@article{oai:ir.kagoshima-u.ac.jp:00009842, author = {新川, 拓也 and Shinkawa, Takuya and 山之上, 卓 and Yamanoe, Takashi}, issue = {97}, journal = {情報処理学会研究報告. DSM, [分散システム/インターネット運用技術]}, month = {Sep}, note = {ネットワーク内の通信トラフィックを,IPアドレスとポートを軸とした二次元平面上に表現する通信可視化手法により,通信状況の概要を視覚的に把握するアプリケーションツールの開発を試みた.従来から様々な方法で通信を可視化する工夫がなされてきたが,ここではIPv4アドレス32bitの下位8bitを取り出したもの(256点)を横軸とし,port番号16bitのうち下位8bitを取り出したもの(256点)を縦軸とした.それぞれの点では単位時間あたりの流量を色で表す.この点をクリックすると,詳しいトラフィック状況が確認できるようになっている.すべてのトラフィックのおおまかな概要を人間が一目で確認できるようになったと同時に,その点をクリックして詳しい状況が確認できる.このツールによってポートスキャンなどの異常なトラフィックを簡単に認識することができた., A visualization tool, which shows network traffic by a 2D plane of IP address and port, is shown. We use the least significant 8 bits (256 points) of the IPv4 address (32bit) as the X axis and the least significant 8 bits (256 points) of the port (16bit) as the Y axis. The amount of the network traffic during the specified time is shown by the color of each point on the plane. The detail of the traffic can be viewed by clicking each point. We can monitor the over view of the network traffic by the 2D plane of this tool and we also can confirm the detail traffic by clicking the point on the 2D plane of this tool. We could recognize the abnormal traffics such like a port scanning by this tool.}, pages = {31--36}, title = {IPアドレスとポートによる二次元平面を用いた通信トラフィックの可視化について}, volume = {2006}, year = {2006}, yomi = {シンカワ, タクヤ and ヤマノウエ, タカシ} }