• 제목/요약/키워드: Log File Analysis

검색결과 61건 처리시간 0.023초

High Rate Denial-of-Service Attack Detection System for Cloud Environment Using Flume and Spark

  • Gutierrez, Janitza Punto;Lee, Kilhung
    • Journal of Information Processing Systems
    • /
    • 제17권4호
    • /
    • pp.675-689
    • /
    • 2021
  • Nowadays, cloud computing is being adopted for more organizations. However, since cloud computing has a virtualized, volatile, scalable and multi-tenancy distributed nature, it is challenging task to perform attack detection in the cloud following conventional processes. This work proposes a solution which aims to collect web server logs by using Flume and filter them through Spark Streaming in order to only consider suspicious data or data related to denial-of-service attacks and reduce the data that will be stored in Hadoop Distributed File System for posterior analysis with the frequent pattern (FP)-Growth algorithm. With the proposed system, we can address some of the difficulties in security for cloud environment, facilitating the data collection, reducing detection time and consequently enabling an almost real-time attack detection.

주문형 전자신문 시스템에서 사용자 접근패턴을 이용한 기사 프리패칭 기법 (Article Data Prefetching Policy using User Access Patterns in News-On-demand System)

  • 김영주;최태욱
    • 한국정보처리학회논문지
    • /
    • 제6권5호
    • /
    • pp.1189-1202
    • /
    • 1999
  • As compared with VOD data, NOD article data has the following characteristics: it is created at any time, has a short life cycle, is selected as not one article but several articles by a user, and has high access locality in time. Because of these intrinsic features, user access patterns of NOD article data are different from those of VOD. Thus, building NOD system using the existing techniques of VOD system leads to poor performance. In this paper, we analysis the log file of a currently running electronic newspaper, show that the popularity distribution of NOD articles is different from Zipf distribution of VOD data, and suggest a new popularity model of NOD article data MS-Zipf(Multi-Selection Zipf) distribution and its approximate solution. Also we present a life cycle model of NOD article data, which shows changes of popularity over time. Using this life cycle model, we develop LLBF (Largest Life-cycle Based Frequency) prefetching algorithm and analysis he performance by simulation. The developed LLBF algorithm supports the similar level in hit-ratio to the other prefetching algorithms such as LRU(Least Recently Used) etc, while decreasing the number of data replacement in article prefetching and reducing the overhead of the prefetching in system performance. Using the accurate user access patterns of NOD article data, we could analysis correctly the performance of NOD server system and develop the efficient policies in the implementation of NOD server system.

  • PDF

메인메모리 데이터베이스시스템에서의 어플리케이션 성능 평가 (Application Performance Evaluation in Main Memory Database System)

  • 김희완;안연식
    • 디지털콘텐츠학회 논문지
    • /
    • 제15권5호
    • /
    • pp.631-642
    • /
    • 2014
  • 메인 메모리 DBMS는 구동과 동시에 디스크에 존재하는 테이블의 내용이 메모리로 모두 올라가는 구조로 운영된다. 그러나, 메인메모리 DMBS도 디스크 파일시스템을 사용하여 데이터를 저장하고 트랜잭션 로그파일을 파일 시스템에 유지하여야 하기 때문에 CPU가 메모리에 접근하여 처리하는 속도에는 한계가 있게 마련이다. 본 논문에서는 메인메모리 DBMS인 Altibase 시스템에서 구현된 기술들이 디스크기반 DBMS인 Sybase와 얼마나 차이가 있는지를 어플리케이션 측면에서 성능분석을 통하여 평가하였다. 메인메모리 DBMS의 어플리케이션 성능이 디스크기반 DBMS에서의 어플리케이션 성능과 비교하면, 메인 메모리 DBMS의 성능이 축구승무패 단일게임에서는 1.24배 ~ 3.36배, 축구승무패와 축구 스페셜 두 게임에 동시 발매시 1.29배 ~ 7.9배의 성능향상이 있었으며, 발매 트랜잭션의 응답시간 시험결과 1.78배 ~ 6.09배의 빠른 응답시간을 보였다.

디지털 포렌식 관점에서 BIOS 펌웨어 이미지 파일 수집 및 분석에 관한 연구 (A Study of Acquisition and Analysis on the Bios Firmware Image File in the Digital Forensics)

  • 정승훈;이윤호;이상진
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제5권12호
    • /
    • pp.491-498
    • /
    • 2016
  • 최근 Windows PE와 같은 포터블 OS를 USB, CD/DVD 등의 이동식 저장매체에 저장하여 부팅하는 기법으로 기밀자료 및 내부정보가 유출되는 사례가 증가하고 있다. 이동식 저장매체를 이용한 이 부팅 기법은 타깃 PC에 설치된 USB 보안, 매체제어솔루션 등의 보안 소프트웨어의 우회가 가능하고, 부팅 후 PC의 저장매체를 마운트하여 정보 추출 및 악성코드 삽입 등의 행위가 가능하며, 이동식 저장매체의 사용흔적과 같은 로그기록이 남지 않는 특징이 있어 자료유출여부 확인과 역추적이 어렵다. 이에 본 논문에서는 플래시 메모리에서 BIOS 설정과 관련된 데이터가 기록되는 BIOS 펌웨어 이미지를 수집 및 분석하여 이상행위로 추정할 수 있는 이동식 저장매체를 이용한 부팅 흔적을 찾아 기업의 감사 또는 디지털 포렌식 수사를 수행하는데 도움이 될 수 있는 방안을 제시한다.

커뮤니티 사이트 특성과 navigation pattern 연관성의 세분시장별 이질성분석 - 믹스처모델의 구조방정식 적용을 중심으로 - (Exploring Navigation Pattern and Site Evaluation Variation in a Community Website by Mixture Model at Segment Level)

  • 김소영;곽영식;남용식
    • 마케팅과학연구
    • /
    • 제13권
    • /
    • pp.209-229
    • /
    • 2004
  • 기존의 인터넷소비자의 방문행동에 관한 연구들이 대부분 전체시장 수준에서 이루어졌고, 시장세분화를 하더라도 사전적 시장세분화로서 연구자의 주관이 반영되는 경우가 많다는 문제점이 있었다. 본 연구에서는 세분시장 수준에서의 인터넷소비자 방문행동 연구가 필요하다는 점과 함께 연구자의 임의성율 배제한 사후적 시장세분화의 필요성을 제기하고 이를 믹스처모델로 실증적으로 분석하였다. 또한 기존 연구가 웹사이트 평가요인과 방문행동 간의 단편적인 인과관계를 파악한 것과는 달리, 웹 사이트 방문행동에 영향을 미치는 요인들 간의 간접효과에 따른 통합적인 인과관계를 파악하였다. 연구에서는 실제 커뮤니티 사이트를 방문한 1,765명 의 웹상의 움직임과 설문조사를 통해 세분시장별로 이질적인 navigation pattern 과 원인변수와의 관계가 존재함을 입증하였다. 마케터는 이런 세분시장멸 이질적 관계를 이용하여 eCRM을 실행함에 있어 navigation pattern의 이질성에 영향을 미치는 변수를 세분시장별로 조절함으로써 기업이 원하는 방향으로 고객의 웹사이트 방문행위를 유도할 수 있는 기회를 얻게 되었다.

  • PDF

Non-Surgical Resolution of Inflow Cannula Obstruction of a Left Ventricular Assist Device: A Case Report

  • Lee, Yoonseo;Sung, Kiick;Kim, Wook Sung;Jeong, Dong Seop;Shinn, Sung Ho;Cho, Yang Hyun
    • Journal of Chest Surgery
    • /
    • 제54권6호
    • /
    • pp.543-546
    • /
    • 2021
  • A 55-year-old woman who had received an implantable left ventricular assist device 3 months earlier presented with dyspnea and a low-flow alarm of the device. Computed tomography and log-file analysis of the device system suggested inflow cannula obstruction. Since the patient had cardiogenic shock due to pump failure, venoarterial extracorporeal membrane oxygenation (ECMO) was initiated. With ECMO, surgical exchange of the pump was considered. However, the obstruction spontaneously resolved without surgical intervention. It turned out that an obstructive thrombus was washed out by rebooting the pump. Moreover, the thrombus was embolized in the patient's left subclavian artery. The patient underwent heart transplantation 4 months after the pump obstruction accident and continued to do well.

GBS 학습 환경 하에서 상호작용 연구를 위한 사회 연결망 분석 기법의 적용 (Application of Social Network Analysis on Learner Interaction in a GBS Learning Environment)

  • 조일현
    • 컴퓨터교육학회논문지
    • /
    • 제6권2호
    • /
    • pp.81-93
    • /
    • 2003
  • 본 연구의 목적은 웹기반 GBS(Goal-Based Scenario) 학습 환경에서 학습자-학습자, 학습자-온라인교사간 상호 작용을 계량화시켜 파악할 수 있는 기법으로서 사회 연결망 분석(Social Network Analysis. 이하 SNA)의 가능성에 대해 살펴보는 것이다. 이러한 연구 목적의 달성을 위해 먼저 사회학과 인류학 분야를 중심으로 최근 활발히 활용되고 있는 이 기법의 이론적 및 방법론적 배경을 살펴보고, 이어서 GBS 설계 방식으로 개발된 웹 기반 기업교육 운영 과정에서 생성된 질문방 log file을 활용하여 SNA 변인 중 하나인 중심도(centrality)와 학업 성취도 및 팀활동 기여도 간의 상관관계를 분석하는 탐색적 실증 연구를 실시하였다. 연구의 결과, 중심도는 학업 성취도, 특히 적용 평가 등 고차학습 성취도 및 동료들에 의해 평가된 팀 학습 기여도와 높은 상관이 있음이 나타났다. 결론으로서 이러한 연구 결과가 제시하는 교수 설계적 함의 및 그 제한성에 대해 살펴보고 아울러 향후 연구 방향에 대한 제언을 덧붙였다.

  • PDF

메타버스 플랫폼 Roblox 포렌식을 통한 아티팩트 분석 (Metaverse Artifact Analysis through the Roblox Platform Forensics)

  • 최이슬;조정은;이은빈;김학경;김성민
    • 융합보안논문지
    • /
    • 제23권3호
    • /
    • pp.37-47
    • /
    • 2023
  • 코로나19로 인한 비대면 환경 수요 증가와 블록체인, NFT 등 기술의 발전으로 메타버스의 성장이 가속화되고 있다. 그러나 다양한 메타버스 플랫폼의 등장으로 사용자가 증가함에 따라, 메타버스 내에서 랜섬웨어 공격, 저작권 침해, 성범죄 등 범죄 사례가 발생하고 있다. 이로 인해 메타버스 시스템 내에서 디지털 증거로 활용 가능한 아티팩트의 필요성이 높아지고 있다. 그러나 메타버스 솔루션에 대한 표준화된 포렌식 절차가 부재하며, 메타버스 포렌식을 위한 아티팩트에 대해서도 알려진 정보가 없다. 또한, 보안성 평가 및 포렌식 분석 뿐만 아니라 관련 제도나 가이드라인 역시 미비하여 포렌식에 어려움이 있다. 이에 본 논문은 대표적 메타버스 게임 솔루션인 Roblox에 대한 동적 분석을 통해 사용자의 행위 분석 및 타임라인 분석에 활용 가능한 아티팩트를 제시한다. 메모리 포렌식 및 로그 분석으로 파악한 아티팩트 간 연계를 통해 메타버스 범죄 시나리오에서의 활용 가능성을 제시하고, 현행 법률 및 규정에 대한 검토를 통해 제도적 미비점을 분석하여 개선 방안을 제언한다.

하둡 분산 환경 기반의 데이터 수집 기법 연구 (A Study on the Data Collection Methods based Hadoop Distributed Environment)

  • 진고환
    • 한국융합학회논문지
    • /
    • 제7권5호
    • /
    • pp.1-6
    • /
    • 2016
  • 최근 빅데이터 활용과 분석기술의 발전을 위하여 많은 연구가 이루어지고 있고, 빅데이터를 분석하기 위하여 처리 플랫폼인 하둡을 도입하는 정부기관 및 기업이 점차 늘어가고 있는 추세이다. 이러한 빅데이터의 처리와 분석에 대한 관심이 고조되면서 그와 병행하여 데이터의 수집 기술이 주요한 이슈가 되고 있으나, 데이터 분석 기법의 연구에 비하여 수집 기술에 대한 연구는 미미한 상황이다. 이에 본 논문에서는 빅데이터 분석 플랫폼인 하둡을 클러스터로 구축하고 아파치 스쿱을 통하여 관계형 데이터베이스로부터 정형화된 데이터를 수집하고, 아파치 플룸을 통하여 센서 및 웹 애플리케이션의 데이터 파일, 로그 파일과 같은 비정형 데이터를 스트림 기반으로 수집하는 시스템을 제안한다. 이러한 융합을 통한 데이터 수집으로 빅데이터 분석의 기초적인 자료로 활용할 수 있을 것이다.

MLC 로그 파일 기반 DQA에서 타깃 용적에 따른 영향 연구 (The Study on the Effect of Target Volume in DQA based on MLC log file)

  • 신동진;정동민;조강철;김지훈;윤종원;조정희
    • 대한방사선치료학회지
    • /
    • 제32권
    • /
    • pp.53-59
    • /
    • 2020
  • 목 적: 본 연구의 목적은 타깃 용적의 변화에 따라 MLC 로그 파일 기반 소프트웨어(Mobius)와 기존의 팬텀-전리함(ArcCheck) 선량 검증 방법 간에 차이를 비교 분석하는데 목적이 있다. 대상 및 방법: 반지름이 0.25cm, 0.5cm, 1cm, 2cm, 3cm, 4cm, 5cm, 6cm, 7cm, 8cm, 9cm, 10cm까지 총 12개의 球(구) 모양 타깃이 있는 플랜을 생성하고 Mobius와 ArcCheck을 사용한 선량 검증을 각각 3번씩 실시하였다. 조사된 데이터를 점선량 오차값과 감마 통과율(3%/3mm)을 평가지표로 하여 비교 분석하였다. 결 과: Mobius의 점선량 오차값은 반지름 0.25cm에서 -9.87%, 0.5cm에서 -4.39%로 나타났고, 나머지 타깃 용적에서 오차값은 3% 이내로 나타났다. 감마 통과율은 반지름 9cm에서 95%, 10cm에서 93.9%로 나타났고, 나머지 타깃 용적에서는 95% 이상의 통과율을 보였다. ArcCheck에서 점선량 평균 오차값은 모든 타깃 용적에서 2% 내외의 일치율을 보였다. 감마 통과율 역시 모든 타깃 용적에서 98% 이상의 통과율을 보였다. 결 론: 반지름 0.5cm 이하의 작은 타깃이나 반지름 9cm 이상의 큰 타깃에서는 MLC 로그 파일 기반 DQA의 불확실성을 고려하여, 팬텀-전리함 기반 DQA를 상호 보완해서 사용함으로써 점선량, 감마 지표, DVH, 타깃 포함 등의 종합적인 분석으로 선량 전달 검증을 하는 것이 바람직하다고 사료된다.