説明

Fターム[5K030LC13]の内容

広域データ交換 (118,342) | トラフィック制御、リソース管理 (5,237) | 違反データ、悪意呼への対処、UPC、ポリシング (840)

Fターム[5K030LC13]の下位に属するFターム

Fターム[5K030LC13]に分類される特許

141 - 160 / 489


【課題】
予め記憶されていないアクセスデータに対しても、正常なアクセスデータであるか否かを判断する異常データ検出装置及び異常データ検出プログラムを提供する。
【解決手段】
アクセスデータに含まれるパラメータ値に基づいて異常データの特徴を示す特徴量を算出するデータ解析手段11と、算出された特徴量を蓄積して記憶する特徴量蓄積手段16と、特徴量の平均値、標準偏差、アクセス回数を含む統計情報を記憶する統計情報記憶手段15と、特徴量蓄積手段16に記憶された特徴量の平均値と標準偏差とアクセス回数とを含む統計情報を生成し、統計情報記憶手段15に記憶された前記統計情報を更新する統計処理実行手段14と、入力されたアクセスデータに関する過去のアクセス回数を判定するアクセス判定手段12と、判定された結果に基づいて、前記入力されたアクセスデータが正常であるか否かを判定する統計的異常判定手段13とを備える。 (もっと読む)


【課題】シンクライアントネットワークにおいて、ファットクライアントの接続を許可せず、シンクライアントの接続を許可するようなネットワークの構築を可能にする。
【解決手段】シンクライアントネットワークは、LANに接続され、ルータ経由でシンクライアントサーバと通信を行うシンクライアントと、LANに接続された不正接続防止装置とを有する。シンクライアントは、LAN上にARP要求を送信しないで、ルータのIPアドレス及びMACアドレスの組をARPテーブルに静的に保持し、そのルータのIPアドレス及びMACアドレスを用いてルータ経由でシンクライアントサーバと通信を行う。不正接続防止装置は、LAN上にブロードキャストされたARP要求を受信すると、そのARP要求の送信元端末をLANから遮断するように送信元端末のMACアドレスとは異なる所定のMACアドレスを含むARP応答をLAN上に送信する。 (もっと読む)


【課題】セキュリティを確保しつつ、アクセス端末の収容数が増加しても性能が低下することのないリモートアクセスシステムを提供すること。
【解決手段】リモートアクセスシステムは、リモート端末30と、リモート端末30からの接続を収容するアクセスサーバ40と、リモート端末30とアクセスサーバ40とを論理的に接続する第1及び第2の論理回線51、52とを備える。リモート端末30は、フローを分類するフロー検索処理部31を備える。アクセスサーバ40は、フローの通過の可否を判定する通過判定処理部42と、フローを分類するフロー検索処理部41とを備える。第1の論理回線51は、アクセスサーバ40による通過の可否の判定を要するフローに含まれるパケットの転送に用いられる。第2の論理回線52は、アクセスサーバ40によって通過の許可がされたフローに含まれるパケットの転送に用いられる。 (もっと読む)


【課題】メール文頭に記述された宛先と実際のメールアドレスの不一致を簡易に検証できるようにする。
【解決手段】企業名・ドメイン名対応リスト管理手段が、組織の公開Webサイトの掲載情報から組織名及び組織ドメイン名を抽出し、組織名と組織ドメイン名との対応表である企業名・ドメイン名対応リストを更新する。照合手段が、メールを取得した際、企業名・ドメイン名対応リストを参照し、メールの文頭に明記された宛先組織名、及びメールの宛先メールアドレスに含まれる宛先ドメイン名が、組織名及び組織ドメイン名と合致するか照合し、照合の結果、合致していればメールの送信を許可し、合致していなければメールの送信を許可せずに警告通知を行う。 (もっと読む)


【課題】通信データを高速に処理する技術を提供する。
【解決手段】通信制御装置10は、SIP URIと、SIP URIに対応する通信装置のIPアドレスとを対応づけて格納した第1データベース50と、SIPメッセージを含む通信データを取得し、取得したSIPメッセージの送信先のSIP URIが含まれるように、通信データの所定位置から所定長のデータを比較対象データとして抽出する位置検出回路32と、抽出された比較対象データのうち、SIP URI以外のデータをマスクするマスク回路380と、マスクされた比較対象データに含まれるSIP URIを第1データベース50から検索する検索回路30と、SIPメッセージの送信先のSIP URIに対応する通信装置のIPアドレスに宛ててSIPメッセージを転送する処理実行回路40とを備える。 (もっと読む)


【課題】通信データを高速に処理する技術を提供する。
【解決手段】通信制御装置は、SIP URIと、SIP URIに対応する通信装置のIPアドレスとを対応づけて格納した第1データベース50と、SIPメッセージを含む通信データを取得し、SIPメッセージの送信先のSIP URIを第1データベース50から検索する検索回路30と、SIPメッセージの送信先のSIP URIに対応する通信装置のIPアドレスに宛ててSIPメッセージを転送する処理実行回路40とを備える。通信制御装置は、第1データベース50及び第2データベース60として、異なる複数の種別の通信制御のための複数のデータベースを備え、データベースを切り替えることにより、通信制御装置に異なる複数の通信制御を実現させる切替部180を更に備える。 (もっと読む)


【課題】通信データを高速に処理する技術を提供する。
【解決手段】受信した信号をデータ列に変換する受信回路と、SIP URIと、SIP URIに対応する通信装置のIPアドレスとを対応づけて格納したデータベースと、SIPメッセージを含む通信データを取得し、SIPメッセージの送信先のSIP URIをデータベースから検索する検索回路と、SIPメッセージの送信先のSIP URIに対応する通信装置のIPアドレスに宛ててSIPメッセージを転送する処理実行回路と、を備える通信制御装置10において、PHY処理部5aは、宛先のアドレスが自装置のアドレスであるか否かを確認する処理を省略して、取得した通信データを検索回路へ供給する。 (もっと読む)


【課題】ユーザの認証処理を高速に実行する技術を提供する。
【解決手段】通信制御装置10は、複数の通信装置のそれぞれと接続するための複数のポートと、ユーザIDと、ユーザを認証するための認証情報とを対応づけて記憶する第1データベース50と、ユーザIDと、ユーザの端末のIPアドレスとを対応づけて記憶するユーザデータベース57と、接続管理サーバ120から端末のユーザIDと端末に付与したIPアドレスとを取得してユーザデータベース57に登録するユーザデータベース更新部460と、通信データの送信元又は送信先のIPアドレスをユーザデータベース57から検索してユーザIDを取得するユーザ識別部と、第1データベース50の取得したユーザIDに該当するレコードを参照して検索を実行する検索回路30と、検索結果に応じてユーザを認証した結果を回答するための通信データを要求元へ送出する処理実行回路40とを備える。 (もっと読む)


【課題】高速なパケットフィルタリングを実現する技術を提供する。
【解決手段】通信制御装置10は、ユーザごとに設けられた第1データベース50と、ユーザIDとユーザの端末に割り当てられているIPアドレスとを対応づけて記憶するユーザデータベース57と、接続管理サーバ120から端末のユーザIDと端末に付与したIPアドレスとを取得してユーザデータベース57に登録するユーザデータベース更新部460と、通信データの送信元又は送信先のIPアドレスをユーザデータベース57から検索してユーザIDを取得するユーザ識別部と、第1データベース50の取得したユーザIDに該当するレコードを参照して検索を実行する検索回路30と、第1データベース50に格納された通信データの通過の許否を判定するためのルールにしたがって通信データを制御する処理実行回路40とを備える。 (もっと読む)


【課題】通信装置に対する攻撃を適切に防御する技術を提供する。
【解決手段】通信装置を攻撃するための通信データを判定するための基準データを格納したデータベースと、通信データを取得し、通信データの中にデータベースに格納された基準データが含まれるか否かを検索する検索回路と、基準データを含む通信データが特定の通信装置に対して所定の回数以上送信されたとき、通信データをフィルタリングする処理実行回路と、を備える通信制御装置10において、PHY処理部5aは、宛先のアドレスが自装置のアドレスであるか否かを確認する処理を省略して、取得した通信データを検索回路へ供給する。 (もっと読む)


【課題】通信装置に対する不正な侵入を防止する技術を提供する。
【解決手段】通信制御装置は、データベースに格納された不正な通信を判定するための基準データを含む通信データを検知したときに警告を発する処理実行回路と、通信データを送出すべき帯域のクラスごとに、通信データを送出するタイミングを管理する複数のクラス別管理回路420と、送出すべき通信データと、通信データを送出すべき帯域のクラスの情報とを取得し、クラスの情報に応じて、複数のクラス別管理回路420の中から通信データを供給すべきクラス別管理回路420を選択し、選択したクラス別管理回路420に通信データを供給する選択回路405と、を備える。 (もっと読む)


【課題】高速なパケットフィルタリングを実現する技術を提供する。
【解決手段】通信制御装置10は、通信データの通過の許否を判定するためのルールを格納した第1データベース50と、通信データを取得し、ルールに照合すべきデータが含まれるように、取得した通信データの所定位置から所定長のデータを比較対象データとして抽出する位置検出回路32と、抽出された比較対象データのうち、ルールに照合すべきデータ以外のデータをマスクするマスク回路380と、マスクされた比較対象データが第1データベース50に格納されたルールに合致するか否かを検索する検索回路30と、検索回路30による検索結果に基づいて、通信データの通過の許否を判定し、通過を許可された通信データを通過させ、通過を禁止された通信データを遮断する処理実行回路40と、を備える。 (もっと読む)


【課題】通信データを適切にフィルタリングする技術を提供する。
【解決手段】通信制御装置は、端末からサーバへ送信されるPOSTリクエストメッセージの送信の許否を判定するための基準となる基準データを格納した第1データベース50と、端末からサーバへ送信されるPOSTリクエストメッセージを取得し、POSTリクエストメッセージの中に第1データベース50に格納された基準データが含まれるか否かを検索する検索回路30と、検索回路30による検索結果に基づいて、POSTリクエストメッセージをフィルタリングする処理実行回路40と、を備える。通信制御装置は、第1データベース50及び第2データベース60として、異なる複数の種別の通信制御のための複数のデータベースを備え、データベースを切り替えることにより、通信制御装置に異なる複数の通信制御を実現させる切替部180を更に備える。 (もっと読む)


【課題】通信装置に対する不正な侵入を防止する技術を提供する。
【解決手段】通信制御装置は、不正な通信を判定するための基準データを格納した第1データベース50と、ネットワークを通過中の自装置宛ではない通信データを取り込んで、通信データに、第1データベース50に格納された基準データが含まれるか否かを検索する検索回路30と、基準データを含む通信データを検知したときに警告を発する処理実行回路40と、を備える。処理実行回路40は、通信データを編集する編集部42を含む。 (もっと読む)


【課題】 電子メールを選別するための条件を容易に設定すること。
【解決手段】 電子メール配信装置は、電子メールを受信する電子メール受信制御部(S01)と、受信された電子メールに含まれる送信元の電子メールアドレスが送信先の電子メールアドレスに関連付けられていることを条件に、受信された電子メールの送信を許可する許可部(S11でYES)と、受信された電子メールのうち許可部により送信が許可されたものを送信する電子メール送信制御部(S12)と、所定の条件を満たす返信電子メールが受信された場合(S05でEYS)に、電子メールの送信先の電子メールアドレスに、受信された電子メールに含まれる送信元の電子メールアドレスを関連付ける関連付部(S07)と、を備える。 (もっと読む)


【課題】ファイアウォール装置を適切に試験する技術を提供する。
【解決手段】試験装置900は、必要な通信のみを通過させ、不要な通信を遮断するファイアウォール装置として機能する通信制御装置10を試験する。試験装置900は、通信制御装置10へデータを出力する出力部904と、通信制御装置10へ出力するデータと通信制御装置10から出力されるべきデータとを対応づけて保持する保持部950と、通信制御装置10から出力されるデータを入力する入力部906と、通信制御装置10が正常に動作しているか否かを検査する検査部908と、データベースの更新に伴って保持部950に保持されたデータを更新する更新部952とを備える。出力部904は、保持部950に保持されたデータのうち、更新部952により更新されたレコードのデータを選択して通信制御装置10へ出力する。 (もっと読む)


【課題】通信装置に対する攻撃を適切に防御する技術を提供する。
【解決手段】通信制御装置10は、ユーザIDと、通信装置を攻撃するための通信データを判定するための基準データとを対応づけて記憶する第1データベース50と、ユーザIDと、ユーザの端末のIPアドレスとを対応づけて記憶するユーザデータベース57と、接続管理サーバ120から端末のユーザIDと端末に付与したIPアドレスとを取得してユーザデータベース57に登録するユーザデータベース更新部460と、通信データの送信先のIPアドレスをユーザデータベース57から検索してユーザIDを取得するユーザ識別部と、第1データベース50の取得したユーザIDに該当するレコードを参照して検索を実行する検索回路30と、基準データを含む通信データが特定の通信装置に対して所定の回数以上送信されたとき、通信データをフィルタリングする処理実行回路40とを備える。 (もっと読む)


【課題】高速なデータ処理を実現する技術を提供する。
【解決手段】通信制御装置は、通信データを制御する方法を判断する基準となる基準データと通信データを制御する方法とを格納した第1データベース50及び第2データベース60と、通信データに含まれる基準データを第1データベース50から検索する検索回路30と、検索回路30の検索結果に応じて、通信データを制御する処理実行回路40と、を備える。通信制御装置は、第1データベース50及び第2データベース60として、異なる複数の種別の通信制御のための複数のデータベース181、182、183を備え、データベースを切り替えることにより、通信制御装置に異なる複数の通信制御を実現させる切替部180を更に備える。第1データベース50又は第2データベース60は、連想メモリにより構成される。 (もっと読む)


【課題】通信データを適切にフィルタリングする技術を提供する。
【解決手段】通信制御装置は、端末からサーバへ送信されるPOSTリクエストメッセージの送信の許否を判定するための基準となる基準データを格納した第1データベース50と、ネットワークを通過中の自装置宛ではない通信データを取り込んで、端末からサーバへ送信されるPOSTリクエストメッセージを取得し、POSTリクエストメッセージの中に第1データベース50に格納された基準データが含まれるか否かを検索する検索回路30と、検索回路30による検索結果に基づいて、POSTリクエストメッセージをフィルタリングする処理実行回路40と、を備える。処理実行回路40は、通信データを編集する編集部42を含む。 (もっと読む)


【課題】通信装置に対する攻撃を適切に防御する技術を提供する。
【解決手段】通信制御装置10は、通信装置を攻撃するための通信データを判定するための基準データを格納した第1データベース50と、通信データを取得し、基準データが格納される位置のデータが含まれるように、通信データの所定位置から所定長のデータを比較対象データとして抽出する位置検出回路32と、通信データの種別に応じて、抽出された比較対象データのうち、基準データが格納される位置のデータ以外のデータをマスクするマスク回路380と、マスクされた比較対象データに基準データが含まれるか否かを検索する検索回路30と、基準データを含む通信データが特定の通信装置に対して所定の回数以上送信されたとき、通信データをフィルタリングする処理実行回路40とを備える。 (もっと読む)


141 - 160 / 489