1 |
1
외부의 트래픽 정보 수집기에 의해 수집되는 네트워크 주소, 포트, 송/수신 호스트 주소 및 프로토콜의 트래픽 특성별 트래픽 정보를 참조하여, 각 트래픽 특성별로, 전체 플로우를 모집단으로 한 마이크로-플로우 및 매크로-플로우의 점유비율 계산하고, 계산된 값을 저장하는 트래픽 특성 추출부; 상기 트래픽 특성 추출부에 계산되어 저장된 트래픽 특성별 플로우의 점유 비율을 스펙트럼 형태로 표시하여 네트워크-스펙트럼, 포트-스펙트럼, 호스트-스펙트럼 및 프로토콜-스펙트럼으로서 제공하는 트래픽 상태 표시부; 및상기 네트워크-스펙트럼, 상기 포트-스펙트럼, 상기 호스트-스펙트럼 및 상기 프로토콜-스펙트럼을 참조하여 네트워크의 이상 상태 여부를 판별하고, 이상상태 발생시 그 유형 및 이를 유발하는 유해 트래픽 또는 비정상 트래픽을 검출하여 보고하는 트래픽 이상 판단부를 포함하는 것을 특징으로 하는 트래픽-스펙트럼을 이용한 네트워크 상태 표시 장치
|
2 |
2
제1항에 있어서, 상기 트래픽 특성 추출부는 상기 포트, 상기 송/수신 호스트 주소 및 상기 프로토콜의 경우, 플로우 점유 비율이 높은 상위 N(>0)개, 상위 P(>0)개 및 상위 M(>0)개에 대한 플로우 점유 비율 값만을 각각 저장하는 것을 특징으로 하는 트래픽-스펙트럼을 이용한 네트워크 상태 표시 장치
|
3 |
3
제1항에 있어서, 상기 트래픽-스펙트럼 표시부는 상기 트래픽 특성 추출부에 저장된 플로우 점유 비율을 참조하여, 소정의 네트워크 주소 구간별로, 전체 플로우를 모집단으로 한 마이크로-플로우 및 매크로-플로우의 점유비율이 스펙트럼 형태로 각각 표시된 네트워크-스펙트럼을 표시하는 네트워크-스펙트럼 표시모듈;상기 트래픽 특성 추출부에 저장된 플로우 점유 비율을 참조하여, 플로우 점유 비율이 높은 상위 N(>0)개의 포트별로, 전체 플로우를 모집단으로 한 마이크로-플로우 및 매크로-플로우의 점유비율이 스펙트럼 형태로 각각 표시된 포트-스펙트럼을 표시하는 포트-스펙트럼 표시모듈; 상기 트래픽 특성 추출부에 저장된 플로우 점유 비율을 참조하여, 플로우 점유 비율이 높은 상위 P(>0)개의 송/수신 호스트 주소별로, 전체 플로우를 모집단으로 한 마이크로-플로우 및 매크로-플로우의 점유 비율이 스펙트럼 형태로 각각 표시된 호스트-스펙트럼을 표시하는 호스트-스펙트럼 표시모듈; 및 상기 트래픽 특성 추출부에 저장된 플로우 점유 비율을 참조하여, 플로우 점유 비율이 높은 상위 M(>0)개 프로토콜별로, 전체 플로우를 모집단으로 한 마이크로-플로우 및 매크로-플로우의 점유 비율이 스펙트럼 형태로 각각 표시된 프로토콜-스펙트럼을 표시하는 프로토콜-스펙트럼 표시모듈을 포함하는 것을 특징으로 하는 트래픽-스펙트럼을 이용한 네트워크 상태 표시 장치
|
4 |
4
제1항 또는 제3항에 있어서, 상기 트래픽-스펙트럼 표시부는 상기 플로우 점유 비율이 소정의 값을 넘어서면 그 값을 해당 스펙트럼상에 표시하는 것을 특징으로 하는 트래픽-스펙트럼을 이용한 네트워크 상태 표시 장치
|
5 |
5
제3항에 있어서, 상기 네트워크-스펙트럼 표시모듈, 상기 포트-스펙트럼 표시모듈, 상기 호스트-스펙트럼 표시모듈 및 상기 프로토콜-스펙트럼 표시모듈 각각은,이상 상태 발생 판단의 기준이 되는 플로우 점유율로 설정되는 기본 임계값 및 이상 상태의 심각성 판단의 기준이 되며 상기 기준 임계값보다 큰 값을 갖는 플로우 점유율로 설정되는 단계적 임계값들을 표시하여 이상 상태 발생 여부 및 그 심각성을 표시하는 것을 특징으로 하는 트래픽-스펙트럼을 이용한 네트워크 상태 표시 장치
|
6 |
6
제5항에 있어서, 상기 트래픽 이상 판단부는 상기 트래픽 특성별 플로우의 점유 비율이 상기 기준 임계값 또는 상기 단계적 임계값을 넘는가에 따라 이상 상태 보고시 그 심각성을 함께 보고하는 것을 특징으로 하는 트래픽-스펙트럼을 이용한 네트워크 상태 표시 장치
|
7 |
7
(a)외부의 트래픽 정보 수집기에 의해 수집되는 네트워크 주소, 포트, 송/수신 호스트 주소 및 프로토콜의 트래픽 특성별 트래픽 정보를 참조하여, 각 트래픽 특성별로, 전체 플로우를 모집단으로 한 마이크로-플로우 및 매크로-플로우의 점유비율 계산하고, 계산된 값을 저장하는 단계; (b)상기 (a)단계에서 계산되어 저장된 트래픽 특성별 플로우의 점유 비율을 스펙트럼 형태로 표시하여 네트워크-스펙트럼, 포트-스펙트럼, 호스트-스펙트럼 및 프로토콜-스펙트럼을 생성하는 단계; 및(c)상기 네트워크-스펙트럼, 상기 포트-스펙트럼, 상기 호스트-스펙트럼 및 상기 프로토콜-스펙트럼을 참조하여 네트워크의 이상 상태 여부를 판별하고, 이상상태 발생시 그 유형 및 이를 유발하는 유해 트래픽 또는 비정상 트래픽을 검출하여 보고하는 단계를 포함하는 것을 특징으로 하는 트래픽-스펙트럼을 이용한 네트워크 상태 표시 방법
|
8 |
8
제7항에 있어서, 상기 (a)단계는 상기 포트, 상기 송/수신 호스트 주소 및 상기 프로토콜의 경우, 플로우 점유 비율이 높은 상위 N(>0)개, 상위 P(>0)개 및 상위 M(>0)개에 대한 플로우 점유 비율 값만을 각각 저장하는 것을 특징으로 하는 트래픽-스펙트럼을 이용한 네트워크 상태 표시 방법
|
9 |
9
제7항에 있어서, 상기 (b)단계는 (b_1)상기 저장된 트래픽 특성별 플로우 점유 비율을 참조하여, 소정의 네트워크 주소 구간별로, 전체 플로우를 모집단으로 한 마이크로-플로우 및 매크로-플로우의 점유비율이 스펙트럼 형태로 각각 표시된 네트워크-스펙트럼을 표시하는 단계;상기 저장된 트래픽 특성별 플로우 점유 비율을 참조하여, 플로우 점유 비율이 높은 상위 N(>0)개의 포트별로, 전체 플로우를 모집단으로 한 마이크로-플로우 및 매크로-플로우의 점유비율이 스펙트럼 형태로 각각 표시된 포트-스펙트럼을 표시하는 단계; 상기 저장된 트래픽 특성별 플로우 점유 비율을 참조하여, 플로우 점유 비율이 높은 상위 P(>0)개의 송/수신 호스트 주소별로, 전체 플로우를 모집단으로 한 마이크로-플로우 및 매크로-플로우의 점유 비율이 스펙트럼 형태로 각각 표시된 호스트-스펙트럼을 표시하는 단계; 및 상기 저장된 트래픽 특성별 플로우 점유 비율을 참조하여, 플로우 점유 비율이 높은 상위 M(>0)개 프로토콜별로, 전체 플로우를 모집단으로 한 마이크로-플로우 및 매크로-플로우의 점유 비율이 스펙트럼 형태로 각각 표시된 프로토콜-스펙트럼을 표시하는 단계를 포함하는 것을 특징으로 하는 트래픽-스펙트럼을 이용한 네트워크 상태 표시 방법
|
10 |
10
제7항 또는 제9항에 있어서, 상기 플로우 점유 비율이 소정의 값을 넘어서면 그 값을 해당 스펙트럼상에 표시하는 것을 특징으로 하는 트래픽-스펙트럼을 이용한 네트워크 상태 표시 방법
|
11 |
11
제9항에 있어서, 상기 (b_1)단계, 상기 (b_2)단계, 상기 (b_3)단계 및 상기 (b_4)단계 각각은, 이상 상태 발생 판단의 기준이 되는 플로우 점유율로 설정되는 기본 임계값 및 이상 상태의 심각성 판단의 기준이 되며 상기 기준 임계값보다 큰 값을 갖는 플로우 점유율로 설정되는 단계적 임계값들을 표시하는 단계를 더 포함하며, 이상상태 보고시 이상상태의 심각성을 함께 보고하는 것을 특징으로 하는 트래픽-스펙트럼을 이용한 네트워크 상태 표시 방법
|