• 제목/요약/키워드: Elastic stack

검색결과 25건 처리시간 0.027초

빅데이터 처리를 위한 보안관제 시각화 구현과 평가 (Design and Evaluation Security Control Iconology for Big Data Processing)

  • 전상준;윤성열;김정호
    • Journal of Platform Technology
    • /
    • 제8권4호
    • /
    • pp.38-46
    • /
    • 2020
  • 본 연구에서는 민간기업들이 전체적인 보안관제 인프라를 구축 할 수 있도록 오픈소스 빅데이터 솔루션을 이용하여 보안관제 체계를 구축하는 방법을 기술한다. 특히, 보안관제 시스템을 구축할 때 비용·개발시간을 단축 할 수 있는 하나의 방법으로 무료 오픈소스 빅데이터 분석 솔루션 중 하나인 Elastic Stack을 활용하여 인프라를 구축했으며, 산업에 많이 도입되는 제품인 Splunk와 비교실험을 진행했다. 또한 두 솔루션을 기능, 사용의 용이성, 서비스지원, 기술지원 등을 비교해석 한 결과, Elastic Stack이 사용자간 커뮤니티, 오픈 솔루션면에서 빅데이터의 보안관제가 유리함을 알 수 있었다. Elastic Stack을 활용해 보안 로그를 단계별로 수집-분석-시각화 하여 대시보드를 만들고 대용량 로그를 입력 후 보안관제 검색 속도를 측정하였다. 이를 통해 Elastic Stack이 Splunk를 대체할 수 있는 빅데이터 분석 솔루션으로 기업들이 접근 가능성을 얻을 수 있다.

  • PDF

Elastic Stack을 이용한 시뮬레이션 분석 환경 구성 (A Simulation Output Analysis Environment by utilizing Elastic Stack)

  • 황보성우;이강선;권용준
    • 한국시뮬레이션학회논문지
    • /
    • 제27권3호
    • /
    • pp.65-73
    • /
    • 2018
  • 본 논문에서는 시뮬레이션 분석 과정의 복잡성을 줄이고 시뮬레이션 다량 수행을 가능토록 하기 위해 Elastic Stack 기술을 이용한 시뮬레이션 결과 분석 환경을 제안한다. 제안된 Elastic Stack 기반 시뮬레이션 결과 분석 환경은 물리적으로 떨어진 다양한 자원 상에서 수행되고 있는 시뮬레이션의 결과들을 중앙의 분석 서버로 자동 전송하고, 전송된 데이터들을 일괄적으로 관리하여 일련의 처리 및 분석 작업이 쉽게 적용될 수 있도록 지원하며, 다양한 가시화를 제공하는 서비스를 연결하여 분석 결과를 게시하는 과정을 손쉽게 구성할 수 있도록 지원한다. 또한, 각 서비스를 네트워크를 이용한 느슨한 연결 상태로 수행할 수 있어 확장성(scalability)을 제공한다. 제안된 시뮬레이션 결과 분석 환경의 유용성을 확인하기 위해 전염병 확산 시뮬레이션을 수행하고 별도의 분리된 서버에서 이에 대한 일련의 분석이 진행되는 과정을 보인다.

UTM과 ELK Stack을 활용한 소규모 네트워크의 내부망 보안 강화방안 (Enhancement of Internal Network Security in Small Networks Using UTM and ELK Stack)

  • 민송하;이동휘
    • 융합보안논문지
    • /
    • 제24권1호
    • /
    • pp.3-9
    • /
    • 2024
  • 현재 사이버 공격과 보안 위협은 지속적으로 진화하고 있으며, 조직은 신속하고 효율적인 보안 대응 방법을 필요로 한다. 본 논문은 Unified Threat Management (UTM) 장비를 활용하여 네트워크 보안을 향상시키고, 이러한 장비를 통해 수집되는 내부망의 로그 데이터를 Elastic Stack (Elasticsearch, Logstash, Kibana, 이하 ELK Stack)을 활용하여 효과적으로 관리하고 분석하는 내부망 보안 강화방안을 제안하고자 한다.

A Model for Illegal File Access Tracking Using Windows Logs and Elastic Stack

  • Kim, Jisun;Jo, Eulhan;Lee, Sungwon;Cho, Taenam
    • Journal of Information Processing Systems
    • /
    • 제17권4호
    • /
    • pp.772-786
    • /
    • 2021
  • The process of tracking suspicious behavior manually on a system and gathering evidence are labor-intensive, variable, and experience-dependent. The system logs are the most important sources for evidences in this process. However, in the Microsoft Windows operating system, the action events are irregular and the log structure is difficult to audit. In this paper, we propose a model that overcomes these problems and efficiently analyzes Microsoft Windows logs. The proposed model extracts lists of both common and key events from the Microsoft Windows logs to determine detailed actions. In addition, we show an approach based on the proposed model applied to track illegal file access. The proposed approach employs three-step tracking templates using Elastic Stack as well as key-event, common-event lists and identify event lists, which enables visualization of the data for analysis. Using the three-step model, analysts can adjust the depth of their analysis.

빅데이터 처리를 위한 보안관제 시각화 구현과 평가 (Design and Evaluation Security Control Iconology for Big Data Processing)

  • 윤성열;김정호;전상준
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 추계학술발표대회
    • /
    • pp.420-423
    • /
    • 2020
  • 본 연구에서는 민간기업들이 전체적인 보안관제 인프라를 구축 할 수 있도록 오픈소스 빅데이터 솔루션을 이용하여 보안관제 체계를 구축하는 방법을 기술한다. 특히, 보안관제 시스템을 구축할 때 비용·개발시간을 단축 할 수 있는 하나의 방법으로 무료 오픈소스 빅데이터 분석 솔루션 중 하나인 Elastic Stack을 활용하여 인프라를 구축했으며, 산업에 많이 도입되는 제품인 Splunk와 비교실험을 진행했다. Elastic Stack을 활용해 보안로그를 단계별로 수집-분석-시각화 하여 대시보드를 만들고 대용량 로그를 입력 후 검색속도를 측정하였다. 이를 통해 Elastic Stack이 Splunk를 대체 할 수 있는 빅데이터 분석 솔루션으로서의 가능성을 발견했다.

Suricata와 Elastic Stack, Kafka를 이용한 공격 패킷 분석 및 보안관제 시스템 구축 (Establish a security control system through attack packet analysis with Suricata, Elastic Stack, and Kafka)

  • 이다은;이혜린;조민규
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2021년도 추계학술발표대회
    • /
    • pp.1144-1147
    • /
    • 2021
  • 코로나19 대유행으로 인해 전 세계가 원격으로 일상을 옮겨가면서 인터넷 트래픽량이 증가하고 보안 위협 또한 높아졌다. 높은 보안성이 요구되는 현 상황에 대응하기 위해 본 논문에서는 Suricata와 Elastic Stack, Kafka를 이용해 보안관제 로그 분석시스템을 구축하였다. 실시간으로 공격을 탐지하고 로그를 수집해 유의미한 데이터를 도출하여 시각화한다. 또한 시각화 한 대시보드를 제공함으로써 사용자는 공격의 위험도를 파악할 수 있고 앞으로의 공격을 대비할 수 있다.

네트워크 보안 관제를 위한 로그 시각화 방법 (A log visualization method for network security monitoring)

  • 조우진;신효정;김형식
    • 스마트미디어저널
    • /
    • 제7권4호
    • /
    • pp.70-78
    • /
    • 2018
  • 정보시스템에서 정보 보안의 중요성이 강조됨에 따라 이에 대응하기 위해 많은 기업이 보안 솔루션을 도입하고 있다. 하지만 많은 예산을 들여도 이를 관리하는 보안 관제가 없으면 제대로 기능하지 못하게 된다. 보안 관제는 문제 발생 시 빠른 대처가 필수적이며, 관제 목적에 맞는 적절한 시각화 대시보드를 설계하여 필요한 정보를 빠르게 전달할 수 있도록 할 필요가 있다. 본 논문에서는 오픈소스 Elastic Stack을 이용하여 보안 로그를 시각화 하는 방법을 제시하고, 관제 목적에 적합한 대시보드로 구현함으로써 제시된 방법이 네트워크 보안 관제에 적합함을 보인다. 대시보드는 비정상적인 트래픽 증가와 공격 경로 분석 등의 목적으로 효과적으로 활용될 수 있음을 확인하였다.

실시간 이상 행위 탐지 및 시각화 작업을 위한 보안 정보 관리 시스템 구현 (Implementation of Security Information and Event Management for Realtime Anomaly Detection and Visualization)

  • 김남균;박상선
    • 예술인문사회 융합 멀티미디어 논문지
    • /
    • 제8권5호
    • /
    • pp.303-314
    • /
    • 2018
  • 지난 수년간, 정부 기관 및 기업들은 취약성을 악용하고 운영을 혼란시키며 중요한 정보를 훔칠 수 있도록 은밀하고 정교하게 설계된 사이버공격에 대하여 적절한 대응을 못하고 있는 상태이다. 보안정보 및 이벤트 관리(SIEM)는 이러한 사이버 공격에 대응할 수 있는 유용한 도구이지만, 시중에서 판매되고 있는 SIEM 솔루션은 매우 비싸며 사용하기가 어렵다. 그래서 우리는 차세대 보안 솔루션을 제공하기 위한 연구 및 개발을 진행하여 기본적인 SIEM 기능을 구현하게 되었으며 우리는 호스트로 부터 실시간 로그 수집과 집계 및 분석에 중점을 두었다. 이 툴은 포렌식을 위한 로그데이터의 파싱과 검색을 제공한다. 이는 기존의 단순한 로그관리 이외에 침입을 탐지하고 보안이벤트의 순위를 이용하여 사용자에게 경고를 할 수 있다. 이러한 보안정보의 운영과 시각화를 위해 Elastic Stack를 사용하였는데, Elastic Stack은 대량의 데이터로부터 정보를 탐색하고 상관관계를 식별하며 모니터링을 위한 풍부한 시각화를 생성 할 수 있는 유용한 툴이다. 본 논문에서는 취약성으로부터 정보를 수집하는 기능을 SIEM에 추가하는 방식을 제안하였다. 호스트를 공격하며 보안정보관리 체계를 기반으로 모니터링, 경고 및 보안감사에 대한 실시간 사용자의 대응을 확인할 수 있었다.

향상된 스틱-슬립 마찰 모델을 이용한 스마트 구조물의 마이크로 위치제어 (Micro-positioning of a Smart Structure using an Enhanced Stick-slip Model)

  • 이철희;장민규;최승복
    • 한국소음진동공학회:학술대회논문집
    • /
    • 한국소음진동공학회 2008년도 추계학술대회논문집
    • /
    • pp.230-236
    • /
    • 2008
  • In this paper, a model-based stick-slip compensation for the micro-positioning is proposed using an enhanced stick-slip model based on statistical rough surface contact model. The smart structure is comprised with PZT (lead (Pb) zirconia (Zr) Titanate (Ti)) based stack actuator incorporating with the PID (Proportional-Integral-Derivative) control algorithm, mechanical displacement amplifier and positioning devices. For the stick-slip compensation, the elastic-plastic static friction model is used considering the elastic-plastic asperity contact in the rough surfaces statistically. Mathematical model of system for the positioning apparatus was derived from the dynamic behaviors of structural parts. PID feedback control algorithms with the developed stick-slip model as well as feedforward friction compensator are formulated for achieving the accurate positioning performance. Experimental results are provided to show the performances of friction control using the developed positioning apparatus.

  • PDF

향상된 스틱-슬립 마찰 모델을 이용한 스마트 구조물의 마이크로 위치제어 (Micro-positioning of a Smart Structure Using an Enhanced Stick-slip Model)

  • 이철희;장민규;최승복
    • 한국소음진동공학회논문집
    • /
    • 제18권11호
    • /
    • pp.1134-1142
    • /
    • 2008
  • In this paper, a model-based stick-slip compensation for the micro-positioning is proposed using an enhanced stick-slip model based on statistical rough surface contact model. The smart structure is comprised with PZT(lead (Pb) zirconia(Zr) Titanate(Ti)) based stack actuator incorporating with the PID(proportional-integral-derivative) control algorithm, mechanical displacement amplifier and positioning devices. For the stick-slip compensation, the elastic-plastic static friction model is used considering the elastic-plastic asperity contact in the rough surfaces statistically. Mathematical model of system for the positioning apparatus was derived from the dynamic behaviors of structural parts. PID feedback control algorithms with the developed stick-slip model as well as feedforward friction compensator are formulated for achieving the accurate positioning performance. Experimental results are provided to show the performances of friction control using the developed positioning apparatus.