DOI QR코드

DOI QR Code

A Study on Generalization of Security Policies for Enterprise Security Management System

통합보안관리시스템을 위한 보안정책 일반화에 관한 연구

  • 최현희 (성균관대학교 대학원 전기전자 및 컴퓨터공학과) ;
  • 정태명 (성균관대학교 정보통신공학부)
  • Published : 2002.12.01

Abstract

Enterprise security management system proposed to properly manage heterogeneous security products is the security management infrastructure designed to avoid needless duplications of management tasks and inter-operate those security products effectively. In this paper, we propose the model of generalized security policies. It is designed to help security management build invulnerable security policies that can unify various existing management infrastructures of security policies. Its goal is not only to improve security strength and increase the management efficiency and convenience but also to make it possible to include different security management infrastructures while building security policies. In the generalization process of security policies. we first diagnose the security status of monitored networks by analyzing security goals, requirements, and security-related information that security agents collect. Next, we decide the security mechanisms and objects for security policies, and then evaluate the properness of them on the basis of security goals, requirements and a policy list. With the generalization process, it is possible to integrate heterogeneous security policies and guarantee the integrity of them by avoiding conflicts or duplications among security policies. And further, it provides convenience to manage many security products existing in large networks.

이기종 보안 제품들을 통합관리하기 위한 통합보안관리시스템은 보안관리를 위한 불필요한 보안정책의 중복을 피하고 보안 제품들을 효율적으로 상호운용하기 위해 제안된 보안관리 구조이다. 본 논문에서는 보안 제품들에 대한 다양한 보안정책 관리 구조들을 통합된 형태로 보안적으로 무결한 보안정책을 설정할 수 있는 보안정책 일반화 관리 구조를 제안한다. 보안정책 일반화의 목적은 네트워크 상에서 존재하는 모든 보안 시스템들에 대한 보안관리의 효율성, 편의성 보장과 보안성 향상에 있으며, 이질적인 보안 정책제어 구조를 수용할 수 있도록 하는 것이다. 보안정책 일반화 과정은 관리자의 보안목표와 보안요구사항 설정, 각 보안제품과 보안 에이전트들에 의해 수집된 정보들에 대한 분석을 통하여 보안상태를 확인하며, 위험요소에 대한 보안정책 적용 방법들을 보안목표와 보안요구사항, 보안정책목록 정보를 기준으로 적절성을 판별하는 일련의 과정으로 정의할 수 있다. 보안정책 설정과정의 일반화는 이기종 보안정책에 대한 통합관리가 가능하게 하며, 보안 정책간의 충돌 및 중복 설정과 같은 일관성 문제를 해결함으로써 보안정책의 무결성을 보장하고, 네트워크 상에서 존재하는 보안제품의 제어에 편의성을 제공한다.

Keywords

References

  1. J. Zao, L. Sanchez, et al, 'Domain based Internet security policy management,' DARPA Information Survivability Conference and Exposition, 2000. DOSCEX'00, Proceedings, Vol.1, pp.41-53, Jan., 1999 https://doi.org/10.1109/DISCEX.2000.824955
  2. L.Lewis, 'Implementing policy in enterprise networks,' IEEE Communications Magazine, Vol.34, Iss.1, pp.50-55, Jan., 1996 https://doi.org/10.1109/35.482244
  3. D. Schnackengerg, H. Holliday, et al, 'Cooperative Intrusion Traceback and Response Architecture (CITRA),' DARPA Information Survivability Conference & Exposition II, 2001 DISCEX'01, Proceedings, Vol.1, pp.56-68, Jan., 2001 https://doi.org/10.1109/DISCEX.2001.932192
  4. R. Barruffi, M. Milano, et al, 'Planning for security management,' IEEE Intelligent Systems [see also IEEE Expert], Vol.16, Iss.1, pp.74-80, Feb., 2001 https://doi.org/10.1109/5254.912387
  5. G. Patz, M. Condell, et al, 'Multidimensional security policy management for dynamic coalitions,' DARPA Information Survivability Conference & Exposition II, 2001, DISCEX'01. Proceedings, Vol.2, pp.41-54, Feb., 2001 https://doi.org/10.1109/DISCEX.2001.932158
  6. Check Point Software Technology, Inc., Open Plaform for Security (OPSEC) Technical Note, 2000
  7. Check Point Software Technology, Inc., Check Point VPN-1/Firewall-1 OPSEC API Specification, Version 4.1, Nov., 1999
  8. Check Point Software Technology, Inc., Secure Virtual Network Architecture, A Customer-focused White Paper, Nov., 2000
  9. Network Associates, Inc., Automating Security managenment white Reducing Total Cost of Ownership, 1999
  10. Network Associates, Inc., Active Security Getting Started Guide Version 5.0, 1999
  11. Communications Security Establishment(CSE), Threat and Risk Assessment Working Guide, ITSG-04, Canada, Oct. 1999
  12. D. S. Kim, T. M. Chung, 'Implementation of Integrated Firewall Management System by Central Policy Management,' KNOM 2000, pp.169-176, May, 2000

Cited by

  1. A Design of Integrated Security Policies for Enabling Adaptive Security in Campus Environment vol.18, pp.3, 2014, https://doi.org/10.6109/jkiice.2014.18.3.617