맞춤기술찾기

이전대상기술

네트워크의 보안 관련 이벤트 정보를 표시하는 방법

  • 기술번호 : KST2015094840
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 네트워크의 보안 관련 이벤트 정보를 표시하는 방법을 개시한다.본 발명에 의하면, 네트워크의 관리 도메인 상에서 발생하는 보안 관련 이벤트를 수집하고, 수집된 이벤트로부터 그래프로 표현할 응용 포트별 발생 양, 원천지 주소와 목적지 주소간의 연결성 정도, 원천지 주소, 목적지 주소, 이벤트 유형을 포함하는 정보를 추출하며, 추출된 정보를 원천지 주소, 목적지 주소 및 이벤트 유형간의 상호 연관성에 따라 그래프로 표시하여, 단순히 각 이벤트별 개별 정보를 사용자에게 전달하는 수준에서 이를 3차원 상에 다양한 형태의 그래프로 표현함으로써 관리 대상 도메인 상에서 발생하는 보안상 이상 상태에 대한 신속한 탐지가 가능하고, 이벤트를 구성하는 다양한 속성간의 관계를 하나의 그래프 상에 표시함으로써 다량으로 발생한 이벤트들의 상호 연관 관계에 대한 직관적 분석이 용이하다. 따라서 관리 대상 도메인 상에 발생하는 이상 상태의 패턴 및 이상 상태의 심각도와 그 주된 목적지, 원천지, 응용 포트에 대한 파악이 용이하게 하며, 또한 다량의 보안 이벤트를 하나의 3차원 그래프 상에 표현함으로써 각 목적지별 발생 보안 이벤트 양과 그에 관련된 보안 이벤트 유형, 원천지 주소와 최상위 이벤트유형/목적지/원천지 등에 대한 상호 연관 관계의 파악을 통한 보안상 중점적 관리 대상을 선정하여 대처할 수 있게 한다.
Int. CL G06F 15/00 (2006.01)
CPC H04L 63/1416(2013.01) H04L 63/1416(2013.01)
출원번호/일자 1020050087024 (2005.09.16)
출원인 한국전자통신연구원
등록번호/일자 10-0656352-0000 (2006.12.05)
공개번호/일자
공고번호/일자 (20061211) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2005.09.16)
심사청구항수 13

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이수형 대한민국 대전 유성구
2 장범환 대한민국 대전 유성구
3 김진오 대한민국 대전 유성구
4 방효찬 대한민국 대전 유성구
5 김건량 대한민국 대전 유성구
6 손선경 대한민국 대전 동구
7 김동영 대한민국 대전 유성구
8 김현주 대한민국 서울 양천구
9 나중찬 대한민국 대전 유성구
10 장종수 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 리앤목특허법인 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2005.09.16 수리 (Accepted) 1-1-2005-0520675-15
2 등록결정서
Decision to grant
2006.11.21 발송처리완료 (Completion of Transmission) 9-5-2006-0690063-62
3 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
4 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
(a) 네트워크의 관리 도메인 상에서 발생하는 보안 관련 이벤트를 수집하는 단계;(b) 상기 수집된 이벤트로부터 그래프로 표현할 응용 포트별 발생 양, 원천지 주소와 목적지 주소간의 연결성 정도, 원천지 주소, 목적지 주소, 이벤트 유형을 포함하는 정보를 추출하는 단계; 및(c) 상기 추출된 정보를 원천지 주소, 목적지 주소 및 이벤트 유형간의 상호 연관성에 따라 그래프로 표시하는 단계;를 포함하는 것을 특징으로 하는 네트워크의 보안 관련 이벤트 정보를 표시하는 방법
2 2
제1항에 있어서, 상기 (c) 단계는,(c1) 각 응용 포트별로 발생하는 각 이벤트 양의 전체 관리 대상 네트워크에서 발생하는 이벤트 양에 대한 비율을 계산하는 단계; 및(c2) 상기 계산된 각 이벤트별 비율의 상대적 크기에 따라 각 응용 포트별로 면적을 할당하여 표시하는 단계;를 포함하는 것을 특징으로 하는 네트워크의 보안 관련 이벤트 정보를 표시하는 방법
3 3
제2항에 있어서,상기 (c2) 단계에서 각 응용 포트별 할당된 면적을 각 포트별로 고유한 색으로 표시하는 것을 특징으로 하는 네트워크의 보안 관련 이벤트 정보를 표시하는 방법
4 4
제2항에 있어서,(d) 상기 (c) 단계 후에 상기 표시된 그래프 패턴에 따라 관리 대상 도메인의 보안상 이상 상태를 판단하는 단계;를 더 포함하며,특정 포트의 이벤트가 증가함으로써 특정 포트에 대응하는 면적이 증가하여 전체 표시된 패턴이 변하는 경우 특정 응용 포트를 이용하는 인터넷 웜 공격을 포함하는 이상 상태가 발생한 것으로 판단하는 것을 특징으로 하는 네트워크의 보안 관련 이벤트 정보를 표시하는 방법
5 5
제1항 내지 제4항 중의 한 항에 있어서,소정의 양 또는 특정 비율 이상으로 이벤트가 발생한 포트만을 대상으로 하여 표시하는 것을 특징으로 하는 네트워크의 보안 관련 이벤트 정보를 표시하는 방법
6 6
제1항에 있어서, 상기 (c) 단계는,(c1) 원천지 주소 표시 평면에 각 원천지 주소별로 해당 원천지 주소에서 관리 도메인 상의 모든 목적지 주소로 발생한 이벤트 양의 전체 이벤트 양에 대한 비율에 따라 해당 원천지 주소 표시점의 크기를 달리 하여 원천지 주소를 표시하는 단계;(c2) 목적지 주소 평면에 각 목적지 주소별로 발생한 이벤트의 상대적 비율에 따라 목적지 주소 표시점의 크기를 달리 하여 목적지 주소를 표시하는 단계;(c3) 상기 표시된 원천치 주소와 목적지 주소들 사이에 발생한 이벤트의 상대적 비율에 따라 해당 원천지와 목적지의 연결을 표현하는 선의 굵기를 달리하여 원천지 주소와 목적지 주소간의 연결을 하는 단계;를 포함하는 것을 특징으로 하는 네트워크의 보안 관련 이벤트 정보를 표시하는 방법
7 7
제6항에 있어서,(d) 상기 (c) 단계 후에 상기 표시된 그래프 패턴에 따라 관리 대상 도메인의 보안상 이상 상태를 판단하는 단계;를 더 포함하며,다양한 원천지에서 특정 목적지로의 접근 시도가 급격히 증가되어 해당 목적지 표시점의 면적이 증가하게 되어 상기 표시된 패턴의 변화가 발생하는 경우 분산 서비스 거부 공격인 것으로 판단하는 것을 특징으로 하는 네트워크의 보안 관련 이벤트 정보를 표시하는 방법
8 8
제6항에 있어서,(d) 상기 (c) 단계 후에 상기 표시된 그래프 패턴에 따라 관리 대상 도메인의 보안상 이상 상태를 판단하는 단계;를 더 포함하며,특정 원천지에서 특정 목적지로의 접근 시도가 급격히 증가하여 해당 원천지 주소와 목적지 주소간 연결성을 나타내는 선의 굵기가 갑자기 굵어지게 되어 상기 표시된 패턴의 변화가 발생하는 경우 단순 서비스 거부 공격으로 판단하는 것을 특징으로 하는 네트워크의 보안 관련 이벤트 정보를 표시하는 방법
9 9
제1항, 제6항 내지 제8항 중의 한 항에 있어서,상기 (c) 단계에서 특정 비율 이상 또는 특정 접근 시도 회수 이상의 이벤트가 발생한 원천지 및 목적지만을 대상으로 하여 그래프로 표시하는 것을 특징으로 하는 네트워크의 보안 관련 이벤트 정보를 표시하는 방법
10 10
제1항에 있어서,상기 (b) 단계에서 목적지 주소를 기준으로 발생 이벤트 양, 해당 이벤트의 유형, 원천지 주소 정보를 추출하며,상기 (c) 단계는,(c1) 목적지 주소가 표시되는 평면, 이벤트 유형이 표시되는 평면, 원천지 주소가 표시되는 서로 구분되는 각 평면에 각 목적지 주소별로 발생한 이벤트 양을 나타내도록 표시하는 단계; 및(c2) 해당 이벤트들의 이벤트 유형, 원천지 주소 정보들간의 대응하는 정보들을 선으로 연결하여 세 속성간의 연관관계를 표시하는 단계;를 포함하는 것을 특징으로 하는 네트워크의 보안 관련 이벤트 정보를 표시하는 방법
11 11
제10항에 있어서, 상기 (c) 단계에서, 이벤트의 보안상 심각성의 정도, 최다 빈도별 또는 발생 이벤트 양을 포함하는 속성을 기준으로 각 목적지에서 발생한 이벤트들의 양을 나타내는 색을 다르게 표시하는 것을 특징으로 하는 네트워크의 보안 관련 이벤트 정보를 표시하는 방법
12 12
제10항에 있어서,상기 (c2) 단계의 연관성을 표현하기 위해 연결하는 상기 선의 색깔을 발생 이벤트 양의 정도에 따라 다르게 표시할 수 있는 것을 특징으로 네트워크의 보안 관련 이벤트 정보를 표시하는 방법
13 13
제10항 내지 제12항 중의 한 항에 있어서,상기 (c) 단계에서 특정 양 이상의 이벤트 만을 대상으로 그래프로 표시하는 것을 특징으로 하는 네트워크의 보안 관련 이벤트 정보를 표시하는 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.