Abstract:
The present invention discloses an access controlling apparatus in a network and a method thereof. In detail, the present invention discloses an access controlling apparatus in a supervisory control and data acquisition (SCADA) network and a method thereof. The access controlling apparatus disclosed in the present invention comprises a packet collector collecting a packet from the SCADA network, a packet analyzer analyzing a communication pattern of the packet to generate a pattern rule, and an access controller controlling an access on the basis of the pattern rule.
Abstract:
HTTP를 이용한 서버와 클라이언트 간의 통신에서, 클라이언트로부터 서버로 전송되는 불완전한 GET 요청 메시지에 의한 서비스 거부(DoS) 공격을 탐지하는 방법이 제공된다. 상기 클라이언트가 전송하는 하나의 GET 요청 메시지의 GET 요청 패킷 개수를 카운팅하는 과정을 포함한다. 만약 클라이언트가 전송하는 하나의 GET 요청 메시지가 TCP(Transmission Control Protocol)에서 설정된 MSS값(Maximum Segment Size)보다 클 경우 GET 요청 메시지를 MSS값에 따라 분할하여, 상기 서버로 전송하는 분할된 GET 요청 패킷 개수를 카운팅하는 과정 또한 포함하고, 상기 MSS값을 이용하여 상기 클라이언트가 상기 서버로 하나의 GET 요청 메시지를 분할하여 전송 할 수 있는 패킷의 최대 개수(이하 분할된 GET 요청 최대 패킷 개수)를 계산하는 과정 및 상기 분할된 GET 요청 패킷의 카운팅 된 개수와 상기 분할된 GET 요청 최대 패킷 개수를 비교하여 상기 GET 요청 메시지의 정상 여부를 판단하는 과정을 포함한다.
Abstract:
PURPOSE: A method and apparatus for displaying an actual location of a device in a building are provided to easily find a location where an event is generated. CONSTITUTION: A device is arranged within a building. A device location extraction unit(130) calculates the location of the device using a representative coordinates of the 3D building. An event receiving unit(110) receives an event from the device. An event display unit(140) indicates the location of the device in the building to a screen.
Abstract:
PURPOSE: By fasting and easily extracting the IP address and system information of connector the web user tracing device and the method using the signature code grasp the network information and location of connector. CONSTITUTION: One or more access terminal(110) requests the web page. According to the web server(120) is request, the web page including the signature code is offered to each access terminal. According to the monitoring server(130) is the execution of the signing code, the connection information extracted from each access terminal is a message received.
Abstract:
본 발명은 도메인 상호간의 협력체계에 의존하지 않고도 해킹을 시도하는 공격자의 위치를 추적하는 스파이 봇 에이전트를 이용한 네트워크 공격 위치 추적 방법, 및 시스템에 관한 것이다. 이를 위해 본 발명은, 호스트 스캐닝을 통해 해킹에 취약한 포트가 오픈 된 위험 호스트를 적어도 하나 검출하는 역추적 서버, 및 검출된 각 위험 호스트로 스파이 봇 에이전트를 전송하여 설치하며, 설치된 스파이 봇 에이전트를 통해 각 위험 호스트를 출입하는 패킷의 패킷정보를 획득하는 스파이 봇 관리 서버를 포함하며, 역추적 서버는, 각 위험 호스트를 통해 획득된 패킷정보를 참조하여 위험 호스트들을 경유하는 해킹 코드의 출발지점을 역 추적한다. 도메인, 호스트, 역추적, 스파이 봇 에이전트, 패킷
Abstract:
PURPOSE: A security status monitoring device in a mobile network is provided to analyze the correlation of RF signal information and security event information, thereby offering in order to indicate while mapping the RF signal information and security event information. CONSTITUTION: An RF signal collectors(112,114) collect one or more RF signal information. A security event collectors(120,130) collect security event information including one or more information among traffic information and alarm information. A security event information mapping unit(106) analyzes the correlation of the collected RF signal information and the security event information. The security event information mapping unit maps the RF signal information and the security event information. A security event information display unit(108) indicates the mapped security event information.