METHOD AND APPARATUS FOR PROTECTING DEVICE

According to an embodiment of the present invention, a device protection method comprises the following steps of: receiving standard specification (STIX)-based threat information from an external domain; extracting thing bot infection information based on the threat information; determining an isola...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: KIM YOUNG HO, KIM KYEONG TAE, LIM JAE DEOK, KIM JEONG NYEO, LEE YUN KYUNG, SOHN SEON GYOUNG
Format: Patent
Sprache:eng ; kor
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:According to an embodiment of the present invention, a device protection method comprises the following steps of: receiving standard specification (STIX)-based threat information from an external domain; extracting thing bot infection information based on the threat information; determining an isolated device group to be isolated within a management domain based on the thing bot infection information; and distributing a blocking policy that blocks network access to the isolated device group. 본 발명의 일 실시예에 따른 디바이스 보호 방법은 외부 도메인로부터 표준 규격(STIX) 기반의 위협 정보를 수신하는 단계와, 상기 위협 정보를 기초로 사물봇 감염 정보를 추출하는 단계와, 상기 사물봇 감염 정보를 기초로 관리 도메인 내에서 격리시킬 격리 디바이스 그룹을 결정하는 단계와, 상기 격리 디바이스 그룹에 네트워크 접속을 차단시키는 차단 정책을 분배하는 단계를 포함할 수 있다.