일반기술

LD차원 시각화 기반의 네트워크 공격상황 분석 기술

본 기술은 LD차원 시각화 기반의 네트워크 공격상황 분석 기술에 관한 기술로서, 보다 상세하게는 이벤트들의 특징을 규정 짓는 특성 파라미터들이 각 이벤트별로 N차원 형태로 존재하고 이들 특성 파라미터간의 상호 연관관계에 대한 파악을 함에 있어 시각화를 통한 상황 인지로써 네트워크 보안 상황을 관리하는 기술에 관한 것이다.본 기술을 포함한 기술군은 현재 주로 네트워크 이상 상태 실시간 감시․판단 등의 분야에 응용되어 제품화 되고 있다.본 기술은 다수의 관리도메인으로부터 발생한 방대한 양의 보안이벤트들을 분석하여 보안상황을 판단하고 네트워크 이상 상태를 발견 및 대처하는 데에는 처리 엔진의 속도와 시각화 엔진의 속도가 매우 중요시되며, 또한 시각화 엔진에서 표현하는 이미지의 직관성도 매우 중요하다. LD차원 시각화 네트워크 공격상황 분석 기술은 이종의 침입탐지 경보와 트래픽 경보간으 l고속의 연관성 분석을 통해 보다 정련된 형태의 네트워크 공격 상황 정보를 실시간으로 제공함으로써 보다 효과적인 공격 탐지 및 대처를 가능하게 한다는 이유로 그 중요성이 증가하고 있다.본 기술은 보안 이벤트 및 시스템 자원 사용량 정보 기반의 네트워크 보안상황 인지를 위한 인터페이스, 트래픽 플로우 정보 기반의 네트워크 보안상황 인지를 위한 인터페이스로 그 구성이 이루어지는 바 각 구성에 대한 내용은 다음과 같다. - 첫째, 보안 이벤트 및 시스템 자원 사용량 정보 기반의 네트워크 보안상황 인지를 위한 인터페이스 CPU Utilization를 이용한 보안상황 감시 및 인지, # of Firwall Packet Drop를 이용한 보안상황 감시 및 인지, Degree of abnormal traffic를 이용한 네트워크의 보안상황 감시 및 인지 - 둘째, 트래픽 플로우 정보 기반의 네트워크 보안상황 인지를 위한 인터페이스 포트 스펙트럼 및 히스토그램, 세부 트래픽 폴리곤, 세부 포트 스펙트럼, 세부 포트 레이더, 트래픽 플로우 레이더, 트래픽 플로우 그리드-맵본 기술을 포함한 기술군은 현재 주로 네트워크 이상 상태 실시간 감시․판단 등의 분야에 응용되어 제품화 되고 있다.본 기술이 위 응용분야의 기존 기술보다 뛰어난 장점 및 특징은 다음과 같다. - 첫째, 통합보안관리 시스템 (ESM)분야의 핵심기술 - 둘째, 침입탐지/차단 시스템 (IDS/IPS/FW)분야의 주변기술 - 셋째, 망관리 시스템(NMS)분야의 보완기술본 기술은 크고 복잡한 네트워크에 있는 모든 호스트에 대한 보안상황을 인지하기 위해 유출입 트래픽 플로우를 하나의 스크린에 표시함으로써 네트워크 전체에 대한 전반적인 시야를 제공함은 물론이며, 서브 네트워크, 그리고 각 시스템 단위로 속성(네트워크 프로토콜 또는 서비스 포트 단위의 연결 정보 및 데이터 전달 통계량)들을 표현함으로서 조기의 네트워크 보안상황 인지 능력이 가능하다는 점에 있어 그 가치가 있다고 할 수 있음

기술정보

기술분류
정보 > 기타 정보
보유기관
한국전자통신연구원
기술유형
일반기술
등록일
2005-11-01
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.