초록 열기/닫기 버튼

기업의 네트워크가 대규모화되고 보안시스템 수가 많아짐에 따라 엄청난 양의 보안시스템 이벤트로부터 이상 트래픽을 신속하게 탐지하기란 쉽지 않다. 본 논문에서는 방화벽 등 정보보호 시스템의 보안이벤트를 실시간 탐지하고분석할 수 있는 트래픽 시각화 분석시스템(FDANT-PCSV)를 제안한다. FDANT-PCSV는 보안이벤트 중 5가지인자(출발지 IP, 목적지 IP, 목적지 포트, 패킷 길이, 처리상태)를 이용한 Parallel Coordinates 시각화와 4가지인자(출발지 IP, 목적지 IP, 이벤트 수, 데이터 크기)를 이용한 Sankey 시각화로 구성된다. 또한, 빅데이터 기반SIEM을 이용하기 때문에 인터넷 및 인트라넷에서 발생하는 네트워크 공격과 네트워크 장애 트래픽을 실시간 탐지할 수 있다. FDANT-PCSV는 사이버 보안 관제요원과 네트워크 관리자가 네트워크 이상 트래픽을 빠르고 쉽게 탐지하여 네트워크 위협에 신속히 대응할 수 있도록 해준다.


As a company's network structure is getting bigger and the number of security system is increasing, it is not easy toquickly detect abnormal traffic from huge amounts of security system events. In this paper, We propose traffic visualizationanalysis system(FDANT-PCSV) that can detect and analyze security events of information security systems such as firewallsin real time. FDANT-PCSV consists of Parallel Coordinates visualization using five factors(source IP, destination IP,destination port, packet length, processing status) and Sankey visualization using four factors(source IP, destination IP,number of events, data size) among security events. In addition, the use of big data-based SIEM enables real-time detectionof network attacks and network failure traffic from the internet and intranet. FDANT-PCSV enables cyber security officersand network administrators to quickly and easily detect network abnormal traffic and respond quickly to network threats.