Home > 전체기사

전력거래소, 사이버위협 탐지대응시간 모델링 우수논문상 수상

  |  입력 : 2020-11-03 09:45
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
[보안뉴스 박미영 기자] 전력거래소는 보안관제센터에서 수행하는 사이버 위협 탐지 및 대응시간(TIDRT, Threat Intelligence Detection & Response Time)을 모델링해 한국인터넷정보학회 2020년 추계학술발표대회에서 우수논문상을 수상했다.

전력거래소 보안관제센터는 끊임없이 유입되는 사이버 위협 이벤트들을 침입방지시스템(IPS, Intrusion Prevention System) 등 보안장비로 탐지하고, 악성 이벤트의 출발지 IP들을 악성 IP로 분류해 방화벽(FW, Firewall)에 등록하는 활동을 수행한다.

악성 IP를 탐지해 방화벽에 등록하는 과정은 크게 △악성 IP에 의한 추가적인 공격 여부를 확인하는 시간 △악성 IP의 출발지 정보를 확인하기 위해 WHOIS(IP주소, AS번호, 도메인 관련 정보 제공 서비스) 검색을 하는 시간 △방화벽과 같은 보안장비에 악성IP를 등록하는 시간까지 총 3단계 소요시간의 합으로 계산할 수 있다.

이러한 보안관제 활동의 단계별 소요시간을 27명의 보안관제원들에게 설문조사를 통해 상수화해 3개의 변수(①등록할 보안장비 수 ②내부 탐지 악성 IP 수 ③외부 요청 악성 IP 수)에 따른 사이버위협 탐지대응시간을 계산할 수 있게 된 것이다.

특히, 이번에 모델링된 계산식은 악성 IP 수량에 따른 적정 투입인력 산출과 신규 보안장비 설치 등에 따른 대응시간 변화량 측정에 효과적으로 활용할 수 있을 것으로 기대된다.

한충희 전력거래소 정보보안팀 차장은 “보안관제센터에서 수행하는 사이버 위협 탐지 활동의 대응시간을 과학적으로 측정해 고도화된 사이버 위협 방어체계를 체계적으로 구축하는 것이 매우 중요하다”고 강조하며, “사이버 위협 방어체계 개선을 지속적으로 수행할 것”이라고 밝혔다.
[박미영 기자(mypark@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
넷앤드 파워비즈 진행 2020년1월8일 시작~2021년 1월8일까지위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
보안전문 기자들이 뽑은 2021년 보안 핫키워드 10개 가운데 가장 관심이 높은 키워드는?
민간인증서부터 융복합인증까지, 인증의 시대 열린다
랜섬웨어 공격, ‘불특정 다수’에서 ‘표적형’으로 진화
데이터 프라이버시가 기업들의 목을 죈다
재택근무와 주 52시간 근무제, 오피스 보안 ‘혁신’ 예고
영상·음성까지 합성 ‘딥페이크’, 비대면 사회 침투하나
의료·제약 분야, 코로나19 다음은 해커
스마트공장 구축은 OT/ICS 보안 정립부터
드론, 융합보안 산업의 핵심 아이템이 되다
몸집 키운 ADT캡스-에스원 대격돌, 보안시장 지각변동
CCTV 시스템온칩 대란, 중소기업 생존까지 위협