$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

보안관제 조직을 위한 사이버보안 프레임워크 개선에 관한 연구
A Study on Improvement of Cyber Security Framework for Security Operations Center 원문보기

융합보안논문지 = Convergence security journal, v.19 no.1, 2019년, pp.111 - 120  

조창섭 (숭실대학교) ,  신용태 (숭실대학교)

초록
AI-Helper 아이콘AI-Helper

사이버공격이 지능화되고 고도화되면서 이를 체계적으로 대응하기 위한 보안관제센터(SOC : Security Operations Center)의 중요성이 높아지고 있고, SOC의 규모와 그 수도 늘어나고 있다. 각 기관 및 조직에서 다양한 사이버보안 표준을 활용하여 업무 절차를 만들어 사용하고 있으나 SOC는 자체 인력보다는 보안관제전문기업과 협업하는 경우가 많아 SOC환경에 맞게 개선이 필요하다. NIST 사이버보안 프레임워크(CSF : Cybersecurity Framework)와 정보보호관리체계 그리고 보안관제전문기업의 업무절차를 비교 분석한 결과 NIST CSF가 보안관제에 적용하기 용이한 프레임워크이나 국내 SOC에 적용하기 위해서는 SOC의 운영 및 관리 부분이 추가적으로 보완될 필요가 있다. 따라서 본 연구에서는 NIST CSF를 참조 모형으로 하여 SOC환경에 필요한 관리적 항목을 도출하였으며 각 항목에 대한 필요성, 중요성, 용이성을 델파이 조사방식으로 검증하고 개선된 사이버보안 프레임워크를 제안하였다.

Abstract AI-Helper 아이콘AI-Helper

As cyber-attacks become more intelligent and sophisticated, the importance of Security Operations Center(SOC) has increased and the number of SOC has been increasing. In order to cope with cyber threats, institutions and organizations use a variety of cyber security standards to create business proc...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 연구에서는 SOC를 위한 확장된 사이버보안 프레임워크를 제안하였다. NIST CSF를 기반으로 기존의 5개 기능에서 관리 기능을 추가하여 6개의 기능으로 재구성 하였다.
  • 이에 본 연구에서는 기존의 사이버보안 프레임워크로 활용되는 기준들을 비교·분석하고 SOC의 환경에 맞는 필요항목과 개선사항을 도출하여 보안관제조직의 특성에 맞는 사이버보안 프레임워크를 제시하고자 한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
ISO/IEC 27001은 어떻게 활용되는가? ISO/IEC 27001은 정보보안 관리시스템을 수립, 구현, 유지 및 지속적으로 개선하기 위한 정보보호관리체계와 관련한 국제 표준이며 2013년 개정안이 발표되어 사용 중이다. 이를 활용하여 기업 정보의 기밀성, 무결성 및 가용성을 보존하고 리스크를 적절히 관리한다. 구성은 관리과정 7개 분야 22개, 통제항목은 14개 분야 114개로 구성 되어 있다[15].
SOC는 어떤 활동을 수행하는가? SOC의 목적은 조직의 정보자산을 보호하여 비즈니스를 활성화 시키는데 있다. SOC는 사이버보안의 최전방에서 조직의 자산 및 정보를 보호하기 위해 사이버위협 예방, 사이버위협 모니터링, 발생 위협에 대한대응과 복구, 피해확산 방지 활동을 수행한다. 이런SOC의 운영 및 관리는 조직의 내부 직원으로 운영되기도 하지만 외부 보안관제전문기업2)(MSSP: ManagedSecurity Service Provider)의 인원을 파견 받아 보안전문인력과 함께 운영 하는 경우가 많다.
SOC의 목적은 무엇인가? SOC의 목적은 조직의 정보자산을 보호하여 비즈니스를 활성화 시키는데 있다. SOC는 사이버보안의 최전방에서 조직의 자산 및 정보를 보호하기 위해 사이버위협 예방, 사이버위협 모니터링, 발생 위협에 대한대응과 복구, 피해확산 방지 활동을 수행한다.
질의응답 정보가 도움이 되었나요?

저자의 다른 논문 :

관련 콘텐츠

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로