1. 연구개발의 필요성○ ESM의 및 필요성최근 정보화 시대가 급격하게 발전함에 따라 보안의 중요성 인식의 확산으로 인한 보안의 역기능이 출현 정보전, 해킹 등 내부정보의 보호를 위한 보안에 대한 중요성 부각으로 많은 보안시스템이 도입되었다. 많은 보안시스템이 구축됨에 따라 관리자는 각각 다른 관리 방법으로 관리자의 부담이 가중되었고 그에 따라 효율적인 보안관리가 어려워짐에 따라 통합보안관리의 필요성이 증대되었다.그림 기업이 갈수록 정보시스템에 더 많이 의존하게 된다는 흐름을 읽을 수 있다면, 그 역기능도 동시에 커질 것이란 사실도 쉽게 예측할 수 있다. 보안산업은 이런 역기능에 대응할 수 있는 대표적 인프라 산업으로서, 이미 그 높은 성장 가능성이 주목을 끌어왔다. 덕분에 비즈니스 모델에 '보안'이라는 단어만 있어도 펀딩이 가능했다는 얘기가 나올 정도로 투자자들로부터 각광을 받았다. 그러나 보안산업은 기술변화가 빠른데다 갈수록 복잡헤지고 있어, 산업의 전반적 모양과 흐름을 읽는 것이 쉽지 않은 실정이다국내 보안시장에서 가장 비중이 높은 안티바이러스, 방화벽, 침입탐지시스템(IDS) 등 이미 시장을 주도하고 있는 분야의 제품들 외에도 최근에는 가상사설망(VPN), 공개키 기반구조(PKI), 인증, 무선보안, 생체인식 보안에 이르기까지 다양한 응용분야들이 등장해 한눈에 보안산업을 이해하는 것은 그만큼 더 어려워지고 있다.각종 보안제품들을 통합적으로 관리해주는 툴이자 서비스인 ESM은 보안제품이 다양해지면서 최근 수요가 높아지고 있다. ESM을 위해선 표준 문제가 해결되어야 한다. 방화벽, IDS, VPN 등 각종 보안제품들이 각각 표준이 달라 ESM으로 통합관리하는 것이 어렵기 때문이다. ESM이 본격적으로 활성화되려면 표준화가 먼저 해결되어야 한다고 입을 모은다. 최근 한국정보보호센터에서 기술 표준에 대한 작업을 하고 있는 것도 이런 문제의식에서 비롯됐다.2. 연구목표보안관리 분야는 최근 어려움에 직면하고 있다. 전문적이고 세분화되는 보안 제품의 개발의 추세에nting 정보는 모든 접속시도에 대한 자세한 내역을 제공하여 줌으로 네트워크 운용현황 분석에 필요한 기초자료로 활용이 가능합니다. 로그파일데이터는 스프레드쉬트나 Trouble-Ticketting 시스템과 같은 Third-party의 Reporting Application 들에 의해 사용될 수 있으며, 이때 Auditing 정보의 조작을 방지하기 위하여, 모든로그 정보는 인증을 거친 후 암호화되어 처리됩니다.2) IDS(Intrusion Detection System)인터넷의 확산, 정보에 대한 의존도 상승, 정보 가치의 증가 등에 따라 네트웍을 통한 외부 침입의 가능성은 더욱 커졌고, 내부인에 의한 정보 유출 및 파괴 또한 계속 증가하고 있다. 이에 따라 각종 보안 시스템을 이용하여 컴퓨터 시스템 및 네트워크를 보호하게 되었는데, 접근 제어 시스템(access control system), 인증 시스템(authentication system), 데이터 암호화시스템(data encryption system), 침입 차단 시스템(firewall)등은 널리 알려진 보안 시스템이다. 그러나 단순한 접근 제어나 침입 차단 시스템의 운영만으로는 다양한 보안 사양을 만족시키기 힘들며, 특히 내부인 혹은 외부인에 의해 반발하는 시스템 및 네트워크 침입들(intrusions)을 다루는데 있어서 앞서 언급한 보안 시스템과는 다른 기술(침입을 즉각적으로 탐지하며 보고, 대처하는 기술)을 필요로 하게 되었다. 침입 탐지 시스템은 이러한 신기술을 채용, 시스템이나 네트웍에서 일어난 각종 침입 행위들을 자동으로 탐지, 보고, 대응하는 보안 시스템을 말한다.(1) IDS의 필요성(가) 방화벽은 내부 사용자들의 불법적인 행동들을 차단할 수 없다.IDS는 내부 네트웍에 존재 하면서 흘러 다니는 모든 Packet들을 Snapshot하여 이 상 유무 를 판단하고 이상이 파악 되었을 때 Kill Connection을 주어 해당 Packet 을 차단하는 방식을 취한다. 따라서 외부에서 서버로의 4. ESM의 정의와 기본구조최근 인터넷 사용인구의 폭발적 증가와 이에 따른 기업들의 지속적인 투자로 정보시스템의 활용도는 갈수록 높아지고 있으며 기능 및 효과도 매우 만족할 만한 수준을 보이고 있다. 그러나 온라인 환경은 고객들에게 편의성과 신속성을 제공하는 동시에 정보시스템에 대한 보안 위협이라는 문제점을 표면화시켰다. 실제로 해킹·바이러스 등은 이미 널리 알려진 보안 위협의 예들이다. 따라서 이에 대응하기 위한 정보보호 기술(침입차단, 침입탐지시스템, 공개키기반구조(PKI), 바이러스 백신 등)이 속속 등장하기 시작했으며 필연적으로 정보보호 산업이 꽃을 피우게 되는 계기가 되었다.초기 정보보안시장에서 보안의 개념은 바이러스나 침입 차단의 수준에 머물렀지만 최근의 보안은 가상사설망(VPN), PKI, 침입탐지시스템(IDS), 데이터 복구 등 기능별로 세분화 및 전문화된 양상을 띠고 있다. 소비자의 입장에서는 이러한 기술들이 자체적으로 해결할 수 있는 문제가 부분적이기 때문에 여러 제품을 사용할 수 밖에 없는 현실이고 보면 보안제품이라는 게 번거롭게 여겨질 수 있다. 그러나 최적의 정보보안정책이란 정책에 따른 제품 구현 및 유지 관리라는 점을 상기하면 이 같이 세분화되고 전문적인 제품들을 통합적으로 관리할 수밖에 없다는 결과에 귀착된다. 따라서 과거에 시스템이나 네트워크의 관리를 위해 시스템관리시스템(SMS), 네트워크관리시스템(NMS)라는 관리용 툴이 나타나게 된 것처럼 보안도 이러한 제품들을 관리하기 위한 관리도구(ESM:Enterprise Security Manager)에 대한 요구가 대두되기 시작했다.보안 선진국이라고 일컫는 미국 본토에서도 아직 ESM에 대한 정확한 개념이 자리잡지 않은 상태지만 ESM은 통합보안관리를 위한 워크플로우(Workflow) 관점에서 이해하는 것이 가장 적합 할 것 같다. 특히 최근의 동향을 분석해 보면 ESM이 보안 관리를 위한 워크플로우의 모습을 보이고 있다. 즉, 보안정책을 수립하고 수립된 보안정책에 따라 시스템을 구얼마 되지 않는다. 그러나 그 수가 수 천 개(혹은 그 이상)로 늘어나면 작업은 더 이상 사소한 일이 아니다. 게다가, 침입차단시스템을 운영하고 있는 보안 관리자에게 대부분의 시간을 어떻게 보내는지 물어보면 아마도 허위 경보를 선별해내고 이벤트의 우선순위를 정하는 데 대한 불만에 찬 소리를 들을 수 있을 것이다.ESM은 인바운드 경보에 대한 보다 전략적 방안을 운영자에게 제시할 수 있다. 또한 단순히 데이터를 Sorting하고 모니터링 하는 것 보다 효율적인 방법을 제공함으로써 훨씬 일을 덜 수 있다.보안은 일반인이 접근하기 어렵다는 사실과 동시다발적으로 발생하는 보안 문제를 해결하기 위해 새롭게 등장한 것이 보안관제서비스다. 보안관제서비스는 기업자체에서 보안 전문가가 전무한 상황에서 발생되는 보안 문제에 대응하기 위하여 아웃소싱의 개념으로 나타난 것으로 실제 미국에서는 관리보안서비스(MSS)나 관리보안모니터링(MSM)로 일컬어지는 신조어가 만들어 졌고 국내에서도 보안관제업체가 서비스를 제공하고 있다.초기 ESM은 이러한 관제서비스를 제공하는 회사들이 여러 고객사를 관리하기 위해 자신의 관제 센터에서 쉽게 관리할 수 있는 툴을 만들면서 시작되었다. 이러한 관리 툴은 관제서비스 회사의 숙련된 전문가들이 작업하기 위한 툴로서 각 보안제품에서 발생되는 기본정보를 한곳에 모아서 고객사의 보안상황을 쉽게 파악하여 대응할 수 있도록 한 1세대 ESM이라 할 수 있다. 대부분의 경우 단순히 보안제품에서 발생되는 정보(로그)를 직접 받아와서 한곳에서 모니터링하는 형태로 되어 있다.2세대 ESM은 이렇게 만들어진 툴을 이용하여 보다 쉽게 상황을 파악하고 조치를 취할 수 있도록 검색 엔진을 탑재한 형태다. 즉, 이러한 검색엔진에는 동일한 사건에 대하여 보안제품에서 발생되는 정보를 관리자가 선별하여 볼 수 있는 기능이나 여러개의 보안제품에서 올라오는 정보를 나름대로 표준화하여 손쉽게 알아볼 수 있도록 하는 구조 또는 여러 보안시스템에서 발생되는 보안정보를 담고 있다.3세대 ESM적인 요소를 주안점으로 두는 SMS 기능에서 부가적으로 진행된 ESM이 주가 되고 취약점과 요소들을 분선하고 모니터링하는 기능의 경우 최근 기술적으로 취약성을 점검하는 시스템이 주가 된다.한편 ESM의 단계별 분류라고 하면 사용자와 정책관리 위주의 제품군의 보안로그에 대한 모니터링을 제공하여 관리자가 현재 어떠한 문제가 있는지 판단하여 이에 대한 대응사항을 자체적으로 대응할 수 있도록 하는 시스템이 주가 된다. 현재의 ESM이 대부분 이러한 경우로 되어 있다. 다음의 단계로는 취약점과 위험 요소 분석에 주안점을 둔 경우의 제품군에 언급된 보안 문제에 대하여 능동적으로 대응할 수 있는 ESM으로서 향후 지원되어야 할 ESM이 이러한 단계의 ESM이다.2) ESM의 기술Risk Classification Methodology각 단위 보안제품별 보안 패턴에 대한 분석을 통해 위험/ 취약점 분류 방법론을 ESM자체에서 보유하고 있어야 하며, 대상 시스템의 위험도에 따른 대응, 설정 기준을 정립하고 그 내역을 Rule 로서 ESM에 포함 시켜야 한다.Abnormal Detection / Reaction탐지하는 방법 : 통계적 기법, Rule base, 인공지능 , data mining..대응방법 : 수동적인 대응 - 단순 경보, logging능동적인 대응 - 작업 종료, 보안장비 및 네트워크 장비의 rule/polic 의 재구성, 취약성 교정, log off 등Integrated Policy Management수집된 정보의 분석을 통하여 알아낸 보안 취약점 및 대응조치를 중앙에서 단위 보안 제품에 적용할 수 있어야 한다.동일 vendor 제품이거나, policy change가 가능한 인터페이스 API 를 제공하는 경우에는 자동으로 대응이 가능하며, 그렇지 않은 경우에는 각 단위 보안 제품의 policy editor를 system callgkdu 적용할 수 있다.Normalization / Rule base event collection표준화 및 규칙에 기반한 이벤트의 다.
기말리포트인터넷 전자상거래중앙대학교 9739327279 김수한★ e-Bay.com VS amazon.com ★1 e-Bay.com 11)회사소개 12) 연 혁 23) e-Bay 의 전략 2①생존전략 2②성장전략 24) e-Bay의 세부전략 3①전문화를 통한 차별화 전략 3②자본 조달을 위해 필수적인 수익성 확보 3③기존 산업을 인터넷과 연계하는데 성공 4④M&A와 전략적 제휴를 또 다른 대안으로 활용 55) e-Bay의 수익 원천 56) e-Bay의 문제점 62. Amazon.com 61) 회사소개 62) 연 혁 83) Amazon의 특징 84) Amazon의 주요 전략 85) 성공 전략 8① 제품과 관련된 풍부한 정보의 제공 9② 소비자들에게 폭넓은 선택권을 제공 9③ 소비자와의 공감대 형성(1:1 마케팅) 9④ 아이디어를 뒷받침하는 기술력 9⑤ 책값의 할인 10⑥ 상품의 적중 10⑦ 편리성 106) Amazon의 수익 원천 103. 12★ e-Bay.com VS amazon.com ★1 e-Bay.com1)회사소개1995년 31세의 소프트웨어 개발 엔지니어였던 피에르 오미디어(Pierre Omidyar)는 약혼녀의 페즈 용기 판매를 손쉽게 하기 위해 '웹 옥션’이라는 홈페이지를 만들었다. 이 사이트는 물건의 리스트를 올려 놓고 매우 적은 수수료만 받았다. 경매 제안자와 입찰자 사이에서 운영 위험을 최소화하기 위해 단순한 정보의 중계자(Intermediary) 역할만 수행했던 것이다. 배달은 당사자들간의 문제였다.그러나 곧 수요가 폭발적으로 증가하자 오미디아르는 상품 판매자에게 서비스 요금을 받기 시작했다. 그는 직장을 그만 두고 e-Bay 창업에 매달렸다. 하루 24시간 무제한의 판매자들이 무제한의 구매자들에게 경매로 상품을 팔 수 있도록 하고 거래마다 일정 비율의 요금을 받는 완벽한 중매자 역할을 하는 것이 사업계획이었다. 이렇게 출발한 e-Bay는 피에르 오미디어가 본업을 접고 1년여간 전념하면서 도약의 발판을 굳건히 다지게 되었다.1995에 인터넷 할 수 있다. 이들은 주로 고객을 대상으로 하는 B2C 유형의 사업자들로 구성되어 있으며, 이들 사업자들에게 가장 중요한 것은 바로 전문화와 차별화를 달성하는 것이다.포털은 인터넷 검색서비스를 기반으로 사업이 전개되고 있으며, 우리의 경우 선진 대형 업체들의 대거 진입으로 경쟁이 본격화되고 있는 분야이다. 그러나 이러한 포털 사이트들은 종합 포털을 지향하면서 차별성과 독창성을 잃어가고 있으며 선진 대형 포털이 시장을 장악해가는 추세이다. 이러한 환경에서 지금의 종합화 된 포털이 제공할 수 없는 전문화되고 세분화된 틈새 시장을 공략함으로써 개별 고객을 만족시킬 수 있는 전략이 효율적이다.판매분야는 가장 빠른 성장을 보이고 있는 분야이며 기존의 오프라인 유통 업체들의 가세로 점차 경쟁이 치열해지고 있다. 특히 보안시스템이나 물류 인프라가 중요한 성공요인으로 작용되는 분야이며, 포털의 종합화와 함께 향후 영역의 구분 없이 경쟁이 가속화 될 전망이다. 이 분야는 상품구색과 물류 인프라, 보안에 대한 지속적인 투자를 통해, 구매활동으로 직접 이어지는 비율을 높이는 기업만이 생존 가능할 것으로 보인다.중개분야는 대형 금융 기관들이 적극적으로 추진하고 있으며, 특히 사이버 증권거래는 전체 거래의 50%를 차지할 정도로 성장하고 있다. 그러나 아직은 전반적인 인프라 구성의 미비로 활성화 되어 있지 않으나 향후 가장 상업적인 분야로 성장할 것으로 전망된다.컨텐츠 분야는 텍스트 위주에서 오디오, 비디오 분야로 급성장하고 있으나, 주된 수입원이 광고에 의존하는 한계성 극복을 위해 차별화 된 정보를 바탕으로 포털과 제휴전략을 수립하는 것이 가장 효율적이라 할 수 있다.이들 B2C사업군은 생존단계에서 개별 고객을 상대로 맞춤 서비스를 제공하는 1:1 마케팅의 선진기법이 활성화되어야 하며, 고객을 세분화하고 목표 고객에 대한 서비스를 효율적으로 수행하기 위한 CRM, DBM 등의 기법을 도입하는 전략이 필수적이다. 또한 전문화를 통한 차별화 된 정보와 서비스 제공은 물론, 회원 정보 출발점이다.둘째, 충분한 시장을 확보하고 독창적인 기술력으로 이를 선점하라. 시장에서의 선점효과는 중요하다. 선두기업은 부족한 부분에 대해서는 인수나 제휴를 통하여 쉽게 확보가 가능하다.셋째, 오프라인 경험을 바탕으로 특정 산업에 전문성을 가져야 한다. 특정 산업에 대한 전문성은 이 사업에서 가장 핵심적인 역량이 될 수 있으며, 기존의 오프라인 기업들이 유리한 위치를 점할 수 있는 것도 이와 연관된다.넷째, 유연하고 탄력적인 조직과 경영층의 추진력이 필요하다. 인터넷 사업을 위해서는 조직원의 사고와 구조가 디지털화 되어야 한다. 이를 기초로 독창적인 아이디어와 사업안이 나올 수 있으며, 이를 가능하게 하는 것은 경영층의 적극적인 추진력이다.다섯째, 브랜드를 널리 알려라. 이 또한 기존의 오프라인 기업들이 단시간에 도달할 수 있는 장점을 가진 부분이다. 인터넷 사업에서의 신뢰성은 무엇보다 중요한 핵심 역량이다. 기존의 브랜드 이미지를 인터넷 사업으로 연결하는 광고와 마케팅 기법이 필요하다.여섯째, 회원 확보를 위한 커뮤니티를 구성하라. 시너지를 창출할 수 있는 제휴 파트너와 지속적인 관계를 유지할 수 있는 회원 확보는 필수적이다.이처럼 오프라인 기업들이 B2B시장에서 상대적으로 활발한 활동을 전개할 수 있는 것은 기존의 산업에 대한 경험과 강력한 인프라를 무기로 삼고 있기 때문이다. 그러나 아직은 상호간의 이견 조율이 문제점으로 남아있으며, 기존 상거래의 관습을 벗어나기 위한 추가적인 노력이 필요하다.④M&A와 전략적 제휴를 또 다른 대안으로 활용인터넷 기업들 사이에 M&A, 전략적 제휴가 확대되는 이유는 다음과 같다.첫째, 인터넷 사업의 특성상 가상공간에서 공급자와 고객, 고객들간의 지속적인 상호작용이 있어야 하며, 이들을 회원으로 확보하는 것이 바로 사업의 성공 열쇠이다. 그리고 이때 필요한 것이 바로 차별적인 정보와 종합적인 원스톱 서비스이다. 이를 위해서는 하나의 사이트에서 모든 것을 해결할 수 있도록 보다 많은 정보를 가진 제휴 업체들이 필요한 것이다 통한 홍보가 이루어지면서 전반적으로 낮은 비용으로 웹사이트를 운영되고 있었음에도 불구하고, 선발주자로서의 위치를 상실하지 않았다. 그리고 본격적인 성장전략이추진되었던 1997년 말부터 인터넷 경매가 폭발적으로 인기를 끌면서 비용을 충당할 수 있는 정도의 수익이 발생했던 것이다.e-Bay의 수익은 1996년에 37만달러에 불과했으나, 1997년에는 574만달러, 1998년에는 4,735만달러로 매년 10배 가까운 증가세를 보였다. 1999년 들어서는 1/ 4분기중 3,401만달러의 수익을 기록하면서 전년동기대비 469% 증가한 모습을 보였다. 시간이 지날수록 비록 증가율이 떨어지고 있기는 하나 성장력이 떨어진다는 의미로 받아들기엔 부족하다고 본다.e-Bay의 모든 수익은 online과 offline의 경매품에서 생성된 거래비용과 중개수수료로부터 얻어진다. online 수익은 구매자로 참여하는 사람에게는 돈을 받지 않고, 판매자로부터 수수료를 받는다. 수수료는 출품비와 판매에 따른 거래수수료로 구분된다. 출품비는 최저가격과 예정가격에 따라 내는 고정수수료로 반환되지 않는다. 거래수수료는 판매가의 일정 비율을 받는 것으로, 기본적으로 낙찰가에 따라 책정된다. 만약 판매가 이루어지지 않았거나, 낙찰가에비해 낮은 가격에 판매되었을 때에는 그 비율만큼 반환해 준다. 수수료는 매건마다 받지 않고 한달 주기로 판매자들에게 송장(Invoice)을 발송하여 받는다. 등록비 및 수수료는 평균 거래가격의 6%대이다.6) e-Bay의 문제점그 첫번째 요인은 소프트웨어 문제이다. e-Bay의 시스템이 고장나면서 수천 건의 경매가 한동안 중단됐다. 이틀 뒤 시스템이 또다시 문제를 일으켜 수 시간 후에야 복구됐다. 이 사고로 손해를 보았다고 생각하는 상품 판매자들은 격분했다. e-Bay의 게시판에는 각종 불평이 쏟아졌다. 회사측은 일부 도가 지나친 불평자의 서비스 이용을 일시 정지시켰다. 그러자 언론자유 침해라는 비난이 터져나왔다.또다른 장애 요인은 ‘케이티 스캔들’이었다. e-Bay는 지속적으로 Amazon을 다시 찾아 책을 구매한다. 이는 Amazon의 고객관리 능력을 보여주는 것이라 할 수 있다.Amazon은 이러한 방대한 고객을 기반으로 다른 산업으로 진출을 하였다.비디오 테이프, CD 등 시작한 제품마다 기존의 다른 웹사이트가 몇 년간에 걸쳐서 쌓아놓은 기반을 단숨에 돌파하는 기록을 보이면서 다른 인터넷 상거래 업체들에게는 공포의 대상이 되기에 이르렀다. Amazon이 순조로운 항해를 하던 98년 말 미국 최대의 서점인 반스앤노블은 Amazon에 40%가량의 책을 공급해주던 서적도매상인 INGRAM사를 인수해 버렸다.대부분의 사람들은 Amazon이 큰 위기에 봉착했다고 여겼으나 결과는 Amazon의 승리로 나타났다. 그동안 Amazon이 쌓아놓은 거대한 정보와 고객관리, 뛰어난 서비스는 Amazon을 계속해서 인터넷의 강자로 군림하게 만들어준 것이다.Amazon은 사업 초기에는 창고에 가게를 차려서 고객이 주문한 책이 출판사로부터 도착을 하게 되면 직원들이 인근의 우체국으로 책을 실어 나르는 방식이었다.물론 지금은 그 반대로 시애틀 남쪽에 위치한 대형 책분배 창고에 매일 우체국과 민간서점의 대형트럭들이 드나들며 고객이 주문한 책들을 실어 나르고 있다. 이것은 그만큼 Amazon이 세계 최대의 서점이며 그 영향력을 말해 주는 것이다.굳이 직접 서점에 가지 않더라고 인터넷상으로 책에 대한 정보를 얻을 수 있고 이를 토대로 간단히 책을 살 수 있으며 기존의 서점에 진열된 책보다도 싼 가격으로 판매를 하고 있는 Amazon은 불과 2년여만에 세계 최대의 서점으로 이름을 올리게 되었다.그 이후로는 Amazon에는 '세계에서 가장 큰 서점', '온라인 선물센터'등등.. 여러 가지 수식어들이 뒤따르게 되었고 이는 미국의 대형서점이었던 반스앤노블, 보더스 등을 깜짝 놀라게 하였고 이들의 판매방식에 많은 변화를 주게 되었다.이들 서점들도 뒤늦게 인터넷 사업에 뛰어들었지만 이미 Amazon을 따라잡기에는 역부족이었고 현재 Amazon이 있게 된 것이것이다.