원문정보
초록
영어
In this paper, we want to solve the problems that users want to search the progress of attack, continuity of attack, ass ociation between attackers and victims, blocking priority and countermeasures by using visualization interface with multi-r otational axis and radial axis structure. It is possible to effectively monitor and track security events by arranging a time series event based on a multi-rotational axis structured by an event generation order, a subject of an event, an event typ e, and an emission axis, which is an objective time indicating progress of individual events. The proposed interface is a pr actical visualization interface that can apply attack blocking and defense measures by providing the progress and progress of the whole attack, the details and continuity of individual attacks, and the relationship between attacker and victim in on e screen.
한국어
본 논문에서는 사용자들이 탐색하고 싶은 공격의 진행경과, 공격의 연속성, 공격과 피해간의 연관관계, 차단 우선순위와 방 어 대책 등의 문제들을 멀티 회전축과 방사축 구조를 갖는 시각화 인터페이스를 이용하여 해결하고자 한다. 이벤트의 발생 순 서, 이벤트의 주체, 이벤트의 종류로 구조화된 멀티 회전축과 개별 이벤트 주체들의 진행경과를 나타내는 객관적 시간인 방사 축을 기반으로 시계열 이벤트를 배치함으로써 보안이벤트를 효과적으로 감시 및 추적할 수 있게 한다. 제안하는 시각화 인터 페이스는 전체 공격의 추이와 진행상황, 개별 공격들의 세부 내용과 연속성, 공격자와 피해자간의 연관관계 등을 종합적으로 제공하여 공격 차단 및 방어 대책이 적용가능한 실용적인 시각화 인터페이스이다.
목차
ABSTRACT
1. 서론
2. 보안이벤트 시각화 기술
2.1 시계열 보안이벤트
2.2 보안이벤트 감시 인터페이스
3. 시각화 인터페이스 설계
3.2 멀티 회전축과 방사축 인터페이스 구조
3.3 노드 생성과 이동
3.4 시계열 정보의 의미 증강 시각화
3.5 시각화 인터페이스 3D 확장
3.6 개별 공격노드의 세부 공격 표시
4. 시각화 인터페이스 구현 및 활용
4.1 발생 순서 회전축에 의한 공격 감시
4.2 IP주소 회전축에 의한 공격 감시
4.3 공격 유형(포트) 회전축에 의한 공격 감시
4.4 공격 및 피해 상황 세부 감시
4.5 공격-피해 상황 연관 감시
4.6 보안상황 통합 감시
5. 결론
참고문헌