JP2019003533A - 検知装置および検知方法 - Google Patents
検知装置および検知方法 Download PDFInfo
- Publication number
- JP2019003533A JP2019003533A JP2017119457A JP2017119457A JP2019003533A JP 2019003533 A JP2019003533 A JP 2019003533A JP 2017119457 A JP2017119457 A JP 2017119457A JP 2017119457 A JP2017119457 A JP 2017119457A JP 2019003533 A JP2019003533 A JP 2019003533A
- Authority
- JP
- Japan
- Prior art keywords
- determination
- anomaly score
- normal operation
- value
- determination threshold
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Testing And Monitoring For Control Systems (AREA)
Abstract
Description
図1は、本実施形態の検知装置を含むシステムの概略構成を例示する模式図である。図1に例示するように、異常検知対象の機器1は、ゲートウェイ装置2およびネットワーク3を介して検知装置10に接続される。ゲートウェイ装置2は、機器1とLAN(Local Area Network)やインターネット等のネットワーク3を介した他の装置との間の通信の特徴量や機器1の動作ログ等の機器1の特徴量を取得する。
図2は、検知装置の概略構成を例示する模式図である。図2に例示するように、検知装置10は、パソコン等の汎用コンピュータで実現され、入力部11、出力部12、通信制御部13、記憶部14、および制御部15を備える。
次に、図5を参照して、本実施形態に係る検知装置10による検知処理について説明する。図5は、検知処理手順を示すフローチャートである。図5のフローチャートは、例えば、検知処理の開始を指示する操作入力があったタイミングで開始される。
上記実施形態に係る検知装置10が実行する処理をコンピュータが実行可能な言語で記述したプログラムを作成することもできる。一実施形態として、検知装置10は、パッケージソフトウェアやオンラインソフトウェアとして上記の検知処理を実行する検知プログラムを所望のコンピュータにインストールさせることによって実装できる。例えば、上記の検知プログラムを情報処理装置に実行させることにより、情報処理装置を検知装置10として機能させることができる。ここで言う情報処理装置には、デスクトップ型またはノート型のパーソナルコンピュータが含まれる。また、その他にも、情報処理装置にはスマートフォン、携帯電話機やPHS(Personal Handyphone System)などの移動体通信端末、さらには、PDA(Personal Digital Assistants)などのスレート端末などがその範疇に含まれる。
2 ゲートウェイ装置
3 ネットワーク
10 検知装置
11 入力部
12 出力部
13 通信制御部
14 記憶部
15 制御部
15a 判定部
15b 更新部
Claims (4)
- 機器から取得される動作時の特徴量から算出される、該機器の異常の度合いを表すアノマリスコアが、所定の判定閾値より小さい場合に正常と判定し、該判定閾値以上の場合に異常と判定する判定部と、
前記機器の正常動作時または異常動作時における前記判定部による判定結果が所定の条件を満たした場合に、アノマリスコアを用いて前記判定閾値を更新する更新部と、
を備えることを特徴とする検知装置。 - 前記判定部は、前記機器の正常動作時の特徴量を用いた学習を行って前記判定閾値を決定し、
前記更新部は、前記機器の正常動作時の前記判定結果が異常であった場合の回数が所定の閾値以上になった場合に、前記機器の前回までの学習に用いた正常動作時の特徴量と直近の正常動作時の特徴量とを所定の割合で足し合わせた特徴量を用いた前記判定部の学習により前記判定閾値を更新し、
前記機器の正常動作時の前記判定結果が正常であった場合のアノマリスコアのうちの最大値を正常動作時のアノマリスコアの最大値とし、
前記機器の異常動作時の前記判定結果が正常であった場合に、該アノマリスコアを異常動作時のアノマリスコアの最小値とし、該最小値が前記最大値より大きい場合に、前記判定閾値を該最大値と該最小値との中間の値に更新し、該最小値が前記最大値以下であった場合の回数が所定の閾値以上になった場合に、前記機器の前回までの学習に用いた正常動作時の特徴量と直近の正常動作時の特徴量とを所定の割合で足し合わせた特徴量を用いた前記判定部の学習により前記判定閾値を更新することを特徴とする請求項1に記載の検知装置。 - 前記更新部は、前記機器の異常動作時の前記判定結果が異常であった場合のアノマリスコアのうちの最小値を異常動作時のアノマリスコアの最小値とし、前記判定閾値を該最小値と前記最大値との中間の値に更新することを特徴とする請求項2に記載の検知装置。
- 検知装置で実行される検知方法であって、
機器から取得される動作時の特徴量から算出される、該機器の異常の度合いを表すアノマリスコアが、所定の判定閾値より小さい場合に正常と判定し、該判定閾値以上の場合に異常と判定する判定工程と、
前記機器の正常動作時または異常動作時における前記判定工程における判定結果が所定の条件を満たした場合に、アノマリスコアを用いて前記判定閾値を更新する更新工程と、
を含むことを特徴とする検知方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017119457A JP6753818B2 (ja) | 2017-06-19 | 2017-06-19 | 検知装置および検知方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017119457A JP6753818B2 (ja) | 2017-06-19 | 2017-06-19 | 検知装置および検知方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019003533A true JP2019003533A (ja) | 2019-01-10 |
JP6753818B2 JP6753818B2 (ja) | 2020-09-09 |
Family
ID=65005993
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017119457A Active JP6753818B2 (ja) | 2017-06-19 | 2017-06-19 | 検知装置および検知方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6753818B2 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20220263737A1 (en) * | 2019-07-23 | 2022-08-18 | Nippon Telegraph And Telephone Corporation | Anomaly detection device, anomaly detection method and anomaly detection program |
US12003523B2 (en) | 2020-01-23 | 2024-06-04 | Mitsubishi Electric Corporation | Model generation apparatus, model generation method, and computer readable medium |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007004507A (ja) * | 2005-06-24 | 2007-01-11 | Mitsubishi Electric Corp | 管理装置 |
JP2011024286A (ja) * | 2009-07-13 | 2011-02-03 | Mitsubishi Electric Corp | 電力系統監視制御システム及び制御方法 |
JP2015162032A (ja) * | 2014-02-27 | 2015-09-07 | 株式会社日立製作所 | 移動体の診断装置 |
JP2016192000A (ja) * | 2015-03-31 | 2016-11-10 | 横河電機株式会社 | 業務支援装置及び業務支援方法 |
JP2017021702A (ja) * | 2015-07-14 | 2017-01-26 | 中国電力株式会社 | 故障予兆監視方法 |
JP2017072882A (ja) * | 2015-10-05 | 2017-04-13 | 富士通株式会社 | アノマリ評価プログラム、アノマリ評価方法、および情報処理装置 |
-
2017
- 2017-06-19 JP JP2017119457A patent/JP6753818B2/ja active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007004507A (ja) * | 2005-06-24 | 2007-01-11 | Mitsubishi Electric Corp | 管理装置 |
JP2011024286A (ja) * | 2009-07-13 | 2011-02-03 | Mitsubishi Electric Corp | 電力系統監視制御システム及び制御方法 |
JP2015162032A (ja) * | 2014-02-27 | 2015-09-07 | 株式会社日立製作所 | 移動体の診断装置 |
JP2016192000A (ja) * | 2015-03-31 | 2016-11-10 | 横河電機株式会社 | 業務支援装置及び業務支援方法 |
JP2017021702A (ja) * | 2015-07-14 | 2017-01-26 | 中国電力株式会社 | 故障予兆監視方法 |
JP2017072882A (ja) * | 2015-10-05 | 2017-04-13 | 富士通株式会社 | アノマリ評価プログラム、アノマリ評価方法、および情報処理装置 |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20220263737A1 (en) * | 2019-07-23 | 2022-08-18 | Nippon Telegraph And Telephone Corporation | Anomaly detection device, anomaly detection method and anomaly detection program |
US12113816B2 (en) * | 2019-07-23 | 2024-10-08 | Nippon Telegraph And Telephone Corporation | Anomaly detection device, anomaly detection method and anomaly detection program |
US12003523B2 (en) | 2020-01-23 | 2024-06-04 | Mitsubishi Electric Corporation | Model generation apparatus, model generation method, and computer readable medium |
Also Published As
Publication number | Publication date |
---|---|
JP6753818B2 (ja) | 2020-09-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
RU2530210C2 (ru) | Система и способ выявления вредоносных программ, препятствующих штатному взаимодействию пользователя с интерфейсом операционной системы | |
US11086983B2 (en) | System and method for authenticating safe software | |
US20150242627A1 (en) | Apparatus and method for blocking actvity of malware | |
CN112437920B (zh) | 异常检测装置和异常检测方法 | |
US8732836B2 (en) | System and method for correcting antivirus records to minimize false malware detections | |
JP6697123B2 (ja) | プロファイル生成装置、攻撃検知装置、プロファイル生成方法、および、プロファイル生成プログラム | |
JP6606050B2 (ja) | 検知装置、検知方法および検知プログラム | |
US10885162B2 (en) | Automated determination of device identifiers for risk-based access control in a computer network | |
US11550920B2 (en) | Determination apparatus, determination method, and determination program | |
JP6753818B2 (ja) | 検知装置および検知方法 | |
US10726129B2 (en) | Persistence probing to detect malware | |
WO2020009094A1 (ja) | 生成装置、生成方法及び生成プログラム | |
JP2018148267A (ja) | 検知装置、検知方法および検知プログラム | |
JP6683655B2 (ja) | 検知装置および検知方法 | |
JP2018148270A (ja) | 分類装置、分類方法および分類プログラム | |
US11818153B2 (en) | Detection device and detection program | |
JP7184197B2 (ja) | 異常検出装置、異常検出方法および異常検出プログラム | |
US20210209504A1 (en) | Learning method, learning device, and learning program | |
US12028352B2 (en) | Learning method, learning device, and learning program | |
JP7533753B2 (ja) | 分析装置、分析システム、分析方法、および、分析プログラム | |
EP4395259A1 (en) | System and method for filtering events for transmission to remote devices | |
US20230351251A1 (en) | Determination device, determination method, and determination program | |
JP2023121566A (ja) | 検知装置、検知方法および検知プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190522 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20200526 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200602 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200716 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200818 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200820 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6753818 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |