KR100597196B1 - 인트라넷 보안관리시스템 및 보안관리방법 - Google Patents
인트라넷 보안관리시스템 및 보안관리방법 Download PDFInfo
- Publication number
- KR100597196B1 KR100597196B1 KR1020010016191A KR20010016191A KR100597196B1 KR 100597196 B1 KR100597196 B1 KR 100597196B1 KR 1020010016191 A KR1020010016191 A KR 1020010016191A KR 20010016191 A KR20010016191 A KR 20010016191A KR 100597196 B1 KR100597196 B1 KR 100597196B1
- Authority
- KR
- South Korea
- Prior art keywords
- management
- ipsec
- information
- service
- request
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0485—Networking architectures for enhanced packet encryption processing, e.g. offloading of IPsec packet processing or efficient security association look-up
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (4)
- IPsec(IP security) 관리블록과; 관리를 수행하는 에이전트 및 관리정보를 저장하는 IPsec MIB(management information base)를 포함하는 관리시스템과; 모든 상황을 모니터링하고 제어하는 관리 인터페이스인 웹 브라우저를 포함하고;상기 관리시스템은,상기 웹 브라우저의 관리요청이 입력되면 이 관리요청을 분석하여 해당 관리블록에 전송하는 요청 처리기와,상기 관리요청에 대한 관리 결과를 입력받아서 상기 웹 브라우저에 전송하는 응답 처리기와,네트워크의 정보를 네트워크 데이터베이스에 저장하고 상기 요청 처리기로부터 관리요청이 입력되면 상기 네트워크 데이터베이스로부터 네트워크의 구성 상태를 읽어와 상기 응답 처리기에게 전송하는 네트워크 맵 편집기와,IPsec 패킷을 실시간으로 모니터링하고 통계정보를 만들고 상기 요청 처리기로부터 관리요청이 입력되는 IPsec의 성능분석 정보를 상기 응답 처리기에게 전송하는 IPsec 패킷 모니터와,IPsec 서비스를 제공하는 중 문제가 발생하면 상기 응답 처리기를 통해 관리자에게 문제 발생을 통보하는 감사 이벤트 처리기와,상기 네트워크 맵 편집기와 IPsec 패킷 모니터와 감사이벤트처리기 및 상기 에이전트간의 SNMP(simple network management protocol) 세션의 관리와 SNMP PDU(protocol data unit)의 생성/전달/응답에 관련된 기능을 수행하는 SNMP 스택을 포함한 것을 특징으로 하는 인트라넷의 보안관리시스템.
- 제 1 항에 있어서,상기 관리시스템은,상기 네트워크를 통해 송수신되는 모든 패킷을 캡쳐하여 복사하는 패킷 캡쳐유닛과, 상기 복사된 패킷이 IPsec의 AH(authentication header) 또는 ESP(enhaned service provider)를 포함하는지 분석하는 패킷 분석유닛과, 상기 AH 또는 ESP에 따라 각각의 통계를 내어 통계 데이터베이스에 저장하는 통계처리기와, 상기 패킷 분석유닛에서 전달된 IPsec 트래픽과 일반 트래픽을 실시간 모니터링하는 실시간 트래픽 모니터를 더 포함하고,상기 요청 처리기는 상기 관리요청이 실시간 모니터링인지 혹은 통계 자료인지를 판정하여, 실시간 모니터링이면 상기 관리요청을 상기 패킷 캡쳐유닛에 전달하고, 통계 자료이면 통계 데이터베이스를 조회하여 상기 응답 처리기를 통해 출력되도록 하는 것을 특징으로 하는 인트라넷의 보안관리시스템.
- IPsec(IP security) 관리블록과; 관리를 수행하는 에이전트 및 관리정보를 저장하는 IPsec MIB(management information base)를 포함하는 관리시스템과; 모든 상황을 모니터링하고 제어하는 관리 인터페이스인 웹 브라우저를 포함하는 인트라넷의 보안관리시스템에서,상기 관리시스템이 IPsec(IP security) 서비스를 제공하는 호스트와 게이트웨이의 정보를 수집하여 네트워크 데이터베이스에 저장하는 제 1 단계와;상기 관리시스템이 상기 네트워크 데이트베이스를 이용하여 호스트와 IPsec 서비스의 정보를 보안관리 맵으로 표현하는 제 2 단계와;상기 관리시스템이 상기 호스트를 지나가는 패킷을 캡처하여 복사하고, 상기 복사된 패킷이 IPsec의 AH(authentication header) 또는 ESP(enhaned service provider)를 포함하는지 분석하여 IPsec 패킷을 실시간 모니터링하고, AH 또는 ESP 별로 통계 정보를 계산하고 저장하는 제 3 단계와;상기 관리시스템이 상기 호스트 또는 게이트웨이의 IPsec 서비스의 문제 발생이 감지되면, 감사 이벤트를 발생하는 제 4 단계와;상기 관리시스템이 상기 감사 이벤트를 기록하고 상기 웹 브라우저로 전송하는 제 5 단계; 및상기 관리시스템이 상기 IPsec 서비스의 정보를 관리정보 데이터베이스(MIB)에 저장하는 제 6 단계를 포함한 것을 특징으로 하는 인트라넷의 보안관리방법.
- 제 3 항에 있어서,상기 관리 기능의 구현을 위해 사용자 인터페이스인 웹 브라우저로 관리요청을 하고 관리 응답을 보여주는 제 7 단계를 더 포함하여 이루어진 인트라넷의 보안관리방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020010016191A KR100597196B1 (ko) | 2001-03-28 | 2001-03-28 | 인트라넷 보안관리시스템 및 보안관리방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020010016191A KR100597196B1 (ko) | 2001-03-28 | 2001-03-28 | 인트라넷 보안관리시스템 및 보안관리방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20020076387A KR20020076387A (ko) | 2002-10-11 |
KR100597196B1 true KR100597196B1 (ko) | 2006-07-05 |
Family
ID=27698982
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020010016191A Expired - Fee Related KR100597196B1 (ko) | 2001-03-28 | 2001-03-28 | 인트라넷 보안관리시스템 및 보안관리방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100597196B1 (ko) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100429542B1 (ko) * | 2001-11-23 | 2004-04-29 | 삼성전자주식회사 | 인터넷에서의 실시간 멀티미디어 패킷 분석 방법 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR19990088682A (ko) * | 1998-05-31 | 1999-12-27 | 루센트 테크놀러지스 인크 | 네트워크구성요소관리방법 |
JP2000324104A (ja) * | 1999-05-10 | 2000-11-24 | Matsushita Electric Works Ltd | バーチャル通信ネットワークにおけるセキュリティーポリシー設定方法、セキュリティーポリシーマネージャ及びこれを用いたバーチャル通信ネットワークシステム |
-
2001
- 2001-03-28 KR KR1020010016191A patent/KR100597196B1/ko not_active Expired - Fee Related
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR19990088682A (ko) * | 1998-05-31 | 1999-12-27 | 루센트 테크놀러지스 인크 | 네트워크구성요소관리방법 |
JP2000324104A (ja) * | 1999-05-10 | 2000-11-24 | Matsushita Electric Works Ltd | バーチャル通信ネットワークにおけるセキュリティーポリシー設定方法、セキュリティーポリシーマネージャ及びこれを用いたバーチャル通信ネットワークシステム |
Also Published As
Publication number | Publication date |
---|---|
KR20020076387A (ko) | 2002-10-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7804787B2 (en) | Methods and apparatus for analyzing and management of application traffic on networks | |
CN101933290B (zh) | 基于流信息对网络设备上的acl进行配置的方法 | |
Maier et al. | Enriching network security analysis with time travel | |
US8578017B2 (en) | Automatic correlation of service level agreement and operating level agreement | |
US7752307B2 (en) | Technique of analyzing an information system state | |
KR101010302B1 (ko) | Irc 및 http 봇넷 보안 관제를 위한 관리 시스템 및 그 방법 | |
KR100816503B1 (ko) | Ip망에서 플로우를 이용한 트래픽 분석장치 및 그 방법 | |
US20060168271A1 (en) | Method and apparatus for measurement, analysis, and optimization of content delivery | |
US20100287270A1 (en) | Control proxy apparatus and control proxy method | |
Lindqvist et al. | eXpert-BSM: A host-based intrusion detection solution for Sun Solaris | |
WO1998011702A1 (en) | Apparatus and methods for capturing, analyzing and viewing live network information | |
KR100758796B1 (ko) | 기업용 실시간 서비스 관리 시스템 및 그 방법 | |
CN102316074A (zh) | 基于libnids的http协议多线程还原方法 | |
CN110838949A (zh) | 一种网络流量日志记录方法及装置 | |
KR100597196B1 (ko) | 인트라넷 보안관리시스템 및 보안관리방법 | |
KR100887874B1 (ko) | 인터넷 망의 장애 관리 시스템 및 그 방법 | |
KR101771658B1 (ko) | 인터넷 광고 차단 장치 및 방법 | |
CN113242255B (zh) | 一种基于企业安全的智能流量分析方法及系统 | |
US11477069B2 (en) | Inserting replay events in network production flows | |
JP2006050442A (ja) | トラヒック監視方法及びシステム | |
CN115086160A (zh) | 一种基于SaaS平台的日志采集方法、终端代理、设备 | |
Chen et al. | UNM: an architecture of the universal policy-based network measurement system | |
KR20060040405A (ko) | 홈 네트워크에서 홈 게이트웨이를 이용한 유해트래픽 차단장치 및 방법 | |
KR102156600B1 (ko) | 네트워크에서 수집된 패킷과 엔드포인트 컴퓨팅 장치의 프로세스 간의 연관관계를 생성하는 시스템 및 방법 | |
EP3474489B1 (en) | A method and a system to enable a (re-)configuration of a telecommunications network |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20010328 |
|
PG1501 | Laying open of application | ||
A201 | Request for examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20040309 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20010328 Comment text: Patent Application |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20051031 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20060330 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20060628 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20060629 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20090602 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20100601 Start annual number: 5 End annual number: 5 |
|
FPAY | Annual fee payment |
Payment date: 20110609 Year of fee payment: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20110609 Start annual number: 6 End annual number: 6 |
|
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |