Research on Intrusion Detection Visualization using Web Log Data set

웹 로그 데이터셋을 이용한 침입 상태 시각화 방안에 관한 연구

  • Lee, Su-Young (Graduate School of Information Management and Security) ;
  • Koo, Bon-Hyun (Graduate School of Information Management and Security) ;
  • Cho, Jae-Ik (Graduate School of Information Management and Security) ;
  • Cho, Kyu-Hyung (Graduate School of Information Management and Security) ;
  • Moon, Jong-Sub (Graduate School of Information Management and Security)
  • 이수영 (고려대학교 정보경영공학전문대학원) ;
  • 구본현 (고려대학교 정보경영공학전문대학원) ;
  • 조재익 (고려대학교 정보경영공학전문대학원) ;
  • 조규형 (고려대학교 정보경영공학전문대학원) ;
  • 문종섭 (고려대학교 정보경영공학전문대학원)
  • Published : 2007.02.23

Abstract

최근 인터넷 사용이 폭발적으로 증가함과 더불어 웹 어플리케이션에 대한 다양한 공격이 발생하고 있다 이런 다양한 웹 공격에 대해 방어를 위해서는 효율적인 침입탐지가 가능하여야 하며, 이상행위에 대해 신속하고 적절한 정보전달이 필요하다. 다양한 보안 이벤트들에 대한 시각화 시스템은 이를 만족시켜주는 수단이다. 본 논문에서는 선행 연구였던 웹 공격 기법에 대해 분석해보고 시각화 기법을 살펴본 후, 이를 개선하여 기존 시각화 기법으로는 표현하지 못했던 웹 로그 데이터셋에 기초한 웹 이상행위의 시각화기법을 제안한다. 웹 침입탐지 시각화 시스템을 바탕으로 다양한 웹 공격에 대한 시각화 실험결과를 제시한다.

Keywords