일반기술
지능형 사이버 공격 감시 기술
<기술개요및특징>정보통신 인프라 환경에서 신뢰성 있고 효율적인 네트워크 및 서비스를 제공하기 위해서는 네트워크를 침해하고자 하는 모든 발생 가능한 위협요소들을 대응 및 제거하기 위해 정보보호 차원의 법령 제정과 일반 인터넷 사용자들에 대한 교육, 침입의 조기 탐지 및 대응으로 연결되는 조기 경보체계의 개발, 각종 주요 시스템의 취약성 분석을 통한 보안성 강화 방안의 연구에 집중하고 있다.최근에는 네트워크의 중요한 기능이 제대로 수행되는지, 유해한 요소가 존재하는지, 정보가 정확한 지에 대해 보증하는 방법이 요구되어 정보통신 인프라 정보보호 제어 프레임워크(이하, 보안제어 프레임워크라 함)에 관한 연구가 활발히 진행되고 있다.네트워크 인프라를 마비시키는 사이버 공격과 관련된 이러한 문제들을 빠르게 대처하기 위해서 네트워크 차원의 비정상 트래픽 탐지 및 대응 관련 기술이 성숙기에 진입하고 있다.네트워크 차원의 비정상 트래픽 탐지 및 대응은 공격으로 인한 로그데이터로부터의 공격특징 추출을 수행하고, 이들의 상호연관성(correlation)을 분석하여 공격으로 인한 네트워크 비정상 현상을 조기에 발견하여 이에 적절하게 대응하는 메커니즘으로 구성되어 있으며, 이러한 기술을 적용함으로써 네트워크의 유해 트래픽을 제거하여 정상적인 사용자 트래픽을 보호함으로써 향상된 서비스 제공이 가능 하다.현재, 네트워크 차원의 비정상 트래픽 탐지 및 대응 기술을 제공하기 위하여 여러 조직에서 다양한 제품을 설치하고 있으며, 세계적인 IT 기업들은 효과적인 네트워크 차원의 비정상 트래픽 탐지 및 대응 관련 기술을 개발하고 있는 추세이다. 그러나 현재 이러한 기술들은 네트워크 내에서 발생하는 대량의 각종 보안관련 이벤트를 수집 및 분석하여 네트워크의 보안 상황을 판단하기 때문에 분석과 판단에는 많은 시간과 노력이 필요하게 되며, 또한 알려지지 않은 신규 공격이나 판단의 부정확성에 대해서 많은 논란이 빚어지고 있다. 이는 이들 이벤트들의 특징을 규정 짓는 특성 파라미터들이 각 이벤트별로 N차원 형태로 존재하므로 연관관계를 쉽게 파악하기 어렵기 때문이다. 이들 특성 파라미터간의 상호 연관관계에 대한 파악을 함에 있어서 고속의 직관적인 시각화 기술은 네트워크 및 보안 상황을 빠르게 인지할 수 있는 유일한 대안이 되며, 현재의 네트워크 보안 상황 관리에 필수적이다. 따라서 본 기술인 시각화 기반의 네트워크 공격상황 분석 기술은 트래픽 플로우 데이터, 보안 이벤트( IDS 경보, Firewall 로그 정보 등)에 대해 네트워크 보안 상황 분석 및 관리에 이용될 수 있는 사용자 인터페이스 화면 인스턴스를 제공함으로써, 네트워크 이상 징후를 관리자가 직관적으로 감지하고 이를 이용한 네트워크 보안 상황 분석하는 기능을 제공한다. <활용방안 및 기대성과>- 적응형 공격특징 인자 추출 기술은 유해트래픽 탐지 및 Zero-day 공격 탐지 시그니처 자동 생성, 보안 위배 사고 이후의 법률적 증거 자료 강화 및 책임소재 규명 효과가 기대됨 - 지능형 공격 감시 및 역추적 기술은 IT839 전략의 8대 신규 서비스의 위협 관리와 3대 인프라에 대한 전술상의 네트워크 인프라 운용 및 전략적인 통제 기술로 적용 예상 - 실감형 공격 감시 및 역추적 인터페이스 기술은 직관적인 인지능력을 제공하는 차세대 보안제품1)의 부품기술로 활용이 예상 - 긴급재난 센터(경찰서, 소방서 등)와 BioWatch(질병관리소)와 같은 바이러스 검역소 상황 인지, 그리고 health-care 관리 및 의료 진단장치, 그리고 기타 물류 시스템의 안전성 확보를 위한 참조모델로 파급 예상 <기술이전범위>지능형 사이버 공격 감시 및 추적 기술의 S/W ( AMTRAC (Attack Monitoring and TRACing) Technology ) 1.VisNet 2. VisMon 동 기술에 대한 특허 및 프로그램 비독점적 통상실시권 부여 국제특허 1.Apparatus of content-based sampling for security events and method thereof (출원중) 2.Method and Apparatus for indicating network state using Geographic Information System 국내특허 1.보안 이벤트의 컨텐츠에 기반한 샘플링 장치 및 방법 (출원번호 : 2007-0067268) 2.지리정보시스템을 이용한 네트워크 상태 표시 장치 및 방법 (출원번호 : 2007-0096537) 프로그램 1.네트워크감시용 OCX버전 프로그램
기술정보
- 기술분류
- 전기·전자 > 기타 전기/전자
- 보유기관
- 한국전자통신연구원
- 기술유형
- 일반기술
- 등록일
- 2008-01-23
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.