Browse > Article

Efficient security solution structure design for enterprise security management system  

Kang Min-gyun (한남대학교 멀티미디어학과)
Han Kun-Hee (천안대학교 정보통신학부)
Ha Kyung-Jae (경남대학교 컴퓨터공학부)
Kim Seok-soo (한남대학교 멀티미디어학과)
Abstract
Past corporaion's network security system is single security solution, or mixed several ways, but there was inefficient system because doing not get into organic link But, constructed more strong security system by ESM enterance on. ESM uses way to integrate of each agent to manage easily various kinds security solution. That is, it is system that connect system of existent VPN, FireWall, IDS and so on configurationally depending on security policy and manage. ESM is security system that is developed more than existent security system. But, practical use of network and the development speed of technology being increasing with the mon faster speed, is heightening the level more as well as dysfunction of information crime and so on. Many improvements are required at ESM system, this research wished to make up for the weak-point in the ESM system about interior security. Studied on structure of security solution that is basis of security policy. VPN, Firewall, IDS's link that is main composition of existing security system analysis, reconstructed. And supplemented security of ESM system itself. Establish imaginary intrusion and comparative analysis access data that apply each Telnet Log analysys IDS existent ESM system and proposed ESM system comparative analysis. Confirm the importance of interior security and inspected security of proposed system.
Keywords
ESM;
Citations & Related Records
연도 인용수 순위
  • Reference
1 한국정보보호진흥원, '2003년 5월 해킹바이러스 통계 및 분석 월보,' 정보보호뉴스 2003년 5월호
2 정태명, '가상사설망(VPN)', 제6회 정보통신망 정보보호 워크숍 발표집, 1999.5
3 정윤희, 최희숙, 손승원, '인터넷에서 VPN 제공기술 및 동향에 대한 연구', 주간기술동향, 한국전자통신연구원, 1999.05
4 최현희, 정태명, '통합보안관리시스템을 위한 보안정책 일반화에 관한 연구', 정보처리 학회 논문지 제 9-C권 제 6호, 2002.12
5 김재현, 조자영, 'K4E 방화벽의 보안기술', 한국정보처리학회지, Vol.9, No.1, 2002.1
6 김병구, 정태명, '침입탐지 기술의 현황과 전망', 정보과학회지 제 18권 제 1호, 2000.1
7 이상훈, 도경화, 정경원, 정문석, '악의적인 내부 네트워크 사용을 방지하는 침입 차단 시스템을 위한 패킷 필터링 모듈 설계', 정보과학회지, Vol.29, No.2, 2002.10
8 한국정보보호학회, '인터넷 정보 보안', 한국정보보호진흥원, 2002. 11
9 이주영, '네트워크 기반 프로토콜 공격에 대한 침입탐지 시스템의 설계', 석사학위 논문, 2002.4
10 김현아, '[정보보호전문업체 신 4인방 출사표] 한국IBM', 아이뉴스24 2002년 10월
11 손우용, '통합보안관리 시스템에서 우선순위 기반의 보안정책 수립 모델' 박사 학위 논문, 2004.7
12 김익수, 김명호, '실시간 침입탐지 및 차단을 위한 시스템', 정보과학회지, Vol.29 No.1, 2002.4