ログインしてさらにmixiを楽しもう

コメントを投稿して情報交換!
更新通知を受け取って、最新情報をゲット!

ネットワーク&セキュリティコミュのJPCERT/CC&Telecom-ISAC

  • mixiチェック
  • このエントリーをはてなブックマークに追加
京王プラザのセミナーにいってきました。
http://internet.watch.impress.co.jp/cda/event/2005/07/27/8585.html

とても参考になりました。

安心のモデル化で
「無知型安心」(最高のセキュリティ「当社比」?)
と「能動型安心」があるとか ドライブレコーダーというのは、運転手に日頃の安全意識を高めているというのもセキュリティと企業内のネット監視の講演に使える例だなと感心。

ボットネットの話とかは、とても面白かったです。
(未対策のPCを接続すると4分で感染するそうです。あと、難読性が巧妙にほどこされているそうです。そして、日本のハニーポットプロジェクトは、技術を超越した人海戦術で分析されたそうで、関係者のご努力に敬意を表します)

ちなみにボットネットの話は、すこしトーンを落として

http://www.rbbtoday.com/bch/seminar/2005-7-29-S05242.html
でもやってくれるそうです。おすすめです。

コメント(5)

はじめまして。

>そして、日本のハニーポットプロジェクトは、技術を超越した人海戦
>術で分析されたそうで、関係者のご努力に敬意を表します)

日本で有名な研究をされている大学(人)っていましたか?
慶応かどこかの研究室が、ハニーポットのことに関して実績があると聞きました。先月、今月のワイアレス、そしてネットワーク機器の展示会、説明会にいけなかったのですが、米国並みに研究がされてきたのでしょうか。セミナーの告知、教えていただきありがとうございます。

昨日の深夜、TVを見ていたら、「ハニーポッド」の用語を説明する場面があって、TV芸人さんがが「それはな、女性が(好きでもない、金目当ての)男を惹きつけておく時の口実、わざとらしい仕草みたいなものだ」と語っておられました。
kawaさん

ミスターITです

>日本で有名な研究をされている大学(人)っていましたか?

むしろ、今回のTelecom-ISACの研究が、一番、大変な、というか大がかりな研究だったという感じに思えました。
ただ、正式な報告書には、なかなかできないみたいなことを話してましたね。
>関係者の方、予算つけてあげてね。

そもそも、大学でやろうとすると、通信のトラフィックを分析するのをどこまでやれるか(通信の秘密との関係)という問題にぶつかりますね。

アメリカだとコンテンツまで分析していたりします。
レビューは、以下にあげています
http://mixi.jp/view_item.pl?reviewer_id=737614&id=235399
>>kawaさん

ええと、慶応って言うとこれですか?
身内のことなので有名かどうかはよく分かりませんが……。

http://www.ipsj.or.jp/09sig/kaikoku/2005/DSM38.html
| (11)ポリシルーティングを用いたネットワークハニーポットの構築
|  白畑 真、南 正樹(慶應義塾大学 政策・メディア研究科)
|  村井 純(慶應義塾大学 政策・メディア研究科/慶應義塾大学 環境情報学部)
Akiさん
はじめまして。今、徹夜中です。

ええと、慶応って言うとこれですか?
身内のことなので有名かどうかはよく分かりませんが……。

http://www.ipsj.or.jp/09sig/kaikoku/2005/DSM38.html
| (11)ポリシルーティングを用いたネットワークハニーポットの構築
|  白畑 真、南 正樹(慶應義塾大学 政策・メディア研究科)
|  村井 純(慶應義塾大学 政策・メディア研究科/慶應義塾大学 環境情報学部)

私も内容を良く覚えていないのですが。。。

ハニーポットの研究本の翻訳作業、さらに米国の技術の紹介を見た覚えがあります。あと、別の私大の方の訳本もざっと目を通しました。
完璧な「Wall、壁」ではなく、むしろ情報の巣を巡らせて、守るべき資産から遠ざけるみたいなこと、CodeRedの事象例、有効なネットワーク配置図などの解説でした。
全然有名ではないですが・・・
こんなのがあります。

・ネットワークの仮想化によるハニーポットの集中管理
http://spa.jssst.or.jp/WIT/2004/program.html

・仮想ハニーポットによる未使用アドレス空間の監視
http://secure1.gakkai-web.net/gakkai/ieice_reg/program/html/affindex/aff_ta_main.html

内容的には、ハニーポット本体ではなくハニーポットのためのシステムに関する論文。
ハニーファームの実装関連

論文本体は見つからない・・・(汗

ログインすると、みんなのコメントがもっと見れるよ

mixiユーザー
ログインしてコメントしよう!

ネットワーク&セキュリティ 更新情報

ネットワーク&セキュリティのメンバーはこんなコミュニティにも参加しています

星印の数は、共通して参加しているメンバーが多いほど増えます。

人気コミュニティランキング