보안 정보 관리(Security Information Management, SIM)는 방화벽, 프록시 서버, 침입 탐지 시스템(IDS), 백신 애플리케이션 등 다양한 보안 장비에서 발생하는 이벤트 로그 데이터를 자동으로 수집하고 관리하는 소프트웨어입니다. 보안 정보 관리의 목표는 비즈니스 활동의 중단을 방지하고, 컴퓨터 및 네트워크 시설에 대해 올바르고 안전한 서비스를 제공하는 데 있습니다.
보안 정보 관리의 데이터 수집 방식
모든 보안 정보 관리 시스템은 네트워크 내부의 소스로부터 데이터를 수집합니다. 일부 시스템은 공개 위협 인식 서비스부터 독자적인 상관관계 분석 네트워크에 이르기까지 외부 소스에서도 데이터를 수집합니다. 보안 정보 관리는 네트워크 트래픽 속에서 패턴을 발견하는 능력을 통해 높은 수준의 부가 가치를 제공합니다.
이러한 활동이 성립하려면 두 가지 핵심 요소가 필요합니다. 첫 번째는 여러 지점에서 정보를 수집할 수 있는 능력이며, 두 번째는 수집된 방대한 데이터를 의미 있는 정보로 변환하는 지능입니다. 보안 정보 관리 시스템은 네트워크의 중요한 구성 요소들로부터 정보를 가져와야 하므로, 상관관계 분석에 사용되는 데이터 역시 신뢰할 수 있는 출처에서 확보되어야 한다는 점에서 두 요소 모두 필수적입니다.
정보 시스템의 정의와 구성
정보 시스템(information system)은 의사 결정을 지원하기 위해 데이터를 수집, 처리, 저장, 분석하는 상호 연관된 구성 요소들의 집합으로 정의됩니다. 경영 정보 시스템(MIS)에서는 여러 유형의 문서가 생성되는데, 대표적으로 요약 문서(summary), 임시 문서(ad-hoc), 예외 문서(exception), 주문형 문서(on-demand) 등이 있습니다.
정보 시스템에서 소프트웨어란 컴퓨터 프로그램과 이를 운용하기 위한 매뉴얼을 의미합니다. 컴퓨터 프로그램은 시스템 하드웨어의 회로에 작업을 지시하여 데이터로부터 유용한 정보를 만들어내는, 기계가 읽을 수 있는 명령어 집합입니다.
경우에 따라 프로그램은 테이프나 디스크와 같은 입출력 매체에 저장되기도 합니다. 컴퓨터가 등장하기 이전의 정보 시스템에서는 카드 목록(card directory) 사용 안내서나 원장 기록부의 열 제목처럼, 하드웨어가 어떻게 구성되어 활용되는지에 대한 정보가 설명서 형태로 존재했습니다.
정보 시스템 삼각형
정보 시스템 삼각형(IS Triangle)은 정보 시스템이 세 개의 꼭짓점, 즉 하드웨어 구성 요소(컴퓨터 포함), 사람, 프로세스로 이루어져 있음을 설명하는 데 널리 사용되는 개념입니다.
정보 시스템의 주요 유형
정보 시스템은 충족하고자 하는 요구 사항에 따라 여러 유형으로 나뉩니다.
운영 지원 시스템(OSS)
거래 처리 시스템(TPS)을 포함하는 운영 지원 시스템은 재무 거래와 같은 비즈니스 데이터를 가치 있는 정보로 변환합니다. 일반적으로 경영 정보 시스템(MIS)은 문서를 출력하기 위해 데이터베이스 데이터를 필요로 하며, 추출된 정보를 바탕으로 사용자와 기업의 의사 결정을 지원합니다.
의사 결정 지원 시스템(DSS)
두 번째 유형은 의사 결정 지원 시스템(Decision Support System, DSS)입니다. DSS는 대화형(interactive) 시스템으로, 반구조화(semi-structured) 및 비구조화(unstructured)된 문제 상황에서 의사 결정을 내릴 수 있도록 정보, 데이터 조작 도구, 분석 모델을 제공합니다.
이러한 유형의 정보 시스템에는 관련 데이터를 수집하고 각종 옵션과 대안을 검토할 수 있는 도구와 접근 방식이 포함되어 있습니다. 흥미로운 점은 DSS의 개발 과정에서 최종 사용자가 MIS보다 훨씬 깊이 관여한다는 것입니다.