• Title/Summary/Keyword: Response Organizations

Search Result 369, Processing Time 0.024 seconds

효율적인 보안관제 수행을 위한 다크넷 트래픽 기반 악성 URL 수집 및 분석방법 연구 (A Study on Collection and Analysis Method of Malicious URLs Based on Darknet Traffic for Advanced Security Monitoring and Response)

  • 김규일;최상수;박학수;고상준;송중석
    • 정보보호학회논문지
    • /
    • 제24권6호
    • /
    • pp.1185-1195
    • /
    • 2014
  • 국내 외 해킹공격 전담 대응조직(CERTs)들은 침해사고 피해 최소화 및 사전예방을 위해 탐지패턴 기반의 보안장비 등을 활용하여 사이버공격에 대한 탐지 분석 대응(즉, 보안관제)을 수행하고 있다. 그러나 패턴기반의 보안관제체계는 해킹공격을 탐지 및 차단하기 위해 미리 정의된 탐지규칙에 근거하여 알려진 공격에 대해서만 대응이 가능하기 때문에 신 변종 공격에 대한 대응은 어려운 실정이다. 최근 국내 외에서는 기존 보안관제의 이러한 문제점을 극복하기 위해 다크넷이라는 기술을 활용한 연구가 주목을 받고 있다. 다크넷은 미사용 중인 IP주소의 집합을 의미하며, 실제 시스템이 존재하지 않는 다크넷으로 유입된 패킷들은 악성코드에 감염된 시스템이나 해커에 의한 공격행위로 간주 될 수 있다. 따라서 본 연구에서는 효율적인 보안관제 수행을 위한 다크넷 트래픽 기반의 악성 URL 수집 및 분석방법을 제안한다. 제안방법은 국내 연구기관의 협력을 통해 확보한 8,192개(C클래스 32개)의 다크넷으로 유입된 전체 패킷을 수집하였으며, 정규표현식을 사용하여 패킷에 포함된 모든 URL을 추출하고 이에 대한 심층 분석을 수행하였다. 본 연구의 분석을 통해 얻어진 결과는 대규모 네트워크에서 발생하고 있는 사이버 위협상황에 대한 신속 정확한 관측이 가능할 뿐만 아니라 추출한 악성 URL을 보안관제에 적용(보안장비 탐지패턴, DNS 싱크홀 등)함으로서 해킹공격에 대한 사이버위협 대응체계를 고도화하는데 목적을 둔다.

리눅스 환경에서의 침입방지시스템(IPS) 설계 (Design of Intrustion Prevention System(IPS) in Linux Environment)

  • 이상훈;김우년;이도훈;박응기
    • 융합보안논문지
    • /
    • 제4권2호
    • /
    • pp.1-7
    • /
    • 2004
  • 정보통신망의 빠른 발달과 이로 인한 인터넷 사용의 급증으로 인하여 해킹, 바이러스 등의 정보통신 역기능 또한 빠르게 발전하고 있다 이를 방지하기 위해 F/W, IDS, VPN 등의 보안 제품이 많이 사용되고 있다. 그러나, 1.25 인터넷 대란에서 알 수 있듯이 현 상황은 관리자가 보안 제품들에서 발생하는 경고 메시지를 확인하고 해당 내용을 대응할 수 없을 정도로 빠른 시간에 확산된다. 따라서, IDS와 더불어 자동 대응 기능을 갖추고 있는 침입방지시스템(IPS)이 절실히 요구되어지고 있고, 널리 사용되어지고 있다. 본 논문에서는 linux 운영 체제 환경에서의 공개된 도구인 snort와 iptables를 이용하여 시스템 구축 비용이 최소화될 수 있는 방향으로 설계되었다. 또한, snort에서 발생시킨 경보 메시지를 iptables와 연계하여 자동 대응을 수행하도록 구성되었으며, 이를 통하여 관리자 개입을 최소화하고 해킹사고에 대한 피해를 최소화 할 수 있도록 제안되었다.

  • PDF

Linux 환경에서의 침입방지시스템(IPS) 설계 (Design of Intrusion Prevention System(IPS) in Linux Environment)

  • 이상훈;김우년;이도훈;박응기
    • 한국사이버테러정보전학회:학술대회논문집
    • /
    • 한국사이버테러정보전학회 2004년도 제1회 춘계학술발표대회
    • /
    • pp.21-26
    • /
    • 2004
  • 정보통신망의 빠른 발달과 이로 인한 인터넷 사용의 급증으로 인하여 해킹, 바이러스 등의 정보통신 역기능 또한 빠르게 발전하고 있다. 이를 방지하기 위해 F/W, IDS, VPN 등의 보안 제품이 많이 사용되고 있다. 그러나, 1.25 인터넷 대란에서 알 수 있듯이 현 상황은 관리자가 보안 제품들에서 발생하는 경고 메시지를 화인하고 해당 내용을 대응할 수 없을 정도로 빠른 시간에 확산된다. 따라서, IDS와 더불어 자동 대응 기능을 갖추고 있는 침입방지시스템(IPS)이 절실히 요구되어지고 있고, 널리 사용되어지고 있다. 본 논문에서는 linux 운영 체제 환경에서의 공개된 도구인 snort와 iptables를 이용한 IPS를 설계하였다. 제안된 시스템은 snort에서 발생시킨 경보 메시지를 iptables와 연계하여 자동 대응을 수행하도록 구성되었으며, 이를 통하여 관리자 개입을 최소화하고 해킹사고에 대한 피해를 최소화 할 수 있도록 제안되었다.

  • PDF

국제재난기구 협업을 통한 적시적 재난대응 (Time-critical Disaster Response by Cooperating with International Charter)

  • 김성삼;구신회;박영진
    • 대한공간정보학회지
    • /
    • 제20권2호
    • /
    • pp.109-117
    • /
    • 2012
  • 최근 복합적 대형 재난이 빈번히 발생하면서 전지구적인 재해 재난 모니터링을 위해 인공위성 센서, 항공/지상 LiDAR 등 다양한 관측센서들이 활용되고 있다. 특히, 전지구를 주기적 반복적으로 관측하며 cm급 고해상도 공간 영상정보를 제공하는 상업 위성은 국가적 재해 재난 발생에 대한 전조 모니터링에서부터 신속한 복구 등 재해 재난업무에 그 활용범위가 확대되고 있다. 그러나, 기존의 독자적 위성운용 시스템만으로는 광역적이고 준실시간적 대응을 요하는 재해 재난 상황 대응에는 한계가 있으므로, 다중 센서가 탑재된 탑재체 운용, 여러 대의 탑재체를 연동하여 적시에 위성영상을 확보하기 위한 긴밀한 국제적 협력체계가 필요하다. 본 논문에서는 지난 2011년 발생했던 국내 폭설 및 집중호우 재난 대응을 위해 국립방재연구원과 국제재난기구인 International Charter와의 협업을 통하여 신속한 위성영상 수급과 자료처리, GIS 분석, 지도화(mapping)함으로써 적시적으로 의사결정지원이 가능한 재난관리 체계를 제시하였다.

전자우편 설문조사 반응에 관한 문헌적 고찰 (A Literature Review on the E-mail Survey Response)

  • 김종훈;류진화
    • 한국조사연구학회지:조사연구
    • /
    • 제3권2호
    • /
    • pp.91-122
    • /
    • 2002
  • 인터넷 이용은 전 세계적으로 아주 빠른 속도로 확산되고 있고 이러한 추세는 한국도 마찬가지이다. 인터넷 성장은 사회 시스템 전반에 큰 영향을 미치고 있으며, 대표적 자료수집방법인 서베이 분야에도 그 영향은 예외가 아니다. 이미 미국, 유럽의 선진국에서는 인터넷 서베이가 크게 각광받고 있으며, 우리나라의 여러 조사기관들도 인터넷 서베이를 실시하고 있다. 인터넷 서베이는 우리나라에도 어느 정도 그 여건이 성숙되어 있다고 볼 수 있다. 그렇지만 아직 응답자의 응답에 영향을 주는 요인에 대한 선행연구조차 정리되어 있지 못하고 있는 설정이다. 본 연구는 전자우편 설문조사에 있어 어떤 요인들이 응답자의 반응, 즉 응답률과 응답속도, 응답품질에 영향을 미치는가 하는 문제에 대한 기존의 연구결과를 정리하고 있다. 문헌연구의 대상으로 포함된 영향요인은 개인화, 조사기관의 성격, 응답자에 대한 보상, 설문지의 물리적 특성, 사전알림, 후속편지의 여섯 개다. 이들 여섯 개 영향요인을 중심으로 전자우편 설문조사를 이용한 기존의 선행연구 결과들을 정리해보고자 한다.

  • PDF

유엔 인도적 지원 물류센터 유치방안에 관한 연구 (A Study on Attracting the United Nations Humanitarian Response Depot(UNHRD))

  • 신석현
    • 한국항만경제학회지
    • /
    • 제35권3호
    • /
    • pp.73-92
    • /
    • 2019
  • 전 세계적으로 재난과 위기 상황이 확산되고 있으며 중국의 쓰촨성 지진과 동일본 대지진과 같이 동북아시아 지역에서도 재난도 증가하는 추세이다. 본 연구는 유엔 세계식량계획 산하의 인도적 물류센터(UNHRD)를 동북아시아의 한국 유치를 제안하는 목적이다. 관련 선행 연구가 국내에는 없지만, 유엔 시설 유치에 대한 국가의 무형적인 이익, 가치와 물류 관련 경제적 효과를 중심으로 연구하며, 유치 효과는 우리나라 기업들의 다양한 인도적 지원 물류 산업 분야로의 진출과 유엔 관련 비즈니스 확대로 예상된다. 유엔조달연감과 대한민국 해외 긴급구호 자료들을 활용하여 관련 유엔기구의 현황을 우선 분석하고 한국의 유치 환경에 대한 SWOT 분석을 통하여 세부 유치 전략을 도출하고자 한다. 한국의 유엔 물류센터 유치 방안으로서는 인도적 지원 관련 국내외 NGO 전문가 협력체계 구축과 홍보, 정부 부처와 지자체 공동 유치 제안, 지속적인 정보 수집과 한국 유치에 관한 타당성 논리개발 등 장기적인 관점에서 유엔의 해당 기관과 긴밀하게 협력하여 전략적으로 추진하는 것이 필요하다.

국내 자생테러 대응을 위한 원-스톱 감시 및 추적 시스템 설계 (An Architecture of One-Stop Monitor and Tracking System for Respond to Domestic 'Lone Wolf' Terrorism)

  • 엄정호;심세현;박광기
    • 융합보안논문지
    • /
    • 제21권2호
    • /
    • pp.89-96
    • /
    • 2021
  • 최근 미국과 유럽 내에서는 자생테러로 인한 테러 공포가 확산되고 있다. 특히 미국 내에서는 아시안을 겨낭한 '묻지마 테러'가 빈번하게 발생함에 따라 심각한 사회 문제로 대두되고 있다. 이렇게 배후 조직이 없거나 조직화된 형태가 아닌 독자적으로 테러를 감행하는 자생적 테러는 전 세계적으로 사회 안전을 위협하고 있다. 국내에서도 국가정책으로 인한 피해 등으로 인해 국가/사회 불만이 폭증하는 계층, 망상적 정신 질환자 등이 잠재적 자생 테러리스트로 분류할 수 있다. 자생테러는 조직적인 테러와 다르게 테러 징후를 사전에 식별하기 힘들고 테러 도구와 테러 대상을 파악하기 쉽지 않다. 그래서 자생테러에 의한 피해를 최소화하기 위한 독자적인 감시 및 추적 시스템 구축이 필요하다. 본 논문에서는 잠재적 자생테러의 이상 행동 징후를 식별할 수 있는 기관으로부터 정보를 수집하고 이상 행동의 연속성을 감시하며, 이러한 연속적인 행동이 자생테러로 발생할 수 있는 유형을 판단하고 감시 및 추적할 수 있는 시스템을 제안한다.

Methodology for Computer Security Incident Response Teams into IoT Strategy

  • Bernal, Alejandro Enciso;Monterrubio, Sergio Mauricio Martinez;Fuente, Javier Parra;Crespo, Ruben Gonzalez;Verdu, Elena
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제15권5호
    • /
    • pp.1909-1928
    • /
    • 2021
  • At present, the Colombian government shares information on threats or vulnerabilities in the area of cybersecurity and cyberdefense, from other government agencies or departments, on an ad-hoc basis but not in real time, with the surveillance entities of the Government of the Republic of Colombia such as the Joint Command of Cybernetic Operations (CCOCI) and the Cybernetic Emergencies Response Team of Colombia (ColCERT). This research presents the MS-CSIRT (Management System Computer Security Incident Response Teams) methodology, that is used to unify the guidelines of a CSIRT towards a joint communication command in cybersecurity for the surveillance of Information Technology (IT), Technological Operations (TO), Internet Connection Sharing (ICS) or Internet of Things (IoT) infrastructures. This methodology evaluates the level of maturity, by means of a roadmap, to establish a CSIRT as a reference framework for government entities and as a guide for the areas of information security, IT and TO to strengthen the growth of the industry 4.0. This allows the organizations to draw a line of cybersecurity policy with scope, objectives, controls, metrics, procedures and use cases for the correct coordination between ColCERT and CCOCI, as support entities in cybersecurity, and the different companies (ICS, IoT, gas and energy, mining, maritime, agro-industrial, among others) or government agencies that use this methodology.

기술혁신 중소기업의 조직양면성 구축과 운영에 대한 다차원적 연구 (Design and Implementing Ambidextrous Organizations for Innovative Small and Medium-sized Enterprises)

  • 최상현;김병근
    • 기술혁신연구
    • /
    • 제23권4호
    • /
    • pp.205-244
    • /
    • 2015
  • 최근 빠른 기술과 시장의 변화에 대응하여, 기업의 생존과 성장을 위한 동태적 역량의 하나로 기업의 양면성 조직 특성에 대한 중요성이 강조되고 있다. 빠른 환경변화에도 불구하고 지속적으로 높은 성과를 보이고 있는 기업은 신제품 기술개발역량 측면에서 기존 제품의 점진적 혁신을 통한 활용적 역량과 함께 새로운 시장 및 기술에 대한 탐험적 역량 둘 모두를 구축하고 균형을 갖는 양면성 조직의 특성을 갖는다. 본 연구는 기술혁신 중소기업이 양면성 조직을 구축 및 운영하는 이유와 방법, 기업의 생존과 성과에 미치는 영향을 분석하였다. 외부 환경변화에 따른 기업의 내부적 기술혁신전략과 기업성장단계가 양면성 조직 특성과 성과에 영향을 미친다. 양면성 조직 특성은 구조, 맥락, 리더십 관점으로 접근하였으며, 연구 분석을 위해 제품의 산업적 특성을 달리하는 3개 중소기업에 대해 다중사례분석을 수행하였다. 종단적 분석을 통해, 제품의 산업적 특성과 환경 변화에 대응하는 기업의 기술혁신전략 유형에 따라 양면성 조직의 구축 및 운영의 해법이 다르며, 구조, 맥락, 리더십 관점의 양면성 조직 특성이 상호 보완적으로 작용하였다. 또한, 양면성 조직 특성이 중소기업의 생존과 성과에 중요한 특성임을 확인하였다.

간호업무개선에 대한 간호사의 변화수용도 (Nurse호s Adoption on a Planned Organizational Change)

  • 이태화;김조자;박정숙;김소선
    • 대한간호학회지
    • /
    • 제32권2호
    • /
    • pp.155-164
    • /
    • 2002
  • With the dynamically changing environment of society, managing change is the vital element of organizations's survival and growth. Health care organizations have expended enormous resources to restructure patient care delivery. Despite the growing literature describing these organizational innovations, there is a paucity of credible data that reflects systematic measurement and evaluation of such changes. This study examined the nurses' psychological response toward the work process redesign, newly introduced by the nursing department in a acute care hospital. The aim of the study was to figure out how nurses's general perception of change and perceived attributes of change affected their acceptance of change during the organizational transition. This was descriptive- correlational. The sample for the study included 50 head nurses and 135 staff nurses. Data was analyzed using SPSS PC+, version 10.0. The major findings of the study were as follows: First, the mean score of the perception of change was 71.2(SD=13.8) with the range of 0-100, which means nurses generally perceived change positively. There were significant differences in perception of change by gender and education level. Head nurses perceived change more positively than staff nurses. The higher education level showed the more positive view of change. Second, among the perceived attributes of change, trialability had the highest mean score, which means nurses perceived the change more positively if it is testable on a limited basis. Relative advantage was perceived the most negatively. Finally, factors influencing the acceptability of the work-process redesign were perceived comparability, complexity, relative advantage, and observability, which accounted for 43.7% of the variance in the acceptability of change. This study evaluated the preliminary effects of the nursing process for reengineering, focusing on nurses' acceptability towards change. The usefulness of this research study was to determine the factors influencing acceptance of organizational members during transitional periods of change and to suggest effective strategies for increasing adoption as well as for decreasing resistance to change.