맞춤기술찾기

이전대상기술

침입 탐지 경고 메시지의 연관성을 이용한 침입 탐지시각화 방법

  • 기술번호 : KST2015187188
  • 담당센터 : 대구기술혁신센터
  • 전화번호 : 053-550-1450
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 침입에 대하여 직관적으로 인식할 수 있도록 침입 탐지 경고 메시지를 시각화하는 방법을 제공한다. 본 발명은 침입 탐지 시스템의 경고 메시지 자체를 시각화함으로써 사용자의 비정상 행위로 나타나지 않거나 네트워크의 특징적인 트래픽을 유발하지 않는 공격에 대해서도 시각화하여 정보를 제공할 수 있다. 본 발명은 필터링을 통한 경고 메시지의 강조와 연관성 정보를 함께 시각화함으로써 보안 관리자에 의한 침입의 분석과 추적을 용이하게 하였다. 또한 광역 시각화와 세부 시각화를 제공하여 전체적인 공격의 빈의도와 관계를 파악하는 동시에, 세부적인 경고 메시간의 관계를 추적할 수 있도록 하였다. 본 발명은 경고 메시지 자체의 시각화를 통하여 다수의 경고 메시지에 대한 정보를 직관적으로 빠르게 파악할 수 있었으며, 연관성 분석을 시각화하여 관련된 경고 메시지간의 관계를 시각적으로 분석하고 추적할 수 있었다. 또한 다른 경고 메시지와 연관되지 않고 고립되는 경고 메시지에 대해 긍정오류로 분류할 수 있도록 한다. 필터링을 통한 경고 메시지의 강조와 제거는 중요한 경고 메시지를 관리자가 놓치지 않게 하면서 긍정오류를 제거하여 주게 된다.
Int. CL G06F 11/30 (2006.01) G06F 15/16 (2006.01) G06F 15/00 (2006.01)
CPC G06F 11/323(2013.01)
출원번호/일자 1020040061952 (2004.08.06)
출원인 학교법인 포항공과대학교
등록번호/일자 10-0638480-0000 (2006.10.19)
공개번호/일자 10-2006-0013120 (2006.02.09) 문서열기
공고번호/일자 (20061025) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2004.08.06)
심사청구항수 8

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 학교법인 포항공과대학교 대한민국 경상북도 포항시 남구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 민병길 대한민국 충청북도 청주시 흥덕구
2 김종 대한민국 경상북도 포항시 남구
3 홍성제 미국 경상북도 포항시 남구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 리앤목특허법인 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)
2 이해영 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)(리앤목특허법인)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 포항공과대학교 산학협력단 경상북도 포항시 남구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2004.08.06 수리 (Accepted) 1-1-2004-0352148-90
2 공지예외적용주장대상(신규성,출원시의특례)증명서류제출서
Submission of Document Verifying Exclusion from Being Publically Known (Novelty, Special Provisions for Application)
2004.08.07 수리 (Accepted) 1-1-2004-5124387-97
3 선행기술조사의뢰서
Request for Prior Art Search
2006.02.08 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2006.03.18 수리 (Accepted) 9-1-2006-0016977-53
5 의견제출통지서
Notification of reason for refusal
2006.04.28 발송처리완료 (Completion of Transmission) 9-5-2006-0255831-84
6 명세서등보정서
Amendment to Description, etc.
2006.06.26 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2006-0454065-37
7 의견서
Written Opinion
2006.06.26 수리 (Accepted) 1-1-2006-0454064-92
8 등록결정서
Decision to grant
2006.08.31 발송처리완료 (Completion of Transmission) 9-5-2006-0512388-65
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.07.25 수리 (Accepted) 4-1-2019-5149263-30
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
침입 탐지 시스템의 시각화 방법에 있어서, 침입 탐지 시스템으로부터의 경고 메시지를 데이터베이스에 저장하는 단계; 및 상기 데이터베이스로부터 가져온 경고 메시지 자체를 분석하여 경고 메시지의 양과 경고 메시지의 요소들 간의 관계를 시각적으로 시각화하는 단계를 포함하는 침입 탐지 시스템의 시각화 방법
2 2
제1항에 있어서, 상기 시각화 단계는 경고 메시지에 대한 전체적인 정보를 제공하는 광역 시각화 과정과 개별 경고 메시지의 정보와 경고 메시지간의 관계를 표시하는 세부 시각화 과정을 포함하는 침입 탐지 시각화 방법
3 3
제2항에 있어서, 상기 광역 시각화 과정은 시간에 따른 경고 메시지의 양을 히스토그램으로 표현하고, 경고 메시지를 이루는 주요 요소들간의 관계를 매핑 그래프로 표현하는 것을 특징으로 하는 시각화 방법
4 4
제3항에 있어서, 상기 광역 시각화 과정은 상기 경고 메시지를 경고 메시지 카운트 단계에서 히스토그램을 위해서 일정 시간 단위로 카운트하는 단계; 이 카운트된 결과 수치는 히스토그램의 높이로 시각화되며, 색목록 탐색 단계에서 카운트된 수치가 임계치를 넘는지 평가하여 히스토그램의 색을 지정하는 단계; 상기 경고 메시지는 색목록 탐색 단계에서 매핑 그래프를 위해서 색 목록을 탐색하여 공격의 종류에 따른 색상 정보를 얻어오는 단계; 만일 색 목록에 해당 공격의 색상 정보가 없는 경우에는 새로운 색상을 할당하여 공격의 종류와 색상 정보를 색 목록에 등록하는 단계; 다음으로 경고 메시지는 매핑 좌표 탐색 단계에서 매핑 그래프의 각 축에서의 좌표값을 매핑 좌표 목록에서 탐색하여 얻어오는 단계; 만일 어떤 축에서의 좌표값이 목록에 지정되어 있지 않은 경우에는 새롭게 좌표값을 할당하여 등록하는 단계; 이렇게 얻어진 색상과 좌표 정보들은 매핑 그래프시각화 단계에서 매핑 그래프로 시각화하는 단계를 포함하는 시각화 방법
5 5
제4항에 있어서, 상기 경고 메시지에 대한 히스토그램을 작성하기 위하여 상기 경고 메시지 카운트 단계에서 특정한 시간단위로 카운트(count)된 수치는 임계치 평가 단계에서 사용자가 지정한 임계치를 넘는지를 평가하는 단계; 및 임계치 평가를 통하여 주의나 경고의 상태로 평가되면 히스토그램 시각화 단계에서 지정된 특정한 색으로 히스토그램을 표시함으로써 사용자가 이를 쉽게 인식할 수 있도록 하는 히스토그램 시각화단계를 더 포함하는 것을 특징으로 하는 시각화 방법
6 6
제2항에 있어서, 상기 세부 시각화 과정은 침입 탐지 시스템의 경고 메시지의 필터링 후 연관성 분석과 그 연관성 분석 결과를 이용하여, 보안 관리자가 많은 침입 탐지 메시지들 속에서 침입에 대한 정보를 직관적으로 인식하고, 침입에 대한 분석과 대응을 빠르고 용이하게 수행할 수 있도록 한 시각화 방법
7 7
제2항 내지 제6항 중의 어느 한 항에 있어서, 상기 광역 시각화와 세부 시각화를 제공하여 전체적인 공격의 빈도와 관계를 파악하는 동시에, 세부적인 경고 메시지 간의 관계를 인지할 수 있는 단계를 포함하는 시각화 방법
8 8
제7항에 있어서, 다른 경고 메시지와 연관되지 않고 고립되는 경고 메시지에 대해 긍정오류로 분류할 수 있고 제거할 수 있는 시각화 방법
9 8
제7항에 있어서, 다른 경고 메시지와 연관되지 않고 고립되는 경고 메시지에 대해 긍정오류로 분류할 수 있고 제거할 수 있는 시각화 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.