$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

사이버보안 프레임워크 기반의 보안 오케스트레이션 서비스 모델 제안
Proposal of Security Orchestration Service Model based on Cyber Security Framework 원문보기

한국콘텐츠학회논문지 = The Journal of the Korea Contents Association, v.20 no.7, 2020년, pp.618 - 628  

이세호 (배재대학교대학원 사이버보안과) ,  조인준 (배재대학교대학원 사이버보안과)

초록
AI-Helper 아이콘AI-Helper

본 논문의 목적은 사이버 보안 프레임워크 기반으로 이미 도입되어 개별 운영 중인 각종 보안 솔루션들을 잘 조합하여 새로운 보안 오케스트레이션 서비스 모델을 제안하는 것이다. 현재 다양하고 지능화된 사이버 공격에 대응하고자 각종 단일 보안장비와 이를 통합 관리하는 SIEM과 AI솔루션까지 구축되었다. 그리고, 체계적인 예방과 대응을 위한 사이버보안 프레임워크와 보안 관제센터까지 개소를 하였다. 그러나 현실은 문서중심의 사이버보안 프레임워크와 한정된 보안인력으로 인해 TMS/IPS의 중요한 탐지 이벤트의 단편적인 침해대응의 관제형태를 벗어나기 힘든 상항이다. 이러한 문제점 개선을 위해 본 논문의 모델 기반으로 업무 특성과 취약한 자산 식별을 통해 보호해야 할 관제대상을 선정한 후, SIEM으로 로그 수집을 한다. 자산 정보를 기반으로 위협정보를 통해 사전 예방 방법과 세가지 탐지 전략을 수립했다. AI와 SIEM을 통해 공격 여부를 빠르게 판단하여 방화벽과 IPS에 자동 차단 기능이 연계되었다. 또한, 머신러닝 지도학습을 통해 TMS/IPS의 탐지 이벤트를 자동 침해사고 처리함으로 관제업무의 효율성 향상과 머신러닝 비지도 학습 결과를 통해 빅데이터 분석 중심의 위협헌팅 업무체계를 확립하였다.

Abstract AI-Helper 아이콘AI-Helper

The purpose of this paper is to propose a new security orchestration service model by combining various security solutions that have been introduced and operated individually as a basis for cyber security framework. At present, in order to respond to various and intelligent cyber attacks, various si...

주제어

표/그림 (13)

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는 사이버 보안 프레임워크 기반으로 이미 도입되어 개별 운영 중인 각종 보안 솔루션들을 잘 조합하여 새로운 보안 오케스트레이션 서비스 모델을 제안해 보았다. 이번에 제안한 모델의 개선 효과는 크게 3가지 부분이다.
  • 국가 및 기업들이 체계적인 보안정책을 마련하여 전략적으로 시행하지 않는 한 이러한 문제점들은 지속될 것으로 보인다. 본 논문에서는 이러한 근본적인 문제점을 해결하고자 사이버 보안 프레임워크 기반의 오케스트레이션 서비스 모델 구현 방안을 제안하였다.
  • 본 논문에서는 체계적인 사이버 보안 프레임워크 기반의 보안 오케스트레이션 서비스 모델 구현 방안을 제안하였다. 즉, 제안된 모델에 체계화된 자동 업무 프로세스 확립을 통해서 침해사고 대응 자동화를 이루어 신속한 침해사고처리가 가능함을 보였다.
  • 이러한 연구를 하게 된 배경과 목적은 최근 몇 년간 사이버공격의 변화된 특성에 기인한다. 즉, 침투 및 확산 속도가 빨라지고, 공격효과가 방대한 영역으로 확대됨과 동시에 더욱 정교해지고 있다는 점이다.
  • 이를 기반으로 정의된 보안업무 프로세스에 따라 여러 보안 솔루션들의 특징을 조합하여 예방, 탐지, 예측, 대응에 이르는 일련의 침해대응 프로세스를 자동화하는 방안을 도출하였다. 특히, 새로운 보안 장비도입보다는 기존에 도입되어 있는 보안장비들 간의 관계를 재정립하여 보안의 가시성 확보와 업무의 효율성을 높일 수 있는 체계를 마련하는데 목적을 두고 [그림2]와 같은 서비스 모델을 제안하였다. 제안한 서비스 모델은 [그림 2]에서 본바와 같이 4가지 보안 프로세스로 구성된다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
사이버보안 프레임워크란 무엇인가? 사이버보안 프레임워크란 조직의 사이버 보안체계 강화를 목적으로 보안정책과 절차들로 정의된 틀이다. 이를 통해서 전문보안 전담인력을 중심으로 모든 사람들이 공통으로 공유할 수 있는 보안업무 기준 프로세스 정의하고, 정의된 프로세스를 처리하는 각종 보안 장비들도 정의된다.
사이버 보안관제 문제점은 어떤것들이 있는가? 이러한 당면 사이버 보안관제 문제점을 다음과 같이 다섯 가지로 요약할 수 있다. 첫째, 문서 중심의 보안프레임워크, 그리고 한정된 보안인력이란 한계로 인해 TMS/IPS(Threat Management System/Intrusion Prevention System) 중심의 초보적인 수준의 관제체계로 운영되고 있다는 점을 들 수 있다. 둘째, 전체 탐지 규칙(룰)들 중 중요한 탐지 이벤트의 20~30%만을 대상으로 단편적인 침해에 대응하는 관제형태에 머물러 있다는 점이다. 셋째, SLA(Service Level Agrement)기준이 복잡해짐에 따라 과중한 보안업무 증가로 심층 분석에 필요한 여력이 부족한 실정이다. 넷째, 침해대응 시 단순 반복적인 침해사고 이력처리 업무로 인해 분석시간 보다 이력 입력 시간에 더 많은 시간을 소비하고 있다. 다섯째, 보안관제 요원들의 기술능력 편차로 인해 같은 공격을 다른 공격으로 판단하는 경우도 종종 발생하기도 한다.
질의응답 정보가 도움이 되었나요?

참고문헌 (8)

  1. NIST, "Framework for Improving Critical Infrastructure Cybersecurity Version 1.1", 2018.4.16. 

  2. https://www.i-privacy.kr, NIST의 사이버 보안 프레임워크 주요내용 분석 

  3. www.igloosec.com, 

  4. www.gartner.com 

  5. 엄진국, SIEM을 이용한 침해사고 탐지방법 모델 제안, 고려대학교 정보보호대학원, 석사학위논문, 2016. 

  6. 정진영, 인공지능을 활용한 금융권 통합보안관제 자동화 방안, 건국대학교 정보통신대학원 정보보안학과, 석사학위논문, 2018. 

  7. 강승용, 효과적인 보안관제를 위한 로그분석 시나리오도출, 전남대학교 정보보안협동과정, 석사학위논문, 2016. 

  8. 오영택, 조인준, "인공지능 기술기반의 통합보안관제서비스모델 개발방안," 한국콘텐츠학회논문지, Vol.19, No.1, pp.108-116, 2019. 

저자의 다른 논문 :

관련 콘텐츠

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로