Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
Mizutani Masayoshi
PPTX, PDF
2,495 views
ステートフル型のトラフィック監視ツールとDNSの監視例
第22回「ネットワーク パケットを読む会(仮)」にて発表した資料です
Internet
◦
Read more
6
Save
Share
Embed
Embed presentation
Download
Downloaded 18 times
1
/ 12
2
/ 12
3
/ 12
4
/ 12
5
/ 12
6
/ 12
7
/ 12
8
/ 12
9
/ 12
10
/ 12
11
/ 12
12
/ 12
More Related Content
PPTX
NW_#secccamp
by
Ryo Furuoto
PDF
Wireshark だけに頼らない! パケット解析ツールの紹介
by
morihisa
PPTX
Fast forensics(公開用)
by
f kasasagi
PPTX
IoT診断入門
by
黒 林檎
PDF
IoTSecJP
by
黒 林檎
PPTX
続・IoT診断
by
黒 林檎
PPTX
高田研冬合宿(竹内昌憲)
by
昌憲 竹内
PPT
デジタルフォレンジック入門
by
UEHARA, Tetsutaro
NW_#secccamp
by
Ryo Furuoto
Wireshark だけに頼らない! パケット解析ツールの紹介
by
morihisa
Fast forensics(公開用)
by
f kasasagi
IoT診断入門
by
黒 林檎
IoTSecJP
by
黒 林檎
続・IoT診断
by
黒 林檎
高田研冬合宿(竹内昌憲)
by
昌憲 竹内
デジタルフォレンジック入門
by
UEHARA, Tetsutaro
What's hot
PDF
実践イカパケット解析α
by
Yuki Mizuno
PPT
Gpuクラスタクラウドによる暗号解析
by
Jun Morimoto
PPTX
セキュリティを学ぼう~Ctfを添えて~
by
Takumi Ishibashi
PDF
続・わかりやすいパターン認識_3章
by
weda654
PDF
Ids ips
by
Shigekazu Takei
PDF
クラウドを支えるこれからの暗号技術
by
MITSUNARI Shigeo
PPT
Multipeer connectivity_エスキュービズム勉強会0523
by
エンジニア勉強会 エスキュービズム
PDF
IDベース暗号の概観と今後の展望(次世代セキュア情報基盤ワークショップ )
by
Akira Kanaoka
PDF
第三回IoT関連技術勉強会 データ通信編
by
tzm_freedom
PPTX
20190710 ysmatsud
by
ysma tsud
PDF
Juliaで前処理
by
weda654
PDF
OSやアプリを問わず装着するだけで重要データを防御するセキュリティバリアデバイス by 戸田 賢二
by
CODE BLUE
PDF
タコスで機械学習 Python編
by
Hiroto Yamatsuka
PPTX
パスワードが漏れるまで
by
Serverworks Co.,Ltd.
PPTX
[DL輪読会]Abstractive Summarization of Reddit Posts with Multi-level Memory Netw...
by
Deep Learning JP
実践イカパケット解析α
by
Yuki Mizuno
Gpuクラスタクラウドによる暗号解析
by
Jun Morimoto
セキュリティを学ぼう~Ctfを添えて~
by
Takumi Ishibashi
続・わかりやすいパターン認識_3章
by
weda654
Ids ips
by
Shigekazu Takei
クラウドを支えるこれからの暗号技術
by
MITSUNARI Shigeo
Multipeer connectivity_エスキュービズム勉強会0523
by
エンジニア勉強会 エスキュービズム
IDベース暗号の概観と今後の展望(次世代セキュア情報基盤ワークショップ )
by
Akira Kanaoka
第三回IoT関連技術勉強会 データ通信編
by
tzm_freedom
20190710 ysmatsud
by
ysma tsud
Juliaで前処理
by
weda654
OSやアプリを問わず装着するだけで重要データを防御するセキュリティバリアデバイス by 戸田 賢二
by
CODE BLUE
タコスで機械学習 Python編
by
Hiroto Yamatsuka
パスワードが漏れるまで
by
Serverworks Co.,Ltd.
[DL輪読会]Abstractive Summarization of Reddit Posts with Multi-level Memory Netw...
by
Deep Learning JP
Viewers also liked
PPTX
目視パケット解析入門
by
彰 村地
PDF
how to decrypt SSL/TLS without PrivateKey of servers
by
@ otsuka752
PDF
DNS問い合わせ結果の可視化
by
Mizutani Masayoshi
PPTX
クラウドハニーポットを運用しよう!
by
Mizutani Masayoshi
PDF
プロダクトデザインとしてのライティング
by
Professional University of Information and Management for Innovation (情報経営イノベーション専門職大学)
PDF
libpgenでパケット操作
by
slankdev
PDF
High Performance Networking with DPDK & Multi/Many Core
by
slankdev
PPTX
Windows 8 でパケットキャプチャ
by
彰 村地
PDF
MvSM: 7) Co tam dávat - tvorba obsahu pro sociální média
by
Matez Jindra
PPTX
SEO Esettanulmány: optimalizált tartalommarketing
by
Gabor Papp
PPT
National hero
by
Natalia Orlyk
PPTX
Enquête Doctipharma : Les français et la vente de médicaments sur internet
by
Doctipharma
PPTX
Subsidio i.1 demanda actual
by
Upaep Online
PDF
Facebook og søk for BRAK
by
Espen Grimmert
PDF
Ta mnimeiaeinaigiromas167
by
Tassos Karampinis
PDF
Мобилната реклама - Ефективност през таргетиране
by
Digital Agency Interactive Share
PPTX
Videómarketing szállodáknak
by
Tamás A.
PDF
Homoeopathic Home Prescribing Class 18th October 2014
by
Owen Homoeopathics
PPTX
Tudatos márkaépítés
by
Gabor Papp
PDF
YoonSeo Link
by
yoonseolink
目視パケット解析入門
by
彰 村地
how to decrypt SSL/TLS without PrivateKey of servers
by
@ otsuka752
DNS問い合わせ結果の可視化
by
Mizutani Masayoshi
クラウドハニーポットを運用しよう!
by
Mizutani Masayoshi
プロダクトデザインとしてのライティング
by
Professional University of Information and Management for Innovation (情報経営イノベーション専門職大学)
libpgenでパケット操作
by
slankdev
High Performance Networking with DPDK & Multi/Many Core
by
slankdev
Windows 8 でパケットキャプチャ
by
彰 村地
MvSM: 7) Co tam dávat - tvorba obsahu pro sociální média
by
Matez Jindra
SEO Esettanulmány: optimalizált tartalommarketing
by
Gabor Papp
National hero
by
Natalia Orlyk
Enquête Doctipharma : Les français et la vente de médicaments sur internet
by
Doctipharma
Subsidio i.1 demanda actual
by
Upaep Online
Facebook og søk for BRAK
by
Espen Grimmert
Ta mnimeiaeinaigiromas167
by
Tassos Karampinis
Мобилната реклама - Ефективност през таргетиране
by
Digital Agency Interactive Share
Videómarketing szállodáknak
by
Tamás A.
Homoeopathic Home Prescribing Class 18th October 2014
by
Owen Homoeopathics
Tudatos márkaépítés
by
Gabor Papp
YoonSeo Link
by
yoonseolink
ステートフル型のトラフィック監視ツールとDNSの監視例
1.
ステートフル型のトラフィック監視ツールとDNSの監視例 水谷正慶(@m_mizutani)
2.
自己紹介 水谷正慶(@m_mizutani)
Background Specialty: Network monitoring, IDS/IPS, anti-malware Snort, libpcap, malwareと付き合い続けた学生時代 Favorite: Online gaming (World of Warcraft, Starcraft, etc) Current Job: Research staff, IBM Japan Could, Cyber Security Related to SIEM, SOC, Cloud products, etc
3.
はじめに ネットワーク監視でリッチな情報がとりたい
MRTGだと流量など以外の情報がおえない nflowでもかなりの情報が落ちてしまう フルダンプしておくのも結構つらい(と思う) パケットという単語から文脈に直して読みたい パケット単位ならいろいろある 例:Dsc: A DNS Statistics Collector 目的 ネットワークのデバッグ セキュリティフォレンジクス
4.
Devourer ステートフルな情報を持つパケット監視ツール
Devourer【名詞】がつがつと、または貪欲に食 べる人(Weblio http://ejje.weblio.jp/content/devourer より) ステートフルな情報を保持:セッション、フ ロー、キャッシュ、トランザクション、etc 今のところDNSのトランザクションのみ監視 開発 Github: https://github.com/m-mizutani/devourer C++ & libpcap, libev, msgpack (output to fluentd)
5.
構成例 Devourer (packet
monitor) Port mirroring Fluentd Influxdb TCP Saving records Grafana Web b rowser Network traffic Administrator http://qiita.com/m_mizutani/items/af30b87721a70d5290fa
6.
できること DNSクエリの応答時間が取得できる
DNSサーバのデバッグ DNSクエリがどこで遅延しているかの特定 クエリのタイムアウト数のカウント クエリがない応答の発見 キャッシュポイゾニング攻撃の検知 (ステート関係ないけど)問い合わせ結果ログ 問い合わせ名、レコード種別、問い合わせ結果 フォレンジクス、問い合わせ名のトレース
7.
DNSクエリの応答時間をグラフ化 100ms未満、1000ms未満、1000ms以上で分類
そこそこ1000ms以上かかっているクエリもある 自宅ネットワークより
8.
クエリの結果をグラフ化 Status毎にグラフ化
Success: 同一セッション+トランザクションIDで返答あり Timeout: タイムアウト(現在は60秒設定) Miss: 観測されていないクエリに対する応答 http://ictf.cs.ucsb.edu/data/ictf2010/ictf2010pcap.tar.gz より
9.
Available on Elasticsearch
+ Kibana Fluentdのモジュールを追加して宛先を増やせばいいだけ モニタリングだけではなく調査やデバッグもやりたいな らこちらの組み合わせのほうが便利
10.
Performance 実験環境
i7 2.3GHz / SSDディスクより読み込み DNSパケットのみの場合 約85,000 pps 通常パケットも含むトラフィックの場合 約923,000 pps, 約3.284Gbps http://ictf.cs.ucsb.edu/data/ictf2010/ictf2010pcap.t ar.gz の一部で計測 DNSパケットは全体の約6.8%
11.
今後できそうなこと 以下のような値を取れるようになる見込み
フロー毎のIPフラグメンテーション数 TCPセッションのlatency(segmentとackの組み合 わせによる) TCPセッションのpacket loss rate(ackの再送を利 用) httpのリクエストと応答の組合せ httpsで使われているcipher suiteの種類
12.
ご清聴ありがとうございました ご意見歓迎です
そういうツールはもうあるよ! そういう目的では使わないよ! こういう目的だったら使えるかも!
Download