JP6870386B2 - マルウェア不正通信対処システム及び方法 - Google Patents
マルウェア不正通信対処システム及び方法 Download PDFInfo
- Publication number
- JP6870386B2 JP6870386B2 JP2017037497A JP2017037497A JP6870386B2 JP 6870386 B2 JP6870386 B2 JP 6870386B2 JP 2017037497 A JP2017037497 A JP 2017037497A JP 2017037497 A JP2017037497 A JP 2017037497A JP 6870386 B2 JP6870386 B2 JP 6870386B2
- Authority
- JP
- Japan
- Prior art keywords
- communication
- server
- internet
- address
- processing means
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
11 IX
12 ASP
13、14、15 ISP
20 海外ネットワーク
101 サンドボックス装置
102 C2サーバリストDB装置
103 C2サーバ検知装置
104 不正通信ユーザ通知装置
105 オーダ受付装置
106 RST発信装置
107 ユーザ課金装置
108 ユーザ端末
109 C2サーバ
Claims (8)
- インターネットを介して転送されるファイルを取り込んで当該ファイルを仮想環境下で実行し、当該ファイルが当該実行内容に基づいてマルウェアであると判定すると、当該実行内容からサーバのアドレスを検出する第1処理手段と、
前記サーバのアドレスに基づいて前記インターネットを介した前記サーバとの通信を検出すると、前記サーバの通信相手のアドレスを検出する第2処理手段と、
前記インターネットに中継装置を介して接続されている複数のローカルネットワークのうちから、前記サーバの通信相手のアドレスが割り当てられた第1ローカルネットワークを特定する第3処理手段と、
前記インターネットを介して、前記第1ローカルネットワークの管理者宛に、不正通信遮断オーダをメール又は特定のWebページで受け付けることが記載されるメールを用いて、不正通信の検知を通知する第4処理手段と、
前記インターネットを介して、前記不正通信遮断オーダを受信する第5処理手段と、
前記サーバのアドレス及び前記通信相手のアドレスの各々に向けて通信強制終了を示すコマンドを前記インターネットに送出する第6処理手段と、
を備えることを特徴とする通信システム。 - 前記通信強制終了を示すコマンドの送出後、前記管理者に対する課金処理を行う第7処理手段を含むことを特徴とする請求項1記載の通信システム。
- 前記通信強制終了を示すコマンドはRSTパケットであることを特徴とする請求項1又は2記載の通信システム。
- 前記ローカルネットワークはインターネットプロバイダ管理下のネットワークであり、前記中継装置はインターネットサービスプロバイダ装置であることを特徴とする請求項1記載の通信システム。
- 前記サーバはコマンド&コントロールサーバであることを特徴とする請求項1乃至4のいずれか1記載の通信システム。
- 前記第1処理手段はサンドボックス装置によって構成され、前記第2処理手段はC2サーバ検知装置によって構成され、
前記サンドボックス装置及びC2サーバ検知装置はIX(インターネットエックスチェンジ)に含まれることを特徴とする請求項1乃至5のいずれか1記載の通信システム。 - 前記第3処理手段及び前記第4処理手段は不正通信ユーザ通知装置によって構成され、前記第5処理手段はオーダ受付装置によって構成され、前記第6処理手段はRST発信装置によって構成され、前記第7処理手段はユーザ課金装置によって構成され、
前記不正通信ユーザ通知装置、前記オーダ受付装置、前記RST発信装置、及び前記ユーザ課金装置はASP(アプリケーションサービスプロバイダ)に含まれることを特徴とする請求項2記載の通信システム。 - 通信システムにおける通信方法であって、
前記通信システムは、
インターネットを介して転送されるファイルを取り込んで当該ファイルを仮想環境下で実行し、当該ファイルが当該実行内容に基づいてマルウェアであると判定すると、当該実行内容からサーバのアドレスを検出する第1処理ステップと、
前記サーバのアドレスに基づいて前記インターネットを介した前記サーバとの通信を検出すると、前記サーバの通信相手のアドレスを検出する第2処理ステップと、
前記インターネットに中継装置を介して接続されている複数のローカルネットワークのうちから、前記サーバの通信相手のアドレスが割り当てられた第1ローカルネットワークを特定する第3処理ステップと、
前記インターネットを介して、前記第1ローカルネットワークの管理者宛に、不正通信遮断オーダをメール又は特定のWebページで受け付けることが記載されるメールを用いて、不正通信の検知を通知する第4処理ステップと、
前記インターネットを介して、前記不正通信遮断オーダを受信する第5処理ステップと、
前記サーバのアドレス及び前記通信相手のアドレスの各々に向けて通信強制終了を示すコマンドを前記インターネットに送出する第6処理ステップと、
を有することを特徴とする通信方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017037497A JP6870386B2 (ja) | 2017-02-28 | 2017-02-28 | マルウェア不正通信対処システム及び方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017037497A JP6870386B2 (ja) | 2017-02-28 | 2017-02-28 | マルウェア不正通信対処システム及び方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018142927A JP2018142927A (ja) | 2018-09-13 |
JP6870386B2 true JP6870386B2 (ja) | 2021-05-12 |
Family
ID=63528350
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017037497A Active JP6870386B2 (ja) | 2017-02-28 | 2017-02-28 | マルウェア不正通信対処システム及び方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6870386B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7151552B2 (ja) * | 2019-02-28 | 2022-10-12 | 沖電気工業株式会社 | 支援制御装置、支援制御プログラム、及び支援制御システム |
JP7247753B2 (ja) * | 2019-05-30 | 2023-03-29 | 株式会社デンソーウェーブ | 送信システム及び送信方法 |
Family Cites Families (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002290407A (ja) * | 2001-03-23 | 2002-10-04 | Mitsubishi Electric Corp | 安全通信保証装置 |
US8370936B2 (en) * | 2002-02-08 | 2013-02-05 | Juniper Networks, Inc. | Multi-method gateway-based network security systems and methods |
JP2005012606A (ja) * | 2003-06-20 | 2005-01-13 | Nec Corp | ネットワーク遮断システム及びネットワーク遮断判定装置並びにプログラム |
JP2005128784A (ja) * | 2003-10-23 | 2005-05-19 | Toshiba Corp | 監視制御ネットワークシステム |
JP2014071796A (ja) * | 2012-10-01 | 2014-04-21 | Nec Corp | マルウェア検知装置、マルウェア検知システム、マルウェア検知方法、及びプログラム |
JP6050162B2 (ja) * | 2013-03-15 | 2016-12-21 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | 接続先情報抽出装置、接続先情報抽出方法、及び接続先情報抽出プログラム |
WO2015114804A1 (ja) * | 2014-01-31 | 2015-08-06 | 株式会社日立製作所 | 不正アクセスの検知方法および検知システム |
JP5989936B2 (ja) * | 2014-03-13 | 2016-09-07 | 日本電信電話株式会社 | 特定装置、特定方法および特定プログラム |
EP3232359B1 (en) * | 2014-12-09 | 2019-05-01 | Nippon Telegraph and Telephone Corporation | Identification device, identification method, and identification program |
US9477837B1 (en) * | 2015-03-31 | 2016-10-25 | Juniper Networks, Inc. | Configuring a sandbox environment for malware testing |
-
2017
- 2017-02-28 JP JP2017037497A patent/JP6870386B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2018142927A (ja) | 2018-09-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9762546B2 (en) | Multi-connection system and method for service using internet protocol | |
US7979575B2 (en) | Attack detecting system and attack detecting method | |
US8935419B2 (en) | Filtering device for detecting HTTP request and disconnecting TCP connection | |
CN102884764B (zh) | 一种报文接收方法、深度包检测设备及系统 | |
EP2634989A1 (en) | Mobile terminal to detect network attack and method thereof | |
JP4195480B2 (ja) | コンピュータ端末がネットワークに接続して通信することを管理・制御するための装置および方法。 | |
CN103618718B (zh) | 针对拒绝服务攻击的处理方法及装置 | |
US10397225B2 (en) | System and method for network access control | |
JP4503934B2 (ja) | サーバ計算機保護装置、サーバ計算機保護方法、サーバ計算機保護プログラム及びサーバ計算機 | |
CN110557358A (zh) | 蜜罐服务器通信方法、SSLStrip中间人攻击感知方法及相关装置 | |
US20210112093A1 (en) | Measuring address resolution protocol spoofing success | |
CN110740144B (zh) | 确定攻击目标的方法、装置、设备及存储介质 | |
JP7102780B2 (ja) | 不正通信対処システム及び方法 | |
US11736528B2 (en) | Low latency cloud-assisted network security with local cache | |
JP6870386B2 (ja) | マルウェア不正通信対処システム及び方法 | |
CN110191104A (zh) | 一种安全防护的方法及装置 | |
JP6943313B2 (ja) | ログ解析システム、解析装置、方法、および解析用プログラム | |
CN110198298B (zh) | 一种信息处理方法、装置及存储介质 | |
KR101511474B1 (ko) | 에이전트 프로그램을 이용한 인터넷 접속 차단 방법 | |
JP2014036408A (ja) | 通信装置、通信システム、通信方法、および、通信プログラム | |
CN109302390A (zh) | 一种漏洞检测方法和装置 | |
CN112565217A (zh) | 基于协议的混淆通信方法及客户终端、服务器、存储介质 | |
JP6577921B2 (ja) | セキュリティ対処システム及びセキュリティ対処方法 | |
KR102564418B1 (ko) | 네트워크 접속을 제어하기 위한 시스템 및 그에 관한 방법 | |
US10320751B2 (en) | DNS server selective block and DNS address modification method using proxy |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20191115 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20200909 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200923 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20201124 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210316 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210329 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6870386 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |