$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

초록
AI-Helper 아이콘AI-Helper

최근 급증하고 있는 고도화된 사이버 공격은 많은 피해를 낳고 있다. 이러한 문제를 미연에 방지하기 위해 각종 보안 솔루션의 도입으로 보안 시스템 환경이 복잡하게 변하게 되었다. 보안 관리자는 복잡한 환경으로 인해 보안 시스템 관리의 어려움으로 우수한 보안 솔루션이 있음에도 위협에 제대로 대처하지 못하고 있다. 본 논문에서는 보안시스템을 체계적으로 관리할 수 있고, IT 시스템에서 생성되는 이벤트와 로그를 통합해 늘어나고 있는 보안 위협에 적절한 대응이 가능하도록 도와주는 보안 시스템 관리 솔루션인 SIEM(Security Information and Event Management)에 대해 알아보고자 한다. 고도화되고 있는 사이버 공격과 복잡해진 클라우드 컴퓨팅, 데이터가 대량화됨에 따라 생겨난 빅데이터, 갈수록 강화되고 있는 컴플라이언스 요구사항을 만족할 수 있는 방안을 모색해봄으로써 SIEM이 앞으로 나아가야 할 방향에 대해 알아보고자 한다.

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는 통합로그관리시스템인 SIEM의 기술 개요, 국내외 업체별 SIEM 제품을 확인하고 제품들 중 가트너에서 발행한 Magic Quadrant for Security Information and Event Management에서 리더로 뽑힌 HP의 ArcSight, IBM의 Qradar, McAfee와 Splunk를 좀 더 상세히 살펴 본 후 제품별 특징을 비교, SIEM 취약점에 대해 논의한 후 향후 개선되어야 할 사항을 살펴보고자 한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
SIEM의 주요 기능에는 무엇이 있는가? ① 데이터 통합(Data Aggregation): 중요한 이벤트의 누락을 방지하기 위해 네트워크, 보안, 서버, 데이터베이스, 응용 프로그램 등의 다양한 장비에서 발생한 데이터를 수집하고 정규화하여 데이터를 통합한다. ② 상관관계분석(Correlation): 상관관계분석은 보안 이벤트와 관련된 기능으로 여러 장비에서 발생한 이벤트를 연결하여 보안에 위협이 되는 정보를 확인한다. ③ 알림(Alerting): 상관관계분석을 통한 이벤트와 제품의 알림 이벤트 발생 시 대시보드나 이메일 등으로 관리자에게 위협정보를 자동으로 전달한다. ④ 대시보드(Dashboard): 현재 상황을 가시적으로 확인하기 쉽게 보여주거나 이벤트를 확인할 수 있는 차트를 만들어 정상적인 패턴의 행위가 아닌 것을 식별할 수 있도록 도와준다[7]. ⑤ 컴플라이언스(Compliance): 규정 준수 데이터의 수집을 자동화하여 기존의 보안 관리 및 감사 프로세스에 맞게 보고서를 생성한다[8]. ⑥ 저장(Retention): 정보 수명 관리를 위한 기능으로 컴플라이언스에서 요구하는 기간 동안 이전 로그들을 장기 저장하여 네트워크상에 이상 징후 발생시 포렌식에 사용 될 수 있다.
보안 시스템 관리 솔루션에는 무엇이 있는가? 보안 시스템 관리 솔루션으로는 보안 장비가 생성하는 로그를 분석하는 전사적보안관리(ESM), 각종 위협 정보를 분석하는 위협관리시스템(TMS), 보유자산과 연계성을 고려해 취약점을 관리하는 위험관리시스템 (RMS), 그리고 모든 IT 시스템이 생성하는 로그를 분석해 보안위협을 탐지하는 보안정보이벤트관리(SIEM) 등이 있다.
로그가 효율적인 보안 시스템 관리 체계를 구축하는데 도움이 되는 이유는? 이러한 문제를 해결하기 위해 보안 시스템 관리가 필요하다. 로그는 시스템 및 네트워크에서 발생하는 사용자의 악의적인 활동이나 외부의 공격으로 의심되는 이벤트와 관련된 다양한 정보를 가지고 있어 효율적인 보안 시스템 관리 체계를 구축하는데 도움이 된다[1]. 이렇게 구축된 보안 시스템 관리 체계는 비용효율적인 보안 시스템을 구현하고, 보안 수준이 향상 될 수 있는 핵심 요소이다.
질의응답 정보가 도움이 되었나요?

참고문헌 (17)

  1. NIST FIPS PUB 800-92, Guide to Computer Security Log Management, Sep. 2006. 

  2. 김종현, 임선희, 김익균, 조현숙, 노병규, "빅데이터를 활용한 사이버 보안 기술 동향", ETRI 전자통신 동향분석 제 28권 제 3호, June. 2013. 

  3. IDC, "Korea Security Software 2012-2016 Forecast Update 2011 Review," May 2012. 

  4. 윤정광, "효과적인 SIEM 도입을 위한 7계명", 아이티데일리, Sep. 2008. 

  5. 노병규, 김도우, 김경신, 김익균, "지능형 사이버보안 기술 동향 및 이슈", PM Issue Report 2013-제1권 이슈3, Feb. 2013. 

  6. Mark Nicolett, Kelly M, Kavanagh, "Magic Quadrant for Security Information and Event Management", Gartner Group, July. 2013. 

  7. Adrian Lane, "Understanding and selecting SIEM/LM:Use Cases, Part1", Securosis, April. 2010. 

  8. AccelOps, "Compliance Management and Compliance Automation-How and How Efficient Part1", April. 2010. 

  9. Jerry Shenk, "Learning from Logs: SANS Eighth Annual 2012 Log and Event Management Survey Results", A SANS Whitepaper, May. 2012. 

  10. 오현식, "IT 기초 데이터, 로그를 살펴라", 데이터넷. 

  11. 김동한, "빅데이터 환경에서 지능형 로그 관리 플랫폼으로 진화하는 보안 정보/이벤트 관리(SIEM) 동향", 정보통신산업진흥원 주간기술동향, Aug. 2013. 

  12. Mark Nicolett, Kelly M, Kavanagh, "Magic Quadrant for Security Information and Event Management", Gartner Group, May. 2012. 

  13. Q1Labs, "The Business Case for a Next- Generation SIEM", Q1 Whitepaper. 

  14. 정경원, 고수연, "현지화 전략을 통해 한국 보안 시장 성장 같이 가겠다.", ITDaily, Feb. 2013. 

  15. 로그 컴플라이언스 연구 센터, 로그 컴플라이언스 연구 보고서, (주)이너버스, June. 2013 

  16. Adrian Lane, Mike Rothman, "Security Management 2.0: Time to Replace Your SIEM?", Securosis version 1.5, McAfee, Oct. 2011. 

  17. 최대수, "빅데이터 환경에서 차세대 통합보안 기술", Software Convergence Symposium 2013 발표자료, Jan. 2013. 

저자의 다른 논문 :

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로