• Title/Summary/Keyword: 경보이벤트

Search Result 35, Processing Time 0.023 seconds

Comprehensive Computer Forensics based on Event Correlation with Extended Evidence Scope (확장된 증거수집 및 사건연관분석을 기반으로 한 컴퓨터 포렌식)

  • Jung, Il-Ok
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2008.06d
    • /
    • pp.66-70
    • /
    • 2008
  • 진화되고 위협적인 사이버공격 및 피해가 증가함에 따라 기업이나 기관의 정보보호에 대한 책임도 증가하게 되었다. 이에 종합적인 컴퓨터 범죄 재현과 정확한 침입경로 및 피해규모, 정보의 신뢰성을 파악하기 위한 컴퓨터 포렌식에 대한 연구가 활발해 지고 있다. 이에 대부분의 기업이나 조직에서 이기종의 보안장비에서 발생하는 다량의 경보와 이벤트를 효과적으로 수집, 통합하고 상호연관분석 할 수 있는 통합보안관리시스템(ESM)을 도입하여 운영하고 있으나 많은 경보발생으로 인해 적절한 판단이나 분석 및 효율적인 대응이 이루어지고 있지 않다. 이에 본 논문에서는 수집되는 증거의 범위를 재 정의하고, 이벤트 상관분석을 통해 발생된 침해경보에 대해 경보검증을 적용하여 경보의 오탐율을 감소시켰으며, 검증된 경보에 대해서 신속히 분석 및 대응이 이루어지는 포렌식 모델을 제안한다. 이를 통해 오탐율 감소는 물론 신속하고 신뢰성 있는 탐지 및 침해 분석이 가능하다.

  • PDF

Development of Flood Management System using Complex Event Processing(CEP) Technique (복합 이벤트 처리기법을 이용한 수해관리시스템 개발)

  • Kim, Hyung-Woo;Chang, Sung-Bong
    • 한국방재학회:학술대회논문집
    • /
    • 2010.02a
    • /
    • pp.51.1-51.1
    • /
    • 2010
  • 본 논문은 중소 도시하천을 위한 수해관리시스템 개발에 관한 것이다. 일반적으로 도시하천은 집중호우 발생 시 수위가 급격히 상승하는 특성이 있으므로 하천 재난관리 측면에 있어서 특별한 주의가 필요하다. 따라서 이와 같은 하천의 경우에는 강우와 유출 관계식으로부터 수립된 수문학적 모형을 사용하여 홍수 발생 여부를 예측하는 것 보다는 하천 수위의 실시간 변동 상황을 즉시 감지하고 위험상황 발생 시 이를 신속히 전파하는 것이 재난관리 측면에 있어 더욱 유리할 수 있다. 본 연구에서는 이를 위하여 실시간 센서 데이터를 보다 효율적으로 처리할 수 있는 복합 이벤트 처리기법을 사용하여 수해관리시스템을 개발하였다. 또한, 외부의 재난관리시스템과 정보를 공유하며 연동을 원활히 수행할 수 있으며 경보를 다수의 사용자에게 효과적으로 전파할 수 있는 이벤트 주도적 아키텍처를 적용하였다. 본 연구를 통해서 최근 실시간 데이터 처리기법으로 주목을 받고 있는 복합 이벤트 처리기법이 수해관리에 효과적임을 알 수 있었으며 타 분야의 재난관리에도 널리 적용될 수 있는 것으로 파악되었다.

  • PDF

통신분야 조기경보시스템의 프레임워크

  • 구자현
    • Review of KIISC
    • /
    • v.15 no.1
    • /
    • pp.76-82
    • /
    • 2005
  • 본 연구는 망의 가용성이나 보안성을 확보하는 것이 중요한 통신사업자들에게 전국적인 IT 인프라에서 발생하는 해킹이나 기타 보안 위협에 따른 피해를 최소화하고, 위협에 대해서 능동적으로 방어하기 위하여 구축하는 조기경보 시스템에 대한 연구이다. 이러한 조기경보시스템을 구축함으로서 해킹, 바이러스, 웜 등의 다양한 전자적인 침해사고 등의 이벤트를 수집, 분류하고 빠른 시간 안에 대응할 수 있는 시스템을 갖추게 된다. 본 연구는 통신사업자가 조기경보시스템(EWIS : Early Warning Information System)을 구축하기 위해서 필요한 프레임워크를 제시하는데 있다.

The Analysis of Introduction of Real-Time Active Database Technologies for Advanced Alarm Processing of Nuclear Power Plant (원전의 개량형 경보처리를 위한 실시간 능동 데이터베이스 기술 도입 분석)

  • Jang, Gwi-Sook;Park, Heui-Youn;Keum, Jong-Yong;Kim, Young-Kuk
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2007.06c
    • /
    • pp.38-42
    • /
    • 2007
  • 최근 원전 경보시스템은 운전원이 상황을 판단하는 데 불필요한 일시적인 경보나 결과 경보를 감축 및 억제하여 운전원의 주의가 특별히 필요한 경보에 집중하도록 하는 개량형 경보처리를 필요로 한다. 데이터베이스를 기반으로 원전 개량형 경보 시스템은 데이터베이스에 어떤 이벤트가 발생하면, 특정 공정을 검사해 조건이 맞는 경우 어떤 행동을 자동적으로 수행하여 경보처리를 수행할 필요가 있다. 또한 능동규칙의 사용으로 데이터베이스 상태 변화에 자동으로 대응하는 유용성을 확보해야 한다. 따라서 시간제한 개념을 가지는 데이터베이스 모델과 이를 바탕으로 한 능동 처리 기능을 가진 실시간 시스템을 구축하여 경보감축 및 억제를 수행할 수 있다. 본 논문은 원전의 개량형 경보처리를 위한 데이터베이스 설계 고려 사항들을 분석하여 실시간 능동 데이터베이스 기술을 도입하기 위한 분석을 수행한다. 그리고 능동 규칙을 이용한 개량형 경보처리 예와 구현 고려사항을 파악한 후 개발 계획을 정립한다.

  • PDF

Earthquake-related Data Selection using Event Packets (이벤트 패킷을 이용한 지진관련 데이터의 추출)

  • Lim, In-Seub;Jung, Soon-Key
    • Journal of the Korea Society of Computer and Information
    • /
    • v.13 no.6
    • /
    • pp.59-68
    • /
    • 2008
  • In this paper, we propose a method for selecting meaningful event packets from which can receive before anything else from seismograph according to allotted priority and estimate epicenter using selected packets. Event packets which received from each station will be evaluated with their onset time, signal period and SNR by statistical method and will be selected packets related with real earthquake's P-wave. And estimated epicenters using by 'Application of epicenter estimation using first P arrivals'. With local earthquakes occurred in 2007 were announced by KMA, collected event packets on earthquake happened date and selected p-wave related packets and estimated epicenter. After result of experiment, if an earthquake occurred within seismic networks, can estimate epicenter with small misfits just after event packets arrived from above 4 stations. Considering average distance of each station, in case of using all stations' data include other organization, can estimate and alert rapidly. It show this method is useful when construct a local earthquake early warning system later.

  • PDF

Business Activity Monitoring Using Process-based Event Analysis (프로세스 기반 이벤트 분석을 이용한 비즈니스 활동 모니터링)

  • Son, Sung-Ho;Jung, Jae-Yoon;Kang, Suk-Ho;Cho, Nam-Wook
    • The Journal of Society for e-Business Studies
    • /
    • v.12 no.2
    • /
    • pp.219-231
    • /
    • 2007
  • Based on a complex event processing technique, an event analysis method for Business Activity Monitoring(BAM) is developed to provide an early warning for on-going events so that process managers effectively detect and monitor potential risks prior to the completion of the events. In this study, process-based event monitoring procedures to extract events with significant risks are presented; Complex event patterns are defined from historical event log data and risks of events are evaluated based on the patterns. A process-based event monitoring architecture for BAM is also presented. The proposed method has been applied to a service process of a home shopping company.

  • PDF

An Intrusion Alert Reduction Method for an Integrated Security Management System using Protected Domain Information (보호 도메인 정보를 이용한 통합 보안 관리 시스템의 침입경보 감소 기법)

  • Park, Yong-Cheol;Lee, Seong-Ho;Lee, Hyung-Hyo;Noh, Bong-Nam
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.11c
    • /
    • pp.1835-1838
    • /
    • 2003
  • 주요 정보통신기반 시설에 대한 분산화되고 지능화되는 침해 행위 및 위협이 급속도록 증가하고 있다. 따라서 여러 보안 제품을 연동하여 해커의 침입 탐지, 차단, 대응 및 역 추적을 위한 통합 보안 관리의 필요성이 대두되고 있다. 그러나 통합 보안 관리의 특성상 다양한 보안 제품에서 전송된 이벤트와 침입 경보의 양이 많아 분석이 어려워 서버에 부담이 되고 있다. 본 연구에서는 이러한 문제를 해결하고자 보호 도메인 정보를 초기에 에이전트에 설정하여 침입경보 중복 발생을 감소시켰다. 도메인 정보를 이용한 침입경보 감소 기법은 개발중인 통합 보안 관리 시스템과 침입경보 연관성 연구를 위해 사용된다.

  • PDF

A Study on Multi-Level Correlation Technique extended Security Alert Verification (보안경보 검증을 확장한 다단계 상호연관 분석에 관한 연구)

  • Choi, Dae-Soo;Lee, Yong-Kyun
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2005.11a
    • /
    • pp.1059-1062
    • /
    • 2005
  • 보안위협은 갈수록 심각해지고 다양한 정보보호시스템들을 통합하는 통합보안관리시스템에 관한 연구 개발도 활발히 진행 중이다. 이기종 정보보호시스템에서 발생하는 다량의 경보와 이벤트를 효과적으로 수집, 통합하고 상호연관 분석할 수 있는 방법이 절실하다. 현재 연구되고 있는 상호연관분석 방법들에 대해서 조사 분류하고 각 분류별로 장단점을 분석하여 이기종 통합보안관리에 적합한 상호연관분석 방법을 제안한다. 보안 경보 검증과정과 분산화된 경보처리방법으로 실시간 상호연관분석이 가능하도록 설계하였다.

  • PDF

Technical Trends of Abnormal Event Detection in Video Analytics (지능형 영상분석 이벤트 탐지 기술동향)

  • Jeong, C.Y.;Han, J.W.
    • Electronics and Telecommunications Trends
    • /
    • v.27 no.4
    • /
    • pp.114-122
    • /
    • 2012
  • 최근 CCTV(Closed Circuit Television)의 설치가 증가하면서 효율적인 모니터링을 위하여 지능형 영상분석 기술에 대한 관심이 높아지고 있다. 지능형 영상분석 기술은 영상의 정보를 분석하여 자동으로 이상 행위를 탐지하고 관리자에게 경보를 전송하는 기술로써, 사고를 사전에 예방하고 사고가 발생한 경우에는 신속하게 대응하여 피해를 줄일 수 있게 해준다. 본고에서는 지능형 영상분석 기술이 탐지할 수 있는 이상 행위, 즉 이벤트를 그 목적에 따라서 보안, 비즈니스 인텔리전스, 객체인식으로 구분하여 현재 기술 수준을 살펴볼 것이다. 그리고 앞으로 지능형 영상분석에서 이벤트 탐지 기술의 발전 방향을 사람의 행동인식, 행위 기반 이상 현상 탐지, 군중 환경에서 이벤트 탐지, 지능형 영상분석 구조의 변화 등의 관점으로 구분하여 살펴보고자 한다.

  • PDF

Standardization Model and Implementation of Event Type in Real Time Cyber Threat (실시간 위협에서 Event 유형의 정형화 설계 및 구현)

  • Lee, Dong-Hwi;Lee, Dong-Chun;J. Kim, Kui-Nam
    • Convergence Security Journal
    • /
    • v.6 no.4
    • /
    • pp.67-73
    • /
    • 2006
  • The method which research a standardization from real time cyber threat is finding the suspicious indication above the attack against cyber space include internet worm, virus and hacking using analysis the event of each security system through correlation with the critical point, and draft a general standardization plan through statistical analysis of this evaluation result. It means that becomes the basis which constructs the effective cyber attack response system. Especially at the time of security accident occurrence, It overcomes the problem of existing security system through a definition of the event of security system and traffic volume and a concretize of database input method, and propose the standardization plan which is the cornerstone real time response and early warning system. a general standardization plan of this paper summarizes that put out of threat index, threat rating through adding this index and the package of early warning process, output a basis of cyber threat index calculation.

  • PDF