메인화면으로
전력거래소, 사이버위협 탐지대응시간 모델링 우수논문상 수상
  • 페이스북 공유하기
  • 트위터 공유하기
  • 카카오스토리 공유하기
  • 밴드 공유하기
  • 인쇄하기
  • 본문 글씨 크게
  • 본문 글씨 작게
정기후원

전력거래소, 사이버위협 탐지대응시간 모델링 우수논문상 수상

전력거래소(이사장 조영탁)는 보안관제센터에서 수행하는 사이버 위협 탐지 및 대응시간(TIDRT, Threat Intelligence Detection & Response Time)을 모델링해 한국인터넷정보학회 2020년 추계학술발표대회에서 우수논문상을 수상했다.

전력거래소 보안관제센터는 끊임없이 유입되는 사이버 위협 이벤트들을 침입방지시스템(IPS, Intrusion Prevention System) 등 보안장비로 탐지하고, 악성 이벤트의 출발지 IP들을 악성 IP로 분류해 방화벽(FW, Firewall)에 등록하는 활동을 수행한다.

▲전력거래소는 보안관제센터에서 수행하는 사이버 위협 탐지 및 대응시간을 모델링해 한국인터넷정보학회 2020년 추계학술발표대회에서 우수논문상을 수상했다. ⓒ전력거래소

악성 IP를 탐지해 방화벽에 등록하는 과정은 크게 ▲악성 IP에 의한 추가적인 공격여부를 확인하는 시간 ▲악성 IP의 출발지 정보를 확인하기 위해 WHOIS 검색을 하는 시간 ▲방화벽과 같은 보안장비에 악성IP를 등록하는 시간까지 총 3단계 소요시간의 합으로 계산할 수 있다.

이러한 보안관제 활동의 단계별 소요시간을 27명의 보안관제원들에게 설문조사를 통해 상수화하여 3개의 변수(❶등록할 보안장비 수, ❷내부탐지 악성 IP 수, ❸외부요청 악성 IP 수)에 따른 사이버위협 탐지대응시간을 계산할 수 있게 된 것이다.

특히, 이번에 모델링된 계산식은 악성 IP 수량에 따른 적정 투입인력 산출과 신규 보안장비 설치 등에 따른 대응시간 변화량 측정에 효과적으로 활용할 수 있을 것으로 기대된다.

한충희 전력거래소 정보보안팀 차장은 “보안관제센터에서 수행하는 사이버 위협 탐지활동의 대응시간을 과학적으로 측정해 고도화된 사이버 위협 방어체계를 체계적으로 구축하는 것이 매우 중요하다”고 강조하며, “사이버 위협 방어체계 개선을 지속적으로 수행할 것이다”고 전했다.

이 기사의 구독료를 내고 싶습니다.

+1,000 원 추가
+10,000 원 추가
-1,000 원 추가
-10,000 원 추가
매번 결제가 번거롭다면 CMS 정기후원하기
10,000
결제하기
일부 인터넷 환경에서는 결제가 원활히 진행되지 않을 수 있습니다.
kb국민은행343601-04-082252 [예금주 프레시안협동조합(후원금)]으로 계좌이체도 가능합니다.
프레시안에 제보하기제보하기
프레시안에 CMS 정기후원하기정기후원하기

전체댓글 0

등록
  • 최신순