실시간 웹 사용 현황과 이상 행위에 대한 시각화

Vol. 14, No. 4, pp. 97-110, 8월. 2004
10.13089/JKIISC.2004.14.4.97, Full Text:
Keywords: web visualization, Anomaly Detection, web usage pattern, anomalous sessions, visualization principles, SAD viewer, DoS attack, Code-Red worm, Whisker scans
Abstract

현재의 웹 규모는 과거와 비교할 수 없을 만큼 복잡해지고 사용자의 패턴 또한 다양해지고 있다. 웹에 대한 공격은 점차 증가하고 있으며 이에 대한 탐지는 점점 어려워지고 있다. 이러한 웹사이트의 효과적인 관리를 위하여 시각화를 통한 사용자들의 사용패턴과 보안 측면에서 이상행위 발생에 대한 신속하고 적절한 정보전달이 필요하다. 본 연구에서는 이러한 필요성에 기반을 두어 웹 서버의 access log를 분석하여 웹 사용 현황과 이상행위에 대한 효율적인 실시간 시각화를 위한 요구사항을 제안하고 이를 만족시키기 위해 SAD Viewer라는 툴을 개발하였다. 그리고 실제 시그네춰 위반 공격, DoS 공격, 코드레드 공격, Whisker 공격에 대한 실험을 통하여 구현된 Viewer가 효율적으로 사용자들의 사용패턴과 이상행위를 시각화함을 보여주었다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
이병희, 조상현, 차성덕, "Real-Time Visualization of Web Usage Patterns and Anomalous Sessions," Journal of The Korea Institute of Information Security and Cryptology, vol. 14, no. 4, pp. 97-110, 2004. DOI: 10.13089/JKIISC.2004.14.4.97.

[ACM Style]
이병희, 조상현, and 차성덕. 2004. Real-Time Visualization of Web Usage Patterns and Anomalous Sessions. Journal of The Korea Institute of Information Security and Cryptology, 14, 4, (2004), 97-110. DOI: 10.13089/JKIISC.2004.14.4.97.