한국전자통신연구원(ETRI)이 정보통신부의 지원을 받아 개발한 하드웨어 기반의 네트워크 공격상황 분석 기술은 네트워크 침입 경보를 수집하는 통합보안관리(ESM) 시스템 등에서 수집되는 경보의 연관성을 분석해 보다 의미있는 네트워크 공격 정보를 최대 2만 5000 초당패킷(PPS)으로 제공하는 첨단 기술이다.
이 기술은 네트워크의 다양한 침입탐지 센서로부터 수집되는 침입탐지 경보를 △공격명 △소스 IP 주소 △대상 IP 주소 △대상 서비스 등의 네 가지 요소를 이용해 10개의 네트워크 공격 상황으로 분류, 탐지해서 네트워크 공격 상황을 실시간으로 나타낼 수 있다.
침입탐지 경보에 대한 연관성 분석은 최근 국내와 해외에서 다양하게 시도되고 있기는 하지만 결과물이 나온 경우는 거의 없다. 특히 하드웨어로 구현해 고속으로 처리하는 사례는 아직 없기 때문에 이 기술의 경우 실시간성, 신뢰성, 확장성 등에서 의미가 크다는 것이 연구진의 설명이다.
연구진은 앞으로 네트워크 공격을 포함해 이상 현상을 유발하는 이상 트래픽 검출 및 네트워크의 전반적인 보안 상황을 조기에 분석, 파악할 수 있는 기술을 개발할 예정이다. 또 관리자에게는 직관적으로 공격 상황을 인지할 수 있는 시각화 기술을 개발할 계획이다.
문의 능동보안기술연구팀 (042)860-6646
과학 많이 본 뉴스
-
1
“식후에 마시면 안돼”…내과 전문의가 피하라는 음료, 뭔데?
-
2
노벨상 수상자들이 본 AI 과학혁명…“결국 책임은 인간 몫”
-
3
대한약사회 “의약품 배송 전면 확대 철회하라”
-
4
서울아산병원, 임상 경쟁력 입증…뉴스위크 평가 6개 부문 세계 톱10
-
5
“커피, 뜨거워야 제 맛이지" 했는데…몇도 이상 올라가면 식도암 위험 높아진다?
-
6
메디톡스 '뉴비쥬' 출시 6개월 만에 누적 3만 바이알 공급 돌파
-
7
'액스비스, 고출력 레이저가공 분야 첫 '소부장 으뜸기업' 선정
-
8
NST, 대구지역 출연연과 소통...'지역주도 R&D 혁신 생태계' 구축 논의
-
9
오름테라퓨틱, BMS에 기술이전한 'ORM-6151' 임상 중단
-
10
KAIST, 석유 대신 대장균으로 '접착제' 소재 생산...접착 성능 높고 열도 견뎌
브랜드 뉴스룸
×











