• Title/Summary/Keyword: 차단모니터링 시스템

Search Result 101, Processing Time 0.026 seconds

무선 네트워크 침입탐지/차단 시스템(Wireless IPS) 기술

  • Lee, Hyeong-U
    • Information and Communications Magazine
    • /
    • v.22 no.8
    • /
    • pp.114-128
    • /
    • 2005
  • 본 연구에서는 최근 무선 네트워크 환경이 급속도로 확산되면서 발생하는 무선 네트워크 현황 및 보안 취약점을 분석하고, 센서 AP(Access Point) 기반의 무선 트래픽 필터링 및 침입탐지/차단 기술 동향을 분석하였다. 유선 네트워크를 대상으로 한 IDS/IPS 시스템에 추가적으로 무선 트래픽에 대한 모니터링 체계를 제공하기 위하여 최근에는 통합형 유무선 네트워크 침입탐지/차단 시스템을 구성하고 있으며, 이를 위해서 필수적인 센서 AP 구성 방안 및 시스템 설계 방안 등에 대한 고찰을 통해 무선 네트워크 환경에서의 침해대응 기술을 고찰해 보고자 한다.

Firewall Service based on OSGi Framework Environment (OSGi 프레임워크 기반의 침입차단서비스)

  • 강철범;장희진;송병욱;김상욱
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.04a
    • /
    • pp.838-840
    • /
    • 2002
  • 홈 네트워크가 갈수록 많이 사용되고, 또 그에 따른 보안에 대한 수요도 늘어나고 있다. 본 논문에서는 침입차단시스템을 OSGi 프레임워크 기반의 서비스형태로 구현한다. 침입차단시스템은 JES에서 여러 가지 모니터링 및 제어 서비스의 형태로 나타나고 외부의 유무선 클라이언트는 이러한 서비스클 통해 흠 네트워크 내부에 있는 침입차단시스템을 제어한다 이 침입차단시스템은 보안상태기반의 트래픽으로 그 위험여부를 판단하며 JES를 사용하면 환경에 상관없이 자유롭게 서비스를 이용할 수 있다. 본 논문에서는 PDA와 같은 무선 클라이언트에서 침입차단시스템에 대한 제어 서비스를 구현한다.

  • PDF

Implementation of Packet Monitoring System Based on Linux (Linux 기반의 패킷 모니터링 시스템 설계 및 구현)

  • 박재우;손위석;추영열
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2003.11a
    • /
    • pp.120-123
    • /
    • 2003
  • 본 논문에서 제시하는 패킷 모니터링 시스템은 방화벽과 모니터링 기능을 통합하여 사용자가 한 프로그램에서 사용 할 수 있도록 시스템을 설계 하였다. 인터넷 응용 범위의 확대와 더불어 많은 바이러스와 보안 취약점들로 인하여 불안전한 네트워크 환경을 초래하게 되어서 모니터링 및 방화벽에 대한 관심이 늘어가는 추세이다. 따라서 본 논문에서는 네트워크에 발생할 수 있는 문제점들을 강시하고 해결하기 위해서 패킷을 캡쳐하여 분석한다. 그리고 상대방이 해킹을 시도하는 것을 차단할 수 있는 방법을 제시한다 본 논문에서 제시한 기술은 네트워크 모니터링 기술을 응용한 네트워크 트래픽 관리, 분석 시스템이며 일반 사용자들이 보다 쉽고 단순하게 리눅스 환경에서 사용할 수 있게 하였다. 그리고 웹 서비스에서는 네트워크 트래픽의 통계치 자료를 인터넷에서 볼 수 있도록 하였다.

  • PDF

A Study on Development of the Temperature/Humidity monitoring system for seed cultivation using LabVIEW (LabVIEW를 이용한 종자 배양 온/습도 모니터링 시스템의 개발에 관한 연구)

  • Yoon, Jeong-Phil;Ha, Min-Ho;Choi, Jang-Kyun;Cha, In-Su;Lee, Jeong-Il;Lim, Jung-Lyul
    • Proceedings of the KIEE Conference
    • /
    • 2006.07d
    • /
    • pp.1805-1806
    • /
    • 2006
  • ET(Environment Technology) 분야 중 식물의 종자 배양에 관한 연구는 환경 변화에 강하고 생산성을 향상시켜 농가 소득 증대에 중요한 역할을 하는 분야이다. 주로, 온실 또는 청정실에서 연구를 진행하여 민감한 외부환경 변화를 차단하고 정확한 데이터를 산출해야 하는 정밀성이 요구된다. 특히, 온/습도의 변화는 종자의 생장에 지대한 영향을 끼치는 중요한 요소이다. 기존의 연구환경에서는 디지털 온도계 또는 수은 온도계에 의지하는 경우가 대부분이었다. 최근에는 온/습도를 통합 제어하여 일정하게 유지하는 공조시스템을 사용하고 있지만 저렴한 시스템 보급에는 맞지 않다. 본 논문에서는 우선적으로 LabVIEW를 이용하여 온/습도 모니터링 시스템을 설계하고 온/습도 센서를 이용하여 실시간 원격으로 모니터링 할 수 있는 시스템을 개발하고자 하였다.

  • PDF

Power management in industrial environment monitoring system (산업환경에서의 전력관리 모니터링 시스템 개발)

  • Hwang, Jin-Wook;Oh, Hae-Seok
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2011.01a
    • /
    • pp.113-116
    • /
    • 2011
  • 본 논문에서는 산업 환경에서의 전력을 감시하며 제어 할 수 있는 프로그램을 제안한다. 이 프로그램은 전력, 전압과 같은 여러 요인들을 프로그램을 이용하여 원격으로 감시하여 전력에 의한 사고를 예방하고 신속한 대처로 생산라인의 지연이 없도록 할 수 있다. 또한 이 시스템은 전력을 관리하는 모듈인 PMU에서 보내주는 정보를 처리하여 통계를 내도록 한다. 통계자료를 이용하여 하루, 한달, 분기 등의 기간별 전력 사용과 수치의 분포를 한눈에 알아볼 수 있게 나타 낼 수 있다. 본 논문에서는 기존 과부하가 걸리면 자동으로 전력을 차단하는 시스템에서 발전하여 원격으로 모니터링 할 수 있는 장점으로 빠른 대처가 가능하다는 점에서 우수함을 보인다.

  • PDF

Oil-Stop 시스템에 의한 도심지 지하철터널의 누유대책

  • 김우성;전성권;김영근
    • Proceedings of the Korean Society for Rock Mechanics Conference
    • /
    • 2002.10a
    • /
    • pp.104-112
    • /
    • 2002
  • 최근 도심지 지하철내 누유로 인한 악취·화재의 위험이 대중매체를 통해 보도되어 사회적 문제로 대두되고 있으며, 개정된 토양환경보전법 및 지하수법에 따라 주유소오염에 대한 정화기준이 강화되고 있어 도심지 주유소와 인접한 천층부 지하철터널의 누유대책 마련이 절실히 요구되고 있다. 도심지 지하철터널의 누유대책을 서울시 지하철 00공구 설계사례를 통해 먼저 지하수 유동분석에 의한 지하수위 검토와 오염자 추적에 의한 누유확산 범위를 파악하고, 두 번째로 누유감지센서에 의한 누유조기경보, 유량계 및 수질센서에 의한 수질data화의 수질 및 유량자동모니터링 시스템을 구축하며, 마지막으로 Oil-Stop 맨홀에 의한 누유분리 차단대책을 제안하고자 한다.

  • PDF

A Study on Electric Power Monitoring System per Appliance (기기별 전력 모니터링 시스템 개발에 관한 연구)

  • Park, Sung-Wook;Kim, Jong-Shick;Lim, Su-Jin;HwangBo, Sea-Hee;Son, Joon-Ik;Lee, In-Yong;Wang, Bo-Hyeun
    • Journal of the Korean Institute of Intelligent Systems
    • /
    • v.20 no.5
    • /
    • pp.638-644
    • /
    • 2010
  • This paper presents ideas of service scenarios for home residents using electric power monitoring system per appliance, the implementation of the monitoring system, and analysis of acquired electric power usage pattern. By acquiring and analyzing electric power usage pattern, home residents can get information of power usage pattern of every legacy (non-Demand Response-ready) appliance. Further they can get pieces of recommendation how to reduce energy consumption, intelligent standby power blocking service, and alarming service to abnormality of appliances. In order to check the feasibility of the ideas, a system that can acquire electric power pattern per appliance is implemented, and electric power pattern of some appliances are stored to a database and it was analyzed to show if auto-identification of a type of a device is possible, which is a basic required function for the scenarios presented.

Rogue AP Protection System Based On Radius Authentication Serve (라디우스 인증 서버를 이용한 Rogue AP 차단 시스템 설계)

  • 김동필;강철범;김상욱
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.04a
    • /
    • pp.316-318
    • /
    • 2004
  • 최근 무선 네트워크 장비의 가격이 하락함에 따라 낮은 전송 속도를 가지는 이동 통신 시스템의 대안으로 무선랜 시스템의 수요가 증가하고 있다. 그러나 무선랜은 특성상 해킹와 침투에 취약한 약점을 안고 있다. 무선랜 환경에서 유선 네트워크와 무선 네트워크를 매개해주는 액세스 포인트는 내부 네트워크안에서만 접속이 이루어진다. 이러한 취약점을 이용하여 공격자는 위장 액세스 포인트를 설치하여 내부 망으로 침투할 수 있게 된다. 본 논문에서는 무선 구간 모니터링을 하여 위장 액세스 포인트를 탐지하고 AAA서버인 라디우스 인증 서버를 사용하여 위장 액세스 포인트를 차단하는 시스템을 제안한다.

  • PDF

Study on Methodology of Collecting Realtime File Access Event Information (실시간 파일 접근 이벤트 정보 수집 방법에 관한 연구)

  • Han, Sung-Hwa
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2021.10a
    • /
    • pp.447-448
    • /
    • 2021
  • The boundary-based security architecture has the advantage of easy deployment of security solutions and high operational efficiency. The boundary-based security architecture is easy to detect and block externally occurring security threats, but is inappropriate to block internally occurring security threats. Unfortunately, internal security threats are increasing in frequency. In order to solve this problem, a zero trust model has been proposed. The zero trust model requires a real-time monitoring function to analyze the behavior of a subject accessing various information resources. However, there is a limit to real-time monitoring of file access of a subject confirmed to be trusted in the system. Accordingly, this study proposes a method to monitor user's file access in real time. To verify the effectiveness of the proposed monitoring method, the target function was verified after the demonstration implementation. As a result, it was confirmed that the method proposed in this study can monitor access to files in real time.

  • PDF

A New Filtering System against the Disclosure of Sensitive Internal Information (내부 중요정보 유출 방지를 위한 차단 시스템 개발)

  • Ju, Tae-kyung;Shin, Weon
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.19 no.5
    • /
    • pp.1137-1143
    • /
    • 2015
  • Sensitive internal information has been transmitted in a variety of services of Internet environment, but almost users do not know what internal information is sent. In this paper, we intend to develop a new filtering system that continuously monitors the sensitive information in outbound network packets and notifies the internal user whether or not to expose. So we design a filtering system for sensitive information and analyze the implementation results. Thus users visually can check whether disclosure of the important information and drop the corresponding packets by the proposed system. The results of this study can help decrease cyber threats various targeting internal information of company by contributing to prevent exposure of sensitive internal information.