제목 AI 기반 엣지 네트워크 침해위협 분석 및 탐지 플랫폼 기술
분류 성장동력산업 판매자 조현상 조회수 44
용량 13.47MB 필요한 K-데이터 1도토리
파일 이름 용량 잔여일 잔여횟수 상태 다운로드
002첨부2-기술이전설명회 발표자료(5G 지능형 위협분석).pptx 13.47MB - - - 다운로드
데이터날짜 : 2021-11-12 
출처 : 정부산하기관 
페이지 수 :  

- 5G 네트워크의 출현등 급변하는 IT환경에서 사이버 공격에 대응하기 위해 다양한 보안솔루션이 개발되고 있으나, 각종 보안 위협이 날이 갈수록 증가하고 있고, 해킹의 위협은 더 정교해지고 치밀해져 가고 있고, 이를 위한 네트워크 위협의 실시간 탐지, 예측 및 대응을 위한 솔루션이 요구됨
- 본 기술은 5G 엣지 네트워크의 네트워크 트래픽과 IPS/IDS 의 보안 이벤트를 기반으로 과거 침해 위협 사례와 탐지 정보를 학습하여 이를 기반으로 네트워크 침해위협을 탐지하기 위한 AI 기반 네트워크 침해 위협 기술을 제공함
- 본 기술은 과거 위협 패턴을 기반으로 데이터 라벨링/데이터전처리 및 학습 모델 생성/학습 모델 관리를 위한 AI 기반 엣지 네트워크 침해 위협 분석 탐지 엔진과 관리 플랫폼, 그리고 네트워크 이상징후를 직관적으로 시각화하기 위한 3D 기반의 5G 엣지 네트워크 이상행위 시각화 시스템을 제공함

 

     <목적>
  
     - 본 기술은 5G 엣지 네트워크의 신뢰성 있는 서비스를 제공하기 위한 보안 기술로써,  DDoS 및 해킹 공격에 대한 지능형 네트워크 실시간 탐지 및 분석 기술에 대한 시장의 급속한 요구에 대응가능한 인공지능기반 엣지 네트워크 침해 위협 분석 및 탐지 플랫폼 기술을 제공함

     - 네트워크 보안 장비에서 수집되는 네트워크 플로우 데이터와 IPS/IDS 보안 이벤트에 대해 운영자가 수동적으로 분석하여 탐지하는 한계를 극복하기 위한 인공지능기반 네트워크 침해 위협 분석 및 탐지 기술에 목적을 두고 있음

     - 따라서, 본 기술은 5G 엣지 네트워크와 같이 급증하는 보안 데이터 처리의 한계에 직면한 기존 보안관제센터(SOC: Security Operations Center)의 보안 분석가에게 수동적인 데이터 분석이 아닌 지능형 분석을 제공하기 위해서, 다양한 네트워크 데이터 및 IDS/IPS 보안 이벤트 수집 데이터에 대한 데이터라벨링, 데이터 정제, 데이터전처리, 다양한 알고리즘을 이용한 딥러닝을 위한 분석 및 탐지 엔진 기술을 제공하기 위한 기술임
     
     <필요성>

     - 5G 네트워크가 서비스되고 인공지능 기술이 발전되고 있음에도 불구하고, 각종 보안 위협이 날이 갈수록 증가하고 있고, 해킹의 위협은 더 정교해지고 치밀해져 가고 있고, 이를 위한 네트워크 위협의 실시간 탐지, 예측 및 대응을 위한 솔루션이 요구되고 있음

     - 끊임없이 고도화/지능화되어가는 사이버 위협에 대비하기 위해 보안관제센터에 인공지능기반 기술의 도입이 필요한 추세이고, 5G 엣지 네트워크 또는 가입자망에서 발생하는 대량의 네트워크 플로우 데이터 및 보안이벤트에 대하여 인공지능기반의 침해위협 분석 기술이 필요함

     - 대부분의 SOC(SOC, Security Operation Center)에서는 기존의 네트워크 보안 장비의 이벤트 위주의 단시간 위협 분석만으로는 고도화된 보안 위협을 방어하지 못하기 때문에, 이러한 한계점을 극복하고 보안 위협에 대응하기 위해 보안 장비뿐만 아니라 네트워크, 응용 프로그램에서 생성되는 이벤트를 모두 수집하여 빅데이터 기반의 상관관계 분석을 통해 보안 위협을 방어하는 SIEM(Security Information Event Management)을 운영하고 있음

     - SIEM 솔루션은 보안 위협정보가 통합되어 관리된다는 장점이 있는 반면 점차 증가하는 보안 위협 정보로 인해 보안 전문가가 분석하고 대응하는 업무 또한 증가한다는 단점이 있고, 보안 위협 상세 분석은 많은 시간이 소요되며, 인력 및 시스템의 한계로 인해 분석되지 않은 보안 위협 정보도 존재하게 되어 제한된 탐지 및 대응만이 이루어짐

     - 특히, 5G 엣지 네트워크와 같이 대용량의 트래픽이 발생되는 네트워크내에서 5G Private Network 과 같은 특화망과 같은 네트워크를 타겟화하여 장기간에 걸쳐 지속적으로 공격하거나 불특정 다수를 목표로 네트워크 위협 공격을 탐지하고 분석하기 위해서는 수동적인 기존 SIEM 시스템이 아닌 인공지능기반의 지능형 위협 탐지 기술이 요구됨

     - 따라서, 엣지 네트워크의 네트워크 트래픽과 네트워크 보안의 대표적인 IPS/IDS 의 보안 이벤트를 기반으로 과거 침해 위협 사례와 탐지 정보를 학습하여 이를 기반으로 네트워크 침해위협을 탐지하기 위한 AI 기반 네트워크 침해 위협 기술이 필요함



※ 본 서비스에서 제공되는 각 저작물의 저작권은 자료제공사에 있으며 각 저작물의 견해와 DATA 365와는 견해가 다를 수 있습니다.

List of Articles
번호 분류 제목 K-데이터 판매자
K데이터 무통장 입금을 통한 충전 방법
449 생명공학/바이오 농촌진흥청(청장 박병홍)은 세종대학교, 산업체와 함께 국내 오이 2품종의 유전체 정보를 해독했다. 1도토리 조현상
448 성장동력산업 지역에너지 절감 성과분석 및 사업추진 효율성 제고 방안 마련 3도토리 조현상
447 성장동력산업 국제기구 협력사업 추진방향 개선 위한 사업현황 및 실적 조사분석 7도토리 조현상
446 성장동력산업 대안교육기관에 관한 법률 시행령 제정안 국무회의 통과 1도토리 조현상
445 생명공학/바이오 농업회의소 성과평가 및 발전방안 7도토리 조현상
444 생명공학/바이오 중국농업전망(2021~2030) 7도토리 조현상
443 성장동력산업 디지털 대전환 시대 소프트웨어 인재양성을 위한 민‧관 협력 본격화 1도토리 조현상
442 성장동력산업 5세대(5G) 이동통신 할당조건 이행점검 기준 확정 1도토리 조현상
441 성장동력산업 지능형홈네트워크 설비 설치 및 기술기준 개정 1도토리 조현상
440 성장동력산업 과기정통부 연구개발사업 종합시행계획 발표 1도토리 조현상
439 성장동력산업 인공지능(AI)이 추천해주는 공공기술 1도토리 조현상
438 성장동력산업 소프트웨어-정의 인프라와 클라우드-네이티브 에지 컴퓨팅 1도토리 조현상
437 성장동력산업 APAN AI drien Networks 워킹그룹 참여보고서 [AI_Network_Lab_인사이트 1도토리 조현상
436 성장동력산업 아세안의 전력산업 동향 (ASEAN Power Updates 2021) 1도토리 조현상
435 성장동력산업 방송분야 미국진출 비즈니스전략 보고서 (미드 'The Good Doctor' 제작과정 1) 1도토리 조현상
434 성장동력산업 방송분야 미국진출 비즈니스전략 보고서 (미드 'The Good Doctor' 제작과정 2) 1도토리 조현상
433 성장동력산업 방송분야 미국진출 비즈니스전략 보고서 (글로벌 시장 겨냥하는 한국 콘텐츠와 한국 OTT) 1도토리 조현상
432 성장동력산업 해외 ICT 표준화 동향 (2021년 11월-2) 1도토리 조현상
431 성장동력산업 인공지능(AI) 창작에 관한 특허법적 이슈 3도토리 이상연
430 성장동력산업 러시아의 기후변화 대응 현항 및 전망 3도토리 조현상