JP6890559B2 - アクセス分析システム及びアクセス分析方法 - Google Patents
アクセス分析システム及びアクセス分析方法 Download PDFInfo
- Publication number
- JP6890559B2 JP6890559B2 JP2018026324A JP2018026324A JP6890559B2 JP 6890559 B2 JP6890559 B2 JP 6890559B2 JP 2018026324 A JP2018026324 A JP 2018026324A JP 2018026324 A JP2018026324 A JP 2018026324A JP 6890559 B2 JP6890559 B2 JP 6890559B2
- Authority
- JP
- Japan
- Prior art keywords
- analysis
- access
- unit
- communication
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1483—Countermeasures against malicious traffic service impersonation, e.g. phishing, pharming or web spoofing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/105—Multiple levels of security
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/14—Network analysis or design
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1425—Traffic logging, e.g. anomaly detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/14—Network analysis or design
- H04L41/142—Network analysis or design using statistical or mathematical methods
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/08—Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
- H04L43/0876—Network utilisation, e.g. volume of load or congestion level
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
(1)「本人」かつ「正常通信」
(2)「本人」かつ「正常又は異常通信」
(3)「本人」かつ「異常通信」
(4)「本人又は本人でない」かつ「正常通信」
(5)「本人又は本人でない」かつ「正常又は異常通信」
(6)「本人又は本人でない」かつ「異常通信」
(7)「本人でない」かつ「正常通信」
(8)「本人でない」かつ「正常又は異常通信」
(9)「本人でない」かつ「異常通信」
ここで、(1)は、正当アクセス、(9)は、不正アクセス、(2)〜(8)は、正当アクセスか不正アクセスかの判別がつかないアクセスの範囲である。
11 アクセス分類部
12 詳細分析手法選定部
13 ネットワーク制御部
20a モバイル端末
20b PC端末
21 PFスコア分析部
30 ネットワーク装置
40 サーバ
41 BB情報収集部
50 ユーザ操作分析装置
51 PFスコア受信部
52 BBスコア分析部
60 通信分析装置
61 通信情報収集部
62 通信分析部
70 トラフィック詳細分析装置
71 トラフィック詳細分析部
100 ドライブ装置
101 記録媒体
102 補助記憶装置
103 メモリ装置
104 CPU
105 インタフェース装置
111 ユーザ操作分析結果記憶部
112 通信分析結果記憶部
113 マトリクステーブル記憶部
B バス
Claims (4)
- 端末からネットワークを介したサーバへのアクセスに関するユーザによる前記端末の操作の特徴に基づいて、前記ユーザの正当性を前記アクセスごとに分析する第1の分析部と、
前記アクセスに関する通信に基づいて、前記通信の正常性を前記アクセスごとに分析する第2の分析部と、
前記第1の分析部による分析結果と、前記第2の分析部による分析結果とに基づいて、前記アクセスの正当性を前記アクセスごとに判別する判別部と、
前記判別部によって不正であると判別された場合に、前記端末から前記サーバへの前記アクセスに係る通信の制御を行う制御部とを有し、
前記第1の分析部による分析結果が、前記ユーザの正当性を判別できないことを示し、前記第2の分析部による分析結果が、前記通信が正常であることを示す場合に、前記ユーザの正当性について、前記第1の分析部よりも詳細な分析を実行し、前記第1の分析部による分析結果が、前記ユーザが正当であることを示し、前記第2の分析部による分析結果が、前記通信の正常性を判別できないことを示す場合に、前記アクセスに係る通信について、前記第2の分析部よりも詳細な分析を実行し、前記第1の分析部による分析結果が、前記ユーザの正当性を判別できないことを示し、前記第1の分析部による分析結果が、前記通信の正常性を判別できないことを示す場合に、前記第1の分析部よりも詳細な分析と、前記第2の分析部よりも詳細な分析とを実行することで、前記判別部によって正当であるか不正であるかを判別できないアクセスについての正当性を判別する第3の分析部を有する
ことを特徴とするアクセス分析システム。 - 前記判別部は、ユーザの正当性の分析結果において当該ユーザが正当であるレベルと、通信の正常性の分析結果において当該通信が正常であるレベルとの組み合わせに応じて、ネットワークを介したアクセスの正当性を示すマトリクステーブルに、前記第1の分析部による分析結果と、前記第2の分析部による分析結果とを当てはめて、前記アクセスの正当性を判別する、
ことを特徴とする請求項1記載のアクセス分析システム。 - 1以上のコンピュータが、
端末からネットワークを介したサーバへのアクセスに関するユーザによる前記端末の操作の特徴に基づいて、前記ユーザの正当性を前記アクセスごとに分析する第1の分析手順と、
前記アクセスに関する通信に基づいて、前記通信の正常性を前記アクセスごとに分析する第2の分析手順と、
前記第1の分析手順による分析結果と、前記第2の分析手順による分析結果とに基づいて、前記アクセスの正当性を前記アクセスごとに判別する判別手順と、
前記判別手順において不正であると判別された場合に、前記端末から前記サーバへの前記アクセスに係る通信の制御を行う制御手順とを実行し、
前記第1の分析手順における分析結果が、前記ユーザの正当性を判別できないことを示し、前記第2の分析手順における分析結果が、前記通信が正常であることを示す場合に、前記ユーザの正当性について、前記第1の分析手順よりも詳細な分析を実行し、前記第1の分析手順における分析結果が、前記ユーザが正当であることを示し、前記第2の分析手順における分析結果が、前記通信の正常性を判別できないことを示す場合に、前記アクセスに係る通信について、前記第2の分析手順よりも詳細な分析を実行し、前記第1の分析手順における分析結果が、前記ユーザの正当性を判別できないことを示し、前記第1の分析手順における分析結果が、前記通信の正常性を判別できないことを示す場合に、前記第1の分析手順よりも詳細な分析と、前記第2の分析手順よりも詳細な分析とを実行することで、前記判別手順において正当であるか不正であるかを判別できないアクセスについての正当性を判別する第3の分析手順を、前記1以上のコンピュータが実行する、
ことを特徴とするアクセス分析方法。 - 前記判別手順は、ユーザの正当性の分析結果において当該ユーザが正当であるレベルと、通信の正常性の分析結果において当該通信が正常であるレベルとの組み合わせに応じて、ネットワークを介したアクセスの正当性を示すマトリクステーブルに、前記第1の分析手順による分析結果と、前記第2の分析手順による分析結果とを当てはめて、前記アクセスの正当性を判別する、
ことを特徴とする請求項3記載のアクセス分析方法。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018026324A JP6890559B2 (ja) | 2018-02-16 | 2018-02-16 | アクセス分析システム及びアクセス分析方法 |
US16/969,263 US11722493B2 (en) | 2018-02-16 | 2019-02-07 | Access analysis system and access analysis method |
PCT/JP2019/004453 WO2019159809A1 (ja) | 2018-02-16 | 2019-02-07 | アクセス分析システム及びアクセス分析方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018026324A JP6890559B2 (ja) | 2018-02-16 | 2018-02-16 | アクセス分析システム及びアクセス分析方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019144693A JP2019144693A (ja) | 2019-08-29 |
JP6890559B2 true JP6890559B2 (ja) | 2021-06-18 |
Family
ID=67618957
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018026324A Active JP6890559B2 (ja) | 2018-02-16 | 2018-02-16 | アクセス分析システム及びアクセス分析方法 |
Country Status (3)
Country | Link |
---|---|
US (1) | US11722493B2 (ja) |
JP (1) | JP6890559B2 (ja) |
WO (1) | WO2019159809A1 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11552972B2 (en) * | 2020-07-14 | 2023-01-10 | Bank Of America Corporation | Trusted travel devices equipped with on-the-fly monitoring |
JP7165830B2 (ja) | 2020-09-29 | 2022-11-04 | 楽天グループ株式会社 | 異常判定システム、異常判定方法及びプログラム |
Family Cites Families (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8424072B2 (en) * | 2010-03-09 | 2013-04-16 | Microsoft Corporation | Behavior-based security system |
US9529777B2 (en) * | 2011-10-28 | 2016-12-27 | Electronic Arts Inc. | User behavior analyzer |
US9245115B1 (en) * | 2012-02-13 | 2016-01-26 | ZapFraud, Inc. | Determining risk exposure and avoiding fraud using a collection of terms |
US20130239191A1 (en) * | 2012-03-09 | 2013-09-12 | James H. Bostick | Biometric authentication |
US20160078365A1 (en) * | 2014-03-21 | 2016-03-17 | Philippe Baumard | Autonomous detection of incongruous behaviors |
JP6708203B2 (ja) * | 2015-03-17 | 2020-06-10 | 日本電気株式会社 | 情報処理装置、情報処理方法、及び、プログラム |
US10015182B1 (en) * | 2016-06-30 | 2018-07-03 | Symantec Corporation | Systems and methods for protecting computing resources |
US10326787B2 (en) * | 2017-02-15 | 2019-06-18 | Microsoft Technology Licensing, Llc | System and method for detecting anomalies including detection and removal of outliers associated with network traffic to cloud applications |
US11283821B2 (en) * | 2017-09-13 | 2022-03-22 | Informatica Llc | Method, apparatus, and computer-readable medium for determining risk associated with anomalous behavior of a user on a computer network |
US11042475B2 (en) * | 2017-12-19 | 2021-06-22 | Mastercard International Incorporated | Systems and methods for use in certifying interactions with hosted services |
US20190197549A1 (en) * | 2017-12-21 | 2019-06-27 | Paypal, Inc. | Robust features generation architecture for fraud modeling |
-
2018
- 2018-02-16 JP JP2018026324A patent/JP6890559B2/ja active Active
-
2019
- 2019-02-07 US US16/969,263 patent/US11722493B2/en active Active
- 2019-02-07 WO PCT/JP2019/004453 patent/WO2019159809A1/ja active Application Filing
Also Published As
Publication number | Publication date |
---|---|
US11722493B2 (en) | 2023-08-08 |
JP2019144693A (ja) | 2019-08-29 |
US20210006565A1 (en) | 2021-01-07 |
WO2019159809A1 (ja) | 2019-08-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
RU2571721C2 (ru) | Система и способ обнаружения мошеннических онлайн-транзакций | |
CN105913257B (zh) | 用于检测欺诈性在线交易的系统和方法 | |
EP3101865B1 (en) | Detection of anomalous administrative actions | |
CN112182519B (zh) | 一种计算机存储系统安全访问方法及访问系统 | |
US10721245B2 (en) | Method and device for automatically verifying security event | |
US10284580B2 (en) | Multiple detector methods and systems for defeating low and slow application DDoS attacks | |
US10366217B2 (en) | Continuous user authentication | |
US20110314558A1 (en) | Method and apparatus for context-aware authentication | |
Preuveneers et al. | SmartAuth: dynamic context fingerprinting for continuous user authentication | |
US20110314549A1 (en) | Method and apparatus for periodic context-aware authentication | |
CN111786966A (zh) | 浏览网页的方法和装置 | |
RU2767710C2 (ru) | Система и способ обнаружения удаленного управления средством удаленного администрирования с использованием сигнатур | |
EP3750275B1 (en) | Method and apparatus for identity authentication, server and computer readable medium | |
KR101964148B1 (ko) | 기계 학습 기반으로 이상 행위를 분석하는 유무선 공유기 및 그 방법 | |
CN111898124B (zh) | 进程访问控制方法和装置、存储介质及电子设备 | |
CN111274046A (zh) | 服务调用的合法性检测方法、装置、计算机设备及计算机存储介质 | |
CN112165488A (zh) | 一种风险评估方法、装置、设备及可读存储介质 | |
Olejnik et al. | Towards web-based biometric systems using personal browsing interests | |
JP6890559B2 (ja) | アクセス分析システム及びアクセス分析方法 | |
EP4068125B1 (en) | Method of monitoring and protecting access to an online service | |
Eddermoug et al. | Ppsa: Profiling and preventing security attacks in cloud computing | |
JP7320462B2 (ja) | アクセス権に基づいてコンピューティングデバイス上でタスクを実行するシステムおよび方法 | |
WO2017068714A1 (ja) | 不正通信制御装置および方法 | |
CN109583177B (zh) | 在用户与银行服务的交互期间识别新设备的系统和方法 | |
Prajapati et al. | A review on different techniques used to detect the malicious applications for securing the android operating system |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20200219 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200707 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200826 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20210112 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210408 |
|
C60 | Trial request (containing other claim documents, opposition documents) |
Free format text: JAPANESE INTERMEDIATE CODE: C60 Effective date: 20210408 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20210420 |
|
C21 | Notice of transfer of a case for reconsideration by examiners before appeal proceedings |
Free format text: JAPANESE INTERMEDIATE CODE: C21 Effective date: 20210423 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210519 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210525 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6890559 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |