일반기술
하드웨어 기반 네트워크 공격 상황 분석 기술
본 기술은 네트워크 상의 침입탐지 경보를 수집하는 ESM(Enterprise Security Management) 시스템 등에서 수집되는 경보들간의 연관성 분석을 통해 보다 의미있는 네트워크 공격 정보를 고속(최대 25,000pps)으로 제공할 수 있다. 침입탐지 센서의 불완전성으로 인해 발생하는 많은 false 은 공격의 진행에 대한 발견과 대처에 상당한 제약 요소가 되고 있으며, 또한 처리 엔진의 속도가 더욱 중요시 되고 있다. 하드웨어 기반의 NASA는 고속의 침입탐지 경보 간의 연관성 분석을 통해 보다 정련된 형태의 네트워크 공격 상황 정보를 실시간으로 제공함으로써 보다 효과적인 공격 탐지 및 대처를 가능하게 한다.네트워크 공격 상황의 탐지는 네트워크 내의 다수의 지점에서 발생하는 다수의 침입탐지 경보에 대한 연관성 분석을 통해 네트워크 내에서 발생하는 공격의 상황을 추정하는 작업을 의미한다. 예를 들어 다수의 경보가 특정 호스트를 대상으로 발생하고 있다면, 해당 호스트가 현재 공격의 대상이 되고 있다는 상황으로 추정할 수 있다. 이러한 네트워크 공격 상황 탐지의 경우 현재의 네트워크 공격 상황을 반영하기 때문에 특히 실시간적 분석이 중시되어 진다. 본 기술이전의 대상인 하드웨어 기반 네트워크 공격 분석 기술은 네트워크의 다양한 침입탐지 센서로부터 수집되는 침입탐지 경보에 대해 공격명, 소스 IP 주소, 대상 IP 주소 및 대상 서비스 등의 네가지 요소를 이용하여 10개의 네트워크 공격 상황으로 분류하며, 침입탐지 경보 발생에 대해 공격 분석을 위한 분류 및 탐지 기능이 하드웨어로 구현됨에 따라 네트워크 공격 상황을 실시간으로 생성하는 기능을 제공한다.본 기술은 네트워크 상의 침입탐지 경보를 수집하는 ESM (Enterprise Security Management) 시스템 등에서 수집되는 경보들간의 연관성 분석을 통해 보다 함축된 형태의 네트워크 공격 정보를 고속 (최대 25,000 pps)으로 제공할 수 있다. 침입탐지 센서의 불완전성으로 인해 발생하는 많은 false 은 공격의 진행에 대한 발견과 대처에 상당한 제약 요소가 되고 있으며, 또한 처리 엔진의 속도가 더욱 중요시 되고 있다. 하드웨어 기반의 NASA는 고속의 침입탐지 경보 간의 연관성 분석을 통해 보다 정련된 형태의 네트워크 공격 상황 정보를 실시간으로 제공함으로써 보다 효과적인 공격 탐지 및 대처를 가능하게 한다. Hardware-based Network Attack Situation Analysis Technology - 하드웨어 기반 네트워크 공격 상황 분석 기술
기술정보
- 기술분류
- 통신 > 기타 통신
- 보유기관
- 한국전자통신연구원
- 기술유형
- 일반기술
- 등록일
- 2007-07-31
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.