맞춤기술찾기

이전대상기술

시그니처 탐지 및 이상트래픽 경보위험도 기반의침입방지장치 및 그 방법

  • 기술번호 : KST2015082125
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명에 의한 시그니처 탐지 및 이상트래픽 경보위험도 기반의 침입방지장치 및 그 방법은 서로 다른 복수개의 공격패턴 탐지센서 및 이상트래픽 탐지센서로부터 수집된 신뢰도와 경보위험도를 각각 가지는 공격경보들을 발생시간에 따라 분류하고, 발생시간이 동일한 공격경보들의 일치정도를 나타내는 기준값을 계산하는 전처리부 및 기준값 및 동일시간에 발생한 공격경보들의 경보위험도 중 적어도 어느 하나를 기초로 이상트래픽 탐지센서가 생성한 공격경보의 경보위험도의 신뢰도를 계산하는 신뢰도계산부를 포함한다. 본 발명에 의한 시그니처 탐지 및 이상트래픽 경보위험도 기반의 침입방지장치 및 그 방법은 서로 다른 종류의 탐지센서로부터 수집된 공격경보를 이용하여 이상트래픽 탐지센서가 생성한 공격경보의 경보위험도의 정확한 신뢰도를 계산하여 이상트래픽에 대하여 적절한 침입대응을 제공한다.
Int. CL H04L 12/26 (2006.01) H04L 12/22 (2006.01) G06F 15/16 (2006.01)
CPC H04L 63/1416(2013.01) H04L 63/1416(2013.01) H04L 63/1416(2013.01) H04L 63/1416(2013.01)
출원번호/일자 1020060096454 (2006.09.29)
출원인 한국전자통신연구원
등록번호/일자 10-0809422-0000 (2008.02.26)
공개번호/일자
공고번호/일자 (20080305) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2006.09.29)
심사청구항수 14

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 정일안 대한민국 대전 유성구
2 남택용 대한민국 대전 유성구
3 오진태 대한민국 대전 유성구
4 장종수 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 리앤목특허법인 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 (주)카이런소프트 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2006.09.29 수리 (Accepted) 1-1-2006-0718166-65
2 의견제출통지서
Notification of reason for refusal
2007.07.25 발송처리완료 (Completion of Transmission) 9-5-2007-0403928-21
3 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2007.09.10 수리 (Accepted) 1-1-2007-0655284-78
4 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2007.09.10 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2007-0655285-13
5 등록결정서
Decision to grant
2008.01.31 발송처리완료 (Completion of Transmission) 9-5-2008-0055845-56
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
복수개의 공격패턴을 탐지하는 공격패턴 탐지센서 및 네트워크 내 비정상적인 트래픽을 탐지하는 이상트래픽 탐지센서를 포함하는 침입방지장치에 있어서, 서로 다른 복수개의 상기 공격패턴 탐지센서 및 상기 이상트래픽 탐지센서로부터 수집된 신뢰도와 경보위험도를 각각 가지는 공격경보들을 발생시간에 따라 분류하고, 발생시간이 동일한 공격경보들의 일치정도를 나타내는 기준값을 계산하는 전처리부; 및상기 기준값 및 동일시간에 발생한 상기 공격경보들의 경보위험도 중 적어도 어느 하나를 기초로 이상트래픽 탐지센서가 생성한 공격경보의 경보위험도의 신뢰도를 계산하는 신뢰도계산부;를 포함하는 것을 특징으로 하는 시그니처 탐지 및 이상트래픽 경보위험도 기반의 침입방지장치
2 2
제 1항에 있어서 신뢰도계산부는상기 기준값 및 동일시간에 발생한 상기 공격경보들의 경보위험도뿐 아니라 상기 공격경보를 발생한 탐지패턴 및 탐지센서의 신뢰도 중 적어도 어느 하나를 기초로 이상트래픽 탐지센서가 생성한 공격경보의 경보위험도의 신뢰도를 계산하는 것을 특징으로 하는 시그니처 탐지 및 이상트래픽 경보위험도 기반의 침입방지장치
3 3
제 1항에 있어서,상기 이상트래픽 탐지센서의 경보위험도의 신뢰도가 기 설정된 임계값에 해당하는 경우에는 상기 공격경보에 대해 침입대응을 수행하는 침입대응부; 및상기 공격경보에 대한 침입대응을 하지 않는 경우, 상기 이상트래픽 탐지센서의 경보위험도의 신뢰도를 상기 이상트래픽 탐지센서가 생성한 공격경보의 경보위험도의 과거 신뢰도를 기초로 갱신하는 신뢰도갱신부;를 더 포함하는 것을 특징으로 하는 시그니처 탐지 및 이상트래픽 경보위험도 기반의 침입방지장치
4 4
제 3항에 있어서 상기 침입대응부는, 상기 이상트래픽 탐지센서의 경보위험도의 신뢰도가 기 설정된 임계값에 해당하는 경우에는 상기 공격경보에 대해 자동으로 침입대응을 수행하는 자동대응부; 및 자동대응을 하지 않는 경우에는, 사용자가 공격경보에 대한 대응여부를 결정하여 침입대응을 수행하는 사용자대응부;를 포함하는 것을 특징으로 하는 시그니처 탐지 및 이상트래픽 경보위험도 기반의 침입방지장치
5 5
제 1항에 있어서,서로 다른 복수개의 상기 공격패턴 탐지센서 및 상기 이상트래픽 탐지센서로부터 하나 이상의 공격경보를 수집하는 경보 수집부;를 더 포함하는 것을 특징으로 하는 시그니처 탐지 및 이상트래픽 경보위험도 기반의 침입방지장치
6 6
제 1항에 있어서,상기 공격패턴 탐지센서는 알려진 공격패턴을 기반으로 탐지하는 알려진 공격패턴 탐지센서 및 알려지지 않은 공격패턴을 기반으로 탐지하는 알려지지 않은 공격패턴 탐지센서를 포함하며, 상기 알려진 공격패턴 탐지센서는 패턴매칭 탐지센서, 휴리스틱분석 탐지센서 및 패턴분석 탐지센서 중 적어도 어느 하나를 포함하는 것을 특징으로 하는 시그니처 탐지 및 이상트래픽 경보위험도 기반의 침입방지장치
7 7
제 1항에 있어서,상기 기준값은 발생시간, 프로토콜 정보, 근원지 및 목적지의 주소 및 포트를 기초로 계산하는 것을 특징으로 하는 시그니처 탐지 및 이상트래픽 경보위험도 기반의 침입방지장치
8 8
서로 다른 복수개의 상기 공격패턴 탐지센서 및 상기 이상트래픽 탐지센서로부터 수집된 신뢰도와 경보위험도를 각각 가지는 공격경보들을 발생시간별로 분류하고, 발생시간이 동일한 공격경보들의 일치정도를 나타내는 기준값을 계산하는 전처리단계; 및상기 기준값 및 동일시간에 발생한 상기 공격경보들의 경보위험도 중 적어도 어느 하나를 기초로 이상트래픽 탐지센서가 생성한 공격경보의 경보위험도의 신뢰도를 계산하는 신뢰도계산단계;를 포함하는 것을 특징으로 하는 시그니처 탐지 및 이상트래픽 경보위험도 기반의 침입방지방법
9 9
제 8항에 있어서 신뢰도계산단계는상기 기준값 및 동일시간에 발생한 상기 공격경보들의 경보위험도뿐 아니라 상기 공격경보를 발생한 탐지패턴 및 탐지센서의 신뢰도 중 적어도 어느 하나를 기초로 이상트래픽 탐지센서가 생성한 공격경보의 경보위험도의 신뢰도를 계산하는 것을 특징으로 하는 시그니처 탐지 및 이상트래픽 경보위험도 기반의 침입방지방법
10 10
제 8항에 있어서,상기 이상트래픽 탐지센서의 경보위험도의 신뢰도가 기 설정된 임계값에 해당하는 경우에는 상기 공격경보에 대해 침입대응을 수행하는 침입대응단계; 및상기 공격경보에 대한 침입대응을 하지 않는 경우, 상기 이상트래픽 탐지센서의 경보위험도의 신뢰도를 상기 이상트래픽 탐지센서가 생성한 공격경보의 경보위험도의 과거 신뢰도를 기초로 갱신하는 신뢰도갱신단계;를 더 포함하는 것을 특징으로 하는 시그니처 탐지 및 이상트래픽 경보위험도 기반의 침입방지방법
11 11
제 10항에 있어서 상기 침입대응단계는, 상기 이상트래픽 탐지센서의 경보위험도의 신뢰도가 기 설정된 임계값에 해당하는 경우에는 상기 공격경보에 대해 자동으로 침입대응을 수행하는 자동대응단계; 및 자동대응을 하지 않는 경우에는, 사용자가 공격경보에 대한 대응여부를 결정하여 침입대응을 수행하는 사용자대응단계;를 포함하는 것을 특징으로 하는 시그니처 탐지 및 이상트래픽 경보위험도 기반의 침입방지방법
12 12
제 8항에 있어서,서로 다른 복수개의 상기 공격패턴 탐지센서 및 상기 이상트래픽 탐지센서로부터 하나 이상의 공격경보를 수집하는 경보수집단계;를 더 포함하는 것을 특징으로 하는 시그니처 탐지 및 이상트래픽 경보위험도 기반의 침입방지방법
13 13
제 8항에 있어서,상기 공격패턴 탐지센서는 알려진 공격패턴을 기반으로 탐지하는 알려진 공격패턴 탐지센서 및 알려지지 않은 공격패턴을 기반으로 탐지하는 알려지지 않은 공격패턴 탐지센서를 포함하며, 상기 알려진 공격패턴 탐지센서는 패턴매칭 탐지센서, 휴리스틱분석 탐지센서 및 패턴분석 탐지센서 중 적어도 어느 하나를 포함하는 것을 특징으로 하는 시그니처 탐지 및 이상트래픽 경보위험도 기반의 침입방지방법
14 14
제 8항에 있어서,상기 기준값은 발생시간, 프로토콜 정보, 근원지 및 목적지의 주소 및 포트를 기초로 계산하는 것을 특징으로 하는 시그니처 탐지 및 이상트래픽 경보위험도 기반의 침입방지방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.