A study on the exchange method of audit data among ESM systems

ESM 시스템간 감사기록 교환방식에 관한 연구

  • 민동옥 (고려대학교 정보보호기술연구센터) ;
  • 손태식 (고려대학교 정보보호기술연구센터) ;
  • 구원본 (고려대학교 정보보호기술연구센터) ;
  • 문종섭 (고려대학교 정보보호기술연구센터)
  • Published : 2004.10.01

Abstract

근래 네트워크환경에서 기업네트워크의 보안은 가장 중요하게 고려되고 있는 문제 중 하나이다. 기업네트워크의 보안을 위해 활용하고 있는 VPN, IDS, IPS VDS 등의 다양한 솔루션들은 일관된 관리가 용이하지 않기 때문에 ESM이라는 새로운 대안을 제시했다. ESM은 여러 가지 보안 솔루션을 통합관리 해 주므로, 솔루션의 낭비가 없고 효율적인 관리를 가능하게 하였다. 그러나, 이 ESM들이 가지고 있는 감사 데이터들은 타 ESM들과의 연계가 없기 때문에 독립된 데이터로만 존재하게 되었고, 그에 따르는 한계를 지니게 되었다. 본 논문에서는 이 ESM들의 감사 데이터를 보다 효율적으로 사용하기 위해 타 ESM들과 연계하여 감사 데이터를 교환하는 방식에 대해서 제시하도록 한다.

Keywords