Security Operation CenterのためのIDSログ分析支援システム

竹森 敬祐  三宅 優  中尾 康二  菅谷 史昭  笹瀬 巌  

誌名
電子情報通信学会論文誌 A   Vol.J87-A   No.6   pp.816-825
発行日: 2004/06/01
Online ISSN: 
DOI: 
Print ISSN: 0913-5707
論文種別: 特集論文 (マルチメディア社会における情報セキュリティ論文特集)
専門分野: ネットワークセキュリティ
キーワード: 
Security Operation Center,  IDSログ,  比率分析,  稀率分析,  

本文: PDF(924.4KB)>>
論文を購入




あらまし: 
近年,サイバーテロ対策の一環としてSecurity Operation Center (SOC)の設置が進められているが,広域や個々のネットワークを分析するための効率的な手段がない.本論文では,異なる環境のネットワークを集中監視するSOCのために,様々なIntrusion Detection System (IDS)から出力されるログを統合管理して,時間軸上での異常なイベントを客観的に検出するIDSログ分析支援システムを提案する.分析は,過去の長期間のイベント出力特性(長期プロファイルと呼ぶ)に対する最近の短期間のイベント出力特性(短期プロファイルと呼ぶ)の変化の程度を,異常率として評価する.各地で運用されているIDSから収集したログを用いて評価を行い,従来からの頻度分析結果の中から検証の不要なイベントを特定できること,頻度分析で発見が困難であったかすかな痕跡を抽出できることを確認する.本システムは,広域かつ詳細に監視を行えるシステムとして,SOCにおけるログ分析作業の信頼性の向上と効率化に寄与する.