| Item type |
SIG Technical Reports(1) |
| 公開日 |
2022-12-15 |
| タイトル |
|
|
タイトル |
相互協力による継続的観測システムを用いたC2サーバの稼働状況の調査 |
| タイトル |
|
|
言語 |
en |
|
タイトル |
Survey on Activities of C2 Servers with the Mutual Cooperation Continuous Monitoring System |
| 言語 |
|
|
言語 |
jpn |
| 資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
| 著者所属 |
|
|
|
東京電機大学 |
| 著者所属 |
|
|
|
(株)日立製作所 |
| 著者所属 |
|
|
|
(株)日立製作所 |
| 著者所属 |
|
|
|
(株)日立製作所 |
| 著者所属 |
|
|
|
東京電機大学/(株)日立製作所 |
| 著者所属(英) |
|
|
|
en |
|
|
Tokyo Denki University |
| 著者所属(英) |
|
|
|
en |
|
|
Hitachi Ltd. |
| 著者所属(英) |
|
|
|
en |
|
|
Hitachi Ltd. |
| 著者所属(英) |
|
|
|
en |
|
|
Hitachi Ltd. |
| 著者所属(英) |
|
|
|
en |
|
|
Tokyo Denki University / Hitachi Ltd. |
| 著者名 |
堀井, 大雄
藤井, 翔太
青木, 翔
佐藤, 隆行
寺田, 真敏
|
| 著者名(英) |
Daiyu, Horii
Shota, Fujii
Sho, Aoki
Takayuki, Sato
Masato, Terada
|
| 論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
相互協力による継続的観測システムは,公的機関が提供する不正接続先情報を対象に,C2 サーバの状態変化への対処及び観測の運用効率化,そして脅威の把握を目的としたシステムである.通知受領以降における C2 サーバの稼働状況は,これまで調査されることのなかったものである.本研究では,C2 サーバのサイバー攻撃活動ならびに再活性化の把握のため,受領組織間の相互協力を想定した複数観測点での観測を実施している.本稿では,継続的観測システムを用いた公的機関から提供された C2 サーバの稼働状況として,C2 サーバの応答推移を 8 つのタイプに分類すると共に,分類結果に基づき,変化点で確認した事象について調査した結果を報告する. |
| 論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
The Mutual Cooperation Continuous Monitoring System targets C2 server information provided by public agencies for the efficiency of the handling of activity changes on C2 servers and monitoring, and to improve awareness on their threats. The situations of C2 servers after the receipt of notification has never been investigated before. In this study, to use for cyberattacks of C2 servers and notice the reactivation of them, we have been conducting the monitoring with multiple monitor agents, assuming the mutual collaboration among notified organizations. In this paper, we report the situations of C2 servers using the continuous monitoring system. The result shows that the activity progress patterns of C2 servers provided by public agencies can be classified into eight types, and we analyze the events that occur at the change points based on the classification results. |
| 書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA12628305 |
| 書誌情報 |
研究報告セキュリティ心理学とトラスト(SPT)
巻 2022-SPT-49,
号 19,
p. 1-7,
発行日 2022-12-15
|
| ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8671 |
| Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
| 出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |