• 제목/요약/키워드: Security Event Correlations

검색결과 3건 처리시간 0.018초

계층분석과정을 이용한 융합보안을 위한 물리 보안 이벤트 활용: 정보 보안 중심 (Utilization of Physical Security Events for the Converged Security using Analytic Hierarchy Process: focus on Information Security)

  • 강구홍;강동호;나중찬;김익균
    • 정보보호학회논문지
    • /
    • 제22권3호
    • /
    • pp.553-564
    • /
    • 2012
  • 최근 물리보안과 정보보안으로 양분화 되어 있는 영역자체가 융합되고 있는 추세이며, 이러한 융합의 중심에 있는 것이 융합보안관제이다. 그러나 이러한 추세에도 불구하고, 융합보안을 위한 이들 두 영역의 보안 이벤트를 어떻게 활용할 것인지에 관한 구체적인 솔루션은 찾아볼 수 없다. 본 논문에서는 물리 보안 이벤트를 활용하여 정보 보안의 효율을 향상시킬 수 있는 정보보안 오브젝트-기반 접근법을 제안한다. 또한, 계층분석과정(Analytic Hierarchy Process)을 이용하여 확장성을 고려한 많은 양의 물리 보안 이벤트의 의미 있는 이벤트 조합을 찾는 체계적인 방법을 제안한다. 특히, 출입통제시스템과 영상감시 시스템에서 발생되는 물리보안 이벤트를 이용해 컴퓨팅 시스템 접근 정보보안 효율성 향상을 위한 구체적인 실현 과정을 기술하였다.

민간경호${\cdot}$경비원의 개인적 특성에 따른 직무 스트레스의 반향관계 (The Relationship between Safe guard Accomplishment Personality and Stress Coping Behavior)

  • 공배완;김창호
    • 시큐리티연구
    • /
    • 제10호
    • /
    • pp.15-34
    • /
    • 2005
  • 스트레스는 현대인의 생활과정 중에서 피할 수 없는 일부분이다 .그러나 스트레스를 어떻게 대처하는가 하는 것도 업무의 효율성 측면에 있어서는 매우 중요한 요인이 되고 있다. 다시 말해, 스트레스는 대처행동에 따라 그 효과가 달라진다는 것으로, 동일한 스트레스원에 당면하더라도 개인적인 성격특성에 따라 어떤 사람은 강렬한 스트레스를 경험하기도 하고 또 다른 사람은 미약하거나 경험하지 않기도 한다. 이러한 관점에서 볼 때 개인적인 성격특성은 스트레스 대처행동에 영향을 줄 수 있는 중요한 요인임을 알 수 있다. 따라서 본 연구의 목적은 성격특성과 스트레스 대처행동과의 관계를 규명하고 아울러 성격특성과 스트레스 대처효과 즉, 적응과의 관계를 알아보고자 하는 것이다. 보다 효과적으로 적응할 수 있는 성격특성이 무엇인지를 규명하는 동시에 각 성격특성의 소유자들이 어떤 양식으로 스트레스원에 대처하는가를 밝혀줌으로써, 경호업무 수행자들의 행동을 이해하고 그들의 적응을 지도해 나가는데 필요한 자료를 제공하는데 의의를 두고자 한다.

  • PDF

실시간 이상 행위 탐지 및 시각화 작업을 위한 보안 정보 관리 시스템 구현 (Implementation of Security Information and Event Management for Realtime Anomaly Detection and Visualization)

  • 김남균;박상선
    • 예술인문사회 융합 멀티미디어 논문지
    • /
    • 제8권5호
    • /
    • pp.303-314
    • /
    • 2018
  • 지난 수년간, 정부 기관 및 기업들은 취약성을 악용하고 운영을 혼란시키며 중요한 정보를 훔칠 수 있도록 은밀하고 정교하게 설계된 사이버공격에 대하여 적절한 대응을 못하고 있는 상태이다. 보안정보 및 이벤트 관리(SIEM)는 이러한 사이버 공격에 대응할 수 있는 유용한 도구이지만, 시중에서 판매되고 있는 SIEM 솔루션은 매우 비싸며 사용하기가 어렵다. 그래서 우리는 차세대 보안 솔루션을 제공하기 위한 연구 및 개발을 진행하여 기본적인 SIEM 기능을 구현하게 되었으며 우리는 호스트로 부터 실시간 로그 수집과 집계 및 분석에 중점을 두었다. 이 툴은 포렌식을 위한 로그데이터의 파싱과 검색을 제공한다. 이는 기존의 단순한 로그관리 이외에 침입을 탐지하고 보안이벤트의 순위를 이용하여 사용자에게 경고를 할 수 있다. 이러한 보안정보의 운영과 시각화를 위해 Elastic Stack를 사용하였는데, Elastic Stack은 대량의 데이터로부터 정보를 탐색하고 상관관계를 식별하며 모니터링을 위한 풍부한 시각화를 생성 할 수 있는 유용한 툴이다. 본 논문에서는 취약성으로부터 정보를 수집하는 기능을 SIEM에 추가하는 방식을 제안하였다. 호스트를 공격하며 보안정보관리 체계를 기반으로 모니터링, 경고 및 보안감사에 대한 실시간 사용자의 대응을 확인할 수 있었다.