3Z-6
ネットワーク内部分離設計のための自動評価機能および自動設定機能の実装
○長谷川皓一,山口由紀子,八槇博史(名大),立岩佑一郎(名工大),新  麗,加藤雅彦(IIJ),高倉弘喜(名大)
近年の巧妙化するサイバー攻撃に対して、不正アクセス検知システム
などを用いた従来の対策に加え、出口対策が注目されている。
しかし、速やかな不正通信の検知と、情報資産を保護するためには、
組織内ネットワークをその特性に応じて分離し、適切なアクセス制御を
行う必要がある。我々は、このようなネットワークの内部分離設計の
自動構成、シミュレーションによる可視化・評価、およびネットワーク装置
への自動設定を行う支援システムを提案している。本稿では、教育演習
システムLiNeSの応用によるシミュレーションテストと、NETCONFを
用いた自動設定機能の実装について述べる。本システムでは、インシデント
発生時の緊急対応支援を考慮した検証、実装を行った。

footer 情報処理学会 セキュリティ プライバシーポリシー 倫理綱領 著作権について