ログ情報視覚化システムを用いた集団監視による不正侵入対策手法の提案

書誌事項

タイトル別名
  • ログ ジョウホウ シカクカ システム オ モチイタ シュウダン カンシ ニ ヨル フセイ シンニュウ タイサク シュホウ ノ テイアン
  • A Proposal of Novel Intrusion Management Using Log Information Visualization Systems by Multiple Users
  • ネットワークセキュリティ

この論文をさがす

抄録

今日,計算機への不正侵入が大きな問題となっており,すでに様々な対策手法が提案されている.しかし既存の手法には種々の問題点があり,それらが原因となって不正侵入対策の普及は進んでいないといえる.よって既存の対策手法における問題を改善しうる新たな手法が望まれている.そこで我々は,4種類の作業からなる不正侵入対策手法を基に既存の対策手法における問題点の抽出を行った.この考察から我々は,不正侵入対策を強固にするためにはログ情報の調査作業を確実に遂行することが必要であることを認識した.そこで本研究では,その作業を支援する一手法として情報視覚化によるログ情報視覚化システムを提案する.本研究では,ログ情報の視覚化手法としてログ情報の要約表示と時間軸表示を提案する.これらを組み合わせてログ情報の調査作業を行うことで,効率良くかつ容易に作業が行えるようになり,一般ユーザでも自身でログ情報調査作業を行うことが可能になる.さらに我々は,この利点を利用することで既存の不正侵入検知システムが抱えている問題だけでなく,不正侵入対策における人的問題をも改善可能な集団監視による不正侵入対策を提案する.

An intrusion to the computer becomes a serious threat.Some methods to cope with them are already proposed.Such methods, however,do not come to use widely,because these methods have some problems respectively.We extract the problem from existing intrusion management.As a result of it,we led that periodical log inspection makes a computer more secure againstthe intrusion.We suggest a log information visualization system that helps inspectinglog information.We propose two visualization methods in this research.One is a summary visualization.The other is a time based visualization.Both methods enable an inspector to investigate log information more easilyand effectively.This advantage makes it possible for a novice user to investigate log information.We also propose a novel intrusion management that monitors log informationby multiple users using visualization systems.This method can improve not only the problem in existing intrusion detectionsystems but also the problem originated in human factor.

収録刊行物

被引用文献 (7)*注記

もっと見る

参考文献 (19)*注記

もっと見る

詳細情報 詳細情報について

問題の指摘

ページトップへ