최근 기업의 보안 사고 유형은 외부에 의한 해킹보다 내부 사용자에 의한 보안 사고가 지속적으로 증가하고 있다. 특히 가장 많이 발생하는 정보유출 사고의 경우, 기업 이미지 하락과 경제적 손실 등 외부에 의한 사고 보다 사회적 파급효과가 크고, 이에 따르는 기업 경영의 전반적 손실로 이어질 수 있다. 이러한 내부 사용자의 정보유출 사고를 예방하기 위해 기업에서는 다양한 보안 솔루션을 운영하고 있지만 솔루션 상호간 연계되지 못하고, 대량으로 발생하는 보안 로그의 효과적인 ...
최근 기업의 보안 사고 유형은 외부에 의한 해킹보다 내부 사용자에 의한 보안 사고가 지속적으로 증가하고 있다. 특히 가장 많이 발생하는 정보유출 사고의 경우, 기업 이미지 하락과 경제적 손실 등 외부에 의한 사고 보다 사회적 파급효과가 크고, 이에 따르는 기업 경영의 전반적 손실로 이어질 수 있다. 이러한 내부 사용자의 정보유출 사고를 예방하기 위해 기업에서는 다양한 보안 솔루션을 운영하고 있지만 솔루션 상호간 연계되지 못하고, 대량으로 발생하는 보안 로그의 효과적인 모니터링 방법이 부족한 실정이다. 따라서, 본 논문에서는 내부 사용자의 정보유출 행위 등의 보안 이상징후를 효과적으로 모니터링 하기 위한 방안으로 위협 시나리오 기반과 사용자 프로파일 정보를 결합한 형태의 탐지 방안을 제안하고, 시나리오 기반 탐지의 가장 중요한 핵심인 시나리오 도출방법에 대해 실무적으로 유효할 수 있도록 구성하였다. 결과적으로 제안한 방안을 바탕으로 실제 기업 시스템 환경으로 개발하고 그 효과를 검증함으로써, 다양한 실무적 시사점을 제공할 수 있을 것이다.
최근 기업의 보안 사고 유형은 외부에 의한 해킹보다 내부 사용자에 의한 보안 사고가 지속적으로 증가하고 있다. 특히 가장 많이 발생하는 정보유출 사고의 경우, 기업 이미지 하락과 경제적 손실 등 외부에 의한 사고 보다 사회적 파급효과가 크고, 이에 따르는 기업 경영의 전반적 손실로 이어질 수 있다. 이러한 내부 사용자의 정보유출 사고를 예방하기 위해 기업에서는 다양한 보안 솔루션을 운영하고 있지만 솔루션 상호간 연계되지 못하고, 대량으로 발생하는 보안 로그의 효과적인 모니터링 방법이 부족한 실정이다. 따라서, 본 논문에서는 내부 사용자의 정보유출 행위 등의 보안 이상징후를 효과적으로 모니터링 하기 위한 방안으로 위협 시나리오 기반과 사용자 프로파일 정보를 결합한 형태의 탐지 방안을 제안하고, 시나리오 기반 탐지의 가장 중요한 핵심인 시나리오 도출방법에 대해 실무적으로 유효할 수 있도록 구성하였다. 결과적으로 제안한 방안을 바탕으로 실제 기업 시스템 환경으로 개발하고 그 효과를 검증함으로써, 다양한 실무적 시사점을 제공할 수 있을 것이다.
Recently, in regards to types of security incidents of companies, the number of security accidents by internal users has been continuously increasing compared to that of hacking by external factors. Especially, in the case of information leakage, which is one of the most common incidents, its social...
Recently, in regards to types of security incidents of companies, the number of security accidents by internal users has been continuously increasing compared to that of hacking by external factors. Especially, in the case of information leakage, which is one of the most common incidents, its social impact such as decline of corporate image and economic loss is larger than external accidents, leading to overall loss of corporate management. In order to prevent such information leakage caused by the internal users, various security solutions are operated by companies but they were not linked to each other and there has not been enough effective monitoring method of security log that occurs in large quantities. Therefore, in this paper, we propose a detection method that combines user profile information with risk scenarios to effectively monitor security anomalies such as information leakage behavior of internal users. Also, we constructed the scenario derivation method to be practically effective, which is the most important in scenario-based detection. As a result, we expect that various practical implications can be provided by developing real enterprise system environment and verifying its effect based on the proposed method.
Recently, in regards to types of security incidents of companies, the number of security accidents by internal users has been continuously increasing compared to that of hacking by external factors. Especially, in the case of information leakage, which is one of the most common incidents, its social impact such as decline of corporate image and economic loss is larger than external accidents, leading to overall loss of corporate management. In order to prevent such information leakage caused by the internal users, various security solutions are operated by companies but they were not linked to each other and there has not been enough effective monitoring method of security log that occurs in large quantities. Therefore, in this paper, we propose a detection method that combines user profile information with risk scenarios to effectively monitor security anomalies such as information leakage behavior of internal users. Also, we constructed the scenario derivation method to be practically effective, which is the most important in scenario-based detection. As a result, we expect that various practical implications can be provided by developing real enterprise system environment and verifying its effect based on the proposed method.
Keyword
#통합 보안 로그 분석 위험 시나리오 사용자 이상징후 탐지 데이터 유출 방지 integrated security log analysis risk scenario user anomaly detection data leakage prevention
학위논문 정보
저자
정귀영
학위수여기관
연세대학교 정보대학원
학위구분
국내석사
학과
금융정보보호 전공
지도교수
김희웅
발행연도
2017
총페이지
v, 66장
키워드
통합 보안 로그 분석 위험 시나리오 사용자 이상징후 탐지 데이터 유출 방지 integrated security log analysis risk scenario user anomaly detection data leakage prevention
※ AI-Helper는 부적절한 답변을 할 수 있습니다.