| 講演抄録/キーワード |
| 講演名 |
2014-03-28 10:15
MATATABI:Hadoopによるマルチレイヤ脅威分析基盤の設計と構築 ○田崎 創(東大)・岡田和也(奈良先端大)・関谷勇司(東大)・門林雄基(奈良先端大) ICSS2013-77 |
| 抄録 |
(和) |
脅威検知や解析は今日のサイバー空間において必要不可欠なものとされているが,常に最新のサイバー空間上の悪性活動を検知する事は,観測する情報や視点が限定されているため困難である.NECOMA プロジェクトはマルチレイヤでの脅威分析を導入する事でこれらの悪性行動による影響を軽減する事を目的としている.マルチレイヤ分析は脅威を深く検証する事を可能とするであろうが,この手法は収集データの分量が増加する事による規模の課題や,それらのデータの解析に要する計算資源の増加に対する課題に容易に直面する.これらを解決するため,我々はオープンソースソフトウェアの大規模データの分散処理・格納を実現するHadoopを利用した脅威解析基盤MATATABIを設計・構築した.MATATABIは規模の大きい計測データの解析を高速に行える仕組みと,データの収集から解析,対策までのプロセスを一元的に行える仕組みを提供する.本論文では,Hadoop基盤を利用した脅威分析基盤構築の報告と,4種類のデータ処理機構において,ログデータやパケットトレースといった利用方法に応じての性能評価の結果と考察を提示する. |
| (英) |
Threat detections and analyses are indispensable processes in today’s cyberspace, but current state of the arts are still limited to specific aspects of modern malicious activities due to the lack of multiple layers observation at different spaces. Recently established NECOMA project aims to introduce the multi-layer viewpoint into threat analysis to alleviate the situation for cyber-threats. By measuring and collecting various kinds of data, from traffic information to human behaviors, at different places for a long duration, the viewpoint seems to be helpful to deeply inspect threats, but easily faces the scalability issue with the growth of the amount of collected data and requires computational resources to analyze. To tackle such issues, we designed a threat analysis platform, called MATATABI, with the help of a big-data platform. We used Hadoop, an open-source software of distributed computing and file system, in order to provide scalable data analysis and the pipeline from data acquisition to analysis and cyberdefense. In this paper, we report our experience to operate the Hadoop platform for threat detections, and present the micro-benchmarks with four different backends of data processing in typical use cases such as log data and packet trace analysis. |
| キーワード |
(和) |
サイバーセキュリティ / マルチレイヤ脅威分析 / Hadoop / / / / / |
| (英) |
Cybersecurity / Multi-layer threat analysis / Hadoop / / / / / |
| 文献情報 |
信学技報, vol. 113, no. 502, ICSS2013-77, pp. 113-118, 2014年3月. |
| 資料番号 |
ICSS2013-77 |
| 発行日 |
2014-03-20 (ICSS) |
| ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
| PDFダウンロード |
ICSS2013-77 |
| 研究会情報 |
| 研究会 |
ICSS IPSJ-SPT |
| 開催期間 |
2014-03-27 - 2014-03-28 |
| 開催地(和) |
名桜大学(沖縄県名護市) |
| 開催地(英) |
Meio Univiersity |
| テーマ(和) |
通信セキュリティ,セキュリティ心理学とトラスト,一般 |
| テーマ(英) |
Communication Security, Security Psychology & Trust, etc. |
| 講演論文情報の詳細 |
| 申込み研究会 |
ICSS |
| 会議コード |
2014-03-ICSS-SPT |
| 本文の言語 |
英語(日本語タイトルあり) |
| タイトル(和) |
MATATABI:Hadoopによるマルチレイヤ脅威分析基盤の設計と構築 |
| サブタイトル(和) |
|
| タイトル(英) |
MATATABI: Multi-layer Threat Analysis Platform with Hadoop |
| サブタイトル(英) |
|
| キーワード(1)(和/英) |
サイバーセキュリティ / Cybersecurity |
| キーワード(2)(和/英) |
マルチレイヤ脅威分析 / Multi-layer threat analysis |
| キーワード(3)(和/英) |
Hadoop / Hadoop |
| キーワード(4)(和/英) |
/ |
| キーワード(5)(和/英) |
/ |
| キーワード(6)(和/英) |
/ |
| キーワード(7)(和/英) |
/ |
| キーワード(8)(和/英) |
/ |
| 第1著者 氏名(和/英/ヨミ) |
田崎 創 / Hajime Tazaki / タザキ ハジメ |
| 第1著者 所属(和/英) |
東京大学 (略称: 東大)
The University of Tokyo (略称: Univ. of Tokyo) |
| 第2著者 氏名(和/英/ヨミ) |
岡田 和也 / Kazuya Okada / オカダ カズヤ |
| 第2著者 所属(和/英) |
奈良先端科学技術大学院大学 (略称: 奈良先端大)
Nara Institute of Science and Technology (略称: NAIST) |
| 第3著者 氏名(和/英/ヨミ) |
関谷 勇司 / Yuji Sekiya / セキヤ ユウジ |
| 第3著者 所属(和/英) |
東京大学 (略称: 東大)
The University of Tokyo (略称: Univ. of Tokyo) |
| 第4著者 氏名(和/英/ヨミ) |
門林 雄基 / Youki Kadobayashi / カドバヤシ ユウキ |
| 第4著者 所属(和/英) |
奈良先端科学技術大学院大学 (略称: 奈良先端大)
Nara Institute of Science and Technology (略称: NAIST) |
| 第5著者 氏名(和/英/ヨミ) |
/ / |
| 第5著者 所属(和/英) |
(略称: )
(略称: ) |
| 第6著者 氏名(和/英/ヨミ) |
/ / |
| 第6著者 所属(和/英) |
(略称: )
(略称: ) |
| 第7著者 氏名(和/英/ヨミ) |
/ / |
| 第7著者 所属(和/英) |
(略称: )
(略称: ) |
| 第8著者 氏名(和/英/ヨミ) |
/ / |
| 第8著者 所属(和/英) |
(略称: )
(略称: ) |
| 第9著者 氏名(和/英/ヨミ) |
/ / |
| 第9著者 所属(和/英) |
(略称: )
(略称: ) |
| 第10著者 氏名(和/英/ヨミ) |
/ / |
| 第10著者 所属(和/英) |
(略称: )
(略称: ) |
| 第11著者 氏名(和/英/ヨミ) |
/ / |
| 第11著者 所属(和/英) |
(略称: )
(略称: ) |
| 第12著者 氏名(和/英/ヨミ) |
/ / |
| 第12著者 所属(和/英) |
(略称: )
(略称: ) |
| 第13著者 氏名(和/英/ヨミ) |
/ / |
| 第13著者 所属(和/英) |
(略称: )
(略称: ) |
| 第14著者 氏名(和/英/ヨミ) |
/ / |
| 第14著者 所属(和/英) |
(略称: )
(略称: ) |
| 第15著者 氏名(和/英/ヨミ) |
/ / |
| 第15著者 所属(和/英) |
(略称: )
(略称: ) |
| 第16著者 氏名(和/英/ヨミ) |
/ / |
| 第16著者 所属(和/英) |
(略称: )
(略称: ) |
| 第17著者 氏名(和/英/ヨミ) |
/ / |
| 第17著者 所属(和/英) |
(略称: )
(略称: ) |
| 第18著者 氏名(和/英/ヨミ) |
/ / |
| 第18著者 所属(和/英) |
(略称: )
(略称: ) |
| 第19著者 氏名(和/英/ヨミ) |
/ / |
| 第19著者 所属(和/英) |
(略称: )
(略称: ) |
| 第20著者 氏名(和/英/ヨミ) |
/ / |
| 第20著者 所属(和/英) |
(略称: )
(略称: ) |
| 第21著者 氏名(和/英/ヨミ) |
/ / |
| 第21著者 所属(和/英) |
(略称: )
(略称: ) |
| 第22著者 氏名(和/英/ヨミ) |
/ / |
| 第22著者 所属(和/英) |
(略称: )
(略称: ) |
| 第23著者 氏名(和/英/ヨミ) |
/ / |
| 第23著者 所属(和/英) |
(略称: )
(略称: ) |
| 第24著者 氏名(和/英/ヨミ) |
/ / |
| 第24著者 所属(和/英) |
(略称: )
(略称: ) |
| 第25著者 氏名(和/英/ヨミ) |
/ / |
| 第25著者 所属(和/英) |
(略称: )
(略称: ) |
| 第26著者 氏名(和/英/ヨミ) |
/ / |
| 第26著者 所属(和/英) |
(略称: )
(略称: ) |
| 第27著者 氏名(和/英/ヨミ) |
/ / |
| 第27著者 所属(和/英) |
(略称: )
(略称: ) |
| 第28著者 氏名(和/英/ヨミ) |
/ / |
| 第28著者 所属(和/英) |
(略称: )
(略称: ) |
| 第29著者 氏名(和/英/ヨミ) |
/ / |
| 第29著者 所属(和/英) |
(略称: )
(略称: ) |
| 第30著者 氏名(和/英/ヨミ) |
/ / |
| 第30著者 所属(和/英) |
(略称: )
(略称: ) |
| 第31著者 氏名(和/英/ヨミ) |
/ / |
| 第31著者 所属(和/英) |
(略称: )
(略称: ) |
| 第32著者 氏名(和/英/ヨミ) |
/ / |
| 第32著者 所属(和/英) |
(略称: )
(略称: ) |
| 第33著者 氏名(和/英/ヨミ) |
/ / |
| 第33著者 所属(和/英) |
(略称: )
(略称: ) |
| 第34著者 氏名(和/英/ヨミ) |
/ / |
| 第34著者 所属(和/英) |
(略称: )
(略称: ) |
| 第35著者 氏名(和/英/ヨミ) |
/ / |
| 第35著者 所属(和/英) |
(略称: )
(略称: ) |
| 第36著者 氏名(和/英/ヨミ) |
/ / |
| 第36著者 所属(和/英) |
(略称: )
(略称: ) |
| 講演者 |
第1著者 |
| 発表日時 |
2014-03-28 10:15:00 |
| 発表時間 |
25分 |
| 申込先研究会 |
ICSS |
| 資料番号 |
ICSS2013-77 |
| 巻番号(vol) |
vol.113 |
| 号番号(no) |
no.502 |
| ページ範囲 |
pp.113-118 |
| ページ数 |
6 |
| 発行日 |
2014-03-20 (ICSS) |
|