KR102239985B1 - 시스템에 위협이 될 수 있는 위협 이벤트를 최적화 ui 상에서 디스플레이함으로써 사용자가 상기 위협 이벤트를 용이하게 분석할 수 있도록 하는 위협 이벤트 리플레이 방법 및 장치 - Google Patents
시스템에 위협이 될 수 있는 위협 이벤트를 최적화 ui 상에서 디스플레이함으로써 사용자가 상기 위협 이벤트를 용이하게 분석할 수 있도록 하는 위협 이벤트 리플레이 방법 및 장치 Download PDFInfo
- Publication number
- KR102239985B1 KR102239985B1 KR1020200133048A KR20200133048A KR102239985B1 KR 102239985 B1 KR102239985 B1 KR 102239985B1 KR 1020200133048 A KR1020200133048 A KR 1020200133048A KR 20200133048 A KR20200133048 A KR 20200133048A KR 102239985 B1 KR102239985 B1 KR 102239985B1
- Authority
- KR
- South Korea
- Prior art keywords
- area
- log
- replay
- information
- event
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 133
- 230000008569 process Effects 0.000 claims abstract description 75
- 238000005457 optimization Methods 0.000 claims abstract description 28
- 238000010586 diagram Methods 0.000 claims description 87
- 238000006243 chemical reaction Methods 0.000 claims description 23
- 230000015654 memory Effects 0.000 claims description 8
- 230000004044 response Effects 0.000 claims description 7
- XTKDAFGWCDAMPY-UHFFFAOYSA-N azaperone Chemical compound C1=CC(F)=CC=C1C(=O)CCCN1CCN(C=2N=CC=CC=2)CC1 XTKDAFGWCDAMPY-UHFFFAOYSA-N 0.000 claims 1
- 230000000694 effects Effects 0.000 description 3
- 238000012545 processing Methods 0.000 description 3
- 238000013475 authorization Methods 0.000 description 2
- 238000004891 communication Methods 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 239000003086 colorant Substances 0.000 description 1
- 230000008878 coupling Effects 0.000 description 1
- 238000010168 coupling process Methods 0.000 description 1
- 238000005859 coupling reaction Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
- 230000002123 temporal effect Effects 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/577—Assessing vulnerabilities and evaluating computer system security
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/30—Information retrieval; Database structures therefor; File system structures therefor of unstructured textual data
- G06F16/36—Creation of semantic tools, e.g. ontology or thesauri
- G06F16/367—Ontology
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/01—Input arrangements or combined input and output arrangements for interaction between user and computer
- G06F3/048—Interaction techniques based on graphical user interfaces [GUI]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/14—Digital output to display device ; Cooperation and interconnection of the display device with other functional units
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Human Computer Interaction (AREA)
- Computing Systems (AREA)
- Life Sciences & Earth Sciences (AREA)
- Animal Behavior & Ethology (AREA)
- Computational Linguistics (AREA)
- Data Mining & Analysis (AREA)
- Databases & Information Systems (AREA)
- Debugging And Monitoring (AREA)
Abstract
Description
도 2는 본 발명의 일 실시예에 따른 시스템에 위협이 될 수 있는 위협 이벤트를 최적화 UI 상에서 디스플레이함으로써 사용자가 상기 위협 이벤트를 용이하게 분석할 수 있도록 하는 위협 이벤트 리플레이 방법을 나타낸 흐름도이다.
도 3a 내지 3c는 본 발명의 일 실시예에 따른 시스템에 위협이 될 수 있는 위협 이벤트를 최적화 UI 상에서 디스플레이함으로써 사용자가 상기 위협 이벤트를 용이하게 분석할 수 있도록 하는 위협 이벤트 리플레이 방법을 수행하기 위해 사용되는 최적화 UI의 전체적인 구성을 나타낸 개념적인 예시 도면이다.
도 4a 내지 도 4f는 본 발명의 일 실시예에 따른 시스템에 위협이 될 수 있는 위협 이벤트를 최적화 UI 상에서 디스플레이함으로써 사용자가 상기 위협 이벤트를 용이하게 분석할 수 있도록 하는 위협 이벤트 리플레이 방법을 수행하기 위해 사용되는, 제1 실시예에 따른 최적화 UI를 나타낸 예시 도면이다.
도 5a 내지 도 5c는 본 발명의 일 실시예에 따른 시스템에 위협이 될 수 있는 위협 이벤트를 최적화 UI 상에서 디스플레이함으로써 사용자가 상기 위협 이벤트를 용이하게 분석할 수 있도록 하는 위협 이벤트 리플레이 방법을 수행함으로써 디스플레이되는, 제K 로그들의 시계열 관계도, 온톨로지 관계도 및 리액션 관계도를 나타낸 예시 도면이다.
도 6은 본 발명의 일 실시예에 따른 시스템에 위협이 될 수 있는 위협 이벤트를 최적화 UI 상에서 디스플레이함으로써 사용자가 상기 위협 이벤트를 용이하게 분석할 수 있도록 하는 위협 이벤트 리플레이 방법을 수행하기 위해 사용되는, 제4 영역과 제2 영역 및 제3 영역 간의 연동 관계를 나타낸 도면이다.
Claims (20)
- 시스템에 위협이 될 수 있는 위협 이벤트를 최적화 UI 상에서 디스플레이함으로써 사용자가 상기 위협 이벤트를 용이하게 분석할 수 있도록 하는 위협 이벤트 리플레이 방법에 있어서,
(a) 이벤트 리플레이 장치가, 위협 이벤트 데이터베이스를 참조로 하여 분류된 제1 내지 제N 위협 이벤트 - N은 1 이상의 정수임 - 에 대한 정보를 포함하는 리플레이 파일이 획득되면, 상기 리플레이 파일을 분석하여, 이에 포함된 상기 제1 내지 상기 제N 위협 이벤트들 중 하나인 제K 위협 이벤트 - K는 1 이상 N 이하의 정수임 - 에 대한 제K ID 정보, 제K 로그 관계 정보 및 제K 로그 디테일 정보를 획득하는 단계;
(b) 상기 이벤트 리플레이 장치가, 상기 제K 위협 이벤트에 대한 리플레이 명령이 획득되면, (i) 상기 제K ID 정보를, 상기 이벤트 리플레이 장치와 연동하여 동작하는 소정 디스플레이 장치의 제1 영역에 디스플레이하는 프로세스, (ii) 상기 제K 로그 관계 정보를, 상기 제1 영역에 인접한 상기 디스플레이 장치의 제2 영역에 디스플레이하는 프로세스 및 (iii) 상기 제K 로그 디테일 정보를, 상기 제2 영역에 인접한 상기 디스플레이 장치의 제3 영역에 디스플레이하는 프로세스를 수행하는 단계
를 포함하되,
상기 (b) 단계는,
상기 이벤트 리플레이 장치가, 상기 제2 영역에 포함된 제2_1 영역에 디스플레이된 관계도 선택 탭을 통해 제1 내지 제M 관계도 - M은 1 이상의 정수임 - 중 하나인 제L 관계도에 대한 디스플레이 명령이 획득되면, 상기 제K 로그 관계 정보에 포함된, 상기 제K 위협 이벤트에 포함된 제K 로그들의 상기 제L 관계도를 나타내는 제K_L 로그 관계 정보를 상기 제2 영역에 포함된 제2_2 영역에 디스플레이하고,
상기 (b) 단계는,
상기 이벤트 리플레이 장치가, 온톨로지(Ontology) 관계도를 나타내는 상기 제L 관계도에 대한 상기 디스플레이 명령이 획득되면, 상기 제K 로그들에 포함된 제K_1 내지 제K_P 로그들 - P는 1 이상의 정수임 - 에 대응하는 제K_1 내지 제K_P 온톨로지 아이콘들을 상기 제2_2 영역에 배치한 후 상기 제K_1 내지 제K_P 온톨로지 아이콘들을 데이터 관계에 따라 연결하여 디스플레이함으로써 상기 제K_L 로그 관계 정보를 디스플레이하는 것을 특징으로 하는 방법. - 삭제
- 제1항에 있어서,
상기 (b) 단계는,
상기 이벤트 리플레이 장치가, 시계열 관계도를 나타내는 상기 제L 관계도에 대한 상기 디스플레이 명령이 획득되면, 상기 제K 로그들에 포함된 제K_1 내지 제K_P 로그들 - P는 1 이상의 정수임 - 에 대응하는 제K_1 내지 제K_P 플레이북 아이콘들을 상기 제2_2 영역에 배치한 후 상기 제K_1 내지 제K_P 플레이북 아이콘들을 시계열적인 순서로 연결하여 디스플레이함으로써 상기 제K_L 로그 관계 정보를 디스플레이하는 것을 특징으로 하는 방법. - 제3항에 있어서,
(c) 상기 이벤트 리플레이 장치가, 상기 제2_2 영역에 배치된 상기 제K_1 내지 제K_P 플레이북 아이콘들 중 하나인 제K_J 플레이북 아이콘 - J는 1 이상 P 이하의 정수임 - 이 선택되면, 상기 제K_J 플레이북 아이콘에 대응하는 제K_J 로그에 대한 정보를 상기 디스플레이 장치의 소정 영역에 팝업으로서 디스플레이하는 단계
를 더 포함하는 것을 특징으로 하는 방법. - 삭제
- 시스템에 위협이 될 수 있는 위협 이벤트를 최적화 UI 상에서 디스플레이함으로써 사용자가 상기 위협 이벤트를 용이하게 분석할 수 있도록 하는 위협 이벤트 리플레이 방법에 있어서,
(a) 이벤트 리플레이 장치가, 위협 이벤트 데이터베이스를 참조로 하여 분류된 제1 내지 제N 위협 이벤트 - N은 1 이상의 정수임 - 에 대한 정보를 포함하는 리플레이 파일이 획득되면, 상기 리플레이 파일을 분석하여, 이에 포함된 상기 제1 내지 상기 제N 위협 이벤트들 중 하나인 제K 위협 이벤트 - K는 1 이상 N 이하의 정수임 - 에 대한 제K ID 정보, 제K 로그 관계 정보 및 제K 로그 디테일 정보를 획득하는 단계;
(b) 상기 이벤트 리플레이 장치가, 상기 제K 위협 이벤트에 대한 리플레이 명령이 획득되면, (i) 상기 제K ID 정보를, 상기 이벤트 리플레이 장치와 연동하여 동작하는 소정 디스플레이 장치의 제1 영역에 디스플레이하는 프로세스, (ii) 상기 제K 로그 관계 정보를, 상기 제1 영역에 인접한 상기 디스플레이 장치의 제2 영역에 디스플레이하는 프로세스 및 (iii) 상기 제K 로그 디테일 정보를, 상기 제2 영역에 인접한 상기 디스플레이 장치의 제3 영역에 디스플레이하는 프로세스를 수행하는 단계
를 포함하되,
상기 (b) 단계는,
상기 이벤트 리플레이 장치가, 상기 제2 영역에 포함된 제2_1 영역에 디스플레이된 관계도 선택 탭을 통해 제1 내지 제M 관계도 - M은 1 이상의 정수임 - 중 하나인 제L 관계도에 대한 디스플레이 명령이 획득되면, 상기 제K 로그 관계 정보에 포함된, 상기 제K 위협 이벤트에 포함된 제K 로그들의 상기 제L 관계도를 나타내는 제K_L 로그 관계 정보를 상기 제2 영역에 포함된 제2_2 영역에 디스플레이하고,
상기 (b) 단계는,
상기 이벤트 리플레이 장치가, 리액션 관계도를 나타내는 상기 제L 관계도에 대한 상기 디스플레이 명령이 획득되면, 상기 제K 로그들에 포함된 제K_1 내지 제K_P 로그들 - P는 1 이상의 정수임 - 들에 대응하는 제K_1 내지 제K_P 블랙보드 아이콘들을, 상황을 나타내는 상황 아이콘들과, 이에 대한 매니저의 대응을 나타내는 리액션 아이콘들로 구분한 후, 상기 상황 아이콘들과 상기 리액션 아이콘들을 상기 제2_2 영역에 시계열적으로 배열하되, 상기 상황 아이콘들을 상기 제2_2 영역의 제2_2a 영역에 디스플레이하고, 상기 리액션 아이콘들을 상기 제2_2 영역의 제2_2b 영역에 디스플레이함으로써 상기 제K_L 로그 관계 정보를 디스플레이하는 것을 특징으로 하는 방법. - 시스템에 위협이 될 수 있는 위협 이벤트를 최적화 UI 상에서 디스플레이함으로써 사용자가 상기 위협 이벤트를 용이하게 분석할 수 있도록 하는 위협 이벤트 리플레이 방법에 있어서,
(a) 이벤트 리플레이 장치가, 위협 이벤트 데이터베이스를 참조로 하여 분류된 제1 내지 제N 위협 이벤트 - N은 1 이상의 정수임 - 에 대한 정보를 포함하는 리플레이 파일이 획득되면, 상기 리플레이 파일을 분석하여, 이에 포함된 상기 제1 내지 상기 제N 위협 이벤트들 중 하나인 제K 위협 이벤트 - K는 1 이상 N 이하의 정수임 - 에 대한 제K ID 정보, 제K 로그 관계 정보 및 제K 로그 디테일 정보를 획득하는 단계;
(b) 상기 이벤트 리플레이 장치가, 상기 제K 위협 이벤트에 대한 리플레이 명령이 획득되면, (i) 상기 제K ID 정보를, 상기 이벤트 리플레이 장치와 연동하여 동작하는 소정 디스플레이 장치의 제1 영역에 디스플레이하는 프로세스, (ii) 상기 제K 로그 관계 정보를, 상기 제1 영역에 인접한 상기 디스플레이 장치의 제2 영역에 디스플레이하는 프로세스 및 (iii) 상기 제K 로그 디테일 정보를, 상기 제2 영역에 인접한 상기 디스플레이 장치의 제3 영역에 디스플레이하는 프로세스를 수행하는 단계
를 포함하되,
상기 (b) 단계는,
상기 이벤트 리플레이 장치가, (i) 상기 디스플레이 장치 상의 소정 제4 영역에, 상기 제K 위협 이벤트의 리플레이 프로세스를 조절할 수 있는 리플레이 컨트롤러를 디스플레이하는 프로세스 및 (ii) 상기 제4 영역과 인접한 상기 디스플레이 장치 상의 제5 영역에, 상기 제1 내지 제N 위협 이벤트를 포함하는 위협 이벤트 리스트를 디스플레이하는 프로세스를 더 수행하는 것을 특징으로 하는 방법. - 제7항에 있어서,
(d) 상기 이벤트 리플레이 장치가, 상기 제4 영역에 포함된 제4_1 영역에 디스플레이된 리플레이 컨트롤 바 상의, 상기 제K 로그들에 포함된 제K_1 내지 제K_P 로그들 - P는 1 이상의 정수임 - 에 대응하는 제K_1 내지 제K_P 웨이포인트 중 하나인 제K_J 웨이포인트 - J는 1 이상 P 이하의 정수임 - 가 선택되면, (i) 상기 제K 로그 관계 정보에 포함된, 상기 제K_J 웨이포인트에 대응하는 제K_J 로그에 대한 제K_J 로그 포커스 정보를 상기 제2 영역에 디스플레이하고, (ii) 상기 제K 로그 디테일 정보에 포함된, 상기 제K_J 로그에 대한 제K_J 로그 디테일 정보를 상기 제3 영역에 디스플레이하는 단계
를 더 포함하는 것을 특징으로 하는 방법. - 제7항에 있어서,
(e) 상기 이벤트 리플레이 장치가, 상기 제3 영역에 포함된 제3_1 영역에 디스플레이된, 상기 제K 로그들에 포함된 제K_1 내지 제K_P 로그들 - P는 1 이상의 정수임 - 중 하나인 제K_J 로그 - J는 1 이상 P 이하의 정수임 - 에 대응하는 제K_J 로그 디테일 정보가 선택되면, (i) 상기 제K 로그 관계 정보에 포함된, 상기 제K_J 로그에 대한 제K_J 로그 포커스 정보를 상기 제2 영역에 디스플레이하고, (ii) 상기 제K_J 로그에 대응하는 제K_J 웨이포인트를 참조로 하여, 상기 제4 영역에 포함된 제4_1 영역에 디스플레이된 리플레이 컨트롤 바의 프로그레스 미터를 조정하여 상기 리플레이 컨트롤러를 디스플레이하는 단계
를 더 포함하는 것을 특징으로 하는 방법. - 제7항에 있어서,
(f) 상기 이벤트 리플레이 장치가, (i) 상기 제4 영역에 포함된 제4_1 영역에 디스플레이된 리플레이 컨트롤 바 상의, 상기 제K 로그들에 포함된 제K_1 내지 제K_P 로그들 - P는 1 이상의 정수임 - 에 대응하는, 제1 타임라인에 따라 배열된 제K_1 내지 제K_P 웨이포인트를 참조로 하여 상기 리플레이 컨트롤 바의 프로그레스 미터를 제2 타임라인에 따라 조정하여 상기 제4 영역에 상기 리플레이 컨트롤러를 디스플레이하는 프로세스 및 (ii) 제2 타임라인에 따라, (ii-1) 상기 제K 로그 관계 정보에 포함된, 상기 제K_1 내지 제K_P 로그들에 대응하는 제K_1 내지 제K_P 로그 포커스 정보를 상기 제2 영역에 순차적으로 디스플레이하고, (ii-2) 상기 제K_1 내지 제K_P 로그들에 대응하는 제K_1 내지 제K_P 로그 디테일 정보를 상기 제3 영역에 순차적으로 디스플레이하는 프로세스를 수행하는 단계
를 더 포함하는 것을 특징으로 하는 방법. - 시스템에 위협이 될 수 있는 위협 이벤트를 최적화 UI 상에서 디스플레이함으로써 사용자가 상기 위협 이벤트를 용이하게 분석할 수 있도록 하는 이벤트 리플레이 장치에 있어서,
인스트럭션들을 저장하는 하나 이상의 메모리; 및
상기 인스트럭션들을 수행하도록 설정된 하나 이상의 프로세서를 포함하되, 상기 프로세서는, (I) 위협 이벤트 데이터베이스를 참조로 하여 분류된 제1 내지 제N 위협 이벤트 - N은 1 이상의 정수임 - 에 대한 정보를 포함하는 리플레이 파일이 획득되면, 상기 리플레이 파일을 분석하여, 이에 포함된 상기 제1 내지 상기 제N 위협 이벤트들 중 하나인 제K 위협 이벤트 - K는 1 이상 N 이하의 정수임 - 에 대한 제K ID 정보, 제K 로그 관계 정보 및 제K 로그 디테일 정보를 획득하는 프로세스; (II) 상기 제K 위협 이벤트에 대한 리플레이 명령이 획득되면, (i) 상기 제K ID 정보를, 상기 이벤트 리플레이 장치와 연동하여 동작하는 소정 디스플레이 장치의 제1 영역에 디스플레이하는 프로세스, (ii) 상기 제K 로그 관계 정보를, 상기 제1 영역에 인접한 상기 디스플레이 장치의 제2 영역에 디스플레이하는 프로세스 및 (iii) 상기 제K 로그 디테일 정보를, 상기 제2 영역에 인접한 상기 디스플레이 장치의 제3 영역에 디스플레이하는 프로세스를 수행하는 프로세스를 수행하는 것을 특징으로 하되,
상기 (II) 프로세스는,
상기 프로세서가, 상기 제2 영역에 포함된 제2_1 영역에 디스플레이된 관계도 선택 탭을 통해 제1 내지 제M 관계도 - M은 1 이상의 정수임 - 중 하나인 제L 관계도에 대한 디스플레이 명령이 획득되면, 상기 제K 로그 관계 정보에 포함된, 상기 제K 위협 이벤트에 포함된 제K 로그들의 상기 제L 관계도를 나타내는 제K_L 로그 관계 정보를 상기 제2 영역에 포함된 제2_2 영역에 디스플레이하고,
상기 (II) 프로세스는,
상기 프로세서가, 온톨로지(Ontology) 관계도를 나타내는 상기 제L 관계도에 대한 상기 디스플레이 명령이 획득되면, 상기 제K 로그들에 포함된 제K_1 내지 제K_P 로그들 - P는 1 이상의 정수임 - 에 대응하는 제K_1 내지 제K_P 온톨로지 아이콘들을 상기 제2_2 영역에 배치한 후 상기 제K_1 내지 제K_P 온톨로지 아이콘들을 데이터 관계에 따라 연결하여 디스플레이함으로써 상기 제K_L 로그 관계 정보를 디스플레이하는 것을 특징으로 하는 장치. - 삭제
- 제11항에 있어서,
상기 (II) 프로세스는,
상기 프로세서가, 시계열 관계도를 나타내는 상기 제L 관계도에 대한 상기 디스플레이 명령이 획득되면, 상기 제K 로그들에 포함된 제K_1 내지 제K_P 로그들 - P는 1 이상의 정수임 - 에 대응하는 제K_1 내지 제K_P 플레이북 아이콘들을 상기 제2_2 영역에 배치한 후 상기 제K_1 내지 제K_P 플레이북 아이콘들을 시계열적인 순서로 연결하여 디스플레이함으로써 상기 제K_L 로그 관계 정보를 디스플레이하는 것을 특징으로 하는 장치. - 제13항에 있어서,
상기 프로세서가,
(III) 상기 제2_2 영역에 배치된 상기 제K_1 내지 제K_P 플레이북 아이콘들 중 하나인 제K_J 플레이북 아이콘 - J는 1 이상 P 이하의 정수임 - 이 선택되면, 상기 제K_J 플레이북 아이콘에 대응하는 제K_J 로그에 대한 정보를 상기 디스플레이 장치의 소정 영역에 팝업으로서 디스플레이하는 프로세스
를 더 수행하는 것을 특징으로 하는 장치. - 삭제
- 시스템에 위협이 될 수 있는 위협 이벤트를 최적화 UI 상에서 디스플레이함으로써 사용자가 상기 위협 이벤트를 용이하게 분석할 수 있도록 하는 이벤트 리플레이 장치에 있어서,
인스트럭션들을 저장하는 하나 이상의 메모리; 및
상기 인스트럭션들을 수행하도록 설정된 하나 이상의 프로세서를 포함하되, 상기 프로세서는, (I) 위협 이벤트 데이터베이스를 참조로 하여 분류된 제1 내지 제N 위협 이벤트 - N은 1 이상의 정수임 - 에 대한 정보를 포함하는 리플레이 파일이 획득되면, 상기 리플레이 파일을 분석하여, 이에 포함된 상기 제1 내지 상기 제N 위협 이벤트들 중 하나인 제K 위협 이벤트 - K는 1 이상 N 이하의 정수임 - 에 대한 제K ID 정보, 제K 로그 관계 정보 및 제K 로그 디테일 정보를 획득하는 프로세스; (II) 상기 제K 위협 이벤트에 대한 리플레이 명령이 획득되면, (i) 상기 제K ID 정보를, 상기 이벤트 리플레이 장치와 연동하여 동작하는 소정 디스플레이 장치의 제1 영역에 디스플레이하는 프로세스, (ii) 상기 제K 로그 관계 정보를, 상기 제1 영역에 인접한 상기 디스플레이 장치의 제2 영역에 디스플레이하는 프로세스 및 (iii) 상기 제K 로그 디테일 정보를, 상기 제2 영역에 인접한 상기 디스플레이 장치의 제3 영역에 디스플레이하는 프로세스를 수행하는 프로세스를 수행하는 것을 특징으로 하되,
상기 (II) 프로세스는,
상기 프로세서가, 상기 제2 영역에 포함된 제2_1 영역에 디스플레이된 관계도 선택 탭을 통해 제1 내지 제M 관계도 - M은 1 이상의 정수임 - 중 하나인 제L 관계도에 대한 디스플레이 명령이 획득되면, 상기 제K 로그 관계 정보에 포함된, 상기 제K 위협 이벤트에 포함된 제K 로그들의 상기 제L 관계도를 나타내는 제K_L 로그 관계 정보를 상기 제2 영역에 포함된 제2_2 영역에 디스플레이하고,
상기 (II) 프로세스는,
상기 프로세서가, 리액션 관계도를 나타내는 상기 제L 관계도에 대한 상기 디스플레이 명령이 획득되면, 상기 제K 로그들에 포함된 제K_1 내지 제K_P 로그들 - P는 1 이상의 정수임 - 들에 대응하는 제K_1 내지 제K_P 블랙보드 아이콘들을, 상황을 나타내는 상황 아이콘들과, 이에 대한 매니저의 대응을 나타내는 리액션 아이콘들로 구분한 후, 상기 상황 아이콘들과 상기 리액션 아이콘들을 상기 제2_2 영역에 시계열적으로 배열하되, 상기 상황 아이콘들을 상기 제2_2 영역의 제2_2a 영역에 디스플레이하고, 상기 리액션 아이콘들을 상기 제2_2 영역의 제2_2b 영역에 디스플레이함으로써 상기 제K_L 로그 관계 정보를 디스플레이하는 것을 특징으로 하는 장치. - 시스템에 위협이 될 수 있는 위협 이벤트를 최적화 UI 상에서 디스플레이함으로써 사용자가 상기 위협 이벤트를 용이하게 분석할 수 있도록 하는 이벤트 리플레이 장치에 있어서,
인스트럭션들을 저장하는 하나 이상의 메모리; 및
상기 인스트럭션들을 수행하도록 설정된 하나 이상의 프로세서를 포함하되, 상기 프로세서는, (I) 위협 이벤트 데이터베이스를 참조로 하여 분류된 제1 내지 제N 위협 이벤트 - N은 1 이상의 정수임 - 에 대한 정보를 포함하는 리플레이 파일이 획득되면, 상기 리플레이 파일을 분석하여, 이에 포함된 상기 제1 내지 상기 제N 위협 이벤트들 중 하나인 제K 위협 이벤트 - K는 1 이상 N 이하의 정수임 - 에 대한 제K ID 정보, 제K 로그 관계 정보 및 제K 로그 디테일 정보를 획득하는 프로세스; (II) 상기 제K 위협 이벤트에 대한 리플레이 명령이 획득되면, (i) 상기 제K ID 정보를, 상기 이벤트 리플레이 장치와 연동하여 동작하는 소정 디스플레이 장치의 제1 영역에 디스플레이하는 프로세스, (ii) 상기 제K 로그 관계 정보를, 상기 제1 영역에 인접한 상기 디스플레이 장치의 제2 영역에 디스플레이하는 프로세스 및 (iii) 상기 제K 로그 디테일 정보를, 상기 제2 영역에 인접한 상기 디스플레이 장치의 제3 영역에 디스플레이하는 프로세스를 수행하는 프로세스를 수행하는 것을 특징으로 하되,
상기 (II) 프로세스는,
상기 프로세서가, (i) 상기 디스플레이 장치 상의 소정 제4 영역에, 상기 제K 위협 이벤트의 리플레이 프로세스를 조절할 수 있는 리플레이 컨트롤러를 디스플레이하는 프로세스 및 (ii) 상기 제4 영역과 인접한 상기 디스플레이 장치 상의 제5 영역에, 상기 제1 내지 제N 위협 이벤트를 포함하는 위협 이벤트 리스트를 디스플레이하는 프로세스를 더 수행하는 것을 특징으로 하는 장치. - 제17항에 있어서,
상기 프로세서가,
(IV) 상기 제4 영역에 포함된 제4_1 영역에 디스플레이된 리플레이 컨트롤 바 상의, 상기 제K 로그들에 포함된 제K_1 내지 제K_P 로그들 - P는 1 이상의 정수임 - 에 대응하는 제K_1 내지 제K_P 웨이포인트 중 하나인 제K_J 웨이포인트 - J는 1 이상 P 이하의 정수임 - 가 선택되면, (i) 상기 제K 로그 관계 정보에 포함된, 상기 제K_J 웨이포인트에 대응하는 제K_J 로그에 대한 제K_J 로그 포커스 정보를 상기 제2 영역에 디스플레이하고, (ii) 상기 제K 로그 디테일 정보에 포함된, 상기 제K_J 로그에 대한 제K_J 로그 디테일 정보를 상기 제3 영역에 디스플레이하는 프로세스
를 더 수행하는 것을 특징으로 하는 장치. - 제17항에 있어서,
상기 프로세서가,
(V) 상기 제3 영역에 포함된 제3_1 영역에 디스플레이된, 상기 제K 로그들에 포함된 제K_1 내지 제K_P 로그들 - P는 1 이상의 정수임 - 중 하나인 제K_J 로그 - J는 1 이상 P 이하의 정수임 - 에 대응하는 제K_J 로그 디테일 정보가 선택되면, (i) 상기 제K 로그 관계 정보에 포함된, 상기 제K_J 로그에 대한 제K_J 로그 포커스 정보를 상기 제2 영역에 디스플레이하고, (ii) 상기 제K_J 로그에 대응하는 제K_J 웨이포인트를 참조로 하여, 상기 제4 영역에 포함된 제4_1 영역에 디스플레이된 리플레이 컨트롤 바의 프로그레스 미터를 조정하여 상기 리플레이 컨트롤러를 디스플레이하는 프로세스
를 더 수행하는 것을 특징으로 하는 장치. - 제17항에 있어서,
상기 프로세서가,
(VI) (i) 상기 제4 영역에 포함된 제4_1 영역에 디스플레이된 리플레이 컨트롤 바 상의, 상기 제K 로그들에 포함된 제K_1 내지 제K_P 로그들 - P는 1 이상의 정수임 - 에 대응하는, 제1 타임라인에 따라 배열된 제K_1 내지 제K_P 웨이포인트를 참조로 하여 상기 리플레이 컨트롤 바의 프로그레스 미터를 제2 타임라인에 따라 조정하여 상기 제4 영역에 상기 리플레이 컨트롤러를 디스플레이하는 프로세스 및 (ii) 제2 타임라인에 따라, (ii-1) 상기 제K 로그 관계 정보에 포함된, 상기 제K_1 내지 제K_P 로그들에 대응하는 제K_1 내지 제K_P 로그 포커스 정보를 상기 제2 영역에 순차적으로 디스플레이하고, (ii-2) 상기 제K_1 내지 제K_P 로그들에 대응하는 제K_1 내지 제K_P 로그 디테일 정보를 상기 제3 영역에 순차적으로 디스플레이하는 프로세스
를 더 수행하는 것을 특징으로 하는 장치.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020200133048A KR102239985B1 (ko) | 2020-10-14 | 2020-10-14 | 시스템에 위협이 될 수 있는 위협 이벤트를 최적화 ui 상에서 디스플레이함으로써 사용자가 상기 위협 이벤트를 용이하게 분석할 수 있도록 하는 위협 이벤트 리플레이 방법 및 장치 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020200133048A KR102239985B1 (ko) | 2020-10-14 | 2020-10-14 | 시스템에 위협이 될 수 있는 위협 이벤트를 최적화 ui 상에서 디스플레이함으로써 사용자가 상기 위협 이벤트를 용이하게 분석할 수 있도록 하는 위협 이벤트 리플레이 방법 및 장치 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR102239985B1 true KR102239985B1 (ko) | 2021-04-14 |
Family
ID=75477661
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020200133048A Active KR102239985B1 (ko) | 2020-10-14 | 2020-10-14 | 시스템에 위협이 될 수 있는 위협 이벤트를 최적화 ui 상에서 디스플레이함으로써 사용자가 상기 위협 이벤트를 용이하게 분석할 수 있도록 하는 위협 이벤트 리플레이 방법 및 장치 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102239985B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102402166B1 (ko) * | 2021-10-07 | 2022-05-31 | (주)시큐레이어 | 인터랙티브 시뮬레이션 기반 플레이북을 통한 보안 이벤트 대응 지원 방법 및 장치 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2016060067A1 (ja) * | 2014-10-14 | 2016-04-21 | 日本電信電話株式会社 | 特定装置、特定方法および特定プログラム |
WO2017104655A1 (ja) * | 2015-12-14 | 2017-06-22 | 日本電気株式会社 | 情報分析システム、情報分析方法、及び、記録媒体 |
KR101868893B1 (ko) * | 2012-07-09 | 2018-06-19 | 한국전자통신연구원 | 네트워크 보안 상황 시각화 방법 및 그 장치 |
KR20200076845A (ko) * | 2018-12-20 | 2020-06-30 | 한국인터넷진흥원 | 악성코드 분석 시스템 및 그 시스템의 동작 방법 |
-
2020
- 2020-10-14 KR KR1020200133048A patent/KR102239985B1/ko active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101868893B1 (ko) * | 2012-07-09 | 2018-06-19 | 한국전자통신연구원 | 네트워크 보안 상황 시각화 방법 및 그 장치 |
WO2016060067A1 (ja) * | 2014-10-14 | 2016-04-21 | 日本電信電話株式会社 | 特定装置、特定方法および特定プログラム |
WO2017104655A1 (ja) * | 2015-12-14 | 2017-06-22 | 日本電気株式会社 | 情報分析システム、情報分析方法、及び、記録媒体 |
KR20200076845A (ko) * | 2018-12-20 | 2020-06-30 | 한국인터넷진흥원 | 악성코드 분석 시스템 및 그 시스템의 동작 방법 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102402166B1 (ko) * | 2021-10-07 | 2022-05-31 | (주)시큐레이어 | 인터랙티브 시뮬레이션 기반 플레이북을 통한 보안 이벤트 대응 지원 방법 및 장치 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11726640B2 (en) | Digital processing systems and methods for granular permission system for electronic documents in collaborative work systems | |
EP0786716B1 (en) | Resource control apparatus | |
US9081471B2 (en) | Providing modal window views for widgets on web pages | |
KR100953806B1 (ko) | 어플리케이션 및 사용자에게 공지되는 사용자 인터페이스엘리먼트들을 형성하기 위한 시스템 및 방법 | |
US8627228B2 (en) | Automatic sash configuration in a GUI environment | |
KR101572509B1 (ko) | 웹 기반의 어플리케이션 구축을 위한 사용자 인터페이스 프레임워크 운용 방법 | |
US7369130B2 (en) | Method and apparatus for editing image data, and computer program product of editing image data | |
US20170323464A1 (en) | Graph Expansion Mini-View | |
DE112013003258T5 (de) | Anmeldung unter Verwendung eines synthetischen Fingerabdruckbildes und Fingerabdruck-Erfassungssystems | |
DE112011105933T5 (de) | Verfahren und Vorrichtungen zum dynamischen Anpassen einer virtuellen Tastatur | |
CN103592897A (zh) | 可视化系统以及呈现定制的视觉图像的系统和方法 | |
KR20100113071A (ko) | 기존 애플리케이션들의 커스터마이징 및 분산을 위한 브라우저-기반 프록시 서버 | |
US20120110451A1 (en) | Providing help information | |
US10666765B2 (en) | Methods, systems, and computer program product for providing graphical cross connectivity and dynamic configurability | |
CN113038160A (zh) | 一种显示设备及音视频数据的播放方法 | |
KR102239985B1 (ko) | 시스템에 위협이 될 수 있는 위협 이벤트를 최적화 ui 상에서 디스플레이함으로써 사용자가 상기 위협 이벤트를 용이하게 분석할 수 있도록 하는 위협 이벤트 리플레이 방법 및 장치 | |
US20230244506A1 (en) | Conversational Assistant Control of a Graphical User Interface | |
US10386985B2 (en) | User interface pattern mapping | |
CN115917446A (zh) | 用于机器人过程自动化的系统和方法 | |
CN109074291A (zh) | 应用目标事件合成 | |
KR20180076020A (ko) | 애플리케이션 테스트 자동화 장치 및 방법 | |
US20170102861A1 (en) | Natural Language Creation Tool for Applications, and an End User Drag and Drop Site-Building Design Canvas for Viewing and Analyzing User Adoption | |
JP2001078091A (ja) | メディアシーン情報表示編集装置、方法、および該方法に係るプログラムを記憶した記憶媒体 | |
KR101735530B1 (ko) | 전사적 자원관리 시스템 소프트웨어 사용자 화면에서의 계층적 그래픽 사용자 인터페이스 방법 | |
CN112887804A (zh) | 一种显示设备及一种频道编码方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20201014 |
|
PA0201 | Request for examination | ||
PA0302 | Request for accelerated examination |
Patent event date: 20201019 Patent event code: PA03022R01D Comment text: Request for Accelerated Examination Patent event date: 20201014 Patent event code: PA03021R01I Comment text: Patent Application |
|
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20201202 Patent event code: PE09021S01D |
|
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20210405 |
|
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20210408 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20210409 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20240226 Start annual number: 4 End annual number: 4 |