| 번호 | 청구항 |
|---|---|
| 1 | 분산 SDN(소프트웨어 정의 네트워킹) 환경에서 네트워크 이상을 감지하는 방법에 있어서, 사용자로부터 어떤 기능을 수행할지에 대한 오퍼레이션 신호를 수신하는 단계;분산 SDN 컨트롤러로부터 제어 메시지(control message)를 수집하는 단계;상기 제어 메시지를 이용하여 네트워크 특성 정보를 생성하는 단계; 및상기 네트워크 특성 정보를 이용하여 상기 오퍼레이션 신호에 대응되는 네트워크 분석 결과를 제공하는 단계를 포함하고,상기 네트워크 특성 정보는 상기 제어 메시지에 포함된 통계 정보 또는 이벤트정보, 및 상기 통계 정보 또는 상기 이벤트 정보를 이용하여 연산된 신규 연산 정보를 포함하는 것을 특징으로 하되,상기 네트워크 분석 결과 제공 단계는상기 오퍼레이션 신호를 수신하는 단계로부터 수신되는 악성 행위 모델 수립 요청 신호를 분산 처리 인스턴스에 제공하고, 상기 분산 처리 인스턴스로부터 악성 행위 모델을 수신하여 상기 사용자에게 제공하는 네트워크 이상 감지 방법. |
| 2 | 제 1 항에 있어서,상기 오퍼레이션 신호 수신 단계는,사용자로부터 네트워크 장비 식별 정보 및 어플리케이션의 식별 정보를 포함하는 네트워크 정보 요청 신호를 수신하는 단계를 포함하고,상기 네트워크 분석 결과 제공 단계는,상기 네트워크 정보 요청 신호를 등록하는 단계; 상기 네트워크 특성 정보가 생성되면, 상기 네트워크 특성 정보에 상기 네트워크 장비 식별 정보가 포함되어 있는지 판단하는 단계; 및상기 판단 결과 포함되어 있으면, 상기 네트워크 특성 정보를 상기 어플리케이션을 통해 상기 사용자에게 제공하는 단계를 포함하는 네트워크 이상 감지 방법. |
| 3 | 제 1 항에 있어서,상기 네트워크 특성 정보를 데이터베이스에 저장하는 단계를 더 포함하고, 상기 오퍼레이션 신호 수신 단계는상기 사용자로부터 어플리케이션의 식별 정보 및 사용자 요청 정보를 포함하는 네트워크 분석 요청 신호를 수신하는 단계를 포함하고,상기 네트워크 분석 결과 제공 단계는상기 데이터베이스로부터 상기 네트워크 분석 요청 신호에 대응되는 분석용 네트워크 특성 정보를 수신하는 단계; 및상기 분석용 네트워크 특성 정보를 상기 어플리케이션을 통해 상기 사용자에게 제공하는 단계를 포함하고, 상기 사용자 요청 정보는 상기 어플리케이션을 통해 사용자가 특정한 네트워크 특성 정보의 분류 정보를 포함하는 네트워크 이상 감지 방법. |
| 4 | 제 1 항에 있어서,상기 네트워크 특성 정보를 데이터베이스에 저장하는 단계를 더 포함하고,상기 오퍼레이션 신호 수신 단계는상기 사용자로부터 상기 악성 행위 모델 수립 요청 신호를 수신하는 단계를 포함하고,상기 네트워크 분석 결과 제공 단계는하나 이상의 상기 분산 처리 인스턴스에 상기 악성 행위 모델 수립 요청 신호를 전달하는 단계;상기 분산 처리 인스턴스가 상기 데이터베이스에서 상기 악성 행위 모델 수립 요청 신호에 대응되는 네트워크 특성 정보를 호출하고, 이를 이용하여 상기 악성 행위 모델을 수립하면, 상기 분산 처리 인스턴스로부터 상기 악성 행위 모델을 수신하는 단계; 및상기 악성 행위 모델을 상기 사용자에게 제공하는 단계를 포함하며,상기 악성 행위 모델 수립 요청 신호는 기계 학습(machine learning)을 통해 네트워크 악성 행위 모델을 수립하는 분산 처리 인스턴스의 수, 상기 기계 학습에 사용되는 이상 감지 알고리즘 정보 및 상기 네트워크 특성 정보의 악성 여부에 대한 마킹 정보를 포함하는 네트워크 이상 감지 방법. |
| 5 | 제 4 항에 있어서, 상기 오퍼레이션 신호 수신 단계는사용자로부터 이상 감지 요청 신호를 수신하는 단계를 더 포함하며,상기 네트워크 분석 결과 제공 단계는상기 하나 이상의 분산 처리 인스턴스에 상기 이상 감지 요청 신호를 전달하는 단계; 및 상기 분산 처리 인스턴스가 상기 데이터베이스에서 상기 이상 감지 요청 신호에 대응되는 네트워크 특성 정보를 호출하고 이를 이용하여 이상 감지 결과를 도출하면, 상기 분산 처리 인스턴스로부터 상기 이상 감지 결과를 수신하여 상기 사용자에게 제공하는 단계를 더 포함하고, 상기 이상 감지 요청 신호는 상기 네트워크 악성 행위 모델을 이용하여 이상을 감지하는 상기 분산 처리 인스턴스의 수 및 이상 감지 대상 데이터를 포함하는 네트워크 이상 감지 방법. |
| 6 | 제 1 항에 있어서, 상기 네트워크 분석 결과 제공 단계는,명령어 인터페이스(CLI, Command Line Interface) 또는 데이터 구조를 통해 상기 네트워크 분석 결과를 상기 사용자에게 제공하는 단계;상기 사용자가 상기 네트워크 분석 결과에 대하여 시각화를 요청하면, 상기 네트워크 분석 결과를 그래픽 유저 인터페이스(GUI, Graphical User Interface)를 통해 사용자에게 제공하는 단계를 포함하는 네트워크 이상 감지 방법. |
| 7 | 분산 SDN(소프트웨어 정의 네트워킹) 환경에서 네트워크 이상을 감지하는 장치에 있어서, 사용자로부터 어떤 기능을 수행할지에 대한 오퍼레이션 신호를 수신하는 어플리케이션부;분산 SDN 컨트롤러로부터 제어 메시지(control message)를 수집하는 통신부; 및상기 제어 메시지를 이용하여 네트워크 특성 정보를 생성하고, 상기 네트워크 특성 정보를 이용하여 상기 오퍼레이션 신호에 대응되는 네트워크 분석 결과를 생성하는 제어부;를 포함하며, 상기 어플리케이션부는 상기 네트워크 분석 결과를 사용자에게 제공하고,상기 네트워크 특성 정보는 상기 제어 메시지에 포함된 통계 정보 또는 이벤트정보, 및 상기 통계 정보 또는 상기 이벤트 정보를 이용하여 연산된 신규 연산 정보를 포함하되,상기 통신부는상기 어플리케이션부로부터 수신되는 악성 행위 모델 수립 요청 신호를 분산 처리 인스턴스에 제공하고, 상기 분산 처리 인스턴스로부터 악성 행위 모델을 수신하여 상기 어플리케이션부를 통해 상기 사용자에게 제공하는 네트워크 이상 감지 장치. |
| 8 | 제 7 항에 있어서,상기 어플리케이션부가 네트워크 장비 식별 정보 및 어플리케이션의 식별 정보를 포함하는 네트워크 정보 요청 신호를 수신하면,상기 제어부는 상기 네트워크 정보 요청 신호를 등록하고, 상기 네트워크 특성 정보가 생성되면, 상기 네트워크 특성 정보에 상기 네트워크 장비 식별 정보가 포함되어 있는지 판단하여, 상기 판단 결과 포함되어 있으면, 상기 네트워크 특성 정보를 상기 네트워크 분석 결과로 생성하고, 상기 어플리케이션부는 상기 어플리케이션을 통해 상기 사용자에게 네트워크 분석 결과를 제공하는 네트워크 이상 감지 장치. |
| 9 | 제 7 항에 있어서,상기 어플리케이션부가 어플리케이션의 식별 정보 및 사용자 요청 정보를 포함하는 네트워크 분석 요청 신호를 수신하면,상기 통신부는,상기 네트워크 특성 정보를 데이터베이스에 저장하고, 상기 데이터베이스로부터 상기 네트워크 분석 요청 신호에 대응되는 분석용 네트워크 특성 정보를 수신하는 데이터베이스 관리부를 더 포함하며,상기 제어부는 상기 분석용 네트워크 특성 정보를 상기 네트워크 분석 결과로 생성하고,상기 어플리케이션부는 상기 어플리케이션을 통해 상기 사용자에게 네트워크 분석 결과를 제공하며 상기 사용자 요청 정보는 사용자가 특정한 네트워크 특성 정보의 분류 정보를 포함하는 네트워크 이상 감지 장치. |
| 10 | 제 9 항에 있어서,상기 어플리케이션부가 상기 악성 행위 모델 수립 요청 신호를 수신하면,상기 통신부는,하나 이상의 상기 분산 처리 인스턴스에 상기 악성 행위 모델 수립 요청 신호를 전달하고, 상기 분산 처리 인스턴스가 상기 데이터베이스에서 상기 악성 행위 모델 수립 요청 신호에 대응되는 네트워크 특성 정보를 호출하고 이를 이용하여 상기 악성 행위 모델을 수립하면, 상기 분산 처리 인스턴스로부터 상기 악성 행위 모델을 수신하는 분산 처리 인스턴스 관리부;를 더 포함하고, 상기 제어부는 상기 악성 행위 모델을 상기 네트워크 분석 결과로 생성하고,상기 악성 행위 모델 수립 요청 신호는 기계 학습(machine learning)을 통해 네트워크 악성 행위 모델을 수립하는 분산 처리 인스턴스의 수, 상기 기계 학습에 사용되는 이상 감지 알고리즘 정보 및 상기 네트워크 특성 정보의 악성 여부에 대한 마킹 정보를 포함하는 네트워크 이상 감지 장치. |
| 11 | 제 10 항에 있어서, 상기 어플리케이션부가 이상 감지 요청 신호를 수신하면,상기 분산 처리 인스턴스 관리부는,상기 하나 이상의 분산 처리 인스턴스에 상기 이상 감지 요청 신호를 전달하고, 상기 분산 처리 인스턴스가 상기 데이터베이스에서 상기 이상 감지 요청 신호에 대응되는 네트워크 특성 정보를 호출하고 이를 이용하여 이상 감지 결과를 도출하면, 상기 분산 처리 인스턴스로부터 상기 이상 감지 결과를 수신하고, 상기 제어부는 상기 이상 감지 결과를 상기 네트워크 분석 결과로 제공하고,상기 이상 감지 요청 신호는 상기 네트워크 악성 행위 모델을 이용하여 이상을 감지하는 상기 분산 처리 인스턴스의 수 및 이상 감지 대상 데이터를 포함하는 네트워크 이상 감지 장치. |
| 12 | 제 9 항에 있어서, 상기 어플리케이션부는,명령어 인터페이스(CLI, Command Line Interface) 또는 데이터 구조를 통해 상기 네트워크 분석 결과를 상기 사용자에게 제공하는 제 1 인터페이스부;상기 사용자가 상기 네트워크 분석 결과에 대하여 시각화를 요청하면, 상기 네트워크 분석 결과를 그래픽 유저 인터페이스(GUI, Graphical User Interface)를 통해 사용자에게 제공하는 제 2 인터페이스부를 포함하는 네트워크 이상 감지 장치. |
| 13 | 분산 SDN(소프트웨어 정의 네트워킹) 환경에서 네트워크 이상을 감지하기 위해 컴퓨터로 판독 가능한 기록 매체에 저장된 컴퓨터 프로그램에 있어서,사용자로부터 어떤 기능을 수행할지에 대한 오퍼레이션 신호를 수신하는 기능;분산 SDN 컨트롤러로부터 제어 메시지(control message)를 수집하는 기능;상기 제어 메시지를 이용하여 네트워크 특성 정보를 생성하는 기능; 및 상기 네트워크 특성 정보를 이용하여 상기 오퍼레이션 신호에 대응되는 네트워크 분석 결과를 제공하는 기능을 포함하고, 상기 네트워크 특성 정보는 상기 제어 메시지에 포함된 통계 정보 또는 이벤트정보, 및 상기 통계 정보 또는 상기 이벤트 정보를 이용하여 연산된 신규 연산 정보를 포함하되,상기 네트워크 분석 결과 제공 구성은상기 오퍼레이션 신호를 수신하는 기능으로부터 수신되는 악성 행위 모델 수립 요청 신호를 분산 처리 인스턴스에 제공하고, 상기 분산 처리 인스턴스로부터 악성 행위 모델을 수신하여 상기 사용자에게 제공하는 컴퓨터 프로그램 |