earticle

논문검색

사용자 직무와 활동패턴 기반의 내부자위협통합관리체계 설계

원문정보

Designing of The Enterprise Insider-Threats Management System Based on Tasks and Activity Patterns

홍병진, 이수진

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

Recent massive data breaches or major security incidents show that threats posed by insiders have greatly increased over time. Especially, authorized insiders can cause more serious problems than external hackers can. Therefore there is a growing need to introduce a system that can monitor the insider threats in real time and prevent data breaches or security incidents in early-stage. In this paper, we propose a EITMS(Enterprise Insider-Threats Management System). EITMS detects the abnormal behaviors of authorized insiders based on the normal patterns made from their roles, duties and private activities. And, in order to prevent breaches and incidents in early-stage, a scoring system that can visualize the insider threats is also included.

한국어

최근 발생한 대규모 정보유출사고나 주요 보안사고 사례를 살펴보면, 내부자에 의한 보안위협이 급증하고 있음을 알수 있다. 특히 권한 있는 내부자에 의해 발생한 보안사고는 외부에서의 침입행위보다 훨씬 치명적인 결과를 초래하고있어, 내부자 위협을 실시간으로 모니터링하면서 정보유출이나 보안사고를 조기에 차단할 수 있는 체계 도입의 필요성이 증가하고 있다. 이에 본 논문에서는 내부자위협통합관리체계(EITMS : Enterprise Insider-Threats Management System)를 제안한다. EITMS는 직무와 역할 및 개인 활동에 근거한 정상패턴을 추출하여 특정한 권한을 가진 내부자에 의해 발생 가능한 위협을 실시간으로 탐지하고 관리한다. 또한, 위협행위를 가시화하여 관리함으로써 조기에 정보유출과 보안사고를 차단하기 위한 스코어링 시스템도 포함한다.

목차

요약
 ABSTRACT
 1. 서론
 2. 관련연구
 3. EITMS(Enterprise Insider-Threats Management System) 개요
 4. 내부자 정상패턴 형성 및 추출
  4.1 Default Pattern 추출
  4.2 Private Pattern 추출
 5. Security Scoring System
 6. 결론
 참고문헌

저자정보

  • 홍병진 Hong Byoung Jin. 국방대학교 컴퓨터공학전공
  • 이수진 Lee Soo Jin. 국방대학교 국방과학학과 컴퓨터공학전공

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,000원

      0개의 논문이 장바구니에 담겼습니다.