会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 74. 发明申请
    • 보안 강화를 위해 입력된 명령어 학습 기반 이상 사용자를 탐지하는 서버 접근 통제 시스템
    • WO2018194282A1
    • 2018-10-25
    • PCT/KR2018/003549
    • 2018-03-26
    • 주식회사 넷앤드
    • 김대옥신호철구제웅정종균염창주
    • H04L29/06G06N3/08
    • G06N3/08H04L63/1408
    • 사용자가 서버에 원격 접근하여 사용한 명령어들을 학습시키고, 학습을 통해 사용자의 행위 패턴을 추출하고, 사용자의 명령어 입력 이벤트가 발생되면 입력된 명령어를 학습된 행위 패턴과 비교하여, 이상 여부를 판단하여 통제하는, 입력된 명령어 학습 기반 이상 사용자를 탐지하는 서버 접근 통제 시스템에 관한 것으로서, 상기 사용자 단말로부터 전달되는 패킷으로부터 세션정보와 명령문을 추출하고, 상기 사용자 단말과 상기 서버 사이에서 입력되는 명령문 또는 서버의 결과를 중계하는 중계모듈; 상기 중계모듈로부터 세션정보와 명령문을 수신하여 명령어를 추출하고, 사용자의 명령어 입력 패턴을 나타내는 행위모델을 학습시켜 생성하고, 사용자의 현재 명령어를 상기 행위모델에 적용하여 이상 사용자의 확률을 산출하는 이상탐지부; 및, 상기 이상탐지부로부터 이상 사용자의 확률을 수신하고, 사전에 정해진 정책에 따라 상기 이상 사용자의 확률을 이용하여 관리자에게 경고나 세션 차단, 사용자 차단을 결정하는 이상판단부를 포함하는 구성을 마련한다. 상기와 같은 서버 접근 통제 시스템에 의하여, 접속자의 행위가 사전에 추출한 정당한 사용자의 명령어 사용 패턴과 유사한지를 비교하여 정당한 사용자 여부를 추정함으로써, 해커 또는 악의적 사용자가 계정을 탈취하여 정상 인증을 거쳐 공격하는 행위에 대해서도 방어할 수 있다.