보안관제 환경에서는 다양한 보안 장비로부터 대량의 이벤트가 지속적 으로 발생하고 있으며, 이 중 실제 우선 확인이 필요한 대상을 신속하게 선 별하는 것이 중요한 과제가 되고 있다. 기...

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
https://www.riss.kr/link?id=T17553717
성남: 가천대학교 일반대학원, 2026
학위논문(석사) -- 가천대학교 일반대학원 , 정보보호학과 정보보호학 전공 , 2026. 8
2026
한국어
보안관제 ; 사이버위협 ; 네트워크 행위 이력 ; 이벤트 우선순위화 ; 페이로드 기반 서비스 식별
005.8 판사항(23)
경기도
v, 57 p.: 삽화, 도표; 26 cm.
지도교수: 서정택
참고문헌 수록
I804:41005-200001010780
0
상세조회0
다운로드보안관제 환경에서는 다양한 보안 장비로부터 대량의 이벤트가 지속적 으로 발생하고 있으며, 이 중 실제 우선 확인이 필요한 대상을 신속하게 선 별하는 것이 중요한 과제가 되고 있다. 기...
보안관제 환경에서는 다양한 보안 장비로부터 대량의 이벤트가 지속적 으로 발생하고 있으며, 이 중 실제 우선 확인이 필요한 대상을 신속하게 선 별하는 것이 중요한 과제가 되고 있다. 기존 우선순위 산정 방법은 자산 중 요도, 취약점 정보, 업무 영향도 등 외부 맥락 정보를 활용하는 경우가 많 지만, 이러한 정보는 실운영 환경에서 일관되게 수집·관리하기 어렵다는 한계가 있다. 이에 본 연구는 보안 이벤트에서 일반적으로 수집 가능한 발 생 시각, 이벤트명, 출발지·목적지 IP 및 포트, Payload 정보를 활용하여 네트워크 행위 이력 및 이벤트 특성 기반 우선순위화 방안을 제안한다. 제안 방안은 출발지 IP와 기준 시각을 중심으로 이벤트를 재구성하고, 이 벤트 유형 구성 변화를 나타내는 분포 특성, 과거 비교 구간 대비 탐지량 변화를 나타내는 시간 특성, IP 기반 탐지패턴 이벤트 중 Payload에서 주요 서비스 접근 특성을 식별하는 행위 특성을 산정한다. 실험 결과, 시간 특성 과 분포 특성을 통해 탐지량 변화와 이벤트 유형 변화가 나타나는 우선 확 인 IP를 식별할 수 있었으며, 행위 특성을 통해 IP 기반 탐지 이벤트 중 출 발지 IP 기준 후보 축소 효과를 확인하였다. 이를 통해 제안 방안은 수집 가능한 보안 이벤트 정보만으로 단순 발생량 중심 분석을 보완하고, SOC 분석자가 우선 확인 대상을 선별하는 데 활용될 수 있음을 보였다.
목차 (Table of Contents)