감사로그 상관관계를 통한 호스트기반의 침입탐지시스템

Vol. 13, No. 3, pp. 81-90, 6월. 2003
10.13089/JKIISC.2003.13.3.81, Full Text:
Keywords: IDS, correlation, audit log, pattern
Abstract

침입탐지시스템의 침입 여부는 감사로그를 기반으로 판단되며, 그 성능은 감사로그를 바탕으로 침입 패턴에 대해 얼마나 정확하고 효율적으로 기술했느냐에 달려있다. 본 논문에서는 시스템 호출, 네트워크 패킷, Syslog의 정보를 통해 상관성을 도출하고, 상태전이 기반의 패턴과 이에 대한 규칙기반의 상관관계 패턴을 작성하였다. 이러한 상관관계를 이용하여 탐지율의 정확성을 높일 수 있었다. 특히, covert channel의 탐지 실험을 통해 상관관계 패턴을 통한 탐지가 가능함을 보였다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
황현욱, 김민수, 노봉남, "The host-based Intrusion Detection System with Audit Correlation," Journal of The Korea Institute of Information Security and Cryptology, vol. 13, no. 3, pp. 81-90, 2003. DOI: 10.13089/JKIISC.2003.13.3.81.

[ACM Style]
황현욱, 김민수, and 노봉남. 2003. The host-based Intrusion Detection System with Audit Correlation. Journal of The Korea Institute of Information Security and Cryptology, 13, 3, (2003), 81-90. DOI: 10.13089/JKIISC.2003.13.3.81.