원문정보
초록
영어
The log data generated by security equipment have been synthetically analyzed on the ESM(Enterprise Security Management) base so far, but due to its limitations of the capacity and processing performance, it is not suited for big data processing. Therefore the another way of technology on the big data platform is necessary. Big Data platform can achieve a large amount of data collection, storage, processing, retrieval, analysis, and visualization by using Hadoop Ecosystem. Currently ESM technology has developed in the way of SIEM (Security Information & Event Management) technology, and to implement security technology in SIEM way, Big Data platform technology is essential that can handle large log data which occurs in the current security devices. In this paper, we have a big data platform Hadoop Ecosystem technology for analyzing the security log for sure how to implement the system model is studied.
한국어
보안 장비에서 발생하는 로그는 그동안 ESM(Enterprise Security Management) 기반으로 통합적으로 데이터 를 분석하였으나 데이터 저장 용량의 한계와 ESM자체의 데이터 처리 성능의 한계로 빅데이터 처리에 부적합하기 때문에 빅데이터 플랫폼을 이용한 보안로그 분석 기술이 필요하다. 빅데이터 플랫폼은 Hadoop Echosystem을 이용하 여 대용량의 데이터 수집, 저장, 처리, 검색, 분석, 시각화 기능을 구현할 수 있다. 현재 ESM기술은 SIEM(Security Information & Event Management)방식으로 기술이 발전하고 있으며 SIEM방식의 보안기술을 구현하기 위해서는 현 재 보안장비에서 발생하는 방대한 로그 데이터를 처리할 수 있는 빅데이터 플랫폼 기술이 필수적이다. 본 논문은 Hadoop Echosystem 이 가지고 있는 빅데이터 플랫폼 기술을 활용하여 보안로그를 분석하기 위한 시스템을 어떻게 구현할 수 있는지에 대한 모델을 연구하였다.
목차
Abstract
1. 서론
2. 이론적 배경
2.1 빅데이터 플랫폼 정의
2.2 빅데이터 플랫폼 사전진단
3. 빅데이터 플랫폼 아키텍처
3.1 보안로그 빅데이터 S/W 아키텍처
3.2 적용 오픈소스 기술
3.3 보안로그 빅데이터 수집
3.4 보안로그 빅데이터 저장
3.5 보안로그 데이터구조화 및 Job 스케쥴링
3.6 보안로그 빅데이터 검색
3.7 보안로그 데이터 상관 분석 기술
3.8 보안로그 빅데이터 시각화
4. 빅데이터 기술의 활용
4.1 빅데이터 기술적용
4.2 단계별 적용 방안
4.3 빅데이터 플랫폼 처리
4.4 플랫폼의 자동화 구현
5. 결론
REFERENCES
