• 제목/요약/키워드: 조기탐지

검색결과 210건 처리시간 0.042초

"위험관리 기반 침해사고 조기 대응 체계" 구축 사례

  • 김진섭
    • 정보보호학회지
    • /
    • 제20권6호
    • /
    • pp.73-87
    • /
    • 2010
  • 정신한은행은 '10년 1 월부터 6월까지 약 6개월 동안 "위험관리 기반의 침해사고 조기 대응체계 구축" 프로젝트를 수행하여 침해 시도 조기 탐지 및 대응을 위한 "침해사고 조기 경보 시스템" 및 "침해 사고 대응 프로세스 전산화"와 침해 사고의 사전 예방 강화를 위한 "정보시스템 상시 취약점 점검 체계"를 모두 하나의 프레임웍으로 묶어 통합 구축하였다. 신한은행은 이를 통해 내부망 및 인터넷 서비스망에 대해서 이마 알려진 네트웍 침입 패턴뿐만 아니라 네트웍 트래픽 전반에 대한 모니터링을 대폭 강화하여 기존 침입탐지 시스템이나 디도스 대응 시스템 등에서 탐지가 불가능했던 신종 침입 유형이나 소규모 디도스 공격 트래픽도 자동화된 탐지가 가능하게 되었다. 그리고 탐지된 침입시도의 유행 및 위험 수준에 따라서 사전 정의된 침해사고 대응 프로세스를 통해, 정보보안 담당자가 관련 부서 및 경영진의 요구사항에 각각 최적화된 전용 상황 모니터링 화면을 공유하며 침해사고를 효과적으로 공동 대응할 수 있게 되었다. 또한 정보시스템 전반에 대하여 상시 취약점 점검을 실시하고 그 점검 결과를 데이터베이스로 구축하고 정보시스템의 위험 수준에 따른 체계화된 대응 방안을 수립할 수 있게 되었다. 신한은행은 금번 구축된 시스템을 정보보안 영역 전반으로 확대하여 동일 프레임웍에서 위험관리 기반의 내부 정보 유출 체계를 구축하고, 향후 그룹사에도 확대 적용하여 전체 그룹사의 보안 수준을 제고하는 데 활용할 계획이다. * 금번 구축 사례에서 소개된 침해사고 조기 대응체계는 구축 완료 시점에 사내 명칭 공모를 통해 "Ageis"로 선정되었으며, 본 사례에서도 전체 시스템을 가리킬 때 Ageis로 지칭한다. Aegis는 그라스 신화에서 Zeus 신이 딸 Athena 신에게 주었다는 방패로서 보호, 후원, 지도 등의 뜻을 가지며, 이지스 또는 아이기스 라고 발음된다.

터널 화재의 실시간 조기 탐지를 위한 화염 및 연기 검출 기법 (Flame and Smoke Detection Method for Early and Real-Time Detection of Tunnel Fire)

  • 이병무;한동일
    • 대한전자공학회논문지SP
    • /
    • 제45권4호
    • /
    • pp.59-70
    • /
    • 2008
  • 본 논문에서는 터널 환경 내에서 발생할 수 있는 화재를 조기에 실시간으로 탐지하기 위한 시각 처리 기법을 제시한다. 다양한 환경 하에서 화재 발생 시 이를 조기에 발견하여 인명 및 재산 피해를 최대한 줄이기 위한 목적을 가지고 많은 연구들이 제안되었다. 그러나 터널 화재 탐지의 경우 터널 환경이라는 특이성 때문에 기존의 화재 탐지 기법을 적용하기 어려우며, 터널 공간에 특성화된 새로운 알고리즘이 필요하다. 이에 본 논문에서는 컬러정보를 기반으로 한 화염 후보 영역 검출기법, 움직임 정보를 기반으로 한 연기 후보 영역 검출 기법을 사용하고 모폴로지 기법, 재검증 및 제거 기법을 이용하여 화재 검출 시 발생할 수 있는 오검출 영역을 제거하는 방법을 통해서 정확한 위치 탐지와 조기 탐지가 가능한 알고리즘을 개발하였다. 또한 실험 결과를 통해 각각의 성능을 비교함으로써 제시한 알고리즘의 타당성을 보여주었다.

영상 처리 기법을 이용한 터널 내 화재의 조기 탐지 기법의 개발 (Development of Early Tunnel Fire Detection algorithm Using the Image Processing)

  • 이병무;한동일
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 가을 학술발표논문집 Vol.33 No.2 (B)
    • /
    • pp.499-504
    • /
    • 2006
  • 터널 내 화재 발생 시 대규모의 인명, 재산 피해가 발생하는데 이러한 상황을 조기에 탐지함으로써 피해를 최소화하기 위한 시스템이 필요하다. 또한 터널 내 설치된 CCTV를 사람이 24시간 감시하기에는 너무 어려운 점이 많다. 이에 따라 적절한 영상 처리를 통한 화염 및 연기 검출 시스템을 통해 경보를 알려줄 경우, 보다 편리하고 사람이 모니터 앞에 없을 때 화재 발생 시 화재를 검출할 수 있어 피해를 최소화 할 수 있다. 본 논문에서는 영상처리 기법을 이용하여 터널 안에서 발생한 화재 및 연기를 고속으로 탐지하기 위한 알고리즘을 제안하였다. 터널 안에서의 화재 탐지는 차량 조명 및 터널내의 조명등과 같은 여러 가지 상황에 의해 산불 탐지 알고리즘과 다른 독자적인 알고리즘의 개발이 요구된다. 본 논문에서 제시한 두 가지 알고리즘은 기존 알고리즘보다 정확한 위치 탐지와 초기 단계에서의 탐지가 가능하도록 되었다. 또한 우리는 실험 결과를 통해 각각의 성능을 비교함으로써 제시한 알고리즘의 타당성을 보여주었다.

  • PDF

랜덤성을 이용한 알려지지 않은 신종 웜에 대한 탐지 기법 (Anomaly Detection System of Worm Using Randomness Check)

  • 박현도;이희조
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 한국컴퓨터종합학술대회 논문집 Vol.32 No.1 (A)
    • /
    • pp.133-135
    • /
    • 2005
  • 인터넷에서 일어나는 침해사고 중에서 웜에 의한 피해가 가장 심각하다. 2001 년 Code Red 웜의 출현과 2003 년 SQL Slammer 웜의 출현 이후로 웜에 감염된 이후에 행동 양상을 탐지하여 대응하는 것은 웜의 피해를 최소화 하기에는 역부족이다. 웜에 의해서 감염이 되기 이전에 웜을 탐지하여 조기에 대처하는 것이 무엇보다 중요하다. 또한 이미 알려져 있는 웜에 대한 행동양상을 이용한 웜의 탐지는 신종 웜의 출현 주기가 급격히 짧아지는 현실에 능동적으로 대처할 수 없다. 현재까지 발생한 인터넷 웜은 감염시킬 대상을 선택함에 있어서 랜덤 생성기를 사용하였으며 향후 나타날 웜도 빠른 확산과 자신의 위치를 드러내지 않기 위해 랜덤 스케닝 방식을 사용할 것이다. 본 연구는 네트워크의 연결들을 행렬로 표현하고, 이 행렬의 랭크(rank)값을 구하여 랜덤성 체크를 하는 방식으로, 웜으로 인한 트래픽에서 발생하는 랜덤성을 탐지할 수 있도록 하였다. 이 방법은 네트워크에서 알려지지 않은 신종 웜을 탐지하도록 하므로, 웜에의한 확산을 조기 탐지할 수 있게 하고, 더불어 웜의 피해를 최소화 하는 것을 목적으로 한다.

  • PDF

네트워크 보안상태 감시를 통한 침입탐지 (Intrusion Detection through Monitoring of Network Security Status)

  • 황혜선;이상호;임채호
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2001년도 종합학술발표회논문집
    • /
    • pp.153-156
    • /
    • 2001
  • Code Red, Nimda 등 최근 인터넷웜(Internet Worm)에 의한 침입은 방화벽시스템, 침입탐지시스템 등 보안제품이 존재하는 네트워크에서도 적절한 대책이 되지 않은 경향을 보이고 있다. 침입차단시스템을 통과할 수 있는 신종 취약점을 이용한 침입에는 오용방지방법(Misuse Detection)에 의한 침입탐지시스템이 침입패턴을 업데이트하기 전에 이미 네트 워크에 피해를 입힐 가능성이 크게 증가하는 것이다. 향후에도 크게 증가할 것으로 보이는 인터넷웜 공격 등에는 침입차단시스템, 침입탐지시스템 등 보안제품의 로그기록 상황과 네트워크의 보안상태를 지속적으로 감시함으로서 조기에 침입을 탐지할 수 있다. 본 논문에서는 신종 웜 공격에 의한 침입이 발생되었을 때 IDS가 탐지하지 못하는 상황에서도 침입의 흔적을 조기에 발견할 수 있는 네트워크 보안 상태변수확인방법(Network Security Parameter Matching Method)을 제안하고자 한다.

  • PDF

알려지지 않은 악성 이동 코드에 대한 거시적 대응 (Macroscopic Treatment to Unknown Malicious Mobile Codes)

  • 이강산;김철민;이성욱;홍만표
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제12권6호
    • /
    • pp.339-348
    • /
    • 2006
  • 최근 자동화된 공격기법에 의한 인프라 피해 사례가 급증하면서 효율적 대응 기법에 대한 연구가 활발히 진행되고 있다. 특히, 패킷을 통한 네트워크 서비스의 취약성을 공격하는 웜의 전파 메커니즘은 빠른 전파 속도로 인해 네트워크 대역폭 및 노드 가용성에 심각한 피해를 일으키고 있다. 이전 웜 탐지 기법들은 주로 시그너처 기반의 미시적 접근방식이 주를 이루었으나 높은 오탐지율과 조기탐지의 한계로 인해 최근에는 웜 전파의 특징에 기인한 거시적 접근 방식이 각광을 받고 있다. 본 논문에서는 패킷 마킹을 통해 웜 행동 사이클과 감염 체인으로 대표되는 웜의 행위적 특성을 탐지하고 대응할 수 있는 분산 웜 탐지 모델을 제안한다. 제안하는 웜 탐지 모델은 기존 모델들이 지닌 확장성의 한계를 분산된 호스트들의 협업적 대응으로 해결할 수 있을 뿐만 아니라, 웜 탐지에 필수적인 감염 정보만을 처리함으로써 개별 호스트의 프로세싱 오버헤드를 감소시킬 수 있다. 그리고 본 논문에서 제안하는 탐지 모델 적용 시 조기 탐지 결과로 인해 웜의 감염 속도가 시간의 경과에 따라 감소되는 현상과 호스트 간의 협업적 대응에 의해 전체 호스트의 면역성이 증가되는 현상을 시뮬레이션을 통해 증명하였다.

경량화 에이전트를 이용한 확장성 있는 분산 웜 탐지 및 방지 모델 (A Scalable Distributed Worm Detection and Prevention Model using Lightweight Agent)

  • 박연희;김종욱;이성욱;김철민;우즈만;홍만표
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제14권5호
    • /
    • pp.517-521
    • /
    • 2008
  • 웜은 사람의 개입 없이 취약점이 존재하는 네트워크 서비스에 대한 공격을 시행하고 사용자가 원치 않는 패킷을 복사 및 전파하는 악성코드이다. 기존의 웜 탐지 기법은 주로 시그너쳐 기반의 방식이 주를 이루었으나 조기탐지의 한계로 인해 최근에는 웜 전파의 행동 특성을 감지하는 방식이 각광 받고 있다. 본 논문에서는 웜 행동 주기와 감염 체인으로 대표되는 웜의 행위적 특성을 탐지하고 대응할 수 있는 분산 웜 탐지 및 방지 방법을 제안하고, 제안된 탐지 및 방지 모델 적용 시 웜의 감염 속도가 감소되는 현상을 시뮬레이션을 통해 증명한다. 제안하는 웜 탐지모델은 규모가 큰 시그너쳐 데이타베이스가 필요하지 않을 뿐더러 컴퓨팅 파워가 비교적 적게 소요되므로, 개인용 컴퓨터 뿐 아니라 유비쿼터스와 모바일 환경과 같이 개별 기기가 낮은 컴퓨팅 파워를 가지는 상황에도 적합하다.

취약점과 위협의 상관성 분석을 통한 네트워크 위험 조기경보 시스템 설계

  • 문호건;최진기;강유;이명수
    • 정보보호학회지
    • /
    • 제15권1호
    • /
    • pp.23-32
    • /
    • 2005
  • 기업 활동에서 인터넷과 정보통신 시스템에 대한 의존도가 점차 심화됨에 따라 보안사고의 발생시 기업이 감당해야 할 사업적 위험도 함께 증대하고 있다. 따라서 최근 다양한 사이버 공격의 징후를 조기에 감지하고 대응함으로써 피해범위를 최소화할 수 있는 조기경보 체계의 구축에 많은 기업들이 관심을 갖기 시작했다. 하지만 조기경보 체계의 구축과 운용을 위해서는 비용과 기술적인 장애를 극복해야 한다. 본 논문은 대부분의 기업들이 네트워크에서 실시간 위협탐지를 위해 사용하는 네트워크 침입탐지 시스템(N-IDS)과 정기적인 보안감사용으로 주로 운영하는 취약점분석 시스템(VAS)을 이용하여 경제적이고, 효과적으로 사이버 공격의 징후를 신속하게 파악할 수 있는 조기경보 시스템의 설계방법을 제시하였다.

U-문화재관리를 위한 온톨로지 기반의 지능형 솔루션: 화재조기탐지 시스템 (The Ontology-Based Intelligent Solution for Managing U-Cultural Heritage: Early Fire Detection Systems)

  • 주재훈;명성재
    • 경영정보학연구
    • /
    • 제12권2호
    • /
    • pp.89-104
    • /
    • 2010
  • 최근 유비쿼터스 센서 네트워크(Ubiquitous Sensor Network: USN)는 환경 모니터링을 비롯한 다양한 분야에 적용되어 왔다. 몇몇 연구는 재난 및 방재 분야, 특히 문화재관리 분야에 USN을 적용하기도 하였다. USN은 문화재의 훼손과 소실의 원인이 되는 화재를 조기탐지하기 위해 실시간 온라인으로 모니터링하는 유용한 기술이다. 특히, 인간이 접근하기 어렵거나, 외관이나 미관을 중시하는 문화재의 경우는 USN을 적용하여 이를 모니터링하는 것이 필수적이다. 그러나 인간이 화재 발생 현장을 컴퓨터 화면으로 직접 관찰하지 않고 USN으로부터 수집된 데이터만으로 화재 발생 여부를 자동으로 판별하는 데는 늘 오보의 한계점이 존재한다. 본 연구에서는 이러한 한계점을 해결하기 위해 온톨로지를 적용하는 방안을 제시하였고, 실험실 환경에서 USN으로부터 수집된 데이터를 기초로 화재 발생 여부를 조기에 더욱 정확하게 탐지할 수 있는 온톨로지와 추론규칙을 설계하여 실험하였다.