NT서버 실시간 접근 감시 시스템의 설계 및 구현

Design and Implementation of NT-Server Real-Time Access Monitoring System

  • 박정진 (대전대학교 컴퓨터정보통신공학부) ;
  • 박진섭 (대전대학교 컴퓨터정보통신공학부) ;
  • 김황래 (국립천안공업대학 컴퓨터과) ;
  • 오송석 (건양대학교 교양학부)
  • 발행 : 2002.11.01

초록

본 논문에서는 NT 서버가 제공하는 서비스에서 발생하는 이벤트와 서비스를 실시간으로 감시하고 보고하는 접근 감시시스템을 설계하였다. 서버시스템으로 들어오는 패킷을 분석하고, 웹서버에 남겨지는 로그, 레지스트리 정보, 네트워크 연결 세션 정보를 통하여 불법적인 접근이 발생했는지를 분석한다. 또한 그로 인한 피해가 발생했을 경우 시스템의 어느 서비스에서 불법적인 접근이 발생했고, 어떠한 피해가 발생했는지를 분석하여 신속하고 정확한 대응을 할 수 있도록 정보를 제공한다.

키워드