• 제목/요약/키워드: 솔루션 도입

검색결과 283건 처리시간 0.028초

통합로그관리시스템의 기술 동향과 발전 방향

  • 유기순;임설화;김학범
    • 정보보호학회지
    • /
    • 제23권6호
    • /
    • pp.90-99
    • /
    • 2013
  • 최근 급증하고 있는 고도화된 사이버 공격은 많은 피해를 낳고 있다. 이러한 문제를 미연에 방지하기 위해 각종 보안 솔루션의 도입으로 보안 시스템 환경이 복잡하게 변하게 되었다. 보안 관리자는 복잡한 환경으로 인해 보안 시스템 관리의 어려움으로 우수한 보안 솔루션이 있음에도 위협에 제대로 대처하지 못하고 있다. 본 논문에서는 보안시스템을 체계적으로 관리할 수 있고, IT 시스템에서 생성되는 이벤트와 로그를 통합해 늘어나고 있는 보안 위협에 적절한 대응이 가능하도록 도와주는 보안 시스템 관리 솔루션인 SIEM(Security Information and Event Management)에 대해 알아보고자 한다. 고도화되고 있는 사이버 공격과 복잡해진 클라우드 컴퓨팅, 데이터가 대량화됨에 따라 생겨난 빅데이터, 갈수록 강화되고 있는 컴플라이언스 요구사항을 만족할 수 있는 방안을 모색해봄으로써 SIEM이 앞으로 나아가야 할 방향에 대해 알아보고자 한다.

커버로스와 PDF를 적용한 프린터 보안 솔루션의 설계 및 구현 (Design and implementation of printer security solution apply kerberos and PDF)

  • 조병희;김수현;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.1005-1008
    • /
    • 2012
  • 기업의 기술이 점점 고도화가 진행되면서 문서유출사건에 대한 기업의 피해가 매년마다 증가하고 있다. 특히 내부직원에 의한 유출사건이 크게 증가함으로써 기업은 내부의 보안수준을 올리고 있다. 이에 기업 내 출력물 보안을 위하여 프린터 보안 솔루션을 도입하지만 강한 보안성으로 인하여 인쇄가 많은 기업이나 부서에서는 잦은 사용자인증에 불편함을 느낄 수 있다. 따라서 본 논문에서는 기존의 출력물 보안 서비스에서 사용자인증의 간소화와 PDF를 통한 권한문서관리 방식을 통하여 보다 향상된 출력물 보안 솔루션을 설계하고 구현하였다.

티켓인증방식을 사용한 프린터 보안 솔루션의 설계 및 구현 (Design and Implementation of Printer Security Solution Using Ticket Authentication)

  • 유영한;김홍기;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.778-781
    • /
    • 2011
  • 기업의 기술이 점점 고도화가 진행되면서 문서유출사건에 대한 기업의 피해가 매년마다 증가하고 있다. 특히 내부직원에 의한 유출사건이 크게 증가함으로써 기업은 기업 내부의 보안수준을 올리고 있다. 이에 회사 내 출력물 보안을 위하여 기업은 프린터 보안 솔루션을 도입하지만 강한 보안성으로 인하여 인쇄가 많은 기업이나 부서에서는 잦은 사용자인증에 불편함을 느낄 수 있다. 본 연구는 기존의 출력물 보안 서비스와 비교하여 티켓을 이용한 사용자인증의 간소화와 권한문서관리를 제공하는 출력물 보안 솔루션을 설계하고 구현하였다.

빅데이터 처리를 위한 보안관제 시각화 구현과 평가 (Design and Evaluation Security Control Iconology for Big Data Processing)

  • 윤성열;김정호;전상준
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 추계학술발표대회
    • /
    • pp.420-423
    • /
    • 2020
  • 본 연구에서는 민간기업들이 전체적인 보안관제 인프라를 구축 할 수 있도록 오픈소스 빅데이터 솔루션을 이용하여 보안관제 체계를 구축하는 방법을 기술한다. 특히, 보안관제 시스템을 구축할 때 비용·개발시간을 단축 할 수 있는 하나의 방법으로 무료 오픈소스 빅데이터 분석 솔루션 중 하나인 Elastic Stack을 활용하여 인프라를 구축했으며, 산업에 많이 도입되는 제품인 Splunk와 비교실험을 진행했다. Elastic Stack을 활용해 보안로그를 단계별로 수집-분석-시각화 하여 대시보드를 만들고 대용량 로그를 입력 후 검색속도를 측정하였다. 이를 통해 Elastic Stack이 Splunk를 대체 할 수 있는 빅데이터 분석 솔루션으로서의 가능성을 발견했다.

클라우드 네이티브 IAM(Identity and Access Management) 솔루션 (Cloud Native IAM(Identity and Access Management) Solution)

  • 박채림;전우재;박진형;박성훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 추계학술발표대회
    • /
    • pp.913-915
    • /
    • 2022
  • 본 논문은 클라우드 환경에 적합한 IAM(Identity and Access Management) 솔루션을 제안한다. 오픈소스 라이브러리인 Keycloak[1]을 이용하여 그룹 별 권한 관리 및 권한에 따른 리소스 관리가 가능하도록 하며, 솔루션을 쉽게 도입하여 사용할 수 있도록 컨테이너 기술을 통해 신속하게 환경을 구축하고 배포할 수 있게 도와주는 플랫폼인 Docker 를 사용해 Docker image 형식으로 제공한다.

XML기반 기업간 전자상거래(B2B)의 도입의향에 관한 연구 (Research on the Adoption Attitude of XML-based B2B Electronic Commerce)

  • 조남재;박성봉
    • 한국데이타베이스학회:학술대회논문집
    • /
    • 한국데이타베이스학회 2000년도 추계학술대회 E-Business와 정보보안
    • /
    • pp.67-82
    • /
    • 2000
  • 기업간전자상거래 (B2B)의 활성화에 따라 주요 IT 업체들은 B2B 를 위한 다양한 솔루션을 개발하고 있으며, 그 과정에서 데이터 교환 표준으로 XML 이 널리 적용되고 있다. XML 은 인터넷상에서 구조화된 문서를 자유롭게 교환 및 정의할 수 있는 특성을 갖는다. 본 연구에서는 XML 이 최근 급속히 적용되고 있는 요인을 주목하여 기업의 도입의향을 중심으로 연구를 수행하였다. 우선 '조직간 시스템 도입 관련' 선행 연구를 참고하여 설문에 의한 실증분석방법을 통해 XML 도입의향을 연구하였다. 더불어 부차적 방법으로 XML 과 관련 언어 (SGML/HTML/EDI 등)의 특성 비교 과정을 통해 XML 의 특징으로부터 e 마켓플레이스의 등장으로 대표되는 기업 경영 환경 변화 요소를 추론을 시도하였다. 본 연구에서는 이러한 분석 결과 XML 의 도입 의향에 영향을 미치는 요소를 분석하였고, 새로운 IT 기술인 XML의 적용에서 기업환경의 중요 변화 특징에 대한 시사점을 얻을 수 있었다.

  • PDF

프로세스 변화 관리를 위한 BPM 개발;A 사(社) 사례 (BPM Development for Process Change Management;A case study)

  • 민대환;장휴천
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2006년도 추계학술대회
    • /
    • pp.207-219
    • /
    • 2006
  • 현재 BPM (Business Process Management)은 급변하는 사업 환경의 변화에 기업이 신속하게 대응하기 위한 해결책으로 많은 기업에서 도입을 추진하고 있다. BPM은 조직 내부, 또는 복수 조직간에 걸쳐서 발생하는 사람과 IT 시스템 간의 상호작용을 비즈니스 프로세스 관점에서 이해하고 분석하여 기업의 전략을 실행하기 위한 새로운 개념으로서 기존의 IT 시스템 개발 개념과는 많은 차이가 존재한다. 그럼에도 불구하고 BPM의 등장과 확산이 최근 몇 년 동안에 급속하게 이루어진 까닭에, 기업 현장에서의 IT 담당자는 물론 BPM의 확산을 추진하는 IT 전문가들조차 BPM에 대한 진정한 이해와 확산에 어려움을 겪고 있으며, 과거의 단순한 솔루션 중심 도입 방식으로 BPM 도입을 추진하였다. 결과적으로 급변하는 사업 환경에 실시간으로 대응하기 위해 도입하는 BPM의 핵심 장점을 제대로 살리지 못하고 있다. 따라서 본 연구에서는 BPM의 진정한 의미를 재조명하고, A 사(社) BPM 프로젝트의 실제 사례를 통하여 성공적인 BPM 도입을 위해 고려해야 할 사항들에 대해 분석하였다. 이번 사례 연구를 통해 기업 혁신을 위해 BPM을 도입 하고자 하는 기업에게 성공적인 가이드라인을 제시하고, 향후 BPM의 미래 청사진을 제시하고자 한다.

  • PDF

PC보안솔루션 로그분석을 통한 보안정책 제안 (개인정보유출 방지) (Security Policy Proposals through PC Security Solution Log Analysis (Prevention Leakage of Personal Information))

  • 채현탁;이상진
    • 정보보호학회논문지
    • /
    • 제24권5호
    • /
    • pp.961-968
    • /
    • 2014
  • 내부자에 의한 개인정보유출 사고를 방지하기 위하여 다수의 기업은 문서 DRM(Digital Right Management), DLP(Data Loss Prevention), 개인정보 검색시스템 등과 같은 PC보안솔루션을 지속적으로 도입하여 운영하고 있다. 하지만 이러한 투자에도 불구하고 개인정보유출 사건들은 지속적으로 발생하고 있다. PC보안솔루션의 단순 구축이 아닌 기업에 적합한 보안 정책을 사전에 수립하고 정책에 맞는 시스템을 운영한다면 개인정보유출 사고를 미연에 방지할 수 있을 것이다. 또한 로그분석을 통하여 수립한 보안정책의 효과성을 검증할 수 있으며 로그분석결과를 바탕으로 보안정책의 수정 보완이 가능할 것이다. 본 논문은 다양한 PC보안솔루션 중 개인정보유출 방지를 위해 PC에 필수 설치되는 보안솔루션을 정의하고, 필수보안 솔루션을 개인정보보호 관점에서 통합 운영하는 방안, 그리고 로그분석을 통해 개인정보유출 사고 방지를 위한 효과적인 보안정책을 제안하고자 한다.

단일 정보유출 시나리오를 이용한 개별 보안솔루션 로그 분석 방법 (Log Analysis Method of Separate Security Solution using Single Data Leakage Scenario)

  • 박장수;이임영
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제4권2호
    • /
    • pp.65-72
    • /
    • 2015
  • 최근 산업기밀보호센터의 기밀 유출 통계에 따르면 기술유출 주체는 전 현직원이 80.4%이고, 협력업체 직원에 의한 유출은 9.6%로 내부자에의한 고의 또는 실수로 발생하는 경우가 90%이다. 최근 발생한 카드사 개인정보유출 또한 내부시스템 컨설팅 프로젝트에 참여한 협력업체 직원이 정보유출을 감행한 것으로 밝혀져 사회적으로 큰 충격을 주었다. 이러한 내부정보유출 사고는 기관 및 기업의 이미지 손실뿐만 아니라 금전적인 손실을 발생시킬 수 있어, 다양한 보안솔루션을 도입하여 운영하고 있다. 하지만 보안솔루션들이 독립적으로 운영 및 관리되고, 보안솔루션에서 발생되는 대용량 로그와 다양한 형식의 이벤트를 보안 담당자가 식별하고 판단하기에는 어려움이 있다. 따라서 본 논문에서는 내부정보유출 방지를 위한 모니터링을 하기 위해 보안솔루션별로 정보유출 단일 시나리오를 도출하고, 솔루션별로 발생하는 로그 분석에 따라 이를 적용하기 위한 방안을 연구하고자 한다.

대학도서관의 연구성과분석 서비스 현황에 관한 연구 - 연구성과분석 시스템을 중심으로 - (A Study on the Status of Research Performance Analysis Services in University Libraries: Focusing on the Research Performance Management System)

  • 김주섭;김나원;임현아;김선태
    • 한국문헌정보학회지
    • /
    • 제57권2호
    • /
    • pp.199-220
    • /
    • 2023
  • 연구 경쟁력이 대학의 미래이자 국가의 미래이다. 본 연구는 대학도서관이 연구성과분석 서비스를 도입하여 수행하고자 할때 고려사항을 제시하고 분석 솔루션의 선택 가이드라인을 제안하기 위함이다. 본 연구의 목적을 달성하기 위하여 6개의 대학도서관 업무 담당자를 인터뷰하였고 4개의 연구성과분석 솔루션을 비교하였다. 인터뷰 내용에는 서비스 추진 배경, 서비스 내용, 구독 솔루션, 서비스 제공범위 및 제공방법 등이 포함되어 있다. 분석 대상으로 선택된 연구성과분석 솔루션은 InCite, SciVal, RIMS 그리고 Scholytics이다. 4개의 솔루션을 분석한 결과 대부분의 소프트웨어가 연구성과분석 서비스 업무를 수행하는 데 필요한 기능을 가지고 있으며 일반적으로 분석 목적에 따라 솔루션을 구독하는 것으로 나타났다. 본 연구 결과는 대학도서관에서 연구성과분석 서비스를 수행하기 위한 참고자료로 활용될 수 있을 것이다.