DOI QR코드

DOI QR Code

심층방어 전략을 통한 통합보안관제 고도화 방안 연구

A Study on upgrading ESM Plan in a Defence In Depth Strategy

  • 윤대원 (충남대학교 컴퓨터공학과) ;
  • 류재철 (충남대학교 컴퓨터공학과)
  • Yoon, Dae-Won (Dept of Computer Engineering, Chungnam National University) ;
  • Ryou, Jae-cheol (Dept of Computer Engineering, Chungnam National University)
  • 발행 : 2015.04.22

초록

현재 개인정보보호법 및 정보보안에 대한 중요한 이슈가 되고 있다. 데이터 유출사고의 약 76%가 외부조직에서 발견되었고, 피해조직의 내부에서 발견된 비율 중 절반 이상이 최종 사용자에 의해 발견되었다. 관제대상과 범위가 주로 네트워크 영역으로 한정되어 있고 외부로부터 유입되는 공격에 대한 모니터링에 집중하는 보안관제 체계가 사고의 원인으로 파악되었다. 즉 내부 PC를 대상으로 하는 공격이나, 패턴기반의 탐지를 우회하는 알려지지 않은 취약점을 이용한 APT공격, 사회공학적 공격 등에는 한계를 보이는 경우이다. 향후 사물인터넷(IoT)의 증가로 인하여 더 많은 취약점 공격과 대량의 비정형 데이터가 증가할 경우 내외부적인 공격에 보안 체계가 더 체계적이고 계층적 방어 보안 모델로 대응해야 한다.

키워드