KR20070114501A - 비업무사이트 차단 시스템 및 방법 - Google Patents
비업무사이트 차단 시스템 및 방법 Download PDFInfo
- Publication number
- KR20070114501A KR20070114501A KR1020060048165A KR20060048165A KR20070114501A KR 20070114501 A KR20070114501 A KR 20070114501A KR 1020060048165 A KR1020060048165 A KR 1020060048165A KR 20060048165 A KR20060048165 A KR 20060048165A KR 20070114501 A KR20070114501 A KR 20070114501A
- Authority
- KR
- South Korea
- Prior art keywords
- blocking
- packet
- business
- list
- site
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1416—Event detection, e.g. attack signature detection
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (11)
- 침입방지, 트래픽 조절, 유해트래픽 차단 및 비업무사이트 차단을 수행하는 침입방지시스템(IPS; Intrusion Prevention System)에 있어서,기업별로 차단할 비업무사이트 리스트를 저장하는 URL 정보DB;상기 가입자 단말에서 발생한 패킷을 전송받아 패킷이 상기 비업무사이트 리스트에 해당하는가를 판단하고, 상기 비업무사이트에 해당하는 경우, 상기 패킷의 전송을 차단하는 처리부; 및상기 처리부에서 전송이 차단된 패킷을 전송한 상기 가입자 단말로 차단메시지를 전송하는 프록시서버를 포함하는 것을 특징으로 하는 비업무사이트 차단 침입방지시스템.
- 제 1 항에 있어서, 상기 URL 정보 DB는,상기 비업무사이트 리스트에 사이트를 신규 등록 또는 삭제가 가능한 것을 특징으로 하는 비업무사이트 차단 침입방지시스템.
- 가입자 단말과 네트워크 사이에 구비되며, 비업무사이트의 리스트를 저장하여, 상기 가입자 단말에서 상기 네트워크로 전달되는 패킷을 확인하여 상기 비업무사이트의 리스트에 해당하는 패킷의 전송을 차단하는 침입방지시스템; 및상기 침입방지시스템으로부터 패킷 차단 결과를 전송받아 저장하고, 웹(Web) 을 이용하여 저장된 상기 차단 결과를 제공하는 서비스플랫폼을 포함하는 것을 특징으로 하는 비업무사이트 차단 시스템.
- 제 3 항에 있어서, 상기 침입방지시스템은,상기 비업무사이트의 리스트를 저장하는 URL 정보DB;상기 가입자 단말에서 발생한 패킷을 확인하여 상기 비업무사이트의 리스트에 해당하면 전송을 차단하고, 패킷의 차단 결과를 상기 서비스플랫폼으로 전송하는 처리부; 및상기 처리부에서 패킷의 전송을 차단한 경우, 상기 가입자 단말로 차단메시지를 전송하는 프록시서버를 포함하는 것을 특징으로 하는 비업무사이트 차단 시스템.
- 제 4 항에 있어서, 상기 URL 정보DB는,상기 비업무사이트의 리스트에 사이트를 신규 등록 및 삭제할 수 있는 것을 특징으로 하는 비업무사이트 차단 시스템.
- 제 4 항에 있어서, 상기 처리부는,XML(Extensible Markup Language)를 이용하여 상기 서비스플랫폼으로 패킷 차단 결과를 전송하는 것을 특징으로 하는 비업무사이트 차단 시스템.
- 제 3 항에 있어서, 상기 서비스플랫폼은,상기 침임방지시스템의 패킷 차단 결과를 전송받는 수집 서버;상기 수집 서버를 통해 전송된 상기 차단 결과를 저장하는 DB 서버; 및상기 DB 서버에 저장된 상기 차단 결과를 웹(Web)을 이용하여 제공하는 WAS(Web Application Server)를 포함하는 것을 특징으로 하는 비업무사이트 차단 시스템.
- 제 7 항에 있어서, 상기 수집 서버는,상기 차단 결과를 소정 항목 또는 기준별로 분류하여 상기 DB 서버에 저장하는 것을 특징으로 하는 비업무사이트 차단 시스템.
- 제 8 항에 있어서, 상기 소정 항목 또는 기준은,시간대별 차단리스트 및 사이트별 접속시도통계를 포함하는 것을 특징으로 하는 비업무사이트 차단 시스템.
- 침입방지, 트래픽 조절 및 유해트래픽 차단을 수행하는 침입방지시스템(IPS; Intrusion Prevention System)을 이용한 비업무사이트 차단 방법에 있어서,가입자 단말에서 발생한 패킷이 상기 침입방지시스템으로 전송되고, 상기 패킷을 확인하여 해당하는 비업무사이트의 리스트를 확인하는 제 1단계;상기 침입방지시스템이 상기 패킷이 상기 비업무사이트의 리스트에 해당하는 가를 판단하는 제 2단계;상기 침입방지시스템이 상기 제 2단계에서 상기 비업무사이트의 리스트에 해당하는 패킷의 전송을 차단하는 제 3단계; 및상기 침입방지시스템이 상기 제 3단계의 패킷의 차단 결과를 서비스플랫폼으로 전송하는 제 4단계를 포함하는 것을 특징으로 하는 비업무사이트 차단 방법.
- 제 10 항에 있어서, 상기 비업무사이트의 리스트는,사이트의 신규 등록 및 삭제를 할 수 있는 것을 특징으로 하는 비업무사이트 차단 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020060048165A KR20070114501A (ko) | 2006-05-29 | 2006-05-29 | 비업무사이트 차단 시스템 및 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020060048165A KR20070114501A (ko) | 2006-05-29 | 2006-05-29 | 비업무사이트 차단 시스템 및 방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20070114501A true KR20070114501A (ko) | 2007-12-04 |
Family
ID=39141247
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020060048165A Ceased KR20070114501A (ko) | 2006-05-29 | 2006-05-29 | 비업무사이트 차단 시스템 및 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20070114501A (ko) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101027725B1 (ko) * | 2009-12-29 | 2011-04-12 | 주식회사 피앤피시큐어 | 가용성 보장을 위한 프록시 기반의 보안시스템 |
KR101535381B1 (ko) * | 2014-04-30 | 2015-07-08 | 플러스기술주식회사 | Ip 주소 및 url를 이용한 인터넷 접속 차단 방법 |
WO2016117776A1 (ko) * | 2015-01-23 | 2016-07-28 | 주식회사 플랜티넷 | 라우터 기반의 유해 차단 시스템 및 그 방법 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100351306B1 (ko) * | 2001-01-19 | 2002-09-05 | 주식회사 정보보호기술 | 다양한 침입탐지모델을 사용하는 침입탐지시스템 및 그 방법 |
KR100485445B1 (ko) * | 2001-03-15 | 2005-04-27 | 주식회사 장미디어인터렉티브 | 인터넷 유해사이트 접속 관제 시스템 및 이를 이용한 정보이용자의 보호 관제 방법 및 그 방법을 수행할 수 있는컴퓨터 프로그램이 수록된 기록매체 |
KR20060007538A (ko) * | 2004-07-20 | 2006-01-26 | 박재홍 | Dns를 이용한 선택적 인터넷 접속 차단 서비스 제공 방법 |
KR20060012134A (ko) * | 2004-08-02 | 2006-02-07 | 주식회사 케이티 | 기업용 실시간 서비스 관리 시스템 및 그 방법 |
-
2006
- 2006-05-29 KR KR1020060048165A patent/KR20070114501A/ko not_active Ceased
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100351306B1 (ko) * | 2001-01-19 | 2002-09-05 | 주식회사 정보보호기술 | 다양한 침입탐지모델을 사용하는 침입탐지시스템 및 그 방법 |
KR100485445B1 (ko) * | 2001-03-15 | 2005-04-27 | 주식회사 장미디어인터렉티브 | 인터넷 유해사이트 접속 관제 시스템 및 이를 이용한 정보이용자의 보호 관제 방법 및 그 방법을 수행할 수 있는컴퓨터 프로그램이 수록된 기록매체 |
KR20060007538A (ko) * | 2004-07-20 | 2006-01-26 | 박재홍 | Dns를 이용한 선택적 인터넷 접속 차단 서비스 제공 방법 |
KR20060012134A (ko) * | 2004-08-02 | 2006-02-07 | 주식회사 케이티 | 기업용 실시간 서비스 관리 시스템 및 그 방법 |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101027725B1 (ko) * | 2009-12-29 | 2011-04-12 | 주식회사 피앤피시큐어 | 가용성 보장을 위한 프록시 기반의 보안시스템 |
KR101535381B1 (ko) * | 2014-04-30 | 2015-07-08 | 플러스기술주식회사 | Ip 주소 및 url를 이용한 인터넷 접속 차단 방법 |
WO2015167151A1 (ko) * | 2014-04-30 | 2015-11-05 | 플러스기술주식회사 | Ip 주소 및 url를 이용한 인터넷 접속 차단 방법 |
WO2016117776A1 (ko) * | 2015-01-23 | 2016-07-28 | 주식회사 플랜티넷 | 라우터 기반의 유해 차단 시스템 및 그 방법 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11575686B2 (en) | Client reputation driven role-based access control | |
US7246376B2 (en) | Method and apparatus for security management in a networked environment | |
US7870611B2 (en) | System method and apparatus for service attack detection on a network | |
EP3270564B1 (en) | Distributed security provisioning | |
CN101674307B (zh) | 计算机网络内的安全服务的分级应用程序 | |
US20080196085A1 (en) | Communication Control Apparatus | |
KR101812403B1 (ko) | SDN에서의 DoS공격 방어시스템 및 이의 구현방법 | |
US7738373B2 (en) | Method and apparatus for rapid location of anomalies in IP traffic logs | |
US11509684B2 (en) | Method and apparatus for out of path border gateway protocol validation | |
US20230089772A1 (en) | System, Method And Computer Readable Medium For Message Authentication To Subscribers Of An Internet Service Provider | |
EP1234469B1 (en) | Cellular data system security method | |
CN105897674A (zh) | 用于CDN服务器群组的DDoS攻击防护方法及系统 | |
US8336092B2 (en) | Communication control device and communication control system | |
CN110191104A (zh) | 一种安全防护的方法及装置 | |
KR20070114501A (ko) | 비업무사이트 차단 시스템 및 방법 | |
US11974120B2 (en) | System and method for securing a communication network | |
EP1850234A1 (en) | Communication control device and communication control system | |
JP2007512745A (ja) | 合法的な使用を損なわない、幾つかのネットワークプロトコルの不正使用の検出並びに防止方法 | |
EP2040437B1 (en) | Distributed ISP system for the inspection and elimination of eThreats in a multi-path environment | |
EP1903830A1 (en) | Cellular data system security method | |
HK1075555A (en) | Method and apparatus for rapid location of anomalies in ip traffic logs |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20060529 |
|
PG1501 | Laying open of application | ||
A201 | Request for examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20080424 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20060529 Comment text: Patent Application |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20100219 Patent event code: PE09021S01D |
|
E601 | Decision to refuse application | ||
PE0601 | Decision on rejection of patent |
Patent event date: 20100504 Comment text: Decision to Refuse Application Patent event code: PE06012S01D Patent event date: 20100219 Comment text: Notification of reason for refusal Patent event code: PE06011S01I |