KR20210083607A - 위험 분석을 위한 보안요소 지수화 시스템 및 방법 - Google Patents
위험 분석을 위한 보안요소 지수화 시스템 및 방법 Download PDFInfo
- Publication number
- KR20210083607A KR20210083607A KR1020190176064A KR20190176064A KR20210083607A KR 20210083607 A KR20210083607 A KR 20210083607A KR 1020190176064 A KR1020190176064 A KR 1020190176064A KR 20190176064 A KR20190176064 A KR 20190176064A KR 20210083607 A KR20210083607 A KR 20210083607A
- Authority
- KR
- South Korea
- Prior art keywords
- security
- item
- indexing
- value
- indexed
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1425—Traffic logging, e.g. anomaly detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/06—Generation of reports
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Storage Device Security (AREA)
Abstract
Description
도 2는 본 발명의 실시 예에 따른 보안로그 지수화 시스템의 블록 구성도이다.
도 3은 본 발명의 실시 예에 따른 위험 분석을 위한 보안로그 지수화 방법을 보인 순서도이다.
도 4는 본 발명의 실시 예에 따른 보안요소 지수화 시스템에서의 보안요소 지수화 대상을 보인 표이다.
항목성격 | 법률이슈 | 의도적/악의적 | 필수보안 정책위반 |
유/노출 리스크 존재 | 권고조치사항 |
가중치 |
50 | 60 | 30 | 20 | 10 |
지수화 대상 | 산정 방식 | 비고 |
내부정보 유출 보안 | ((제1 지수화 항목의 가중치1 * 제1 지수화 항목의 점수) + (제2 지수화 항목의 가중치 * 제2 지수화 항목의 점수) + … + (제n 지수화 항목의 가중치 * 제n 지수화 항목의 점수)) / 전체 가중치 = 지수화값 | |
외부침입 보안 | ((제1 지수화 항목의 가중치1 * 제1 지수화 항목의 점수) + (제2 지수화 항목의 가중치 * 제2 지수화 항목의 점수) + … + (제n 지수화 항목의 가중치 * 제n 지수화 항목의 점수)) / 전체 가중치 = 지수화값 | |
종합 | 내부정보 유출 보안 점수 * ∝ + 외부 침입 보안 점수 *(1-∝) = 지수화값 | ∝ = 가중치 (0 ~ 1 까지 소수, 예 : 0.7) |
120 : 메타정보 생성부 130 : 수집로직 생성부
140 : 보안요소 수집부 150 : 인터페이스부
160 : 분석및파싱부 170 : 보안요소 지수화부
180 : 정책 DB
Claims (7)
- 사용자에 의해 입력된 복합 보안시스템의 각 수집대상에 대한 로그포맷의 속성값으로 해당 수집대상에 대한 메타정보를 생성하는 메타정보 생성부,
상기 메타정보로부터 각 속성값을 파악하고 파악한 속성값들을 이용하여 해당 수집대상으로부터 목표하는 보안요소를 취득할 수 있는 수집로직 프로그램을 생성하는 수집로직 생성부,
각 수집대상별 수집로직 프로그램을 이용하여 각 수집대상으로부터 보안요소를 수집하는 보안요소 수집부,
상기 보안요소 수집부에서 수집한 보안요소를 데이터 유형별 및 보안위험종류별로 파싱하는 분석및파싱부, 그리고
상기 분석및파싱부에 의해 파싱된 데이터에서 지수화 항목에 대응된 팩트 데이터를 추출하여 각 팩트 데이터에 대한 결과값을 산출하고, 각 지수화 항목에 대응한 결과값의 점수 및 가중치를 산출하며 점수 및 가중치를 이용하여 복수의 지수화 대상 각각의 지수화값 및 종합 지수화값을 산출하는 보안요소 지수화부를 포함하며,
상기 지수화 항목 각각은 사용자의 보안 위배 행위를 기반으로 한 보안에 관련된 항목이며, 상기 복수의 지수화 대상 중 하나에 관련되고, 복수의 항목성격 중 하나에 관련되며, 상기 복수의 항목성격 각각은 서로 다른 가중치가 부여된 위험 분석을 위한 보안요소 지수화 시스템. - 제1항에서,
상기 보안요소 지수화부는 각 지수화 항목별 결과값에 대한 점수 등급을 이용하여, 해당 결과값이 점수 등급 중 어느 등급에 포함되는지에 따라 점수를 산출하는 위험 분석을 위한 보안요소 지수화 시스템. - 제2항에서,
상기 보안요소 지수화부는 상기 복수의 지수화 대상 각각에 대하여 다음의 산정방식으로 지수화값을 산정하는 위험 분석을 위한 보안요소 지수화 시스템
((제1 지수화 항목의 가중치1 * 제1 지수화 항목의 점수) + (제2 지수화 항목의 가중치 * 제2 지수화 항목의 점수) + … + (제n 지수화 항목의 가중치 * 제n 지수화 항목의 점수)) / 전체 가중치 = 지수화값. - 사용자에 의해 입력된 복합 보안시스템의 각 수집대상에 대한 로그포맷의 속성값으로 해당 수집대상에 대한 메타정보를 생성하는 단계,
상기 메타정보로부터 각 속성값을 파악하고 파악한 속성값들을 이용하여 해당 수집대상으로부터 목표하는 보안요소를 취득할 수 있는 수집로직 프로그램을 생성하는 단계,
각 수집대상별 수집로직 프로그램을 이용하여 각 수집대상으로부터 보안요소를 수집하는 단계,
수집한 보안요소를 데이터 유형별 및 보안위험종류별로 파싱하는 단계,
파싱된 데이터에서 지수화 항목에 대응된 팩트 데이터를 추출하는 단계,
추출한 팩트 데이터에 대한 결과값을 산출하는 단계,
해당 지수화 항목에 따라 결과값을 점수로 환산하는 단계,
해당 지수 항목에 대한 가중치를 산출하는 단계, 그리고
각 지수화 항목의 점수 및 가중치를 이용하여 복수의 지수화 대상 각각의 지수화값 및 종합 지수화값을 산출하는 단계를 포함하며,
상기 지수화 항목 각각은 사용자 행위를 기반으로 한 보안에 관련된 항목이며, 상기 복수의 지수화 대상 중 하나에 관련되고, 복수의 항목성격 중 하나에 관련되며, 상기 복수의 항목성격 각각은 서로 다른 가중치가 부여된 보안요소 지수화 방법. - 제4항에서,
상기 점수로 환산하는 단계는 각 지수화 항목별 결과값에 대한 점수 등급을 이용하여, 해당 결과값이 점수 등급 중 어느 등급에 포함되는지에 따라 점수를 산출하는 보안요소 지수화 방법. - 제5항에서,
상기 지수화값을 산출하는 단계는 상기 복수의 지수화 대상 각각에 대하여 다음의 산정방식으로 지수화값을 산정하는 보안요소 지수화 방법
((제1 지수화 항목의 가중치1 * 제1 지수화 항목의 점수) + (제2 지수화 항목의 가중치 * 제2 지수화 항목의 점수) + … + (제n 지수화 항목의 가중치 * 제n 지수화 항목의 점수)) / 전체 가중치 = 지수화값. - 제5항 또는 제6에서,
상기 지수화값을 산출하는 단계는 다음의 산정방식으로 상기 종합 지수화값을 산출하는 보안요소 지수화 방법
내부정보 유출 보안 점수 * ∝ + 외부 침입 보안 점수 *(1-∝) = 지수화값
상기에서 ∝ = 가중치 (0 ~ 1까지의 소수값).
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020190176064A KR102295488B1 (ko) | 2019-12-27 | 2019-12-27 | 위험 분석을 위한 보안요소 지수화 시스템 및 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020190176064A KR102295488B1 (ko) | 2019-12-27 | 2019-12-27 | 위험 분석을 위한 보안요소 지수화 시스템 및 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20210083607A true KR20210083607A (ko) | 2021-07-07 |
KR102295488B1 KR102295488B1 (ko) | 2021-08-27 |
Family
ID=76862618
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020190176064A Active KR102295488B1 (ko) | 2019-12-27 | 2019-12-27 | 위험 분석을 위한 보안요소 지수화 시스템 및 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102295488B1 (ko) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102471731B1 (ko) * | 2022-03-03 | 2022-11-28 | 주식회사 아이티런 | 사용자를 위한 네트워크 보안 관리 방법 |
KR102546068B1 (ko) * | 2022-01-27 | 2023-06-21 | (주)기원테크 | 위협 요소의 정량 분석 기반 이메일 보안 진단 장치 및 그 동작 방법 |
KR102578059B1 (ko) * | 2023-04-11 | 2023-09-13 | 사단법인 한국선급 | 자율 운항 선박 사이버 위험도 정량적 평가 시스템 및 이의 실행 방법 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20140035146A (ko) * | 2012-09-13 | 2014-03-21 | (주)아크원소프트 | 정보보안 장치 및 방법 |
KR20190009859A (ko) * | 2017-07-19 | 2019-01-30 | 에스2정보 주식회사 | 보안감사 대응 시스템 |
-
2019
- 2019-12-27 KR KR1020190176064A patent/KR102295488B1/ko active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20140035146A (ko) * | 2012-09-13 | 2014-03-21 | (주)아크원소프트 | 정보보안 장치 및 방법 |
KR20190009859A (ko) * | 2017-07-19 | 2019-01-30 | 에스2정보 주식회사 | 보안감사 대응 시스템 |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102546068B1 (ko) * | 2022-01-27 | 2023-06-21 | (주)기원테크 | 위협 요소의 정량 분석 기반 이메일 보안 진단 장치 및 그 동작 방법 |
WO2023145995A1 (ko) * | 2022-01-27 | 2023-08-03 | (주)기원테크 | 위협 요소의 정량 분석 기반 이메일 보안 진단 장치 및 그 동작 방법 |
KR102471731B1 (ko) * | 2022-03-03 | 2022-11-28 | 주식회사 아이티런 | 사용자를 위한 네트워크 보안 관리 방법 |
KR102578059B1 (ko) * | 2023-04-11 | 2023-09-13 | 사단법인 한국선급 | 자율 운항 선박 사이버 위험도 정량적 평가 시스템 및 이의 실행 방법 |
Also Published As
Publication number | Publication date |
---|---|
KR102295488B1 (ko) | 2021-08-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11316848B2 (en) | System and method for protecting specified data combinations | |
Horák et al. | GDPR compliance in cybersecurity software: a case study of DPIA in information sharing platform | |
CN111245793A (zh) | 网络数据的异常分析方法及装置 | |
CN114598525A (zh) | 一种针对网络攻击的ip自动封禁的方法和装置 | |
JP2022037896A (ja) | 脅威対応自動化方法 | |
KR102295488B1 (ko) | 위험 분석을 위한 보안요소 지수화 시스템 및 방법 | |
CN110896386B (zh) | 识别安全威胁的方法、装置、存储介质、处理器和终端 | |
KR20140035146A (ko) | 정보보안 장치 및 방법 | |
CN116451215A (zh) | 关联分析方法及相关设备 | |
CN113055362B (zh) | 异常行为的预防方法、装置、设备及存储介质 | |
KR102055893B1 (ko) | 보안감사 대응 시스템 | |
CN117932639B (zh) | 一种基于大数据管理的数据泄漏防护系统 | |
Murthy et al. | Database forensics and security measures to defend from cyber threats | |
CN115348052A (zh) | 一种多维度黑名单防护方法、装置、设备及可读存储介质 | |
Gheorghică et al. | A new framework for enhanced measurable cybersecurity in computer networks | |
KR102267411B1 (ko) | 컴플라이언스를 이용한 데이터 보안 관리 시스템 | |
Badea et al. | Computer networks security based on the detection of user's behavior | |
CN113343231A (zh) | 一种基于集中管控的威胁情报的数据采集系统 | |
Anashkin et al. | Implementation of Behavioral Indicators in Threat Detection and User Behavior Analysis | |
EP2495679A1 (en) | System and method for performing threat assessments using situation awareness | |
Rao | After the breach: Incident response within enterprises | |
JP2006295232A (ja) | セキュリティ監視装置、セキュリティ監視方法、及びプログラム | |
Al-Jarrah et al. | Hierarchical detection of insider attacks in cloud computing systems | |
Lv et al. | Multi-source and multi-dimensional network security situational awareness model | |
CN118445840A (zh) | 一种数据库敏感数据泄露防护方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20191227 |
|
PA0201 | Request for examination | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20201217 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20210817 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20210824 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20210824 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20240801 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20250602 Start annual number: 5 End annual number: 5 |