1ZD-01
マイクロVMを活用した動的活動観測システムの検討
○鈴木克拓,寺田真敏(電機大)
アクティブサイバーディフェンスの考え方のもと、攻撃者の活動を観測するおとりシステムが注目されており、著者らは、動的活動観測システムを通して、攻撃者の活動を観測する活動を進めている。本研究は、マイクロVMを活用することで、攻撃者の行動を観測する動的活動観測システムの利用範囲を拡大することを目的としている。本稿では、マイクロVMを活用した動的活動観測システムの構想と共に、試行的に構築した動的活動観測システムの概要について報告する。さらに、構築した動的活動観測システムを利用し、攻撃者と観測者視点からマイクロVMを活用した動的活動観測システムの活用について考察する。