• 제목/요약/키워드: Incident Analysis

검색결과 1,067건 처리시간 0.026초

윈도우즈 7 운영체제 이벤트에 대한 시각적 침해사고 분석 시스템 (Windows 7 Operating System Event based Visual Incident Analysis System)

  • 이형우
    • 디지털융복합연구
    • /
    • 제10권5호
    • /
    • pp.223-232
    • /
    • 2012
  • 최근 개인정보에 대한 유출과 침해행위가 급증하면서 악의적인 목적의 피해사례가 급증하고 있다. 대부분의 사용자가 윈도우즈 운영체제를 사용하고 있으며, 최근 Windows 7 운영체제가 발표되면서 Windows 7 OS 환경에서의 침해대응 기법에 대한 연구가 필요하다. 현재까지 개발된 침해사고 대응 기법은 대부분 Windows XP 또는 Windows Vista를 중심으로 구현되어 있다. 윈도우즈 운영체제에서 시스템 침해사고를 효율적으로 분석하기 위해서는 시스템에서 생성되는 이벤트 정보의 시간정보 및 보안 위협 가중치 정보를 중심으로 이를 시각적으로 분석할 필요가 있다. 따라서 본 논문에서는 최근 발표된 Windows 7 운영체제에서 생성되는 시스템 이벤트 정보에 대해 시각적으로 분석하고 이를 통해 시스템 침해사고를 분석할 수 있는 시스템을 설계 및 구현하였다. 본 논문에서 개발된 시스템을 이용할 경우 보다 효율적인 침해사고 분석이 가능할 것으로 예상된다.

해상보안관리 분석모델 개발에 관한 연구 (A Study on the Development of Analysis Model for Maritime Security Management)

  • 정우리
    • 한국항해항만학회지
    • /
    • 제36권1호
    • /
    • pp.9-14
    • /
    • 2012
  • 해적과 테러공격에 의한 해상보안사고는 해상운송이 발생한 이후에 지속적으로 증가하고 있다. 하지만 기존의 해양사고 조사방법으로 해상보안사고를 조사하고 문제점을 파악하는데 한계가 있으므로 해상보안관리를 위한 분석모델을 개발할 필요가 있다. 이러한 분석모델을 개발하기 위해 해상운송에서 해상보안관리 위협대상을 선박, 화물의 종류, 항만시스템, 인적요소, 정보흐름으로 구분하고, 이에 대한 위험평가기준을 마련하여 해상보안사고 발생가능성 4등급으로 구분하였다. 또한 해상보안관리 관련 이해관계자를 단계별로 구분하여, 국제기구, 각국정부, 해운회사, 선박에서 이루어지고 있는 각종 보안제도들의 동향을 통해 분석모델의 기본틀을 마련하였다. 해상보안관리 관련 단계주체별 이해관계자들이 시행하고 있는 각종 보안제도를 상향식 및 하향식의 의사결정 및 이행방식을 토대로 하여 해상보안관리 분석모델을 개발하였으며, 실제 Petro Ranger호에서 발생한 해상보안사고 사례를 적용하여 유효성을 입증하였다.

스마트도로 안전성 향상 효과의 정량화 연구 (Quantitative Analysis of Safety Improvement on Smart Roads)

  • 장현호;백승걸;오성호;김호정
    • 한국ITS학회 논문지
    • /
    • 제10권4호
    • /
    • pp.44-54
    • /
    • 2011
  • 첨단도로 안전시설물, 첨단교통관리기법 등을 기반으로 하는 다양한 첨단 교통서비스는 교통사고 등의 돌발상황을 감소시킬 것으로 예상되며, 이에 따라 도로의 지 정체 역시 감소될 것이다. 따라서 안전성 향상에 따른 지 정체 감소효과를 편익항목에 포함시킬 수 있다. 그러나 현재 우리나라의 투자평가지침에서는 이를 편익으로 계상하지 않고 있다. 스마트도로에서 제공하는 첨단 교통서비스는 인프라의 초기 투자비용을 상승시키지만 새로운 서비스로 인한 편익이 계상되지 않아 비용/편익 분석 시에 경제성을 확보하지 못하는 문제점을 가지게 된다. 따라서 본 연구는 과거 3년간의 고속도로 사고 자료를 이용하여 평균 차로차단시간을 추정하고, 미시적 시뮬레이션을 이용하여 구축된 자료와 회귀분석기법을 통해 지체시간 추정모형을 개발하였다. 또한 개발된 모형이 투자평가기법에 적용될 수 있도록 계량화에 필요한 원단위(평균용량감소비율 등)를 제시하였다. 개발된 방법론을 스마트하이웨이사업 사례에 적용 결과, 스마트 안전시설로 인한 사고감소율을 10%로 가정하였을 경우, 30년 동안 총 안전성 향상 편익은 1,392억 원에 이르는 것으로 분석되었다.

빅데이터 기법을 활용한 항해 중 준해양사고 발생원인 분석에 관한 연구 (An Analysis of Causes of Marine Incidents at sea Using Big Data Technique)

  • 강석용;김기선;김홍범;노범석
    • 해양환경안전학회지
    • /
    • 제24권4호
    • /
    • pp.408-414
    • /
    • 2018
  • 해양사고 감소를 위해 다양한 연구들이 수행되어 왔다. 그에 비해 준해양사고에 대한 연구는 미미한 수준에 그치고 있다. 준해양사고는 건수가 많은 대신 내용이 정성적이기 때문에 분석하기에는 현실적인 어려움이 있었다. 하지만 해양사고 감소를 위해서는 준해양사고의 정량적인 분석이 필요하다. 이번 논문의 목적은 준해양사고 경향을 예측하고 해양사고를 감소시키기 위해 빅데이터 기법을 적용하여 준해양사고 데이터를 정량적으로 분석하는 것이다. 이를 위해 10,000여건의 준해양사고 보고서를 전처리 작업을 통해 통일된 양식으로 정리하였다. 전처리된 데이터에 대해서 1차적으로, 텍스트마이닝 기법을 적용하여 항해 중 준해양사고 발생원인에 대한 주요 키워드를 도출하였다. 주요 키워드에 대해 2차로 시계열 및 클러스터 분석을 통해 발생할 수 있는 준해양사고 상황에 대한 경향 예측을 도출하였다. 이번 연구에서는 정성적 자료인 준해양사고 보고서를 빅데이터 기법을 활용하여 정량화된 데이터로 전환할 수 있고, 이를 통해 통계적 분석이 가능함을 확인하였다. 또한 빅데이터 기법을 통해 차 후 발생할 수 있는 준해양사고에 대한 객관적인 경향을 파악함으로써 예방 대책에 대한 정보 제공이 가능함을 확인할 수 있었다.

클라우드 환경에서의 ATT&CK 매트릭스 기반 이벤트 로그 분석 프레임워크 (Event Log Analysis Framework Based on the ATT&CK Matrix in Cloud Environments)

  • 김예은;김정아;채시윤;홍지원;김성민
    • 정보보호학회논문지
    • /
    • 제34권2호
    • /
    • pp.263-279
    • /
    • 2024
  • 클라우드 마이그레이션 증가와 함께 클라우드 컴퓨팅 환경에서의 보안 위협도 급증하고 있다. 이에 효율적인 사고조사를 수행하기 위한 로그 데이터 분석의 중요성이 강조되고 있다. 클라우드 환경에서는 서비스 다양성과 간편한 리소스 생성 등의 특성으로 인해 대량의 로그 데이터가 생성된다. 이로 인해 사고 발생 시 어떤 이벤트를 조사해야 하는지 판단하기 어렵고, 방대한 데이터를 모두 확인하려면 상당한 시간과 노력이 필요하다. 따라서 데이터를 효율적으로 조사하기 위한 분석체계가 필요하다. AWS(Amazon Web Services)의 로깅 서비스인 CloudTrail은 계정에서 발생한 모든 API 호출이벤트로그를 수집한다. 그러나 사고 발생 시 어떤 로그를 분석해야 하는지 판단하기 위한 인사이트 제공 역할은 부족하다. 본 논문에서는 Cloud Matrix와 이벤트 정보를 연계하여 사고 조사를 효율적으로 수행할 수 있도록하고, 이를 기반으로 사용자 행위 로그 이벤트의 발생 빈도 및 공격 정보를 동시에 확인할 수 있는 자동화 분석프레임 워크를 제안한다. 이를 통해 ATT&CK Framework를 기반으로 주요 이벤트를 식별하고, 사용자 행위를 효율적으로 파악함으로써 클라우드 사고 조사에 기여할 것으로 기대한다.

SIEM 기반 사이버 침해사고 대응을 위한 데이터 보완 메커니즘 비교 분석 (Analysis of Cyber Incident Artifact Data Enrichment Mechanism for SIEM)

  • 이형우
    • 사물인터넷융복합논문지
    • /
    • 제8권5호
    • /
    • pp.1-9
    • /
    • 2022
  • 최근 IoT 및 휴대용 통신 단말에 각종 서비스가 연동되면서 해당 디바이스의 보안 취약점을 악용한 사이버 공격이 급증하고 있다. 특히 지능형 지속위협(APT) 공격을 통해 대단위 네트워크 환경에서 이기종 형태의 디바이스를 대상으로 한 사이버 공격이 급증하고 있다. 따라서 침해사고 발생시 대응 체계의 유효성을 향상시키기 위해서는 위협 분석 및 탐지 성능이 향상되도록 수집된 아티팩트 데이터에 대한 데이터 보완(Data Enrichment) 메커니즘을 적용할 필요가 있다. 이에 본 연구에서는 침해사고 분석을 위해 수집된 아티팩트를 대상으로 기존의 사고관리 프레임워크에서 수행하는 데이터 보완 공통 요소를 분석하여 실제 시스템에 적용 가능한 특징 요소를 도출하고, 이를 토대로 개선된 사고분석 프레임워크 프로토타입 구조를 제시하였으며 도출된 데이터 보완 확장 요소의 적합도를 검증하였다. 이를 통해 이기종 디바이스로부터 수집된 아티팩트를 대상으로 사이버 침해사고 분석 시 탐지 성능을 향상시킬 수 있을 것으로 기대된다.

탄성 유체 윤활에서의 유막 두께 측정에 관한 정성적 분석 (Qualitative Analysis of Film Thickness in Elastohydrodynamic Lubrication)

  • 최언진;장시열
    • 한국윤활학회:학술대회논문집
    • /
    • 한국윤활학회 1999년도 제29회 춘계학술대회
    • /
    • pp.147-155
    • /
    • 1999
  • The film thickness and shape of elastohydrodynamic lubrication is measured by optical interferometer, which is the most precise method for EHL film measurement. However the interpretation of the image pattern from optical viscometer is not easy for two-dimensional shape. A newly developed method of image processing makes it possible to evaluate the film thickness and shape in every point of contact region with two dimensional aspects. In this study, we captured film shape of EHL film from the monochromatic incident light with the Image processing method, which uses phase shift method, and obtained the image analysis method for gray level image in order to qualitatively evaluate film shapes.

  • PDF

FDTD를 이용한 인체 두부모델의 SAR 분포특성 해석 (Analysis of SAR Distribution Characteristics in a Head Model using FDTD)

  • 홍동욱;김두현;강동규
    • 한국안전학회지
    • /
    • 제19권2호
    • /
    • pp.34-40
    • /
    • 2004
  • This paper presents an analysis of SAR(Specific Absorption Rate) distribution characteristics in a head model using FDTD(Finite Difference Time Domain). In this study human head was modelled in four elements-layered structure, consisting of skin, fat, skull and brain. To calculate the electromagnetic fields wihtin the head model, FDTD method was used. In the FDTD method, the electromagnetic wave is analyzed by solving a Maxwell's equations repeatedly. For the calculation, distance between power source and head model increased by 10[m]. Power density and incident electric field intensity were calculated. Based on the incident electric field, the program which calaculated internal electric fields intensity and SAR calculation of the head model were developed. The results of developed program using FDTD were compared with those of a commericial programs, which showed the availability and usefulness of the suggested scheme in this paper.

점접촉 탄성 유체 윤활에서의 띠 무의 강도에 의한 유막 두께 측정 (Measurement of Film Thickness by Fringe Intensity Analysis in Point Contact Elastohydrodynamic Lubrication)

  • 장시열;최언진
    • 한국윤활학회:학술대회논문집
    • /
    • 한국윤활학회 1999년도 제30회 추계학술대회
    • /
    • pp.103-113
    • /
    • 1999
  • Point contact film thickness in elastohydrodynamic lubrication (EHL) is analyzed by the image processing method for the monochromatic incident light. Interference between the reflected lights both on Cr coating of glass disk and on super finished ball makes circular fringes, which are regarded as film thickness together with numbering of fringe order. In this study, we developed technology to measure the film thickness by analyzing dark and bright intensity waves which results from monochrome green light. Two typical fringe patterns only with intensity values 3re examined for the measurement of point contact EHL film thickness. We expect that this technology will give valuable clue to improve color image processing analysis for high resolution of EHL film thickness with white incident light.

  • PDF

재난약자시설의 화재사례 분석을 통한 피난대책 개선에 관한 연구 (A Study on the Improvement of Evacuation Measures through the Analysis of Fire Incident in the Facility of People Vulnerable to Disaster)

  • 진승현;김혜원;이병흔;권영진
    • 한국건축시공학회:학술대회논문집
    • /
    • 한국건축시공학회 2018년도 춘계 학술논문 발표대회
    • /
    • pp.78-79
    • /
    • 2018
  • The facilities of domestic elderly people are getting higher in the facility due to the rapid increase of the elderly population. Elderly people ability to evacuate the facility such as cognition and walking ability is very low. Therefore, it is necessary to secure the safety of evacuation in case of fire, but the evacuation safety measures in case of domestic fire accidents are insufficient. This study is to identify the problems of the safety of evacuation through the fire case analysis and to propose the measures against it.

  • PDF