KR101233934B1 - 지능형 통합 보안 관리 시스템 및 방법 - Google Patents
지능형 통합 보안 관리 시스템 및 방법 Download PDFInfo
- Publication number
- KR101233934B1 KR101233934B1 KR1020110001354A KR20110001354A KR101233934B1 KR 101233934 B1 KR101233934 B1 KR 101233934B1 KR 1020110001354 A KR1020110001354 A KR 1020110001354A KR 20110001354 A KR20110001354 A KR 20110001354A KR 101233934 B1 KR101233934 B1 KR 101233934B1
- Authority
- KR
- South Korea
- Prior art keywords
- security
- devices
- vulnerability
- management server
- security management
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 39
- 238000007726 management method Methods 0.000 claims abstract description 206
- 238000004891 communication Methods 0.000 claims abstract description 68
- 230000009471 action Effects 0.000 claims abstract description 24
- 230000001502 supplementing effect Effects 0.000 claims description 2
- 238000007689 inspection Methods 0.000 abstract description 8
- 230000006870 function Effects 0.000 description 12
- 238000012544 monitoring process Methods 0.000 description 11
- 230000008569 process Effects 0.000 description 11
- 230000008859 change Effects 0.000 description 10
- 238000010586 diagram Methods 0.000 description 6
- 238000009434 installation Methods 0.000 description 6
- 238000005516 engineering process Methods 0.000 description 4
- 241000700605 Viruses Species 0.000 description 3
- 238000011161 development Methods 0.000 description 2
- 208000015181 infectious disease Diseases 0.000 description 2
- 239000013589 supplement Substances 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
- 238000012552 review Methods 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
- H04L63/205—Network architectures or network communication protocols for network security for managing network security; network security policies in general involving negotiation or determination of the one or more network security mechanisms to be used, e.g. by negotiation between the client and the server or between peers or by selection according to the capabilities of the entities involved
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1433—Vulnerability analysis
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer And Data Communications (AREA)
Abstract
Description
도 2는 제4디바이스의 라이프 사이클에 따라 수행되는 제4디바이스의 관리 프로세스 및 보안 관리 프로세스를 보여주는 도면,
도 3은 본 발명의 실시예에 따른 보안 관리 서버를 도시한 블록도,
도 4는 신규 디바이스가 통신 인프라에 도입되어 설치되는 동안 수행되는 본 발명의 실시예에 따른 지능형 통합 보안 관리 방법을 설명하기 위한 흐름도,
도 5는 신규 디바이스가 통신 인프라에서 운영되는 동안 수행되는 본 발명의 실시예에 따른 지능형 통합 보안 관리 방법을 설명하기 위한 흐름도, 그리고,
도 6은 신규 디바이스가 통신 인프라에서 폐기되는 동안 수행되는 본 발명의 실시예에 따른 지능형 통합 보안 관리 방법을 설명하기 위한 흐름도이다.
300: 보안 관리 서버 400: 제2데이터베이스
11, 12, 13: 제1 내지 제3단말기들
21, 22, 23, 24: 제1 내지 제4디바이스들
Claims (20)
- 통신 인프라를 이루는 복수의 디바이스들에 대한 지능형 통합 보안 관리 방법에 있어서,
상기 복수의 디바이스들 각각에 대한 보안 정책을 사용하여 상기 각각의 디바이스의 보안 상태를 점검하는 단계;
상기 점검 결과를 분석하여 보안 취약점을 도출하는 단계;
상기 복수의 디바이스들 중 상기 보안 취약점이 도출된 디바이스에 대하여, 상기 보안 취약점에 대한 조치를 마련하는 단계;
상기 마련된 조치에 따라 상기 도출된 보안 취약점을 보완하는 단계; 및
상기 복수의 디바이스들 중 적어도 하나의 디바이스가 운영되어 서비스를 제공하는 동안, 상기 적어도 하나의 디바이스의 동작 환경이 변경되면, 상기 변경된 동작 환경에 따른 보안 취약점을 도출하는 단계;를 포함하는 지능형 통합 보안 관리 방법. - 제1항에 있어서,
상기 복수의 디바이스들 중 적어도 하나의 디바이스가 상기 통신 인프라에 설치될 때, 상기 적어도 하나의 디바이스를 상기 적어도 하나의 디바이스에 대한 보안 정책을 기초로 클린 상태로 구성하는 단계;를 더 포함하며,
상기 보안 상태를 점검하는 단계는, 상기 클린 상태의 적어도 하나의 디바이스의 보안 상태를 점검하는 것을 특징으로 하는 지능형 통합 보안 관리 방법. - 제2항에 있어서,
상기 클린 상태의 적어도 하나의 디바이스가 동작 환경을 설정받는 단계;를 더 포함하는 것을 특징으로 하는 지능형 통합 보안 관리 방법. - 제3항에 있어서,
상기 클린 상태의 적어도 하나의 디바이스의 동작 환경에 맞도록, 상기 적어도 하나의 디바이스에 대한 보안 정책을 변경하는 단계;를 더 포함하는 것을 특징으로 하는 지능형 통합 보안 관리 방법. - 제4항에 있어서,
상기 클린 상태로 구성하는 단계, 상기 설정받는 단계 및 상기 보안 정책을 변경하는 단계는, 상기 복수의 디바이스들이 상기 통신 인프라에 도입되어 설치되는 동안 수행되는 것을 특징으로 하는 지능형 통합 보안 관리 방법. - 삭제
- 제1항에 있어서,
상기 도출된 보안 취약점을 관리자에게 통지하는 단계; 및
상기 관리자가 상기 보안 취약점을 허용하는 경우, 상기 동작 환경이 변경된 적어도 하나의 디바이스에 대한 보안 정책을 변경하는 단계;를 더 포함하는 것을 특징으로 하는 지능형 통합 보안 관리 방법. - 제1항에 있어서,
상기 보안 취약점이 도출되면, 상기 보안 취약점에 대한 조치를 마련하는 단계는 보안 관리 서버에 의해 자동으로 수행되는 것을 특징으로 하는 지능형 통합 보안 관리 방법. - 제1항에 있어서,
상기 복수의 디바이스들 중 적어도 하나의 디바이스가 상기 통신 인프라에서 폐기되는 경우, 상기 적어도 하나의 디바이스의 폐기 사실이 데이터베이스에 기록되는 단계; 및
상기 적어도 하나의 디바이스에 대한 보안 상태가 지속적으로 점검되면, 상기 적어도 하나의 디바이스의 폐기가 미수행되었음을 관리자에게 통지하는 단계;를 더 포함하는 것을 특징으로 하는 지능형 통합 보안 관리 방법. - 삭제
- 통신 인프라를 이루는 복수의 디바이스들에 대한 지능형 통합 보안 관리 시스템에 있어서,
상기 복수의 디바이스들 각각에 대한 보안 정책을 사용하여 상기 각각의 디바이스의 보안 상태를 점검하고, 상기 점검 결과를 분석하여 보안 취약점을 도출하는 보안 관리 에이전트; 및
상기 복수의 디바이스들 중 상기 보안 취약점이 도출된 디바이스에 대하여, 상기 보안 취약점에 대한 조치를 마련하는 보안 관리 서버;를 포함하며,
상기 보안 관리 에이전트는 상기 보안 관리 서버에 의해 마련된 조치에 따라 상기 도출된 보안 취약점을 보완하며, 상기 복수의 디바이스들 중 적어도 하나의 디바이스가 운영되어 서비스를 제공하는 동안, 상기 적어도 하나의 디바이스의 동작 환경이 변경되면, 상기 변경된 동작 환경에 따른 보안 취약점을 도출하는 지능형 통합 보안 관리 시스템. - 제11항에 있어서,
상기 보안 관리 에이전트는, 상기 복수의 디바이스들 중 적어도 하나의 디바이스가 상기 통신 인프라에 구비될 때, 상기 적어도 하나의 디바이스를 상기 적어도 하나의 디바이스에 대한 보안 정책을 기초로 클린 상태로 구성하고, 상기 클린 상태의 적어도 하나의 디바이스의 보안 상태를 점검하는 것을 특징으로 하는 지능형 통합 보안 관리 시스템. - 제12항에 있어서,
상기 클린 상태의 적어도 하나의 디바이스의 동작 환경이 설정되면, 상기 보안 관리 서버는, 상기 설정된 동작 환경에 맞도록 상기 적어도 하나의 디바이스에 대한 보안 정책을 변경하는 것을 특징으로 하는 지능형 통합 보안 관리 시스템. - 제13항에 있어서,
상기 보안 관리 에이전트에 의해 상기 적어도 하나의 디바이스를 클린 상태로 구성하고, 상기 보안 상태를 점검하며, 상기 보안 정책을 변경하는 동작은, 상기 복수의 디바이스들이 상기 통신 인프라에 도입되어 설치되는 동안 수행되는 것을 특징으로 하는 지능형 통합 보안 관리 시스템. - 삭제
- 제11항에 있어서,
상기 보안 관리 서버는 상기 도출된 보안 취약점을 관리자에게 통지하고, 상기 관리자가 상기 보안 취약점을 허용하는 경우, 상기 동작 환경이 변경된 적어도 하나의 디바이스에 대한 보안 정책을 변경하는 것을 특징으로 하는 지능형 통합 보안 관리 시스템. - 제11항에 있어서,
상기 보안 취약점이 도출되면, 상기 보안 관리 서버는 자동으로 상기 보안 취약점에 대한 조치를 마련하는 것을 특징으로 하는 지능형 통합 보안 관리 시스템. - 제11항에 있어서,
상기 복수의 디바이스들 중 하나의 디바이스가 상기 통신 인프라에서 폐기되는 경우, 상기 하나의 디바이스의 폐기 사실을 기록하는 데이터베이스;를 더 포함하며,
상기 보안 관리 서버는, 상기 하나의 디바이스에 대한 보안 상태가 지속적으로 점검되면, 상기 하나의 디바이스의 폐기가 미수행되었음을 관리자에게 통지하는 것을 특징으로 하는 지능형 통합 보안 관리 시스템. - 제11항에 있어서,
상기 보안 관리 서버는 상기 보안 관리 에이전트에게 상기 복수의 디바이스들 각각에 대한 보안 정책을 제공하는 것을 특징으로 하는 지능형 통합 보안 관리 시스템. - 제1항 내지 제5항 및 제7항 내지 제10항 중 적어도 어느 한 항의 방법을 컴퓨터에서 실행하기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020110001354A KR101233934B1 (ko) | 2011-01-06 | 2011-01-06 | 지능형 통합 보안 관리 시스템 및 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020110001354A KR101233934B1 (ko) | 2011-01-06 | 2011-01-06 | 지능형 통합 보안 관리 시스템 및 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20120079972A KR20120079972A (ko) | 2012-07-16 |
KR101233934B1 true KR101233934B1 (ko) | 2013-02-15 |
Family
ID=46712753
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020110001354A Active KR101233934B1 (ko) | 2011-01-06 | 2011-01-06 | 지능형 통합 보안 관리 시스템 및 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101233934B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2017087145A1 (en) * | 2015-11-17 | 2017-05-26 | Honeywell International Inc. | Deployment assurance checks for monitoring industrial control systems |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101977731B1 (ko) | 2013-03-29 | 2019-05-14 | 한국전자통신연구원 | 제어 시스템의 이상 징후 탐지 장치 및 방법 |
KR101651586B1 (ko) * | 2015-08-12 | 2016-08-26 | 김병익 | 시스템 개발단계와 시스템 운영단계에서 발견된 보안 취약점 관리시스템 |
KR101930941B1 (ko) * | 2016-07-19 | 2018-12-20 | 주식회사 안랩 | 클라이언트 단말의 보안성을 관리하는 보안 관리 장치 및 보안 관리 방법 |
KR102471731B1 (ko) * | 2022-03-03 | 2022-11-28 | 주식회사 아이티런 | 사용자를 위한 네트워크 보안 관리 방법 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007287132A (ja) | 2006-04-19 | 2007-11-01 | Metarisk Inc | 情報技術危険管理システム及びその方法 |
KR100961180B1 (ko) * | 2008-05-22 | 2010-06-09 | 한국전자통신연구원 | Pc 보안 점검 장치 및 방법 |
KR20110110431A (ko) * | 2010-04-01 | 2011-10-07 | 에스케이 텔레콤주식회사 | 정보보안 장치 및 방법 |
-
2011
- 2011-01-06 KR KR1020110001354A patent/KR101233934B1/ko active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007287132A (ja) | 2006-04-19 | 2007-11-01 | Metarisk Inc | 情報技術危険管理システム及びその方法 |
KR100961180B1 (ko) * | 2008-05-22 | 2010-06-09 | 한국전자통신연구원 | Pc 보안 점검 장치 및 방법 |
KR20110110431A (ko) * | 2010-04-01 | 2011-10-07 | 에스케이 텔레콤주식회사 | 정보보안 장치 및 방법 |
Non-Patent Citations (1)
Title |
---|
"PRISM: A preventive and risk-reducing, D.S KIM 외 2인, http://www.springerlink.com/content/xu6926q87574022v/ 2005. * |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2017087145A1 (en) * | 2015-11-17 | 2017-05-26 | Honeywell International Inc. | Deployment assurance checks for monitoring industrial control systems |
US10181038B2 (en) | 2015-11-17 | 2019-01-15 | Honeywell International Inc. | Deployment assurance checks for monitoring industrial control systems |
Also Published As
Publication number | Publication date |
---|---|
KR20120079972A (ko) | 2012-07-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11888890B2 (en) | Cloud management of connectivity for edge networking devices | |
US8548916B2 (en) | Managing passwords used when detecting information on configuration items disposed on a network | |
CN112765245A (zh) | 一种电子政务大数据处理平台 | |
US20070198525A1 (en) | Computer system with update-based quarantine | |
EP2866411A1 (en) | Method and system for detecting unauthorized access to and use of network resources with targeted analytics | |
US20050015623A1 (en) | System and method for security information normalization | |
US20190342324A1 (en) | Computer vulnerability assessment and remediation | |
JP2006520975A (ja) | 非侵入な自動オフサイト・パッチ・フィンガプリンティングおよびアップデーティングシステム、および方法 | |
US20240348654A1 (en) | Security policy analysis | |
KR101233934B1 (ko) | 지능형 통합 보안 관리 시스템 및 방법 | |
CN103413083A (zh) | 单机安全防护系统 | |
US20230336573A1 (en) | Security threat remediation for network-accessible devices | |
US20220311805A1 (en) | System and Method for Providing and Managing Security Rules and Policies | |
US9231827B2 (en) | Formalizing, diffusing and enforcing policy advisories and monitoring policy compliance in the management of networks | |
KR101775517B1 (ko) | 빅데이터 보안 점검 클라이언트, 빅데이터 보안 점검 장치 및 방법 | |
US11683350B2 (en) | System and method for providing and managing security rules and policies | |
US7735127B1 (en) | Method and system for communicating with a managed system located behind a firewall | |
US12260208B2 (en) | Pausing automatic software updates of virtual machines | |
JP6933320B2 (ja) | サイバーセキュリティフレームワークボックス | |
US7607572B2 (en) | Formalizing, diffusing, and enforcing policy advisories and monitoring policy compliance in the management of networks | |
CN117354051B (zh) | 一种Opensearch Dashboards统一登录实现方法及系统 | |
US20240411877A1 (en) | Elevated security execution mode for network-accessible devices | |
CN118400162A (zh) | 安全防护方法、装置、系统、电子设备及存储介质 | |
CN119383033A (zh) | 一种智能网关控制方法、系统、智能网关及存储介质 | |
CN120128581A (zh) | 一种基于mqtt的多用户电力监控系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20110106 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20120228 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20120926 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20130128 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20130208 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20130208 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20151228 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20151228 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20170102 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20170102 Start annual number: 5 End annual number: 5 |
|
FPAY | Annual fee payment |
Payment date: 20171213 Year of fee payment: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20171213 Start annual number: 6 End annual number: 6 |
|
FPAY | Annual fee payment |
Payment date: 20190102 Year of fee payment: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20190102 Start annual number: 7 End annual number: 7 |
|
FPAY | Annual fee payment |
Payment date: 20200121 Year of fee payment: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20200121 Start annual number: 8 End annual number: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20210126 Start annual number: 9 End annual number: 9 |
|
PR1001 | Payment of annual fee |
Payment date: 20220126 Start annual number: 10 End annual number: 10 |
|
PR1001 | Payment of annual fee |
Payment date: 20230125 Start annual number: 11 End annual number: 11 |
|
PR1001 | Payment of annual fee |
Payment date: 20240125 Start annual number: 12 End annual number: 12 |
|
PR1001 | Payment of annual fee |
Payment date: 20250122 Start annual number: 13 End annual number: 13 |