상세 보기
스피어피싱 메일 필터링 보안 기능 분석 : 기업메일 호스팅 서비스 중심으로
Spear-phishing Mail Filtering Security Analysis : Focusing on Corporate Mail Hosting Services
- 신동천;
- 염다연
초록
스피어피싱 메일 공격은 특정 대상의 정보를 지속적으로 수집하여 이용하므로 지능적이고 새로운 공격 유형인 APT 공격이나 사회공학적 공격의 일환으로 공격 대상에 미치는 영향이 매우 크다. 스피어피싱 메일은 공격대상, 목적, 수단등이 스팸패일과 다르므로 보편적인 스팸메일 필터링 서비스 기능으로는 대응에 한계가 있다. 본 논문에서는 상대적으로 보안성이 취약한 중소기업을 대상으로 호스팅 메일 서비스를 제공하는 기업의 메일 보안 기능이 스피어피싱 메일 공격에 대응할 수 있는지를 분석한다. 분석 결과에 따르면, 스피어피싱 메일 공격 방식이 다양해짐에도 불구하고 제공하고 있는 메일 보안 서비스는 스팸메일을 포함한 메일 관리 수준에 머물러 있다고 판단할 수 있다. 분석 결과는 스피어피싱 메일 공격에 대한 체계적이고 효과적인 대응방안 도출을 위한 기초로 활용될 수 있다.
키워드
Spear-phishing; Mail Filtering; Mail Hosting Services; Bayesian Intelligent
- 제목
- 스피어피싱 메일 필터링 보안 기능 분석 : 기업메일 호스팅 서비스 중심으로
- 제목 (타언어)
- Spear-phishing Mail Filtering Security Analysis : Focusing on Corporate Mail Hosting Services
- 저자
- 신동천; 염다연
- 발행일
- 2020
- 저널명
- 융합보안 논문지
- 권
- 20
- 호
- 3
- 페이지
- 61 ~ 69