earticle

논문검색

멀티 회전축 및 방사축 시각화 인터페이스를 이용한 시계열 보안이벤트의 감시 및 추적

원문정보

Monitoring and Tracking of Time Series Security Events using Visualization Interface with Multi-rotational and Radial Axis

장범환

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

In this paper, we want to solve the problems that users want to search the progress of attack, continuity of attack, ass ociation between attackers and victims, blocking priority and countermeasures by using visualization interface with multi-r otational axis and radial axis structure. It is possible to effectively monitor and track security events by arranging a time series event based on a multi-rotational axis structured by an event generation order, a subject of an event, an event typ e, and an emission axis, which is an objective time indicating progress of individual events. The proposed interface is a pr actical visualization interface that can apply attack blocking and defense measures by providing the progress and progress of the whole attack, the details and continuity of individual attacks, and the relationship between attacker and victim in on e screen.

한국어

본 논문에서는 사용자들이 탐색하고 싶은 공격의 진행경과, 공격의 연속성, 공격과 피해간의 연관관계, 차단 우선순위와 방 어 대책 등의 문제들을 멀티 회전축과 방사축 구조를 갖는 시각화 인터페이스를 이용하여 해결하고자 한다. 이벤트의 발생 순 서, 이벤트의 주체, 이벤트의 종류로 구조화된 멀티 회전축과 개별 이벤트 주체들의 진행경과를 나타내는 객관적 시간인 방사 축을 기반으로 시계열 이벤트를 배치함으로써 보안이벤트를 효과적으로 감시 및 추적할 수 있게 한다. 제안하는 시각화 인터 페이스는 전체 공격의 추이와 진행상황, 개별 공격들의 세부 내용과 연속성, 공격자와 피해자간의 연관관계 등을 종합적으로 제공하여 공격 차단 및 방어 대책이 적용가능한 실용적인 시각화 인터페이스이다.

목차

요약
ABSTRACT
1. 서론
2. 보안이벤트 시각화 기술
2.1 시계열 보안이벤트
2.2 보안이벤트 감시 인터페이스
3. 시각화 인터페이스 설계
3.2 멀티 회전축과 방사축 인터페이스 구조
3.3 노드 생성과 이동
3.4 시계열 정보의 의미 증강 시각화
3.5 시각화 인터페이스 3D 확장
3.6 개별 공격노드의 세부 공격 표시
4. 시각화 인터페이스 구현 및 활용
4.1 발생 순서 회전축에 의한 공격 감시
4.2 IP주소 회전축에 의한 공격 감시
4.3 공격 유형(포트) 회전축에 의한 공격 감시
4.4 공격 및 피해 상황 세부 감시
4.5 공격-피해 상황 연관 감시
4.6 보안상황 통합 감시
5. 결론
참고문헌

저자정보

  • 장범환 Beom-Hwan Chang. 호원대학교 사이버보안학과

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,200원

      0개의 논문이 장바구니에 담겼습니다.