DOI QR코드

DOI QR Code

NoSQL-based Distributed Processing System for Processing BigData Security Events

빅데이터 보안이벤트 처리를 위한 NoSQL 기반 분산 처리 시스템

  • Han, HyoJoon (Dept. of Information Communication Engineering, Dongguk University) ;
  • Kang, JiWon (Dept. of Information Communication Engineering, Dongguk University) ;
  • Jung, Yong-Hwan (Korea Institute of Science and Technology Information) ;
  • Kim, Yangwoo (Dept. of Information Communication Engineering, Dongguk University)
  • 한효준 (동국대학교 정보통신공학과) ;
  • 강지원 (동국대학교 정보통신공학과) ;
  • 정용환 (한국과학기술정보연구원) ;
  • 김양우 (동국대학교 정보통신공학과)
  • Published : 2017.04.27

Abstract

인터넷과 클라우드 서비스 사용이 증가하면서 패킷의 양과 사이버 위협이 증가하였다. 본 논문에서는 빅데이터를 처리하기 위해 사용되는 NoSQL을 보안이벤트의 신속한 처리를 위한 침입탐지시스템에 적용하였다. 다양한 데이터 모델 유형의 NoSQL 데이터베이스 중에서 빅데이터 보안이벤트를 처리하는데 가장 적합한 시스템을 찾기 위해 세 가지 유형의 Snort 룰 기반 보안이벤트 분산 처리 프로토타입 시스템들을 구축하였고 각 시스템의 성능을 평가하였다. 그 결과로 MongoDB 기반의 보안이벤트 분산 처리 시스템이 가장 속도가 빠른 것을 확인하였다.

Keywords

Acknowledgement

Supported by : 한국과학기술정보연구원(KISTI), 정보통신기술진흥센터