• 제목/요약/키워드: 오경

검색결과 2,488건 처리시간 0.029초

결정트리를 이용한 IDS의 False Positive 감소기법 (False Positive Reduction for IDS using Decision Tree)

  • 정경자
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2010년도 춘계학술발표논문집 1부
    • /
    • pp.455-458
    • /
    • 2010
  • 침입탐지시스템은 공격이라고 판단되면 경보를 발생하여 보안 관리자에게 알려주거나 자체적으로 대응을 하게 된다. 그러나 이러한 경보들 중에 오경보가 많이 포함되어 있어 침입탐지시스템의 성능을 저하시킬 뿐 아니라 대량의 경보자체가 보안메커니즘에 방해가 되고 있다. 특히 오경보중 False Positive가 전체 오경보의 대부분을 차지하고 있다. 즉, False Positive는 정상 행위를 침입행위로 오인하여 판단하는 것을 의미한다. 경보들 중 이러한 오경보들은 네트워크 전반에 걸친 보안 서비스의 질을 하락시키는 원인이 된다. 따라서 침입탐지시스템의 성능향상을 위해서는 이러한 오경보 문제가 반드시 해결되어야 한다. 본 논문에서는 침입탐지시스템의 오경보를 감소시키는 결정트리 기반 오경보 분류모델을 제안하였다. 결정트리 기반 오경보 분류 모델은 침입탐지시스템의 오경보율을 감소시키고 침입탐지율을 향상시키는 역할을 수행한다는 것을 확인할 수 있었다.

  • PDF

기계경비의 오경보 관리방안 (A Study on the False Alarm Management of Alarm Monitoring Service)

  • 정태황
    • 한국재난정보학회 논문집
    • /
    • 제8권1호
    • /
    • pp.93-99
    • /
    • 2012
  • 본 연구는 문헌연구를 기초로 기계경비서비스의 공급자인 기계경비업체의 서비스 담당자와 인터뷰를 실시하여 그 결과를 분석하여 오경보 관리방안을 제시하였다. 고객의 실수로 인한 오경보를 줄이기 위해 고객 시설의 특성에 맞는 교육도구의 제공이 필요하며, 고객의 실수에 의해 불필요한 출동이 이루어 졌을 경우 일정한 금액의 출동수수료를 고객에게 부과할 수 있는 제도적 합의를 도출할 필요가 있다. 기기의 결함 및 설치 등으로 인해 발생하는 오경보 문제를 개선하기 위하여 기기의 기술기준과 설치기준을 표준화 하는 것이 필요하며, 오경보에 영향을 많이 주는 열선감지기의 성능을 개선하기 위한 새로운 형태의 감지기 개발이 필요하다. 오경보에 대한 용어의 정의와 사용자에 대한 오경보 방지 교육내용을 보다 전문적이고 세부적인 가이드라인 형태로 규정화 하는 것이 필요하다.

침입탐지시스템의 성능향상을 위한 결정트리 기반 오경보 분류 (Classification of False Alarms based on the Decision Tree for Improving the Performance of Intrusion Detection Systems)

  • 신문선;류근호
    • 한국정보과학회논문지:데이타베이스
    • /
    • 제34권6호
    • /
    • pp.473-482
    • /
    • 2007
  • 네트워크 기반의 침입탐지시스템에서는 수집된 패킷데이타의 분석을 통해 침입인지 정상행위 인지를 판단하여 경보를 발생 시키며 이런 경보데이타의 양은 기하급수적으로 증가하고 있다. 보안관리자는 이러한 대량의 경보데이타들을 분석하고 통합 관리하여 네트워크 보안레벨을 진단하거나 시간에 따른 적절한 대응을 하는데 유용하게 사용하여야 한다. 그러나 오경보의 비율이 너무 높아 경보 데이터들간의 상관관계 분석이나 고수준의 의미 분석에 어려움이 많으므로 분석결과에 대한 신뢰성이나 분석의 효율성이 낮아지는 문제점을 가진다. 이 논문에서는 데이타 마이닝의 분류 기법을 적용하여 오경보율을 최소화하는 방법을 제안한다. 결정트리기반의 분류 기법을 오경보 분류 모델로 적용하여 오경보들 중 실제는 공격이 아님에도 불구하고 공격이라 판단된 오경보를 정상으로 분류할 수 있는 경보 데이타 분류 모델을 설계하고 구현한다. 구현된 경보데이타 분류 모델은 오경보율을 최소화하므로 경보데이타의 분석 및 통합을 통해 경보메시지의 축약 및 침입탐지시스템의 탐지율을 높이는데 활용될 수 있다.

오경보 감소를 위한 '선별신고제도'의 평가와 과제 (Evaluation and Challenges of the 'Verified Report System' to reduce False Alarm)

  • 이상훈
    • 융합보안논문지
    • /
    • 제15권1호
    • /
    • pp.27-36
    • /
    • 2015
  • 오경보에 관한 논의는 감지기 오작동과 경찰자원의 낭비라는 일련의 문제에 관한 것이다. 오경보는 일차적으로 기계 경비회사의 관리비용을 증가시키지만 종국적으로는 국가 사회적 비용을 증가시키는 것이다. 지난 2013년 7월 1일부터 시행되어 지금까지 나타난 선별신고제도의 운영실태를 분석하여 보면, 112신고 중 오경보는 선별신고제도 시행 전의 오경보율은 82.4%의 수준이었으나 선별신고제도 시행 후의 오경보율은 69.7%를 기록하고 있다. 오경보율이 12.7%이나 감소한 것이다. 하지만 실제 기계경비업체가 실제상황이라고 판단하여 자체적으로 출동한 건수 대비 실경보 총수는 무려 0.3% 수준에 머물고 있어서 문제된다. 비록 현장 출동 후 범죄관련성이 없다고 판단하여 112신고 및 경찰출동을 요청하지 않아서 표면상으로는 경찰의 헛출동을 막는 데에 일조하고 있다고는 자평할 수 있다고 하겠지만, 기계경비회사의 실경보 판단능력은 이와 같이 현격하게 낮다고 분석할 수 있다. 향후 선별신고제도가 보다 진화하려면 긴급신고 중 오경보에 대한 벌금제, 감지기의 경찰등록제, 감지기기의 설치 및 관리회사의 의무강화 등의 보완책이 시급하다.