티스토리 뷰
이 블로그는 제가 공부한 것을 바탕으로 정리 목적으로 사용되고 있습니다.
작성 내용중 부족한 부분이나 잘못된 부분을 지적해주시면 감사하겠습니다 (꾸벅)
분류
| 특징
| 장점
| 단점
|
지식기반/오용 침입 탐지 (Mususe Detection) M.D
| 특정 공격에 관한 분석 결과를 바탕으로 패턴을 설정 비정상 -> 비정상 Case로 트래픽을 보냄 Signature Pattern Knowledage-Base Expert System | 오탐률이 낮음 트로이 목마, 백도어 공격 탐지 가능 | 패턴에 없는 새로운 공격에 대해서는 탐지 불가능 (기록에 없기 때문에) False Negative (미탐 : 탐지율이 낮다) |
행위 기반/ 비정상행위 침입 참지 (Anomaly Detection) A.D | 급격한 변화가 발견되면 불법침입으로 탐지하는 방법 정량적인 분석, 통계적 분석을 사용 Beahavior, Profile 작성 (통계 임계차 -> 공격 간주 수치) 인공지능 : 학습 능력이 있다. | 알려지지 않은 새로운 공격 탐지 기능 인고지능 알고리즘 | Flase Positive (오탐률이 높음) |
TCP/IP 4게층
| 동작 주체
| 패킷 구조
| 적용 범위
|
응용 계층
| Web, Mail, Telnet
| Data
| 적용
|
전송 제어 계층
| TCP, UDP
| TCP/UDP 헤더
| 적용
|
인터넷 계층
| IP, ICMP, IGMP
| IP 헤더
| 적용
|
네트워크 엑세스 계층
| ARP, NIC
| 이더넷 헤더
| 비적용
|
방화벽의 룰은 TCP/IP 2개 계층에 적용되는데 반해, IDS/IPS 룰은 3개 계층에 적용된다. IDS/IPS는 IP조소와 PORT 번호는 물론 TCP/IP 응용계층의 데이터까지 검사가 가능하다. 이러한 방식을 패턴 매치 기법이라고 한다.
1. 침입 방지시스템을 필요로 하는 SITE 담당자의 요구 사항 분석
2. 담당자의 요구사항 분석결과를 바탕으로 SITE 에 대한 보안 컨설팅 실시
3. SITE 환경에 적합한 보안 장비를 담당자에게 권유 (*특정 회사 제품을 지정해서는 안된다.)
4. SITE 담당자가 결정한 보안장비 확인
5. 보안장비 설치를 위한 SITE 환경 파악 - 서버 : 내, 외부에 제공하는 서비스 내역 파악
- 네트워크 : 네트워크 방비 /IP 사용에 대한 내역 파악
6. SITE 담당자를 통한 내,외부 User 에게 설치에 따른 서비스 장애 공지
7. SITE 담당자 입회하에 보안장비 설치
8. 설치 후 네트워크, 서비스 TEST를 통하여 설치 완료
9. Default 정책으로 모니터링, 담당자 보안장비 운영 교육
- IPS : By Pass Mode -> In_Line Mode -> 기본 정책 설정 -> 정책 Customizing의 지속
- IDS : 기본 정책 설정 -> 정책 Customizing의 지속
- FW : 기본 정책 설정 ( Any any all_svc 허용) -> 내부에서 외부로 all_svc 허용 -> 내부에서 외부로 서비스 하는 PORT 허용 ->
안정화 기간 -> 보안 정책 Customizing의 지속 -> 보안 정책 유지
10. 보안 장비에 대한 유지 보수 담당자와 SITE 담당자의 지속적인 관리
11. 보안 전문가를 통해 정기적인 보안 컨설팅 및 취약점 분석을 하고 최신 해킹기술에 대한 대비책을 지속적으로 강구
'네트워크 > 네트워크 기타 개념' 카테고리의 다른 글
캡슐화와 탈캡슐화 (0) | 2016.01.02 |
---|---|
Nmap이란? (0) | 2015.12.26 |
지그비와 블루투스의 차이 (0) | 2015.12.23 |
인터넷, 인트라넷, 엑스트라넷 (0) | 2015.09.14 |
네트워크 기초 (0) | 2015.09.14 |
- Total
- Today
- Yesterday
- 와이어샤크
- 2의 1000승
- 실행 압축
- 키보드 메시지 이벤트
- tipsoft
- 오일러 프로젝트 16번
- MFC
- 패킷
- 오일러 프로젝트 13
- 약수 500개
- 오일러 프로젝트 14번
- arp
- 화투이미지맞추기
- 비손실 압축
- 오일러 프로젝트 8번
- 이미지게임
- tipssoft
- 오일러
- tipsr강좌
- 오일러 프로젝트 10본
- 헤더
- 팁스강좌
- 허프만 알고리즘
- 오일러 프로젝트 11번
- TIPS강좌
- 오일러 프로젝트 12번
- Tips
- 서버
- CBrush
- Omok
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |