会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 4. 发明公开
    • 개인화된 접속주기 전체 이용행위 패턴 오차율 편차를 고려한 비정상 행위 탐지시스템
    • 异常行为检测系统,考虑到个性化连接周期使用模式中错误率的变化
    • KR1020170082936A
    • 2017-07-17
    • KR1020160002288
    • 2016-01-07
    • 한국인터넷진흥원
    • 김환국김태은조창민나사랑전지수
    • H04L29/06H04L29/08H04L12/26
    • H04L63/1425H04L63/1416H04W12/12
    • 본발명에따른비정상행위탐지시스템의비정상탐지부는 BYOD(Bring Your Own Device) 및스마트워크환경에서, 상황정보수집시스템으로부터소정의상황정보가수신되면, 접속주기전체의이용행위패턴분석을통해전체접속주기동안발생한동일한접속상황에서의행위빈도를분석하여비정상이용행위를탐지하는장치로서, 상기전달된탐지요청메시지를분류하여비정상행위분석모듈의각 분석부로전달하는탐지요청분류모듈과, 접속주기전체의이용행위패턴분석절차를통해, 현재접속중 이용행위빈도와과거접속의이용행위평균의 '전체행위항목의오차값변화량탐지'와 '개별행위항목의오차값변화량탐지'를수행하여상기웹서비스이용의비정상여부를분석하는비정상행위분석모듈과, 상기비정상행위분석모듈의분석결과가저장되면, 그에따른정상혹은비정상의탐지결과정보를생성하고, 통제시스템측으로전달하는비정상행위탐지모듈을포함하여구성되며, 상기비정상행위분석모듈은상기 '전체행위의오차값변화량탐지'를위해, 사용자의과거전체행위프로파일누적평균오차값을구하여현재전체행위오차값과비교하고, '개별행위항목의오차값변화량탐지'를위해, 사용자의과거개별행위프로파일누적평균오차값을구하여현재개별행위오차값과비교하여, 현재사용자의이용행위가비정상인지여부를판정하는전체이용행위분석부를포함하여구성된다. 본발명은, 네트워크트래픽분석을통한기존의네트워크기반의보안장비와달리, 대상객체의시간, 위치, 접속네트워크, 사용기기등 다양한행위요소를기반으로행위를패턴화하여비정상행위를탐지하는방안을구현하였다. 본발명에따른비정상행위탐지시스템은 BYOD 및스마트워크환경에서의시스템보안성을향상시키기위한것으로, 상황정보를접속, 이용및 에이젼트상황정보와프로파일정보로가공한후, 개인화된접속주기전체이용행위패턴과패턴오차율편차를이용하여단말기기의비정상적인접속및 이용등의행위를탐지한다.
    • 当本发明是异常检测系统异常检测部中的规定的状态信息BYOD在通过整个连接期间的使用行为模式分析(自带设备)和一个智能的工作环境,从连接整体的接收状态的信息收集系统 检测请求分类模块,用于对发送的检测请求消息进行分类并将分类后的检测请求消息发送给异常行为分析模块的每个分析单元; 通过使用行为模式分析处理的,和目前正在使用的行为和使用的频率作用中使用的web服务与“错误值的变化量检测整个操作项的”误差值变化量检测的个人行动项目“连接的”过去连接的平均 异常分析模块,用于分析异常是否正常;以及异常分析模块,用于分析异常或异常检测结果信息 代,并且被配置成包括异常检测模块通过向控制系统中,异常分析模块,获得为“错误值的变化量检测整个动作的”,用户的过去的全动作模板累积平均误差的电流的值 获得用户的过去的个人行为概况的累积平均错误值并将其与当前个人行为错误值进行比较以检测个体行动项目的错误量改变。 以及总体使用行为分析单元,用于确定用户是否是用户。 本发明中,不同于通过网络流量分析的常规基于网络的安全装置,以及图案行为屏幕基于各种因素的行动,包括时间,位置,接入网,使用的目标对象的设备的方式来检测异常 它实现。 异常检测系统BYOD和智能的工作是根据本发明,提高了系统的安全性eseoui环境,处理上下文信息的访问,使用和代理状态信息和档案信息后,个性化的访问周期完整的条款的行为模式 并使用模式错误率偏差检测异常连接或使用终端。