• 제목/요약/키워드: 경보이벤트

검색결과 35건 처리시간 0.03초

확장된 증거수집 및 사건연관분석을 기반으로 한 컴퓨터 포렌식 (Comprehensive Computer Forensics based on Event Correlation with Extended Evidence Scope)

  • 정일옥
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2008년도 한국컴퓨터종합학술대회논문집 Vol.35 No.1 (D)
    • /
    • pp.66-70
    • /
    • 2008
  • 진화되고 위협적인 사이버공격 및 피해가 증가함에 따라 기업이나 기관의 정보보호에 대한 책임도 증가하게 되었다. 이에 종합적인 컴퓨터 범죄 재현과 정확한 침입경로 및 피해규모, 정보의 신뢰성을 파악하기 위한 컴퓨터 포렌식에 대한 연구가 활발해 지고 있다. 이에 대부분의 기업이나 조직에서 이기종의 보안장비에서 발생하는 다량의 경보와 이벤트를 효과적으로 수집, 통합하고 상호연관분석 할 수 있는 통합보안관리시스템(ESM)을 도입하여 운영하고 있으나 많은 경보발생으로 인해 적절한 판단이나 분석 및 효율적인 대응이 이루어지고 있지 않다. 이에 본 논문에서는 수집되는 증거의 범위를 재 정의하고, 이벤트 상관분석을 통해 발생된 침해경보에 대해 경보검증을 적용하여 경보의 오탐율을 감소시켰으며, 검증된 경보에 대해서 신속히 분석 및 대응이 이루어지는 포렌식 모델을 제안한다. 이를 통해 오탐율 감소는 물론 신속하고 신뢰성 있는 탐지 및 침해 분석이 가능하다.

  • PDF

복합 이벤트 처리기법을 이용한 수해관리시스템 개발 (Development of Flood Management System using Complex Event Processing(CEP) Technique)

  • 김형우;장성봉
    • 한국방재학회:학술대회논문집
    • /
    • 한국방재학회 2010년도 정기 학술발표대회
    • /
    • pp.51.1-51.1
    • /
    • 2010
  • 본 논문은 중소 도시하천을 위한 수해관리시스템 개발에 관한 것이다. 일반적으로 도시하천은 집중호우 발생 시 수위가 급격히 상승하는 특성이 있으므로 하천 재난관리 측면에 있어서 특별한 주의가 필요하다. 따라서 이와 같은 하천의 경우에는 강우와 유출 관계식으로부터 수립된 수문학적 모형을 사용하여 홍수 발생 여부를 예측하는 것 보다는 하천 수위의 실시간 변동 상황을 즉시 감지하고 위험상황 발생 시 이를 신속히 전파하는 것이 재난관리 측면에 있어 더욱 유리할 수 있다. 본 연구에서는 이를 위하여 실시간 센서 데이터를 보다 효율적으로 처리할 수 있는 복합 이벤트 처리기법을 사용하여 수해관리시스템을 개발하였다. 또한, 외부의 재난관리시스템과 정보를 공유하며 연동을 원활히 수행할 수 있으며 경보를 다수의 사용자에게 효과적으로 전파할 수 있는 이벤트 주도적 아키텍처를 적용하였다. 본 연구를 통해서 최근 실시간 데이터 처리기법으로 주목을 받고 있는 복합 이벤트 처리기법이 수해관리에 효과적임을 알 수 있었으며 타 분야의 재난관리에도 널리 적용될 수 있는 것으로 파악되었다.

  • PDF

통신분야 조기경보시스템의 프레임워크

  • 구자현
    • 정보보호학회지
    • /
    • 제15권1호
    • /
    • pp.76-82
    • /
    • 2005
  • 본 연구는 망의 가용성이나 보안성을 확보하는 것이 중요한 통신사업자들에게 전국적인 IT 인프라에서 발생하는 해킹이나 기타 보안 위협에 따른 피해를 최소화하고, 위협에 대해서 능동적으로 방어하기 위하여 구축하는 조기경보 시스템에 대한 연구이다. 이러한 조기경보시스템을 구축함으로서 해킹, 바이러스, 웜 등의 다양한 전자적인 침해사고 등의 이벤트를 수집, 분류하고 빠른 시간 안에 대응할 수 있는 시스템을 갖추게 된다. 본 연구는 통신사업자가 조기경보시스템(EWIS : Early Warning Information System)을 구축하기 위해서 필요한 프레임워크를 제시하는데 있다.

원전의 개량형 경보처리를 위한 실시간 능동 데이터베이스 기술 도입 분석 (The Analysis of Introduction of Real-Time Active Database Technologies for Advanced Alarm Processing of Nuclear Power Plant)

  • 장귀숙;박희윤;금종룡;김영국
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2007년도 한국컴퓨터종합학술대회논문집 Vol.34 No.1 (C)
    • /
    • pp.38-42
    • /
    • 2007
  • 최근 원전 경보시스템은 운전원이 상황을 판단하는 데 불필요한 일시적인 경보나 결과 경보를 감축 및 억제하여 운전원의 주의가 특별히 필요한 경보에 집중하도록 하는 개량형 경보처리를 필요로 한다. 데이터베이스를 기반으로 원전 개량형 경보 시스템은 데이터베이스에 어떤 이벤트가 발생하면, 특정 공정을 검사해 조건이 맞는 경우 어떤 행동을 자동적으로 수행하여 경보처리를 수행할 필요가 있다. 또한 능동규칙의 사용으로 데이터베이스 상태 변화에 자동으로 대응하는 유용성을 확보해야 한다. 따라서 시간제한 개념을 가지는 데이터베이스 모델과 이를 바탕으로 한 능동 처리 기능을 가진 실시간 시스템을 구축하여 경보감축 및 억제를 수행할 수 있다. 본 논문은 원전의 개량형 경보처리를 위한 데이터베이스 설계 고려 사항들을 분석하여 실시간 능동 데이터베이스 기술을 도입하기 위한 분석을 수행한다. 그리고 능동 규칙을 이용한 개량형 경보처리 예와 구현 고려사항을 파악한 후 개발 계획을 정립한다.

  • PDF

이벤트 패킷을 이용한 지진관련 데이터의 추출 (Earthquake-related Data Selection using Event Packets)

  • 임인섭;정순기
    • 한국컴퓨터정보학회논문지
    • /
    • 제13권6호
    • /
    • pp.59-68
    • /
    • 2008
  • 본 논문에서는 지진 기록계에 할당된 우선순위에 따라 가장 먼저 수신되는 이벤트 패킷으로부터 실제 지진과 연관된 패킷만을 추출하여 진앙을 추정하는 기법을 제안한다. 각 관측소의 지진 기록계로부터 수신된 이벤트 패킷의 신호 시간, 신호 주기 및 SNR 등을 통계적 방법으로 평가하여 실제 지진의 P파와 연관된 패킷을 추출한다. 그리고 초동 P파의 도달시간을 이용한 진앙 추정기법을 이용하여 P파와 연관된 패킷으로부터 진앙을 추정하였다. 2007년 기상청에서 발표한 국내 지진에 대하여 해당 일자의 이벤트 패킷을 이용하여 본 논문에서 제안한 P파 연관 패킷의 추출과 진앙을 추정하였다. 지진 감지 네트워크 내에서 발생한 지진의 경우 4개 이상의 관측소로부터 이벤트 패킷이 도착한 후에 매우 작은 오차 범위 내에서 진앙이 결정되는 것으로 확인되었다. 각 관측소간의 평균거리를 감안하여 타 관측기관의 이벤트 패킷을 이용할 경우에 더욱 빠른 진앙 결정과 지진경보 발령이 가능한 것으로 검증되었다. 따라서 본 연구의 결과는 국내 지진 조기 경보체계의 구축에 효율적으로 이용될 수 있을 것으로 판단된다.

  • PDF

프로세스 기반 이벤트 분석을 이용한 비즈니스 활동 모니터링 (Business Activity Monitoring Using Process-based Event Analysis)

  • 손성호;정재윤;강석호;조남욱
    • 한국전자거래학회지
    • /
    • 제12권2호
    • /
    • pp.219-231
    • /
    • 2007
  • 본 논문에서는 복합 이벤트 처리를 적용하여 비즈니스 활동 분석(BAM)을 위한 이벤트 분석 방안을 제안한다. 이는 프로세스 관리자가 프로세스가 종료되기 이전에 발생 가능한 위험을 감지하고 모니터링하기 위하여 실시간에 진행되는 이벤트에 대하여 조기 경보를 제공하기 위하여 개발되었다. 본 연구에서는 의미 있는 위험을 가지는 이벤트를 추출하는, 프로세스 기반의 이벤트 모니터링 과정을 제시하였다. 복합 이벤트 패턴은 과거 누적된 이벤트 로그를 바탕으로 정의되며, 이벤트의 위험도는 그 패턴들에 기반하여 평가된다. 제안된 방법론은 홈쇼핑업체의 서비스 프로세스의 예를 이용하여 설명한다.

  • PDF

보호 도메인 정보를 이용한 통합 보안 관리 시스템의 침입경보 감소 기법 (An Intrusion Alert Reduction Method for an Integrated Security Management System using Protected Domain Information)

  • 박용철;이성호;이형효;노봉남
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (하)
    • /
    • pp.1835-1838
    • /
    • 2003
  • 주요 정보통신기반 시설에 대한 분산화되고 지능화되는 침해 행위 및 위협이 급속도록 증가하고 있다. 따라서 여러 보안 제품을 연동하여 해커의 침입 탐지, 차단, 대응 및 역 추적을 위한 통합 보안 관리의 필요성이 대두되고 있다. 그러나 통합 보안 관리의 특성상 다양한 보안 제품에서 전송된 이벤트와 침입 경보의 양이 많아 분석이 어려워 서버에 부담이 되고 있다. 본 연구에서는 이러한 문제를 해결하고자 보호 도메인 정보를 초기에 에이전트에 설정하여 침입경보 중복 발생을 감소시켰다. 도메인 정보를 이용한 침입경보 감소 기법은 개발중인 통합 보안 관리 시스템과 침입경보 연관성 연구를 위해 사용된다.

  • PDF

보안경보 검증을 확장한 다단계 상호연관 분석에 관한 연구 (A Study on Multi-Level Correlation Technique extended Security Alert Verification)

  • 최대수;이용균
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 추계학술발표대회 및 정기총회
    • /
    • pp.1059-1062
    • /
    • 2005
  • 보안위협은 갈수록 심각해지고 다양한 정보보호시스템들을 통합하는 통합보안관리시스템에 관한 연구 개발도 활발히 진행 중이다. 이기종 정보보호시스템에서 발생하는 다량의 경보와 이벤트를 효과적으로 수집, 통합하고 상호연관 분석할 수 있는 방법이 절실하다. 현재 연구되고 있는 상호연관분석 방법들에 대해서 조사 분류하고 각 분류별로 장단점을 분석하여 이기종 통합보안관리에 적합한 상호연관분석 방법을 제안한다. 보안 경보 검증과정과 분산화된 경보처리방법으로 실시간 상호연관분석이 가능하도록 설계하였다.

  • PDF

지능형 영상분석 이벤트 탐지 기술동향 (Technical Trends of Abnormal Event Detection in Video Analytics)

  • 정치윤;한종욱
    • 전자통신동향분석
    • /
    • 제27권4호
    • /
    • pp.114-122
    • /
    • 2012
  • 최근 CCTV(Closed Circuit Television)의 설치가 증가하면서 효율적인 모니터링을 위하여 지능형 영상분석 기술에 대한 관심이 높아지고 있다. 지능형 영상분석 기술은 영상의 정보를 분석하여 자동으로 이상 행위를 탐지하고 관리자에게 경보를 전송하는 기술로써, 사고를 사전에 예방하고 사고가 발생한 경우에는 신속하게 대응하여 피해를 줄일 수 있게 해준다. 본고에서는 지능형 영상분석 기술이 탐지할 수 있는 이상 행위, 즉 이벤트를 그 목적에 따라서 보안, 비즈니스 인텔리전스, 객체인식으로 구분하여 현재 기술 수준을 살펴볼 것이다. 그리고 앞으로 지능형 영상분석에서 이벤트 탐지 기술의 발전 방향을 사람의 행동인식, 행위 기반 이상 현상 탐지, 군중 환경에서 이벤트 탐지, 지능형 영상분석 구조의 변화 등의 관점으로 구분하여 살펴보고자 한다.

  • PDF

실시간 위협에서 Event 유형의 정형화 설계 및 구현 (Standardization Model and Implementation of Event Type in Real Time Cyber Threat)

  • 이동휘;이동춘;김귀남
    • 융합보안논문지
    • /
    • 제6권4호
    • /
    • pp.67-73
    • /
    • 2006
  • 실시간 사이버위협에서 정형화 방법은 각 보안장비의 이벤트를 실시간 분석하여 인터넷 웜, 바이러스, 해킹 등의 사이버공격에 대한 네트워크 이상 징후를 임계치와 상관관계를 틀 통하여 탐지하고, 동 평가결과의 통계분석을 통해 정형화 방안 기능을 부여하고 실효성 있는 사이버공격대응시스템을 구축하는데 있다. 본 논문은 우선 위협지표 산출과 동 지표의 합산을 통한 위협평가 및 조기 경보 과정의 패키지화로 만들고, 사이버 위협 지표 계산의 기준을 설정한다. 특히 보안사고 발생 시 각 보안장비의 이벤트와 트래픽 양에 대한 정의 및 데이터베이스 입력 방법을 구체화하여 실시간 대응 및 조기예경보체계의 초석이 가능한 정형화 방안을 제시한다. 분석을 위해 축적한 90일간의 데이터 임계치 설정작업을 통해 보다 정확한 적용 값을 계산한다. 산출한 값을 토대로 정형화가 가능한 보안이벤트 정보를 표준데이터로 적용, 각 보안장비 및 HoneyNet 시스템, 기타 취약정보 등과의 상관관계를 분석하여 보안이벤트 표준지수를 산출한다.

  • PDF