Analysis of Network Attack Pattern using Firewall Log

방화벽 로그를 이용한 네트워크 공격유형 분석

  • Yoon, Sung-Jong (Dept. of Computer Engineering, Hanbat National University) ;
  • Kim, Jeung-Ho (Dept. of Computer Engineering, Hanbat National University)
  • 윤성종 (한밭대학교 정보통신대학원 컴퓨터공학과) ;
  • 김정호 (한밭대학교 정보통신대학원 컴퓨터공학과)
  • Published : 2005.11.18

Abstract

다양한 정보보호체계가 운영되고 있지만, 방화벽과 침입탐지시스템이 가장 많이 운영되고 있는 실정에서, 본 논문에서는 방화벽 관리자의 차단로그 분석을 효율적으로 지원하면서, 방화벽에 의해 차단되어 침입탐지시스템이 탐지하지 못해 관리자가 지나칠 우려가 있는 공격행위를 방화벽을 통해 인지할 수 있는 방안을 구성했다. 이를 통해 관리자는 침입탐지시스템과 함께 네트워크를 통한 스캔 및 DOS 등의 공격을 방화벽을 통해 인지할 수 있어 안정적인 네트워크 운영이 가능하다.

Keywords