$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

중소기업 유해트래픽 분석을 통한 보안관제 개선 방안
Improved Security Monitoring and Control Using Analysis of Cyber Attack in Small Businesses 원문보기

한국전자거래학회지 = The Journal of Society for e-Business Studies, v.19 no.4, 2014년, pp.195 - 204  

홍준석 (Graduate School of Public and Information Technology, Seoul National University of Science and Technology) ,  임영환 (Graduate School of Public and Information Technology, Seoul National University of Science and Technology) ,  박원형 (Department of Cyber Security, Far East University) ,  국광호 (College of Business and Technology, Seoul National University of Science and Technology)

초록
AI-Helper 아이콘AI-Helper

최근 지능화 고도화 되고 있는 사이버 위협으로부터 중소기업을 보호하기 위해서는 24시간 예방 탐지 분석 대응 해 주는 보안관제가 필수적이다. 이러한 중소기업의 보안관제를 지원하기 위해 정부로부터 예산지원을 받아 중소기업기술지킴센터가 구축되어 운영 중이며, 현재 900여 개 중소기업에 대해 보안관제서비스를 지원하고 있다. 본 논문에서는 중소기업 기술지킴센터에서 보안관제서비스를 지원하고 있는 중소기업들의 이상트래픽에 대해 살펴보고 중소기업의 보안관제 개선방안을 제시하였다.

Abstract AI-Helper 아이콘AI-Helper

Recent, Secure the small and medium-sized enterprises from advanced and intelligence cyber threat, 24 hours of prevention, detection and analysis is essential. Small and Medium Business monitoring center is operated by government financial support to protect and prevent these threats. Currently it p...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는 중소기업 보안관제를 실시하고 있는 중소기업기술지킴센터의 보안관제를 통해 중소기업에 제공하는 보안관제서비스에 대해 효용성에 대해 기술하였다. 또한 중소기업기술지킴센터의 보안관제 한계를 통해 중소기업의 보안관제 개선방안도 제시하였다. 중소기업기술지킴센터가 설립 목적에 맞게 중소기업의 온라인상 기술유출 방지 지원을 강화해 나가기 위해서는 중소기업 환경에 적합한 빅데이터 분석 기술, 상황인식 지능형 보안관제체계, 융합보안관제체계에 대한 마스터플랜과 지속적인 연구가 필요하다.
  • 이처럼 중소기업 기술지킴센터는 정부의 예산 지원을 통해 중소기업에게 저비용․고효율의 보안을 제공하는 등 순기능 요소가 있다. 본 논문에서는 중소기업 보안관제를 실시하고 있는 중소기업기술지킴센터의 보안관제를 통해 중소기업에 제공하는 보안관제서비스에 대해 효용성에 대해 기술하였다. 또한 중소기업기술지킴센터의 보안관제 한계를 통해 중소기업의 보안관제 개선방안도 제시하였다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
침입차단시스템이란? • 침입차단시스템(Firewall System) : 내부의 네트워크와 인터넷과 같은 외부의 네트워크 사이에 진입 장벽을 구축하는 보안 시스템으로 들어오고 나가는 모든 패킷을 분석하고 검사하여 부적절한 패킷을 차단한다.
중소기업기술지킴센터가 2011년부터 개소하여 중소기업에 무상으로 보안관제서비스를 제공하며 외부에서 불법침입시도 발생 시 통보 및 조치를 지원하는 이유는? 또한 야간이나 공휴일, 식사 등으로 인해 관리자가 자리를 비웠을 경우 온라인상으로 외부에서 불법침입시도는 확인 할 방법이 없다. 이러한 중소기업의 온라인상 불법침입시도를 24시간 모니터링 해 주는 보안관제서비스가 필요하며 지속적으로 외부에서 발생하고 있는 악의적인 행위 및 최신 보안위협에 대처하기 방안이 필요한 실정이다. 이를 해결하기 위해 중소기업기술지킴센터가 2011년부터 개소하여 중소기업에 무상으로 보안관제서비스를 제공하며 외부에서 불법침입시도 발생 시 통보 및 조치를 지원하고 있다.
기업의 보안 실패는 어떤 문제를 야기 시키는가? 해킹 같은 사이버범죄 때문에 전 세계에서 매년 발생하는 경제적 손실 규모가 약 4,450억 달러, 우리 돈으로 450조 원에 이른다는 분석이 나왔다[2]. 이처럼 기업의 보안 실패는 피해를 당한 기업에 막대한 비용과 신뢰, 명성에도 손해를 끼쳐서 파산에까지 이르게 하여 기업 경영의 걸림돌이 될 수 있다[9]. 실제 정보가 유출되면 인건비, 수익 손실, 법적 보상금 등의 피해로 기업입장에서는 상당한 유무형적으로 피해를 입는다[3].
질의응답 정보가 도움이 되었나요?

참고문헌 (11)

  1. Ahn, S. J., Lee, K. H., and Park, W. H., "Security Monitering and Control," Ehanmidia, pp. 212-244, 2014. 

  2. Center for Strategic and International Studies, "Net Losses : Estimating the Global Cost of Cybercrime," Mcafee, 2014. 6. 9. 

  3. Han, C. H., Chai, S. W., and Yoo, B.-J., "A Quantitative Assessment Model of Private Information Breach," Journal of Society for e-Business Studies, Vol. 16, No. 4, pp. 17-31, 2011. 

  4. Hyun, T. W., "Attack Method and Countermeasure using SNMP Vulnerability," Dongseo University CNSL, 2009. 

  5. Inca Internet Inc. Ltd, "2014 year security report," 2013. 11. 29. 

  6. Kim, C. H., "Security Threat and Countermeasure of financial transactions," Privacy Security Conference, 2010. 

  7. KISA, "Internet Incident Response Report," 2014. 

  8. Korea Technology and Information Promotion Agency for SMBs, "2013 Small and Medium Business Technology Security and Research," 2013. 

  9. Lee, Y. and Larsen, K. R., "Threat of Coping Appraisal : Determinants of SMB Executives' Decision to Adopt Anti-Malware Software," European Journal of Information Systems, Vol. 18, pp. 177-187, 2009. 

  10. Nho, M. S. and Lee, S. Y., "Industrial Security of Small and Medium Business Research," Korea Association for Public Administration, Vol. 44, No. 3, pp. 239-259, 2013. 

  11. Park, S. T., "2013 year Main Incident Case and Response," 2013 Hacking Defance Work shop, 2013. 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

GOLD

오픈액세스 학술지에 출판된 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로