hye***
2016-05-10

모바일 기기의 범람에 IoT까지, 오늘날의 복잡한 네트워크를 보호하려면 전통적인 침입 탐지와 로그 분석만으로는 충분하지 않다. 이 책에서 보안 전문가인 마이클 콜린스는 점점 더 거대해지는 네트워크에서 트래픽 데이터를 수집, 정리, 분석하는 여러 기법과 도구를 선보인다. 네트워크가 어떻게 이용되는지 이해하고 이를 보호하고 개선하기 위한 조치가 무엇인지 배울 수 있다.
데이터 분석을 통한 네트워크 보안[Network Security Through Data Analysis]:
IoT 시대에 맞는 상황 인식형 보안 구축하기- 마이클 콜린스 지음, 한빛미디어 출판
: 데이터를 분석하기 위한 다양한 도구 및 분석방법을 소개합니다. 네트워크에 대한 지식을 기반으로, 데이터 분석기법을 실제 네트워크 보안에 접목시키기 위한 방안을 제시합니다.
대상 독자 :
네트워크 보안 관리자/ 운영 관련 보안분석가 등 네트워크 보안을 다루는 실무자를 대상으로 쓰여진 책이지만, 네트워크 지식을 보유하고 있고 패킷분석 툴을 사용해 본 적이 있는 독자라면 책의 내용을 이해하는 데에 아주 큰 어려움은 없을 것이라 생각합니다.
구성 :
먼저 책의 구성을 살펴보면, 크게 세 파트로 나눠져 있습니다. 첫 장, 데이터에서는 기본적인 네트워크 지식과 함께 네트워크 감시점에 대한 개념, 패킷 형식, 웹서버, 메일서버 등에서 대표적으로 사용되는 프로토콜의 로그 형식 등을 소개합니다. 두 번째, 도구 파트에서는 1장에서 소개한 데이터 분석을 위한 몇 가지 도구와 해당 도구를 보다 유연하게 사용하기 위한 다양한 옵션들과 함께 IDS 시스템 구축 및 성능개선에 관한 저자의 경험에 따른 규칙들을 소개합니다. 마지막 분석 파트는 수집한 데이터를 분석하기 위한 기법과 공격 식별을 위한 방법들을 제시합니다. 또한 매 챕터의 마무리로 참고할 만한 전공도서(영문)를 추천하여 해당 주제에 관해 좀 더 탐구해 볼 수 있도록 합니다.
부제에서도 볼 수 있듯이 저자가 본 책을 통해 강조하고자 하는 것은 '상황인식형 보안구축'입니다. 기본적인 로그 분석하는 방법부터 공격자의 공격 패턴까지 정형화된 모델을 제시하며, 정보 보안 운영에 있어서 경보(alarm) 발생에 의한 수동적인 대응보다는, 보안 관리자로서 능동적으로 다양한 툴들을 활용하여 직접 데이터를 패턴화하여 관리에 용이하도록 보안 체계를 구축할 수 있는 방안을 제시합니다.
예를 들어, 각 로그 파일 형식 소개와 데이터 수집 도구의 다양한 옵션들을 제시를 통해 관리자가 필요로 하는 데이터들을 추출하기 위한 여러 가능성을 제공합니다. 개인적으로 이러한 구성이 참 좋았습니다. 특정 시나리오에 대한 솔루션을 제시하기 보다는 상황에 맞게 필요한 정보를 추려낼 수 있기에 실무자의 환경에 알맞는 시스템을 구성할 수 있도록 돕기 때문입니다.
이 책에서 소개하는 SiLK는 데이터의 흐름을 다양한 필터링 옵션을 통해 시각화 할 수 있는 트래픽 분석 툴입니다. 해당 도구가 제공하는 훈련용 데이터를 통해 쉽게 실습을 해볼 수 있습니다. 웹에서 해당 도구에 관한 한국어 정보는 찾기 힘들기 때문에 SiLK의 기능에 관심있으신 분들은 이 책을 참고하시면 좋을 것같다는 생각이 드네요. 옵션들이 제공하는 기능이 다양하여 보다 유연하게 패킷 데이터를 분류할 수 있습니다.
"정보 보안 방어의 마지막에는 항상 사람이 있다" 라는 저자의 말이 참 와닿습니다. 책을 통해 결국에 저자가 말하고자 했던 것은 보안 관리자로서의 역할에 대한 중요성이 아닐까 하는 생각이 들었습니다. 데이터 수집, 분석의 목표를 정확히 파악하여 그에 따른 보안체계를 구축해야 하는 관리자의 책임감에 대해서도 생각해 볼 수 있는 계기를 제공할 것이라 생각합니다. 실무자 뿐만아니라 네트워크 보안에 관심이 있는 독자에게도 네트워크의 흐름 및 보안적 측면에서의 큰 도움이 될 수 있을 것입니다.