A Study on Monitoring Method about Information Leakage Sign using Application Log
Doo‐Sang Kim · The Journal of Korean Institute of Information Technology · 2013
기업에서는 정보유출방지 및 모니터링을 위하여 이기종의 다양한 보안시스템을 구축하여 대응하고 있다. 그러나 보안시스템에서 생성되는 대용량 로그와 이벤트는 보안 분석가가 정확히 인지할 수 있는 범위를 초과한다. 통합보안관제시스템과 같은 분석시스템의 결과에 대한 판단은 분석가의 개인역량에 상당 부분 의존한다. 효과적인 분석시스템은 분석 업무 부하를 감소시키며 정보유출 모니터링과 분석결과에 대해 활용성을 증대시키고 분석 경험을 효과적으로 활용할 수 있어야 한다. 본 논문에서는 효과적인 정보유출 징후 모니터링을 위하여 어플리케이션 로그를 중심으로 범위를 확대하고 분석가의 경험중심 시나리오에 분석요소를 5단계 모델로 구분하여 판단하는 모델 점검(Model Checking) 방법을 제안한다. 이를 위하여 주요 어플리케이션 로그를 구성하고 탐지 시나리오로 분석하여 검증한다.