LOBSTER は、インターネット上のトラフィックの受動的な監視に基づいたヨーロッパのネットワーク監視システムでした。その機能は、インターネットのパフォーマンスを向上させるための基礎としてトラフィック情報を収集し、セキュリティインシデントを検出することでした。
目的
- パッシブ ネットワーク監視センサーに基づく、高度なパイロット版の欧州インターネット トラフィック監視インフラストラクチャを構築します。
- パッシブ ネットワーク監視インフラストラクチャの利用によって実現される新しいパフォーマンスおよびセキュリティ監視アプリケーションを開発し、不正アクセスや元のトラフィック データの改ざんを禁止するための適切なデータ匿名化ツールを開発します。
歴史
このプロジェクトは、2004年から2005年にかけて活動していた、インターネット用のスケーラブルな監視プラットフォームの開発を目的としたヨーロッパのプロジェクトであるSCAMPIから始まりました。LOBSTERは欧州委員会の資金提供を受け、2007年に終了しました。これは、ヨーロッパのインターネットインフラストラクチャの改善に貢献することを目的とした「IST 2.3.5 Research Networking testbeds」に寄与しました。[1]
36台のLOBSTERセンサーが、複数の組織によってヨーロッパ9カ国に配備されました。システムは、230万のIPアドレスのトラフィックを常時監視できました。LOBSTERによって40万件以上のインターネット攻撃が検出されたと言われています。[2]
パッシブモニタリング
LOBSTER は、パッシブ ネットワーク トラフィック監視に基づいています。フロー レベルのトラフィック サマリーを収集したり、ネットワークをアクティブに調査する代わりに、パッシブ ネットワーク監視では、監視対象のリンクを通過するすべての IP パケット (ヘッダーとペイロードの両方) を記録します。これにより、パッシブ監視方法では、ネットワークの実際のトラフィックに関する完全な情報を記録できるため、フロー レベルの統計やアクティブ監視に基づく方法と比較して、監視の問題をより正確に解決できます。
センサー上で実行されるパッシブ監視アプリケーションは、SCAMPIおよびLOBSTERプロジェクトのコンテキストで開発された、ネットワーク監視アプリケーションを構築するための表現力豊かなプログラミングインターフェイスであるMAPI(Monitoring Application Programming Interface)[3]をベースに開発されました。MAPIを使用すると、アプリケーションプログラマは複雑な監視ニーズを表現し、必要な情報量のみを選択して、監視オーバーヘッドと受信情報量のバランスをとることができます。さらに、MAPIを使用すると、複数のリモート監視センサーから監視データを受信できるリモートおよび分散型のパッシブネットワーク監視アプリケーションを構築できます。
開発されたアプリケーション
さまざまな組織が運用する LOBSTER センサーは、さまざまな測定アプリケーションを使用してネットワーク トラフィックを監視しました。すべてのアプリケーションは、各組織のニーズに応じて、 MAPI を使用して LOBSTER プロジェクト内で開発されました。
- Appmonは、アプリケーションごとのネットワークトラフィックを正確に分類するアプリケーションです。[4]
- Stagerはネットワーク統計を集約して提示するシステムである。[5]
- ABWはLOBSTER DiMAPI(分散監視アプリケーションインターフェース)とtracklibライブラリをベースに書かれたアプリケーションです。[6]
参考文献
- ^ LOBSTERへようこそ!、情報社会技術
- ^ 「LOBSTERの現状」(プレスリリース)、2007年5月17日
- ^ M. Polychronakis 他 (2004)、「IP ネットワーク監視のためのアプリケーション プログラミング インターフェイスの設計」
- ^ APPMON アーカイブ 2012-12-18 at archive.today
- ^ ステージャー、UNINETT.AS
- ^ ABW [永久リンク切れ ]
