JP5689333B2 - 異常検知システム、異常検知装置、異常検知方法、プログラムおよび記録媒体 - Google Patents
異常検知システム、異常検知装置、異常検知方法、プログラムおよび記録媒体 Download PDFInfo
- Publication number
- JP5689333B2 JP5689333B2 JP2011029418A JP2011029418A JP5689333B2 JP 5689333 B2 JP5689333 B2 JP 5689333B2 JP 2011029418 A JP2011029418 A JP 2011029418A JP 2011029418 A JP2011029418 A JP 2011029418A JP 5689333 B2 JP5689333 B2 JP 5689333B2
- Authority
- JP
- Japan
- Prior art keywords
- abnormality
- control system
- suspected
- industrial control
- network
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 230000005856 abnormality Effects 0.000 title claims description 238
- 238000001514 detection method Methods 0.000 title claims description 62
- 238000012544 monitoring process Methods 0.000 claims description 62
- 230000002159 abnormal effect Effects 0.000 claims description 39
- 238000007689 inspection Methods 0.000 claims description 35
- 238000000034 method Methods 0.000 claims description 28
- 238000003745 diagnosis Methods 0.000 claims description 14
- 238000011156 evaluation Methods 0.000 claims description 9
- 230000009471 action Effects 0.000 claims description 3
- 230000000903 blocking effect Effects 0.000 claims description 3
- 238000005520 cutting process Methods 0.000 claims description 2
- 244000035744 Hura crepitans Species 0.000 description 76
- 238000007726 management method Methods 0.000 description 60
- 230000002093 peripheral effect Effects 0.000 description 36
- 230000008569 process Effects 0.000 description 22
- 238000004891 communication Methods 0.000 description 21
- 230000000694 effects Effects 0.000 description 10
- 230000010365 information processing Effects 0.000 description 9
- 230000007246 mechanism Effects 0.000 description 9
- 230000006870 function Effects 0.000 description 7
- 238000010586 diagram Methods 0.000 description 6
- 238000010248 power generation Methods 0.000 description 6
- 238000005516 engineering process Methods 0.000 description 4
- 241000700605 Viruses Species 0.000 description 3
- 238000012545 processing Methods 0.000 description 3
- 230000004044 response Effects 0.000 description 3
- XLYOFNOQVPJJNP-UHFFFAOYSA-N water Substances O XLYOFNOQVPJJNP-UHFFFAOYSA-N 0.000 description 3
- 241000196324 Embryophyta Species 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 2
- 238000009826 distribution Methods 0.000 description 2
- 230000007257 malfunction Effects 0.000 description 2
- 238000013179 statistical model Methods 0.000 description 2
- 238000003860 storage Methods 0.000 description 2
- 244000046052 Phaseolus vulgaris Species 0.000 description 1
- 235000010627 Phaseolus vulgaris Nutrition 0.000 description 1
- 238000009825 accumulation Methods 0.000 description 1
- 230000003213 activating effect Effects 0.000 description 1
- 238000007792 addition Methods 0.000 description 1
- 230000002411 adverse Effects 0.000 description 1
- 238000004378 air conditioning Methods 0.000 description 1
- 230000006399 behavior Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000007123 defense Effects 0.000 description 1
- 238000012217 deletion Methods 0.000 description 1
- 230000037430 deletion Effects 0.000 description 1
- 238000009792 diffusion process Methods 0.000 description 1
- 230000005611 electricity Effects 0.000 description 1
- 230000007613 environmental effect Effects 0.000 description 1
- ZXQYGBMAQZUVMI-GCMPRSNUSA-N gamma-cyhalothrin Chemical compound CC1(C)[C@@H](\C=C(/Cl)C(F)(F)F)[C@H]1C(=O)O[C@H](C#N)C1=CC=CC(OC=2C=CC=CC=2)=C1 ZXQYGBMAQZUVMI-GCMPRSNUSA-N 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 238000002955 isolation Methods 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 239000002184 metal Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000004886 process control Methods 0.000 description 1
- 230000005180 public health Effects 0.000 description 1
- 230000000717 retained effect Effects 0.000 description 1
- 239000010979 ruby Substances 0.000 description 1
- 229910001750 ruby Inorganic materials 0.000 description 1
- 238000013519 translation Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Programme-control systems
- G05B19/02—Programme-control systems electric
- G05B19/04—Programme control other than numerical control, i.e. in sequence controllers or logic controllers
- G05B19/048—Monitoring; Safety
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1425—Traffic logging, e.g. anomaly detection
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/552—Detecting local intrusion or implementing counter-measures involving long-term monitoring or reporting
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Automation & Control Theory (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
Description
Claims (16)
- ネットワーク内の異常を検知する異常検知システムであって、
前記ネットワークに接続され、それぞれ個別の保護領域内で稼働する複数の制御システムと、
制御システム毎に設けられ、当該制御システムと、監視する相手方の制御システムとの間で交換されるデータを検査し、前記相手方の制御システムに異常が疑われる場合に異常通知を発信する監視部と、
前記複数の制御システム各々の監視部から発信される前記異常通知を集計して、異常が疑われた制御システムのレピュテーションを評価し、評価結果から基準に照らして異常であると判定された場合に、前記異常が疑われた制御システムを稼働させている保護領域に対し、少なくとも該保護領域内部からのアウトバウンドのトラフィックを、仮想アクチュエータから実アクチュエータへの接続を遮断することにより制限する管理部と
を含む、異常検知システム。 - 前記管理部は、前記異常が疑われた制御システムを稼働させている前記保護領域に対し、さらに、前記ネットワークから切り離し、診断モジュールが接続される検査用ネットワークに接続させる、請求項1に記載の異常検知システム。
- 前記管理部は、前記診断モジュールによる診断の結果、異常が確認されなかった場合に、前記異常が疑われた制御システムを稼働させている前記保護領域に対し、前記アウトバウンドのトラフィックの制限を解除させると共に、前記検査用ネットワークから切り離し、前記ネットワークへの接続を復旧させる、請求項2に記載の異常検知システム。
- 前記管理部は、前記診断モジュールによる診断の結果、異常が確認された場合に、アラート通知、前記異常が疑われた制御システムの制限された状態での稼働の継続、前記異常が疑われた制御システムの詳細な検査、および前記異常が疑われた制御システムの過去の状態からの再開からなる群から選択された1種以上の対策アクションを実施する、請求項3に記載の異常検知システム。
- 前記管理部は、前記異常が疑われた制御システムを稼働させている前記保護領域に対し、前記保護領域内で稼働する制御システムに、実制御デバイスに代替してダミー制御デバイスを接続させる、請求項1に記載の異常検知システム。
- 前記管理部は、前記異常が疑われた制御システムを稼働させている前記保護領域に対し、実センサから前記保護領域内部へのインバウンドのトラフィックを透過させる、請求項1に記載の異常検知システム。
- 前記監視部は、前記管理部と、前記異常が疑われた制御システム以外の該異常が疑われた制御システムを監視する制御システムに設けられる前記監視部とに対し、前記異常通知を発信する、請求項1に記載の異常検知システム。
- 前記保護領域は、稼働させる制御システムをアプリケーションとして備えるシステム仮想マシンとして実装され、前記監視部は、他の制御システムに関する限定的な検査を行うためのトラフィックを発生させる相互通信部とともに、前記稼働させる制御システム外部のセキュリティ・ゲートウェイとして、前記稼働させる制御システムと同一の仮想マシン上に実装される、請求項1に記載の異常検知システム。
- 複数の制御システムがそれぞれ個別の保護領域内で稼働しているネットワーク内の異常を検知する異常検知装置であって、
前記複数の制御システムの各々から、各々が監視する相手方の制御システムに関する異常通知を受信する受信部と、
異常が疑われた制御システム毎に前記異常通知を集計して、監視する2以上の制御システムによる前記異常が疑われた制御システムのレピュテーションを評価し、基準に照らして前記異常が疑われた制御システムが異常であるかを判定する判定部と、
異常であると判定された場合に、前記異常が疑われた制御システムを稼働させている保護領域に対し、該保護領域内部のアウトバウンドのトラフィックを、仮想アクチュエータから実アクチュエータへの接続を遮断することにより制限する制御部と
を含む、異常検知装置。 - 前記制御部は、前記異常が疑われた制御システムを稼働させている前記保護領域に対し、さらに、前記ネットワークから切り離し、診断モジュールが接続される検査用ネットワークに接続させる、請求項9に記載の異常検知装置。
- 前記制御部は、前記診断モジュールによる診断の結果、異常が確認されなかった場合に、前記異常が疑われた制御システムを稼働させている前記保護領域に対し、前記トラフィックの制限を解除させると共に、前記検査用ネットワークから切り離し、前記ネットワークへの接続を復旧させる、請求項10に記載の異常検知装置。
- 複数の制御システムがそれぞれ個別の保護領域内で稼働しているネットワーク内の異常を検知する異常検知方法であって、
コンピュータ・システムが、前記複数の制御システムいずれかの制御システムから、該制御システムが監視する相手方の制御システムに関する異常通知を受信するステップと、
コンピュータ・システムが、異常が疑われた制御システム毎に前記異常通知を集計して、監視する2以上の制御システムによる前記異常が疑われた制御システムのレピュテーションを評価し、基準に照らして前記異常が疑われた制御システムが異常であるかを判定するステップと、
コンピュータ・システムが、異常であると判定された場合に、前記異常が疑われた制御システムを稼働させている保護領域に対し、少なくとも該保護領域内部からのアウトバウンドのトラフィックを、仮想アクチュエータから実アクチュエータへの接続を遮断することにより制限するステップと
を含む、異常検知方法。 - コンピュータ・システムが、前記異常が疑われた制御システムを稼働させている前記保護領域に対し、さらに、前記ネットワークから切り離し、診断モジュールが接続する検査用ネットワークに接続させるステップをさらに含む、請求項12に記載の異常検知方法。
- コンピュータ・システムが、前記診断モジュールによる診断の結果、異常が確認されなかった場合に、前記異常が疑われた制御システムを稼働させている前記保護領域に対し、前記アウトバウンドのトラフィックの制限を解除させると共に、前記検査用ネットワークから切り離し、前記ネットワークへの接続を復旧させるステップをさらに含む、請求項13に記載の異常検知方法。
- コンピュータ・システム上に、複数の制御システムがそれぞれ個別の保護領域内で稼働しているネットワーク内の異常を検知する異常検知装置を実現するためのコンピュータ実行可能なプログラムであって、前記コンピュータ・システムを、
前記複数の制御システムの各々から、各々が監視する相手方の制御システムに関する異常通知を受信する受信部、
異常が疑われた制御システム毎に前記異常通知を集計して、監視する2以上の制御システムによる前記異常が疑われた制御システムのレピュテーションを評価し、基準に照らして前記異常が疑われた制御システムが異常であるかを判定する判定部、および
異常であると判定された場合に、前記異常が疑われた制御システムを稼働させている保護領域に対し、少なくとも該保護領域内部からのアウトバウンドのトラフィックを、仮想アクチュエータから実アクチュエータへの接続を遮断することにより制限する制御部
として機能させるためのプログラム。 - 請求項15に記載のコンピュータ実行可能なプログラムをコンピュータ読取可能に格納する記録媒体。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011029418A JP5689333B2 (ja) | 2011-02-15 | 2011-02-15 | 異常検知システム、異常検知装置、異常検知方法、プログラムおよび記録媒体 |
US13/365,533 US9075410B2 (en) | 2011-02-15 | 2012-02-03 | Abnormality detection for isolating a control system |
US13/766,338 US9354625B2 (en) | 2011-02-15 | 2013-02-13 | Abnormality detection for isolating a control system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011029418A JP5689333B2 (ja) | 2011-02-15 | 2011-02-15 | 異常検知システム、異常検知装置、異常検知方法、プログラムおよび記録媒体 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2012168755A JP2012168755A (ja) | 2012-09-06 |
JP5689333B2 true JP5689333B2 (ja) | 2015-03-25 |
Family
ID=46637512
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011029418A Active JP5689333B2 (ja) | 2011-02-15 | 2011-02-15 | 異常検知システム、異常検知装置、異常検知方法、プログラムおよび記録媒体 |
Country Status (2)
Country | Link |
---|---|
US (2) | US9075410B2 (ja) |
JP (1) | JP5689333B2 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE112017005360T5 (de) | 2016-10-24 | 2019-07-25 | Panasonic Intellectual Property Management Co., Ltd. | Produktherstellungssystem, malware-erkennungssystem, produktherstellungsverfahren und malware-erkennungsverfahren |
US11388107B2 (en) | 2019-07-18 | 2022-07-12 | Huawei Technologies Co., Ltd. | Method, apparatus, and system for locating root cause of network anomaly, and computer storage medium |
Families Citing this family (46)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8437882B2 (en) | 2010-02-17 | 2013-05-07 | Inscope Energy, Llc | Managing power utilized within a local power network |
US8849472B2 (en) | 2011-02-02 | 2014-09-30 | Inscope Energy, Llc | Effectuating energization and deactivation of particular circuits through rules-based smart nodes |
JP5739182B2 (ja) | 2011-02-04 | 2015-06-24 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | 制御システム、方法およびプログラム |
JP5731223B2 (ja) | 2011-02-14 | 2015-06-10 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | 異常検知装置、監視制御システム、異常検知方法、プログラムおよび記録媒体 |
JP5689333B2 (ja) | 2011-02-15 | 2015-03-25 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | 異常検知システム、異常検知装置、異常検知方法、プログラムおよび記録媒体 |
US8812466B2 (en) | 2012-02-10 | 2014-08-19 | International Business Machines Corporation | Detecting and combating attack in protection system of an industrial control system |
US20130212668A1 (en) * | 2012-02-13 | 2013-08-15 | International Business Machines Corporation | Suspension of Processes in Industrial Control System When an Anomaly Occurs |
CN103152323B (zh) * | 2013-01-29 | 2016-08-03 | 深圳市深信服电子科技有限公司 | 控制客户端网络访问行为的方法及系统 |
US20140244192A1 (en) * | 2013-02-25 | 2014-08-28 | Inscope Energy, Llc | System and method for providing monitoring of industrial equipment |
WO2014193708A1 (en) * | 2013-05-25 | 2014-12-04 | North Carolina State University | Large-scale, time-sensitive secure distributed control systems and methods |
KR20140147583A (ko) * | 2013-06-20 | 2014-12-30 | 한국전자통신연구원 | 산업제어 시스템의 부정 접근을 방지하기 위한 장치 및 그 방법 |
JP5895906B2 (ja) * | 2013-07-24 | 2016-03-30 | 横河電機株式会社 | プロセス制御装置及びシステム並びにその健全性判定方法 |
EP2835704B1 (en) * | 2013-08-06 | 2016-03-23 | ABB Technology Oy | Actuator assembly |
JP2017506377A (ja) * | 2013-12-20 | 2017-03-02 | ウエスチングハウス・エレクトリック・カンパニー・エルエルシー | 産業用制御システムを防護するためのシステムおよび方法 |
RU2641706C1 (ru) * | 2014-01-21 | 2018-01-22 | Хуавэй Текнолоджиз Ко., Лтд. | Способ обработки отказа сетевой службы, система управления службами и модуль управления системой |
US10274937B2 (en) | 2014-01-31 | 2019-04-30 | AgBrain—Agritechnical Basic Research for Advanced Innovation GmbH | Operating terminal of an agricultural machine with hypervisor software |
KR101553891B1 (ko) | 2014-04-29 | 2015-09-17 | 한국원자력연구원 | 원자력발전소 내의 디지털 안전계통의 사이버보안 모니터링 방법 및 그의 시스템 |
CN106464566B (zh) * | 2014-06-16 | 2020-01-21 | 株式会社理光 | 网络系统、通信控制方法以及存储介质 |
US10051059B2 (en) | 2015-06-05 | 2018-08-14 | Fisher-Rosemount Systems, Inc. | Methods and apparatus to control communications of endpoints in an industrial enterprise system based on integrity |
WO2016206042A1 (en) * | 2015-06-25 | 2016-12-29 | Thomson Licensing | Gateway and diagnosing method thereof |
US10624021B2 (en) | 2015-08-20 | 2020-04-14 | Nec Corporation | Communication system, base station device, control device, and communication method |
JP6288008B2 (ja) * | 2015-08-27 | 2018-03-07 | 横河電機株式会社 | 機器システム、情報処理装置、端末装置、および異常判別方法 |
JP6542096B2 (ja) * | 2015-10-13 | 2019-07-10 | 住友重機械工業株式会社 | 故障診断システム |
JP6759572B2 (ja) | 2015-12-15 | 2020-09-23 | 横河電機株式会社 | 統合生産システム |
JP6693114B2 (ja) * | 2015-12-15 | 2020-05-13 | 横河電機株式会社 | 制御装置及び統合生産システム |
JP6176341B2 (ja) * | 2016-01-06 | 2017-08-09 | 横河電機株式会社 | プロセス制御装置及びシステム並びにその健全性判定方法 |
US9998487B2 (en) * | 2016-04-25 | 2018-06-12 | General Electric Company | Domain level threat detection for industrial asset control system |
US10110626B2 (en) | 2016-04-26 | 2018-10-23 | International Business Machines Corporation | Biology based techniques for handling information security and privacy |
US10853482B2 (en) * | 2016-06-03 | 2020-12-01 | Honeywell International Inc. | Secure approach for providing combined environment for owners/operators and multiple third parties to cooperatively engineer, operate, and maintain an industrial process control and automation system |
EP3273315B1 (de) * | 2016-07-19 | 2023-10-18 | ABB Schweiz AG | Plattform zur weiternutzung bestehender software für die ansteuerung industrieller feldgeräte |
US10567420B2 (en) | 2016-11-08 | 2020-02-18 | International Business Machines Corporation | Biology based techniques with cognitive system analysis for handling information security and privacy |
CN106850601A (zh) * | 2017-01-20 | 2017-06-13 | 北京立思辰新技术有限公司 | 一种工业控制系统中工业控制协议的安全防护方法 |
CN107070888A (zh) * | 2017-03-09 | 2017-08-18 | 北京聚睿智能科技有限公司 | 网关安全管理方法和设备 |
JP7033733B2 (ja) | 2017-03-27 | 2022-03-11 | パナソニックIpマネジメント株式会社 | データ分析装置、方法、及びプログラム |
JP6837893B2 (ja) * | 2017-03-31 | 2021-03-03 | 住友重機械工業株式会社 | 故障診断システム |
DE102017219864A1 (de) * | 2017-11-08 | 2019-05-09 | Festo Ag & Co. Kg | Verfahren zur Diagnose wenigstens einer Automatisierungsanlage und System |
US10572283B2 (en) * | 2017-11-16 | 2020-02-25 | International Business Machines Corporation | Implementing requests on a model of a system prior to implementing on the system |
CN109062165A (zh) * | 2018-08-30 | 2018-12-21 | 东莞广宇精密电子有限公司 | 一种生产线数据监控分析系统 |
WO2020100307A1 (ja) * | 2018-11-16 | 2020-05-22 | 三菱電機株式会社 | 攻撃検知装置、攻撃検知方法、および攻撃検知プログラム |
JP7052755B2 (ja) | 2019-02-27 | 2022-04-12 | オムロン株式会社 | 制御装置、管理プログラムおよび制御システム |
CN110045670A (zh) * | 2019-04-29 | 2019-07-23 | 江苏欧特电子科技有限公司 | 一种综合管廊防护设备自动化控制系统 |
DE102019217624A1 (de) * | 2019-11-15 | 2021-05-20 | Robert Bosch Gmbh | Industrielles Steuerungssystem in der Automatisierungstechnik mit unabhängig voneinander agierenden Modulen |
CN110958164B (zh) * | 2019-12-09 | 2021-11-16 | 武汉瑞嵘欣信息科技有限公司 | 一种通信网络控制方法 |
CN110927349B (zh) * | 2019-12-27 | 2022-04-01 | 中央储备粮三明直属库有限公司 | 一种基于Lora的粮仓气体监测方法 |
CN111343139B (zh) * | 2020-01-14 | 2021-03-30 | 浙江大学 | 一种工控拟态安全网关的多模判决方法 |
RU2755252C2 (ru) * | 2020-02-26 | 2021-09-14 | Акционерное общество "Лаборатория Касперского" | Способ и система для оценки влияния исследуемого ПО на доступность систем промышленной автоматизации |
Family Cites Families (63)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US4344142A (en) | 1974-05-23 | 1982-08-10 | Federal-Mogul Corporation | Direct digital control of rubber molding presses |
DE2913402A1 (de) | 1979-04-04 | 1980-10-09 | Tekade Felten & Guilleaume | Geraet zur fernueberwachung und zur signalisierung von zustandsaenderungen zyklisch abgefragter kennfrequenzueberwachungssender |
JPS566134A (en) * | 1979-06-28 | 1981-01-22 | Nissan Motor Co Ltd | Diagnostic unit of controller for car |
JP2844609B2 (ja) | 1988-09-05 | 1999-01-06 | ソニー株式会社 | Agc回路 |
JP2834973B2 (ja) | 1993-06-07 | 1998-12-14 | 三菱電機株式会社 | 運転状態修復表示装置 |
WO1995033237A1 (en) * | 1994-06-01 | 1995-12-07 | Quantum Leap Innovations Inc. | Computer virus trap |
JP3291930B2 (ja) * | 1994-08-31 | 2002-06-17 | 日本電信電話株式会社 | サービス処理機能監視方法及びその装置 |
JPH0969083A (ja) | 1995-08-31 | 1997-03-11 | Toshiba Corp | 分散運用管理方式及び障害管理方式 |
JP3374638B2 (ja) | 1996-02-29 | 2003-02-10 | 株式会社日立製作所 | システム管理/ネットワーク対応表示方法 |
US6658573B1 (en) | 1997-01-17 | 2003-12-02 | International Business Machines Corporation | Protecting resources in a distributed computer system |
CA2449643C (en) | 1997-06-25 | 2012-04-03 | Samsung Electronics Co., Ltd. | Method and apparatus for a home network auto-tree builder |
US6275938B1 (en) | 1997-08-28 | 2001-08-14 | Microsoft Corporation | Security enhancement for untrusted executable code |
JP2000047987A (ja) * | 1998-07-30 | 2000-02-18 | Fuji Photo Film Co Ltd | データ出力方法および装置並びに記録媒体 |
US7636915B1 (en) | 1999-12-02 | 2009-12-22 | Invensys Systems, Inc. | Multi-level multi-variable control process program execution scheme for distributed process control systems |
JP2001243587A (ja) | 2000-02-25 | 2001-09-07 | Toshiba Corp | 道路交通管理システム |
JP2002007234A (ja) * | 2000-06-20 | 2002-01-11 | Mitsubishi Electric Corp | 不正メッセージ検出装置、不正メッセージ対策システム、不正メッセージ検出方法、不正メッセージ対策方法、及びコンピュータ読み取り可能な記録媒体 |
JP3687782B2 (ja) * | 2000-09-29 | 2005-08-24 | Kddi株式会社 | 不正侵入防止システム |
JP2002149614A (ja) | 2000-11-07 | 2002-05-24 | Tacka Inc | エージェント型ライセンス管理システム及びコンポーネント配信システム |
GB2371125A (en) | 2001-01-13 | 2002-07-17 | Secr Defence | Computer protection system |
US20020176378A1 (en) | 2001-05-22 | 2002-11-28 | Hamilton Thomas E. | Platform and method for providing wireless data services |
JP4683518B2 (ja) * | 2001-07-24 | 2011-05-18 | Kddi株式会社 | 不正侵入防止システム |
JP2003114294A (ja) | 2001-10-04 | 2003-04-18 | Toshiba Corp | 発電プラントの監視・診断・検査・保全システム |
US7137145B2 (en) * | 2002-04-09 | 2006-11-14 | Cisco Technology, Inc. | System and method for detecting an infective element in a network environment |
US8909926B2 (en) | 2002-10-21 | 2014-12-09 | Rockwell Automation Technologies, Inc. | System and methodology providing automation security analysis, validation, and learning in an industrial controller environment |
JP2004234401A (ja) * | 2003-01-31 | 2004-08-19 | Hitachi Ltd | セキュリティ診断情報収集システム及びセキュリティ診断システム |
JP4581104B2 (ja) | 2003-03-28 | 2010-11-17 | 学校法人明治大学 | ネットワークセキュリティシステム |
JP4256231B2 (ja) * | 2003-08-08 | 2009-04-22 | 富士通テン株式会社 | 電子制御装置、asicおよび保護システム |
WO2005081707A2 (en) | 2003-11-20 | 2005-09-09 | Biowarn, Llc | Methodology and apparatus for the detection of biological substances |
JP4261389B2 (ja) | 2004-03-03 | 2009-04-30 | 東芝ソリューション株式会社 | 不正アクセス検出装置及び不正アクセス検出プログラム |
JP2005277655A (ja) | 2004-03-24 | 2005-10-06 | Sony Corp | 入出力端末、マスタ装置、スレーブ装置、情報処理システムおよび方法、ならびに入出力端末用、マスタ装置用およびスレーブ装置用プログラム |
US7908653B2 (en) * | 2004-06-29 | 2011-03-15 | Intel Corporation | Method of improving computer security through sandboxing |
JP4398316B2 (ja) | 2004-07-13 | 2010-01-13 | 富士通株式会社 | ネットワーク管理装置、ネットワーク管理方法、およびプログラム |
US7375794B2 (en) | 2004-08-04 | 2008-05-20 | Asml Netherlands B.V. | Lithographic apparatus and device manufacturing method |
US7409719B2 (en) * | 2004-12-21 | 2008-08-05 | Microsoft Corporation | Computer security management, such as in a virtual machine or hardened operating system |
US20060143709A1 (en) | 2004-12-27 | 2006-06-29 | Raytheon Company | Network intrusion prevention |
JP2006252256A (ja) * | 2005-03-11 | 2006-09-21 | Nec Soft Ltd | ネットワーク管理システム、方法およびプログラム |
US20060236374A1 (en) * | 2005-04-13 | 2006-10-19 | Rockwell Automation Technologies, Inc. | Industrial dynamic anomaly detection method and apparatus |
RU2007142368A (ru) * | 2005-04-18 | 2009-05-27 | Дзе Трастиз Оф Коламбия Юниверсити Ин Дзе Сити Оф Нью Йорк (Us) | Системы и способы для детектирования и подавления атак с использованием "медоносов" |
JP4509904B2 (ja) | 2005-09-29 | 2010-07-21 | 富士通株式会社 | ネットワークセキュリティ装置 |
CN102394008B (zh) | 2006-03-03 | 2015-01-07 | 因瑞克斯有限公司 | 使用来自移动数据源的数据估算道路交通状况 |
JP2007274027A (ja) | 2006-03-30 | 2007-10-18 | Hitachi Electronics Service Co Ltd | リモートオペレーションシステム |
US7539845B1 (en) * | 2006-04-14 | 2009-05-26 | Tilera Corporation | Coupling integrated circuits in a parallel processing environment |
JP2008015722A (ja) | 2006-07-05 | 2008-01-24 | Hitachi Electronics Service Co Ltd | データ処理システム |
US7373267B2 (en) | 2006-09-29 | 2008-05-13 | Rockwell Automation Technologies, Inc. | System performance monitoring system |
JP2008097164A (ja) * | 2006-10-10 | 2008-04-24 | Hitachi Ltd | 複数の機能要素から構成されるシステムの故障監視方法 |
US8949826B2 (en) | 2006-10-17 | 2015-02-03 | Managelq, Inc. | Control and management of virtual systems |
CN101600886B (zh) | 2007-01-15 | 2013-07-17 | 维斯塔斯风力系统有限公司 | 用于风电场监视和控制的系统和方法 |
US7853675B2 (en) | 2007-03-02 | 2010-12-14 | International Business Machines Corporation | Automatically enforcing change control in operations performed by operational management products |
EP2015182A3 (en) * | 2007-05-30 | 2010-03-24 | Hitachi Ltd. | Distributed system |
US7649452B2 (en) * | 2007-06-29 | 2010-01-19 | Waterfall Solutions Ltd. | Protection of control networks using a one-way link |
JP5083760B2 (ja) | 2007-08-03 | 2012-11-28 | 独立行政法人情報通信研究機構 | マルウェアの類似性検査方法及び装置 |
US8327130B2 (en) | 2007-09-25 | 2012-12-04 | Rockwell Automation Technologies, Inc. | Unique identification of entities of an industrial control system |
JP5136159B2 (ja) | 2008-03-31 | 2013-02-06 | 富士通株式会社 | 構成情報管理装置、構成情報管理プログラム及び構成情報管理方法 |
JP4521456B2 (ja) | 2008-09-05 | 2010-08-11 | 株式会社東芝 | 情報処理システムおよび情報処理システムの制御方法 |
US8229575B2 (en) | 2008-09-19 | 2012-07-24 | Rockwell Automation Technologies, Inc. | Automatically adjustable industrial control configuration |
JP2010267119A (ja) | 2009-05-15 | 2010-11-25 | Toshiba Corp | 入力装置の更新方法 |
US20110020122A1 (en) | 2009-07-24 | 2011-01-27 | Honeywell International Inc. | Integrated condition based maintenance system for wind turbines |
US8479286B2 (en) * | 2009-12-15 | 2013-07-02 | Mcafee, Inc. | Systems and methods for behavioral sandboxing |
JP2011154410A (ja) * | 2010-01-25 | 2011-08-11 | Sony Corp | 解析サーバ及びデータ解析方法 |
US8556188B2 (en) | 2010-05-26 | 2013-10-15 | Ecofactor, Inc. | System and method for using a mobile electronic device to optimize an energy management system |
JP5739182B2 (ja) | 2011-02-04 | 2015-06-24 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | 制御システム、方法およびプログラム |
JP5731223B2 (ja) | 2011-02-14 | 2015-06-10 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | 異常検知装置、監視制御システム、異常検知方法、プログラムおよび記録媒体 |
JP5689333B2 (ja) | 2011-02-15 | 2015-03-25 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | 異常検知システム、異常検知装置、異常検知方法、プログラムおよび記録媒体 |
-
2011
- 2011-02-15 JP JP2011029418A patent/JP5689333B2/ja active Active
-
2012
- 2012-02-03 US US13/365,533 patent/US9075410B2/en not_active Expired - Fee Related
-
2013
- 2013-02-13 US US13/766,338 patent/US9354625B2/en active Active
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE112017005360T5 (de) | 2016-10-24 | 2019-07-25 | Panasonic Intellectual Property Management Co., Ltd. | Produktherstellungssystem, malware-erkennungssystem, produktherstellungsverfahren und malware-erkennungsverfahren |
US11226612B2 (en) | 2016-10-24 | 2022-01-18 | Panasonic Intellectual Property Management Co., Ltd. | Product manufacturing system, malware detection system, product manufacturing method, and malware detection method |
US11782420B2 (en) | 2016-10-24 | 2023-10-10 | Panasonic Intellectual Property Management Co., Ltd. | Malware detection system |
US11388107B2 (en) | 2019-07-18 | 2022-07-12 | Huawei Technologies Co., Ltd. | Method, apparatus, and system for locating root cause of network anomaly, and computer storage medium |
Also Published As
Publication number | Publication date |
---|---|
US20130150985A1 (en) | 2013-06-13 |
US9075410B2 (en) | 2015-07-07 |
US20120209411A1 (en) | 2012-08-16 |
US9354625B2 (en) | 2016-05-31 |
JP2012168755A (ja) | 2012-09-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5689333B2 (ja) | 異常検知システム、異常検知装置、異常検知方法、プログラムおよび記録媒体 | |
JP6693114B2 (ja) | 制御装置及び統合生産システム | |
US8726085B2 (en) | Anomaly detection to implement security protection of a control system | |
EP2893486B1 (en) | Threat detection for return oriented programming | |
CA2999377C (en) | Non-intrusive digital agent for behavioral monitoring of cybersecurity-related events in an industrial control system | |
Parvania et al. | Hybrid control network intrusion detection systems for automated power distribution systems | |
US20150033076A1 (en) | Anomaly detection system, anomaly detection method, and program for the same | |
JP6759572B2 (ja) | 統合生産システム | |
CN104468504B (zh) | 虚拟化网络动态信息安全的监控方法及系统 | |
CN111885094B (zh) | 一种工控系统网络安全防护能力检查评估系统 | |
CN111786986B (zh) | 一种数控系统网络入侵防范系统及方法 | |
Chung et al. | Attacking supercomputers through targeted alteration of environmental control: A data driven case study | |
JP2018169643A (ja) | セキュリティ運用システム、セキュリティ運用管理装置およびセキュリティ運用方法 | |
CN113330381A (zh) | 控制系统 | |
Zou et al. | Research and implementation of intelligent substation information security risk assessment tool | |
CN113949539A (zh) | 一种核电厂kns系统网络安全的保护方法及kns系统 | |
Watson et al. | Designing trustworthy monitoring systems: Forensic readiness for safety and security | |
JP2022107585A (ja) | マシンラーニングセルフチェック機能を利用する非対面認証基盤ウェブファイアウォールメンテナンス方法および装置 | |
CN119232424A (zh) | 一种虚拟网络安全功能链的构建系统和方法 | |
JP2018174444A (ja) | インシデント通知装置およびインシデント通知プログラム | |
Sumathi et al. | Vulnerability Analysis for Cyber-Physical Systems | |
CN118784363A (zh) | 一种基于单机负载流量监测的入侵防御方法 | |
CN114338084A (zh) | 计算机网络高加密安全保护系统 | |
Parvania et al. | Hybrid Control Network Intrusion Detection Systems for Automated Power Distribution | |
Fawaz et al. | Understanding the role of automated response actions in improving ami resiliency |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20131108 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20140826 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20140916 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20141208 |
|
TRDD | Decision of grant or rejection written | ||
RD14 | Notification of resignation of power of sub attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7434 Effective date: 20150106 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20150106 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20150128 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5689333 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |