KR20000072707A - 실시간 침입탐지 및 해킹 자동 차단 방법 - Google Patents

실시간 침입탐지 및 해킹 자동 차단 방법 Download PDF

Info

Publication number
KR20000072707A
KR20000072707A KR1020000055323A KR20000055323A KR20000072707A KR 20000072707 A KR20000072707 A KR 20000072707A KR 1020000055323 A KR1020000055323 A KR 1020000055323A KR 20000055323 A KR20000055323 A KR 20000055323A KR 20000072707 A KR20000072707 A KR 20000072707A
Authority
KR
South Korea
Prior art keywords
intrusion
packet
invasion
processing unit
blocking
Prior art date
Application number
KR1020000055323A
Other languages
English (en)
Inventor
홍기융
은유진
홍기완
이민구
김재명
Original Assignee
홍기융
주식회사 시큐브
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 홍기융, 주식회사 시큐브 filed Critical 홍기융
Priority to KR1020000055323A priority Critical patent/KR20000072707A/ko
Publication of KR20000072707A publication Critical patent/KR20000072707A/ko

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0263Rule management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1466Active attacks involving interception, injection, modification, spoofing of data unit addresses, e.g. hijacking, packet injection or TCP sequence number attacks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Business, Economics & Management (AREA)
  • General Business, Economics & Management (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Computer And Data Communications (AREA)

Abstract

본 발명은 인터넷 등 정보통신망을 통하여 외부 네트워크에서 내부 네트워크로 접근하는 모든 데이터에 대하여 불법적인 침입을 실시간 탐지 및 차단하여 내부시스템의 안전·신뢰성을 확보할 수 있는 실시간 침입탐지 및 불법 해킹 자동 차단방법에 관한 것이다.
이를 위해 본 발명은 침입차단시스템의 패킷필터링 기능과 침입탐지시스템의 침입탐지엔진 기능을 상호 연동시켜, 침입탐지엔진이 침입을 탐지할 경우 침입과 관련된 패킷 및 메세지를 실시간 자동으로 완전 차단할 수 있는 기능을 제공한다.

Description

실시간 침입탐지 및 해킹 자동 차단 방법{The Method of Intrusion Detection and Automatical Hacking Prevention}
본 발명은 외부 정보통신망을 통하여 내부망으로 접근하는 모든 패킷 정보를 수집하여 불법적으로 침입하려는 시도를 탐지하여 비정상 행위 패킷을 사전에 차단하는 것으로, 특히 서비스거부공격(DOS, Denial Of Service)을 원천적으로 방지하여 정상 행위 데이터의 흐름을 안전하게 하며 공격자로 부터 내부 시스템을 보호하기 위한 실시간 침입탐지 및 침입차단 방법에 관한 것이다.
이와 관련한 종래의 기술은 외부 네트워크상에 존재하는 호스트들의 허가되지 않은 접근으로 부터 내부 네트워크상에 존재하는 시스템들을 보호하기 위해 특정 서비스 및 네트워크 주소에 관련된 네트워크 접속만을 허용하는 방법으로 보안기능을 제공하고 있으나, 서비스거부공격과 같은 공격에 취약할 수 밖에 없는 제한적인 기능만을 제공하였다. 이의 보안을 위해 네트워크상의 패킷 정보를 수집하여 침입패턴DB를 참조하여 불법적인 침입 행위를 탐지하여 관리자에게 통지하는 침입탐지시스템이 등장하였으나 관리자가 직접 개입하여 처리하여야 하는 문제점으로 인하여 침입행위에 대한 적절히 대응하지 못하는 문제점을 가지고 있다.
이와 같이 침입차단시스템 및 침입탐지시스템의 독립적인 작동은 웹서버 등에 대한 서비스거부공격과 같은 다양한 공격방법으로 인한 특정 시스템 및 네트 워크 보안에 대해 실시간으로 적절히 대응하지 못함으로써 공격자로 부터의 특정 네트워크 서비스를 마비시키는 부하 위협에 무방비 상태로 노출되어 있는 상태이다.
따라서 본 발명은 상기와 같은 문제점을 해결하기 위해 외부 정보통신망을 통하여 내부 네트워크로 접근하는 모든 패킷 정보에 대해 침입차단 기능과 침입 탐지 기능을 동시에 수행하는 H/W 또는 S/W를 통과하게 하여 침입행위와 관련된 패킷 및 메세지를 원천적으로 차단함으로써 내부 시스템을 안전·신뢰성 있게 운영할 수 있도록 하는데 그 목적이 있다.
이와 같은 목적을 달성하기 위하여 본 발명은 침입차단시스템의 패킷필터링처리 기능과 침입탐지시스템의 침입탐지엔진 기능을 상호연동시킴으로써, 침입탐지엔진이 침입을 탐지할 경우 실시간 자동으로 침입차단규칙에 이를 추가하여 패킷 필터링처리부에서 해당 패킷을 차단할 수 있도록 하고, 보안관리자가 직접 침입차단규칙 및 침입패턴DB를 설정·조회할 수 있도록 하는 것이다.
제1도는 본 발명이 적용되는 인터넷 등 외부 정보통신망과 내부망 사이에서의 실시간 침입탐지와 연동하는 불법해킹 자동 차단 장치내의 침입탐지및차단처리부, 침입차단규칙설정·조회처리부, 침입패턴DB설정·조회처리부 등을 포함하는 구성도.
제2도는 본 발명이 적용되는 실시간 침입탐지와 연동하는 불법해킹 자동차단 장치에서의 네트워크접속처리부, 패킷수집부, 패킷필터링처리부, 침입탐지엔진, 침입차단규칙저장부, 침입패턴DB저장부, 침입차단규칙설정·조회부, 침입패턴DB설정·조회부, 관리자콘솔, 로그처리부, 경보및통보처리부 등의 상호 동작도.
제3도는 본 발명의 전체흐름 개략도.
제4도는 본 발명의 침입탐지및차단처리부 흐름도.
제5도는 본 발명의 침입차단규칙설정조회부 흐름도.
제6도는 본 발명의 침입패턴DB설정조회부 흐름도.
이를 위해 본 발명은 외부 정보통신망을 통하여 내부망으로 접근하는 모든 패킷 정보에 대하여 침입행위와 관련된 패킷 및 메세지를 탐지하여 차단하는 침입탐지및차단처리부와 침입차단규칙 및 침입패턴DB에 대하여 보안관리자가 직접 설정·조회할 수 있도록 하는 침입차단규칙설정·조회처리부 및 침입패턴DB설정·조회처리부를 제공한다.
침입탐지및차단처리부는 모든 데이터의 패킷정보를 수집하는 패킷수집부, 수집된 모든 패킷을 침입차단규칙에 따라 패킷을 처리하는 패킷필터링처리부, 이를 통과한 모든 패킷에 대하여 침입패턴DB를 참조하여 침입여부를 탐지하고 불법적 침입시도를 탐지할 경우 실시간 자동으로 침입차단규칙에 저장할 수 있는 기능을 수행하는 침입탐지엔진, 침입차단규칙을 저장하는 침입차단규칙저장부, 침입패턴DB를 저장하는 침입패턴DB저장부, 패킷필터링처리부와 침입탐지엔진으로 부터의 로그정보를 처리하는 로그처리부, 침입탐지엔진으로 부터의 경보 및 통보를 처리하는 경보및통보처리부로 구성된다.
이러한 본 발명에 따른 실시간 침입탐지 및 해킹 자동 차단 방법을 첨부된 도면에 의거하여 상세하게 설명하면 다음과 같다.
제1도는 본 발명이 적용되는 인터넷 등 정보통신망과 내부망 사이에 본 발명방법인 실시간 침입탐지 및 해킹 자동 차단에 대한 구성도로, 인터넷 등 정보통신망(1)을 통하여 접근하는 모든 데이터 패킷은 실시간 침입탐지 및 해킹 자동 차단장치(2)를 거쳐 내부망(7)으로 접근하게 되며, 실시간 침입탐지 및 해킹 자동 차단장치(2)내에서는 모든 데이터 패킷에 대해 비정상 행위 여부를 판별 처리하는 침입탐지및차단처리부(3)와 보안관리자(6)가 침입차단규칙 및 침입패턴DB를 설정·조회할 수 있도록 하는 침입차단규칙설정·조회처리부(5) 및 침입패턴DB설정·조회처리부(6)로 구성된다. 침입탐지및차단처리부(3)에서 처리되는 로그 내용과 경보 및 통보 처리 사항에 대해서는 관리서버(8)와 로그서버(9)에 전달할 수 있는 기능을 수행한다.
제2도는 본 발명이 적용되는 실시간 침입탐지 및 해킹 자동 차단 장치(2)에서의 구성요소 및 상호동작도를 나타낸다. 외부 네트워크접속제어부 (201)을 통한 모든 데이터 패킷은 패킷수집부(202)에 저장되며, 수집된 데이터 패킷은 패킷필터링처리부(203)에 전달된다. 패킷필터링처리부(203)에서는 침입차단규칙저장부(205)의 규칙에 따라 규칙위반 패킷의 경우 해당 패킷을 패기 처리하고, 정상 패킷은 로그처리부(211)에 로그 정보를 전달한다. 침입탐지엔진(204)은 패킷필터링처리부(203)를 통과한 모든 정상 데이터 패킷을 침입패턴DB저장부(207)의 침입패턴과 비교하여 침입일 경우 침입차단규칙저장부(205)에 해당 규칙을 자동 추가하고 로그처리부(211)와 경보및통보처리부(212)에 침입사실을 전달한다. 침입차단규칙설정·조회부(206)는 침입차단규칙저장부(205)의 침입차단규칙에 대한 설정 및 조회의 기능을 제공하고, 침입패턴DB설정·조회부(208)는 침입패턴에 대한 설정 및 조회의 기능을 제공한다. 관리자콘솔(210)은 콘솔포트(209)를 통해 침입차단규칙설정·조회 및 침입패턴DB설정·조회 작업 환경을 제공한다.
제3도는 본 발명의 전체흐름 개략도로 다음과 같은 단계로 수행된다.
단계 1. 시스템이 시작되어 침입탐지 및 차단 처리이면 단계 1-1로가고 침입패턴DB 설정 조회 처리이면 1-2로 가고 침입차단규칙 설정 조회 처리이면 1-3으로 간다(301).
단계 1-1. 침입탐지 및 차단 처리를 수행한 후 단계 2로 간다(302).
단계 1-2. 침입패턴DB 설정 조회 처리를 수행한 후 단계 2로 간다(303).
단계 1-3. 침입차단규칙 설정 조회 처리를 수행한 후 단계 2로 간다(304).
단계 2. 시스템 종료인지를 판단하여(305) 종료가 아니면 단계 1로 가고, 종료이면 종료한다(306).
제4도는 본 발명의 침입탐지및차단처리부의 실행 및 제어 흐름도로 다음과 같은 단계로 수행된다.
단계 1. 인터넷 등 외부 정보통신망(1)을 통하여 접근하는 데이터 패킷을 패킷수집부(202)로 부터 패킷읽기를 수행한다(401).
단계 2. 종료인지를 판단하여(402) 종료가 아니면 단계 3으로 가고 종료이면 종료한다(403).
단계 3. 단계 1(401)의 수행 결과로 얻어진 결과값인 패킷 정보를 침입차단규칙저장부(205)내의 침입차단규칙(405)과 참조하여 패킷필터링처리를 수행한다(404).
단계 4. 침입인지 판단하여(406) 침입이 아니면 단계 5로 가고 침입이면 패킷폐기를 수행한다(407).
단계 5. 로그처리부(211)에 패킷필터링로그처리를 수행한다(408).
단계 6. 침입탐지엔진(204)이 침입패턴DB저장부(207)내의 침입패턴DB(410)를 참조하여 침입판정을 수행한다(409).
단계 7. 로그처리부(211)에 침입판정결과 로그 처리를 수행한다(411).
단계 8. 침입인지 판단하여(412) 침입이면 단계 9로 가고 침입이 아니면 패킷전송를 수행한다(413).
단계 9. 단계 8(412)의 수행 결과로 패킷이 침입이면 침입탐지엔진(204)은 패킷 정보를 침입차단규칙저장부(205)에 자동 추가하는 침입차단규칙 추가를 수행한다(414).
단계 10. 경보및통보처리부(212)에 경보 및 통보 처리를 수행한다(415).
단계 11. 폐킷폐기를 수행하고 단계 1로 간다(416).
제5도는 본 발명의 침입차단규칙설정·조회부의 실행 및 제어 흐름도로 다음과 같은 단계로 수행된다.
단계 1. 보안관리자(6)가 관리자 콘솔(210)을 통하여 접근권한을 가지고 침입차단 규칙 설정·조회 작업을 시작하면서 조회를 선택하면 단계 5로 가고, 설정을 선택하면 단계 2로 간다(501).
단계 2. 보안관리자(6)가 침입차단규칙 입력을 수행한다(502).
단계 3. 침입차단규칙저장부(205)에 내장된 침입차단규칙(508)에 보안관리자(8)가 침입차단규칙 저장을 수행한다(503).
단계 4. 보안관리자(6)가 종료를 수행한다(504).
단계 5. 침입차단규칙저장부(205)에 내장된 침입차단규칙(508)으로 부터 침입차단규칙읽기를 수행한다(505).
단계 6. 침입차단규칙출력을 수행한다(506).
단계 7. 보안관리자(6)가 종료를 수행한다(507).
제6도는 본 발명의 침입패턴DB설정·조회부의 실행 및 제어 흐름도로 다음과 같은 단계로 수행된다.
단계 1. 보안관리자(6)가 관리자 콘솔(210)을 통하여 접근권한을 가지고 침입패턴 DB 설정·조회 작업을 사작하여 조회를 선택하면 단계 5로 가고, 설정을 선택하면 단계 2로 간다(601).
단계 2. 보안관리자(6)가 침입패턴 입력을 수행한다(602).
단계 3. 침입패턴 DB 저장부(207)에 내장된 침입패턴DB(608)에 보안관리자(6)가 침입패턴 저장을 수행한다(603).
단계 4. 보안관리자(6)가 종료를 수행한다(604).
단계 5. 침입패턴 DB 저장부(205)에 내장된 침입패턴DB(608)로 부터 침입패턴 DB 읽기를 수행한다(605).
단계 6. 침입패턴 DB 출력을 수행한다(606).
단계 7. 보안관리자(6)가 종료를 수행한다(607).
본 발명은 침입차단시스템의 기능과 침입탐지시스템의 기능을 상호연동시킴으로써, 외부 정보통신망을 통하여 내부 네트워크로 접근하는 모든 침입행위와 관련된 패킷 및 메세지를 탐지하여 실시간 자동으로 차단할 수 있는 기능을 제공한다.
따라서 본 발명은 서비스거부공격(DOS) 등과 같이 외부로 부터의 공격에 취약할 수 밖에 없는 디렉토리 및 웹 서버 등의 내부 시스템에 대하여 안전·신뢰성을 보장할 수 있다.

Claims (5)

  1. 인터넷 등 외부 정보통신망(1)을 통해 내부망(7)으로의 접근을 시도하는 데이터 패킷에 대하여 감시 및 제어를 수행하는 시스템에 있어서,
    외부 네트워크로 부터의 모든 데이터의 접근을 처리하는 외부네트워크접속제어부(201), 모든 데이터 패킷에 대해 비정상 행위 여부를 판별 처리하는 침입탐지및차단처리부(3), 보안관리자(6)가 침입차단규칙을 설정·조회할 수 있도록 하는 침입차단규칙설정·조회처리부(4), 보안관리자(6)가 침입패턴DB를 설정·조회할 수 있도록 하는 침입패턴DB설정·조회처리부(5), 침입탐지및차단처리부(3)내의 침입탐지엔진을 통과한 정상 데이터 패킷을 포함하여 로그처리부(211), 경보및통보처리부(212)의 출력 내용을 내부 네트워크 내의 로그서버(9)와 관리서버(8)로 접근 처리하는 내부 네트워크접속제어부(213), 보안관리자(6)의 침입차단규칙 및 침입탐지DB설정 조회 작업 환경을 제공하는 관리자콘솔(210)을 특징으로 하는 실시간 침입탐지 및 해킹 자동 차단 방법.
  2. 제1항의 침입탐지및차단처리부(3)에 있어서, 모든 데이터의 패킷정보를 수집하는 패킷수집부(202), 수집된 모든 패킷을 침입차단규칙저장부(205)의 침입차단규칙에 따라 처리하는 패킷필터링처리부(203), 패킷필터링처리부(203)를 통과한 정상패킷에 대하여 침입패턴DB저장부(207)의 침입패턴DB를 참조하여 침입여부를 판정하고 불법적 침입시도를 탐지할 경우 실시간 자동으로 침입차단규칙저장부(205)에 해당규칙을 저장할 수 있는 기능을 수행하는 침입탐지엔진(204), 패킷필터링처리부(203) 및 침입탐지엔진(204)의 로그정보를 처리하는 로그처리부(211), 침입탐지엔진(204)의 경보 및 통보를 처리하는 경보 및 통보처리부(212)를 특징으로 하는 실시간 침입탐지 및 해킹 자동 차단 방법,
  3. 제2항의 로그처리부(211)에 있어서, 패킷필터링처리부(203)로 부터 정상 데이터 패킷으로 처리된 패킷필터링로그처리(408)의 정보와 침입판전엔진(204)으로부터 처리된 침입판정결과로그처리(411) 정보를 전달받아 로그서버(9)에 전송하는 구성을 특징으로 하는 실시간 침입탐지 및 해킹 자동 차단 방법,
  4. 제1항의 침입차단규칙설정·조회처리부(4)와 침입패턴 DB설정·조회처리부(5)에 있어서, 보안관리자(6)가 침입차단규칙저장부(205)에 내장된 침입차단규칙을 조회, 입력 및 저장할 수 있고, 침입패턴DB저장부(207)에 내장된 침입패턴DB(608)를 조회, 입력 및 저장할 수 있도록 환경을 제공하는 콘솔포트(209) 및 관리자콘솔(210)을 특징으로 하는 실시간 침입탐지 및 해킹 자동 차단 장치 방법,
  5. 상기 제1항, 제2항, 제3항, 제4항이 실현되기 위한 제어 및 실행 흐름도(제4도, 제5도, 제6도)
KR1020000055323A 2000-09-20 2000-09-20 실시간 침입탐지 및 해킹 자동 차단 방법 KR20000072707A (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020000055323A KR20000072707A (ko) 2000-09-20 2000-09-20 실시간 침입탐지 및 해킹 자동 차단 방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020000055323A KR20000072707A (ko) 2000-09-20 2000-09-20 실시간 침입탐지 및 해킹 자동 차단 방법

Publications (1)

Publication Number Publication Date
KR20000072707A true KR20000072707A (ko) 2000-12-05

Family

ID=19689628

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020000055323A KR20000072707A (ko) 2000-09-20 2000-09-20 실시간 침입탐지 및 해킹 자동 차단 방법

Country Status (1)

Country Link
KR (1) KR20000072707A (ko)

Cited By (44)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20000054538A (ko) * 2000-06-10 2000-09-05 김주영 네트워크 침입탐지 시스템 및 방법 그리고 그 방법을기록한 컴퓨터로 읽을 수 있는 기록매체
KR20010044268A (ko) * 2001-01-30 2001-06-05 지학근 백도어를 통한 인터넷사이트 접속 방지시스템 및 그 방법
KR20030005761A (ko) * 2001-07-10 2003-01-23 주식회사 니츠 내부통신망 불법사용방지방법 및 그 장치
KR20030033383A (ko) * 2001-10-22 2003-05-01 주식회사 윈스테크넷 보안 서비스 시스템 및 그 운영 방법
KR100427449B1 (ko) * 2001-12-14 2004-04-14 한국전자통신연구원 네트워크 기반 침입탐지시스템의 적응적 규칙 추정에 의한침입탐지방법
KR100432168B1 (ko) * 2001-12-27 2004-05-17 한국전자통신연구원 다중 침입탐지 객체를 이용한 보안 게이트웨이 시스템 및침입 탐지방법
KR100432420B1 (ko) * 2001-12-20 2004-05-22 한국전자통신연구원 침입탐지시스템에서 로그 모니터링을 이용한 공격판단시스템 및 그 방법
KR100434205B1 (ko) * 2001-07-26 2004-06-04 펜타시큐리티시스템 주식회사 다단계 침입 탐지 엔진
KR20040048468A (ko) * 2002-12-03 2004-06-10 노봉남 감사로그 상관관계 알고리즘을 통한 침입 탐지율 향상 방법
KR100439169B1 (ko) * 2001-11-14 2004-07-05 한국전자통신연구원 코드의 이동성을 적용한 세션 정보 관리를 통한 공격자 역추적 방법
KR20040065674A (ko) * 2003-01-15 2004-07-23 권창훈 통합형 호스트 기반의 보안 시스템 및 방법
KR100456637B1 (ko) * 2002-12-12 2004-11-10 한국전자통신연구원 블랙리스트 기반의 분류기를 포함하는 네트워크 보안서비스 시스템
KR100458816B1 (ko) * 2001-09-11 2004-12-03 주식회사 이글루시큐리티 실시간 보안 감사 방법
KR100464598B1 (ko) * 2002-08-03 2005-01-03 한국정보보호진흥원 오용행위와 비정상행위의 통합 판정 기능을 갖는 호스트기반의 통합침입탐지시스템 및 방법
KR20050063477A (ko) * 2003-12-22 2005-06-28 백남균 네트워크 정보에 대한 보안 시스템 및 그 방법
KR100498747B1 (ko) * 2000-11-25 2005-07-01 엘지전자 주식회사 사내망의 통합 보안 시스템
KR100519058B1 (ko) * 2003-09-02 2005-10-06 김명주 병렬처리 시스템용 안티 바이러스 시스템
KR100611741B1 (ko) * 2004-10-19 2006-08-11 한국전자통신연구원 네트워크 침입 탐지 및 방지 시스템 및 그 방법
US7093290B2 (en) 2001-09-05 2006-08-15 Electronics And Telecommunications Research Institute Security system for networks and the method thereof
KR100614757B1 (ko) * 2004-07-14 2006-08-21 엘지엔시스(주) 패킷 헤더 분석을 통해 이상 트래픽을 탐지 및 차단하는장치 및 방법
US7120934B2 (en) * 2000-03-30 2006-10-10 Ishikawa Mark M System, method and apparatus for detecting, identifying and responding to fraudulent requests on a network
KR100687736B1 (ko) * 2004-12-14 2007-02-27 한국전자통신연구원 네트워크 상에서 이상 유해 트래픽 감지 장치 및 그 방법
KR100695489B1 (ko) * 2005-04-12 2007-03-14 (주)모니터랩 프로파일링 기반 웹 서비스 보안 시스템 및 그 방법
KR100708771B1 (ko) * 2005-04-25 2007-04-18 서울시립대학교 산학협력단 네트워크 침입 패턴의 자동탐지를 위한 시스템 및 방법
KR100723864B1 (ko) * 2005-11-12 2007-05-31 한국전자통신연구원 패킷에 포함된 정보를 이용하여 네트워크 공격을 차단하는방법 및 그 장치
KR100736205B1 (ko) * 2005-05-06 2007-07-06 (주)모니터랩 인터넷을 통한 원격 웹 애플리케이션서비스 보안시스템 및인터넷 상에서의 보안시스템 서비스 제공방법
KR100750377B1 (ko) * 2006-05-09 2007-08-17 한정보통신 주식회사 SoC기반의 네트워크 보안 시스템 및 그 방법
KR100766724B1 (ko) * 2006-06-20 2007-10-17 (주)한드림넷 보안스위치 및 보안시스템 및 방법
KR100786639B1 (ko) * 2005-12-29 2007-12-21 충남대학교산학협력단 차입 윈도우와 부분일치상태 기반 패턴 검색 시스템 및방법
KR100790375B1 (ko) * 2006-06-08 2008-01-02 한국정보통신주식회사 침입차단 장치와 침입차단을 위한 프로그램을 기록한 것을특징으로 하는 기록매체
KR100809418B1 (ko) * 2006-09-29 2008-03-05 한국전자통신연구원 체크 보드 방법에 의한 네트워크 보호 장치 및 방법
KR100816521B1 (ko) * 2007-07-20 2008-03-24 충남대학교산학협력단 차입 윈도우와 부분일치상태 기반 패턴 검색 방법
KR100818374B1 (ko) * 2007-06-21 2008-04-02 한국정보통신주식회사 칩입차단 기능을 구비한 결제단말과 이를 위한 기록매체
KR100839941B1 (ko) * 2007-01-08 2008-06-20 성균관대학교산학협력단 IPSec 설정정보와 세션정보를 이용한 비정상IPSec 트래픽 제어 시스템 및 그 제어 방법
KR100879608B1 (ko) * 2007-01-23 2009-01-21 한남대학교 산학협력단 공격지식기반의 네트워크 트래픽 분석 및 감시 방법
KR100947211B1 (ko) * 2008-02-21 2010-03-11 주식회사 조은시큐리티 능동형 보안 감사 시스템
KR100978972B1 (ko) * 2008-01-17 2010-08-30 한남대학교 산학협력단 에스브이엠 침입 탐지 시스템 및 그 동작 방법
KR101011223B1 (ko) * 2008-12-03 2011-01-28 한국인터넷진흥원 에스아이피(sip) 기반의 통합보안 관리시스템
KR101021948B1 (ko) * 2010-11-10 2011-03-16 (주) 위즈네트 네트워크 보안 하드웨어 인터넷 패킷 처리장치
KR101022167B1 (ko) * 2004-01-19 2011-03-17 주식회사 케이티 네트워크 자산의 취약성을 고려한 침입탐지시스템의로그최적화 장치
KR101308085B1 (ko) * 2012-01-26 2013-09-12 주식회사 시큐아이 관계형 공격 패턴을 이용하는 침입 차단 시스템 및 방법
KR101315686B1 (ko) * 2013-07-19 2013-10-08 이니텍(주) 사후 감사 제어 방법
KR101371902B1 (ko) * 2012-12-12 2014-03-10 현대자동차주식회사 차량 네트워크 공격 탐지 장치 및 그 방법
KR101638613B1 (ko) * 2015-04-17 2016-07-11 현대자동차주식회사 차량용 네트워크의 침입 탐지 시스템(ids) 및 그 제어방법

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5991881A (en) * 1996-11-08 1999-11-23 Harris Corporation Network surveillance system
KR20000010253A (ko) * 1998-07-31 2000-02-15 최종욱 조정자 에이젼트를 이용한 침입 탐지 시스템 및 침입 탐지 시스템의 침입 탐지 모듈
KR20000054538A (ko) * 2000-06-10 2000-09-05 김주영 네트워크 침입탐지 시스템 및 방법 그리고 그 방법을기록한 컴퓨터로 읽을 수 있는 기록매체
KR200201184Y1 (ko) * 2000-05-29 2000-11-01 주식회사퓨쳐시스템 네트워크 모니터링을 위한 네트워크 시스템
KR20010090014A (ko) * 2000-05-09 2001-10-18 김대연 네트워크 보호 시스템

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5991881A (en) * 1996-11-08 1999-11-23 Harris Corporation Network surveillance system
KR20000010253A (ko) * 1998-07-31 2000-02-15 최종욱 조정자 에이젼트를 이용한 침입 탐지 시스템 및 침입 탐지 시스템의 침입 탐지 모듈
KR20010090014A (ko) * 2000-05-09 2001-10-18 김대연 네트워크 보호 시스템
KR200201184Y1 (ko) * 2000-05-29 2000-11-01 주식회사퓨쳐시스템 네트워크 모니터링을 위한 네트워크 시스템
KR20000054538A (ko) * 2000-06-10 2000-09-05 김주영 네트워크 침입탐지 시스템 및 방법 그리고 그 방법을기록한 컴퓨터로 읽을 수 있는 기록매체

Cited By (48)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7870611B2 (en) 2000-03-30 2011-01-11 Baytsp.Com, Inc. System method and apparatus for service attack detection on a network
US7120934B2 (en) * 2000-03-30 2006-10-10 Ishikawa Mark M System, method and apparatus for detecting, identifying and responding to fraudulent requests on a network
US7725939B2 (en) 2000-03-30 2010-05-25 Baytsp.Com, Inc. System and method for identifying an efficient communication path in a network
KR20000054538A (ko) * 2000-06-10 2000-09-05 김주영 네트워크 침입탐지 시스템 및 방법 그리고 그 방법을기록한 컴퓨터로 읽을 수 있는 기록매체
KR100498747B1 (ko) * 2000-11-25 2005-07-01 엘지전자 주식회사 사내망의 통합 보안 시스템
KR20010044268A (ko) * 2001-01-30 2001-06-05 지학근 백도어를 통한 인터넷사이트 접속 방지시스템 및 그 방법
KR20030005761A (ko) * 2001-07-10 2003-01-23 주식회사 니츠 내부통신망 불법사용방지방법 및 그 장치
KR100434205B1 (ko) * 2001-07-26 2004-06-04 펜타시큐리티시스템 주식회사 다단계 침입 탐지 엔진
US7093290B2 (en) 2001-09-05 2006-08-15 Electronics And Telecommunications Research Institute Security system for networks and the method thereof
KR100458816B1 (ko) * 2001-09-11 2004-12-03 주식회사 이글루시큐리티 실시간 보안 감사 방법
KR20030033383A (ko) * 2001-10-22 2003-05-01 주식회사 윈스테크넷 보안 서비스 시스템 및 그 운영 방법
KR100439169B1 (ko) * 2001-11-14 2004-07-05 한국전자통신연구원 코드의 이동성을 적용한 세션 정보 관리를 통한 공격자 역추적 방법
KR100427449B1 (ko) * 2001-12-14 2004-04-14 한국전자통신연구원 네트워크 기반 침입탐지시스템의 적응적 규칙 추정에 의한침입탐지방법
KR100432420B1 (ko) * 2001-12-20 2004-05-22 한국전자통신연구원 침입탐지시스템에서 로그 모니터링을 이용한 공격판단시스템 및 그 방법
KR100432168B1 (ko) * 2001-12-27 2004-05-17 한국전자통신연구원 다중 침입탐지 객체를 이용한 보안 게이트웨이 시스템 및침입 탐지방법
KR100464598B1 (ko) * 2002-08-03 2005-01-03 한국정보보호진흥원 오용행위와 비정상행위의 통합 판정 기능을 갖는 호스트기반의 통합침입탐지시스템 및 방법
KR20040048468A (ko) * 2002-12-03 2004-06-10 노봉남 감사로그 상관관계 알고리즘을 통한 침입 탐지율 향상 방법
KR100456637B1 (ko) * 2002-12-12 2004-11-10 한국전자통신연구원 블랙리스트 기반의 분류기를 포함하는 네트워크 보안서비스 시스템
KR20040065674A (ko) * 2003-01-15 2004-07-23 권창훈 통합형 호스트 기반의 보안 시스템 및 방법
KR100519058B1 (ko) * 2003-09-02 2005-10-06 김명주 병렬처리 시스템용 안티 바이러스 시스템
KR20050063477A (ko) * 2003-12-22 2005-06-28 백남균 네트워크 정보에 대한 보안 시스템 및 그 방법
KR101022167B1 (ko) * 2004-01-19 2011-03-17 주식회사 케이티 네트워크 자산의 취약성을 고려한 침입탐지시스템의로그최적화 장치
KR100614757B1 (ko) * 2004-07-14 2006-08-21 엘지엔시스(주) 패킷 헤더 분석을 통해 이상 트래픽을 탐지 및 차단하는장치 및 방법
KR100611741B1 (ko) * 2004-10-19 2006-08-11 한국전자통신연구원 네트워크 침입 탐지 및 방지 시스템 및 그 방법
KR100687736B1 (ko) * 2004-12-14 2007-02-27 한국전자통신연구원 네트워크 상에서 이상 유해 트래픽 감지 장치 및 그 방법
KR100695489B1 (ko) * 2005-04-12 2007-03-14 (주)모니터랩 프로파일링 기반 웹 서비스 보안 시스템 및 그 방법
KR100708771B1 (ko) * 2005-04-25 2007-04-18 서울시립대학교 산학협력단 네트워크 침입 패턴의 자동탐지를 위한 시스템 및 방법
KR100736205B1 (ko) * 2005-05-06 2007-07-06 (주)모니터랩 인터넷을 통한 원격 웹 애플리케이션서비스 보안시스템 및인터넷 상에서의 보안시스템 서비스 제공방법
KR100723864B1 (ko) * 2005-11-12 2007-05-31 한국전자통신연구원 패킷에 포함된 정보를 이용하여 네트워크 공격을 차단하는방법 및 그 장치
US7710971B2 (en) 2005-11-12 2010-05-04 Electronics And Telecommunications Research Institute Method of blocking network attacks using packet information and apparatus thereof
KR100786639B1 (ko) * 2005-12-29 2007-12-21 충남대학교산학협력단 차입 윈도우와 부분일치상태 기반 패턴 검색 시스템 및방법
KR100750377B1 (ko) * 2006-05-09 2007-08-17 한정보통신 주식회사 SoC기반의 네트워크 보안 시스템 및 그 방법
KR100790375B1 (ko) * 2006-06-08 2008-01-02 한국정보통신주식회사 침입차단 장치와 침입차단을 위한 프로그램을 기록한 것을특징으로 하는 기록매체
KR100766724B1 (ko) * 2006-06-20 2007-10-17 (주)한드림넷 보안스위치 및 보안시스템 및 방법
KR100809418B1 (ko) * 2006-09-29 2008-03-05 한국전자통신연구원 체크 보드 방법에 의한 네트워크 보호 장치 및 방법
KR100839941B1 (ko) * 2007-01-08 2008-06-20 성균관대학교산학협력단 IPSec 설정정보와 세션정보를 이용한 비정상IPSec 트래픽 제어 시스템 및 그 제어 방법
KR100879608B1 (ko) * 2007-01-23 2009-01-21 한남대학교 산학협력단 공격지식기반의 네트워크 트래픽 분석 및 감시 방법
KR100818374B1 (ko) * 2007-06-21 2008-04-02 한국정보통신주식회사 칩입차단 기능을 구비한 결제단말과 이를 위한 기록매체
KR100816521B1 (ko) * 2007-07-20 2008-03-24 충남대학교산학협력단 차입 윈도우와 부분일치상태 기반 패턴 검색 방법
KR100978972B1 (ko) * 2008-01-17 2010-08-30 한남대학교 산학협력단 에스브이엠 침입 탐지 시스템 및 그 동작 방법
KR100947211B1 (ko) * 2008-02-21 2010-03-11 주식회사 조은시큐리티 능동형 보안 감사 시스템
KR101011223B1 (ko) * 2008-12-03 2011-01-28 한국인터넷진흥원 에스아이피(sip) 기반의 통합보안 관리시스템
KR101021948B1 (ko) * 2010-11-10 2011-03-16 (주) 위즈네트 네트워크 보안 하드웨어 인터넷 패킷 처리장치
KR101308085B1 (ko) * 2012-01-26 2013-09-12 주식회사 시큐아이 관계형 공격 패턴을 이용하는 침입 차단 시스템 및 방법
KR101371902B1 (ko) * 2012-12-12 2014-03-10 현대자동차주식회사 차량 네트워크 공격 탐지 장치 및 그 방법
US9231967B2 (en) 2012-12-12 2016-01-05 Hyundai Motor Company Apparatus and method for detecting in-vehicle network attack
KR101315686B1 (ko) * 2013-07-19 2013-10-08 이니텍(주) 사후 감사 제어 방법
KR101638613B1 (ko) * 2015-04-17 2016-07-11 현대자동차주식회사 차량용 네트워크의 침입 탐지 시스템(ids) 및 그 제어방법

Similar Documents

Publication Publication Date Title
KR20000072707A (ko) 실시간 침입탐지 및 해킹 자동 차단 방법
US6405318B1 (en) Intrusion detection system
US7039950B2 (en) System and method for network quality of service protection on security breach detection
CA2479504C (en) Method and system for reducing the false alarm rate of network intrusion detection systems
US20030188190A1 (en) System and method of intrusion detection employing broad-scope monitoring
US20060282893A1 (en) Network information security zone joint defense system
US20050283831A1 (en) Security system and method using server security solution and network security solution
US20040111636A1 (en) Defense mechanism for server farm
US20090178140A1 (en) Network intrusion detection system
TWI407328B (zh) 網路病毒防護方法及系統
KR102222377B1 (ko) 위협 대응 자동화 방법
CA2541926A1 (en) Method and system for reducing the false alarm rate of network intrusion detection systems
CN112583845A (zh) 一种访问检测方法、装置、电子设备和计算机存储介质
CN111464551A (zh) 一种网络安全分析系统
CN101453363A (zh) 网络入侵检测系统
CN112671781A (zh) 基于rasp的防火墙系统
Vokorokos et al. Network security on the intrusion detection system level
Singh Intrusion Detection Systems (IDS) and Intrusion Prevention Systems (IPS) For Network Security: A Critical Analysis
CN116566654A (zh) 一种区块链管理服务器用的防护系统
KR100578503B1 (ko) 위험도 추론 침입탐지시스템
CN111711626A (zh) 一种网络入侵监测的方法和系统
JP2003186763A (ja) コンピュータシステムへの不正侵入の検知と防止方法
CN111541644A (zh) 基于动态主机配置协议实现的防止非法ip扫描技术
JP3309961B2 (ja) トラフィックシェーピングによるネットワークアタック防御システム
KR100578506B1 (ko) 위험도 추론 침입탐지방법

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E902 Notification of reason for refusal
E601 Decision to refuse application