講演抄録/キーワード |
講演名 |
2016-03-03 16:00
効率的なインシデントハンドリングを支えるフォレンジック収集基盤実現に向けた課題分析 ○羽角太地・島 成佳・角丸貴洋(NEC) ICSS2015-53 |
抄録 |
(和) |
ICTシステムを扱う組織は,情報セキュリティインシデントに関する対策が求められている.しかし,近年のサイバー攻撃は高度化しており,ICTシステムの構成は大規模で複雑化していることから,情報セキュリティインシデントの発覚から復旧に至るまで数か月程度の時間を要する場合もある.サイバー攻撃は時間と共に進行するため,結果としてICTシステムに対する影響範囲が拡大してしまう可能性がある.そこで我々は,情報セキュリティインシデントの対応に要する時間の短縮を目的として,情報セキュリティインシデントの対応に従事する分析官が抱える現状の課題や必要としている技術に関してヒアリングを実施した.ヒアリングの内容を分析した結果,情報セキュリティインシデントが発生した後の対応に必要な情報の収集と分析を行うフォレンジック収集基盤が求められている事が分かった.本稿では,ICTシステムで発生した情報セキュリティインシデントへの対応時間を短縮する観点から,フォレンジック収集基盤の技術的な要件について考察する. |
(英) |
Organization introducing ICT systems needs to properly respond to the information security incidents. In contrast, recent cyber attacks have become sophisticated and complex, and configurations of ICT systems have also become more complex. Therefore the damage of cyber attacks has expanded. In order to address this problem, we conducted interviews with analysts who deal with information security incidents in their customer's system, to comprehend needed technologies and problems in actual incident response scene. We deduce from this interview that it is required the forensics collection infrastructure which enables to prompt grasp total information security incident by collecting essential information about an incident. In this paper, we organize requirements in terms of reducing organization's costs of cyber attacks to realize forensics collection infrastructure. |
キーワード |
(和) |
サイバーセキュリティ / インシデント対応 / デジタルフォレンジック / システムログ / / / / |
(英) |
Cybersecurity / Incident Response / Digital Forensic / System Log / / / / |
文献情報 |
信学技報, vol. 115, no. 488, ICSS2015-53, pp. 35-40, 2016年3月. |
資料番号 |
ICSS2015-53 |
発行日 |
2016-02-25 (ICSS) |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ICSS2015-53 |
研究会情報 |
研究会 |
開催期間 |
2016-03-03 - 2016-03-04 |
開催地(和) |
京都大学 学術情報メディアセンター 南館 |
開催地(英) |
Academic Center for Computing and Media Studies, Kyoto University |
テーマ(和) |
情報通信システムセキュリティ、一般 |
テーマ(英) |
Information and Communication System Security, etc. |
講演論文情報の詳細 |
申込み研究会 |
会議コード |
2016-03-ICSS-SPT |
本文の言語 |
日本語 |
タイトル(和) |
効率的なインシデントハンドリングを支えるフォレンジック収集基盤実現に向けた課題分析 |
サブタイトル(和) |
タイトル(英) |
Issue analysis toward forensics gathering infrastructure that supports the more efficient incident handling |
サブタイトル(英) |
キーワード(1)(和/英) |
サイバーセキュリティ / Cybersecurity |
キーワード(2)(和/英) |
インシデント対応 / Incident Response |
キーワード(3)(和/英) |
デジタルフォレンジック / Digital Forensic |
キーワード(4)(和/英) |
システムログ / System Log |
キーワード(5)(和/英) |
/ |
キーワード(6)(和/英) |
/ |
キーワード(7)(和/英) |
/ |
キーワード(8)(和/英) |
/ |
第1著者 氏名(和/英/ヨミ) |
羽角 太地 / Daichi Hasumi / ハスミ ダイチ |
第1著者 所属(和/英) |
日本電気株式会社 (略称: NEC)
NEC Corporation (略称: NEC) |
第2著者 氏名(和/英/ヨミ) |
島 成佳 / Shigeyoshi Shima / シマ シゲヨシ |
第2著者 所属(和/英) |
日本電気株式会社 (略称: NEC)
NEC Corporation (略称: NEC) |
第3著者 氏名(和/英/ヨミ) |
角丸 貴洋 / Takahiro Kakumaru / カクマル タカヒロ |
第3著者 所属(和/英) |
日本電気株式会社 (略称: NEC)
NEC Corporation (略称: NEC) |
第4著者 氏名(和/英/ヨミ) |
/ / |
第4著者 所属(和/英) |
(略称: )
(略称: ) |
第5著者 氏名(和/英/ヨミ) |
/ / |
第5著者 所属(和/英) |
(略称: )
(略称: ) |
第6著者 氏名(和/英/ヨミ) |
/ / |
第6著者 所属(和/英) |
(略称: )
(略称: ) |
第7著者 氏名(和/英/ヨミ) |
/ / |
第7著者 所属(和/英) |
(略称: )
(略称: ) |
第8著者 氏名(和/英/ヨミ) |
/ / |
第8著者 所属(和/英) |
(略称: )
(略称: ) |
第9著者 氏名(和/英/ヨミ) |
/ / |
第9著者 所属(和/英) |
(略称: )
(略称: ) |
第10著者 氏名(和/英/ヨミ) |
/ / |
第10著者 所属(和/英) |
(略称: )
(略称: ) |
第11著者 氏名(和/英/ヨミ) |
/ / |
第11著者 所属(和/英) |
(略称: )
(略称: ) |
第12著者 氏名(和/英/ヨミ) |
/ / |
第12著者 所属(和/英) |
(略称: )
(略称: ) |
第13著者 氏名(和/英/ヨミ) |
/ / |
第13著者 所属(和/英) |
(略称: )
(略称: ) |
第14著者 氏名(和/英/ヨミ) |
/ / |
第14著者 所属(和/英) |
(略称: )
(略称: ) |
第15著者 氏名(和/英/ヨミ) |
/ / |
第15著者 所属(和/英) |
(略称: )
(略称: ) |
第16著者 氏名(和/英/ヨミ) |
/ / |
第16著者 所属(和/英) |
(略称: )
(略称: ) |
第17著者 氏名(和/英/ヨミ) |
/ / |
第17著者 所属(和/英) |
(略称: )
(略称: ) |
第18著者 氏名(和/英/ヨミ) |
/ / |
第18著者 所属(和/英) |
(略称: )
(略称: ) |
第19著者 氏名(和/英/ヨミ) |
/ / |
第19著者 所属(和/英) |
(略称: )
(略称: ) |
第20著者 氏名(和/英/ヨミ) |
/ / |
第20著者 所属(和/英) |
(略称: )
(略称: ) |
第21著者 氏名(和/英/ヨミ) |
/ / |
第21著者 所属(和/英) |
(略称: )
(略称: ) |
第22著者 氏名(和/英/ヨミ) |
/ / |
第22著者 所属(和/英) |
(略称: )
(略称: ) |
第23著者 氏名(和/英/ヨミ) |
/ / |
第23著者 所属(和/英) |
(略称: )
(略称: ) |
第24著者 氏名(和/英/ヨミ) |
/ / |
第24著者 所属(和/英) |
(略称: )
(略称: ) |
第25著者 氏名(和/英/ヨミ) |
/ / |
第25著者 所属(和/英) |
(略称: )
(略称: ) |
第26著者 氏名(和/英/ヨミ) |
/ / |
第26著者 所属(和/英) |
(略称: )
(略称: ) |
第27著者 氏名(和/英/ヨミ) |
/ / |
第27著者 所属(和/英) |
(略称: )
(略称: ) |
第28著者 氏名(和/英/ヨミ) |
/ / |
第28著者 所属(和/英) |
(略称: )
(略称: ) |
第29著者 氏名(和/英/ヨミ) |
/ / |
第29著者 所属(和/英) |
(略称: )
(略称: ) |
第30著者 氏名(和/英/ヨミ) |
/ / |
第30著者 所属(和/英) |
(略称: )
(略称: ) |
第31著者 氏名(和/英/ヨミ) |
/ / |
第31著者 所属(和/英) |
(略称: )
(略称: ) |
第32著者 氏名(和/英/ヨミ) |
/ / |
第32著者 所属(和/英) |
(略称: )
(略称: ) |
第33著者 氏名(和/英/ヨミ) |
/ / |
第33著者 所属(和/英) |
(略称: )
(略称: ) |
第34著者 氏名(和/英/ヨミ) |
/ / |
第34著者 所属(和/英) |
(略称: )
(略称: ) |
第35著者 氏名(和/英/ヨミ) |
/ / |
第35著者 所属(和/英) |
(略称: )
(略称: ) |
第36著者 氏名(和/英/ヨミ) |
/ / |
第36著者 所属(和/英) |
(略称: )
(略称: ) |
講演者 |
第1著者 |
発表日時 |
2016-03-03 16:00:00 |
発表時間 |
30分 |
申込先研究会 |
資料番号 |
ICSS2015-53 |
巻番号(vol) |
vol.115 |
号番号(no) |
no.488 |
ページ範囲 |
pp.35-40 |
ページ数 |
6 |
発行日 |
2016-02-25 (ICSS) |