체인룰 기반 내부자 불법 행위 탐지 장치 및 방법
    1.
    发明申请
    체인룰 기반 내부자 불법 행위 탐지 장치 및 방법 审中-公开
    基于规则的内部非法活动检测装置和方法

    公开(公告)号:WO2017026825A1

    公开(公告)日:2017-02-16

    申请号:PCT/KR2016/008858

    申请日:2016-08-11

    CPC classification number: G06F21/50 G06F21/62

    Abstract: 본 발명은 내부자 불법 행위 탐지 장치 및 방법에 관한 것이다. 이를 위한 본 발명의 일 실시예에 따른 내부자 불법 행위 탐지 방법은 체인룰 생성부에 의해, 이력 정보를 근거로, 작업자들의 정상 패턴들에 대해 복수의 특징 벡터들에 따른 정상 체인룰을 생성하는 단계; 모니터링부에 의해, 유지 보수 이력이 존재하는 관심 파일들에 대해 작업자 별 모니터링을 수행하는 단계; 판단부에 의해, 상기 관심 파일들 중 적어도 하나의 관심 파일에 대한 접근이 감지된 경우, 정상 체인룰을 근거로 관심 파일에 대한 접근이 정상 접근인지 판단하는 단계; 및 판단부에 의해, 관심 파일에 대한 접근이 정상 접근이 아닌 것으로 판단된 경우, 기저장된 불법 체인룰을 근거로 상기 관심 파일에 대한 접근이 불법 접근인지 판단하는 단계를 포함하는 것을 특징으로 한다.

    Abstract translation: 本发明涉及一种内部非法活动检测装置和方法。 为此,根据本发明的实施例的内部非法活动检测方法的特征在于包括以下步骤:通过链规则生成单元根据多个用于正常的特征向量生成正常链规则 工作模式在工作历史信息的基础上; 通过监测单元监测每个工作人员关于维护和修理工作历史的感兴趣的文件; 通过确定单元,基于正常链规则确定当感兴趣的文件中的至少一个感兴趣文件的访问是正常访问时,当检测到感兴趣的文件的访问时; 以及通过所述确定单元确定所述感兴趣文件的访问是否是基于预先存储的非法链规则的非法访问,当所述感兴趣文件的访问被确定为不是正常访问时 。

Patent Agency Ranking