맞춤기술찾기

이전대상기술

IRC 및 HTTP 봇넷 보안 관제를 위한 관리 시스템 및 그 방법

  • 기술번호 : KST2015215298
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 IRC 및 HTTP 봇넷 보안 관제를 위한 관리 시스템 및 방법에 관한 것으로서, 인터넷 서비스 제공자 망의 봇넷을 탐지하여 봇넷에 대한 정보를 데이터베이스에 저장하고 이에 대응하는 IRC 및 HTTP 봇넷 보안 관제를 위한 관리 시스템에 있어서, 상기 인터넷 서비스 제공자 망내의 봇넷 정보를 시각화하며 상기 봇넷에 대한 대응 정책을 설정하는 봇넷 관제 및 보안관리 시스템을 포함하는 것을 특징으로 하는 IRC 및 HTTP 봇넷 보안 관제를 위한 관리 시스템 및 방법에 관한 것이다. 이에 본 발명은 봇넷 관제 및 보안 관리 시스템을 이용하여 IRC와 HTTP 봇넷의 보안 관제를 효율적으로 관리할 수 있는 IRC 및 HTTP 봇넷 보안 관제를 위한 관리 시스템을 제공할 수 있으며, 봇넷 관제 및 보안 관리 시스템을 이용하여 IRC와 HTTP 봇넷을 효과적으로 방어할 수 있는 IRC 및 HTTP 봇넷 보안 관제를 위한 관리 시스템을 제공할 수 있다. IRC, HTTP, 봇넷, 탐지, 대응, 보안, 관제
Int. CL H04L 12/26 (2006.01) H04L 12/22 (2006.01)
CPC
출원번호/일자 1020080133644 (2008.12.24)
출원인 한국인터넷진흥원
등록번호/일자 10-1010302-0000 (2011.01.17)
공개번호/일자 10-2010-0075043 (2010.07.02) 문서열기
공고번호/일자 (20110125) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2008.12.24)
심사청구항수 6

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 대한민국 전라남도 나주시

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 정현철 대한민국 서울특별시 송파구
2 임채태 대한민국 서울특별시 송파구
3 지승구 대한민국 경기도 용인시 수지구
4 노상균 대한민국 광주광역시 북구
5 오주형 대한민국 서울특별시 관악구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인다울 대한민국 서울 강남구 봉은사로 ***, ***호(역삼동, 혜전빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 대한민국 서울특별시 송파구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2008.12.24 수리 (Accepted) 1-1-2008-0889357-13
2 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2008.12.26 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2008-0891109-11
3 [출원인변경]권리관계변경신고서
[Change of Applicant] Report on Change of Proprietary Status
2009.11.05 수리 (Accepted) 1-1-2009-0681296-49
4 [대리인사임]대리인(대표자)에 관한 신고서
[Resignation of Agent] Report on Agent (Representative)
2009.12.02 수리 (Accepted) 1-1-2009-0744427-45
5 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2010.01.06 수리 (Accepted) 1-1-2010-0006894-57
6 선행기술조사의뢰서
Request for Prior Art Search
2010.01.08 수리 (Accepted) 9-1-9999-9999999-89
7 선행기술조사보고서
Report of Prior Art Search
2010.02.11 수리 (Accepted) 9-1-2010-0009521-11
8 의견제출통지서
Notification of reason for refusal
2010.08.09 발송처리완료 (Completion of Transmission) 9-5-2010-0343404-16
9 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2010.10.11 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2010-0654063-10
10 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2010.10.11 수리 (Accepted) 1-1-2010-0653967-90
11 등록결정서
Decision to grant
2010.12.23 발송처리완료 (Completion of Transmission) 9-5-2010-0589818-17
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.03.27 수리 (Accepted) 4-1-2012-5064323-14
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.01.14 수리 (Accepted) 4-1-2013-0000694-44
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.11.15 수리 (Accepted) 4-1-2017-5183538-19
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
인터넷 서비스 제공자 망의 봇넷을 탐지하여 봇넷에 대한 정보를 데이터베이스에 저장하고 이에 대응하는 IRC 및 HTTP 봇넷 보안 관제를 위한 관리 시스템에 있어서, 상기 인터넷 서비스 제공자 망내의 봇넷 정보를 시각화하며 상기 봇넷에 대한 대응 정책을 설정하며, 봇넷 탐지 시스템으로부터 보안 이벤트를 수신하여 처리하는 보안 이벤트 관리 모듈;과, 상기 보안 이벤트에 대한 봇넷과의 유사도를 분석하는 예외 구성 로그 분석 모듈;과, 상기 보안 이벤트 중 미분류 행위 로그를 전달받아 분류하는 미분류된 행동 로그 분석 모듈;과, 상기 탐지된 봇넷에 대한 대응 정책을 수립하는 봇넷 대응 기술 모듈;과, 상기 탐지된 봇넷 정보와 봇넷 악성행위 정보와 시스템 정보와 정책 정보 및 봇넷 대응 정책 정보를 관리하는 탐지 로그 감독 모듈;과, 상기 봇넷 관제 및 보안 관리 시스템의 정책을 설정하는 정책 감독 모듈;과, 상기 봇넷 관제 및 보안 관리 시스템에 봇넷 탐지 시스템과 트래픽 수집센서와 도메인 네임 시스템 싱크홀 서버와 BGP 라우터와 도메인 네임 시스템 서버 및 웹 방화벽을 등록하며, 상기 인터넷 서비스 제공자 망내에서 봇넷 정보를 수집하는 다수의 트래픽 수집 센서 또는 다수의 트래픽 수집 센서에서 수집된 트래픽을 기초로 봇넷을 탐지하는 봇넷 탐지 시스템으로부터 전송된 상태 정보를 수신하여 처리하는 기능과, 사용자가 웹상에 디스플레이된 상기 봇넷 관제 및 보안관리 시스템을 조작할 수 있는 관리 콘솔 그래픽 유저 인터페이스로부터 상태 정보 조회 요청을 처리하는 기능을 수행하는 시스템 감독 모듈;과, 상기 탐지된 봇넷 정보 및 악성행위 정보를 기초로 통계 데이터를 생성하는 정적인 리포팅 관리 모듈;과, 상기 탐지된 봇넷 구조 및 악성행위를 모니터링하는 봇넷 모니터링 모듈;을 포함하는 봇넷 관제 및 보안관리 시스템;을 포함하는 것을 특징으로 하는 IRC 및 HTTP 봇넷 보안 관제를 위한 관리 시스템
2 2
제 1 항에 있어서, 상기 인터넷 서비스 제공자 망에 분포되어 트래픽 정보를 상기 봇넷 탐지 시스템에 전달하는 트래픽 정보 수집 센서와, 상기 트래픽 정보 수집 센서와 봇넷 탐지 시스템의 설정 및 상태 정보를 관리하는 관리 시스템을 포함하는 것을 특징으로 하는 IRC 및 HTTP 봇넷 보안 관제를 위한 관리 시스템
3 3
삭제
4 4
제 1 항에 있어서, 상기 보안 이벤트 관리 모듈은, 상기 수집된 보안 이벤트를 분류하는 보안 이벤트 수집 분류 모듈과, 상기 정책 감독 모듈이 설정한 정책에 따라 봇넷의 차단을 위한 대응 정책 요청 메시지를 상기 봇넷 대응 기술 모듈부에 전송하는 대응정책 체크 모듈과, 상기 보안 이벤트에 대한 수집/분류/정책 생성관리 모듈과, 상기 수집된 보안 이벤트 중 비정상 구성로그를 저장하는 비정상 구성로그 버퍼를 포함하는 것을 특징으로 하는 IRC 및 HTTP 봇넷 보안 관제를 위한 관리 시스템
5 5
제 1 항에 있어서, 상기 예외 구성 로그 분석 모듈은, 상기 보안 이벤트 중 비정상 구성 로그 버퍼를 주기적으로 리딩하여 동일 타임 슬롯내에서 발생된 구성로그를 구성별로 매트릭스에 기록하는 비정상 구성로그 검색 및 분류 모듈과, 현재 타임 슬롯내의 봇넷 C0026#C와 바로 이전의 타임 슬롯의 봇넷 C0026#C 정보를 비교하는 봇넷 C0026#C 비교 모듈과, 현재 타임 슬롯과 바로 이전 타임 슬롯에 존재하는 봇넷 C0026#C의 소스 IP들을 대상으로 악성 봇넷과의 유사도를 분석하는 C0026#C 분석 및 탐지 모듈과, 상기 C0026#C 분석 및 탐지 모듈에서 탐지된 봇넷 트래픽을 전송 받아 프로토콜별로 C0026#C를 추출하여 분석결과를 로그에 저장하는 C0026#C 추출 모듈과, 상기 봇넷 관제 및 보안관리 시스템에서 신규로 탐지된 봇넷 C0026#C에 대한 블랙리스트 생성 대응 정책 설정 요청 메시지를 생성하는 대응 정책 설정 모듈을 포함하는 것을 특징으로 하는 IRC 및 HTTP 봇넷 보안 관제를 위한 관리 시스템
6 6
제 5 항에 있어서, 상기 봇넷 대응 기술 모듈은 블랙리스트 공유, 도메인 네임 시스템 싱크홀, HTTP 봇넷 C0026#C URL 접근 차단, BGP 피딩을 포함하는 봇넷 대응 정책을 설정하는 것을 특징으로 하는 IRC 및 HTTP 봇넷 보안 관제를 위한 관리 시스템
7 7
제 1 항에 있어서, 상기 탐지 로그 감독 모듈은, 상기 데이터베이스와의 접속을 관리하는 커넥션 풀과, 상기 데이터베이스로의 조회와 삽입과 삭제 및 수정 요청을 담당하는 조회/삽입/삭제/수정 모듈과, 상기 탐지 로그 감독 모듈로의 요청 메시지를 분류하여 상기 조회/삽입/삭제/수정 모듈로 전달하는 쿼리 분류 모듈과, 상기 조회/삽입/삭제/수정 모듈에서 상기 데이터베이스로의 삽입 요청과 수정 요청에 대한 중복 여부를 체크하는 중복체크 모듈과, 상기 요청 메시지를 전달 받아 SQL문을 생성하여 전송하는 SQL문 생성/전송 모듈과, 상기 생성된 SQL문을 전송한 후 응답 받은 결과를 리턴하는 결과 전송 모듈을 포함하는 것을 특징으로 하는 IRC 및 HTTP 봇넷 보안 관제를 위한 관리 시스템
8 8
삭제
9 9
삭제
10 10
삭제
11 11
삭제
12 12
삭제
13 13
삭제
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20100162350 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2010162350 US 미국 DOCDBFAMILY
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 지식경제부 한국정보보호진흥원 IT성장동력기술개발사업 신종 봇넷 능동형 탐지 및 대응 기술 개발