• 제목/요약/키워드: 로그관리

검색결과 571건 처리시간 0.024초

이더넷 기반 선박 통합 네트워크를 위한 로그 처리 모듈 및 로그 서버의 개발 (Development of Log Processing Module and Log Server for Ethernet Shipboard Integration Networks)

  • 황훈규;윤진식;서정민;이성대;장길웅;박휴찬;이장세
    • 한국정보통신학회논문지
    • /
    • 제15권2호
    • /
    • pp.331-338
    • /
    • 2011
  • 선박 통합 네트워크는 선박에 탑재된 여러 장비에서 발생하는 다양한 정보를 상호 교환하고 통합 관리하기 위한 목적을 가진다. 선박 통합 네트워크에서는 UDP(User Datagram Protocol) 멀티캐스팅 방식으로 시스템 간의 정보를 송수신하는데, UDP는 신뢰성을 보장하지 않기 때문에 정보의 소실 혹은 손상이 발생할 수 있다. 따라서 선박 통합 네트워크 표준은 정보의 소실 혹은 손상으로 인해 발생되는 오류를 기록하기 위한 기능을 정의한다. 이 논문에서는 시스템에서 발생한 오류를 내부적으로 기록하는 내부 로그와 외부의 로그 서버로 송신하여 기록하는 외부 로그 기능에 관하여 분석한다. 또한 분석된 내용을 바탕으로 선박 통합 네트워크에서 오류를 로그 메시지로 만들어 처리 및 송수신하는 모듈을 개발하고, 외부 로그를 기록하고 관리하기 위한 로그 서버를 개발한다.

클라이언트/서버 데이터베이스 시스템에서 역방향 로그 분석을 이용한 로그 관리 (Log Management Using Backward Log Analysis in Client-Server Database System)

  • 이찬섭;박용문;고병오;최의인
    • 한국통신학회논문지
    • /
    • 제25권11B호
    • /
    • pp.1928-1938
    • /
    • 2000
  • 기존 데이터베이스 시스템에서 사용되는 회복 기법들은 시스템 파손 시 빠른 회복을 지원하기 위해서 물리적 로깅(physical logging)을 사용한다. 그러나 이런 기법들을 클라이언트/서버 환경에 그대로 적용할 경우에는 여러 가지 문제점이 발생된다. 물리적 기법의 경우에는 로그 분석 시 before-image와 after-image의 중복이 발견된다는 문제점이 있으며, 기존의 대부분 회복 기법들은 시스템 파손 시 전방향(forward)으로 로그를 분석함으로써 불필요한 회복 동작이 존재할 수 있다. 또한 시스템 회복 시 로그 접근 횟수의 증가로 인해 회복 속도가 늦어지는 문제점이 있다. 이 논문에서는 이런 문제점을 해결하고 클라이언트/서버 환경에 적합한 회복 기법을 제안하기 위해 중복된 before-image를 제거하고 재수행 전용 로그 레코드(redo-only log record)만을 로그에 기록함으로써 로깅 오버헤드를 감소시키면서 로그 분석 시간을 감소시킨 역방향 로그 분석 기법을 제안하였다. 또한 로그 분석 시 유지해야 하는 자료구조의 오버헤드를 최소화했다. 마지막으로 제안된 기법과 기존의 기법을 비교 분석하였다.

  • PDF

FTP 어댑터를 이용한 다중프로토콜 연동 및 모니터링 시스템 구현 (Implementation of a Multiprotocol Linkage and Monitoring System Using FTP Adapters)

  • 양준모;박철형;이수진;백세인;송양의;이용규
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 추계학술발표대회
    • /
    • pp.30-33
    • /
    • 2016
  • 다중 서버 환경에서 파일전송 프로토콜들이 혼용되어 사용되면서 프로토콜 간의 연동이 원활하지 않으며, 파일 송수신 로그 관리의 부재로 생기는 버전 관리의 문제점이 있다. 따라서 본 논문에서는 FTP(File Transfer Protocol) 어댑터를 이용하여 다중프로토콜 연동을 해결하고, 파일 송수신 로그를 관리하는 파일 버전 모니터링 시스템을 구현하고자 한다. 각 서버에서는 어댑터를 통해 중앙서버로부터 각 서버의 가용 프로토콜 정보를 받아 프로토콜 혼용 문제를 해결하고, 파일 송수신 로그를 중앙서버로 송신하여 파일 버전 관리의 문제를 해결한다. 본 시스템을 통해 프로토콜의 연동과 파일 송수신 로그를 관리함으로써 서버의 효율적인 관리를 할 수 있다.

IDS를 위한 규칙 기반의 경보데이터 상관성 모델 설계 (Design of Rule-based Alert Correlation Model for IDS)

  • 홍지연;엄남경;이상호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (하)
    • /
    • pp.1859-1862
    • /
    • 2003
  • 기존의 IDS는 침입 가능성이 있는 데이터에 대해 많은 양의 경보데이터를 발생시키고 이를 모두 로그의 형태로 저장한다. 이 때 대량의 로그 기록이 생성되는데, 이 대량의 로그가 기록된 데이터는 관리자가 실제로 위협적인 침입을 식별하고, 침입 행위에 신속하게 대응하는 것을 어렵게 한다. 따라서 이 논문에서는 IDS가 발생시킨 대량의 경보데이터를 규칙 기반 방법론을 적용하여 침입탐지에 필요한 데이터만 추출하여 로그에 기록함으로써 관리자가 IDS 관리를 효율적으로 할 수 있는 모델을 제시한다. 이 모델은 실시간으로 갱신되는 규칙에 의해 경보데이터 중 불필요한 것은 제거하고, 유사한 것은 통합함으로써 신속한 침입 탐지를 가능케 한다.

  • PDF

개인화 서비스를 위한 GPS로그 관리 (GPS Log Management for Personalized Service)

  • 정혜진;나연묵
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2010년도 한국컴퓨터종합학술대회논문집 Vol.37 No.1(C)
    • /
    • pp.43-48
    • /
    • 2010
  • 정보의 수가 급격하게 증가하면서 일반적인 정보 검색은 사용자의 생활 패턴이나 선호도를 전혀 반영하지 않은 결과를 보여준다. 이로 인하여 자신에게 적합한 정보를 제공받는 개인화 서비스에 대한 연구가 활발히 연구되고 있다. 본 논문에서는 개인화 서비스를 위한 선호도 조사의 방법으로 GPS로그 파일을 이용한다. GPS로그는 사용자의 모든 이동에 대한 객관적인 기록이므로 이를 분석하면 개인의 선호도와 숨어 있는 패턴을 발견할 수 있다. GPS로그를 관리하기 위한 방법으로 대용량 이동 객체 분산 컴퓨팅 시스템을 기반인 GALIS를 응용한 GPS로 그 관리 시스템을 제안하며, 프로토타입 구현을 통해 시스템의 효율성을 보인다.

  • PDF

패킷 필터링에서 명령어와 인자 결합 규칙을 이용한 로그 데이터의 감축 방법 (Using the Rule to Combination Commands and Arguments in Packet Filtering)

  • 서현진;박성인;이재영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1999년도 가을 학술발표논문집 Vol.26 No.2 (3)
    • /
    • pp.321-323
    • /
    • 1999
  • UNIX 시스템에서 로그 시스템은 공격시 쉽게 변경 및 삭제되는 위험성이 있고 제한된 시스템 및 네트워크 정보를 제공하므로, 보다 안전하고 풍부한 정보의 제공을 위해 패킷 필터링을 이용한 로그 시스템 등이 제안되어 왔다. 그러나 기존의 패킷 필터링을 이용한 로그 시스템에서는 모든 패킷을 기록하여 많은 양의 데이터가 발생하였으므로, 관리자가 그 정보를 분석하기란 어려웠다. 본 논문에서는 패킷을 처리하는 과정에서 각종 유형의 침입에 대한 사전 조사와 분석으로 얻은 명령어와 인자들의 결합에 의한 판정 규칙을 적용하여, 위험가능성이 내재된 패킷만을 수집, 기록함으로서 데이터의 양을 줄이고 보다 효율적인 로그 정보를 기록할 수 있었다.

  • PDF

리눅스 파일시스템을 위한 로그 기반 침입 복구 모듈의 구현 (Implementation of A Log-Based Intrusion Recovery Module for Linux File System)

  • 이재국;김형식
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 봄 학술발표논문집 Vol.31 No.1 (A)
    • /
    • pp.244-246
    • /
    • 2004
  • 사용자는 침입이 있더라도 항상 신뢰성 있는 정보를 획득하길 원하기 때문에 침입에 의하여 파일이 훼손되는 경우에도 사용자에게 투명한 방법으로 복구할 수 있는 방법이 필요하다. 본 논문에서는 리눅스 기반의 파일 시스템에서 변경이 일어날 때마다 로그 형태로 저장된 로그 파일을 이용하여 침입에 의하여 훼손된 부분을 복구하기 위한 모듈을 구현하고, 시험을 통하여 로그 기반 침입 복구 모듈을 적재한 시스템에서 로그를 관리하기 위해 발생하는 오버헤드를 분석한다.

  • PDF

모바일 헬스 기반 건강라이프로그 분석 및 서비스 모델 연구

  • 유돈식;배인호
    • 정보와 통신
    • /
    • 제31권12호
    • /
    • pp.51-56
    • /
    • 2014
  • 본고에서는 모바일 헬스 기반 건강라이프로그 서비스들을 분석하고 이를 바탕으로 건강라이프로그 서비스를 기획 및 구현하는데 활용될 수 있도록 건강라이프로그 서비스 모델에 대해 연구 하였다. 건강라이프로그 서비스는 다양한 센서들을 활용하여 사용자들의 건강을 지속적으로 관리함으로써 사용자의 삶의 질을 향상시킬 수 있으며, 모바일 기기와 결합하여 다양한 연구가 진행될 수 있는 분야로서 해당 분야의 연구들이 활발히 이루어지고 있으나, 데이터의 표준이나 서비스 모델이 명확히 제시되지 못하고 있기 때문에 디바이스나 서비스들간의 상호운용성에 많은 어려움이 있다. 이를 해결하기 위해, 표준화된 서비스 모델과 데이터 교환 표준 등이 제시되어야 하며, 그를 위한 사전 연구로서 본 연구가 진행되었다.

파일 접근 로그를 위한 FUSE 기반의 Syslog 에이전트 (FUSE-based Syslog Agent for File Access Log)

  • 손태영;임성락
    • 한국산학기술학회논문지
    • /
    • 제17권7호
    • /
    • pp.623-628
    • /
    • 2016
  • 시스템의 로그 정보는 불법적인 시스템 접근에 대한 문제를 해결하는데 결정적인 단서를 제공하기 때문에 로그 데이터의 수집 및 분석은 시스템 관리자에게 매우 중요하다. 리눅스 시스템에서는 다양한 종류의 로그 데이터를 수집하기 위하여 syslog 유틸리티를 이용해 오고 있다. 그러나 시스템 관리자는 syslog 유틸리티에서 지원하는 서비스에 의존해야 하는 한계가 있다. 이러한 한계를 극복하기 위하여 본 논문에서는 시스템 관리자로 하여금 syslog 유틸리티에서 지원하고 있지 않는 파일 접근에 대한 로그 정보를 수집할 수 있도록 하는 syslog 에이전트를 제시하고자 한다. 제시한 syslog 에이전트의 기본 개념은 FUSE를 생성한 후, syslog를 이용하여 FUSE가 마운트된 디렉토리에 존재하는 임의의 파일에 대한 접근 정보를 로그 파일에 저장하는 것이다. 제시한 기법의 기능적 타당성을 검토하기 위하여 리눅스(우분투 14.04)에서 FUSE 기반의 syslog 에이전트를 구현하여 임의의 파일 접근에 대한 정보를 로그 파일에 저장하고 저장된 로그 파일의 정보를 확인한다.

클라우드 환경에서의 효율적인 빅 데이터 처리를 위한 로그 데이터 수집 아키텍처 (An Efficient Log Data Management Architecture for Big Data Processing in Cloud Computing Environments)

  • 김주리;반효경
    • 한국인터넷방송통신학회논문지
    • /
    • 제13권2호
    • /
    • pp.1-7
    • /
    • 2013
  • 최근 빅 데이터 관리가 정보기술 분야의 학계와 업계에서 중요한 이슈로 떠오르고 있다. 빅 데이터 중 소프트웨어 시스템에서 필연적으로 생성되는 대표적인 유형 중 하나가 로그 데이터이다. 로그 데이터는 서비스 제공자가 더 나은 서비스를 제공하고 소프트웨어의 품질을 향상시키기 위해 필요하다. 따라서 적절한 방법으로 로그 데이터를 수집하고 이를 분석할 수 있는 인프라 환경을 구축하는 것은 매우 중요하다. 본 논문은 로그 데이터에 특화된 새로운 빅 데이터 관리 기법을 제안한다. 제안하는 기법은 다수의 클라이언트 어플리케이션에서 생성되는 로그 데이터를 네트워크를 통해 전송하고 이를 실시간으로 저장한 후 분석할 수 있는 아키텍처를 제공한다. 해당 아키텍처는 서버-클라이언트 환경에서 로그의 비동기적인 처리를 지원하여 원격 로깅임에도 불구하고 데이터 처리의 병목 현상이나 클라이언트의 성능 저하를 발생시키지 않는다. 제안하는 기법을 실제 시스템에 구현하고 실측한 결과 확장성 있는 로그 데이터 관리가 이루어짐을 확인하였다. 특히, 본 논문에서는 모든 구현을 오픈소스 소프트웨어에 기반하여 수행했으며, 개발 프로토타입 또한 오픈소스 소프트웨어 형태로 공개하여 누구나 사용할 수 있도록 하였다.