Sysmon과 ELK를 이용한 산업제어시스템 사이버 위협 탐지

Vol. 29, No. 2, pp. 331-346, 3월. 2019
10.13089/JKIISC.2019.29.2.331, Full Text:
Keywords: ICS/SCADA, Legacy ICS, CTI, Sysmon, ELK
Abstract

국내·외에서 산업제어시스템을 대상으로 한 사이버 위협이 증가하고 있다. 이에 따라 관련 연구와 협력이 활발히진행되고 있다. 하지만 물리적인 망 분리와 경계선에 대한 보안을 강화에 치중하고 있어 내부에서 발생하는 위협에대해서는 여전히 취약한 편이다. 왜냐하면, 가장 손쉽고 강력한 대응방법이 경계선 보안을 강화하는 것이며 내부의보안을 강화하기 위한 솔루션들은 시스템의 가용성 문제로 인하여 적용이 쉽지 않기 때문이다. 특히, 산업제어시스템 전반에 걸쳐 레거시 시스템1) 이 상당수 잔존하고 있어 취약점이 많이 존재하고 있다. 이러한 취약한 시스템들이보안 프레임워크에 따라 새롭게 구축되지 않는 한 이에 대한 대응방안이 필요함에 따라 가용성을 고려한 보안 솔루션을 검증하고 활용방안을 제시하였다. Sysmon과 ELK를 이용하는 방법으로 보안 솔루션이 미구축된 산업제어시스템에서 탐지하기 어려운 사이버 위협을 탐지할 수 있다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
김용준 and 손태식, "Cyber-Threat Detection of ICS Using Sysmon and ELK," Journal of The Korea Institute of Information Security and Cryptology, vol. 29, no. 2, pp. 331-346, 2019. DOI: 10.13089/JKIISC.2019.29.2.331.

[ACM Style]
김용준 and 손태식. 2019. Cyber-Threat Detection of ICS Using Sysmon and ELK. Journal of The Korea Institute of Information Security and Cryptology, 29, 2, (2019), 331-346. DOI: 10.13089/JKIISC.2019.29.2.331.