ページ内を移動するためのリンクです。
グローバルナビゲーションへ
本文へ
サイト情報へ

YOKOGAWA

横河電機株式会社

2003年9月プレスリリース

2003年9月29日発表


国内初の画期的なパケット逆探知システムの無償ダウンロードサイト開設のお知らせ

 横河電機株式会社(本社:東京都武蔵野市中町2-9-32 社長:内田 勲 資本金:323億600万円)は、開発中の画期的なネットワークセキュリティ手法であるパケット逆探知 システム「PAFFI™(パフィ:PAcket Footmark FInder)」の簡易版ソフト「Petit PAFFI(プチパフィ)」の無償ダウンロードを本日から開始しますので、お知らせします。
 「PAFFI™」は、実用化に向け、今年7月に開催されたNetworld+Interop2003展(以下N+I2003)で実証実験を行い、現在は更なる完成度の向上に努めていますが、増大しつつある情報ネットワークへの脅威に対する社会貢献の一環として、今回簡易版を無償提供するものです。

「PAFFI™」の概要

 「PAFFI™」は、インターネットへの接続点で、不正なパケットや脅威となるようなパケットが検知された時、その発信源を逆探知するシステムです。
 商業サイト等を狙うDoS(Denial of Service サービス不能) 攻撃は今では日常化し、全世界では毎週4,000回以上の攻撃が行われています。このようなネットワークの脅威にさらされているインターネットサービスプロバイダ(ISP)やデータセンタ、企業では、不正アクセスやDoS攻撃等のパケットの発信元や外部からの流入口を瞬時に特定し、攻撃元に出来るだけ近いところで防御したり、直接的に攻撃元に対応する手法を望んでいます。
 こうした背景から、当社は、攻撃元あるいは攻撃経路の特定を行なうパケット逆探知システム「PAFFI™」の開発を進めてきました。PAFFI™ はIDS(不正侵入検知)との連携により、IDS で検出した不正パケットを自動的に追跡し、セキュリティ・オペレータに対して素早く対応するために有効な情報を提供します。
 PAFFI™は今年7月2~4日に幕張メッセで開催されたアジア最大規模のネットワークコンピューティングの展示会“N+I2003”の会場内ネットワークである “ShowNet”で実証実験を行い、非常に効果的であることの評価を得ました。

「Petit PAFFI」の概要

 「Petit PAFFI」 は、PAFFITMの簡易版ソフトウェアで、パケット検索ユーザインタフェースを提供する「Petit Packetrace」と、 PAFFI™ Footmakerと同様なパケット記録機能を持つ「Petit Footmarker」とで構成されます。PAFFI™と比べた場合、「Petit PAFFI」 は管理機能やレスポンス性が限定されています。例えば、「Petit Footmarker」はメモリ容量やネットワークインタフェースの数が限定されたものとなっています。「Petit Footmarker」はそのままFootmaker としてPAFFI™に接続することが可能です。
 ユーザは今回開設された無償ダウンロード・サイト(現在は閉鎖されています)から「Petit PAFFI」をダウンロードし、監視したいポイントに「Petit Footmarker」をインストールすれば、「Petit Packetrace」により、不正なパケットや疑わしいパケットの流入経路や攻撃元を逆探知することができます。
 当社が、今回「Petit PAFFI」の無償ダウンロードを開設した理由は、増大しつつあるネットワークの脅威に対し、少しでも早く防御手段を提供することで、当社の企業理念である「社会への貢献」を果たすということです。また、「Petit PAFFI」を無償提供しつつ、そのフィードバックをPAFFI™の開発に活かし、一日も早く商品化して、ネットワークの脅威に対してより有効な手段をユーザに提供することを目指しています。

PAFFI™の特長
1.Hash-based IP Traceback手法による新しい不正パケット逆探知システム
従来のパケット追跡手法に比べ、パケット追跡に特別なスキルは不要で、時間もかかりません。また、ネットワークパフォーマンスへの影響も最小限で済みます。
   
2.ネットワークパフォーマンスに負担をかけずに、迅速に逆探知を実現
「PAFFI™ Footmarker」は、設置されているネットワーク機器のミラーポートもしくは、ケーブルタップ装置を介して、パケットを監視します。使用しているネットワークにアドオンするだけなので、ネットワークトポロジや実パケットそのものに影響を与えません。
   
3.プライバシーの保護
 
「PAFFI™ Footmarker」は、追跡したパケットから“Footmark”という特徴情報のみを抽出します。“Footmark”からはオリジナルのパケットのどのフィールドも再現することはできないため、パケット発信者のプライバシーを侵害することはありません。


今後の展開

「PAFFI™」の発売は、本年12月を予定しています。ISP/通信事業者などを中心に大規模ネットワークを持つ企業などに販売します。


以 上

●本製品に関するお問い合わせ・資料請求先:             
 セキュリティPJTセンター
 TEL:0422‐52‐6419 FAX:0422‐52‐5204