๐คธ๐ป ๐คธ๐ป ๐คธ๐ป
1. SIEM (Security Information and Event Management)
- ๋ค์ํ ๋ณด์ ์ฅ๋น์ ์๋ฒ, ๋คํธ์ํฌ ์ฅ๋น ๋ฑ์ผ๋ก๋ถํฐ ๋ณด์ ๋ก๊ทธ์ ์ด๋ฒคํธ ์ ๋ณด๋ฅผ ์์งํ ํ ์ ๋ณด ๊ฐ์ ์ฐ๊ด์ฑ์ ๋ถ์ํ์ฌ ์ํ ์ํฉ์ ์ธ์งํ๊ณ , ์นจํด์ฌ๊ณ ์ ์ ์ํ๊ฒ ๋์ํ๋ ๋ณด์ ๊ด์ ์๋ฃจ์
- ๊ธฐ์ ์์ ์์ฑ๋๋ ํ ๋ผ๋ฐ์ดํธ๊ธ์ ์ ํ-๋น์ ํ ๋ฐ์ดํฐ์ ๋ฐฉํ๋ฒฝ, ์ํฐ๋ฐ์ด๋ฌ์ค ์์คํ , ์๋ฒ, ๋คํธ์ํฌ ์ฅ๋น ๋ฑ์ผ๋ก๋ถํฐ ์์งํ ๋ค์ํ ๋ฐ์ดํฐ ๋ฑ์ ๋น ๋ฐ์ดํฐ ๊ธฐ๋ฐ์ ๋ก๊ทธ ๋ถ์์ ํตํ์ฌ ๋ณด์์ ์ํ ์งํ๋ฅผ ๋น ๋ฅด๊ฒ ํ๋จ-๋์ํ ์ ์๋๋ก ํด์ฃผ๋ ๋ณด์ ๊ด์ ์๋ฃจ์
- ๊ฒฐ๋ก ์ ์ผ๋ก, ์ ๋ณด๋ฅผ ์์งํ๊ณ ๋์ํ ์ ์๊ฒ ํด์ฃผ๋ ๋ณด์๊ด์ ์๋ฃจ์
2. ์นจ์ ํ์ง ์์คํ (IPS;Intrusion Prevention System)
- ๋คํธ์ํฌ์ ๋ํ ๊ณต๊ฒฉ์ด๋ ์นจ์ ์ ์ค์๊ฐ์ ์ผ๋ก ์ฐจ๋จํ๊ณ , ์ ํดํธ๋ํฝ์ ๋ํ ์กฐ์น๋ฅผ ๋ฅ๋์ ์ผ๋ก ์ฒ๋ฆฌํ๋ ์์คํ
3. ์นจ์ ๋ฐฉ์ง ์์คํ (IDS; Intrusion Detect System)
- ๋คํธ์ํฌ์์ ๋ฐ์ํ๋ ์ด๋ฒคํธ๋ฅผ ๋ชจ๋ํฐ๋งํ๊ณ ๋น์ธ๊ฐ ์ฌ์ฉ์์๊ฒ ์์ ์ ๊ทผ๊ณผ ๋ณด์ ์ ์ฑ ์๋ฐ ํ์๋ฅผ ์ค์๊ฐ์ผ๋ก ํ์งํ๋ ๊ธฐ๋ฅ
4. PIA(Privacy Impact Assessment)
- ๊ฐ์ธ์ ๋ณด๋ฅผ ํ์ฉํ๋ ์๋ก์ด ์ ๋ณด ์์คํ ์ ๋์ ์ด๋ ๊ฐ์ธ์ ๋ณด ์ทจ๊ธ์ด ์๋ฐ๋๋ ๊ธฐ์กด ์ ๋ณด ์์คํ ์ ์ค๋ํ ๋ณ๊ฒฝ ์, ๋ ์์คํ ์ ๊ตฌ์ถ ์ด์ ๋ณ๊ฒฝ ๋ฑ์ด ํ๋ผ์ด๋ฒ์์ ๋ฏธ์น๋ ์ํฅ์ ๋ํ์ฌ ์ฌ์ ์ ์กฐ์ฌ ๋ฐ ์์ธก, ๊ฒํ ํ์ฌ ๊ฐ์ ๋ฐฉ์์ ๋์ถํ๋ ์ฒด๊ณ์ ์ธ ์ ์ฐจ
5. ESM(Enterprise Security Management)
- ๋ฐฉํ๋ฒฝ, ์นจ์ ํ์ง ์์คํ , UTM, ๊ฐ์์ฌ์ค๋ง ๋ฑ์ ์ฌ๋ฌ ๋ณด์ ์์คํ ์ผ๋ก๋ถํฐ ๋ฐ์ํ ๊ฐ์ข ์ด๋ฒคํธ ๋ฐ ๋ก๊ทธ๋ฅผ ํตํฉํด์ ๊ด๋ฆฌ, ๋ถ์, ๋์ํ๋ ์ ์ฌ์ ํตํฉ ๋ณด์ ๊ด๋ฆฌ ์์คํ
- ์๋ก ๋ค๋ฅธ ๊ธฐ์ข ์ ๋ณด์ ์ฅ๋น๋ค์ ํตํฉ ๊ด๋ฆฌํ๋ ๊ธฐ๋ฅ๊ณผ ๋คํธ์ํฌ ์์ ํํฉ์ ๋ณด์ ๋ชจ๋ํฐ๋ง ๊ธฐ๋ฅ์ด ์๊ณ , ์ฃผ๋ก ์ด๋ฒคํธ ์์ฃผ์ ๋จ์๊ฐ ์ํ ๋ถ์ ๋ฐ DBMS ๊ธฐ๋ฐ์ ๋ณด์ ๊ด๋ฆฌ ์๋ฃจ์
6. ISMS(Information Sercurity Management System)
- ์กฐ์ง์ ์ฃผ์ ์ ๋ณด์์ฐ์ ๋ณดํธํ๊ธฐ ์ํ์ฌ ์ ๋ณด๋ณดํธ ๊ด๋ฆฌ ์ ์ฐจ์ ๊ณผ์ ์ ์ฒด๊ณ์ ์ผ๋ก ์๋ฆฝํ์ฌ ์ง์์ ์ผ๋ก ๊ด๋ฆฌํ๊ณ ์ด์ํ๊ธฐ ์ํ ์ข ํฉ์ ์ธ ์ฒด๊ณ
7. PMS(Productive Management System)
- ๊ธฐ์ ์ด ๊ฐ์ธ์ ๋ณด๋ณดํธ ํ๋์ ์ฒด๊ณ์ , ์ง์์ ์ผ๋ก ์ํํ๊ธฐ ์ํด ํ์ํ ๋ณดํธ์กฐ์น ์ฒด๊ณ๋ฅผ ๊ตฌ์ถํ๋์ง ์ฌ๋ถ๋ฅผ ์ ๊ฒ, ํ๊ฐํ์ฌ ๊ธฐ์ ์๊ฒ ๋ถ์ฌํ๋ ์ธ์ฆ์ ๋
'๐ ์๊ฒฉ์ฆ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ] C์ธ์ด - ํฌ์ธํฐ ๊ฐ๋ ๊ณผ ๋ฌธ์ (0) | 2025.04.11 |
---|