Security > ħÀÔ¹æÁö½Ã½ºÅÛ(nIPS)    

Á¦Ç°°³¿ä/Ư¡   ±¸¼ºµµ   ÁÖ¿äÈ­¸é    
+  ħÀÔ¹æÁö½Ã½ºÅÛ(nIPS) ... CentaVision


1. ICS(Intrusion Control System, ħÀÔÅëÁ¦½Ã½ºÅÛ)ÀÇ Á¤ÀÇ
 

ÇöÀçÀÇ Ä§ÀÔŽÁö½Ã½ºÅÛ(NIDS)°ú ħÀÔÂ÷´Ü½Ã½ºÅÛ(Firewall)ÀÇ ÇÑ°èÁ¡À» °³¼±ÇÏ¿© ³×Æ®¿öÅ© »óÀÇ ºÒ¹ýÀûÀΠħÀÔ °ø°Ý¿¡ ´ëÇØ "½º½º·Î ŽÁöÇÏ°í ½º½º·Î ÅëÁ¦"ÇÏ´Â Â÷¼¼´ë º¸¾È½Ã½ºÅÛÀ¸·Î ÀÌ¹Ì ¾Ë·ÁÁø °ø°Ý, ¾Ë·ÁÁöÁö ¾ÊÀº ¼­ºñ½º°ÅºÎ °ø°Ý¿¡ ´ëÇØ ½Å¼Ó Á¤È®ÇÏ°Ô Å½ÁöÇÏ¿© ħÀÔ°ø°ÝÀ¸·Î ÆǸíµÇ¸é ±× Áï½Ã ´Éµ¿ÀûÀ¸·Î ÅëÁ¦ÇÏ°í ´ëÀÀÇÑ´Ù.

¢º ħÀÔŽÁö½Ã½ºÅÛ(NIDS)ÀÇ ÇÑ°èÁ¡
- TCP Reset : ³×Æ®¿öÅ© ºÎÇÏ ÃÊ·¡ °¡´É¼º, TCP ÇÁ·ÎÅäÄÝ¿¡¸¸ ÇÑÁ¤µÊ.
- Signal to the Firewall : ÀÌ¹Ì ´ë»ó½Ã½ºÅÛÀº Ãʱ⠰ø°ÝÀ» ´çÇÑ »óÅÂ
- Passive ¹æ½ÄÀ¸·Î ÀÎÇÑ ÃÖÃÊ µµÀÔ ºñ¿ë Áõ°¡(Æ÷Æ® ¹Ì·¯¸µ Àåºñ Ãß°¡ µµÀÔ ÇÊ¿ä)

¢º ħÀÔÂ÷´Ü½Ã½ºÅÛ(Firewall)ÀÇ ÇÑ°èÁ¡
- Çã¿ëµÈ Æ÷Æ®·ÎÀÇ °ø°Ý ¹× ħÀÔ¿¡ ´ëÇؼ­´Â ŽÁö ºÒ°¡
- ÀÌ¹Ì ¾Ë·ÁÁø °ø°Ý ¹× ¼­ºñ½º °ÅºÎ °ø°Ý¿¡ ´ëÇÑ ´Éµ¿ÀûÀÎ ´ëÀÀ ºÒ°¡


2. ICS ÀÇ Çʿ伺
 

³×Æ®¿öÅ© »óÀÇ È帣´Â ¸ðµç ÆÐŶÀ» °Ë»çÇÏ¿© °ø°Ý ¹× ħÀÔ ¿©ºÎ¸¦ ÆÇ´ÜÇÏ¿© ±× Áï½Ã ÅëÁ¦ÇÏ´Â ICS´Â ħÀÔ Å½Áö¿¡¸¸ Àü³äÇÏ´Â NIDS¿Í´Â ºÐ¸íÈ÷ ±¸º°µÇ´Â Â÷¼¼´ë º¸¾È ½Ã½ºÅÛÀÌ´Ù.
¶ÇÇÑ ÃÖÃÊ µµÀÔºñ¿ë¿¡¼­µµ ±âÁ¸ NIDS´Â Passive ¹æ½ÄÀ̶ó °í°¡ÀÇ ÆÐŶ ¹Ì·¯¸µ Àåºñ°¡ º°µµ·Î ÇÊ¿äÇÒ »Ó¸¸ ¾Æ´Ï¶ó °í°¡ÀÇ Ä§ÀÔÂ÷´Ü½Ã½ºÅÛ(Firewall)°ú ¿¬µ¿ÇÏ´õ¶óµµ È¿°úÀûÀ¸·Î ¹æ¾îÇÒ ¼ö ¾ø´Âµ¥ ¹ÝÇØ ICS´Â µµÀÔ ºñ¿ëµµ ¸Å¿ì Àú·ÅÇϸ鼭µµ ħÀÔ °ø°Ý¿¡ ´ëÇØ ¸Å¿ì ´Éµ¿ÀûÀ¸·Î ¹æ¾îÇÒ ¼ö ÀÖ´Ù.

¢º ħÀÔÅëÁ¦½Ã½ºÅÛ(ICS)ÀÇ ÁÖ¿ä ±â¼ú
- Ä¿³Î±â¹ÝÀÇ Å½Áö¿£Áø°ú ÅëÁ¦¿£ÁøÀÇ ÅëÇÕ ±¸Á¶
- ½Ç½Ã°£ ÆÐŶ »óźм®(Stateful Inspection)
- ³×Æ®¿öÅ© ´ë¿ªÆø °èȹ Á¶Á¤(Traffic Shaping)
- ½Ç½Ã°£ ħÀÔ °ø°Ý ŽÁö ÈÄ Áï°¢ÀûÀÎ ÅëÁ¦(Self Detection and Self Control)
- Á¤ÇüÈ­µÈ ŽÁö±ÔÄ¢(Well-formed RIVA-signature)
- ±ÔÄ¢±â¹ÝÀÇ Å½Áö ¹× ÅëÁ¦ Á¤Ã¥(Rule-based detection and control policy)

¢º ħÀÔÅëÁ¦½Ã½ºÅÛ(ICS)ÀÇ ºÎ°¡ ±â´É
- »ó¼¼ÇÑ °¨»ç±â·Ï ¹× Åë°è µ¥ÀÌÅÍ
- ³×Æ®¿öÅ© ÁÖ¼Òº¯È¯(NAPT) - 1:1, N:1, M:N
- ÆÄÀϽýºÅÛ ¹«°á¼º °ü¸®
- Contents ºÐ¼®¿¡ ÀÇÇÑ Worm/Virus ÅëÁ¦ °¡´É
- °­·ÂÇÑ »ç¿ëÀÚ ÀÎÁõ : One Time Password Á¦°ø
- »ç¿ëÀÚ ÀÎÁõ ½ÇÆÐ °ü¸® ¹× ÀÎÁõ µ¥ÀÌÅÍ Àç»ç¿ë ¹æÁö
- ½Ç½Ã°£ ½Ã½ºÅÛ ºÎÇÏ·®, ÅëÁ¦ Á¤º¸, ¼¼¼Ç Á¤º¸ Á¦°ø
- ¹é¾÷ ¹× º¹±¸
- ±â°üÃßÀû(Whois) ¹× °æ·ÎÃßÀû(Trace Route) µµ±¸ Á¦°ø
- ŽÁö±ÔÄ¢ µ¿±âÈ­(Live Signature Update), Ç¥Áؽ𣠵¿±âÈ­
- ÀÚü ¹æ¾î ´É·Â º¸À¯ : Stealth ±â´É žÀç
- »ç¿ëÀÚ Á¤ÀÇ Å½Áö±ÔÄ¢ ¼³Á¤ Áö¿ø
- °ü¸®ÀÚ Email, SMS °æº¸ Áö¿ø
- SSLÀ» ÀÌ¿ëÇÑ ¾ÈÀüÇÑ ¿ø°Ý°ü¸®(Web-browser »ç¿ë) - Pure JAVA ±â¹Ý

3. ICS ÀÇ µµÀÔÈ¿°ú

±â´É¼º
¡¤ Ä¿³Î±â¹Ý ÅëÇÕº¸¾ÈÁ¦Ç°À¸·Î ³ôÀº ±â´É°ú ¼º´É º¸À¯
¡¤ °íÁúÀûÀΠƯÁ¤ Æ®·¡ÇÈ È¿À²Àû °ü¸®(Traffic Shaping) °¡´É
¡¤ ½Ç½Ã°£ ³×Æ®¿öÅ© ÇöȲ ºÐ¼®,ÇØÅ· Áï½Ã Â÷´ÜÀ¸·Î º¸¾È¼º Çâ»ó
  (Signature 1,000°³ ÀÌ»ó)
¡¤ ÀÚü º¸¾È(ARP,IP ´ëÀÀ)À¸·Î ½Ã½ºÅÛ ¾ÈÁ¤¼º È®º¸
¡¤ Giga Traffic Áö¿ø

½Å·Ú¼º
¡¤ ÃÊ°í¼Ó ¸Á ½Ã½ºÅÛÀÇ ÇØÅ· ¹× Á¤º¸À¯Ãâ¿¡ ´ëÇÑ ¿Ïº®ÇÑ º¸¾ÈüÁ¦±¸Ãà
¡¤ ³»ºÎ ClientµéÀÇ ¹«´Ü À¥ ¼­ºñ½º µî ³×Æ®¿öÅ© Àå¾Ö¿äÀÎ ÇؼÒ
¡¤ º¸¾È½Ã½ºÅÛ ±¸ÃàÀ¸·Î ¿ÜºÎ ½Å·Ú¼º Á¦°í


ºñ  ¿ë
¡¤ Giga Traffic Áö¿øÀ¸·Î ÇâÈÄ ¸Á È®´ë ½Ã º¸¾È½Ã½ºÅÛ Àç ±¸Ãà ¾øÀÌ
  ´ëÀÀ °¡´É
¡¤ F/W + IPS + QoS ÅëÇÕº¸¾È Á¦Ç°À¸·Î °¢°¢ÀÇ ¼Ö·ç¼Ç ±¸Ãà ´ëºñ
  ºñ¿ëÀý°¨È¿°ú

°ü  ¸®



 ¡¤ ÅëÇÕº¸¾ÈÁ¦Ç°À¸·Î °ü¸®Àοø°ú °ü¸®¼Ö·ç¼ÇÀÇ ´Ü¼øÈ­·Î ¾÷¹« È¿À²¼º Áõ´ë
 ¡¤ ¿ÀŽÀ² ÃÖ¼ÒÈ­¿Í ÀÚµ¿ Update·Î °ü¸®ÀÚ ¾÷¹«´É·üÇâ»ó

4. ICS ÀÇ ÀÚ°¡¹æ¾î´É·Â
 
º¹ÀâÇÑ ³×Æ®¿öÅ© »ó¿¡¼­ ¹ß»ýÇÏ´Â ´Ù¾çÇÑ ¾Ç¼º ÆÐŶÀÌ ¼³·É ¼öµ¿ ÅëÁ¦±ÔÄ¢¿¡ ÀÇÇØ Çã¿ëµÇ¾ú´Ù ÇÏ´õ¶óµµ ´Ù´Ü°è ÆÐŶ ºÐ¼®À» ÅëÇØ Ä§ÀÔ °ø°ÝÀ¸·Î ÆÇ´ÜµÇ¸é ±× Áï½Ã Æó±â(Drop)µÈ´Ù.

* Self Detection and Self Control ¿¹Á¦


¼öµ¿ ÅëÁ¦±ÔÄ¢, ÁÖ¼Òº¯È¯±ÔÄ¢, ´Éµ¿ ÅëÁ¦±ÔÄ¢Àº ÀÏ·ÃÀÇ Session MapÀ¸·Î ij½¬ µÇ¾î ¹Ýº¹ÀûÀÎ ±ÔÄ¢ Àû¿ëÀ̳ª ħÀÔ °ø°Ý¿¡ ´ëÇؼ­´Â Session MapÀÇ Ä³½¬Á¤º¸¿¡ ÀÇÇØ ±× Áï½Ã ÅëÁ¦µÇ¾î Ä¿³Î °èÃþÀÇ Å½Áö¿£Áø¿¡ ºÎÇϸ¦ ÁÖÁö ¾Ê´Â´Ù.

* ICSÀÇ ´ëÀÀ¹æ¹ý

 

Response

Description
Packet Drop Immediately ħÀÔ °ø°Ý ÆÐŶÀ¸·Î ÆÇÁ¤µÇ¸é ±× Áï½Ã Æó±âµÈ´Ù.
Active-drop Session Cached ¿¬¼ÓµÈ ħÀÔ °ø°Ý¿¡ ´ëÇؼ­´Â ¼¼¼Ç ij½¬Á¤º¸¸¦ ÀÌ¿ëÇÏ¿© ±× Áï½Ã Æó±âµÇ¾î ŽÁö¿£ÁøÀÇ ºÎÇϸ¦ ÀüÇô ÁÖÁö ¾Ê´Â´Ù.
Drop Packet Logging Æó±âµÈ ÆÐŶ¿¡ ´ëÇÑ Á¤º¸´Â °¨»ç±â·Ï¿¡ ÀúÀåµÈ´Ù.
Intrusion Summary ħÀÔ °ø°Ý¿¡ ´ëÇÑ Á¤º¸¸¦ Á¦°øÇÑ´Ù.(CVE ȣȯ)
Alert to Administrator Email, SMS¸¦ ÀÌ¿ëÇÑ °ü¸®ÀÚ¿¡°Ô ħÀÔ °ø°Ý »ç½Ç ¾Ë¸²
¡Ø Á¦Ç° ¹®ÀÇ

  • SI ÆÀ / ±èâ±Õ ÆÀÀå
    .........cgkim@rybusnet.com
    .........Tel. 02-2677-2083, HP. 010-5067-0674
  •  
    Copyright (c)2003  RyBusNet,INC. All rights reserved.