Suricata, iptables, OSSEC, Elastic Stack을 활용한 실시간 공격 탐지 및 차단 : 통합 보안 솔루션 구축

Real-Time Threat Detection and Prevention with Suricata, Iptables, OSSEC, and the Elastic Stack

  • 서지윤 (이화여자대학교 스포츠과학과) ;
  • 오승준 (한신대학교 정보통신학과) ;
  • 장휘영 (동의대학교 정보통신공학과) ;
  • 임정락 (동의대학교 정보통신공학과)
  • Seo Ji-Yun (Dept. of Sports Science, Ewha Womans University) ;
  • Oh Seung-Jun (Dept. of Information and Communication, Hanshin University) ;
  • Jang Hwi-Young (Dept. of Information and Communication Engineering, Dong-Eui University) ;
  • Lim Jeong-Rak (Dept. of Information and Communication Engineering, Dong-Eui University)
  • 발행 : 2024.10.31

초록

최근 사이버 공격의 급증으로 기존 보안 솔루션의 한계가 드러나고 있다. 본 논문에서는 Suricata, iptables, OSSEC를 통합하여 사이버 공격을 실시간으로 탐지하고 적시에 차단하는 효율적인 보안 솔루션을 제안한다. 또한 Elastic Stack을 활용하여 로그 데이터를 분석 및 시각화하여 보안 상황을 직관적으로 파악하고 신속한 대응을 가능하게 한다. 모의 공격 시나리오를 통해 시스템의 성능을 평가하였으며, 그 결과 본 솔루션이 네트워크와 시스템의 보안을 강화하고 운영 효율성을 향상시킴을 확인하였다.

키워드

과제정보

본 논문은 과학기술정보통신부 대학디지털교육역량강화 사업의 지원을 통해 수행한 ICT멘토링 프로젝트 결과물입니다.

참고문헌

  1. 과학기술정보통신부 한국인터넷정보원(2024), 2024 사이버보안 위협과 분석 및 전망(1p)
  2. 이다은, 이혜린, 조민규, "Suricata와 Elastic Stack, Kafka를 이용한 공격패킷분석 및 보안관제 시스템 구축" ACK 2021년 논문집(28권2호 1144p)