• 제목/요약/키워드: 오경은

검색결과 2,485건 처리시간 0.023초

결정트리를 이용한 IDS의 False Positive 감소기법 (False Positive Reduction for IDS using Decision Tree)

  • 정경자
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2010년도 춘계학술발표논문집 1부
    • /
    • pp.455-458
    • /
    • 2010
  • 침입탐지시스템은 공격이라고 판단되면 경보를 발생하여 보안 관리자에게 알려주거나 자체적으로 대응을 하게 된다. 그러나 이러한 경보들 중에 오경보가 많이 포함되어 있어 침입탐지시스템의 성능을 저하시킬 뿐 아니라 대량의 경보자체가 보안메커니즘에 방해가 되고 있다. 특히 오경보중 False Positive가 전체 오경보의 대부분을 차지하고 있다. 즉, False Positive는 정상 행위를 침입행위로 오인하여 판단하는 것을 의미한다. 경보들 중 이러한 오경보들은 네트워크 전반에 걸친 보안 서비스의 질을 하락시키는 원인이 된다. 따라서 침입탐지시스템의 성능향상을 위해서는 이러한 오경보 문제가 반드시 해결되어야 한다. 본 논문에서는 침입탐지시스템의 오경보를 감소시키는 결정트리 기반 오경보 분류모델을 제안하였다. 결정트리 기반 오경보 분류 모델은 침입탐지시스템의 오경보율을 감소시키고 침입탐지율을 향상시키는 역할을 수행한다는 것을 확인할 수 있었다.

  • PDF

기계경비의 오경보 관리방안 (A Study on the False Alarm Management of Alarm Monitoring Service)

  • 정태황
    • 한국재난정보학회 논문집
    • /
    • 제8권1호
    • /
    • pp.93-99
    • /
    • 2012
  • 본 연구는 문헌연구를 기초로 기계경비서비스의 공급자인 기계경비업체의 서비스 담당자와 인터뷰를 실시하여 그 결과를 분석하여 오경보 관리방안을 제시하였다. 고객의 실수로 인한 오경보를 줄이기 위해 고객 시설의 특성에 맞는 교육도구의 제공이 필요하며, 고객의 실수에 의해 불필요한 출동이 이루어 졌을 경우 일정한 금액의 출동수수료를 고객에게 부과할 수 있는 제도적 합의를 도출할 필요가 있다. 기기의 결함 및 설치 등으로 인해 발생하는 오경보 문제를 개선하기 위하여 기기의 기술기준과 설치기준을 표준화 하는 것이 필요하며, 오경보에 영향을 많이 주는 열선감지기의 성능을 개선하기 위한 새로운 형태의 감지기 개발이 필요하다. 오경보에 대한 용어의 정의와 사용자에 대한 오경보 방지 교육내용을 보다 전문적이고 세부적인 가이드라인 형태로 규정화 하는 것이 필요하다.

침입탐지시스템의 성능향상을 위한 결정트리 기반 오경보 분류 (Classification of False Alarms based on the Decision Tree for Improving the Performance of Intrusion Detection Systems)

  • 신문선;류근호
    • 한국정보과학회논문지:데이타베이스
    • /
    • 제34권6호
    • /
    • pp.473-482
    • /
    • 2007
  • 네트워크 기반의 침입탐지시스템에서는 수집된 패킷데이타의 분석을 통해 침입인지 정상행위 인지를 판단하여 경보를 발생 시키며 이런 경보데이타의 양은 기하급수적으로 증가하고 있다. 보안관리자는 이러한 대량의 경보데이타들을 분석하고 통합 관리하여 네트워크 보안레벨을 진단하거나 시간에 따른 적절한 대응을 하는데 유용하게 사용하여야 한다. 그러나 오경보의 비율이 너무 높아 경보 데이터들간의 상관관계 분석이나 고수준의 의미 분석에 어려움이 많으므로 분석결과에 대한 신뢰성이나 분석의 효율성이 낮아지는 문제점을 가진다. 이 논문에서는 데이타 마이닝의 분류 기법을 적용하여 오경보율을 최소화하는 방법을 제안한다. 결정트리기반의 분류 기법을 오경보 분류 모델로 적용하여 오경보들 중 실제는 공격이 아님에도 불구하고 공격이라 판단된 오경보를 정상으로 분류할 수 있는 경보 데이타 분류 모델을 설계하고 구현한다. 구현된 경보데이타 분류 모델은 오경보율을 최소화하므로 경보데이타의 분석 및 통합을 통해 경보메시지의 축약 및 침입탐지시스템의 탐지율을 높이는데 활용될 수 있다.