KR101281460B1 - 통계적 공정 관리도를 이용하여 이상증후를 탐지하는 방법 - Google Patents
통계적 공정 관리도를 이용하여 이상증후를 탐지하는 방법 Download PDFInfo
- Publication number
- KR101281460B1 KR101281460B1 KR1020110082787A KR20110082787A KR101281460B1 KR 101281460 B1 KR101281460 B1 KR 101281460B1 KR 1020110082787 A KR1020110082787 A KR 1020110082787A KR 20110082787 A KR20110082787 A KR 20110082787A KR 101281460 B1 KR101281460 B1 KR 101281460B1
- Authority
- KR
- South Korea
- Prior art keywords
- process control
- statistical process
- security
- network
- attribute
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 79
- 238000003070 Statistical process control Methods 0.000 title claims abstract description 66
- 238000001514 detection method Methods 0.000 title claims description 51
- 230000002159 abnormal effect Effects 0.000 claims abstract description 45
- 208000024891 symptom Diseases 0.000 claims abstract description 41
- 238000009826 distribution Methods 0.000 claims description 18
- 230000008569 process Effects 0.000 description 26
- 238000007726 management method Methods 0.000 description 19
- 238000004458 analytical method Methods 0.000 description 16
- 230000000694 effects Effects 0.000 description 8
- 238000010586 diagram Methods 0.000 description 7
- 230000006399 behavior Effects 0.000 description 6
- 238000005516 engineering process Methods 0.000 description 5
- 238000012800 visualization Methods 0.000 description 5
- 238000002872 Statistical quality control Methods 0.000 description 4
- 230000005856 abnormality Effects 0.000 description 4
- 238000004519 manufacturing process Methods 0.000 description 4
- 238000003908 quality control method Methods 0.000 description 4
- 238000004886 process control Methods 0.000 description 3
- 238000012545 processing Methods 0.000 description 3
- 230000008859 change Effects 0.000 description 2
- 238000007418 data mining Methods 0.000 description 2
- 230000001419 dependent effect Effects 0.000 description 2
- 239000006185 dispersion Substances 0.000 description 2
- 230000006872 improvement Effects 0.000 description 2
- 238000012423 maintenance Methods 0.000 description 2
- 238000007619 statistical method Methods 0.000 description 2
- 238000007794 visualization technique Methods 0.000 description 2
- 206010000117 Abnormal behaviour Diseases 0.000 description 1
- 241000700605 Viruses Species 0.000 description 1
- 230000002547 anomalous effect Effects 0.000 description 1
- 238000013459 approach Methods 0.000 description 1
- 238000013528 artificial neural network Methods 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 238000010219 correlation analysis Methods 0.000 description 1
- 238000007405 data analysis Methods 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 230000002950 deficient Effects 0.000 description 1
- 238000000605 extraction Methods 0.000 description 1
- ZXQYGBMAQZUVMI-GCMPRSNUSA-N gamma-cyhalothrin Chemical compound CC1(C)[C@@H](\C=C(/Cl)C(F)(F)F)[C@H]1C(=O)O[C@H](C#N)C1=CC=CC(OC=2C=CC=CC=2)=C1 ZXQYGBMAQZUVMI-GCMPRSNUSA-N 0.000 description 1
- 230000009545 invasion Effects 0.000 description 1
- 239000000463 material Substances 0.000 description 1
- 238000005259 measurement Methods 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000003860 storage Methods 0.000 description 1
- 230000000007 visual effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1425—Traffic logging, e.g. anomaly detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/16—Threshold monitoring
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
Abstract
Description
도 2는 본 발명의 일 실시예에 따른 도 1의 이상증후 탐지 방법에서 네트워크의 상태를 나타내는 보안 속성을 분류하고 정렬하는 방법을 예시한 도면이다.
도 3은 본 발명의 일 실시예에 따른 도 1의 이상증후 탐지 방법과 관련하여 통계적 공정 관리도를 설명하기 위한 도면이다.
도 4는 본 발명의 일 실시예에 따른 도 1의 이상증후 탐지 방법에서 이상증후가 감지된 네트워크의 보안 속성을 임계 범위와 비교하여 시각화된 통계적 공정 관리도 상에 표시하는 방법을 예시한 도면이다.
Claims (7)
- 적어도 하나의 프로세서(processor)를 구비한 탐지 장치가 이상증후를 탐지하는 방법에 있어서,
정상 상태에서 네트워크 또는 시스템의 상태를 나타내는 보안 속성을 입력받고, 상기 속성의 최근 발생 시기, 상기 속성의 발생 빈도 및 상기 속성의 발생 총량별로 상기 입력된 보안 속성을 분류하는 단계;
상기 분류된 보안 속성에 따라 통계적 공정 관리도(statistical process control)를 산출하고, 산출된 통계적 공정 관리도에 대한 임계 범위를 설정하는 단계;
상기 네트워크 또는 시스템의 보안 속성을 새롭게 입력받고, 상기 분류된 보안 속성에 따라 상기 새롭게 입력된 보안 속성으로부터 상기 통계적 공정 관리도 내의 위치를 실시간으로 산출하는 단계; 및
상기 실시간으로 산출된 보안 속성의 위치가 상기 설정된 임계 범위 내에 존재하는지 여부를 검사하여 상기 네트워크 또는 시스템에 대한 이상 여부를 판단하는 단계를 포함하는 방법. - 제 1 항에 있어서,
상기 산출된 통계적 공정 관리도를 시각화하고, 상기 이상증후가 감지된 네트워크 또는 시스템의 보안 속성을 상기 설정된 임계 범위와 비교하여 상기 시각화된 통계적 공정 관리도 상에 표시하는 단계를 더 포함하는 방법. - 제 1 항에 있어서,
상기 통계적 공정 관리도는,
상기 보안 속성에 대한 표본의 평균을 중앙선으로 설정하고,
상기 표본의 표준편차의 소정 배율만큼을 상기 임계 범위로 설정하는 것을 특징으로 하는 방법. - 제 1 항에 있어서,
상기 통계적 공정 관리도는,
상기 보안 속성의 변동 범위가 상기 임계 범위 내에 있도록 상기 보안 속성에 대한 표본의 평균의 소정 배율만큼을 상기 임계 범위로 설정하는 것을 특징으로 하는 방법. - 제 1 항에 있어서,
상기 통계적 공정 관리도는,
상기 보안 속성에 대한 표본의 실패율의 평균을 중앙선으로 설정하고,
상기 실패율의 분포의 표준편차만큼을 상기 임계 범위로 설정하는 것을 특징으로 하는 방법. - 제 1 항에 있어서,
상기 보안 속성은 정규분포에 따라 발생하는 것을 특징으로 하는 방법. - 제 1 항 내지 제 6 항 중에 어느 한 항의 방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체.
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020110082787A KR101281460B1 (ko) | 2011-08-19 | 2011-08-19 | 통계적 공정 관리도를 이용하여 이상증후를 탐지하는 방법 |
PCT/KR2012/006549 WO2013027970A1 (ko) | 2011-08-19 | 2012-08-17 | 네트워크의 이상증후를 탐지하는 장치 및 방법 |
US14/239,733 US20150304346A1 (en) | 2011-08-19 | 2012-08-17 | Apparatus and method for detecting anomaly of network |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020110082787A KR101281460B1 (ko) | 2011-08-19 | 2011-08-19 | 통계적 공정 관리도를 이용하여 이상증후를 탐지하는 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20130020265A KR20130020265A (ko) | 2013-02-27 |
KR101281460B1 true KR101281460B1 (ko) | 2013-07-03 |
Family
ID=47898244
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020110082787A KR101281460B1 (ko) | 2011-08-19 | 2011-08-19 | 통계적 공정 관리도를 이용하여 이상증후를 탐지하는 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101281460B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102616314B1 (ko) * | 2023-03-23 | 2023-12-21 | 주식회사 크로커스 | 전기차 충전기 운영 장치 |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102191094B1 (ko) * | 2016-11-25 | 2020-12-15 | 한국전자기술연구원 | 시설물 예방정비 및 이상상황 탐지를 위한 열화상 장치 기반 시설물 모니터링 방법 및 시스템 |
US10771495B2 (en) | 2017-03-02 | 2020-09-08 | General Electric Company | Cyber-attack detection and neutralization |
WO2018164767A1 (en) * | 2017-03-09 | 2018-09-13 | General Electric Company | Cyber-attack detection and neutralization |
KR20230026692A (ko) | 2021-08-18 | 2023-02-27 | (주) 디티솔루션 | 딥러닝을 이용한 공정 관리 방법 및 그 시스템 |
CN114237176A (zh) * | 2021-12-08 | 2022-03-25 | 中盈优创资讯科技有限公司 | 基于控制图实现通信领域正态指标失控预判的方法及装置 |
-
2011
- 2011-08-19 KR KR1020110082787A patent/KR101281460B1/ko active IP Right Grant
Non-Patent Citations (1)
Title |
---|
'통계적 공정관리(SPC)를 위한 통계적 품질관리(SQC)수법', 전기제품 안전21 11 52-59, 한국제품안전협회, 2007. * |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102616314B1 (ko) * | 2023-03-23 | 2023-12-21 | 주식회사 크로커스 | 전기차 충전기 운영 장치 |
Also Published As
Publication number | Publication date |
---|---|
KR20130020265A (ko) | 2013-02-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20150304346A1 (en) | Apparatus and method for detecting anomaly of network | |
US20190311278A1 (en) | Application performance analyzer and corresponding method | |
US10078317B2 (en) | Method, device and computer program for monitoring an industrial control system | |
US8635498B2 (en) | Performance analysis of applications | |
KR101281460B1 (ko) | 통계적 공정 관리도를 이용하여 이상증후를 탐지하는 방법 | |
US7594014B2 (en) | Abnormality detection system, abnormality management apparatus, abnormality management method, probe and program | |
EP2759938A1 (en) | Operations management device, operations management method, and program | |
JP2015028700A (ja) | 障害検知装置、障害検知方法、障害検知プログラム及び記録媒体 | |
EP2936772B1 (en) | Network security management | |
CN118200019B (zh) | 一种网络事件安全监测方法及系统 | |
CN117375985A (zh) | 安全风险指数的确定方法及装置、存储介质、电子装置 | |
CN115225386A (zh) | 基于事件序列关联融合的业务识别与风险分析方法及系统 | |
KR101692982B1 (ko) | 로그 분석 및 특징 자동 학습을 통한 위험 감지 및 접근제어 자동화 시스템 | |
KR101281456B1 (ko) | 자기 유사성을 이용한 scada 네트워크의 이상증후를 탐지하는 장치 및 방법 | |
KR101444250B1 (ko) | 개인정보 접근감시 시스템 및 그 방법 | |
CN114298558B (zh) | 电力网络安全研判系统及其研判方法 | |
CN119211000A (zh) | 一种电力通信网络故障预测与诊断系统 | |
CN119171638A (zh) | 基于智能远程控制的用电采集安全监测方法 | |
Ghosh et al. | Real time failure prediction of load balancers and firewalls | |
JP6972429B1 (ja) | プラント管理方法及びプラント設計装置 | |
KR20120074630A (ko) | 설비 이상을 예측하기 위한 의사 결정 나무 구축 방법 및 그 시스템 | |
CN118898072B (zh) | 一种自动化信息安全渗透测试平台 | |
CN117972686B (zh) | 一种数据治理方法以及相关装置 | |
CN119232497B (zh) | 基于网络设备微观数据的互联网空间安全测试方法及系统 | |
CN119743310A (zh) | 基于云主机的环境感知探测方法、装置及电子设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20110819 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20121009 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20130624 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20130627 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20130628 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20160225 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20160225 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20170328 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20170328 Start annual number: 5 End annual number: 5 |
|
FPAY | Annual fee payment |
Payment date: 20180406 Year of fee payment: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20180406 Start annual number: 6 End annual number: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20200401 Start annual number: 8 End annual number: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20210601 Start annual number: 9 End annual number: 9 |
|
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20230320 |
|
PR0401 | Registration of restoration |
Patent event code: PR04011E01D Patent event date: 20230320 Comment text: Registration of Restoration |
|
PR1001 | Payment of annual fee |
Payment date: 20230321 Start annual number: 10 End annual number: 10 |
|
R401 | Registration of restoration | ||
PR1001 | Payment of annual fee |
Payment date: 20240626 Start annual number: 12 End annual number: 12 |