지능형 사이버 공격 감시(VisCat·Visualization of Cyber Attacks)기술은 네트워크를 경유하는 각종 트래픽 데이터와 경보 데이터를 여러 형태로 시각화해 네트워크 관리자가 현재 네트워크의 보안 상황을 신속하고 직관적으로 인지할 수 있는 기술이다.
이 기술은 보안이벤트(트래픽 데이터, 세션, IDS 경보, 방화벽 로그 등) 내의 속성들을 이용해 DoS(Denial of Service), DDoS(Distributed Denial of Service) 및 인터넷 웜(Worm) 등의 각종 공격들이 스스로 패턴화되도록 시각화함으로써 관리자로 하여금 다양한 종류의 네트워크 공격들을 빠르게 인지할 수 있도록 해준다.
또 각각의 공격 속성들로부터 국가 정보, ISP 정보, GIS 정보를 추출해 고정밀 전자지도 상에 표현함으로써 공격의 근원지 호스트와 목적지 호스트의 IP 주소 등 호스트들의 물리적 위치까지 한 번에 파악 할 수 있다.
이와 함께 네트워크 공격을 정밀하게 감시, 분석하기 위해서 마련된 보안 이벤트 수집기를 통해 이벤트를 군집화하고, 각각의 이벤트 그룹에 대해 공격 패턴을 형상화 한다. 동일한 특성 또는 유사한 특성을 가지는 공격들은 한 그룹으로 표현되며, 보다 정확한 공격 탐지를 위해 클러스터링 분석기법과 비정상 감지 필터를 사용한다.
이 기술을 이용할 경우 네트워크 관리자는 각 그룹의 상세한 특징 정보를 활용, 각종 알려진 공격과 알려지지 않은 공격에도 신속하게 대응할 수 있다.
대전=신선미기자 smshin@
과학 많이 본 뉴스
-
1
KAIST, 예측 틀려도 한 번 더 생각하는 AI 개발...“AI 발전 촉진”
-
2
설탕보다 50배 단맛 강한데, 몸에는 좋은 '이것' 뭐길래?
-
3
셀트리온 “AX로 체질개선 드라이브”…연구·제조·품질 동시 고도화
-
4
찌개 하나에 다같이 숟가락 넣어…한국인 식습관 '이 암' 위험 키운다
-
5
머리맡에 두는 휴대전화, 암 유발 논란…韓·日 7년 연구 결과는?
-
6
과기 기관장 인사 연이어 지연...기관 안정적 운영 악영향
-
7
이광형 KAIST 총장 사의 표명...전일 선임 무산 영향인 듯
-
8
한국지식재산서비스협회, 신규 임원 위촉식
-
9
색 멀쩡한데 버려?…“한번만 더” 산화된 식용유 아깝다고 더 쓰면?
-
10
식약처, GMO 완전표시제 도입 추진
브랜드 뉴스룸
×


















