JP6857627B2 - ホワイトリスト管理システム - Google Patents
ホワイトリスト管理システム Download PDFInfo
- Publication number
- JP6857627B2 JP6857627B2 JP2018040843A JP2018040843A JP6857627B2 JP 6857627 B2 JP6857627 B2 JP 6857627B2 JP 2018040843 A JP2018040843 A JP 2018040843A JP 2018040843 A JP2018040843 A JP 2018040843A JP 6857627 B2 JP6857627 B2 JP 6857627B2
- Authority
- JP
- Japan
- Prior art keywords
- white list
- activity
- risk
- management system
- evaluation
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Debugging And Monitoring (AREA)
Description
図1は本実施例におけるシステム構成の例を示す図である。本システムを構成する要素として、通信ネットワーク83、ホワイトリスト評価指標算出装置10、準最適ホワイトリスト探索装置40、再学習必要性判定装置50、活動ログDB60(DB:Data Base)、ホワイトリストDB70、端末群80、ネットワーク型活動ログ送信装置82、および重点警戒活動DB90、がある。
図2は、学習期間におけるシステムの処理シーケンスの例を示す図である。学習期間の開始および終了は、システムのユーザにより設定される。学習期間は例えば1か月間である。ホワイトリストは、学習期間中に発生した端末群80の活動ログを基に作成される。ホワイトリストを作成するタイミングは、学習期間の終了時、すなわち学習期間開始から既定の一定時間が経った日時である。
図4は、ホワイトリスト評価指標算出装置10のハードウェア構成の例を示す図である。なお、図1に示した他の装置や端末のハードウェア構成も、メモリ12と外部記憶装置13に保存されるプログラムやデータを除いて、同様である。
図5は、活動ログDB60の構成例を示す図である。活動ログDB60の各レコードには端末群80の各端末で発生した活動が記録されている。ここで、1つのレコードは、ID、観測日時、活動端末、および活動内容の情報の組合せである。ID61は、各レコードを一意に識別するための識別子である。
Claims (13)
- ネットワークで接続された複数の端末のためのホワイトリスト管理システムであって、
前記端末の活動が記録された活動ログと、
前記端末の活動に対するホワイトリストと、
前記活動ログに記録された正常活動が前記ホワイトリストに含まれていないことから誤検知するリスクを算出し、前記活動ログに記録された異常活動が前記ホワイトリストに含まれていることから検知を見逃すリスクを算出し、算出された誤検知するリスクと見逃すリスクに基づいて、前記ホワイトリストを評価する評価算出装置と、
を備えたことを特徴とするホワイトリスト管理システム。 - 請求項1に記載のホワイトリスト管理システムであって、
前記活動ログは、活動と活動の発生した時刻が記録され、
前記ホワイトリストは、正常とみなす活動が記録され、
前記評価算出装置は、
前記ホワイトリストに含まれない活動を、前記活動ログに記録された活動から抽出し、抽出した活動を基に、誤検知するリスクを算出すること
を特徴とするホワイトリスト管理システム。 - 請求項2に記載のホワイトリスト管理システムであって、
前記評価算出装置は、
前記ホワイトリストに含まれない活動を、前記活動ログに記録された活動から抽出し、抽出した活動の発生した時刻が予め設定された一定期間に入る活動の個数を基に、誤検知するリスクを算出すること
を特徴とするホワイトリスト管理システム。 - 請求項2に記載のホワイトリスト管理システムであって、
前記評価算出装置は、
検知を見逃すリスクの算出において、前記ホワイトリストに含まれる活動を、前記活動ログに記録された活動から抽出し、抽出した活動を基に、第1のリスクを算出すること
を特徴とするホワイトリスト管理システム。 - 請求項4に記載のホワイトリスト管理システムであって、
前記評価算出装置は、
検知を見逃すリスクの算出において、前記ホワイトリストに含まれる活動を、前記活動ログに記録された活動から抽出し、抽出した活動の発生した時刻が、前記ホワイトリストの作成時刻より、活動の内容ごとに最も古い時刻の活動を選択し、選択した第1の活動の最も古い第1の時刻と前記ホワイトリストの作成時刻との第1の時間差が、選択した第2の活動の最も古い第2の時刻と前記ホワイトリストの作成時刻との第2の時間差より小さい場合、第1の活動のリスクを第2の活動のリスクより大きくなるように第1のリスクを算出すること
を特徴とするホワイトリスト管理システム。 - 請求項4に記載のホワイトリスト管理システムであって、
前記評価算出装置は、
検知を見逃すリスクの算出において、前記ホワイトリストに記録された活動に対して、予め設定された第2のリスクを設定すること
を特徴とするホワイトリスト管理システム。 - 請求項6に記載のホワイトリスト管理システムであって、
前記端末の活動の内容に対するリスクが設定された重点警戒活動リスクのリストをさらに備え、
前記評価算出装置は、
検知を見逃すリスクの算出において、前記ホワイトリストに記録された活動に対して前記重点警戒活動リスクのリストに記録された第3のリスクを設定すること
を特徴とするホワイトリスト管理システム。 - 請求項7に記載のホワイトリスト管理システムであって、
前記評価算出装置は、
算出された第1のリスク、設定された第2のリスク、および設定された第3のリスクに基づいて、検知を見逃すリスクを算出すること
を特徴とするホワイトリスト管理システム。 - 請求項8に記載のホワイトリスト管理システムであって、
前記評価算出装置は、
算出された誤検知するリスクを正規化し、算出された見逃すリスクを正規化し、正規化した各リスクの重み付き調和平均を算出すること
を特徴とするホワイトリスト管理システム。 - 請求項1に記載のホワイトリスト管理システムであって、
前記活動ログの中から活動ログを抽出し、ホワイトリストの候補を生成し、前記評価算出装置が、抽出した活動ログを前記活動ログとして用い、生成したホワイトリストの候補を前記ホワイトリストとして用いるよう制御するホワイトリスト探索装置を、さらに備えたことを特徴とするホワイトリスト管理システム。 - 請求項10に記載のホワイトリスト管理システムであって、
前記ホワイトリスト探索装置は、
ホワイトリストの第1の候補群を生成し、第1の候補群の中の各候補に対する前記評価算出装置による評価が、第1の候補群の中で最も良い評価の候補であって、第1の候補群より前に生成した第2の候補群の中で最も良い評価の候補の評価よりも、予め設定された閾値以上に良い評価の候補を、新たなホワイトリストとすること
を特徴とするホワイトリスト管理システム。 - 請求項10に記載のホワイトリスト管理システムであって、
前記ホワイトリストを取得し、取得したホワイトリストを前記ホワイトリストとして用いて評価するように前記評価算出装置を制御し、前記評価算出装置による評価と、取得したホワイトリスト作成時の評価との差異に基づいて、再学習をするか否かを判定する再学習判定装置を、さらに備えたことを特徴とするホワイトリスト管理システム。 - 請求項12に記載のホワイトリスト管理システムであって、
前記再学習判定装置は、
再学習すると判定すると、前記ホワイトリスト探索装置が新たなホワイトリストを生成するように制御すること
を特徴とするホワイトリスト管理システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018040843A JP6857627B2 (ja) | 2018-03-07 | 2018-03-07 | ホワイトリスト管理システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018040843A JP6857627B2 (ja) | 2018-03-07 | 2018-03-07 | ホワイトリスト管理システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019159383A JP2019159383A (ja) | 2019-09-19 |
JP6857627B2 true JP6857627B2 (ja) | 2021-04-14 |
Family
ID=67996912
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018040843A Active JP6857627B2 (ja) | 2018-03-07 | 2018-03-07 | ホワイトリスト管理システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6857627B2 (ja) |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4542544B2 (ja) * | 2006-12-28 | 2010-09-15 | キヤノンItソリューションズ株式会社 | 通信データ監視装置および通信データ監視方法およびプログラム |
US7640589B1 (en) * | 2009-06-19 | 2009-12-29 | Kaspersky Lab, Zao | Detection and minimization of false positives in anti-malware processing |
JP6408395B2 (ja) * | 2015-02-09 | 2018-10-17 | 株式会社日立システムズ | ブラックリストの管理方法 |
JP6320329B2 (ja) * | 2015-03-12 | 2018-05-09 | 株式会社東芝 | ホワイトリスト作成装置 |
WO2017068714A1 (ja) * | 2015-10-23 | 2017-04-27 | 株式会社日立製作所 | 不正通信制御装置および方法 |
-
2018
- 2018-03-07 JP JP2018040843A patent/JP6857627B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2019159383A (ja) | 2019-09-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8479296B2 (en) | System and method for detecting unknown malware | |
US10587640B2 (en) | System and method for attribution of actors to indicators of threats to a computer system and prediction of future threat actions | |
US20220201042A1 (en) | Ai-driven defensive penetration test analysis and recommendation system | |
RU2477929C2 (ru) | Система и способ предотвращения инцидентов безопасности на основании рейтингов опасности пользователей | |
US10708290B2 (en) | System and method for prediction of future threat actions | |
US8805995B1 (en) | Capturing data relating to a threat | |
US10691796B1 (en) | Prioritizing security risks for a computer system based on historical events collected from the computer system environment | |
US7877806B2 (en) | Real time malicious software detection | |
US8191149B2 (en) | System and method for predicting cyber threat | |
US8726391B1 (en) | Scheduling malware signature updates in relation to threat awareness and environmental safety | |
CN113225349B (zh) | 恶意ip地址威胁情报库建立、防止恶意攻击方法及装置 | |
US20130139165A1 (en) | System and method for distributing processing of computer security tasks | |
Chen et al. | An efficient network intrusion detection | |
US20170061126A1 (en) | Process Launch, Monitoring and Execution Control | |
KR102222377B1 (ko) | 위협 대응 자동화 방법 | |
CN113660224A (zh) | 基于网络漏洞扫描的态势感知防御方法、装置及系统 | |
EP3623983A1 (en) | Method and device for identifying security threats, storage medium, processor and terminal | |
CN117478433B (zh) | 一种网络与信息安全动态预警系统 | |
WO2015160357A1 (en) | Rating threat submitter | |
CN109583056A (zh) | 一种基于仿真平台的网络攻防工具效能评估方法及系统 | |
CN116938600B (zh) | 威胁事件的分析方法、电子设备及存储介质 | |
CN112738107B (zh) | 一种网络安全的评价方法、装置、设备及存储介质 | |
Wang et al. | Threat Analysis of Cyber Attacks with Attack Tree+. | |
US11431748B2 (en) | Predictive crowdsourcing-based endpoint protection system | |
CN113055362B (zh) | 异常行为的预防方法、装置、设备及存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20200325 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20210129 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210302 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210322 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6857627 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |