電気関係学会九州支部連合大会講演論文集
平成24年度電気関係学会九州支部連合大会(第65回連合大会)講演論文集
セッションID: 08-1P-11
会議情報

scan攻撃検知システムを用いた被検知ホストの挙動についての調査
*小刀祢 知哉天本 大地小埜 雄貴有馬 竜昭池部 実吉田 和幸
著者情報
会議録・要旨集 フリー

詳細
抄録
ネットワークの内部情報や攻撃可能なホストを探索するscan攻撃が問題となっている.我々は,scan攻撃の特徴をもとにその攻撃を検知し,遮断するscan攻撃検知システムを開発,運用してきた.
本論文では,システムに検知された攻撃者ホストのその後の挙動について着目する.そして攻撃に利用されるポート番号,プロトコルやTCPフラグ,または攻撃の間隔を調べることで,その攻撃に特徴があるのかをシステムのログやtcpdumpをもとに調査し,分類していく.
著者関連情報
© 2012 電気関係学会九州支部連合大会委員会
前の記事 次の記事
feedback
Top