@techreport{oai:ipsj.ixsq.nii.ac.jp:00044541, author = {豊国, 明子 and 原田, 道明 and 北澤, 繁樹 and 鈴木, 清彦 and 時庭, 康久 and Akiko, TOYOKUNI and Michiaki, HARADA and Shigeki, KITAZAWA and Kiyohiko, SUZUKI and Yasuhisa, TOKINIWA}, issue = {16(2007-CSEC-036)}, month = {Mar}, note = {近年ワームの手口は巧妙になってきており、ワームの侵入を完全に阻止することは非常に難しい。このため、仮にワームに感染しても、被害を最小限に食い止める適切で迅速な措置が必要である。本稿では、爆発的にパケットが増大するタイプのワームを対象に、ワームの被害拡散を早期に防止する方式を提案する。感染活動を抑制しながら、シグネチャを自動的に生成することにより、未知のワームに対しても速やかな対応を可能にする。提案方式のプロトタイプを実装し、即応性を検証する実験結果から明らかになった提案方式の実現可能性と課題について述べる。, As growing sophistication of worms, it is impossible to keep out them. Even if a worm intrudes, quick response and appropriate action that minimize damages should be required. In this paper, we propose a cyber attack containment system for early prevention against worm dissemination that outbreak on the network. This makes it possible to prevent an unknown worm by making infection slow and IPS signatures automatically. We build a prototype and conduct a readiness test. Also, the paper presents feasibility and future issues from the test results.}, title = {Outbreak 型ワームを対象とした被害拡散防止システムの実現}, year = {2007} }