• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 課題ページに戻る

2015 年度 実施状況報告書

ネットワークロギングシステムの異常検知アーキテクチャの設計と構築

研究課題

研究課題/領域番号 26330110
研究機関東北工業大学

研究代表者

角田 裕  東北工業大学, 工学部, 准教授 (30400302)

研究期間 (年度) 2014-04-01 – 2017-03-31
キーワードロギング / セキュア・ネットワーク / ネットワーク管理 / 情報システム
研究実績の概要

ログを収集するロギングシステムはネットワーク管理の基盤であり,ロギングシステム自身の異常は容易にログの収集漏れを発生させる.その結果,他の情報システムの障害管理やセキュリティ管理に支障をきたす.本研究では,ロギングシステム自身に発生した異常の検知を実現し,ログの収集漏れの未然防止や早期の対策を可能にするアーキテクチャの設計・開発を目指している.

平成27年度は,当初の予定通りログ転送をパケットレベルで観測する体制を構築し,ロギングシステムにおけるログ送受信の挙動を精密に観測した.具体的には,ログの送信元と宛先においてローカルファイルへのログの保存,パケットキャプチャによるログを含んだパケットの記録を行う仕組みを整備し,ログ損失の把握と原因分析が可能なロギング管理システムの要件を示した.
そして,ロギングデーモンのシステムコールに着目してトレースすることで,ログの出力数などを計測できる汎用的な仕組みを提案した.これにより,ログの出力数などの統計情報を出力する仕組みを有する一部のロギングデーモンを使用していない環境でも,ログ出力数の監視とその異常検知への活用が可能となった.
また,計測したログ出力数の統計情報をインターネット標準のネットワーク管理プロトコルSNMPによって管理情報として収集可能とするために,管理情報ベースSyslog MIBを設計し標準化提案としてインターネットの標準化団体に提案した.

現在までの達成度 (区分)
現在までの達成度 (区分)

3: やや遅れている

理由

当初の計画では,インターネット標準のネットワーク管理プロトコルSNMPを利用したログ転送の挙動を監視するシステムのプロトタイプ開発を目標としていたが,管理情報ベースの設計に時間を要し,設計した管理情報ベースの実装に至っていない状況にあるため,やや遅れていると判断する.

今後の研究の推進方策

管理情報ベースの実装を優先的に実施し,ロギングシステムの状態およびログ転送の挙動の監視をSNMPを通じて行えるようにする.そして,監視によって得られた情報を可視化するシステムを開発し,ロギングシステムの異常検知アーキテクチャの総合評価を行う.

次年度使用額が生じた理由

実験システムの構築と管理のために謝金を計上していたが,既存の実運用ネットワークの組み換えにより実験環境を構築できたことで謝金支出の抑制が可能となった.また,その抑制分を実験内容の充実を目指してモバイル端末からのログ収集実験のための機材購入に活用したため,誤差として次年度使用額が生じた.

次年度使用額の使用計画

次年度使用額については,研究成果の公開のための学会参加費として活用する予定である.

  • 研究成果

    (3件)

すべて 2016 2015

すべて 学会発表 (3件)

  • [学会発表] システムコールのトレースによるログ出力数の監視と異常検知2016

    • 著者名/発表者名
      斎藤 康平
    • 学会等名
      平成28年東北地区若手研究者研究発表会
    • 発表場所
      日本大学郡山キャンパス
    • 年月日
      2016-03-01 – 2016-03-01
  • [学会発表] ネットワークロギングの管理システムに関する考察2016

    • 著者名/発表者名
      佐藤 利紀
    • 学会等名
      平成28年東北地区若手研究者研究発表会
    • 発表場所
      日本大学郡山キャンパス
    • 年月日
      2016-03-01 – 2016-03-01
  • [学会発表] IoTにおけるセキュリティに関する考察-ロギングの重要性と課題-2015

    • 著者名/発表者名
      角田裕
    • 学会等名
      電子情報通信学会2015年ソサイエティ大会
    • 発表場所
      東北大学川内キャンパス
    • 年月日
      2015-09-10 – 2015-09-10

URL: 

公開日: 2017-01-06  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi