Abstract:
대상에정보를삽입하고, 대상부터정보를추출하기위한방법및 장치가제공된다. 정보삽입장치는정보를적어도하나의점의집합으로변환할수 있고, 변환에의해생성된적어도하나의점의집합을대상에출력할수 있다. 정보추출장치는대상에출력된적어도하나의점의집합을식별할수 있고, 식별된적어도하나의점의집합으로부터정보를추출할수 있다.
Abstract:
본 발명은 보안 대응책 결정 방법 및 장치에 관한 것으로, 정수계획법(IP: Integer Programming)을 기반으로 여러 보안 대응책들로 이루어진 보안 대응책 조합의 투자 대비 효과 분석을 위한 보안 대응책 분석 모델을 생성하고, 보안 대응책 결정에 중요한 영향을 미치는 다양한 제약 조건들을 정수계획법을 기반으로 정형화하여 상기 보안 대응책 분석 모델에 적용함으로써, 제약 조건들을 만족하는 범위 내에서 최소의 잔여 위험도를 갖는 보안 대응책 조합을 최적의 보안 대응책 조합으로 결정하는 것을 특징으로 한다. 본 발명에 따르면, 가용한 보안 대응책 중에서 여러 제약조건들을 만족시키면서 잔여 위험도를 최소화할 수 있는 최적의 보안 대응책 조합을 신속하고 정확하게 도출할 수 있으므로, 정보 보안 투자에 있어서 효과적인 의사 결정을 지원할 수 있다. 정수계획법, 투자 수익률, 위험기반, ROI, 보안 투자, 의사 결정
Abstract:
본 발명은 웹 사이트 관리 방법에 관한 것으로, 악성 코드가 포함된 웹 페이지를 분류하고 네트워크 방화벽에 이를 등록하여 네트워크 단말이 악성 코드가 포함된 웹 페이지에 접근하지 못하도록 하기 위한 방법을 제공한다. 이를 위하여 본 발명의 일실시 예에 따른 방화벽을 이용한 악성 코드 유포 사이트 관리 방법은, (a) 현재 접속된 웹 사이트를 분석하여 악성 코드가 포함되어 있는지 판단하는 단계; (b) 상기 판단 결과 현재 접속된 웹 사이트에 악성 코드가 포함되어 있다면 상기 웹 사이트를 악성 코드 유포 사이트로 등록하는 단계; 및 (c) 방화벽 내부의 네트워크 단말에서 웹 사이트 접속 요청이 있는 경우 상기 웹 사이트가 악성 코드 유포 사이트로 등록되었는지 판단하는 단계; (d) 상기 접속 요청이 있는 웹 사이트가 악성 코드 유포 사이트로 등록되었다면 상기 웹 사이트로의 접속을 차단하는 단계를 포함한다. 그럼으로써, 악성 코드가 포함된 웹 페이지를 분류하여 네트워크 방화벽에 이를 등록함으로써 네트워크 단말이 악성 코드가 포함된 웹 페이지에 접근하지 못하도록 함으로써 네트워크 단말을 악성 코드로부터 보호할 수 있는 이점이 있다. 악성 코드, 웹 사이트, 방화벽
Abstract:
A web firewall with a function of automatically checking web server vulnerability and a vulnerability checking method using the same are provided to set an automatic schedule in the web firewall, automatically diagnose vulnerability of management web servers considering availability and report the diagnosis result to a manager. A management server schedule unit(311) executes vulnerability investigation of a management web server according to a predetermined vulnerability investigation schedule. A vulnerability search database calling unit(319) calls a prestored vulnerability search database according to the executional command. A vulnerability searcher(321) investigates possibility of vulnerability existence of the management web server corresponding to vulnerability data included in the called vulnerability database. A vulnerability information deriving unit(313) derives vulnerability information by optimizing the investigated result. A vulnerability checking unit(315) checks the vulnerability of the management web server. A vulnerability detailed information reporter(317) reports detailed information of the checked vulnerability.