1 |
1
통신 네트워크를 통하여 전송되는 트래픽을 감시하기 위한 플로우 데이터를 분석하여 그 분석 결과에 따라 플로우 데이터를 저장하는 장치에 있어서,
상기 통신 네트워크상에 마련되는 네트워크 장비로부터 플로우 데이터를 수신하여 통계처리를 수행하고, 상기 통계처리된 플로우 데이터를 분석하여 상기 통신 네트워크상 트래픽의 이상 탐지(anomaly detection)를 위해 기설정된 경보 발생 조건에 해당하는지의 여부를 판단하는 플로우 데이터 수집 및 분석부; 및
상기 판단 결과, 상기 경보 발생 조건에 해당되면 상기 네트워크 장비로부터 원시(raw)의 플로우 데이터를 수신하여 저장하는 상세분석용 플로우 데이터 저장부를 포함하는 것을 특징으로 하는 플로우 데이터 저장 장치
|
2 |
2
청구항 1에 있어서,
상기 네트워크 장비는, 적어도 통신 네트워크에 설치되는 라우터, 스위치 또는 독립된 프로브에 구현되는 것을 특징으로 하는 플로우 데이터 저장 장치
|
3 |
3
청구항 1에 있어서,
상기 경보 발생 조건은, 운용자가 설정하는 조건으로서, 특정 아이피(IP) 주소 정보, 특정 포트 정보 또는 특정 시간 정보 중 어느 하나를 만족시키면 경보를 발생시키는 것을 특징으로 하는 플로우 데이터 저장 장치
|
4 |
4
청구항 1에 있어서,
상기 플로우 데이터 수집 및 분석부는, 상기 판단 결과가 경보 발생 조건에 해당되나 상기 네트워크 장비가 직접 제어모드를 제공하지 않는 경우에는, 상기 네트워크 장비로부터 플로우 데이터를 수신하여 상기 상세분석용 플로우 데이터 저장부에 전달하는 것을 특징으로 하는 플로우 데이터 저장 장치
|
5 |
5
통신 네트워크를 통하여 전송되는 트래픽을 감시하기 위한 플로우 데이터를 분석하여 그 분석 결과에 따라 플로우 데이터를 저장하는 방법에 있어서,
상기 통신 네트워크상에 마련되는 네트워크 장비로부터 플로우 데이터를 수신하는 단계;
상기 수신된 플로우 데이터에 대한 통계처리를 수행하고 상기 통계처리된 플로우 데이터를 분석하는 단계;
상기 분석의 결과가 상기 통신 네트워크상 트래픽의 이상 탐지(anomaly detection)를 위해 기설정된 경보 발생 조건에 해당하면, 상기 네트워크 장비로부터 원시(raw)의 플로우 데이터를 수신하는 단계; 및
상기 수신된 원시의 플로우 데이터를 저장하는 단계를 포함하는 것을 특징으로 하는 플로우 데이터 저장 방법
|