시스템 보안 강화를 위한 로그 분석 도구 ILVA와 실제 적용 사례

Vol. 9, No. 3, pp. 13-26, 6월. 1999
10.13089/JKIISC.1999.9.3.13, Full Text:
Keywords:
Abstract

인터넷의 급속한 발전과 함께 정보 시스템의 보안 위협인 침입 사고도 급증하고 있다. 보다 강 화된 보안 메커니즘이 요구되고 있다. 시스템 로그 분석은 이런 침입 사실을 탐지하고 침입 자를 추적하 기 위해 필수적인 과정이나 로그 자료의 종류와 형태의 다양함으로 인해 자동화된 로그 수 집 및 분석이 현실적으로 어려운 상태이다. 우리는 침입 추적에 필요한 로그 자료의 형태를 정의하고 방 대한 로그 자 료로부터 효율적으로 로그수집, 분석할수 있는 도구를 설계 및 구현하였다. 이 논문에서는 개발된 도구 를 사용하여 실제 침입 추적을 한 경험을 소개하고 도구의 향후 개선 방향을 제시한다 Widespread use of Internet despite numerous positive aspects resulted in increased number of system intrusions and the need for enhanced security mechanisms is urgent. Systematic collection and analysis of log data are essential in intrusion investigation. Unfortunately existing logs are stored in diverse and incompatible format thus making an automated intrusion investigation practically impossible. We examined the types of log data essential in intrusion investigation and implemented a tool to enable systematic collection and efficient analysis of voluminous log data. Our tool based on RBDMS and SQL provides graphical and user-friendly interface. We describe our experience of using the tool in actual intrusion investigation and explain how our tool can be further enhanced.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
차성덕, "ILVA: Integrated audit-log analysis tool and its application.," Journal of The Korea Institute of Information Security and Cryptology, vol. 9, no. 3, pp. 13-26, 1999. DOI: 10.13089/JKIISC.1999.9.3.13.

[ACM Style]
차성덕. 1999. ILVA: Integrated audit-log analysis tool and its application.. Journal of The Korea Institute of Information Security and Cryptology, 9, 3, (1999), 13-26. DOI: 10.13089/JKIISC.1999.9.3.13.