フロー情報分析による C&C サーバ検知、新たに NTT西日本と JCOM 参画 | ScanNetSecurity
2026.04.28(火)

フロー情報分析による C&C サーバ検知、新たに NTT西日本と JCOM 参画

 一般社団法人ICT-ISACは6月25日、電気通信事業者におけるフロー情報分析によるC&C サーバ検知に関する調査について発表した。

製品・サービス・業界動向 業界動向

 一般社団法人ICT-ISACは6月25日、電気通信事業者におけるフロー情報分析によるC&C サーバ検知に関する調査について発表した。

 総務省が2021年11月に策定した「電気通信事業におけるサイバー攻撃への適正な対処の在り方に関する研究会 第四次とりまとめ」により、電気通信事業者は「平時におけるフロー情報の収集・蓄積・分析を通じてC&Cサーバの疑いがある機器の検知」と「収集・蓄積・分析したフロー情報を基に検知したC&Cサーバに関する情報の適切な事業者団体等への共有」を行うことが整理されている。

 ICT-ISACでは2022年度より、NTTコミュニケーションズ株式会社、KDDI株式会社、東日本電信電話株式会社とともに、総務省が実施する「電気通信事業者におけるフロー情報分析によるC&Cサーバ検知に関する調査」に参画しており、2024年度からは、西日本電信電話株式会社とJCOM株式会社の2社が新たに参画し、フロー情報分析によるC&Cサーバの疑いがある機器の検知を行い、特定した情報をICT-ISAC会員企業である電気通信事業者(共有電気通信事業者)とともにC&Cサーバの検知情報等を共有する運用と対策の検討に取り組んでいる。

 ICT-ISACでは同調査を通じ、ISPによるC&Cサーバの早期発見によるDDoS攻撃等の未然防止・被害極小化の実現を目指す。

《ScanNetSecurity》

関連記事

PageTop

アクセスランキング

  1. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  2. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  3. 市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

    市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

  4. n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)

    n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)

  5. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

ランキングをもっと見る
PageTop