• 제목/요약/키워드: Log management

검색결과 735건 처리시간 0.022초

인공지능 기술기반의 통합보안관제 서비스모델 개발방안 (Development of Integrated Security Control Service Model based on Artificial Intelligence Technology)

  • 오영택;조인준
    • 한국콘텐츠학회논문지
    • /
    • 제19권1호
    • /
    • pp.108-116
    • /
    • 2019
  • 본 논문에서는 인공지능기술을 통합보안관제 기술에 효율적으로 적용하는 방안을 제안하였다. 즉, 통합보안관제시스템에 수집된 빅 데이터를 기반으로 머신러닝 학습을 인공지능에 적용하여 사이버공격을 탐지하도록 하고 적절한 대응을 한다. 기술의 발달에 따라서 늘어나는 보안장비와 보안 프로그램들로부터 쌓이는 수많은 대용량의 로그들을 사람이 일일이 분석하기에는 한계에 부딪히고 있다. 분석방법 또한 한 가지 로그가 아닌 여러 가지 이기종간의 보안장비의 로그까지 서로 상관분석을 해야 하기 때문에 더욱 더 통합보안관제에 적용되어서 신속한 분석이 이루어져야 하겠다. 이런 행위를 분석하고 대응하는 과정들이 효과적인 학습방법을 통해서 점진적으로 진화를 거쳐 성숙해가는 인공지능기반 통합보안관제 서비스모델을 새롭게 제안하였다. 제안된 모델에서 예상되는 핵심적인 문제점들에 대한 해결방안을 모색하였다. 그리고 정상 행위 기반의 학습모델을 개발하여 식별되지 않는 비 정상행위 위협에 대응력을 강화하는 학습방법을 도출하였다. 또한, 제안된 보안 서비스모델을 통하여 보안담당자들의 분석과 대응을 효율적으로 지원할 수 있는 보안관제에 대한 향후 연구방향을 제시하였다.

하둡 기반의 사용자 행위 분석을 통한 기밀파일 유출 방지 시스템 (A Digital Secret File Leakage Prevention System via Hadoop-based User Behavior Analysis)

  • 유혜림;신규진;양동민;이봉환
    • 한국정보통신학회논문지
    • /
    • 제22권11호
    • /
    • pp.1544-1553
    • /
    • 2018
  • 최근 산업 보안 정책에도 불구하고 기업의 내부 정보 유출이 심각하게 증가하여 산업별로 정보 유출 방지 대책을 수립하는 것이 필수적이다. 대부분의 정보 유출은 외부 공격이 아닌 내부자에 의해 이루어지고 있다. 본 논문에서는 이동식 저장매체 및 네트워크를 통한 기밀 파일 유출방지를 위한 실시간 내부 정보 유출 방지 시스템을 구현하였다. 또한, 기업 내의 정보 로그 데이터의 저장 및 분석을 위해 Hadoop 기반 사용자 행동 분석 및 통계시스템을 설계 및 구현하였다. 제안한 시스템은 HDFS에 대량의 데이터를 저장하고 RHive를 사용하여 데이터 처리 기능을 개선함으로써 관리자가 기밀 파일 유출 시도를 인식하고 분석할 수 있도록 하였다. 구현한 시스템은 이동식 데이터 매체와 네트워크를 통해 기업 내부로의 기밀 파일 유출로 인한 피해를 줄이는 데 기여할 수 있을 것으로 사료된다.

국회 법안 검토 기간의 생존함수 추정: 제 17, 18, 19대 국회의 사례를 바탕으로 (Estimation of the survival function of the legislative process in Korea: based on the experiences of the 17th, 18th, and 19th National Assembly of Korea)

  • 윤영규;조윤수;정혜영
    • 응용통계연구
    • /
    • 제32권4호
    • /
    • pp.503-515
    • /
    • 2019
  • 본 연구는 제 17, 18, 19대 국회에 제출된 법안의 검토 기간의 생존함수를 추정하고, 정치상황적 요인들이 법안 검토 기간에 미치는 영향을 분석했다. 본 연구는 입법 데이터에 존재하는 절단과 사건 종료의 종속성 문제를 완화하고자 새로운 관점에서 입법 과정 종료를 정의했다. 또한 비례위험 가정이 분석 대상 데이터에 대해 성립하지 않는다는 것을 보이고, 이에 따라 로그정규분포 가정 하의 가속종료시간모형을 통해 정치상황 상의 요인들이 법안 검토 기간에 미치는 영향을 분석했다. 분석 결과 정책 분야별로 법안 검토 기간이 상이하게 나타났고, 여소야대 시기에 발의된 법안이 그렇지 않은 시기에 발의된 법안보다 신속하게 검토된 것으로 나타났다.

세탁기 및 화장실 용수 수요량에 대한 예측모형 연구 (A Study on Prediction Model for Laundry and Toilet Water-use demand)

  • 명성민
    • 한국정보전자통신기술학회논문지
    • /
    • 제12권4호
    • /
    • pp.327-335
    • /
    • 2019
  • 본 연구는 5년간의 세탁기 및 화장실 용수의 실측 자료를 기반으로 표본가구의 가구 및 주택, 월 특성들을 나타내는 변수들을 조사하여 위의 두 가지 용수에 대한 수요예측모형을 개발하는 것이다. 그러나 반응변수인 세탁기 및 화장실 용수의 분포를 확인한 결과 양의 왜도, 즉, 왼쪽으로 치우친 형태로 정규분포를 따르지 않기 때문에 다중회귀모형 적용 시 추정치가 편의되는 문제가 있다. 따라서 이에 대한 대안으로 세탁기 및 화장실 용수 수요 예측모형을 와이블 및 대수정규회귀모형으로 가정하고, 3가지 모형을 적용하여 최적모형을 제시하고 이에 대한 해석을 제시하였다. 그 결과 와이블 분포를 가정한 회귀모형이 가장 적합하다고 나타났으며, 이에 대한 각 용수별 예측모형을 제시하고 해석하였다. 그 결과 두 용수 모두 공통적으로 실거주인원이 용수사용에 가장 큰 영향을 주는 인자로 나타났다. 분석결과를 토대로 세탁기 및 화장실 용수의 수요를 예측시 실거주인원에 대한 고려가 필요하다는 점을 시사하며, 예측모형을 통한 관리부서에서 장기적으로 물 수요관리에 대한 정책 수립, 수도 관련 시설 규격 및 기자재 결정 등의 기초자료로 활용 할 수 있을 것이라 판단된다. 추후 연구에서는 1인 가구 등과 같은 실태를 반영한 독립변수들을 고려한 실측연구 등이 필요할 것이다.

임업·목재산업의 산업연관분석 (Input-Output Analysis Focused on Forestry and Wood Industry in Korea)

  • 민경택
    • 한국산림과학회지
    • /
    • 제109권4호
    • /
    • pp.521-531
    • /
    • 2020
  • 이 연구의 목적은 임업과 목재산업이 전체 경제에 미치는 영향 그리고 산업의 연관관계를 분석하는 데 있다. 이를 위해 한국은행의 2015년 산업연관표를 이용하여 임업과 목재산업 중심으로 재분류하고 경제적 파급효과와 다른 산업에 미치는 영향을 분석하였다. 생산유발효과는 종이제품 생산업, 제재업, 영림업에서 상대적으로 높게 나타났고, 다른 목재산업의 생산유발효과는 크지 않았다. 부가가치유발효과는 영림과 원목생산에서 높게 나타났다. 그리고 목재산업에서 후방연쇄효과보다 전방연쇄효과가 높게 나타나 경제 전체를 유지하는 데 중요한 것으로 나타났다. 다른 산업에 미치는 파급효과를 분석한 결과를 보면 목재산업의 생산증가가 임업에 미치는 파급효과가 크지 않은 것으로 나타났다. 목재산업과 임업은 산림생태계관리와 기후변화 대응에서 중요한 역할을 하므로 이들의 연관성을 높이는 것은 산림정책에서 중요한 정책과제이다.

관개 회귀수 추정을 위한 BROOK90-K의 개발과 검증 (Development and validation of BROOK90-K for estimating irrigation return flows)

  • 박종철;김만규
    • 한국지형학회지
    • /
    • 제23권1호
    • /
    • pp.87-101
    • /
    • 2016
  • This study was conducted to develop a hydrological model of catchment water balance which is able to estimate irrigation return flows, so BROOK90-K (Kongju National University) was developed as a result of the study. BROOK90-K consists of three main modules. The first module was designed to simulate water balance for reservoir and its catchment. The second and third module was designed to simulate hydrological processes in rice paddy fields located on lower watershed and lower watershed excluding rice paddy fields. The models consider behavior of floodgate manager for estimating the storage of reservoir, and modules for water balance in lower watershed reflects agricultural factors, such as irrigation period and, complex sources of water supply, as well as irrigation methods. In this study, the models were applied on Guryangcheon stream watershed. R2, Nash-Sutcliffe efficiency (NS), NS-log1p, and root mean square error between simulated and observed discharge were 0.79, 0.79, 0.69, and 4.27 mm/d respectively in the model calibration period (2001~2003). Furthermore, the model efficiencies were 0.91, 0.91, 0.73, and 2.38 mm/d respectively over the model validation period (2004~2006). In the future, the developed BROOK90-K is expected to be utilized for various modeling studies, such as the prediction of water demand, water quality environment analysis, and the development of algorithms for effective management of reservoir.

혼합형 침입차단시스템을 위한 통합 접근제어 규칙기술 언어 및 그래픽 사용자 인터페이스 구현 (Implementation of an Integrated Access Control Rule Script Language and Graphical User Interface for Hybrid Firewalls)

  • 박찬정
    • 정보보호학회논문지
    • /
    • 제9권1호
    • /
    • pp.57-70
    • /
    • 1999
  • 기존의 혼합형 침입차단시스템은 네트워크 계층에서의 패킷 필터링 기능과 응용 계층에서의 응용게이트웨이 기능을 함께 수행하기 때문에, 모든 데이터가 응용 프로그램 계층에서 처리되는 게이트웨이 방식 침입차단시스템에 비해 성능이 뛰어나고 게이트웨이 방식 침입차단시스템처럼 다양한 접근제어가 가능하면서도 사용자에게 투명성을 제공할 수 있다. 하지만, 네트워크 계층과 응용 계층에 대응되는 보안정책을 각각 설정하여 접근을 제어하기 때문에 관리자의 침입차단시스템 관리를 용이하게 하기 위해서 일관성있는 사용자 인터페이스 개발이 요구된다. 본 논문에서는 혼합형 침입차단시스템을 위한 그래픽 사용자 인터페이스를 구현하여 접근제어 및 로그 분석, 실시간 네트워크 트래픽 감시, 날짜별 트래픽에 대한 통계처리와 같은 관리기능을 제공한다. 이 때, 접근제어를 위해서 새로운 규칙기술 언어를 함께 제안하고, 이를 이용하여 사용자가 요구하는 다양한 형식의 접근제어 규칙을 생성하도록 한다.

Spatiotemporal Clusters and Trends of Pneumocystis Pneumonia in Korea

  • Kim, Hwa Sun;Nam, Ho-Woo;Ahn, Hye-Jin;Lee, Sang Haak;Kim, Yeong Hoon
    • Parasites, Hosts and Diseases
    • /
    • 제60권5호
    • /
    • pp.327-338
    • /
    • 2022
  • This study determined the recent status and trend of Pneumocystis jirovecii pneumonia (PcP) in the non-human immunodeficiency virus (HIV) (non-HIV-PcP) and HIV (HIV-PcP) infected populations using data from the Health Insurance Review & Assessment Service (HIRA) and the Korea Disease Control and Prevention Agency (KDCA). SaTScan and Join-point were used for statistical analyses. Non-HIV-PcP cases showed an upward trend during the study period from 2010 to 2021, with the largest number in 2021 (551 cases). The upward trend was similar until 2020 after adjusting for the population. Seoul had the highest number of cases (1,597) in the non-HIV-PcP group, which was the same after adjusting for the population (162 cases/1,000,000). It was followed by Jeju-do (89 cases/1,000,000). The most likely cluster (MLC) for the non-HIV-PCP group was Seoul (Relative Risk (RR)=4.59, Log Likelihood Ratio (LLR)=825.531), followed by Jeju-do (RR=1.59, LLR=5.431). An upward trend was observed among the non-HIV-PcP group in the Jeju-do/Jeollanam-do/Jeollabuk-do/Gyeongsangnam-do/Busan/Daejeon/Daegu/Ulsan joint cluster (29.02%, LLR=11.638, P<0.001) located in the southern part of Korea. Both women and men in the non-HIV groups showed an overall upward trend of PcP during the study period. Men in the 60-69 age group had the highest annual percentage change (APC 41.8) during 2014-2019. In contrast, the HIV groups showed a falling trend of PcP recently. Men in the 60-69 age group had the most decrease (APC -17.6) during 2018-2021. This study provides an analytic basis for health measures and a nationwide epidemiological surveillance system for the management of PcP.

스마트폰 과의존 판별을 위한 기계 학습 기법의 응용 (Application of Machine Learning Techniques for Problematic Smartphone Use)

  • 김우성;한준희
    • 아태비즈니스연구
    • /
    • 제13권3호
    • /
    • pp.293-309
    • /
    • 2022
  • Purpose - The purpose of this study is to explore the possibility of predicting the degree of smartphone overdependence based on mobile phone usage patterns. Design/methodology/approach - In this study, a survey conducted by Korea Internet and Security Agency(KISA) called "problematic smartphone use survey" was analyzed. The survey consists of 180 questions, and data were collected from 29,712 participants. Based on the data on the smartphone usage pattern obtained through the questionnaire, the smartphone addiction level was predicted using machine learning techniques. k-NN, gradient boosting, XGBoost, CatBoost, AdaBoost and random forest algorithms were employed. Findings - First, while various factors together influence the smartphone overdependence level, the results show that all machine learning techniques perform well to predict the smartphone overdependence level. Especially, we focus on the features which can be obtained from the smartphone log data (without psychological factors). It means that our results can be a basis for diagnostic programs to detect problematic smartphone use. Second, the results show that information on users' age, marriage and smartphone usage patterns can be used as predictors to determine whether users are addicted to smartphones. Other demographic characteristics such as sex or region did not appear to significantly affect smartphone overdependence levels. Research implications or Originality - While there are some studies that predict smartphone overdependence level using machine learning techniques, but the studies only present algorithm performance based on survey data. In this study, based on the information gain measure, questions that have more influence on the smartphone overdependence level are presented, and the performance of algorithms according to the questions is compared. Through the results of this study, it is shown that smartphone overdependence level can be predicted with less information if questions about smartphone use are given appropriately.

DB 보안의 문제점 개선을 위한 보안등급별 Masking 연구 (A Study on DB Security Problem Improvement of DB Masking by Security Grade)

  • 백종일;박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권4호
    • /
    • pp.101-109
    • /
    • 2009
  • 오라클 DBMS의 8i버전에서는 암호화 모듈이 기본적으로 장착되어 있으나, 암호화 모듈은 성능저하가 야기되어 제한적으로 적용되고 있다. 본 논문에서는 인덱스검색, 객체관리 혼란, 암호화로 인한 심각한 DB성능 저하, 실시간 데이터 암호화 미지원 IP기반의 데이터 접근제어 미지원으로 인한 기술별로 DB 보안의 문제점을 분석한다. 그리고 DB 보안의 가용성을 향상시키기 위해 암호화기술의 대체수단인 DB Masking 기법을 활용한 종합적인 보안 프레임워크를 제안한다. 취약점 개선안으로 가상계정을 이용하여 보안등급별로 DB Masking 기준을 설정하고, 가상계정을 통한 사용자 인증과 SQL문의 사전, 사후 결재 및 무결성을 체크하고, 감사 로그로 수집하여 DB를 안전하게 관리 할 수 있는 방안으로 활용한다.