일반기술
네트워크 흐름 분석에 의한 침입 탐지 장치
*원리 및 구성네트워크를 통한 불법적인 정보시스템의 침입 행위를 실시간으로 탐지하기 위한 네트워크 흐름 분석에 의한 침입 탐지 장치에 관한 것으로, 네트워크 패킷을 수집하고 침입을 판정하여 연결 세션을 제어하는 장치에 있어서, 내부네트워크의 정보시스템 사이의 트래픽 및 내부네트워크의 정보 시스템과 외부네트워크의 정보시스템 간의 모든 트래픽을 수집하는 네트워크트래픽수집수단 네트워크트래픽수집수단에서 수집된 네트워크 트래픽을 네트워크 흐름으로 변환하여 흐름 그래프를 생성하고, 생성된 흐름 그래프들을 학습된 신경망을 이용하여 클러스터링시킴으로써 침입 여부를 판단하는 침입판단수단 및 침입판단수단에서 침입이 탐지되었을 때, 보안관리자에 의해서 설정된 보안 정책에 따라 네트워크 연결을 끊는 네트워크흐름제어수단으로 구성된다. *개발배경네트워크 흐름 클러스터링 기법을 사용하는 네트워크 흐름 분석에 의한 침입 탐지 장치를 제공함에 있다. *중요성 및 독창성본기술은 게이트웨이에 방화벽과 연동되어 네트워크 위험도에 따라 동적인 보안정책을 적용할 수 있다.*응용분야네트워크를 통한 불법적인 정보시스템의 침입 행위를 실시간으로 탐지하기 위한 네트워크 흐름 분석에 의한 침입 탐지 장치에 응용가능하다.*특징 및 장점-네트워크 흐름은 사용자가 발생하는 데이터를 사용하지 않고 프로토콜 스택에서 생성되는 패킷의 크기와 지연시간을 사용하여 침입 탐지를 수행하며, 네트워크 모니터링을 기반으로 오용 발견을 원활하게 하는 효과가 있다.-감사데이터를 저장하기 위한 데이터베이스시스템 및 네트워크 침입 탐지를 위한 전용 서버가 필요없으므로 저비용으로 소규모 서브네트워크의 침입을 탐지하며, 침입에 대한 대응으로 서버를 구성하거나 보완할 필요 없이 침입으로 판단되는 연결을 자동으로 강제 종료할 수 있으므로 전사적인 보안관리에 적용 가능하다.
기술정보
- 기술분류
- 기계 > 기타 기계
- 보유기관
- 대구기술이전센터
- 기술유형
- 일반기술
- 등록일
- 2006-03-06
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.