@techreport{oai:ipsj.ixsq.nii.ac.jp:00045106, author = {馬場, 達也 and 鴨田, 浩明 and 小久保, 勝敏 and 松田, 栄之 and Tatsuya, Baba and Hiroaki, Kamoda and Katsutoshi, Kokubo and Shigeyuki, Matsuda}, issue = {68(2002-CSEC-018)}, month = {Jul}, note = {現在、未知の手法も含めて不正アクセスを即座に検知する技術が強く求められている。著者らは、これまでに、ネットワーク上のパケットを監視し、プロトコル仕様及びサイトのアクセスポリシーと比較することによって、未知の手法も含めて不正アクセスを検知する方式について提案してきた。また、提案した方式をプロトタイプシステムとして実装し、第三者が公開している不正アクセスデータベースを用いて検知率の評価を行っている。本稿では、実装したプロトタイプシステムを実環境に設置し、実際に運用されているサーバへのアクセスに対して誤検知の評価を行うことによって、本方式を実装した検知システムが、高い精度で不正アクセスを検知できることを示す。, Currently, unauthorized access detection technology is strongly required. We have proposed a method of detecting unauthorized accesses including unknown ones by monitoring packets and comparing them with protocol specifications and site access policy. In this paper, we show the effectiveness of the proposed detection method by evaluating the false positive rate of prototype system in a real environment.}, title = {プロトコル仕様及びポリシー情報を利用した不正アクセス検知システムの実環境評価}, year = {2002} }