• 제목/요약/키워드: Intrusion monitoring

검색결과 139건 처리시간 0.022초

네트워크 보안에서 모니터링 기반 실시간 침입 탐지 (A Real-Time Intrusion Detection based on Monitoring in Network Security)

  • 임승철
    • 한국인터넷방송통신학회논문지
    • /
    • 제13권3호
    • /
    • pp.9-15
    • /
    • 2013
  • 최근 침입 탐지 시스템은 공격의 수가 극적으로 증가하고 있기 때문에 컴퓨터 네트워크 시스템에서 아주 중요한 기술이다. 어려운 침입에 대한 감시데이터를 분석하기 때문에 침입 탐지 방법의 대부분은 실시간적으로 침입을 탐지하지 않는다. 네트워크 침입 탐지 시스템은 개별 사용자, 그룹, 원격 호스트와 전체 시스템의 활동을 모니터링하고 그들이 발생할 때, 내부와 외부 모두에서 의심 보안 위반을 탐지하는 데 사용한다. 그것은 시간이 지남에 따라 사용자의 행동 패턴을 학습하고 이러한 패턴에서 벗어나는 행동을 감지한다. 본 논문에서 알려진 시스템의 취약점 및 침입 시나리오에 대한 정보를 인코딩하는 데 사용할 수 있는 규칙 기반 구성 요소를 사용한다. 두 가지 방법을 통합하는 것은 침입 탐지 시스템 권한이 있는 사용자 또는 센서 침입 탐지 시스템 (IDS)에서 데이터를 수집 RFM 분석 방법론 및 모니터링을 사용하여 비정상적인 사용자 (권한이 없는 사용자)에 의해 침입뿐만 아니라 오용을 탐지하기위한 포괄적인 시스템을 만든다.

자기확장 모니터링 기반의 침입자동대응 시스템 (Automatic Intrusion Response System based on a Self-Extension Monitoring)

  • 장희진;김상욱
    • 한국정보과학회논문지:정보통신
    • /
    • 제28권4호
    • /
    • pp.489-497
    • /
    • 2001
  • 차세대 정보전에서는 자신의 정보 시스템에 대한 침해방지, 복구 등의 수동적인 형태의 보호뿐만 아니라 상대방의 정보 기반구조(Information Infrastructure)에 대한 공격과 같은 적극적인 형태의 보호가 요구된다. 침입이 발생함과 동시에 시스템에 대한 피해를 최소화하고 침입자 추적 등의 즉각적인 대응을 하기 위해 정보보호시스템이 인간의 개입없이 자동적으로 대응하는 기능을 제공할 필요가 있다. 본 논문에서는 자기확장 모니터링 기법과 이를 기반으로 설계된 침입자동대응 모델을 제시한다. 또한 제안된 모델에 의해 설계, 구현된 침입자동대응 시스템인 ARTEMIS(Advanced Realtime Emergency Management Identification System)를 소개한다. 자기보호 기능을 가진 모니터링과 복제를 이용한 자기확장 모니터링은 모니터링 정보수집과 침입자 추적에 대한 공간적인 제약을 최소화하여 침입탐지와 침입자 추적의 정확도를 높인다.

  • PDF

해수침투 저감을 위한 담수주입시험 및 지구물리 모니터링 (Fresh Water Injection Test to Mitigate Seawater Intrusion and Geophysical Monitoring in Coastal Area)

  • 박권규;신제현;황세호;박인화
    • 지구물리와물리탐사
    • /
    • 제10권4호
    • /
    • pp.353-360
    • /
    • 2007
  • 본 연구에서는 담수 주입에 의한 해수침투 개선 가능성을 확인하기 위해 담수주입 현장 실증시험을 수행하였으며, 담수 주입 효과 및 거동 평가를 위해 시추공에서의 다채널 전기전도도 모니터링과 물리검층, 지표에서의 전기비저항 및 자연전위 모니터링을 수행하고 그 적용성을 평가하였다. 담수주입 전후 및 주입 기간 중 수행된 물리검층과 다채널 전기전도도 모니터링 결과 담수 주입에 따른 공내수 및 대수층의 전기전도도의 감소 양상과, 이러한 주입효과가 수개월 이상 지속됨을 확인할 수 있었다. 담수주입에 따른 지하수의 유동 탐지를 목적으로 한 자연전위 모니터링의 경우, 현장 기상 여건 및 비분극 전극의 장기간 활용에 따른 문제로 인해 의미 있는 결과를 얻지 못하였으나 전기비저항탐사 모니터링의 경우에는 주입 담수에 의한 영향이 주입정 주위의 전기비저항 증가 양상으로 관측되어 담수체 거동과 영향 반경을 확인할 수 있었다. 이로부터 담수주입에 의한 담수체의 거동 평가와 개선효과를 판단하는 방법으로서 지구물리 기법들이 효과적으로 적용될 수 있으며, 이러한 평가기술에 기반 한 최적설계가 이루어질 경우 담수주입기술이 해수침투 피해 개선을 위해 효과적으로 적용될 수 있을 것으로 판단된다.

Anonymized Network Monitoring for Intrusion Detection Systems

  • Srinivas, DB;Mohan, Sagar
    • International Journal of Computer Science & Network Security
    • /
    • 제22권7호
    • /
    • pp.191-198
    • /
    • 2022
  • With the ever-increasing frequency of public sector and smalls-cale industries going live on the internet in developing countries, their security of which, while crucial, is often overlooked in most cases. This is especially true in Government services, whilst essential, are poorly monitored if at all. This is due to lack of funds and personnel. Most available software which can help these organizations monitor their services are either expensive or very outdated. Thus, there is a need for any developing country to develop a networking monitoring system. However, developing a network monitoring system is still a challenge and expensive and out sourcing network monitoring system to third party is a security threat. Therefore, in this article we propose a method to anonymize network logs and outsource networking monitoring system to third-party without breach in integrity of their network logs.

웹 컨텐츠 변경 탐지 시스템의 설계 및 구현 (Design and Implementation of Modified Web Contents Detection System)

  • 김영선;장덕철
    • 한국멀티미디어학회논문지
    • /
    • 제7권1호
    • /
    • pp.91-97
    • /
    • 2004
  • 전자상거래는 컨텐츠를 통해 거래가 이루어지고 있는데 외부로부터 불법적 침입을 받을 수 있는 컨텐츠에 대한 보안이 절실히 요구되고 있다. 전자상거래 컨텐츠의 대한 침해 방지를 그동안 수동적인 형태의 보호에서 이제는 적극적인 형태의 보호 대책을 강구해야 한다. 그래서, 해커들의 불법적인 컨텐츠 침입에 대한 보호가 필요하다. 컨텐츠에 대한 침입이 발생함과 동시에 시스템에 대한 피해를 최소화하기 위한 컨텐츠 감시 기능을 제공하는 도구가 요구된다. 본 논문의 웹 컨텐츠 변경 탐지 시스템은 웹에 대한 개별적인 모니터링을 처리하여 소요되는 자원 및 인력의 손실을 방지하는데 있다. 그리고, 웹 환경의 컨텐츠 보안의 취약성과 정보 노출에 대한 문제점의 원인을 분석하여 컨텐츠의 빠른 지원을 제공한다. 이 시스템은 모니터링을 이용하여 컨텐츠 보안 취약성을 정보 노출을 보호하는데 그 목적이 있다.

  • PDF

A new perspective towards the development of robust data-driven intrusion detection for industrial control systems

  • Ayodeji, Abiodun;Liu, Yong-kuo;Chao, Nan;Yang, Li-qun
    • Nuclear Engineering and Technology
    • /
    • 제52권12호
    • /
    • pp.2687-2698
    • /
    • 2020
  • Most of the machine learning-based intrusion detection tools developed for Industrial Control Systems (ICS) are trained on network packet captures, and they rely on monitoring network layer traffic alone for intrusion detection. This approach produces weak intrusion detection systems, as ICS cyber-attacks have a real and significant impact on the process variables. A limited number of researchers consider integrating process measurements. However, in complex systems, process variable changes could result from different combinations of abnormal occurrences. This paper examines recent advances in intrusion detection algorithms, their limitations, challenges and the status of their application in critical infrastructures. We also introduce the discussion on the similarities and conflicts observed in the development of machine learning tools and techniques for fault diagnosis and cybersecurity in the protection of complex systems and the need to establish a clear difference between them. As a case study, we discuss special characteristics in nuclear power control systems and the factors that constraint the direct integration of security algorithms. Moreover, we discuss data reliability issues and present references and direct URL to recent open-source data repositories to aid researchers in developing data-driven ICS intrusion detection systems.

수직 라인 관측시스템을 이용한 제주 동부 해안대수층에서 해수침투 모니터링 평가 (Saltwater Intrusion Monitoring Evaluation through Automatic Vertical Line Method in a Costal Aquifer of the Eastern Part of Jeju Island)

  • 장호준;하규철;황인욱;김기표;박원배
    • 한국지하수토양환경학회지:지하수토양환경
    • /
    • 제26권3호
    • /
    • pp.1-13
    • /
    • 2021
  • Groundwater monitoring is commonly practiced with real-time sensors placed in several depth spots in aquifer. However, this method only provides monitoring data at the point where the sensors are installed. In this study, we developed a vertical line monitoring system (VLMS) that can provide continuous data of groundwater parameters along the vertical depth. The device was installed in a well located on the coast of the eastern part of Jeju island to monitor electrical conductivity, temperature, salinity, pH, dissolved oxygen, and oxidation-reduction potential over approximately 3 months from September 11 to December 3, 2020. The results indicated that the groundwater levels fluctuated with the tidal change of seawater level, and the upper and lower boundaries of the freshwater and saltwater zone in the groundwater were located at below 16 m and 36 m of mean sea level, respectively. There was a large variation in EC values during the high tide and temperature change was the greatest during flow tide. Although further investigation is needed for improvement of the device to obtain more accurate and reliable data, the device has a potential utility to provide fundamental data to understand the seawater intrusion and transport mechanisms in coastal aquifers.

수리동역학적 모델링에서 분산지수에 따른 해수침투 범위의 변화 (Change of Seawater Intrusion Range by the Difference of Longitudinal Dispersivity in Hydrodynamic Modeling)

  • 심병완;정상용;김희준;성익환
    • 한국지하수토양환경학회지:지하수토양환경
    • /
    • 제7권4호
    • /
    • pp.59-67
    • /
    • 2002
  • 분산지수는 해수침투 범위를 파악하기 위한 수리동역학적 모델링을 실행하는데 필요한 매개변수이며. 이를 현장실험으로 구하기 위해서는 많은 시간과 비용을 필요로 하기 때문에 종종 기존의 실험과 이론적 연구에서 제시된 것을 이용한다. 그러나 그 분산지수가 실제 대수층의 특성을 나타내지 못할 경우, 모델링 결과에 많은 오차가 발생할 가능성이 크다 본 연구에서는 수치모델링에서 모사된 해수침투 범위와 현장측정치 및 겉보기비저항 단면도를 비교하여 이용된 분산지수의 타당성을 검증하였다. 수치모델링 결과, Neuman의 종분산지수보다 Xu의 종분산지수를 적용한 TDS분포가 연구지역내 관측공과 모니터링 우물에서의 현장측정치와 비교하였을 때 더 유사한 값을 나타내었다. Xu의 분산지수를 이용한 수치모델링에서 해수침투 범위는 건기인 5월에는 TDS 1000mg/L 등치선이 해안에서 약 480m 지점에 위치하며, 7월에는 해안에서 약 390m 지점에 위치한다. 이 차이는 강우에 의한 수리경사의 계절적인 변화에 의해서 해수와 담수의 경계면이 7월에 약 90m 정도 해안쪽으로 더 이동하였기 때문에 나타났다. 겉보기비저항 단면도에서는 해수와 담수의 경계로서 15 ohm-m 등치선을 이용하여 해수침투 범위를 설정하였으며, 그 결과 해수침투 범위가 해안으로부터 약 450m 지점에 위치하였다. 이것은 Xu의 분산지수를 이용한 수치모델링에서 모사된 해수침투 범위와 유사한 결과이다. 따라서 수리동역학적 모델링에서 분산지수에 따라 해수침투 범위가 차이를 보이는데, 본 연구지역에서는 Xu의 공식을 이용하여 산출된 분산지수가 해수침투의 범위를 결정하는데 더 유효하였다.

SEASONAL VARIATION OF THE OCEANIC WATER INTRUSIONS INTO KAGOSHIMA BAY DERIVED FROM THE SATELLITE SST AND CHL-A IMAGES

  • Hosotani, Kazunori
    • 대한원격탐사학회:학술대회논문집
    • /
    • 대한원격탐사학회 2008년도 International Symposium on Remote Sensing
    • /
    • pp.61-64
    • /
    • 2008
  • Seasonal distribution of the oceanic water intrusion was investigated using satellite SST (sea surface temperature) and chl-a (chlorophyll-a) images taken by the MODIS Aqua sensor. The warm water mass emanating periodically from the meandering Kuroshio Current brings the oceanic water intrusion, known as the 'Kyucho' phenomenon, into Kagoshima bay during the winter. Satellite SST images and buoy robot data show that this warm water intrusion has the characteristics of a semigeostrophic gravity current influenced by the Coriolis effect. However, it is difficult to find the oceanic water intrusion during the summer season considering that it is accompanied by thermal stratification, and SST shows almost the same temperature between the inner side of the bay and the ocean. In this research, the satellite chl-a images taken by MODIS Aqua were employed instead of SST images to reveal the oceanic water intrusion in each season. The enclosed bay has the tendency to undergo eutrophication caused by organic materials from land and differences in chl-a concentration of the bay water and the oceanic water. As a result, distribution of low concentration chl-a with oceanic water intrusion in summer season shows almost the same pattern in winter season. On the other hand, in spring season, both SST and chl-a images are available to differentiate the oceanic water intrusion. Therefore, applying the suitable satellite sensor images for each season is effective in the monitoring of oceanic water intrusion. Moreover, in this area, SST and chl-a distribution reveal not only the oceanic water intrusion into Kagoshima bay but also the intrusion at Fukiage seashore facing East China Sea.

  • PDF

설명변수가 랜덤인 성형 프로파일 연구 (Linear profile monitoring with random covariate)

  • 김다은;이성임;임요한
    • 응용통계연구
    • /
    • 제35권3호
    • /
    • pp.335-346
    • /
    • 2022
  • 통계적 공정관리에서 프로파일 관리도란 다수의 품질 특성치 간 함수관계의 변화를 탐지하는 것을 말한다. 두 변수 간 선형의 관계가 있는 경우, 선형 프로파일을 가정하고 절편과 기울기가 일정한지 모니터링한다. 이때 선형 프로파일에 관한 대부분의 기존 연구에서는 모든 프로파일에서 설명변수의 관측치가 동일하다고 가정한다. 그러나 프로파일마다 설명변수의 값이 랜덤하게 관측되는 경우도 존재한다. 본 논문에서는 단순 선형 프로파일 모니터링에서 설명변수가 프로파일마다 랜덤하게 관측된다는 가정하에 기존의 방법을 확장 적용하고자 한다. 모의실험을 통해 제안한 방법의 탐지 성능을 확인하고 네트워크 침입 탐지 알고리즘 성능을 비교하기 위한 NSL-KDD 데이터를 이용하여 제안된 침입 탐지 결과를 비교해 보았다.