DOI QR코드

DOI QR Code

How to Define a Data Leakage Scenario Based on Relationships Between Work Activities

업무 활동간 연관 관계를 이용한 데이터 유출 시나리오 정의 방법

  • Seo, Min Ji (Dept. of Software Convergence, Soongsil University) ;
  • Kim, Myung Ho (Dept. of Software Convergence, Soongsil University)
  • 서민지 (숭실대학교 융합소프트웨어학과) ;
  • 김명호 (숭실대학교 융합소프트웨어학과)
  • Published : 2017.11.01

Abstract

기업에서 보유하는 기밀 정보가 내부 직원에 의해 유출되는 사고가 빈번하게 발생하고 있다. 기업에서 데이터를 유출하려는 내부 직원을 탐지하기 위하여 보안 로그를 분석해주는 보안 관제 시스템을 사용하고 있으나, 보안 관제 시스템은 관리자가 지정하는 기준에 대해 보안 로그를 분석하기 때문에 새로운 유형의 데이터 유출 사고가 발생하였을 때 제대로 데이터 유출을 탐지할 수 없는 문제점을 가진다. 따라서 본 논문에서는 내부 직원의 업무활동에서 발생하는 보안 로그 리스트에 연관 분석을 적용하여 새롭게 데이터 유출 탐지 시나리오를 작성하여 기존의 시스템이 가진 문제점을 해결할 수 있는 방법을 소개한다. 연관 분석을 활용하여 정의한 데이터 유출 탐지 시나리오를 활용한 결과, 결과적으로 데이터 유출 탐지 성능이 향상되었다.

Keywords