도메인 기반 보안
Domain Based Security"DBSy"로 약칭되는 "Domain Based Security"는 비즈니스 컨텍스트에서 정보 보안 위험을 분석하고 이를 관리하는 데 필요한 위험과 보안 통제 간의 명확하고 직접적인 매핑을 제공하는 모델 기반 접근법입니다.영국 정부의 HMG Infosec 표준 No.1 기술적 위험 평가 [1]방법에서는 이 접근방식의 변형을 사용한다.DBSy는 QinetiQ Ltd.의 등록상표입니다.
DBSy는 1990년대 후반에 국방평가연구국(DERA)에 의해 개발되었다.이는 지원해야 하는 비즈니스를 고려하여 조직의 보안 요건을 설명하는 정보보증에 대한 모델 기반 접근법입니다.이 모델은 보안 도메인의 개념을 기반으로 합니다.보안 도메인은 사람들이 컴퓨터 시스템을 사용하여 정보를 사용하는 논리적 장소를 나타내며 비즈니스 활동을 지원하기 위해 필요한 다른 보안 도메인과 연결됩니다.따라서 보호가 필요한 정보, 보호를 필요로 하는 사람 및 정보를 교환하는 사람에 초점을 맞추고 있습니다.또한 이 모델은 직원이 작업하는 물리적 환경과 주요 시스템 보안 조치가 배치된 시스템 경계를 설명할 수 있습니다.그런 다음 모델에 체계적인 방법을 적용하여 가치 있는 정보 자산이 노출되는 위험을 식별하고 기술하고 위험 관리에 효과적인 보안 조치를 명시한다.
역사
DBSy는 1990년대 후반에 국방부(MOD)를 위해 Defense Evaluation and Research Agency(DERA; 국방평가연구청)에 의해 개발되었으며, 그 기원은 1990년대 후반이다.당초 도메인 기반 접근법이라고 불렸던 이 접근법은 Purple Penelope와 함께 개발되었으며 다양한 보안 수준에서 [2][3]작동하는 시스템 간의 상호 접속에 대한 MOD의 필요성을 지원하기 위해 개발되었습니다.
그러한 연결과 관련된 위험은 필요한 정보 교환의 성격과 직접 관련이 있으며, 위험을 이해하고 관리하기 위한 효과적인 모형은 정보 공유에 대한 사업 요구를 고려할 필요가 있다고 인식하였다.또한 비밀정보를 취급하는 시스템(당시 '다운 그레이딩' 또는 '위니티제이션'이라고도 함)의 정보보안 모델(특히 Bell-LaPadula, Biba 및 관련 정보흐름 모델)에서 정보의 통제된 공개가 적절하게 기술되지 않았다는 점도 인식되었다.
정보 흐름 모델은 완전히 신뢰받지 못하는 사람 및 시스템과 정보를 공유해야 할 때 위험을 이해하는 데 도움이 되지 않는 것으로 나타났습니다.리스크를 이해하고 관리하기 위한 효과적인 모델은 조직 [4]내부 및 외부의 정보 교환에 대한 비즈니스 요구를 고려해야 합니다.
모델링 기법은 MOD를 위한 일부 주요 프로젝트에 적용되었으며, 이러한 경험의 결과로 그래픽 모델링 기법이 수정되었고 절충 경로의 개념에 기초한 엄격한 위험 평가 방법이 개발되었다.프로젝트 라이프 사이클을 통해 IT 보안 문서에 대한 접근법도 [5]작성되었습니다.도메인 기반 보안 회의는 2005년 6월과 2006년 6월에 QinetiQ Malvern에서 개최되었으며, 국방 및 상업 시스템 [7]양쪽에 보다 널리 사용될 수 있는 방법에 대한 논의를 촉진하였다.
DBSy 방법의 변형은 이후 개발되어 영국 정부의 HMG Infosec 표준 No.1에 통합되었다.모든 정부 정보기술(IT) 시스템의 보안 리스크 평가에 사용되는 표준 방법인 기술 리스크 평가 방법.
DBSy 모델
DBSy 어프로치에서는 심플한 모델을 사용하여 조직의 보안 요건을 나타냅니다.Infosec Business Model은 비즈니스의 보안 측면을 나타내고 Infosec Infrastructure Model은 분리를 강제하는 강력한 경계를 논리적으로 제공합니다.조합하면 Infosec 아키텍처 [8]모델을 구성합니다.이 모델은 체계적이고 엄격한 위험 평가를 수행하기 위한 기초를 형성합니다.
Infosec 비즈니스 모델은 보안 도메인과 보안 도메인 간의 연결을 정의합니다.이 모델은 보안 도메인 간에 처리 및 교환할 수 있는 정보의 제한을 지정하기 때문에 비즈니스에 필요한 보안 요건 세트를 형성합니다.특히 명시적으로 모델링되지 않은 연결은 허용되지 않으며 발생하지 않아야 합니다.보안 도메인은 정보 자산 집합으로 특징지어집니다. 정보 자산 집합은 조직뿐만 아니라 정보를 다루는 직원, 정보 대신 작동하는 애플리케이션 및 서비스를 제공합니다.도메인 간의 접속은 필요한 상호작용의 특성(대인 메시지 또는 데이터베이스에 대한 공유 액세스 등)과 정보 교환의 민감도와 무결성 요건에 의해 특징지어집니다.이 모델은 도메인에 액세스할 수 있는 물리적 환경의 종류를 나타낼 수도 있습니다.
Infosec 인프라스트럭처 모델에서는 논리적으로 분리할 필요가 있는 컴퓨팅 인프라스트럭처의 섬이 정의되어 있기 때문에 식별 가능하고 관리 가능한 접속 지점(causeway) 이외에는 이들 간에 정보를 교환할 수 없습니다.섬이라는 것은 섬과 다른 섬 사이의 분리의 강도 및 컴퓨팅 인프라스트럭처를 관리하는 사람에 의해 특징지어집니다.
Infosec 아키텍처 모델은 어떤 보안 도메인이 어떤 인프라 섬에서 지원되는지 보여줌으로써 비즈니스 뷰와 인프라스트럭처 뷰를 결합합니다.서로 다른 섬에서 호스트되는 보안 도메인 간에 연결이 있는 경우 해당 연결이 적절한 둑길에서 지원되어야 합니다.
리스크 평가 방법
DBSy 방법은 일부 정보 자산이 노출되는 위험을 설명하기 위해 합리적인 위험 프레임워크를 사용한다.이와 유사한 종류의 자산을 관심의 초점으로 분류하고, 위험 평가 프로세스를 관심의 각 초점에 차례로 적용한다.
특정 관심사에 대한 위험을 결정하는 주요 요인은 다음과 같다.
- 관심 초점의 기밀성, 무결성 또는 가용성에 대한 타협이 비즈니스에 미치는 영향
- 피해를 입히기를 원하는 사람(위협원)과 그 동기
- 피해를 입힐 수 있는 다른 기회(위협 행위자)와 그러한 능력을 가진 사람들의 그룹. 이들은 위협의 원천이 될 수도 있고 다른 사람들의 영향을 받을 수도 있다.
- 각 위협 행위자가 피해를 입힐 수 있는 수단(타협의 여지가 있음)
- 관심의 초점을 보호하기 위한 (또는 계획된) 방어.
이 리스크 프레임워크는 조직 고유의 Infosec 아키텍처 모델에 체계적으로 적용되어 조직의 비즈니스 및 IT 시스템의 보안 관련 기능을 나타냅니다.이 프로세스를 통해 일련의 타협 경로를 체계적으로 기술할 수 있으며 다양한 대책의 상대적 효과를 [9]평가할 수 있다.
다른 IA 리스크 방법과의 비교
DBSy는 기술적인 보안 대책이 아닌 인력, 조직의 비즈니스 추진 요인 및 비즈니스 운영 방식에 초점을 맞춘다는 점에서 다른 IT 리스크 관리 방법과 다릅니다.분석가는 위협을 가하는 사람들의 그룹과 그들이 해를 끼칠 수 있는 방법을 체계적으로 정의하여 위협과 취약성의 개념을 위한 엄격하고 비즈니스 지향적인 프레임워크를 제공해야 합니다.그 목적은 조직이 직면한 정보보안 리스크를 이해하고 분석하는 것입니다.특히, 리스크가 조직 전체의 비즈니스 효율의 요구나 고객 및 비즈니스 파트너와의 거래에서 상충하는 것으로 보이는 경우입니다.
레퍼런스
- ^ HMG IA 표준 No.1 "기술 리스크 평가", 제3.51호, 2009년 10월"Archived copy" (PDF). Archived from the original (PDF) on 26 May 2012. Retrieved 15 August 2014.
{{cite web}}: CS1 maint : 2014년 8월 15일 제목으로 복사(링크) 접근 - ^ Pomeroy, B.; Wiseman, S. (1998). "Private desktops and shared store". Proceedings 14th Annual Computer Security Applications Conference (Cat. No.98EX217). pp. 190–200. doi:10.1109/CSAC.1998.738618. ISBN 0-8186-8789-4. S2CID 43062314.
- ^ Macdonald, Ruaridh (September 1997). "Purple Penelope and UK MOD's Emerging Strategy for Information Security" (PDF). Archived from the original (PDF) on 20 October 2014.
- ^ Goh, Chiew Pheng (30 November 2003). A Security Model for a Defence-Related Organization (PDF) (Thesis).
- ^ Robinson, Clare; Hughes, Kay (September 2002). "What are security documents for? Objectives of MOD's Accreditation Documents". CiteSeerX 10.1.1.195.186.
{{cite journal}}:Cite 저널 요구 사항journal=(도움말) - ^ Hayat Z, Reve J, Boutle C, "도메인 기반 보안:관행 개선" Southampton University, BAe Systems, 2005년 http://www.hpl.hp.com/techreports/2005/HPL-2005-141.pdf 2014년 8월 26일 접속
- ^ Monahon B 외, "DBSy in a Commercial Services Context" HP Laboraties Bristol, HPL-2005-141, 2005년 8월 4일 http://www.hpl.hp.com/techreports/2005/HPL-2005-141.pdf 2014년 8월 26일 접속
- ^ Ashenden D, Warrener K, "정보 시스템의 위험 의존관계 이해", 제4회 호주 정보전쟁 및 IT보안회의 진행, 애들레이드, 2003년 11월
- ^ Hughes K, Wiseman S, "정보보안 리스크 분석: 보호를 위한 정책 ~ 구현", 제4회 정보전쟁 및 보안에 관한 유럽회의 진행, 학술회의 Ltd.ISBN 1-905305-02-8, 2005년 7월