최근 정보보안 기술의 급속한 변화의 큰 이유는 외부 IT 환경의 변화가 매우 크기 때문이다. 스마트 폰, 클라우드 컴퓨팅 등으로 인해 내부와 외부 네트워크의 경계가 불분명하게 되었으며, 사이버 공격은 전문적인 집단에 의해 더욱 정교한 기술로 오랜 준비를 거쳐 시행되고 있다.
본 논문에서는 최근 중요한 정보보안 기술의 변화를 살펴 본다. 차세대 방화벽과 차세대 IPS의 새로운 접근 방법을 소개하고, 이러한 변화는 상황 인지 보안 기술의 한 예로 생각될 수 있음을 보인다. 앞으로는 더욱 많은 보안 제품에 상황 인지 기술이 적용되어 정교한 방어 기술을 가능하게 할 것이다. 빅 데이터 보안 분석론은 그 동안 모르고 있었던 혹은 최신의 공격이어서 전혀 알려진 바가 없는 공격을 탐지하기 위하여 사용된다. 또한 전혀 다른 접근 방법으로 기존 기술을 개선하는 방향이 아닌 근본적으로 보안 문제를 해결하기 위한 접근 방법으로 CRASH 프로젝트를 소개한다.
마지막으로는 이러한 기술 동향에 대응하고 국내 정보보안 산업을 육성하기 위한 정책 추진 방향을 제시하기로 한다.
Recent changes in information security technologies are mainly due to the changes in external IT environments. Smart phones and cloud computing make impossible distinguish internal network from external network, and cyber attack is conducted by hacking experts with long term provisioning.
This paper deals with recent trends in information security technologies. The new approaches in next generation firewall and IPS are explained, and are shown to be examples of context aware security technologies. Afterwards context aware technologies will be applied to most of the information security products and make possible defend more accurately. Big data analytics will be used to detect the attacks that exist already but unrevealed, or are brand new. Also as a totally different approach to solve the information security problem fundamentally not to improve the existing technologies, the CRASH project will be introduced.
Finally, R&D policy will be suggested to meet the technological trends mentioned in this paper and to promote the domestic information security industry.