earticle

논문검색

제어시스템의 내부자 위협 탐지를 위한 Event Log 타당성 및 중요도 분석에 관한 연구

원문정보

A Study on the Analysis of Validity and Importance of Event Log for the Detection of Insider Threats to Control System

김종민, 김동민, 이동휘

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

With the convergence of communications network between control system and public network, such threats like information leakage/falsification could be fully shown in control system through diverse routes. Due to the recent diversification of security issues and violation cases of new attack techniques, the security system based on the information database that simply blocks and identifies, is not good enough to cope with the new types of threat. The current control system operates its security system focusing on the outside threats to the inside, and it is insufficient to detect the security threats by insiders with the authority of security access. Thus, this study conducted the importance analysis based on the main event log list of “Spotting the Adversary with Windows Event Log Monitoring” announced by NSA. In the results, the matter of importance of event log for the detection of insider threats to control system was understood, and the results of this study could be contributing to researches in this area.

한국어

제어시스템은 공공 네트워크와의 통신망 융합에 따라 다양한 루트를 통해 정보유출 및 변조 등의 위협이 제어시스템에서 도 그대로 나타날 수 있다. 최근 다양한 보안에 대한 이슈와 새로운 공격기법에 의한 침해 사례가 다변화됨에 따라서, 단순히 차단 및 확인 등의 학습을 통해 정보를 데이터베이스화하는 보안 시스템으로는 새로운 형태의 위협에는 대처하기 힘들어지고 있다. 현재 제어시스템에서는 이처럼 외부에서 내부로의 위협에 치중하여 보안 시스템을 운용하고 있으며, 보안 접근 권한을 가진 내부자에 의한 보안위협 탐지에 대해서는 미비한 실정이다. 이에 따라 본 연구에서는 NSA에서 발표한 “Spotting the Adversary with Windows Event Log Monitoring”의 주요 Event Log 목록을 토대로 중요도 분석을 실시하였다. 그 결과 제 어시스템에 내부자 위협탐지를 위한 Event Log의 중요도 여부를 알 수 있었으며, 분석결과를 바탕으로 이 분야의 연구에 기 여할 수 있을 것으로 판단된다.

목차

요약
ABSTRACT
1. 서론
2. 관련 연구
2.1 제어시스템 보안위협 연구
2.2 Windows Event Log
3. 제안하는 방법
3.1 연구 분석 과정
3.2 연구 분석 계층 구조
4. 연구 결과
4.1 일관성 비율
4.2 타당도 분석 결과
4.3 중요도 분석 결과
5. 결론
참고문헌

저자정보

  • 김종민 Jongmin Kim. 경기대학교 융합보안학과
  • 김동민 DongMin Kim. 동신대학교 에너지융합대학 전기공학부
  • 이동휘 DongHwi Lee. 동신대학교 에너지융합대학 에너지응용학부

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,000원

      0개의 논문이 장바구니에 담겼습니다.