情報処理学会 第83回全国大会 会期:2021年3月18日~20日 会場:オンライン開催 情報処理学会 第83回全国大会 会期:2021年3月18日~20日 会場:オンライン開催

6D-02
サイバー攻撃の高精度な検知と防止に向けたIDPSとハニーポットのハイブリッドアプローチ
○岩渕 誠,中村章人(会津大)
サイバー攻撃の脅威が深刻化しており、新しい攻撃手法が次々と開発されている。IDPSを用いた境界防御は重要なセキュリティ対策の一つであるが、既存の検知条件に適合しない攻撃は補足できない。また、検知条件の更新頻度は高くない。すなわち、新種の攻撃に対して即応することが難しい。本稿では、新しい攻撃手法への即応性を高めることで攻撃検知性能の向上を目指し、IDPSとハニーポットとのハイブリッドシステムを提案する。脅威モニタリングシステムであるハニーポットが新種の攻撃を検知すると、自動で検知条件を生成して即座にIDPSに組み込む。本システムをインターネットに配備して行った実験の結果についても報告する。