System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 分析装置、分析方法以及分析程序制造方法及图纸_技高网

分析装置、分析方法以及分析程序制造方法及图纸

技术编号:40403433 阅读:10 留言:0更新日期:2024-02-20 22:27
分析服务器(10)从各个感测装置(2)取得包含通信中的发送源IP地址、发送源MAC地址、发送目的地IP地址以及发送目的地MAC地址在内的观测信息。然后,分析服务器(10)基于取得的观测信息来估计网络的拓扑。分析服务器(10)基于估计出的拓扑,针对每个感测装置(2)生成示出了被当作观测信息的发送对象的通信的监视列表,并发送给感测装置(2),使得在网络中的每个通信中,该通信的路径上的任意1个感测装置(2)发送该通信的观测信息。然后,各感测装置(2)基于监视列表将通信的观测信息发送到分析服务器(10)。

【技术实现步骤摘要】
【国外来华专利技术】

本专利技术涉及用于分析网络的通信的分析装置、分析方法以及分析程序


技术介绍

1、以往,为了无遗漏地监视网络的通信,有利用多个感测装置观测网络的通信并取得观测信息的技术。该观测信息是表示通信的观测结果的信息,包含该通信的发送源/发送目的地的ip地址、发送源/发送目的地的mac地址等。

2、现有技术文献

3、专利文献

4、专利文献1:日本专利4809880号公报


技术实现思路

1、专利技术要解决的课题

2、但是,当利用多个感测装置观测网络的通信时,有时会利用多个感测装置观测到相同的通信。在这样的情况下,分析服务器从多个感测装置重复地接收相同通信的观测信息,观测信息的接收效率不高。

3、另外,在多个感测装置对跨越多个l3网络(layer3 network)的通信进行观测的情况下,对设置于网络的边界的路由器的接口分别设定不同的mac地址。因此,分析服务器有时会从多个感测装置接收与ip地址相关联的mac地址不同的观测信息。

4、在这样的情况下,分析服务器无法判别与ip地址相关联的mac地址的不同是由于路由导致的还是由于终端的伪装导致的。因此,当分析服务器使用通信的观测信息所示的ip地址与mac地址的对(pair)来进行伪装的终端的检测等时,有可能进行误检测。

5、因此,本专利技术的课题在于解决上述问题,适当地进行网络内的通信的监视。

6、用于解决课题的手段

7、为了解决上述课题,本专利技术为一种分析装置,其特征在于,具备:取得部,其从进行网络的通信的观测的各个通信观测装置取得包含所述通信中的发送源ip地址、发送源mac地址、发送目的地ip地址以及发送目的地mac地址在内的所述通信的观测信息;估计部,其基于取得的所述观测信息对所述网络的拓扑进行估计;分配部,其基于估计出的所述拓扑、所述通信观测装置的设置位置、以及从所述通信观测装置取得的通信的观测信息,针对流经所述网络的每个通信来分配所述通信观测装置,使得该通信的路径上的任意1个通信观测装置发送该通信的观测信息;列表生成部,其基于所述分配的结果,针对每个所述通信观测装置来生成示出了被该通信观测装置当作观测信息的发送对象的通信的监视列表;以及列表发送部,其将生成的每个所述通信观测装置的监视列表发送到各个所述通信观测装置。

8、专利技术的效果

9、根据本专利技术,能够适当地进行网络内的通信的监视。

本文档来自技高网...

【技术保护点】

1.一种分析装置,其特征在于,具备:

2.根据权利要求1所述的分析装置,其特征在于,

3.根据权利要求2所述的分析装置,其特征在于,

4.根据权利要求3所述的分析装置,其特征在于,

5.根据权利要求2所述的分析装置,其特征在于,

6.根据权利要求1所述的分析装置,其特征在于,

7.一种分析方法,其由分析装置执行,其特征在于,

8.一种分析程序,其用于使计算机执行以下步骤:

【技术特征摘要】
【国外来华专利技术】

1.一种分析装置,其特征在于,具备:

2.根据权利要求1所述的分析装置,其特征在于,

3.根据权利要求2所述的分析装置,其特征在于,

4.根据权利要求3所述的分析装置,其特征在于,

...

【专利技术属性】
技术研发人员:寺本泰大山田真德永渕幸雄篠原正纪小山高明中岛良彰
申请(专利权)人:日本电信电话株式会社
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1