Key points are not available for this paper at this time.
지속적으로 증가하는 사이버 위협에 대응하기 위해, 조직 내 보안 전문가들은 네트워크 분리 및 제로 트러스트와 같은 보안 정책을 도입하여 내부 보안을 강화하고 있습니다. 그러나 사이버 보안 환경의 이러한 변화에도 불구하고, 조직의 인트라넷에 저장된 중요한 정보를 유출하는 것을 목표로 하는 사이버 공격자의 궁극적인 목표는 변하지 않았습니다. 결과적으로 해커 활동을 목표로 하는 공격자들은 자신의 궁극적인 목표를 달성하기 위해 조직의 인트라넷 내 주요 시스템을 지속적으로 타겟으로 삼고 있습니다. 인트라넷 공격자의 경향을 고려할 때, 이 연구에서는 공격 탐지를 위한 연결 시도 횟수를 소스 IP, 목적지 IP, 프로토콜 및 공격 시그니처와 같은 일반적으로 사용되는 속성과 함께 추가 속성으로 포함시키는 것을 제안합니다. 이 제안은 인트라넷 공격을 수행하고 원시 데이터를 수집하기 위한 실험 환경을 구축하여 뒷받침됩니다. 기능 엔지니어링 기법을 사용하여 원시 데이터는 분석 가능한 데이터셋으로 변환되었으며, 성능은 6개의 감독 학습 알고리즘을 사용하여 측정되었습니다. 본 연구를 통해 우리는 인터넷 기반 공격에 대한 전통적인 초점을 넘어 다양한 인트라넷 기반 공격을 분석하기 위한 방법론을 제공함으로써 사이버 보안 분야에 기여하고자 합니다. 또한 Zeek IDS 원시 데이터의 기능 엔지니어링 방법을 공유하고 결과 데이터셋을 공개하여 이 분야의 발전을 도모하고자 합니다. 이러한 기여가 이 분야의 미래 발전을 촉진하길 바랍니다.
장 외 (Mon,)은 이 질문을 연구했습니다.