• Title/Summary/Keyword: 경보

Search Result 2,028, Processing Time 0.054 seconds

Comprehensive Computer Forensics based on Event Correlation with Extended Evidence Scope (확장된 증거수집 및 사건연관분석을 기반으로 한 컴퓨터 포렌식)

  • Jung, Il-Ok
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2008.06d
    • /
    • pp.66-70
    • /
    • 2008
  • 진화되고 위협적인 사이버공격 및 피해가 증가함에 따라 기업이나 기관의 정보보호에 대한 책임도 증가하게 되었다. 이에 종합적인 컴퓨터 범죄 재현과 정확한 침입경로 및 피해규모, 정보의 신뢰성을 파악하기 위한 컴퓨터 포렌식에 대한 연구가 활발해 지고 있다. 이에 대부분의 기업이나 조직에서 이기종의 보안장비에서 발생하는 다량의 경보와 이벤트를 효과적으로 수집, 통합하고 상호연관분석 할 수 있는 통합보안관리시스템(ESM)을 도입하여 운영하고 있으나 많은 경보발생으로 인해 적절한 판단이나 분석 및 효율적인 대응이 이루어지고 있지 않다. 이에 본 논문에서는 수집되는 증거의 범위를 재 정의하고, 이벤트 상관분석을 통해 발생된 침해경보에 대해 경보검증을 적용하여 경보의 오탐율을 감소시켰으며, 검증된 경보에 대해서 신속히 분석 및 대응이 이루어지는 포렌식 모델을 제안한다. 이를 통해 오탐율 감소는 물론 신속하고 신뢰성 있는 탐지 및 침해 분석이 가능하다.

  • PDF

Implementation of a Unmanned Alarm Robot Using PIR Sensor (PIR 센서를 이용한 무인 경보 로봇 구현)

  • Park, Jae-Young;Choi, Hyun-Suk;Kim, Jong Tae
    • Proceedings of the KIEE Conference
    • /
    • 2008.07a
    • /
    • pp.2289-2290
    • /
    • 2008
  • 본 논문은 행동의 제약을 목적으로 하는 부정적인 의미의 경보, 즉 원하지 않는 침입을 막는 의미에서의 경보를 벗어나, 긍정적인 의미인 알림의 의미로 사용 될 수 있는 무인 경보 로봇의 구현을 목적으로 한다. 이를 위하여 적외선을 발산하는 인체나 동물의 움직임을 감지할 수 있는 PIR(passive infrared sensor)센서를 이용하였다. 이를 이용하기 위해 PIR센서와 무인 경보 로봇의 작동 원리에 대해 설명하고 무인 경보 로봇이 이용 될 수 있는 응용분야에 대해 소개한다.

  • PDF

Management of Alert Data from Intrusion Detection System of EPC-IS (물류서버를 위한 침입 탐지 시스템의 경보데이터 관리)

  • Shin, Moon-Sun;Lee, Jong-Yun;No, Ki-Yong
    • Proceedings of the KAIS Fall Conference
    • /
    • 2009.05a
    • /
    • pp.734-737
    • /
    • 2009
  • 최근 침입 탐지 시스템으로부터 생성되는 대량의 경보데이터에 대한 관리와 경보상관관계 분석 결과를 침입탐지시스템의 능동적인 대응에 활용하고자 하는 연구가 많이 시도되고 있다. 기존의 침입 탐지 시스템은 알려진 공격 형태를 탐지하는 것은 가능하지만 변형된 형태의 공격이나 새로운 형태의 공격의 탐지는 어렵다. 이 논문에서는 침입 탐지시스템의 체계적인 경보데이터관리 및 경보데이터 상관관계 분석을 위하여 데이터마이닝 기법을 적용한 경보 데이터 마이닝 프레임워크를 제안한다.

  • PDF

Alert Data Processing for heterogeneous Intrusion Detection Systems in Secure Network Framework (보안네트워크 프레임워크에서 이기종의 침입 탐지 시스템 연동을 위한 경보데이터 처리)

  • Park, Sang-Kil;Kim, Jin-Oh;Jang, Jong-Soo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.05c
    • /
    • pp.2169-2172
    • /
    • 2003
  • 네트웍을 이용한 외부의 침입을 탐지하기 위해 침입탐지시스템이 1980년대부터 연구되었다. 침입탐지 시스템은 침입을 발견하면 경보데이터나 로그데이터를 생성하는데 서로 상이한 데이터 집합으로 인해 별도의 데이터 매핑이 필요한 문제점을 해결하고자 IETF 의 침입탐지 관련 그룹인 IDWG 에서 IDMEF를 제안하였다. 본 논문에서는 이러한 IDMEF 형식을 지원하는 경보데이터 구조를 설계하고, 이를 통하여 상위의 보안제어서버에서 상이한 침입탐지 시스템으로부터의 경보데이터를 저장, 관리할 수 있는 방법을 제공한다 이러한 기본적인 경보데이터 관리 이외에 저장된 경보데이터를 통한 공격자 정보 추출, 피해 호스트 정보 추출등의 부가적인 방법 또한 제공한다.

  • PDF

Implementation of a Gateway of Reference Model for Integrated Emergency Alerting System using JMS (JMS를 활용한 통합재난경보시스템 참조모델의 게이트웨이 구현)

  • Byeon, Yoongwan;Lee, Jaeho;Choi, Seong Jong
    • Proceedings of the Korean Society of Broadcast Engineers Conference
    • /
    • 2015.07a
    • /
    • pp.162-164
    • /
    • 2015
  • 사회의 발전과 그에 따른 인구의 증가로, 다양한 사회적, 자연적 재난으로 인한 인명과 재산 피해가 증가하고 있다. 국내에서는 이러한 추세에 따라 신속하고 정확한 재난 대응을 통해 인명과 재산을 지키기 위한 표준화된 재난 관리 체계를 구축하기 위한 연구를 진행하고 있다. 본지는 이러한 연구 과정의 일환으로, 통합경보시스템의 경보 발령에 사용되는 통신 방식과 그 흐름에 대해 제시한다. 또한, 통합경보시스템을 구축하기 위해 통합경보시스템 참조모델의 구현과 경보발령에 대한 시나리오를 가정하여 검증하였다.

  • PDF

A design of framework for false alarm pattern analysis of intrusion detection system using incremental association rule mining (점진적 연관 규칙을 이용한 침입탐지 시스템의 오 경보 패턴 분석 프레임워크 설계)

  • 전원용;김은희;신문선;류근호
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10a
    • /
    • pp.307-309
    • /
    • 2004
  • 침입탐지시스템에서 발생되는 오 경보는 false positive 와 false negative 로 구분된다. false positive는 실제적인 공격은 아니지만 공격이라고 오인하여 경보를 발생시켜 시스템의 효율성을 떨어뜨리기 때문에 false positive 패턴에 대한 분석이 필요하다. 오 경보 데이터는 시간이 지남에 따라 데이터의 양뿐만 아니라 데이터 패턴의 특성 또한 변하게 된다 따라서 새로운 데이터가 추가될 때마다 오 경보 데이터의 패턴을 분석할 수 있는 도구가 필요하다. 이 논문에서는 오 경보 데이터로부터 false positive 의 패턴을 분석할 수 있는 프레임워크에 대해서 기술한다. 우리의 프레임워크는 시간이 지남에 따라 변하는 데이터의 패턴 특성을 분석할 수 있도록 하기 위해 점진적 연관규칙 기법을 적용한다. 이 프레임워크를 통해서 false positive 패턴 특성의 변화를 효율적으로 관리 할 수 있다.

  • PDF

A Scheme of Enterprise Early Warning Structure for defending the Threat of Cyberwarfare (사이버전 위협에 대비한 전사적 조기경보체계 구축 방안)

  • Eom, Jung-Ho;Park, Seon-Ho;Chung, Tai-Myoung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2010.11a
    • /
    • pp.1346-1349
    • /
    • 2010
  • 본 논문은 국가 정보통신 인프라체계를 대상으로 한 사이버 위협에 대해서 전사적 조기경보체계 구축 방안을 제시하였다. 전사적 조기경보체계는 조기경보시스템을 활용하여 사이버 공격의 징후정보를 초기에 수집, 분석하고 이를 통해 예측할 수 있는 사이버 공격 경로를 사전에 파악하여 공격이 더 이상 진행되지 않고 심각한 피해가 발생하지 않도록 네트워크로 연결된 모든 정보통신체계나 보안 관리자들에게 관련 정보를 신속하게 전파하여 위협을 제거할 수 있도록 하는 체계이다. 국가 정보통신 인프라체계에서 사이버전의 확산과 피해를 줄이기 위해서는 조기경보체계를 국가 기간망 체계와 사이버전의 특성을 고려하여 구축하여야 한다. 본 논문에서는 국가 대상 사이버전이 발생할 경우를 대비하여 조기경보체계 구축 방안을 정책적 및 기술적 측면에서 제시하였다.

Design of CAP message for each alert delivery channel (재난 경보 전달 채널별 프로파일을 위한 CAP 메시지 설계)

  • Byun, Yoon-Kwan;Chang, Sekchin;Choi, Seong Jong
    • Proceedings of the Korean Society of Broadcast Engineers Conference
    • /
    • 2020.07a
    • /
    • pp.479-480
    • /
    • 2020
  • 국내에서는 재난 발생 시 재난으로 인한 피해를 경감시키기 위해 다양한 경보 전달 채널을 활용하여 국민에게 경보를 전달하고 있다. 이 논문은 재난 경보 전달 채널별로 경보를 전달하기 위한 CAP 메시지 설계 철학과 기본 사양을 서술한다. 재난 경보 전달 채널들 중 이동통신망 채널과 방송망 채널 프로파일을 위해 사용되는 요소들을 중점적으로 서술한다.

  • PDF

전력보호용 디지털 계전기술의 이해

  • 육유경
    • Electric Engineers Magazine
    • /
    • v.230 no.10
    • /
    • pp.34-39
    • /
    • 2001
  • 경보 음이 울리고 적색 램프들이 깜박이고 배전반 감시원들은 계통사고를 수습하느라 한 동안 소란스럽다. 경보음들을 끄고, 경보 표시등에 내용을 확인 기록하고 복귀시킨 후 가장 급한 선로부터 전력을 다시 공급하기 위하여 차단된 차단기를 순서대로 투입하고 고장의 진원 계통만 분리하여 고장구간을 최소화한다.

  • PDF

The Study on the Development of Urban Flood Prediction and Warning system at Coastal Area Based on SWMM and HEC-RAS Models (SWMM과 HEC-RAS 모형을 이용한 해안 도시 홍수예경보 시스템 구축)

  • Shin, Hyun-Suk;Park, Yong-Woon;Kim, Hong-Tai
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2005.05b
    • /
    • pp.816-820
    • /
    • 2005
  • 본 연구에서는 해안 도시 하천의 범람으로 인한 홍수 재해 발생시 예상될 수 있는 피해에 대해 적절한 홍수예경보 및 피난대책을 수립하고자 대표적인 해안 도시 하천의 특성을 가지는 부산시 온천천 유역을 대상으로 수치지도에서 각종 지형자료를 추출하였고 수문 GIS 자료를 구축하였다. 그리고, 하천 수리 분석을 위한 한계유출량 산정을 위해 HEC-RAS 모형을 이용 조위의 영향을 고려하여 홍수위 및 한계유출량을 산정하였고 수문 분석을 위한 도시 돌발 홍수 기준 우량 산정을 위해 PCSWMM 2002를 이용하여 기준 우량을 산정하였다. 전형적인 해안 도시 지역 유역 특성을 나타내는 부산시 온천천 유역에 대한 경보발령 기준을 설정하기 위하여 선정지점 세 곳의 한계수심 $H_{c1},\;H_{c2},\;H_{c3},\;H_{c4}$가 발생할 수 있는 강우량(위험 홍수량을 유발하는 위험 강우량(Trigger Rainfall))을 산정하였고 PCSWMM을 이용한 모형화 기법으로 해안 도시 돌발 홍수 기준 우량을 산정하였다. 산정 결과 온천천 유역의 홍수예경보 시스템과 이에 따른 홍수예경보 발령흐름도, 운영체계가 결정되어 해안 도시 돌발 홍수예경보 방안이 구축되었다. 해안 도시의 홍수 관리는 도시 우수 시스템, 하천, 해안 특성이 복합된 문제이다. 현재 해안 도시 지역의 홍수예경보 시스템 구축 실적이 전무한 실정임을 볼 때 현실적으로 실용화 할 수 있는 시스템 개발을 해내는 것이 무엇보다도 시급하고 중요한 문제이다. 앞으로 더욱 심도있게 연구하여 주요 하천에 대한 홍수예경보 시스템 구축이 절실히 요구된다.

  • PDF