-
公开(公告)号:CN109154964A
公开(公告)日:2019-01-04
申请号:CN201680086019.X
申请日:2016-06-01
Applicant: 三菱电机株式会社
Abstract: 安全管理装置(201)的第2通信部(411)从外部接收表示第1系统和第2系统单独保有的信息资产之间的依存关系的依存信息(412)。然后,安全管理装置(201)的选定部(415)从针对对第1系统保有的信息资产的威胁的安全对策的候选中,根据由第2通信部(411)接收到的依存信息(412)所示的依存关系选定应该实施的安全对策。
-
公开(公告)号:CN104937605B
公开(公告)日:2018-08-28
申请号:CN201380070764.1
申请日:2013-11-08
Applicant: 三菱电机株式会社
CPC classification number: H04L63/1433 , G06F11/34 , G06F21/55 , G06F21/552 , H04L63/0218 , H04L63/1408 , H04L63/1425
Abstract: 日志分析协作系统(1000)具有:日志记录器(901),其收集通信设备(904)的日志,将其存储在存储装置中;(SIEM)装置(902),其检测攻击;以及日志分析装置(903),对由日志记录器(901)收集的日志进行分析,在日志分析协作系统(1000)中,日志分析协作装置(1)将攻击情景(1104)存储在存储装置中,从(SIEM)装置(902)接收包含检测出的攻击的信息的警告信息(1201)’,基于警告信息(1201)’和攻击情景(1104),计算预计在检测出的攻击之后要发生的攻击的预计发生时期,向日志分析装置(903)发送时刻表检索(915),以按计算出的预计发生时期检索日志,日志分析装置(903)向日志记录器(901)发送时刻表检索(916),以按预计发生时期检索日志。
-
公开(公告)号:CN111066282A
公开(公告)日:2020-04-24
申请号:CN201780094713.0
申请日:2017-09-15
Applicant: 三菱电机株式会社
Abstract: 取得部(91)取得接收数据(103)。第1提取部(92)从接收数据(103)中提取下载域名即域名(108)。第2提取部(93)提取表示接收数据(103)中包含的公开密钥证书的所有者的所有者信息(107)。检索部(16)将所有者信息(107)作为检索关键字来检索域信息检索服务(6),取得所有者信息(107)所示的所有者管理的管理域名(202)。判定部(18)通过管理域名(202)和域名(108)的核对,判定接收数据(103)中包含的程序是否非法。
-
公开(公告)号:CN104937605A
公开(公告)日:2015-09-23
申请号:CN201380070764.1
申请日:2013-11-08
Applicant: 三菱电机株式会社
CPC classification number: H04L63/1433 , G06F11/34 , G06F21/55 , G06F21/552 , H04L63/0218 , H04L63/1408 , H04L63/1425
Abstract: 日志分析协作系统(1000)具有:日志记录器(901),其收集通信设备(904)的日志,将其存储在存储装置中;(SIEM)装置(902),其检测攻击;以及日志分析装置(903),对由日志记录器(901)收集的日志进行分析,在日志分析协作系统(1000)中,日志分析协作装置(1)将攻击情景(1104)存储在存储装置中,从(SIEM)装置(902)接收包含检测出的攻击的信息的警告信息(1201)’,基于警告信息(1201)’和攻击情景(1104),计算预计在检测出的攻击之后要发生的攻击的预计发生时期,向日志分析装置(903)发送时刻表检索(915),以按计算出的预计发生时期检索日志,日志分析装置(903)向日志记录器(901)发送时刻表检索(916),以按预计发生时期检索日志。
-
-
-