1 |
1
트래픽 이미지를 처리하는 트래픽 이미지 처리부와;비정상 트래픽 여부 판단을 위한 비교 이미지를 생성하고, 생성된 비교 이미지를 저장하는 비교 이미지 처리부와;상기 트래픽 이미지 처리부에 의해 처리되는 트래픽 이미지와, 상기 비교 이미지 처리부에 의해 저장된 비교 이미지를 비교해 비정상 트래픽 여부를 판단하는 이미지 비교부를;포함하여 이루어지는 것을 특징으로 하는 비정상 트래픽 감지 장치
|
2 |
2
제 1 항에 있어서,상기 트래픽 이미지 처리부가:외부 트래픽 분석장치 또는 내부 트래픽 분석장치로부터 트래픽 통계정보를 수신하고, 수신된 트래픽 통계정보로부터 실시간 트래픽 이미지를 생성하는 것을 특징으로 하는 비정상 트래픽 감지 장치
|
3 |
3
제 1 항에 있어서,상기 트래픽 이미지 처리부가:외부 트래픽 분석장치 또는 내부 트래픽 분석장치로부터 실시간 트래픽 이미지를 수신하는 것을 특징으로 하는 비정상 트래픽 감지 장치
|
4 |
4
제 1 항에 있어서,상기 비정상 트래픽 감지 장치가:상기 이미지 비교부에 의한 이미지 비교결과 비정상 트래픽이라 판단된 경우, 트래픽 이상을 보고하는 트래픽 이상 보고부를;더 포함하는 것을 특징으로 하는 비정상 트래픽 감지 장치
|
5 |
5
제 1 항에 있어서,상기 트래픽 이미지 처리부가:트래픽 이미지를 GUI(Graphic User Interface)를 통해 표시하는 것을 특징으로 하는 비정상 트래픽 감지 장치
|
6 |
6
제 1 항에 있어서,상기 비교 이미지 처리부가:특정 트래픽 패턴을 가진 비교 이미지를 생성하는 것을 특징으로 하는 비정상 트래픽 감지 장치
|
7 |
7
제 6 항에 있어서,상기 비교 이미지 처리부가:비교 이미지의 트래픽 패턴을 수정하는 것을 특징으로 하는 비정상 트래픽 감지 장치
|
8 |
8
제 6 항에 있어서,상기 비교 이미지 처리부가:특정 트래픽 패턴이 압축된 비교 이미지를 저장하는 것을 특징으로 하는 비정상 트래픽 감지 장치
|
9 |
9
제 8 항에 있어서,상기 비교 이미지 처리부가:HMM(Hidden Markov model) 기법을 이용해 트래픽 패턴을 압축하는 것을 특징으로 하는 비정상 트래픽 감지 장치
|
10 |
10
제 4 항에 있어서,상기 트래픽 이상 보고부가:트래픽 이상에 대한 로그를 저장하는 것을 특징으로 하는 비정상 트래픽 감지 장치
|
11 |
11
제 2 항에 있어서,상기 외부 트래픽 분석장치가:라우터 장치 또는 스위치 장치 또는 방화벽 장치 중 어느 하나인 것을 특징으로 하는 비정상 트래픽 감지 장치
|
12 |
12
제 11 항에 있어서,상기 트래픽 이미지 처리부가:SNMP(Simple Network Management Protocol) 인터페이스 또는 RMON(Remote Network Monitoring) 인터페이스 또는 NetFlow 인터페이스를 통해 외부 트래픽 분석장치로부터 트래픽 통계정보를 수신하는 것을 특징으로 하는 비정상 트래픽 감지 장치
|
13 |
13
제 2 항에 있어서,상기 내부 트래픽 분석장치가:패킷 캡춰 보드인 것을 특징으로 하는 비정상 트래픽 감지 장치
|
14 |
14
제 12 항에 있어서,상기 트래픽 이미지 처리부가: 범용의 PCI(Peripheral Component Interconnect) 인터페이스를 통해 내부 트래픽 분석장치로부터 트래픽 통계정보를 수신하는 것을 특징으로 하는 비정상 트래픽 감지 장치
|
15 |
15
비정상 트래픽 감지 장치가 트래픽 이미지를 처리하는 트래픽 이미지 처리단계와;비정상 트래픽 감지 장치가 상기 트래픽 이미지 처리단계에 의해 처리되는 트래픽 이미지와 미리 저장된 비교 이미지를 비교해 비정상 트래픽 여부를 판단하는 이미지 비교단계와;비정상 트래픽 감지 장치가 상기 이미지 비교단계에 의한 이미지 비교결과 비정상 트래픽이라 판단된 경우, 트래픽 이상을 보고하는 트래픽 이상 보고단계를;포함하여 이루어지는 것을 특징으로 하는 비정상 트래픽 감지 방법
|
16 |
16
제 15 항에 있어서,상기 트래픽 이미지 처리단계에서:비정상 트래픽 감지 장치가 외부 트래픽 분석장치 또는 내부 트래픽 분석장치로부터 트래픽 통계정보를 수신하고, 수신된 트래픽 통계정보로부터 실시간 트래픽 이미지를 생성하는 것을 특징으로 하는 비정상 트래픽 감지 방법
|
17 |
17
제 15 항에 있어서,상기 트래픽 이미지 처리단계에서:비정상 트래픽 감지 장치가 외부 트래픽 분석장치 또는 내부 트래픽 분석장치로부터 실시간 트래픽 이미지를 수신하는 것을 특징으로 하는 비정상 트래픽 감지 방법
|
18 |
18
제 15 항에 있어서,상기 비정상 트래픽 감지 방법이:비정상 트래픽 감지 장치가 비정상 트래픽 여부 판단을 위한 비교 이미지를 생성하고, 생성된 비교 이미지를 저장하는 비교 이미지 처리단계를;더 포함하는 것을 특징으로 하는 비정상 트래픽 감지 방법
|
19 |
19
제 15 항에 있어서,상기 트래픽 이미지 처리단계에서,비정상 트래픽 감지 장치가 생성된 트래픽 이미지를 GUI(Graphic User Interface)를 통해 표시하는 것을 특징으로 하는 비정상 트래픽 감지 방법
|
20 |
20
제 15 항에 있어서,상기 트래픽 이상 보고단계에서:비정상 트래픽 감지 장치가 트래픽 이상에 대한 로그를 저장하는 것을 특징으로 하는 비정상 트래픽 감지 방법
|