• 제목/요약/키워드: 이벤트 관리

검색결과 462건 처리시간 0.027초

효과적 보안상황 분석을 위한 보안이벤트 처리 (Security Event Processing for Effective Security Situation Analysis)

  • 이수형;방효찬;장범환;나중찬
    • 전자통신동향분석
    • /
    • 제22권1호통권103호
    • /
    • pp.59-72
    • /
    • 2007
  • 기존의 사이버 공격은 특정 호스트나 서버를 목표로 하여 정보의 탈취 및 변경 등에 집중되었으나, 현재는 직접 혹은 간접적으로 과다 트래픽을 유발하여 네트워크 서비스를 마비시키는 방향으로 그 경향이 변하고 있다. 이런 사이버 공격을 방지하여 네트워크의 안정적인 서비스의 제공을 위해서는 해당 공격에 대한 적절한 대응을 수행하여야하며 이를 위해서는 관리 도메인 상에서 발생하는 보안 이벤트들을 분석하여 현재의 보안 상황에 대한 파악이 필수적으로 이루어져야 한다. 본 논문에서는 보안상황 분석을 위해 보안이벤트간 연관성 분석 기술에 대한 일반적 동향과 이벤트 연관성 분석의 특정 분야로써 현재 활발이 연구가 진행중인 이벤트의 시각화를 통한 보안상황 분석에 대한 연구 동향을 다루도록 한다.

네트워크 보안 이벤트 시각화 기술 (Visualization Technology of Network Security Events)

  • 정치윤;장범환;나중찬
    • 전자통신동향분석
    • /
    • 제23권4호
    • /
    • pp.61-71
    • /
    • 2008
  • 최근 이루어지는 사이버 공격들의 형태가 점점 더 다양해지고 공격의 전파 속도가 빨라짐에 따라 기존의 침임 탐지 기법으로는 이러한 공격을 신속하게 탐지하고 차단하기에는 한계가 있다. 이와 같은 문제점을 해결하기 위해서 최근에 네트워크 보안 이벤트 시각화 기술에 대한 연구가 활발히 진행되고 있다. 네트워크 보안 이벤트 시각화 기술은 네트워크 상에서 발생되는 방대한 양의 이벤트를 실시간으로 시각화함으로써 네트워크 공격의 탐지, 알려지지 않은 공격 패턴 분류, 네트워크 이상 상태의 발견 등 네트워크 보안 상황을 관리자가 직관적으로 인지할 수 있도록 하는 기술이다. 본 고에서는 보안 이벤트 시각화 기술을 유선 네트워크와 무선 네트워크로 구분하여, 각각의 네트워크 환경에서 현재 개발되고 있는 기술의 동향과 앞으로의 발전 방향에 대해서 다루도록 한다.

실시간 교통 이벤트 관리 및 클러스터링 기법 (Realtime Traffic Event Management and Clustering Method)

  • 김보성;최도진;송석일
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2015년도 춘계 종합학술대회 논문집
    • /
    • pp.69-70
    • /
    • 2015
  • 본 논문에서는 운행중인 차량이 수집한 위치별 교통 이벤트 (지체, 정체, 사고, 노면상태 등)를 다른 운행 차량과 실시간으로 공유하여 안전운행 서비스를 제공하기 위한 방법을 제안한다. 운행중인 차량은 차량내의 스마트 기기나 전용 기기를 이용해 수집한 교통이벤트를 실시간으로 서버로 전송하고 서버는 전송된 교통이벤트를 위치별, 시간별로 색인하고 중복된 교통이벤트를 분류하여 저장한다. 이런 모든 과정은 처리 속도 향상을 위해 Spark의 RDD를 이용해서 인-메모리에서 처리된다.

  • PDF

윈도우 이벤트 로그 기반 PC 비정상 종료 분석 및 활용방안 (Analysis of Unexpected Shutdown Based on Windows Event Log(EVTX) and its Applications in forensic)

  • 김하영;박현민;김기범
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 춘계학술발표대회
    • /
    • pp.33-36
    • /
    • 2022
  • 이벤트 로그(Event Log)는 윈도우 운영체제에서 시스템 로그를 기록하는 형식으로 시스템 운영에 대한 정보를 체계적으로 관리한다. 이벤트는 시스템 자체 또는 사용자의 특정 행위로 인해 발생할 수 있고, 그러한 이벤트 로그는 시스템의 시작과 종료뿐만 아니라 기업 보안 감사, 악성코드 탐지 등 행위의 근거로 사용될 수 있다. 본 논문에서는 PC 종료 관련 실험을 통해 이벤트 로그와 ID를 분석하였다. 분석 결과를 통해 PC의 정상 및 비정상 종료 여부를 판단하여, 현장 압수·수색 시 해당 저장매체에 대해 선별압수·매체압수의 해당 여부 식별이 가능하다. 본 연구는 현장수사관이 디지털증거 압수·수색 시 절차적 적법성과 증거능력 확보의 근거 활용에 기여할 수 있다.

이벤트 알림 서비스의 구조와 성능분석 (Architecture and Performance Analysis of An Event Notification Service)

  • 한영태;민덕기
    • 한국컴퓨터정보학회논문지
    • /
    • 제10권3호
    • /
    • pp.201-208
    • /
    • 2005
  • 이벤트 알림 서비스는 이벤트 기반의 메시징 서비스 미들웨어로 비즈니스 응용 프로그램, 분산 시스템 관리, 그리고 웹 서비스 통합을 위한 응용 프로그램 영역에서 사용하고 있다. 본 논문에서는 주제 기반의 이벤트 분배 서비스와 다양한 메시지 통신 서비스를 제공하는 이벤트 알림 서비스 아키텍처를 제시한다. 이벤트 분배 서비스는 이벤트들을 비동기적인 방식으로 전송하며 이벤트에 정의된 주제 정보와 시스템의 환경 정보를 활용하여 이벤트 전송이 빠르게 하였다. 또한 이벤트의 내용에 대한 필터링 기능을 포함하고 있다. 메시지 통신 서비스는 다양한 형식의 메시지와 다양한 통신 프로토콜을 지원하기 위한 통신 인프라스트럭처이다. 응용 프로그램의 도메인과 환경에 따라, 통신 인프라스트럭처는 성능과 유용성을 최적화하기 위해 재배치하여 사용할 수 있다. 본 논문에서는 우리가 개발한 이벤트 알림 서비스에 대한 성능 분석한 결과를 다양한 형식의 메시지 형식과 통신 프로토콜을 대상으로 제시한다.

  • PDF

센서 네트워크에서 효율적인 다중 이벤트 탐지 (An Efficient Multiple Event Detection in Sensor Networks)

  • 양동윤;정진완
    • 한국정보과학회논문지:데이타베이스
    • /
    • 제36권4호
    • /
    • pp.292-305
    • /
    • 2009
  • 무선 센서 네트워크는 산업 공정 제어, 기계 및 자원 관리, 환경 및 서식지 모니터링 등 다양한 분야에서 활용되고 있다. 그리고 이러한 분야들에서 무선 센서 네트워크를 사용하는 주된 목적 중 하나는 이벤트 탐지이다. 사용자의 요청에 따른 다수의 이벤트를 탐지하기 위해서는 센서 데이터와 이벤트의 조건들과의 조인(Join) 연산이 필요하다. 만약 이벤트의 조건들이 너무 많고 그에 비해 센서 노드의 저장용량이 작을 경우, 센서 노드에 이벤트의 조건들을 저장하여 인-네트워크 조인(In-Network Join)을 할 수 가없다. 본 논문에서는 다수의 이벤트 조건들과 센서 노드의 제한적인 저장 용량을 고려하여, 에너지 효율적으로 다중 이벤트 탐지를 할 수 있는 조건 병합 기반의 인-네트워크 조인 방법을 제안하고자 한다. 이 방법은 원래의 이벤트 조건들 중에 일부를 병합된 조건으로 대체함으로써, 전체 이벤트의 조건의 개수를 줄인다. 메시지 전송에 대한 예측 모델을 만들어서 조건 병합의 대상을 선택하는 알고리즘에 적용하였다. 실험을 통하여 제안한 예측 모델에 대한 검증을 하고, 기존의 방법에 비해서 제안한 방법의 성능이 우수함을 입증하였다.

이벤트와 링크에 기반을 둔 멀티미디어 저작 모델 (The Model Of Multimedia Authoring Based on Event and Link.)

  • 어성율;이정태;김민구
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1998년도 가을 학술발표논문집 Vol.25 No.2 (2)
    • /
    • pp.231-233
    • /
    • 1998
  • 멀티미디어 저작 시스템이 지원해야할 기능으로는 기획, 공동저작, 작업공정 및 데이터관리 기능들을 들 수 있다. 그러나 현재 개발된 저작 시스템들에서는 기획과 저작과정만을 지원하거나 또는 공동저작만을 포함하는등 부분적인 기능통합만이 이루어지고 있다. 따라서 본 논문에서는 멀티미디어 저작 시스템이 지원해야할 기획, 공동저작, 작업공정 및 데이터 관리 기능들을 통합적으로 지원하는 저작 시스템에서 사용 가능한 이벤트, 링크에 기반을 둔 멀티미디어 저작 모델을 제안한다.

  • PDF

실시간 Co-Simulation을 위한 FMI 기반 시간관리 기법 (An FMI-based Time Management Scheme for Real-time Co-Simulation)

  • 경동구;조인휘;김원태
    • 전기전자학회논문지
    • /
    • 제24권2호
    • /
    • pp.426-434
    • /
    • 2020
  • CPS의 대규모 시뮬레이션을 연동하기 위한 표준으로 FMI가 연구되고 있다. FMI를 이용한 대규모 시뮬레이션에서 결과의 신뢰성을 보장하기 위해 시간관리 기법을 통한 이벤트 처리가 필요하다. 본 논문은 CPS와 같은 대규모 Co-Simulation 환경에서 실시간성과 정확성을 보장하도록 한다. 실시간성을 보장하기 위해 Wallclock time과 Simulation time을 동기화한다. 또한 정확성을 보장하기 위해 시뮬레이션을 진행하기 전에 이벤트 여부를 확인한 후, 이벤트 발생시간까지 실시간성을 유지하면서 최대한 작은 step size로 시뮬레이션을 진행한다. 그 결과 Co-Simulation 환경에서 발생하는 이벤트를 순차적으로 즉시 처리하였으며, 실시간성을 보장함과 동시에 시뮬레이션 해상도를 최대로 하여 수치적분 에러를 최소화한다. 실험에서 제안하는 기법은 이벤트 처리가 즉시 이루어졌으며, 해상도를 보장하지 않는 기존의 시간관리 기법과 달리 수치적분 에러가 1/5가량 감소하는 것을 확인하였다.

평창동계올림픽 사후관리를 위한 기록화전략 제안 (A Recording Strategy Proposal for the Post-Management of the Pyeongchang Winter Olympics)

  • 최호준;양월운;최태석
    • 한국기록관리학회지
    • /
    • 제18권4호
    • /
    • pp.205-229
    • /
    • 2018
  • 본 연구의 목적은 2018년 2월 개최된 평창동계올림픽 사후관리를 위한 기록화전략을 제안하는 데 있다. 연구목적을 달성하기 위해 평창동계올림픽 사후관리 기록의 가치와 기록의 유형을 파악하고 국내와 국외에서 진행된 메가 스포츠이벤트 사후관리 사례를 선정하여 분석하였다. 이를 바탕으로 평창동계올림픽 사후관리를 위한 기록화전략으로서 3가지를 제안할 수 있다. 첫째, 기록화 대상과 주체, 주제별, 계층별 범위를 명확하게 설정한 후 사후관리를 실시해야 한다. 둘째, 제한적인 문헌기록의 보완을 위해 구술기록을 통한 사후관리를 실시한다. 셋째, 홈페이지와 온라인 플랫폼을 통한 서비스시스템을 구축하여 사후관리에 활용해야 한다. 본 연구결과는 향후 평창동계올림픽기념관 건립과 국내 메가 스포츠이벤트의 사후관리를 위한 기록화 전략 마련에 활용될 수 있을 것이다.

분산 시스템 구성관리를 위 한 XML 매핑 프레임워크의 설계 및 구현 (Design and Implementation Of XML Mapping Framework For Configuration Management in Distributed Systems)

  • 윤태웅;민덕기
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.481-483
    • /
    • 2003
  • 분산 시스템 구성관리를 위해서는 여러 가지 구성환경정보를 로컬 파일 시스템에 저장하거나 네트워크를 통해서 다른 노드에 전달하는 방법이 필요하다. 본 논문에서는 구성관리를 위한 자바 객체와 XML을 사용한 분산시스템의 구성관리를 위한 영속성, 구조화. 재사용성을 가진 구성관리 프레임워크를 제시한다. 기존 연구에서는 문자열 타입만 제공하거나 자바 언어의 모든 타입을 빈즈 규약에 따라서 접근하였으나 본 연구에서는 재사용성과 성능향상을 위해서 구성관리에서 사용되는 일반타입, 리스트타입, 중첩타입으로 이루어진 구성정보 모델을 사용하였다. 또한 JDK버젼과 XML파서 방식에 따른 성능 분석 결과를 제시한다. 또한 분산 시스템에서 이벤트 기반의 메시징 시스템의 이벤트를 전달하는 표준적인 API로 사용될 수 있다.

  • PDF