제목 | AI 기반 엣지 네트워크 침해위협 분석 및 탐지 플랫폼 기술 |
---|
분류 | 성장동력산업 | 판매자 | 조현상 | 조회수 | 44 | |
---|---|---|---|---|---|---|
용량 | 13.47MB | 필요한 K-데이터 | 1도토리 |
파일 이름 | 용량 | 잔여일 | 잔여횟수 | 상태 | 다운로드 |
---|---|---|---|---|---|
002첨부2-기술이전설명회 발표자료(5G 지능형 위협분석).pptx | 13.47MB | - | - | - | 다운로드 |
데이터날짜 : | 2021-11-12 |
---|---|
출처 : | 정부산하기관 |
페이지 수 : |
- 5G 네트워크의 출현등 급변하는 IT환경에서 사이버 공격에 대응하기 위해 다양한 보안솔루션이 개발되고 있으나, 각종 보안 위협이 날이 갈수록 증가하고 있고, 해킹의 위협은 더 정교해지고 치밀해져 가고 있고, 이를 위한 네트워크 위협의 실시간 탐지, 예측 및 대응을 위한 솔루션이 요구됨
- 본 기술은 5G 엣지 네트워크의 네트워크 트래픽과 IPS/IDS 의 보안 이벤트를 기반으로 과거 침해 위협 사례와 탐지 정보를 학습하여 이를 기반으로 네트워크 침해위협을 탐지하기 위한 AI 기반 네트워크 침해 위협 기술을 제공함
- 본 기술은 과거 위협 패턴을 기반으로 데이터 라벨링/데이터전처리 및 학습 모델 생성/학습 모델 관리를 위한 AI 기반 엣지 네트워크 침해 위협 분석 탐지 엔진과 관리 플랫폼, 그리고 네트워크 이상징후를 직관적으로 시각화하기 위한 3D 기반의 5G 엣지 네트워크 이상행위 시각화 시스템을 제공함
<목적>
- 본 기술은 5G 엣지 네트워크의 신뢰성 있는 서비스를 제공하기 위한 보안 기술로써, DDoS 및 해킹 공격에 대한 지능형 네트워크 실시간 탐지 및 분석 기술에 대한 시장의 급속한 요구에 대응가능한 인공지능기반 엣지 네트워크 침해 위협 분석 및 탐지 플랫폼 기술을 제공함
- 네트워크 보안 장비에서 수집되는 네트워크 플로우 데이터와 IPS/IDS 보안 이벤트에 대해 운영자가 수동적으로 분석하여 탐지하는 한계를 극복하기 위한 인공지능기반 네트워크 침해 위협 분석 및 탐지 기술에 목적을 두고 있음
- 따라서, 본 기술은 5G 엣지 네트워크와 같이 급증하는 보안 데이터 처리의 한계에 직면한 기존 보안관제센터(SOC: Security Operations Center)의 보안 분석가에게 수동적인 데이터 분석이 아닌 지능형 분석을 제공하기 위해서, 다양한 네트워크 데이터 및 IDS/IPS 보안 이벤트 수집 데이터에 대한 데이터라벨링, 데이터 정제, 데이터전처리, 다양한 알고리즘을 이용한 딥러닝을 위한 분석 및 탐지 엔진 기술을 제공하기 위한 기술임
<필요성>
- 5G 네트워크가 서비스되고 인공지능 기술이 발전되고 있음에도 불구하고, 각종 보안 위협이 날이 갈수록 증가하고 있고, 해킹의 위협은 더 정교해지고 치밀해져 가고 있고, 이를 위한 네트워크 위협의 실시간 탐지, 예측 및 대응을 위한 솔루션이 요구되고 있음
- 끊임없이 고도화/지능화되어가는 사이버 위협에 대비하기 위해 보안관제센터에 인공지능기반 기술의 도입이 필요한 추세이고, 5G 엣지 네트워크 또는 가입자망에서 발생하는 대량의 네트워크 플로우 데이터 및 보안이벤트에 대하여 인공지능기반의 침해위협 분석 기술이 필요함
- 대부분의 SOC(SOC, Security Operation Center)에서는 기존의 네트워크 보안 장비의 이벤트 위주의 단시간 위협 분석만으로는 고도화된 보안 위협을 방어하지 못하기 때문에, 이러한 한계점을 극복하고 보안 위협에 대응하기 위해 보안 장비뿐만 아니라 네트워크, 응용 프로그램에서 생성되는 이벤트를 모두 수집하여 빅데이터 기반의 상관관계 분석을 통해 보안 위협을 방어하는 SIEM(Security Information Event Management)을 운영하고 있음
- SIEM 솔루션은 보안 위협정보가 통합되어 관리된다는 장점이 있는 반면 점차 증가하는 보안 위협 정보로 인해 보안 전문가가 분석하고 대응하는 업무 또한 증가한다는 단점이 있고, 보안 위협 상세 분석은 많은 시간이 소요되며, 인력 및 시스템의 한계로 인해 분석되지 않은 보안 위협 정보도 존재하게 되어 제한된 탐지 및 대응만이 이루어짐
- 특히, 5G 엣지 네트워크와 같이 대용량의 트래픽이 발생되는 네트워크내에서 5G Private Network 과 같은 특화망과 같은 네트워크를 타겟화하여 장기간에 걸쳐 지속적으로 공격하거나 불특정 다수를 목표로 네트워크 위협 공격을 탐지하고 분석하기 위해서는 수동적인 기존 SIEM 시스템이 아닌 인공지능기반의 지능형 위협 탐지 기술이 요구됨
- 따라서, 엣지 네트워크의 네트워크 트래픽과 네트워크 보안의 대표적인 IPS/IDS 의 보안 이벤트를 기반으로 과거 침해 위협 사례와 탐지 정보를 학습하여 이를 기반으로 네트워크 침해위협을 탐지하기 위한 AI 기반 네트워크 침해 위협 기술이 필요함
※ 본 서비스에서 제공되는 각 저작물의 저작권은 자료제공사에 있으며 각 저작물의 견해와 DATA 365와는 견해가 다를 수 있습니다.