極楽せきゅあブログ

ときどきセキュリティ

パケットマッピング

以前janogとかで、IPアドレスと地域性を結びつけよう、という試みがあったけど、観測されたデータを災害予測につなげるには、IP体系上の地域性と対応させる必要があるよねー。でなければ、次にどこで事が起こるのか、という予測にならないもんなあ。
ただ、そういう予測ってしょせんどういうロジックで次のIPアドレスをワームが探しているかということによるので、単純な予測ロジックだけならばそれを回避されておしまいだもんなあ。そのあたり、まさしく「災害」の「予測」につなげることができる分析方法って無いかなあ?*1

*1:センサーの実装とかより、そういうデータ解析アーキテクチャーの方がナニゲに重要かもねえ