Earticle

현재 위치 Home

멀티 회전축 및 방사축 시각화 인터페이스를 이용한 시계열 보안이벤트의 감시 및 추적
Monitoring and Tracking of Time Series Security Events using Visualization Interface with Multi-rotational and Radial Axis

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재 바로가기
  • 통권
    제18권 제5호 (2018.12)바로가기
  • 페이지
    pp.33-43
  • 저자
    장범환
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A346531

※ 기관로그인 시 무료 이용이 가능합니다.

4,200원

원문정보

초록

영어
In this paper, we want to solve the problems that users want to search the progress of attack, continuity of attack, ass ociation between attackers and victims, blocking priority and countermeasures by using visualization interface with multi-r otational axis and radial axis structure. It is possible to effectively monitor and track security events by arranging a time series event based on a multi-rotational axis structured by an event generation order, a subject of an event, an event typ e, and an emission axis, which is an objective time indicating progress of individual events. The proposed interface is a pr actical visualization interface that can apply attack blocking and defense measures by providing the progress and progress of the whole attack, the details and continuity of individual attacks, and the relationship between attacker and victim in on e screen.
한국어
본 논문에서는 사용자들이 탐색하고 싶은 공격의 진행경과, 공격의 연속성, 공격과 피해간의 연관관계, 차단 우선순위와 방 어 대책 등의 문제들을 멀티 회전축과 방사축 구조를 갖는 시각화 인터페이스를 이용하여 해결하고자 한다. 이벤트의 발생 순 서, 이벤트의 주체, 이벤트의 종류로 구조화된 멀티 회전축과 개별 이벤트 주체들의 진행경과를 나타내는 객관적 시간인 방사 축을 기반으로 시계열 이벤트를 배치함으로써 보안이벤트를 효과적으로 감시 및 추적할 수 있게 한다. 제안하는 시각화 인터 페이스는 전체 공격의 추이와 진행상황, 개별 공격들의 세부 내용과 연속성, 공격자와 피해자간의 연관관계 등을 종합적으로 제공하여 공격 차단 및 방어 대책이 적용가능한 실용적인 시각화 인터페이스이다.

목차

요약
ABSTRACT
1. 서론
2. 보안이벤트 시각화 기술
2.1 시계열 보안이벤트
2.2 보안이벤트 감시 인터페이스
3. 시각화 인터페이스 설계
3.2 멀티 회전축과 방사축 인터페이스 구조
3.3 노드 생성과 이동
3.4 시계열 정보의 의미 증강 시각화
3.5 시각화 인터페이스 3D 확장
3.6 개별 공격노드의 세부 공격 표시
4. 시각화 인터페이스 구현 및 활용
4.1 발생 순서 회전축에 의한 공격 감시
4.2 IP주소 회전축에 의한 공격 감시
4.3 공격 유형(포트) 회전축에 의한 공격 감시
4.4 공격 및 피해 상황 세부 감시
4.5 공격-피해 상황 연관 감시
4.6 보안상황 통합 감시
5. 결론
참고문헌

키워드

Network Security Visualization Security Event Visualization Network Attack Monitoring

저자

  • 장범환 [ Beom-Hwan Chang | 호원대학교 사이버보안학과 ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제18권 제5호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장