

스피어피싱 메일 필터링 보안 기능 분석 : 기업메일 호스팅 서비스 중심으로


Spear-phishing Mail Filtering Security Analysis : Focusing on Corporate Mail Hosting Services

신동천, 염다연

피인용수 : 0(자료제공 : 네이버학술정보)



Since spear-phishing mail attacks focus on a particular target persistently to collect and take advantage of information, it can incur severe damage to the target as a part of the intelligent and new attacks such as APT attacks and social engineering attacks. The usual spam filtering services can have limits in countering spear-phishing mail attacks because of different targets, goals, and methods. In this paper, we analyze mail security services of several enterprises hosted by midium and small-sized enterprises with relatively security vulnerabilities in order to see whether their services can effectively respond spear-phishing mail attacks. According to the analysis result, we can say that most of mail security hosting services lack in responding spear-phishing mail attacks by providing functions for mainly managing mails including spam mail. The analysis result can be used as basic data to extract the effective and systematic countermeasure.


스피어피싱 메일 공격은 특정 대상의 정보를 지속적으로 수집하여 이용하므로 지능적이고 새로운 공격 유형 인 APT 공격이나 사회공학적 공격의 일환으로 공격 대상에 미치는 영향이 매우 크다. 스피어피싱 메일은 공격 대상, 목적, 수단 등이 스팸메일과 다르므로 보편적인 스팸메일 필터링 서비스 기능으로는 대응에 한계가 있다. 본 논문에서는 상대적으로 보안성이 취약한 중소기업을 대상으로 호스팅 메일 서비스를 제공하는 기업의 메일 보안 기능이 스피어피싱 메일 공격에 대응할 수 있는지를 분석한다. 분석 결과에 따르면, 스피어피싱 메일 공격 방식이 다양해짐에도 불구하고 제공하고 있는 메일 보안 서비스는 스팸메일을 포함한 메일 관리 수준에 머물러 있다고 판단할 수 있다. 분석 결과는 스피어피싱 메일 공격에 대한 체계적이고 효과적인 대응방안 도출을 위한 기초로 활용될 수 있다.


요 약
1. 서론
2. 스피어피싱 메일 공격
3. 호스팅 메일 보안 기능 분석
3.1 메일 보안 기술 분석
4. 스피어피싱 메일 필터링 기능분석
4.1 스피어피싱 메일 공격 유형
4.2 스피어피싱 메일 공격 유형별 필터링 기능
4.3 기업별 스피어피싱 메일 필터링 기능 분석
5. 결론


  • 신동천 Dongcheon Shin. 중앙대학교 산업보안학과
  • 염다연 Dayun Yum. 중앙대학교 대학원 융합보안학과


자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,000원

      0개의 논문이 장바구니에 담겼습니다.