• 検索結果がありません。

⑤ YES

B- DATA Bot-BL

ボット感染ホスト

Bot-GL

インターネット上から取得したボットネットに関する ブラックリスト

インターネット上から取得したボットネットに関する ドメインのリスト

4. 59

4. 第二段トレースバックシステム 第二段トレースバックシステム フロー フロー

ホワイトリスト

通信デ タ破棄 YES

通信データ取得

照合

Bot BL照合

通信データ破棄

管理者に通達 YES

NO

Bot-BL照合

Bot-GL照合

管理者に通達 YES

NO

Bot GL照合 NO

ブラックリスト YES

ブラックリスト

による検知

ホストのIPアドレスを Bot-GLに登録 NO

通信データを B DATAに記録

数量化理論 による検知

Bot GLに登録

YES

通信データを

B-DATAに記録

NO

H-DATAに記録

4. 60

4. 第二段トレースバックシステム構成 第二段トレースバックシステム構成

6 数量化理論2類を用いた検知処理 6.数量化理論2類を用いた検知処理

検知 IPアドレスを

Bot-GL

に登録

/

管理者通達 通信デ タを

B DATA

に記録

通信データを

B-DATA

に記録

無検知 次の処理に移行

インターネット

NW

管理者

β

ルータ

H-DATA

ホワイトリスト ボットリスト

Bot-BL

ボット感染ホスト

B-DATA Bot-GL

4. 61

4. 第二段トレースバックシステム 第二段トレースバックシステム フロー フロー

ホワイトリスト

通信デ タ破棄 YES

通信データ取得

照合

Bot BL照合

通信データ破棄

管理者に通達 YES

NO

Bot-BL照合

Bot-GL照合

管理者に通達 YES

NO

Bot GL照合 NO

ブラックリスト YES

ブラックリスト

による検知

ホストのIPアドレスを Bot-GLに登録 NO

通信データを B DATAに記録

数量化理論 による検知

Bot GLに登録

YES

通信データを

H DATA

に記録

B-DATAに記録

NO H-DATA

に記録

4. 62

4. 第二段トレースバックシステム構成 第二段トレースバックシステム構成

7 全ての通信デ タの記録 7.全ての通信データの記録

H-DATA

に全ての通信記録を一定時間記録

第一段からの攻撃連絡時に対応

インターネット

NW

管理者

β

ルータ

ホワイトリスト

-DATA

ボットリスト

Bot-BL

B-DATA

ボット感染ホスト

Bot-

L

4. 63

4. 第二段トレースバックシステム 第二段トレースバックシステム フロー フロー

ホワイトリスト YES

通信データ取得

照合

Bot BL照合 YES 管理者に通達

NO

Bot-BL照合

Bot-GL照合

管理者に通達 YES

NO

Bot GL照合 NO

ブラックリスト YES

ブラックリスト

による検知

ホストのIPアドレスを Bot-GLに登録 NO

通信データを B DATAに記録 数量化理論

による検知

Bot GLに登録 YES

NO

通信データを

B-DATAに記録

NO H-DATAに記録

4. 64

4. 第二段トレースバックシステム構成 第二段トレースバックシステム構成

Bot BL に登録されたホスト処理 第三段トレースバックとの連携①

Bot-BL に登録されたホスト処理

NW

管理者

α

NW

管理者

β NW

管理者

α

ボットPC

調査

・NW管理者

β

はNW管理者

α

に強い警告を行う

・NW管理者NW管理者

β β

は自NW内のは自NW内の

Bot-BL Bot BL

と通信したホストの調査を行うと通信したホストの調査を行う

4. 65

4. 第二段トレースバックシステム構成 第二段トレースバックシステム構成

BotL に登録されたホスト処理 第三段トレースバックとの連携②

Bot-L に登録されたホスト処理

確認 依頼

関連したドキュメント