DOI QR코드

DOI QR Code

UTM과 ELK Stack을 활용한 소규모 네트워크의 내부망 보안 강화방안

Enhancement of Internal Network Security in Small Networks Using UTM and ELK Stack

  • 민송하 (동신대학교/정보보안학과) ;
  • 이동휘 (동신대학교/정보보안학과)
  • 투고 : 2024.02.20
  • 심사 : 2024.03.20
  • 발행 : 2024.03.31

초록

현재 사이버 공격과 보안 위협은 지속적으로 진화하고 있으며, 조직은 신속하고 효율적인 보안 대응 방법을 필요로 한다. 본 논문은 Unified Threat Management (UTM) 장비를 활용하여 네트워크 보안을 향상시키고, 이러한 장비를 통해 수집되는 내부망의 로그 데이터를 Elastic Stack (Elasticsearch, Logstash, Kibana, 이하 ELK Stack)을 활용하여 효과적으로 관리하고 분석하는 내부망 보안 강화방안을 제안하고자 한다.

Currently, cyberattacks and security threats are constantly evolving, and organizations need quick and efficient security response methods. This paper proposes ways to strengthen internal network security by utilizing Unified Threat Management (UTM) equipment to improve network security and effectively manage and analyze the log data of the internal network collected through these equipment using Elastic Stack (Elasticsearch, Logstash, Kibana, hereinafter referred to as ELK Stack).

키워드

참고문헌

  1. 임병하, 정보보안을 위한 망분리 구축에 대한 연구, 전자무역연구, 12(4), pp.1-21, 2014.
  2. 신지호, "OT 보안을 위한 산업제어시스템 EWS의 디지털포렌식 프레임워크 설계", 순천향대학교 대학원 박사학위논문, 2022.
  3. 홍성대, "Sysmon과 ELK Stack를 이용한 윈도우시스템 사이버 위협 탐지 및 가시성 증대에 관한 연구", 동국대학교 대학원 석사학위논문, 2020.
  4. 김용준, 손태식, "Sysmon과 ELK를 이용한 산업제어시스템 사이버 위협 탐지", 정보보호학회논문지, 29(2), 331-346, 2019.
  5. 이동휘, 김홍기, "망분리 네트워크 상황에서 사이버보안 취약점 실시간 보안관제 평가모델", 융합보안학회논문지, 21권 1호, pp.45-53, 2021.