極楽せきゅあブログ

ときどきセキュリティ

トラフィック解析

http://www.nec.co.jp/press/ja/0607/1301.html
通信でやりとりされる要素の外形的なプロファイルをもとにして、通信してるアプリを特定しよう、ということなんだけど、例えばこれでP2Pなソフトウエアを特定できたとして、それをどう止めれば(あるいは管理すれば)いいんでしょうかねえ?
フィルタする側も通信ポートとかそういうので特定できないから問題なのであって(笑)。では同じエンジンを積んで、それに判断させりゃーいいのかというと、このエンジンが行う判断ってぇのは、材料がけっこう必要そうな感じだし、となるとパケットフィルタのようにざっくり切れないというところが問題になってきそうな気もするなあ。