JP7406386B2 - 通信監視装置、通信監視方法、及び通信監視プログラム - Google Patents
通信監視装置、通信監視方法、及び通信監視プログラム Download PDFInfo
- Publication number
- JP7406386B2 JP7406386B2 JP2020016507A JP2020016507A JP7406386B2 JP 7406386 B2 JP7406386 B2 JP 7406386B2 JP 2020016507 A JP2020016507 A JP 2020016507A JP 2020016507 A JP2020016507 A JP 2020016507A JP 7406386 B2 JP7406386 B2 JP 7406386B2
- Authority
- JP
- Japan
- Prior art keywords
- communication
- packet
- destination
- data
- extracted
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000004891 communication Methods 0.000 title claims description 245
- 238000012806 monitoring device Methods 0.000 title claims description 71
- 238000012544 monitoring process Methods 0.000 title claims description 43
- 238000000034 method Methods 0.000 title claims description 28
- 238000000605 extraction Methods 0.000 claims description 107
- 230000004044 response Effects 0.000 claims description 72
- 238000012545 processing Methods 0.000 claims description 24
- 230000008569 process Effects 0.000 claims description 19
- 230000005540 biological transmission Effects 0.000 claims description 16
- RTZKZFJDLAIYFH-UHFFFAOYSA-N Diethyl ether Chemical compound CCOCC RTZKZFJDLAIYFH-UHFFFAOYSA-N 0.000 description 20
- 238000010586 diagram Methods 0.000 description 10
- 239000000284 extract Substances 0.000 description 7
- 230000006870 function Effects 0.000 description 7
- 239000003795 chemical substances by application Substances 0.000 description 4
- 238000006243 chemical reaction Methods 0.000 description 2
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 230000007704 transition Effects 0.000 description 1
- 238000011144 upstream manufacturing Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/56—Provisioning of proxy services
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/02—Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/25—Mapping addresses of the same type
- H04L61/2503—Translation of Internet protocol [IP] addresses
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/45—Network directories; Name-to-address mapping
- H04L61/4505—Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
- H04L61/4511—Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using domain name system [DNS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/56—Provisioning of proxy services
- H04L67/562—Brokering proxy services
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/22—Parsing or analysis of headers
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
(2)送信元IPアドレス欄の値として、HTTP Requestパケット300のIPヘッダのSource IPアドレス303。
(3)送信元MACアドレス欄の値として、HTTP Requestパケット300のEtherヘッダのSource MACアドレス301。
(4)Proxy IPアドレス欄の値として、HTTP Requestパケット330のIPヘッダのSource IPアドレス331。
(5)Proxyポート番号欄の値として、HTTP Requestパケット330のTCPヘッダのSource Port番号333。
(6)宛先IPアドレス欄の値として、HTTP Requestパケット330のIPヘッダのDest IPアドレス332。
(7)宛先ホスト名欄の値として、HTTP Requestパケット330のHTTPヘッダのHOST336。
(8)宛先ホストポート番号欄の値として、HTTP Requestパケット330のTCPヘッダのDest Port番号334。
(9)宛先URL欄の値として、HTTP Requestパケット330のHTTPヘッダのGET335。
(10)通信種別欄の値として、HTTP。
Claims (13)
- プロキシサーバによって第1ネットワークと第2ネットワークとに分断されたネットワークにおける通信を監視する監視装置であって、
前記プロキシサーバは、前記第2ネットワークに含まれる装置からの要求に応じて、当該装置と前記第1ネットワークに含まれる装置との間の通信を中継し、
前記監視装置は、プロセッサとメモリとを含み、
前記メモリは、
前記プロキシサーバと前記第1ネットワークに含まれる装置との間の第1通信と、前記プロキシサーバと前記第2ネットワークに含まれる装置との間の第2通信と、のうち所定の通信種別の通信の監視対象データから抽出された抽出データと、
前記抽出データの抽出元の監視対象データの受信時刻と、を示す抽出情報を保持し、
前記抽出データは、前記監視対象データの通信種別と、前記第1通信の監視対象データの送信元及び宛先と、前記第2通信の監視対象データの送信元及び前記プロキシサーバによる中継後の前記第1ネットワーク内の宛先と、を示し、
前記プロセッサは、
前記第1通信における第1通信種別の監視対象データから抽出された第1抽出データを前記抽出情報が含むと判定した場合、
前記抽出情報を参照して、当該第1抽出データに対応する受信時刻との時間差が所定値以内である、前記第2通信の監視対象データから抽出された第2抽出データを取得し、
当該第1抽出データが示す送信元及び宛先と、前記取得した第2抽出データが示す前記第1ネットワーク内の宛先と、に基づいて、前記取得した第2抽出データの抽出元の監視対象データの通信がエンドツーエンド通信に含まれるかを判定し、
前記所定の通信種別は、
前記第1通信において前記プロキシサーバが送信する第1HTTP Request及びDNS Queryと、
前記第1通信において前記プロキシサーバが受信するDNS Responseと、
前記第2通信において前記プロキシサーバが受信する第2HTTP Requestと、を含み、
前記第1通信種別は、前記第1HTTP Requestであり、
前記プロセッサは、
前記第1HTTP Requestのパケットの受信時刻との時間差が前記所定値以内に受信した、前記DNS Queryのパケット、前記DNS Responseのパケット、及び前記第2HTTP Requestのパケットについて、一致判定を実行し、
全ての一致判定において一致すると判定した場合に、前記第2HTTP Requestのパケットの通信がエンドツーエンド通信に含まれると判定し、
前記一致判定は、
前記第1HTTP Requestのパケットの宛先と、前記DNS Responseのパケットが示す前記第1ネットワーク内の宛先と、の第1一致判定と、
前記DNS Responseのパケットの送信元と、前記DNS Queryのパケットの宛先と、の第2一致判定と、
前記DNS Responseのパケットの宛先と、前記DNS Queryのパケットの送信元と、の第3一致判定と、の少なくとも1つの一致判定と、
前記DNS Queryのパケットが示す前記第1ネットワーク内の宛先と、前記第2HTTP Requestのパケットが示す前記第1ネットワーク内の宛先と、の第4一致判定と、を含む、監視装置。 - 請求項1に記載の監視装置であって、
前記プロセッサは、前記第1一致判定において、前記第1HTTP Requestのパケットの宛先IPアドレスと、前記DNS Responseのパケットが示す前記第1ネットワーク内の宛先IPアドレスと、が一致するかを判定する、監視装置。 - 請求項1に記載の監視装置であって、
前記プロセッサは、
前記第2一致判定において、
前記DNS Responseのパケットの送信元IPアドレスと、前記DNS Queryのパケットの宛先IPアドレスと、が一致するか、及び
前記DNS Responseのパケットの送信元ポート番号と、前記DNS Queryのパケットの宛先ポート番号と、が一致するかを判定し、
前記第3一致判定において、
前記DNS Responseのパケットの宛先IPアドレスと、前記DNS Queryのパケットの送信元IPアドレスと、が一致するか、及び
前記DNS Responseのパケットの宛先ポート番号と、前記DNS Queryのパケットの送信元ポート番号と、が一致するかを判定する、監視装置。 - 請求項1に記載の監視装置であって、
前記プロセッサは、前記第4一致判定において、前記DNS QueryのパケットのA recordと、前記第2HTTP RequestのパケットのHOSTと、が一致するかを判定する、監視装置。 - プロキシサーバによって第1ネットワークと第2ネットワークとに分断されたネットワークにおける通信を監視する監視装置であって、
前記プロキシサーバは、前記第2ネットワークに含まれる装置からの要求に応じて、当該装置と前記第1ネットワークに含まれる装置との間の通信を中継し、
前記監視装置は、プロセッサとメモリとを含み、
前記メモリは、
前記プロキシサーバと前記第1ネットワークに含まれる装置との間の第1通信と、前記プロキシサーバと前記第2ネットワークに含まれる装置との間の第2通信と、のうち所定の通信種別の通信の監視対象データから抽出された抽出データと、
前記抽出データの抽出元の監視対象データの受信時刻と、を示す抽出情報を保持し、
前記抽出データは、前記監視対象データの通信種別と、前記第1通信の監視対象データの送信元及び宛先と、前記第2通信の監視対象データの送信元及び前記プロキシサーバによる中継後の前記第1ネットワーク内の宛先と、を示し、
前記プロセッサは、
前記第1通信における第1通信種別の監視対象データから抽出された第1抽出データを前記抽出情報が含むと判定した場合、
前記抽出情報を参照して、当該第1抽出データに対応する受信時刻との時間差が所定値以内である、前記第2通信の監視対象データから抽出された第2抽出データを取得し、
当該第1抽出データが示す送信元及び宛先と、前記取得した第2抽出データが示す前記第1ネットワーク内の宛先と、に基づいて、前記取得した第2抽出データの抽出元の監視対象データの通信がエンドツーエンド通信に含まれるかを判定し、
前記所定の通信種別は、
前記第1通信において前記プロキシサーバが送信するTLSメッセージ及びDNS Queryと、
前記第1通信において前記プロキシサーバが受信するDNS Responseと、
前記第2通信において前記プロキシサーバが受信するHTTP Requestと、を含み、
前記第1通信種別は、前記TLSメッセージであり、
前記プロセッサは、
前記TLSメッセージのパケットの受信時刻との時間差が前記所定値以内に受信した、前記DNS Queryのパケット、前記DNS Responseのパケット、及び前記HTTP Requestのパケットについて、一致判定を実行し、
全ての一致判定において一致すると判定した場合に、前記HTTP Requestのパケットの通信がエンドツーエンド通信に含まれると判定し、
前記一致判定は、
前記TLSメッセージのパケットの宛先と、前記DNS Responseのパケットが示す前記第1ネットワーク内の宛先と、の第1一致判定と、
前記DNS Responseのパケットの送信元と、前記DNS Queryのパケットの宛先と、の第2一致判定と、
前記DNS Responseのパケットの宛先と、前記DNS Queryのパケットの送信元と、の第3一致判定と、の少なくとも一つの一致判定と、
前記DNS Queryのパケットが示す前記第1ネットワーク内の宛先と、前記HTTP Requestのパケットが示す前記第1ネットワーク内の宛先と、の第4一致判定と、を含む、監視装置。 - 請求項5に記載の監視装置であって、
前記プロセッサは、前記第1一致判定において、前記TLSメッセージのパケットの宛先IPアドレスと、前記DNS Responseのパケットが示す前記第1ネットワーク内の宛先IPアドレスと、が一致するかを判定する、監視装置。 - 請求項5に記載の監視装置であって、
前記プロセッサは、
前記第2一致判定において、
前記DNS Responseのパケットの送信元IPアドレスと、前記DNS Queryのパケットの宛先IPアドレスと、が一致するか、及び
前記DNS Responseのパケットの送信元ポート番号と、前記DNS Queryのパケットの宛先ポート番号と、が一致するかを判定し、
前記第3一致判定において、
前記DNS Responseのパケットの宛先IPアドレスと、前記DNS Queryのパケットの送信元IPアドレスと、が一致するか、及び
前記DNS Responseのパケットの宛先ポート番号と、前記DNS Queryのパケットの送信元ポート番号と、が一致するかを判定する、監視装置。 - 請求項5に記載の監視装置であって、
前記プロセッサは、前記第4一致判定において、前記DNS QueryのパケットのA recordと、前記HTTP RequestのパケットのHOSTと、が一致するかを判定する、監視装置。 - 請求項1又は5に記載の監視装置であって、
センサを含み、
前記センサは、前記監視対象データと、前記監視対象データの受信時刻と、を取得し、
前記プロセッサは、
前記監視対象データから、前記監視対象データの通信種別と、前記第1通信の監視対象
データの送信元及び宛先と、前記第2通信の監視対象データの前記プロキシサーバによる中継後の前記第1ネットワーク内の宛先と、を抽出して前記抽出データを生成し、
前記生成した抽出データと、前記センサが取得した受信時刻と、を前記抽出情報に含める、監視装置。 - 請求項1又は5に記載の監視装置であって、
表示装置に接続され、
前記抽出データは、前記第1通信の監視対象データの送信元を示し、
前記プロセッサは、
前記取得した第2抽出データの抽出元の監視対象データの通信がエンドツーエンド通信に含まれると判定した場合、当該第1抽出データに対応する監視対象データの前記第1ネットワーク内の宛先と、当該第2抽出データに対応する監視対象データの送信元と、を前記表示装置に表示する、監視装置。 - プロキシサーバによって第1ネットワークと第2ネットワークとに分断されたネットワークにおける通信を監視する監視装置による監視方法であって、
前記プロキシサーバは、前記第2ネットワークに含まれる装置からの要求に応じて、当該装置と前記第1ネットワークに含まれる装置との間の通信を中継し、
前記監視装置は、
前記プロキシサーバと前記第1ネットワークに含まれる装置との間の第1通信と、前記プロキシサーバと前記第2ネットワークに含まれる装置との間の第2通信と、のうち所定の通信種別の通信の監視対象データから抽出された抽出データと、
前記抽出データの抽出元の監視対象データの受信時刻と、を示す抽出情報を保持し、
前記抽出データは、前記監視対象データの通信種別と、前記第1通信の監視対象データの送信元及び宛先と、前記第2通信の監視対象データの送信元及び前記プロキシサーバによる中継後の前記第1ネットワーク内の宛先と、を示し、
前記監視方法は、
前記監視装置が、前記第1通信における第1通信種別の監視対象データから抽出された第1抽出データを前記抽出情報が含むと判定した場合、
前記監視装置が、前記抽出情報を参照して、当該第1抽出データに対応する受信時刻との時間差が所定値以内である、前記第2通信の監視対象データから抽出された第2抽出データを取得し、
前記監視装置が、当該第1抽出データが示す送信元及び宛先と、前記取得した第2抽出データが示す前記第1ネットワーク内の宛先と、に基づいて、前記取得した第2抽出データの抽出元の監視対象データの通信がエンドツーエンド通信に含まれるかを判定し、
前記所定の通信種別は、
前記第1通信において前記プロキシサーバが送信するTLSメッセージ及びDNS Queryと、
前記第1通信において前記プロキシサーバが受信するDNS Responseと、
前記第2通信において前記プロキシサーバが受信するHTTP Requestと、を含み、
前記第1通信種別は、前記TLSメッセージであり、
前記監視方法は、
前記監視装置が、前記TLSメッセージのパケットの受信時刻との時間差が前記所定値以内に受信した、前記DNS Queryのパケット、前記DNS Responseのパケット、及び前記HTTP Requestのパケットについて、一致判定を実行し、
前記監視装置が、全ての一致判定において一致すると判定した場合に、前記HTTP Requestのパケットの通信がエンドツーエンド通信に含まれると判定し、
前記一致判定は、
前記TLSメッセージのパケットの宛先と、前記DNS Responseのパケットが示す前記第1ネットワーク内の宛先と、の第1一致判定と、
前記DNS Responseのパケットの送信元と、前記DNS Queryのパケットの宛先と、の第2一致判定と、
前記DNS Responseのパケットの宛先と、前記DNS Queryのパケットの送信元と、の第3一致判定と、の少なくとも一つの一致判定と、
前記DNS Queryのパケットが示す前記第1ネットワーク内の宛先と、前記HTTP Requestのパケットが示す前記第1ネットワーク内の宛先と、の第4一致判定と、を含む、監視方法。 - プロキシサーバによって第1ネットワークと第2ネットワークとに分断されたネットワークにおける通信の監視を監視装置に実行される監視プログラムであって、
前記プロキシサーバは、前記第2ネットワークに含まれる装置からの要求に応じて、当該装置と前記第1ネットワークに含まれる装置との間の通信を中継し、
前記監視装置は、
前記プロキシサーバと前記第1ネットワークに含まれる装置との間の第1通信と、前記プロキシサーバと前記第2ネットワークに含まれる装置との間の第2通信と、のうち所定の通信種別の通信の監視対象データから抽出された抽出データと、
前記抽出データの抽出元の監視対象データの受信時刻と、を示す抽出情報を保持し、
前記抽出データは、前記監視対象データの通信種別と、前記第1通信の監視対象データの送信元及び宛先と、前記第2通信の監視対象データの送信元及び前記プロキシサーバによる中継後の前記第1ネットワーク内の宛先と、を示し、
前記監視プログラムは、
前記第1通信における第1通信種別の監視対象データから抽出された第1抽出データを前記抽出情報が含むかを判定する判定処理と、
前記判定処理において、前記第1通信における第1通信種別の監視対象データから抽出された第1抽出データを前記抽出情報が含むと判定した場合に、
前記監視装置が、前記抽出情報を参照して、当該第1抽出データに対応する受信時刻との時間差が所定値以内である、前記第2通信の監視対象データから抽出された第2抽出データを取得する処理と、
前記監視装置が、当該第1抽出データが示す送信元及び宛先と、前記取得した第2抽出データが示す前記第1ネットワーク内の宛先と、に基づいて、前記第1抽出データの抽出元の監視対象データの通信がエンドツーエンド通信に含まれるかを判定する処理と、を前記監視装置に実行させ、
前記所定の通信種別は、
前記第1通信において前記プロキシサーバが送信する第1HTTP Request及びDNS Queryと、
前記第1通信において前記プロキシサーバが受信するDNS Responseと、
前記第2通信において前記プロキシサーバが受信する第2HTTP Requestと、を含み、
前記第1通信種別は、前記第1HTTP Requestであり、
前記監視プログラムは、
前記第1HTTP Requestのパケットの受信時刻との時間差が前記所定値以内に受信した、前記DNS Queryのパケット、前記DNS Responseのパケット、及び前記第2HTTP Requestのパケットについて、一致判定を前記監視装置に実行させ、
全ての一致判定において一致すると判定した場合に、前記第2HTTP Requestのパケットの通信がエンドツーエンド通信に含まれると判定する処理を前記監視装置に実行させ、
前記一致判定は、
前記第1HTTP Requestのパケットの宛先と、前記DNS Responseのパケットが示す前記第1ネットワーク内の宛先と、の第1一致判定と、
前記DNS Responseのパケットの送信元と、前記DNS Queryのパケットの宛先と、の第2一致判定と、
前記DNS Responseのパケットの宛先と、前記DNS Queryのパケットの送信元と、の第3一致判定と、の少なくとも1つの一致判定と、
前記DNS Queryのパケットが示す前記第1ネットワーク内の宛先と、前記第2HTTP Requestのパケットが示す前記第1ネットワーク内の宛先と、の第4一致判定と、を含む、監視プログラム。 - プロキシサーバによって第1ネットワークと第2ネットワークとに分断されたネットワークにおける通信の監視を監視装置に実行される監視プログラムであって、
前記プロキシサーバは、前記第2ネットワークに含まれる装置からの要求に応じて、当該装置と前記第1ネットワークに含まれる装置との間の通信を中継し、
前記監視装置は、
前記プロキシサーバと前記第1ネットワークに含まれる装置との間の第1通信と、前記プロキシサーバと前記第2ネットワークに含まれる装置との間の第2通信と、のうち所定の通信種別の通信の監視対象データから抽出された抽出データと、
前記抽出データの抽出元の監視対象データの受信時刻と、を示す抽出情報を保持し、
前記抽出データは、前記監視対象データの通信種別と、前記第1通信の監視対象データの送信元及び宛先と、前記第2通信の監視対象データの送信元及び前記プロキシサーバによる中継後の前記第1ネットワーク内の宛先と、を示し、
前記監視プログラムは、
前記第1通信における第1通信種別の監視対象データから抽出された第1抽出データを前記抽出情報が含むかを判定する判定処理と、
前記判定処理において、前記第1通信における第1通信種別の監視対象データから抽出された第1抽出データを前記抽出情報が含むと判定した場合に、
前記監視装置が、前記抽出情報を参照して、当該第1抽出データに対応する受信時刻との時間差が所定値以内である、前記第2通信の監視対象データから抽出された第2抽出データを取得する処理と、
前記監視装置が、当該第1抽出データが示す送信元及び宛先と、前記取得した第2抽出データが示す前記第1ネットワーク内の宛先と、に基づいて、前記第1抽出データの抽出元の監視対象データの通信がエンドツーエンド通信に含まれるかを判定する処理と、を前記監視装置に実行させ、
前記所定の通信種別は、
前記第1通信において前記プロキシサーバが送信するTLSメッセージ及びDNS Queryと、
前記第1通信において前記プロキシサーバが受信するDNS Responseと、
前記第2通信において前記プロキシサーバが受信するHTTP Requestと、を含み、
前記第1通信種別は、前記TLSメッセージであり、
前記監視プログラムは、
前記TLSメッセージのパケットの受信時刻との時間差が前記所定値以内に受信した、前記DNS Queryのパケット、前記DNS Responseのパケット、及び前記HTTP Requestのパケットについて、一致判定を前記監視装置に実行させ、
全ての一致判定において一致すると判定した場合に、前記HTTP Requestのパケットの通信がエンドツーエンド通信に含まれると判定する処理を前記監視装置に実行させ、
前記一致判定は、
前記TLSメッセージのパケットの宛先と、前記DNS Responseのパケットが示す前記第1ネットワーク内の宛先と、の第1一致判定と、
前記DNS Responseのパケットの送信元と、前記DNS Queryのパケットの宛先と、の第2一致判定と、
前記DNS Responseのパケットの宛先と、前記DNS Queryのパケットの送信元と、の第3一致判定と、の少なくとも一つの一致判定と、
前記DNS Queryのパケットが示す前記第1ネットワーク内の宛先と、前記HTTP Requestのパケットが示す前記第1ネットワーク内の宛先と、の第4一致判定と、を含む、監視プログラム。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2020016507A JP7406386B2 (ja) | 2020-02-03 | 2020-02-03 | 通信監視装置、通信監視方法、及び通信監視プログラム |
US17/155,129 US11190607B2 (en) | 2020-02-03 | 2021-01-22 | Communication monitoring apparatus, communication monitoring method, and computer-readable non-transitory storage medium |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2020016507A JP7406386B2 (ja) | 2020-02-03 | 2020-02-03 | 通信監視装置、通信監視方法、及び通信監視プログラム |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2021125752A JP2021125752A (ja) | 2021-08-30 |
JP2021125752A5 JP2021125752A5 (ja) | 2022-11-21 |
JP7406386B2 true JP7406386B2 (ja) | 2023-12-27 |
Family
ID=77062353
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2020016507A Active JP7406386B2 (ja) | 2020-02-03 | 2020-02-03 | 通信監視装置、通信監視方法、及び通信監視プログラム |
Country Status (2)
Country | Link |
---|---|
US (1) | US11190607B2 (ja) |
JP (1) | JP7406386B2 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111683086B (zh) * | 2020-06-05 | 2022-11-01 | 北京百度网讯科技有限公司 | 网络数据处理方法、装置、电子设备和存储介质 |
US12035536B2 (en) | 2021-07-19 | 2024-07-09 | Micron Technology, Inc. | Integrated assemblies and methods of forming integrated assemblies |
KR102609368B1 (ko) * | 2023-02-22 | 2023-12-05 | 프라이빗테크놀로지 주식회사 | 네트워크 접속을 제어하기 위한 시스템 및 그에 관한 방법 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4610240B2 (ja) | 2004-06-24 | 2011-01-12 | 富士通株式会社 | 分析プログラム、分析方法及び分析装置 |
JP2018137687A (ja) | 2017-02-23 | 2018-08-30 | 富士通フロンテック株式会社 | パケット解析プログラム、パケット解析装置及びパケット解析方法 |
Family Cites Families (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
BRPI0621363A2 (pt) * | 2006-02-27 | 2012-09-04 | Ericsson Telefon Ab L M | método, arranjo e sistema para prover acesso a dados recebidos a um meio de amarzenagem centralizado, e, artigo para fabricação |
US7792942B1 (en) * | 2007-01-31 | 2010-09-07 | Alcatel Lucent | DHCP server synchronization with DHCP proxy |
WO2011083570A1 (ja) * | 2010-01-06 | 2011-07-14 | 三菱電機株式会社 | 無線通信装置および無線通信方法 |
JP5803463B2 (ja) * | 2011-09-13 | 2015-11-04 | 日本電気株式会社 | セキュリティイベント監視装置、方法およびプログラム |
US9444752B2 (en) * | 2013-07-12 | 2016-09-13 | Seven Networks, Llc | Distributed caching systems with configurable extended caching optimization |
JP2015179894A (ja) * | 2014-03-18 | 2015-10-08 | キヤノン株式会社 | 情報処理装置、システム、情報処理方法及びプログラム |
WO2016181605A1 (ja) * | 2015-05-12 | 2016-11-17 | ソニー株式会社 | 管理装置、個体管理システムおよび個体探索システム |
US10841218B2 (en) * | 2017-12-01 | 2020-11-17 | Fujitsu Limited | Communication relay device and communication relay method |
GB2569678A (en) * | 2017-12-22 | 2019-06-26 | Warevalley Co Ltd | Automation of SQL tuning method and system using statistic SQL pattern analysis |
JP7103883B2 (ja) * | 2018-07-27 | 2022-07-20 | アラクサラネットワークス株式会社 | 通信システム、通信制御方法、及び通信装置 |
-
2020
- 2020-02-03 JP JP2020016507A patent/JP7406386B2/ja active Active
-
2021
- 2021-01-22 US US17/155,129 patent/US11190607B2/en active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4610240B2 (ja) | 2004-06-24 | 2011-01-12 | 富士通株式会社 | 分析プログラム、分析方法及び分析装置 |
JP2018137687A (ja) | 2017-02-23 | 2018-08-30 | 富士通フロンテック株式会社 | パケット解析プログラム、パケット解析装置及びパケット解析方法 |
Also Published As
Publication number | Publication date |
---|---|
JP2021125752A (ja) | 2021-08-30 |
US20210243267A1 (en) | 2021-08-05 |
US11190607B2 (en) | 2021-11-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7406386B2 (ja) | 通信監視装置、通信監視方法、及び通信監視プログラム | |
EP3262538B1 (en) | Event context management system | |
JP6336041B2 (ja) | 論理的多次元ラベルベースのポリシーモデルを使用した分散型ネットワークマネージメントシステム | |
CN106664298B (zh) | 用于表述性状态转移操作的方法和装置 | |
US10348599B2 (en) | Automated load balancer discovery | |
CN106302842B (zh) | 一种域名解析方法、装置及系统 | |
US20090172172A1 (en) | Systems and methods for enabling peer-to-peer communication among visitors to a common website | |
CN106169963B (zh) | 服务页面的访问方法及系统、代理服务器 | |
EP1453278A2 (en) | Name resolution server and packet transfer device | |
JP2016540463A (ja) | ラベルベースのアクセス制御ルールの自動生成 | |
US10791132B1 (en) | System and method for identifying suspicious network traffic | |
US10469499B2 (en) | Website filtering using bifurcated domain name system | |
CN108848049A (zh) | 域名解析系统的代理方法及装置、存储介质和处理器 | |
KR101416523B1 (ko) | 보안 시스템 및 그것의 동작 방법 | |
CN113992738A (zh) | 基于微服务网关的反向代理方法、装置、设备及存储介质 | |
US9391955B2 (en) | Firewall policy converter | |
JP6375047B1 (ja) | ファイアウォール装置 | |
US11863528B1 (en) | Glue layer that abstracts dynamic endpoints to static endpoints | |
US11799882B1 (en) | Network endpoint identification through network fingerprint based entity resolution | |
Lencse | Benchmarking stateless NAT64 implementations with a standard tester | |
KR102125966B1 (ko) | 사설 네트워크 및 가상머신을 이용한 토르 네트워크의 트래픽 및 특징점 수집 시스템 | |
CN115913597A (zh) | 确定失陷主机的方法及装置 | |
US20070118655A1 (en) | Network-based autodiscovery system for mac forwarding dispatcher | |
JP6246885B1 (ja) | 経路解析処理装置および経路解析処理プログラム | |
US11500824B1 (en) | Database proxy |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20221110 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20221110 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20230821 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20230912 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20231004 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20231212 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20231215 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7406386 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |