맞춤기술찾기

이전대상기술

네트워크 보안관제 시스템 및 방법, 네트워크 보안관제를 위한 보안 이벤트 처리 장치 및 시각화 처리 장치

  • 기술번호 : KST2014045519
  • 담당센터 : 부산기술혁신센터
  • 전화번호 : 051-606-6561
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 IP 중심의 보안 시각화는 각각의 IP 정보에 대한 상세한 정보는 제공할 수 있으나, 관리자 입장에서 ISP(Internet Service Provider) 또는 대상기관의 세부 조직별 보안 상황은 확인이 불가능하며, 관리자가 보안상황에 대한 조치를 하는 경우에도 개별 IP에 대하여 각각 대응해야 하기 때문에, 관리 측면상 비효율적이라는 문제가 있다. 이에 본 발명의 실시예에서는, 트래픽 모니터링 장비, 방화벽(firewall) 시스템, IDS(Intrusion Detection System)/IPS(Intrusion Preventing System), DDoS(Distribute Denial of Service) 탐지/대응 시스템 등의 네트워크 이벤트 발생부로부터 전송되는 네트워크 이벤트를 수집하고 이들의 위험도를 계산하여 단일의 3차원 시각화 정보, 예를 들어 다중 디스크(multi-disc) 구조의 3차원 시각화 정보를 화면에 디스플레이 처리함으로써, 네트워크의 보안상황을 각각의 기관정보, 예를 들어 ISP(Internet Service Provider) 기관정보, AS(Autonomous System) 기관정보 별로 실시간 제공할 수 있는 네트워크 보안관제 기술을 제안하고자 한다.
Int. CL H04L 12/22 (2006.01)
CPC
출원번호/일자 1020100118632 (2010.11.26)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2012-0057066 (2012.06.05) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 거절
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2011.05.20)
심사청구항수 19

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이성원 대한민국 대전광역시 서구
2 김기영 대한민국 대전광역시 유성구
3 안개일 대한민국 대전광역시 서구
4 김종현 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 제일특허법인(유) 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)
2 김원준 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)(제일특허법인(유))

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2010.11.26 수리 (Accepted) 1-1-2010-0774879-29
2 [심사청구]심사청구(우선심사신청)서
[Request for Examination] Request for Examination (Request for Preferential Examination)
2011.05.20 수리 (Accepted) 1-1-2011-0376089-87
3 의견제출통지서
Notification of reason for refusal
2014.06.17 발송처리완료 (Completion of Transmission) 9-5-2014-0410716-55
4 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2014.08.18 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2014-0778900-33
5 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2014.08.18 수리 (Accepted) 1-1-2014-0778901-89
6 거절결정서
Decision to Refuse a Patent
2014.11.28 발송처리완료 (Completion of Transmission) 9-5-2014-0822224-01
7 [법정기간연장]기간연장(단축, 경과구제)신청서
[Extension of Legal Period] Request for Extension of Period (Reduction, Expiry Reconsideration)
2014.12.31 수리 (Accepted) 7-1-2014-0050487-98
8 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2015.01.30 수리 (Accepted) 1-1-2015-0105937-50
9 [명세서등 보정]보정서(재심사)
Amendment to Description, etc(Reexamination)
2015.01.30 보정승인 (Acceptance of amendment) 1-1-2015-0105938-06
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
11 거절결정서
Decision to Refuse a Patent
2015.02.09 발송처리완료 (Completion of Transmission) 9-5-2015-0094098-46
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
네트워크 이벤트를 발생하는 네트워크 이벤트 발생부와,상기 네트워크 이벤트 발생부를 통해 발생되는 상기 네트워크 이벤트를 네트워크를 통해 수신하고, 수신되는 상기 네트워크 이벤트를 수집 및 가공하여 시각화 대상 데이터로 처리하는 보안 이벤트 처리 장치와,상기 보안 이벤트 처리 장치에 의해 처리되는 상기 시각화 대상 데이터를 시각화 처리하여 보안상황을 기관정보 단위의 3차원 시각화 정보로 디스플레이 처리하는 시각화 처리 장치를 포함하는네트워크 보안관제 시스템
2 2
제 1 항에 있어서,상기 네트워크 이벤트 발생부는, 트래픽 모니터링 장비 또는 방화벽(firewall) 시스템 또는 IDS(Intrusion Detection System) 또는 IPS(Intrusion Preventing System) 또는 DDoS(Distribute Denial of Service) 탐지 시스템 중 적어도 하나를 포함하는네트워크 보안관제 시스템
3 3
제 1 항에 있어서,상기 보안 이벤트 처리 장치는, 상기 네트워크 이벤트 발생부로부터 전송되는 상기 네트워크 이벤트를 보안 이벤트로 분류하고, 분류된 상기 보안 이벤트를 기반으로 기관정보를 검색하며, 분류된 상기 보안 이벤트에 대하여 시각화 대상 데이터를 선정하고, 선정되는 상기 시각화 대상 데이터를 상기 시각화 처리 장치로 전달하는 네트워크 보안관제 시스템
4 4
제 1 항에 있어서,상기 기관정보 단위는, ISP(Internet Service Provider) 기관정보 단위 또는 AS(Autonomous System) 기관정보 중 하나 이상인네트워크 보안관제 시스템
5 5
제 1 항에 있어서,상기 3차원 시각화 정보는, 3차원 다중 디스크 구조를 포함하는
6 6
네트워크 이벤트 발생부로부터 전송되는 네트워크 이벤트를 좀비PC 로그와 보안 로그를 이용하여 보안 이벤트로 분류하는 보안 이벤트 분류부와,상기 보안 이벤트 분류부를 통해 분류된 보안 이벤트를 기반으로 기관정보를 검색하는 기관정보 검색부와,상기 기관정보 검색부에서 검색된 기관정보와, 상기 네트워크 이벤트를 분류할 때 이용된 상기 보안 로그에 대하여 보안 위협의 정도에 따라 시각화 대상 데이터를 선정하는 보안 이벤트 축약부를 포함하는네트워크 보안관제를 위한 보안 이벤트 처리 장치
7 7
제 6 항에 있어서,상기 기관정보 검색부는, 상기 보안 로그로 분류된 네트워크 이벤트에 포함된 IP(internet Protocol)에 대하여 소속 기관정보를 검색하는네트워크 보안관제를 위한 보안 이벤트 처리 장치
8 8
제 6 항에 있어서,상기 소속 기관정보는, ISP 기관정보 또는 AS 기관정보 중 하나 이상을 포함하는 네트워크 보안관제를 위한 보안 이벤트 처리 장치
9 9
제 6 항에 있어서,상기 시각화 대상 데이터는, 다수의 공격 탐지 알고리즘과 속성을 이용하여 선정되는 것을 특징으로 하는 네트워크 보안관제를 위한 보안 이벤트 처리 장치
10 10
네트워크 이벤트에 대한 보안상황을 나타내기 위한 다중 디스크 구조의 3차원 시각화 정보를 외부로 디스플레이 처리하는 3차원 보안상황 시각화부와,상기 3차원 보안상황 시각화부를 통해 디스플레이 처리되는 대상을 나타내기 위한 시각화 정보를 외부로 디스플레이 처리하는 대상표시 처리부와,상기 3차원 보안상황 시각화부에서 표현되는 대상기관에 대한 보안정보를 요약 표시하기 위한 부가정보 표시부를 포함하는네트워크 보안관제를 위한 시각화 처리 장치
11 11
제 10 항에 있어서,상기 3차원 시각화 정보는, 다수의 디스크를 쌓아놓고 그 중 일부를 자른 디스플레이 형태를 포함하는네트워크 보안관제를 위한 시각화 처리 장치
12 12
제 10 항에 있어서,상기 다중 디스크 구조는, 좀비PC의 공격명 또는 공격방향 또는 공격량 또는 공격유형이 디스플레이 처리되는 네트워크 보안관제를 위한 시각화 처리 장치
13 13
제 10 항에 있어서,상기 다중 디스크 구조는, 상기 다중 디스크 구조의 지름 방향에 좀비PC의 공격유형이 표시되고, 상기 다중 디스크 구조의 호 방향에 공격명이 표시되는 네트워크 보안관제를 위한 시각화 처리 장치
14 14
제 10 항에 있어서,상기 대상표시 처리부는, 레이더 구조의 시각화 정보를 포함하는네트워크 보안관제를 위한 시각화 처리 장치
15 15
제 14 항에 있어서,상기 레이더 구조의 시각화 정보는,상기 3차원 보안상황 시각화부를 통해 표시되는 상기 대상기관을 표시하기 위한 레이더 바늘 형상을 통해 상기 대상기관을 부각시키는 네트워크 보안관제를 위한 시각화 처리 장치
16 16
제 10 항에 있어서,상기 대상기관은, ISP 또는 AS 중 하나인 네트워크 보안관제를 위한 시각화 처리 장치
17 17
IP 정보를 포함하는 네트워크 이벤트가 발생되면, 발생되는 상기 네트워크 이벤트를 보안 이벤트로 분류하는 과정과,분류되는 상기 보안 이벤트를 기반으로 기관정보를 검색하는 과정과,검색되는 상기 기관정보와, 상기 네트워크 이벤트의 보안 로그에 대하여 보안 위협의 정도에 따라 시각화 대상 데이터를 선정하는 과정과,선정되는 상기 시각화 대상 데이터를 다중 디스크 구조의 3차원 시각화 정보로 디스플레이 처리하는 과정을 포함하는네트워크 보안관제 방법
18 18
제 17 항에 있어서,상기 보안 이벤트는, 상기 네트워크 이벤트를 좀비PC 로그와 상기 보안 로그를 이용하여 분류되는네트워크 보안관제 방법
19 19
제 17 항에 있어서,상기 다중 디스크 구조는, 좀비PC의 공격명 또는 공격방향 또는 공격량 또는 공격유형이 디스플레이 처리되는 네트워크 보안관제 방법
20 20
제 17 항에 있어서,상기 기관정보는, ISP 기관정보 또는 AS 기관정보 중 하나인 네트워크 보안관제 방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20120137361 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2012137361 US 미국 DOCDBFAMILY
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 지식경제부 및 방송통신위원회 한국전자통신연구원 정보통신산업원천기술개발사업 전역적 협력기반의 통합보안제어 시스템 개발