융합보안관제환경을 위한 아키텍처 구축 및 활용 방안에 대한 연구

Vol. 24, No. 2, pp. 353-372, 4월. 2014
10.13089/JKIISC.2014.24.2.353, Full Text:
Keywords: Conversions Security Managment System(CSMS), ESM(Enterprise Security Management System), Co-Relation Rule-Set, Incident Detection Scenario, SIEM(Security Information and Event Management), Combined Aseet Management
Abstract

정보보호를 위해 다양한 종류의 시스템을 구축하고 운영하는 시대는 지나가고 이제는 구축한 시스템을 얼마나 잘 연동하고 활용하느냐가 중요한 시대가 되었다. 기업과 기관은 지속적이고 능동적인 APT 공격에 노출되어 있으며, 시그니처 기반의 보안시스템을 우회하고 회피하는 기술이 발달하여 침입 사실을 인지하지 못하고 침해사고를 당하는 일이 발생되고 있다. 과거 백신과 IPS, IDS 등을 이용하여 단순 보안관제를 통해 침입 대응이 가능하였다면 이제는 수십여종의 보안 솔루션과 시스템을 모니터링하고 관제하여야 한다. 이러한 시점에서 본 논문은 수십여 종에 달하는 단위 보안시스템을 융합하고 상호 연관분석에 필요한 기반환경에 대하여 알아보고 시그니처 기반의 공격탐지 기법에서 벗어나 APT 공격을 인지할 수 있는 기법과 방법 그리고 날로 늘어가는 정보자산의 정보와 보안이벤트를 통합하고 모니터링할 수 있는 방법을 연구해 보고자 한다. 또한 통합자원정보 수집과 네트워크 정보 등의 정보를 상호 융합하여 어떠한 효과를 얻을 수 있는지에 대하여 실 사례 통해 알아보고 향 후 발전해 나가야 할 방향에 대하여 논 하고자 한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
D. Hwang and S. Lee, "Study of Conversions Security Management System, Co-Relation Rule-Set scenario and architecture for incidence detection," Journal of The Korea Institute of Information Security and Cryptology, vol. 24, no. 2, pp. 353-372, 2014. DOI: 10.13089/JKIISC.2014.24.2.353.

[ACM Style]
Donguk Hwang and Sanghun Lee. 2014. Study of Conversions Security Management System, Co-Relation Rule-Set scenario and architecture for incidence detection. Journal of The Korea Institute of Information Security and Cryptology, 24, 2, (2014), 353-372. DOI: 10.13089/JKIISC.2014.24.2.353.