Browse > Article
http://dx.doi.org/10.5392/JKCA.2010.10.6.156

Development of Security Evaluate Model and Test Methodology of Enterprise Security Manageent (ESM) Product  

Cha, Young-Hwan (한국산업은행)
Yang, Hae-Sool (호서대학교 글로벌창업대학원)
Publication Information
Abstract
ESM(Enterprise Security Management) is representing domestic security management, and there is requirement to enhance it. This paper will evaluate quality of ESM products, understand its quality level, and derive method to improvement so as to develop security evaluation model and test methodology which can support quality enhancement. In addition, it presented the performance test cases and evaluation method to measure product's security quality, and to perform research on the judgement method for the results based on appropriate criteria. Developed quality evaluation model is expected perform important role in evaluating and enhancing the quality of intrusion prevention system.
Keywords
ESM; Security; Evaluate Model;
Citations & Related Records
연도 인용수 순위
  • Reference
1 한국정보통신기술협회, “소프트웨어 테스트 전문기술”, 응용과정편, TTA, 소프트웨어시험인증센터, 2006.
2 최대수, 이용균, “ESM에서 보안이벤트 분석 기술에 관한 연구”, 한국정보과학회, 학술발표논문집, 제4권, 제1호(D), 2007(6).
3 김석훈, 김은수, 송정길, “통합 보안 관리 시스템에서의 침입탐지 및 대응을 위한 보안 정책 모델에 관한 연구”, 정보보증논문지, 제5권, 제2호, 2005(6).
4 김동진, “기업환경의 내부보안을 위한 통합 보안 관리 시스템의 설계 및 구현”, 창원대학교, 2008.
5 한국정보통신기술협회, “소프트웨어 테스트 전문기술”, 기초과정편, TTA, 소프트웨어시험인증센터, 2006.
6 International Data Corporation(IDC), "Worldwide Security Appliance Forecast and Analysis 2003-2007, 2003.
7 ISO/IEC 14598, "Information Technology - Software product evaluation - Part 1, 2, 3, 4, 5, 6".
8 ISO/IEC 12119, "Information Technology - Software Package - Quality requirement and testing".
9 ISO/IEC 9126, Information Technology - Software Quality Characteris- tics and metrics - Part 1, 2, 3
10 Bat-Erdene Munkhbayar, Esbold Unurkhaan and Tsogtsalkhan Anar and Damdinsuren Erdenechineg, "Network Security Mangement in MUST", ICEIC 2006, pp.227-230, 2006(1).
11 S. E. Coull, M. P. Collins, C. V. Wright, F. Monrose, and M. K.Reiter, "On Web Browsing Privacy in Anonymized NetFlows," 16Tth USENIX Security Symposium, 2007(8).
12 한국인터넷 진흥원, “국내 정보보호산업 시장 및 동향 조사”, 2007.
13 이대식, 윤동식, 안희악, “ESM 시스템을 이용한 안정된 학내망 구축”, 정보보증논문지, 제5권, 제3호, 2005(9).
14 최대수, 이용균, “ESM에서 보안이벤트 분석기술에 관한 연구”, 한국컴퓨터종합학술대회 논문집, Vol.34 No.1(D), 2007.