방화벽 접근정책의 계층적 가시화 방법에 대한 연구

Vol. 30, No. 6, pp. 1087-1101, 12월. 2020
10.13089/JKIISC.2020.30.6.1087, Full Text:
Keywords: firewall, Access Control List, Hierarchical Visualization, 3D Drill-Down User Interface, Policy Anomaly
Abstract

빠르게 진화하는 다양한 사이버공격으로부터 내부 네트워크와 정보를 보호하기 위해 다양한 보안장비를 사용한다. 그 중 대표적으로 사용하는 보안장비는 방화벽이며, 방화벽은 접근정책이라는 텍스트 기반의 필터링 규칙을 사용해내 외로부터 통신하는 접근을 허용하거나 차단하여 악의적인 공격을 사전에 방어할 수 있다. 내부의 정보를 보호하기 위해 수많은 접근정책들이 사용하며, 점차 증가하는 접근정책을 효율적으로 관리하기에 여러 가지 어려움이 발생한다. 그 이유는 텍스트 기반의 많은 정보를 분석하기 위해서는 많은 시간 소요와 잔존하는 취약한 정책을 보완하기에는 한계점이 있다. 이와 같은 문제점을 해결하기 위해, 본 논문에서는 직관적인 접근제어 정책 분석 및 관리를 위한 3D 기반의 계층적 가시화 방법을 제안한다. 특히, 계층적 가시화를 통한 드릴-다운 사용자 인터페이스를 제공함으로써, 복잡한 대규모 네트워크의 접근제어 정책을 세부적으로 분석을 지원한다. 제안된 가시화 방법론의 실용성및 유효성 검증을 위해 시스템을 구현하고, 이를 실제 대규모 네트워크 방화벽 분석에 적용함으로써 성공적으로 제안된 가시화 방법의 적용이 가능함을 보인다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
김태용, 권태웅, 이준, 이윤수, 송중석, "A Study to Hierarchical Visualization of Firewall Access Control Policies," Journal of The Korea Institute of Information Security and Cryptology, vol. 30, no. 6, pp. 1087-1101, 2020. DOI: 10.13089/JKIISC.2020.30.6.1087.

[ACM Style]
김태용, 권태웅, 이준, 이윤수, and 송중석. 2020. A Study to Hierarchical Visualization of Firewall Access Control Policies. Journal of The Korea Institute of Information Security and Cryptology, 30, 6, (2020), 1087-1101. DOI: 10.13089/JKIISC.2020.30.6.1087.