JP4556981B2 - ネットワーク監視装置及びネットワーク監視方法 - Google Patents
ネットワーク監視装置及びネットワーク監視方法 Download PDFInfo
- Publication number
- JP4556981B2 JP4556981B2 JP2007255239A JP2007255239A JP4556981B2 JP 4556981 B2 JP4556981 B2 JP 4556981B2 JP 2007255239 A JP2007255239 A JP 2007255239A JP 2007255239 A JP2007255239 A JP 2007255239A JP 4556981 B2 JP4556981 B2 JP 4556981B2
- Authority
- JP
- Japan
- Prior art keywords
- communication data
- network
- output
- unit
- abnormal traffic
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/02—Capturing of monitoring data
- H04L43/028—Capturing of monitoring data by filtering
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0272—Virtual private networks
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
先ず、本発明の題1の実施形態について説明する。図1は、第1の実施形態に係るアグリゲーション装置100のネットワーク200への設置構成を示す模式図である。図1の例では、アクセス網300とISP(Internet Services Provider)400間の回線に通信信号を分岐して出力するネットワークタップ装置500,510,520,530を配置し、タップ装置500,510,520,530のIn(入力)側(アクセス網300側)、Out(出力)側(ISP400側)の分岐の出力回線をそれぞれアグリゲーション装置100の回線側のIn側、Out側に接続する。同様に、アグリゲーション装置100のモニタ側の出力回線を各モニタリング装置600,610に接続する。図1の例では、モニタリング装置600は、単独でインライン設置が可能な装置を想定している。また、アグリゲーション装置100には、設定の構成管理や統計情報の管理を行う管理装置700が接続されている。
次に、本発明の第2の実施形態について説明する。図8は、第2の実施形態に係るアグリゲーション装置100のネットワークへの設置構成を示す。図8に示す構成は基本的に図1と同様であるが、図1ではアクセス網300がISP400を介してネットワーク200への接続が行われているのに対し、図8ではVPN(Virtual Private Network)410、ISP420,CATV(Community Antenna TeleVision)430等によりネットワーク200への接続が行われている点で相違する。
105 受信部
120 異常トラフィック検出部
128 シグネチャ保持部
800 重複IP検出部
900 スイッチ部
Claims (6)
- ネットワークへ接続されるアクセス網に接続されるネットワーク監視装置であって、
ネットワークからアクセス網へ入力される入力側の通信データと、アクセス網からネットワークへ出力される出力側の通信データとを区別して受信する受信部と、
前記入力側の通信データ又は前記出力側の通信データをセッションとして認識するセッション処理部と、異常な通信データを表すシグネチャが登録されたシグネチャ保持部と、を有し、前記シグネチャと、各セッションにおける前記入力側の通信データ又は前記出力側の通信データとの比較により前記異常トラフィックを検出する異常トラフィック検出部と、
を備え、
前記異常トラフィック検出部は、前記比較でミスヒットするセッションの同時セッション数又は秒間セッション数が上限値に達した場合に前記異常トラフィックを検出し、該当する通信データを廃棄することを特徴とする、ネットワーク監視装置。 - 前記通信データに含まれるソースIPアドレス及びVLAN−IDに基づいて、ソースIPアドレスが重複しているか否かを検出し、ソースIPアドレスが重複している場合に当該通信データに独自タグを付与する重複IP検出部を更に備えることを特徴とする、請求項1に記載のネットワーク監視装置。
- 前記通信データに付与された前記独自タグ及び前記通信データのVLAN−IDに基づいて、ネットワーク監視状況をモニタするモニタリング装置への出力先を決定するスイッチ部を更に備えることを特徴とする、請求項2に記載のネットワーク監視装置。
- ネットワークからアクセス網へ入力される入力側の通信データと、アクセス網からネットワークへ出力される出力側の通信データとを区別して受信する受信ステップと、
前記入力側の通信データ又は前記出力側の通信データをセッションとして認識し、異常トラフィックを検出する異常トラフィック検出ステップと、
を備え、
前記異常トラフィック検出ステップにおいて、
異常な通信データを表すシグネチャと、各セッションにおける前記入力側の通信データ又は前記出力側の通信データとの比較により前記異常トラフィックを検出し、
前記異常トラフィック検出ステップにおいて、前記比較でミスヒットするセッションの同時セッション数又は秒間セッション数が上限値に達した場合に前記異常トラフィックを検出し、該当する通信データを廃棄することを特徴とする、ネットワーク監視方法。 - 前記通信データに含まれるソースIPアドレス及びVLAN−IDに基づいて、ソースIPアドレスが重複しているか否かを検出し、ソースIPアドレスが重複している場合に当該通信データに独自タグを付与する重複IP検出ステップを更に備えることを特徴とする、請求項4に記載のネットワーク監視方法。
- 前記通信データに付与された前記独自タグ及び前記通信データのVLAN−IDに基づいて、ネットワーク監視状況をモニタするモニタリング装置への出力先を決定する出力先決定ステップを更に備えることを特徴とする、請求項5に記載のネットワーク監視方法。
Priority Applications (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2007255239A JP4556981B2 (ja) | 2007-09-28 | 2007-09-28 | ネットワーク監視装置及びネットワーク監視方法 |
| CN2008101320285A CN101399711B (zh) | 2007-09-28 | 2008-07-18 | 网络监视装置以及网络监视方法 |
| US12/232,891 US7876676B2 (en) | 2007-09-28 | 2008-09-25 | Network monitoring system and method capable of reducing processing load on network monitoring apparatus |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2007255239A JP4556981B2 (ja) | 2007-09-28 | 2007-09-28 | ネットワーク監視装置及びネットワーク監視方法 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2009088936A JP2009088936A (ja) | 2009-04-23 |
| JP4556981B2 true JP4556981B2 (ja) | 2010-10-06 |
Family
ID=40508155
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2007255239A Expired - Fee Related JP4556981B2 (ja) | 2007-09-28 | 2007-09-28 | ネットワーク監視装置及びネットワーク監視方法 |
Country Status (3)
| Country | Link |
|---|---|
| US (1) | US7876676B2 (ja) |
| JP (1) | JP4556981B2 (ja) |
| CN (1) | CN101399711B (ja) |
Families Citing this family (16)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US8201168B2 (en) * | 2008-12-25 | 2012-06-12 | Voltaire Ltd. | Virtual input-output connections for machine virtualization |
| CN101778011B (zh) * | 2009-12-31 | 2012-10-10 | 候万春 | 监视网络计算机终端通过互联网外传数据的方法 |
| WO2012029409A1 (en) * | 2010-09-03 | 2012-03-08 | Nec Corporation | A control apparatus, a communication system, a communication method and a recording medium having recorded thereon a communication program |
| EP2530873B1 (en) * | 2011-06-03 | 2015-01-21 | Fluke Corporation | Method and apparatus for streaming netflow data analysis |
| KR20130074197A (ko) * | 2011-12-26 | 2013-07-04 | 한국전자통신연구원 | 트래픽 관리 장치 및 그 방법 |
| KR20130093746A (ko) * | 2011-12-27 | 2013-08-23 | 한국전자통신연구원 | 네트워크 대역 할당 장치 및 방법 |
| JP5743936B2 (ja) * | 2012-03-22 | 2015-07-01 | Necエンジニアリング株式会社 | 信号変換装置、交換機及び信号変換方法 |
| US10673910B2 (en) * | 2012-05-16 | 2020-06-02 | Level 3 Communications, Llc | Network marketing and analysis tool |
| US9009367B2 (en) * | 2012-08-03 | 2015-04-14 | Intel Corporation | Adaptive interrupt moderation |
| EP3518575B1 (en) * | 2015-05-29 | 2020-07-08 | Telefonaktiebolaget LM Ericsson (publ) | Methods for compression and decompression of headers of internet protocol packets, devices, computer programs and computer program products |
| US10305933B2 (en) * | 2015-11-23 | 2019-05-28 | Blackberry Limited | Method and system for implementing usage restrictions on profiles downloaded to a mobile device |
| JP6228262B2 (ja) * | 2016-06-03 | 2017-11-08 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | 攻撃検出装置、攻撃検出方法、および攻撃検出プログラム |
| CN110247911B (zh) * | 2019-06-14 | 2021-06-08 | 曹严清 | 一种流量异常检测方法及系统 |
| CN115606151A (zh) * | 2020-05-28 | 2023-01-13 | 松下电器(美国)知识产权公司(Us) | 控制方法、程序及不正当数据检测系统 |
| US11941151B2 (en) * | 2021-07-16 | 2024-03-26 | International Business Machines Corporation | Dynamic data masking for immutable datastores |
| US11765488B1 (en) * | 2021-12-17 | 2023-09-19 | Juniper Networks, Inc. | Path flow of telemetry flow data for bare metal servers |
Family Cites Families (13)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2877137B2 (ja) * | 1997-04-23 | 1999-03-31 | 安藤電気株式会社 | 回線モニタ装置 |
| JP3138687B2 (ja) * | 1998-06-25 | 2001-02-26 | 日本電気株式会社 | 回線データ収集装置 |
| JP3928866B2 (ja) * | 2003-04-18 | 2007-06-13 | 日本電信電話株式会社 | DoS攻撃元検出方法、DoS攻撃阻止方法、セッション制御装置、ルータ制御装置、プログラムおよびその記録媒体 |
| CN1494262A (zh) * | 2003-07-18 | 2004-05-05 | 烽火通信科技股份有限公司 | 统一网管利用corba技术实现电路带宽动态调整 |
| US7463590B2 (en) * | 2003-07-25 | 2008-12-09 | Reflex Security, Inc. | System and method for threat detection and response |
| JP2005073093A (ja) * | 2003-08-27 | 2005-03-17 | Fujitsu Ltd | 統合監視システム及び統合監視方法 |
| JP2006041969A (ja) * | 2004-07-28 | 2006-02-09 | Mitsubishi Electric Corp | ネットワーク監視装置及びネットワーク監視方法及びプログラム |
| US20090116402A1 (en) * | 2004-10-21 | 2009-05-07 | Nec Corporation | Communication quality measuring apparatus and communication quality measuring method |
| JP2006165877A (ja) * | 2004-12-06 | 2006-06-22 | Oki Techno Creation:Kk | 通信システム、通信方法および通信プログラム |
| US7535923B2 (en) | 2005-02-02 | 2009-05-19 | Agilent Technologies, Inc. | Apparatus and method for low cost, multi-port protocol analysis and monitoring |
| CN100388682C (zh) * | 2005-03-21 | 2008-05-14 | 北京北方烽火科技有限公司 | 一种在sgsn网络处理器中提高服务质量的方法 |
| JP2007013590A (ja) * | 2005-06-30 | 2007-01-18 | Oki Electric Ind Co Ltd | ネットワーク監視システム、ネットワーク監視装置及びプログラム |
| JP4774307B2 (ja) * | 2006-02-06 | 2011-09-14 | アラクサラネットワークス株式会社 | 不正アクセス監視装置及びパケット中継装置 |
-
2007
- 2007-09-28 JP JP2007255239A patent/JP4556981B2/ja not_active Expired - Fee Related
-
2008
- 2008-07-18 CN CN2008101320285A patent/CN101399711B/zh not_active Expired - Fee Related
- 2008-09-25 US US12/232,891 patent/US7876676B2/en not_active Expired - Fee Related
Also Published As
| Publication number | Publication date |
|---|---|
| US7876676B2 (en) | 2011-01-25 |
| CN101399711B (zh) | 2012-03-21 |
| US20090086630A1 (en) | 2009-04-02 |
| JP2009088936A (ja) | 2009-04-23 |
| CN101399711A (zh) | 2009-04-01 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP4556981B2 (ja) | ネットワーク監視装置及びネットワーク監視方法 | |
| CN108040057B (zh) | 适于保障网络安全、网络通信质量的sdn系统的工作方法 | |
| US7729271B2 (en) | Detection method for abnormal traffic and packet relay apparatus | |
| US8422386B2 (en) | Abnormal traffic detection apparatus, abnormal traffic detection method and abnormal traffic detection program | |
| US7120931B1 (en) | System and method for generating filters based on analyzed flow data | |
| US7779126B1 (en) | System and method for propagating filters | |
| US7623466B2 (en) | Symmetric connection detection | |
| JP4983671B2 (ja) | トラフィック分析装置、トラフィック分析方法及びトラフィック分析システム | |
| EP3151470B1 (en) | Analytics for a distributed network | |
| US8149705B2 (en) | Packet communications unit | |
| US7636305B1 (en) | Method and apparatus for monitoring network traffic | |
| KR101424490B1 (ko) | 지연시간 기반 역 접속 탐지 시스템 및 그 탐지 방법 | |
| JP2007336512A (ja) | 統計情報収集システム及び統計情報収集装置 | |
| US20090240804A1 (en) | Method and apparatus for preventing igmp packet attack | |
| CN111314179B (zh) | 网络质量检测方法、装置、设备和存储介质 | |
| CN103036733A (zh) | 非常规网络接入行为的监测系统及监测方法 | |
| EP1461904A1 (en) | Method to automatically configure network routing device | |
| JP4523612B2 (ja) | 経路情報・mib情報をもとにしたトラフィック監視方法 | |
| JP2011151514A (ja) | トラフィック量監視システム | |
| KR100504389B1 (ko) | 아이피 공유기 검출 시스템 및 그 방법 | |
| JP4246238B2 (ja) | トラフィック情報の配信及び収集方法 | |
| JP2004164107A (ja) | 不正アクセス監視システム | |
| JP7104201B2 (ja) | パケット中継装置およびパケット中継方法 | |
| JP2008135871A (ja) | ネットワーク監視システム、ネットワーク監視方法及びネットワーク監視プログラム | |
| US9742699B2 (en) | Network apparatus and selective information monitoring method using the same |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20090721 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20090804 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20091005 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100119 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100319 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100629 |
|
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100712 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 4556981 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130730 Year of fee payment: 3 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130730 Year of fee payment: 3 |
|
| S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130730 Year of fee payment: 3 |
|
| R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
| LAPS | Cancellation because of no payment of annual fees |