• 제목/요약/키워드: elk

검색결과 93건 처리시간 0.032초

ELK 스택과 Sysmon을 활용한 공급망 공격 탐지 기법 (Supply chain attack detection technology using ELK stack and Sysmon)

  • 신현창;오명호;공승준;김종민
    • 융합보안논문지
    • /
    • 제22권3호
    • /
    • pp.13-18
    • /
    • 2022
  • IT 기술의 급속한 발전과 함께 기존 산업과의 융합을 통해 4차 산업혁명 기술을 기반으로 프로세스의 간소화 및 생산성을 높일 수 있는 스마트 제조가 증가하고 있으며, 이와 비례하여 공급망 공격에 대한 보안위협도 증가하고 있다. 공급망 공격의 경우 사전 탐지가 힘들고 피해 규모가 매우 크다는 점 때문에 차세대 보안 위협으로 부상하고 있으며 이에 따른 탐지 기법에 대한 연구가 필요하다. 따라서 본 논문에서는 오픈소스 기반 분석 솔루션인 ELK Stack과 Sysmon을 통해 다중 환경에서 실시간으로 로그를 수집, 저장, 분석 및 시각화하여 공급망 공격에 대한 이상 행위 등의 정보를 도출하여 효율적인 탐지 기법을 제공하고자 한다.

ELK Stack을 활용한 SQL Injection 로그 탐지 (Detecting SQL Injection Logs Leveraging ELK Stack)

  • 민송하;유현재;임문주;김종민
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 추계학술대회
    • /
    • pp.337-340
    • /
    • 2022
  • SQL Injection 공격은 오래된 공격기법 중 하나로 웹 서비스에 대한 해킹 시도 유형 중에서도 높은 비중을 차지하고 있다. SQL Injection 공격은 데이터 노출 및 권한획득 등의 방법으로 현재까지도 해킹 시도가 많이 발생하고 있으며, 본 논문에서는 오픈소스인 ELK Stack을 활용하여 실시간으로 SQL Injection 공격 대응할 수 있는 로그 분석시스템을 구현하였다. 구현한 시스템을 통해 SQL Injection 공격에 대한 로그 데이터를 시각화하여 제공함으로써, 사용자는 공격의 위험도를 쉽게 파악할 수 있으며 신속하게 공격에 대비할 수 있을 것으로 기대한다.

  • PDF

ELK Stack과 Sysmon을 이용한 EDR 플랫폼 연구 (EDR platform construction using ELK Stack and Sysmon)

  • 신현창;공승준;오명호;이동휘
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 추계학술대회
    • /
    • pp.333-336
    • /
    • 2022
  • IT 기술의 발전과 함께 사이버 범죄는 정교해지고 지능화되고 있다. 특히 APT공격(지능형 지속 공격) 과정에서 사용되는 BackDoor의 경우 자신이 공격자에게 피해를 받았다는 사실조차 모르는 경우가 많고 사전 탐지가 힘들며 발견 전까지는 지속적인 피해를 받기 때문에 악성 행위 탐지와 침해 대응이 매우 중요하다. 본 논문에서는 오픈소스 기반 분석 솔루션인 ELK Stack과 Sysmon을 이용하여 엔드포인트 환경에서 실시간으로 로그를 수집, 저장, 분석 및 시각화하여 실시간으로 악성행위에 대한 모니터링 및 분석과 대응이 가능한 EDR 플랫폼 구축을 목표로 한다.

  • PDF

앨버타 엘크협회 - (The Alberta Elk Association, AEA)

  • 한국양록협회
    • 월간한국양록
    • /
    • 제7권3호통권41호
    • /
    • pp.125-127
    • /
    • 2002
  • 이번호에는 캐나다의 앨버타엘크협회(The Alberta Elk Association, AEA)를 소개한다. 캐나다 내에서도 많은 협회가 있지만 그 중에서도 2000년도 제1회 ASPT(국제녹용심포지엄)이 성공적으로 열린바 있는 곳이 앨버타주로 여기에 앨버타엘크협회가 있다.

  • PDF

Determination of Protein Requirements for Maintenance of Elk Doe

  • Kim, Kwan-Woo;Lee, Jinwook;Kim, Dong-Gyo;Lee, Eun-Do;Lee, Sung-Soo;Kim, Do Hyung;Lee, Sang-Hoon
    • 한국초지조사료학회지
    • /
    • 제40권3호
    • /
    • pp.177-181
    • /
    • 2020
  • Data on the crude protein requirements of elk doe are nonexistent and the data are essential for their management in Korea. Therefore, this study was conducted to evaluate the crude protein requirement for maintenance of elk doe. Three female elk deer were used in 3 × 3 Latin square design with three diets containing three levels of crude protein (CP) that contained low crude protein (approximately 12%), medium crude protein (15%), and high crude protein (18%). Each three elk doe trials included a 14-day preliminary period and a 5-day collection period. Crude protein intake was 4.83, 6.26, and 9.00 g/d for 12%, 15%, and 18% of CP level, respectively. Crude protein balances were 1.04, 1.41, and 4.14 for 12%, 15%, and 18% of CP level, respectively. The maintenance requirement for CP from the regression equation between CP intake and CP balance were 3.70 g/BW0.75.

MPA 투여가 사슴뿔의 성장에 미치는 영향 (Effects of Medroxy Progesterone Acetate (MPA) Treatment on Growth of Velvet Antler in Sika Deer and Elk Deer)

  • 김상우;최순호;상병돈;김영근;유충현;서길웅
    • Journal of Animal Science and Technology
    • /
    • 제47권5호
    • /
    • pp.905-912
    • /
    • 2005
  • 낙각시기는 MPA을 투여 하였을때 엘크 및 꽃사슴에서 처리 후 평균 21일에 낙각이 되었으며, 대조구에 비하여 엘크는 평균 37일 꽃사슴은 24일 낙각시기가 빨랐다(P<0.01). MPA 투여구에서는 꽃사슴과 엘크 모두 절각 후 재생뿔이 발생되었으며, 뿔 성장기간은 두 품종 모두 대조구보다 MPA 투여구가 2배정도 길었다. 녹용 총 생산량은 엘크의 경우 대조구 및 MPA 투여구가 각각 7.31, 10.11kg 이였고, 꽃사슴은 1.00, 1.41kg으로 MPA 투여구가 유의적으로 많았다.꽃사슴과 엘크사슴의 낙각이 될때의 혈중 testosterone 농도는 4.0ng/ml 이하였으며, 사슴뿔의 성장기간 동안에도 4.0ng/ml 이하를 나타내었다. 녹용 성장기의 꽃사슴과 엘크 사슴의 혈중 IGF-Ⅰ 농도는 사슴뿔의 성장곡선과 같이 IGF-Ⅰ의 농도도 증가하는 경향을 나타내었다.

엘크의 폐장 아스퍼질러스증 및 신장 옥살산증 (Pulmonary Aspergillosis and Renal Oxalosis in an Elk)

  • 김재훈;강경일;김원일;손현주;이상경;진영화
    • 대한수의학회지
    • /
    • 제42권3호
    • /
    • pp.383-387
    • /
    • 2002
  • A four-year-old male elk (Cervus elaphus nelsoni) was diagnosed as pulmonary aspergillosis and renal oxalosis. Clinical signs were coughing, sneezing, respiratory distress, salivation, moderate anorexia, and progressive emaciation. Main gross lesions were fibrinopurulent tonsillitis, diffusely fibrinous pleuritis, and distinct lobar pneumonia with purple red in color. Most of the pulmonary lobes had numerous well demarcated 0.5 to 2 cm yellowish white discrete or confluent nodules that were surrounded by pale red zones. Histopathologically, the affected lungs were disseminated necrotizing pyogranulomas including fungal hypae, vasculitis, and diffusely fibronecrotic pleuritis. The renal lesions were composed of extensive tubular necrosis with large numbers of rosette-formation by birefringent oxalate crystals. Aspergillus fumigatus was isolated from lesions of the lungs. It seems to be a first report for pulmonary aspergillalis and renal oxalosis of a farmed elk in Korea.

엘크의 구포자충 감염사례 (A case of elk (Cervus elaphus) coccidiosis in Korea)

  • 윤순식;배유찬;변재원;이경현;장환;송재영;위성환
    • 대한수의학회지
    • /
    • 제50권2호
    • /
    • pp.151-154
    • /
    • 2010
  • A thirty-five week old elk was referred for Chronic Wasting Disease (CWD) confirmation from Chungnam province in Korea. Necropsy revealed much bloody contents in the lumen of small and large intestines, and reddening of its mucosa. Microscopically, few coccidia showing various developmental stages were infiltrated in lamina propria of small intestine with granulomatous inflammation and congestion. They were identified as Eimeria spp. according to their location and morphological characteristics. Because fecal examination and oocyst culture were not available, the species of the Eimeria could not be confirmed. There were no detection of pathogenic bacteria such as clostridia and virus in intestinal contents. CWD was shown to be negative in immunohistochemistry test. In conclusion, it was the first Eimeria case detected in small intestine of Korean domestic elk as far as we know although Eimeria spp. were not the main cause of death.

Elk(Alces alces)에 발생(發生)한 Babesiosis (A Field Case of Elk Babesiosis in Korea)

  • 이현범;장인호;이근우;권오덕;김성호
    • 대한수의학회지
    • /
    • 제23권1호
    • /
    • pp.101-104
    • /
    • 1983
  • Authors encountered a case of elk babesiosis in Daegu, Korea. The main symptoms observed before the death of the patient were elevated rectal temperature, severe degree of hemoglobinuria, icterus and recumbency. Hematologically, the erythrocyte count was 1.93 million per cu.mm 11% of which were infected with Babesia. Most(88%) of the protozoa were spherical or vacuolated ring form in shape, resembling B. bovis. However, the sizes (0.98-2.85) were slightly smaller than the latter. About 7% of the protozoa were vacuolated oval, the size of which varied from $2.06{\sim}2.95{\times}1.08{\sim}1.97$ ($2.53{\times}1.51$ in average). The remaining 5% were irregular in shape. Pear-shaped were scarcely observed. A three-gears-old Korean native cattle was inoculated subcutaneously with the elk's blood. However, no evidence of susceptibility was observed until 30 days postinoculation.

  • PDF

오픈소스 ELK Stack 활용 정보보호 빅데이터 분석을 통한 보안관제 구현 (Security Operation Implementation through Big Data Analysis by Using Open Source ELK Stack)

  • 현정훈;김형중
    • 디지털콘텐츠학회 논문지
    • /
    • 제19권1호
    • /
    • pp.181-191
    • /
    • 2018
  • IT발전과 함께 해킹 범죄는 지능화, 정교화 되고 있다. 침해대응에 있어 빅데이터 분석이란 정보보호 시스템에서 발생하는 정상로그 등 전체 로그를 수집, 저장, 분석 및 시각화하여 이상행위와 같은 특이점을 도출하는 것이다. 기존에 간과해왔던 데이터를 포함하는 전수 로그를 활용하여 사이버 침해의 초기단계에서부터 침해에 대한 이상 징후를 탐지 및 대응하고자 한다. 정보보호 시스템과 단말 및 서버 등에서 발생하는 비정형에 가까운 빅데이터를 분석하기 위해서 오픈소스 기술을 사용하였다. ELK Stack 오픈소스를 사용한다는 점은 해당 기관의 자체 인력으로 기업 환경에 최적화된 정보보호 관제 체계를 구축하는 것이다. 고가의 상용 데이터 통합 분석 솔루션에 의존할 필요가 없으며, 자체 인력으로 직접 정보보호 관제 체계를 구현함으로써 침해대응의 기술 노하우 축적이 가능하다.