Earticle

현재 위치 Home

선제적 사이버보안 위협탐지 방법론에 관한 연구
Research on Preemptive Cyber Security Threat Detection Methodology

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재 바로가기
  • 통권
    제25권 제1호 (2025.03)바로가기
  • 페이지
    pp.133-138
  • 저자
    김민수
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A466227

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
While the importance of security is increasing as the digital environment changes accelerate in the era of the Fourth Industrial Revolution, the existing security architecture foundation has its limits in dealing with advanced cyber attacks. Conventional security architectures have difficulty in properly designing security controls that suit specific scenarios and environments, and in preemptively and effectively detecting new threat signs, while being at the forefront of potential risk elimination. To achieve this, a response strategy is needed that breaks away from the existing signature-based detection and response based on security threat behavior patterns to detect security threats in advance and block cyber attacks at the source. Therefore, this study proposes a methodology for early detection of security threats and preemptive cyber threat detection.
한국어
4차 산업혁명 시대의 디지털 환경 변화가 가속화됨에 따라 보안의 중요성이 커지고 있는 반면에 기존 보안 아 키텍처 기반의 대응으로는 고도의 사이버 공격을 대처하는데 한계점이 있다. 전통적인 보안 아키텍처는 특정 시 나리오나 환경에 맞는 보안 통제들을 적절하게 설계하여 잠재적인 위험 제거에 초첨이 맞춰져 새로운 위협 징후 의 선제적 감지와 효과적인 탐지가 어려운 실정이다. 이를 위해 기존 시그니처 기반의 보안위협 행동 패턴에 의 한 탐지 및 대응에서 벗어나 보안 위협을 사전에 감지하여 사이버 공격을 원천적으로 차단하는 대응전략이 필요 하다. 따라서 본 연구에서는 보안 위협의 조기에 감지하여 선제적 사이버 위협탐지를 위한 방법론을 제안하고자 한다.

목차

요약
ABSTRACT
1. 서론
2. 관련 연구
2.1 PDCA 방법론 연구
2.2 학습 알고리즘
2.3 웹 크롤러 아키텍처
3. 제안하는 방법
3.1 계획 단계(Plan)
3.2 실행 단계(Do)
3.3 검증 단계(Check)
3.4 개선 단계(Action)
3.5 공격 사이트 탐지 및 차단 시스템 절차
4. 검증 데이터
4.1 학습 알고리즘을 위한 컬럼 선정
4.2 학습 알고리즘 선정
5. 결론
참고문헌

키워드

Information Security Preemptive Cyber Security Security Threat Detection Security Architecture Security Controls

저자

  • 김민수 [ Kim Min Su | 중부대학교 정보보호학과 교수 ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제25권 제1호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장