일반기술
호스트서버 보안 취약점 분석 시스템
본 기술은 컴퓨터 시스템들의 다양한 보안 취약점들에 대하여 원격에서 자동으로 진단하고 발견된 문제들에 대한 해결방법을 제공하여 해킹과 컴퓨터 범죄들을 예방할 수 있는 보안 점검 시스템에 관한 것이다. 인터넷의 광범위한 보급 및 해킹기법의 발달과 해커의 난립에 비해 현재의 웹서버 및 서버들의 보안에 대한 대응방법은 비교적 비용이 저렴한 네트워크차원에서의 보안이나 방화벽 구축에 의한 방어 등이 비중을 큰 차지하고 있다. 그에 비하여 서버차원의 보안은 각 호스트 O/S(Windows NT, Solaris, HP등)마다 보안시스템이 별도로 구축되어야 하는 등 고비용이 필요하기 때문에 많이 활성화될 수 없는 실정이다. 그러나 보안컨설팅을 담당하는 회사의 경우 네트워크는 물론 호스트자체의 취약점을 분석하여 해킹의 징후 및 해킹흔적을 검토하고 보안대비책을 세워야 한다. 본 기술의 목적은 호스트 서버의 취약점을 분석의 방법에 있어 문제시 되는 고비용의 부분을 최소화하고 또한 보안 컨설턴트가 손쉽게 취약점을 분석할 수 있도록 하는 것이다.본 기술은 네트워크, 서버O/S, APPLICATION 상의 취약점을 분석하여 보안관리자로 하여금 Host자체의 취약점을 알게 하고 그에 대한 적절한 대응을 할 수 있도록 하여 보안등급을 높일 수 있도록 한다. 또한 각 호스트 분석에 소요되는 고비용의 부분을 O/S별 Agent System과 Module별 설계를 구축함으로써 손쉽고 새로운 보안 취약점의 진단 Module 추가 및 플랫폼에 독립적인 자바를 기본으로 개발하였기에 O/S가 다르거나 Version이 달라도 공통적인 사항일 경우, 각 O/S별로 새로운 추가개발의 필요성이 없으며 단지 Class File만 각 Module별 연결만 시키면 되도록 개발되어있어 비용의 중복투자가 발생하지않도록 하였다. 부수적으로, 보안의 전문적인 지식이 없는 일반 관리자도 바이러스 check하는 Tool처럼 손쉽게 취약점을 분석할 수 있도록 하여 해커의 공격에 최소한의 방어를 할 수 있도록 하였으며, 분석자료의 database 관리로서 이전의 진단자료에 대한 결과도 추후 검토할 수 있게 하였다. 기대효과- 다양한 분석정보를 통한 보안등급의 향상- 편리한 사용법으로 인한 일반 사용자의 편의성 도모- 간편한 Agent Program의 추가로 인한 분석부분의 확장성 증대설계의 주안점- 원격 제어 및 관리- 모듈식 서버 전송, 자동실행- 강력한 보안 취약점 점검 기능- 보안관리의 중앙 집중화- 유닉스 운영체제의 지원- 편리한 그래픽 인터페이스를 제- Module별 Agent System의 구현으로 간편한 분석program의 추가 및 변경- 플랫폼의 독립적인 JMF상에서의 구현으로 인한 비용의 중복투자 제거- Socket통신을 이용한 간편한 원격접근제어- JNI기술 이용하여 실행속도의 향상- Unix의 Shell Script와 Java의 연동- RFM분석을 통한 사용자 패턴의 분석- 간편한 사용자 Interfac
기술정보
- 기술분류
- 정보 > 기타 시스템 소프트웨어
- 보유기관
- 특허법인충정
- 기술유형
- 일반기술
- 등록일
- 2001-04-02
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.