• 제목/요약/키워드: 위협모니터링

검색결과 177건 처리시간 0.037초

MITRE ATT&CK 프레임워크 기반 에너지분야 기반시설 보안 모니터링 방안

  • 최승오;김형천
    • 정보보호학회지
    • /
    • 제30권5호
    • /
    • pp.13-23
    • /
    • 2020
  • 주요 국가기반시설에 도입되어 운영 중인 산업제어시스템은 4차 산업혁명에 따른 디지털 전환으로 지능화됨에 따라 IT환경의 보안위협이 OT환경으로 상속되면서 제어시스템 보안위협 및 공격 양상도 복잡해지고 있다. 실제로 에너지분야 기반시설을 대상으로 한 Stuxnet, Conficker, BlackEnergy3 등 제어시스템 사이버 위협 및 사고 사례가 지속적으로 보고되고 있으나, 제어시스템을 대상으로 하는 사이버공격 대응을 위한 보안가시성 확보는 제대로 이루어지지 않고 있으며, 이를 위해서는 기존 IT 환경과는 다른 제어시스템의 특성이 반영된 보안 모니터링이 요구된다. 본 논문에서는 제어시스템 보안위협 지식 데이터베이스인 MITRE ATT&CK 프레임워크를 기반으로 제어시스템에 적합한 보안 모니터링을 수행하기 위한 요소들을 식별하고 방안을 제시한다.

실시간 파일 접근 이벤트 정보 수집 방법에 관한 연구 (Study on Methodology of Collecting Realtime File Access Event Information)

  • 한성화
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 추계학술대회
    • /
    • pp.447-448
    • /
    • 2021
  • 경계 기반 보안 관리체계는 보안 솔루션 배치가 쉽고, 그 운영 효율성이 높은 장점이 있다. 경계 기반 보안 관리체계는 외부에서 발생하는 보안 위협을 차단하기 적합하지만, 내부에서 발생하는 보안 위협을 차단하기에는 부적합하다. 안타깝게도 내부에서 발생하는 보안 위협은 갈수록 그 빈도가 증가하고 있다. 이러한 한계점을 극복하기 위하여 제로 트러스트 모델이 제안되었다. 제로 트러스트 모델에서는 다양한 정보 자원에 접근하는 주체의 행위를 분석하기 위하여, 실시간 모니터링 기능을 요구하고 있다. 그러나 시스템에 신뢰된 것으로 확인된 주체의 파일 접근을 실시간으로 모니터링 하는 것은 그 한계가 있다. 이에 따라 본 연구에서는 사용자의 파일 접근을 실시간으로 모니터링 할 수 있는 방법을 제안한다. 제안하는 모니터링 방법의 실효성을 검증하기 위하여 실증 구현 후 목표하는 기능을 검증하였다. 그 결과, 본 연구에서 제안하는 방법은 파일에 대한 접근을 실시간으로 모니터링 할 수 있다고 확인되었다.

  • PDF

GPS 전파위협원 위치추적 시스템 구축 및 초기 운용 (Installation and Operation of a GPS Jammer Localization System)

  • 임덕원;임순;천세범;허문범
    • 한국항행학회논문지
    • /
    • 제19권6호
    • /
    • pp.524-533
    • /
    • 2015
  • 본 논문에서는 GPS 전파위협원 위치추적 시스템을 설치하고 초기 운영을 실시한 결과를 분석하였다. GPS 전파위협원 위치추적 시스템은 2011년부터 한국항공우주연구원에서 개발하였으며, 4기의 전파위협 수신국, 1기의 위치추적 중앙국과 모니터링 장치로 구성된다. 2014년 12월에 시스템을 인천국제공항에 설치하였으며, 각 전파위협 수신국은 약 4 km 떨어진 건물의 옥상에 설치하였고 위치추적 중앙국과 모니터링 장치는 실내에 설치하였다. 모니터링 결과는 웹 브라우저를 통해 실시간으로 확인할 수 있으며, 한국항공우주연구원과 인천국제공항공사가 공동으로 상시 모니터링을 수행하고 있다. 초기 운영 결과, 현재까지 GPS 전파위협 신호는 유입되지 않았으나 각 수신국 주변에서 이상 신호가 유입된 사례가 있어 이러한 신호의 특성을 분석하였다.

네트워크 모니터링 툴의 설계 및 구현 (Design & Implementation of Network Monitering Tool)

  • 윤종철;곽인섭;강흥식
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (1)
    • /
    • pp.646-648
    • /
    • 2002
  • 인터넷과 네트워킹 기술의 비약적인 발전으로 인해 수많은 프로토콜들과 관련 기술, 그리고 서비스들이 새롭게 등장하였다. 하지만 설계상에서 보안에 대해 고려되지 않았던 많은 기술들은 이제 새로운 보안 위협을 발생시키는 등의 문제점을 드러내고 있다. 네트워크를 통한 크래킹 역시 이러한 문제점으로 지적되고 있는데, 이러한 위협으로부터 시스템을 보호하기 위해 방화벽, 침입탐지 시스템과 같은 정보보호 시스템들이 연구, 개발되었다. 본 논문에서 제안하는 네트워크 모니터링 도구는 스니핑이라는 해킹 기법으로 이용되기도 하는 다소 위험한 기술을 이용하여 네트워크상의 패킷을 실시간으로 수집, 분석함으로써 네트워크 관련 오류의 점검, 크래킹의 실시간 감시등에 이용할 수 있도록 해준다.

  • PDF

윈도우 감사 로그를 활용한 침해사고 모니터링 방안 연구 (A study on monitoring method of infringement using Windows audit log)

  • 이현녕
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 추계학술발표대회
    • /
    • pp.185-188
    • /
    • 2018
  • 네트워크 환경 및 인터넷 활용폭이 다양해지면서 고도화되고 진보적인 보안위협이 발생되고 있으며 발생량도 점차 증가하고 있다. 이에 따라, 네트워크 침입탐지 시스템, 악성행위 탐지 시스템, 웹 방화벽, 안티바이러스 등도 점차 진보된 악성행위를 탐지하는 데 있어 불충분해짐에 따라 기업과 기관 및 보안담당자들은 직관적인 정보를 제공하는 End-Point 로그 수집 및 모니터링으로 변화를 시도하고 있다. 이에 따라, 본 논문에서는 Anti-Virus 및 침입 탐지 시스템(IDS), APT, 윈도우 감사로그를 상호 비교하여 보안분석 시스템보다 윈도우 감사로그가 보안위협 및 침해사고를 모니터링하는 면에서 더욱 직관적이고 빠른 대응이 가능하다는 것을 증명한다.

기업 내 정보유출방지를 위한 내부자 위험도 분석 방법론 연구 (Methodology to analyze insider risk for the prevention of corporate data leakage)

  • 신혜원
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2012년도 한국컴퓨터종합학술대회논문집 Vol.39 No.1(C)
    • /
    • pp.295-297
    • /
    • 2012
  • 내부자에 의한 위협이 증가됨에 따라, 기업 내 핵심기술이 유출되어 큰 피해가 발생하고 있다. 내부자들이 합법적인 권한을 통한 불법적인 정보유출을 시도하는 위험을 예측 관리하기 위하여, 본 논문에서는 내부자들의 위험도를 평가하기 적합한 위험분석 방법론 ISMS-AIR(ISMS - Against Insider Risk)을 제안하였다. 내부자 위협의 정의와 위험도 평가를 위한 기존 위험분석 방법론들을 연구하였으며, 기존 자산 중심의 위험분석 방법론인 ISMS에 사용자 중심의 행위 모니터링을 강화하여 위험도 산출하는 방법을 제안하였다. 이를 위하여 사용자 행위에 따른 프로파일링 데이터와 이상징후 시나리오를 적용하여 내부자들의 위험도를 산출하고, 주요 모니터링 대상을 선정하여 내부자들의 불법적인 정보유출 시도행위를 모니터링 할 수 있다.

생태계 변화 모니터링과 IoT 융합기술 동향 (Trends of Ecological Changing Monitoring and IoT Convergence Technology)

  • 김내수;표철식;오충현;김은식
    • 전자통신동향분석
    • /
    • 제28권4호
    • /
    • pp.64-78
    • /
    • 2013
  • 21세기의 화두인 환경오염 및 기후변화에 따른 생태계 변화는 미래사회의 최대 위협으로써, 국제적뿐만 아니라 우리나라가 지속 가능한 사회로 발전하기 위해서는 생태계 변화에 대한 실시간 모니터링 및 이를 기반으로 한 예측 및 예보 시스템을 확보해야 하는데, 이를 위해 체계적이고 장기적인 대응 및 대책이 필요한 시점이다. 본고에서는 생태계 변화 모니터링을 위한 국내외 연구개발 동향과 차세대 실시간 생태계 관측 네트워크의 하나의 대안이 될 수 있는 IoT(Internet of Things)의 센서네트워크 기반 생태계 변화 모니터링 국내외 융합 기술 동향들을 살펴보고자 한다. 아울러, 향후 실시간 생태계 변화 모니터링을 위한 기술적 이슈 및 전망 등을 간략히 제시하고자 한다.

  • PDF

제로 트러스트 환경의 실시간 파일 접근 이벤트 수집 방법에 관한 연구 (Real-Time File Access Event Collection Methodology for Zero Trust Environment)

  • 한성화;이후기
    • 한국정보통신학회논문지
    • /
    • 제25권10호
    • /
    • pp.1391-1396
    • /
    • 2021
  • 경계 기반 보안체계는 보안 솔루션의 운영 효율성이 높고 관리가 쉬운 장점이 있으며 외부의 보안 위협을 차단하기에는 적합하다. 그러나 신뢰된 사용자를 전제로 운영되기 때문에, 내부에서 발생하는 보안 위협은 차단하기에는 적합하지 않다. 경계 기반의 보안체계의 이러한 문제점을 해결하고자 제로 트러스트 접근통제 모델이 제안되었다. 제로 트러스트 접근통제 모델에서는 실시간 보안 이벤트 모니터링에 대한 보안 요구사항을 만족해야 한다. 본 연구에서는 실시간 모니터링 기능 중 가장 기본적인 파일 접근에 대한 모니터링 방법을 제안한다. 제안하는 모니터링 방법은 kernel level에서 동작하여 사용자의 파일 우회 접근에 의한 모니터링 회피를 원천적으로 방지할 수 있는 장점이 있다. 다만 본 연구는 모니터링 방법에 집중하고 있어, 이를 접근통제 기능까지 확대하기 위한 추가 연구는 계속되어야 한다.

도시 표토 토양수분 모니터링을 통한 가로수 고사 원인 분석 (Analysis of cause of street tree death through urban topsoil and soil moisture monitoring)

  • 정기은;홍은미;양재의;김혁수
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2021년도 학술발표회
    • /
    • pp.180-180
    • /
    • 2021
  • 가로수는 「도로법」 제11조에 따른 도로(고속국도를 제외한다)와 보행자전용도로 및 자전거전용도로 등 대통령령으로 정하는 도로의 도로구역 안 또는 그 주변지역에 심는 수목을 말하며, 도시의 가로수는 기후조절효과 및 대기오염 정화효과 등을 가질 뿐 아니라 도심지 내에 녹색을 도입하고 도시경관을 구성하는 주요 요소이다. 전국 각 시도에서는 가로수 조성사업을 지속적으로 추진하고 있다. 하지만 몇몇 도시에서는 적절하지 않은 가로수 관리로 인해 가로수가 말라죽는 현상이 증가하고 있다. 이에 가로수 고사 현상을 감소시키기 위하여 토양수분과 토양온도를 측정하여 가로수 피해와 연관성을 조사할 필요성이 있다고 판단하였다. 본 연구는 춘천시에서 진행하였으며, 일반 가로수와 현재 가로수 고사로 문제가 되고 있는 3 모니터링 지점을 선정하고, 토양수분 센서를 5, 15, 40 cm 깊이에 설치하였다. 센서를 이용하여 토양수분과 지온, EC 모니터링을 실시하였다. 토양수분 모니터링 자료를 활용하여 토층별 토양수분 소비량 산정을 하고, 현장 토양시료를 채취하여 물리·화학적 특성을 분석하였다. 또한 가로수 증발산량 산정 및 토층별 토양수분 소비량과 소비패턴을 비교하였다. 본 연구 결과를 향후 RZWQM(Root Zone Water Quality Model) 모델의 기초자료 및 시나리오 구성에 활용될 수 있으며, 모니터링 및 모델링 결과를 활용하여 가로수 및 도시 표토 기능 위협 요인을 분석에 활용 될 수 있다.

  • PDF

Smart Phone을 이용한 멀티 호스트 모니터링 시스템 (Monitoring System for Multi-host with Smart Phone)

  • 김현우;김준호;송은하;정영식
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.522-524
    • /
    • 2012
  • IT 사회의 변천에 따라 더욱더 중요시 되는 것이 컴퓨터 시스템 보안이다. 이 보안에 대한 위협 요소를 줄이기 위해서 TCG(Trusted Computing Group)은 TPM(Trusted Platform Module)이라는 반도체 칩을 기반으로 한 신뢰성 플랫폼을 제안하였다. 본 논문은 네트워크 서비스의 기술발전에 따른 모바일 환경에서의 TPM 칩을 기반으로 동작하는 컴퓨팅 환경의 신뢰 상태 및 시스템 자원에 대한 상태 정보를 실시간 모니터링한다. 또한 모니터링 중인 컴퓨터 시스템의 프로세스에 대해 BiT Profiling 기법을 통한 분기 명령 추적을 모니터링하며, 이를 통해 사용자가 능동적인 대처가 가능하도록 한다.