• 제목/요약/키워드: Information System Audit

검색결과 273건 처리시간 0.026초

침입탐지시스템에서 긍정적 결함을 최소화하기 위한 학습 방법 (Learning Method for minimize false positive in IDS)

  • 정종근;김철원
    • 한국정보통신학회논문지
    • /
    • 제7권5호
    • /
    • pp.978-985
    • /
    • 2003
  • 시스템에서 사용 패턴의 다양화 때문에 비정상 행위 탐지 IDS를 구현하는 것은 오용탐지 IDS를 구현하는 것보다 많은 어려움이 있다. 따라서 상용화되어 있는 대부분의 IDS는 오용 탐지 방법에 의한 것이다. 그러나 이러한 오용 탐지 방법에 의한 IDS는 변형된 침입 패턴이 발생할 경우 탐지해내 지 못한다는 단점을 가지고 있다. 본 논문에서는 감사데이터간의 침입 관계를 가지고 침입을 탐지하기 위해 데이터 마이닝 기법을 적용한다. 분산되어 있는 IDS에서의 에이전트는 시스템을 감시할뿐만 아니라 로그데이터까지 수집할 수 있다. 침입탐지시스템의 핵심인 탐지정확도를 높이기 위해 긍정적 결함이 최소화 되어야 한다. 따라서 감사데이터 학습단계에서 변형된 침입 패턴을 예측하기 위해서 데이터 마이닝 알고리즘을 적용한다.

IS 감리 품질 향상을 위한 성숙도 기반의 평가 모델 플랫폼 (Evaluation Model Platform based on Mature to improve IS audit quality)

  • 이종석;김영곤
    • 한국인터넷방송통신학회논문지
    • /
    • 제23권6호
    • /
    • pp.9-14
    • /
    • 2023
  • 정보시스템 감리의 목적은 정보시스템 구축 과정에서 발생하는 모든 위험 요소를 선제적으로 발견하고 이를 효율적으로 관리하여 정보시스템 개발 목적을 달성하고자 하는 것이다. 그러나 감리 현장에서는 정보시스템 감리 과정에 대한 품질 및 효과에 대하여 많은 불만을 표출하고 있어, 이에 대한 문제 해결을 통해 정보시스템의 효과적이고 효율적인 구축에 실질적인 도움이 되도록 하는 방법에 관하여 많은 연구가 진행되고 있다. 본 논문에서는 감리인과 평가자 모두에게 상호 이해가 가능하도록 다단계 감리평가 모델을 제안하여, 각 단계의 품질 레벨을 향상시키는 성숙화 과정을 거치는 모델을 제시하였다. 성숙도에 기반한 이 평가 모델 플랫폼은 감리인과 평가자 상호 간의 협의를 통해 효율적으로 개선사항을 도출하고 실시간 검색을 통해 이를 시정하여 전체 시스템을 성숙화하는 다단계 모델로서 정보시스템 구축과 정을 효율적으로 관리하고자 하는 것이 주 목적이다.

환경회계(環境會計)와 Accountability (The Study about The Relation of Environmental Accounting and Accountability)

  • 박이봉
    • 경영과정보연구
    • /
    • 제10권
    • /
    • pp.95-115
    • /
    • 2002
  • E.U(Europe Union) and I.S.O(International Standard Organization) have promoted environmental problems from an individual enterprise level to international level. E.U have practiced E.M.A.S(Environment Management Audit Scheme), they have explained environmental information to local residents by an environmental statement and they have introduced verification system by identification person. One year later, I.S.O have published ISO 14000 series by environmental audit in 1996. Modem enterprise must go well with profitability and sociality. Environmental accounting was appeared in order to agree with profitability and sociality. Environmental accounting is to solve environmental problems, to protect natural resources, to measure effect of environment, and to transmit information of environment. Accountability's theory must be based social fairness and systemic legality. We need the accountability in order to system of Environmental accounting. But the conception of environmental accounting and accountability are not defined in our country. Therefore the purpose of this study is to established the relation of environmental accounting and accountability.

  • PDF

연관규칙 에이전트를 적용한 침입 탐지 시스템에 관한 연구 (A study of Intrusion Detection System applying for association rule agent)

  • 박찬호;정종근
    • 한국정보통신학회논문지
    • /
    • 제6권5호
    • /
    • pp.684-688
    • /
    • 2002
  • 침입 탐지 시스템이 가지고 있는 문제점중의 하나는 긍정적 결함(False Positive)이다. 이러한 결함은 침입 탐지 시스템의 성능을 저하시킬 수 있다. 긍정적 결함의 발생원인은 감사데이터 학습단계에서 충분한 학습이 이루어지지 않기 때문에 발생한다. 따라서 본 논문에서는 연관규칙을 탑재한 에이전트에 감사데이터를 학습시키는 방법으로 침입 탐지 시스템을 제안한다.

데이터 마이닝 에이전트를 적용한 침입 탐지 시스템 설계 (Design of Intrusion Detection System applying for data mining agent)

  • 정종근;구제영;김용호;오근탁;이윤배
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2002년도 춘계종합학술대회
    • /
    • pp.619-622
    • /
    • 2002
  • 침입 탐지 시스템은 침입 판정과 감사 데이터(audit data) 수집 분야에서 많은 연구가 진행되고 있다. 침입 판정은 주어진 일련의 행위들이 침입인지 아닌지를 정확히 판정해야 하고 감사 자료 수집에서는 침입 판정에 필요한 데이터만을 정확히 수집하는 능력이 필요하다. 최근에 이러한 문제점을 해결하기 위해 규칙기반 시스템과 신경망 등의 인공지능적인 방법들이 도입되고 있다. 그러나 이러한 방법들은 단일 호스트 구조로 되어있거나 변형된 침입 패턴이 발생했을 때 탐지하지 못하는 단절이 있다. 따라서, 본 논문에서는 분산된 이기종 간의 호스트에서 사용자의 행위를 추출하여 패턴을 검색, 예측할 수 있는 데이터 마이닝 에이전트를 적용하여 실시간으로 침입을 탈지하는 방범을 제안하고자 한다.

  • PDF

Companies Entering the Metabus Industry - Major Big Data Protection with Remote-based Hard Disk Memory Analysis Audit (AUDIT) System

  • Kang, Yoo seok;Kim, Soo dong;Seok, Hyeonseon;Lee, Jae cheol;Kwon, Tae young;Bae, Sang hyun;Yoon, Seong do;Jeong, Hyung won
    • 통합자연과학논문집
    • /
    • 제14권4호
    • /
    • pp.189-196
    • /
    • 2021
  • Recently, as a countermeasure for cyber breach attacks and confidential leak incidents on PC hard disk memory storage data of the metaverse industry, it is required when reviewing and developing a remote-based regular/real-time monitoring and analysis security system. The reason for this is that more than 90% of information security leaks occur on edge-end PCs, and tangible and intangible damage, such as an average of 1.20 billion won per metaverse industrial security secret leak (the most important facts and numerical statistics related to 2018 security, 10.2018. the same time as responding to the root of the occurrence of IT WORLD on the 16th, as it becomes the target of malicious code attacks that occur in areas such as the network system web due to interworking integration when building IT infrastructure, Deep-Access-based regular/real-time remote. The concept of memory analysis and audit system is key.

통합 이벤트 로그 기반 웹 공격 탐지 시스템 설계 및 구현 (Design and Implementation of Web Attack Detection System Based on Integrated Web Audit Data)

  • 이형우
    • 인터넷정보학회논문지
    • /
    • 제11권6호
    • /
    • pp.73-86
    • /
    • 2010
  • 최근 웹 공격 기술의 발달로 인하여 기존 웹 로그 분석에 통한 공격 탐지 기술뿐만 아니라 웹 방화벽 로그, 웹 IDS 및 시스템 이벤트 로그 등과 같이 다수의 웹 관련 감사 자료를 이용하여 웹 시스템에 대한 공격 이벤트를 분석하고 비정상 행위를 탐지할 필요가 있다. 따라서 본 연구에서는 웹 서버에서 생성되는 IIS 웹 로그 정보와 웹 방화벽 및 웹 IDS 시스템에서 생성되는 이벤트 로그 정보 등을 이용하여 일차적으로 통합 로그를 생성하고 이를 이용하여 웹 공격을 탐지할 수 있는 시스템을 설계 및 구현하였다. 본 연구에서 제안한 시스템은 다중 웹 세션에 대한 분석 과정을 수행하고 웹 시스템 공격과 관련된 연관성을 분석하여 대용량의 웹 로그 및 웹 IDS/방화벽 정보를 대상으로 효율적 공격 탐지 기능을 제공하도록 하였다. 본 연구에서 제시한 시스템을 사용할 경우 능동적이고 효율적인 웹 로그 공격 이벤트 분석 및 웹 공격을 탐지할 수 있는 장점이 있다.

Development of On-site Heat Loss Audit and Energy Consulting System for Greenhouse

  • Kwon, Jin Kyung;Kang, Geum Choon;Lee, Seong Hyun;Sung, Je Hoon;Yun, Nam Kyu;Moon, Jong Pil;Lee, Su Jang
    • Journal of Biosystems Engineering
    • /
    • 제38권4호
    • /
    • pp.287-294
    • /
    • 2013
  • Purpose: Greenhouses for a protected horticulture covered with a plastic or glass are easy to have weakness in a heat loss by deterioration, damage, poor construction, and so on. To grasp the vulnerable points of heat loss of the greenhouses is important for heating energy saving. In this study, an on-site heat loss audit and energy consulting system were developed for an efficient energy usage of a greenhouse. Method: Developed system was mounted with infrared thermal and visual cameras to grasp the heat loss from the greenhouse quickly and exactly, and a trial calculation program of heating load of greenhouse to provide farmers with the information of heating energy usage. Results: Developed system could print out the reports about the locations and causes of the heat losses and improvement methods made up by an operator. The mounted trial calculation program could print out the information of the period heating load and fuel cost according to the conditions of greenhouse and cultivation. The program also mounted the databases of the information on the 13 horticultural energy saving technologies developed by the Korea Rural Development Administration and simple economic analysis sub-program to predict the payback period of the technologies. Conclusion: The developed system was expected to be used as the basic equipment for an instructors of district Agricultural Technology and Extension Centers to conduct the energy consulting service for the farmers within the jurisdiction.

ISO/CD 9000-3:1995와 ISO 9001의 비교를 통한 품질감사 점검사항 분석 :품질시스뎀 -생명주기 활동을 중심으로 (Analysis of Quality Audit Points by the comparison of ISO/CD 9000-3 : 1995 and ISO 9001 : Quality System - Life Cycle Activities)

  • 이종무
    • 한국컴퓨터정보학회논문지
    • /
    • 제1권1호
    • /
    • pp.65-82
    • /
    • 1996
  • 소프트웨어의 개발과 관련하여 품질보증의 문제는 그 특성상 다른 제품의 품질문제와 달리 매우 복잡하다. 소프트웨어의 품질시스템 구축을 위해서는 객관적 개밭표준 혹을 지침의 활용과 사용자 요구사항과의 일치의 확인 등이 중요시 된다 또한 품질표준의 올바른 이해와 품질감사에 대비한 점검사항의 계속적인 활용이 요구 된다 ISO 9000 시리즈는 품질보증을 위한 국제적 표준으로서 탄생되었다. 이 가운데 ISO 9000-3은 소프트웨어 품질경영 및 보증 표준으로 소프트웨어의 설계. 개발,공급. 설치 및 유지보수를 위한 지침이다. 최근 개정된 ISO/CD 9000-3:1995는 일반 제품의 품질표준인 ISO 9001의 늘 속에서 내용상 많은 강화된 변경사항들을 담고 있다 본 연구에서는 새로이 개정된 ISO 9000-3을 ISO 9001과 비교하여 내용을 분석하였고. 품질감사의 중요 점검사항을 도출하여 향후 품질감사에 대비하고 활용할 수 있도록 하였다.

  • PDF