2023. 2. 21. 18:29ใ์ด๋ก ์ ๋ฆฌ/์ ๋ณด๋ณด์
"์ด ํฌ์คํ ์ ์ฟ ํก ํํธ๋์ค ํ๋์ ์ผํ์ผ๋ก, ์ด์ ๋ฐ๋ฅธ ์ผ์ ์ก์ ์์๋ฃ๋ฅผ ์ ๊ณต๋ฐ์ต๋๋ค."
๐ ์นจ์ ๋ฐฉ์ง์ ํ์ง
๐ฝ IDS(Intrusion Detection System)
๐ฆ ๊ฐ์
์นจ์
ํ์ง ์์คํ
์ด๋ผ๊ณ ๋ ๋ถ๋ฆฌ๋ IDS๋ ๋คํธ์ํฌ์์ ์ฌ์ฉ๋๋ ์์์ ๋ฌด๊ฒฐ์ฑ, ๋น๋ฐ์ฑ, ๊ฐ์ฉ์ฑ์ ์ ํดํ๋ ๋น ์ ์์ ์ฌ์ฉ๊ณผ ์ค์ฉ, ๋จ์ฉ ๋ฑ์ ํ์๋ฅผ ๊ฐ๋ฅํ ์ค์๊ฐ์ผ๋ก ํ์งํ์ฌ ๊ด๋ฆฌ์์๊ฒ ๊ฒฝ๊ณ Message๋ฅผ ๋ณด๋ด์ฃผ๊ณ , ๋์ํ๋ System์ด์์.
์ฆ, ์นจ์
ํ์ง ์์คํ
์ ์ธ๋ถ ์นจ์
์ ๋ํ ์ ๋ณด๋ฅผ ์์ง, ๋ถ์ํ์ฌ ์นจ์
ํ๋์ ํ์งํด ์ด์ ๋์ํ๋๋ก ๋ณด์ ๋ด๋น์์๊ฒ ํต๋ณดํ๋ ๊ธฐ๋ฅ์ ์ํํ๋ ๋คํธ์ํฌ ๋ณด์ ์์คํ
์ด์์.
๐ฆ ํน์ง
๋ด, ์ธ๋ถ๋ง์ ์ ์์ ์ ์์น ์์ผ ๋ฐฉํ๋ฒฝ์ ๋ถ์กฑํ ๋ถ๋ถ์ ๋ณด๊ฐํ๊ธฐ ์ํด ์ฌ์ฉ๋๋ ๊ฒ์ด ์นจ์
ํ์ง ์์คํ
์ด์์.
IDS ๋๊ตฌ์ ๊ธฐ๋ณธ ๋ชฉ์ ์ ๋คํธ์ํฌ ์์์ ๋ฐ์ํ๋ ์์ฌ์ค๋ฌ์ด ํ๋์ ๋ฐ๊ฒฌํ๊ณ , ๋คํธ์ํฌ ๊ด๋ฆฌ์์ ์คํฌ๋ฆฐ์ผ๋ก ๊น๋ฐ์ด๋ Message๋ฅผ ์ ๋ฌํ๋ฉฐ, ๊ฒฝ๊ณ ์์ ๋ฐ์์ํค๊ฑฐ๋, ๋ฐฉํ๋ฒฝ์ ACL ๊ฐ์ ๋ณ๊ฒฝ ์ํค๋ ์ฌ ์ค์ File ์ ์ก์ ํด ์ค๋ต๋๋ค.
์ ํต์ IDS๋ ๊ณต๊ฒฉ์ ์ฆ๊ฑฐ๋ฅผ ์ฐพ๊ธฐ ์ํ ๋คํธ์ํฌ ํธ๋ํฝ ๋ถ์์ ์ญํ ์ ์ํํ์ง๋ง, ์ ์ฐจ IDS๋ ์์คํ
์ ์นจํด ์ฌ๋ถ๋ฅผ ๋ณด๊ธฐ ์ํด Access Log๋ค์ ์กฐ์ฌํ์ฌ File์ ๋ถ์ํ๋ ๊ฒ์ผ๋ก ๋ณํ์๊ณ , ๋ํ, ํ๋ํ(Decoy ๊ธฐ๋ฐ ์นจ์
ํ์ง ์์คํ
) ๊ฐ๋
์ผ๋ก ์ ์ฐจ ํ์ฅ/๋ณํํ๊ณ ์๋ค๊ณ ํด์.
๐ฆ IDS ์ฅ, ๋จ์
์ฅ ์ | ๋จ ์ |
โ ํดํน์ ๋ํ์ฌ ์นจ์
์ฐจ๋จ ์์คํ
๋ณด๋ค ์ ๊ทน์ ๋ฐฉ์ด ๊ฐ๋ฅ โ ๋ด๋ถ ์ฌ์ฉ์์ ์ค, ๋จ์ฉ ํ์ง ๋ฐ ๋ฐฉ์ด ๊ฐ๋ฅ โ ํดํน์ฌ๊ณ ๋ฐ์ ์ ์ด๋ ์ ๋์ ๊ทผ์์ง ์ถ์ ๊ฐ๋ฅ |
โ ๋๊ท๋ชจ Network ์ฌ์ฉ ์ด๋ ค์ โ ๊ด๋ฆฌ ๋ฐ ์ด์ ์ด๋ ค์ โ ์๋ก์ด ์นจ์ ๊ธฐ๋ฒ์ ๋ํ ์ฆ๊ฐ์ ์ธ ๋์ ์ด๋ ค์ โ ๋ณด์ ์ฌ๊ณ ์ ๋ํ ๊ทผ๋ณธ์ ํด๊ฒฐ์ฑ ์ ์ ์ํ๊ธฐ ์ด๋ ค์ |
๐ก IDS์ IPS
1. IDS
โ ์นจ์ ์ฌ๋ถ ํ์ง
โ ๋ณด์๊ด๋ฆฌ์์๊ฒ ๊ฒฝ๋ณด
โ ๋ฐฉํ๋ฒฝ ๋ฑ๊ณผ ์ฐ๊ณํ ์ฐจ๋จ
โ ๋ถ๋ฅ
ใฑ. ์ค์ฉ(-) - ๋น์ ์์ ํ์์ ๋ํ Data ์ถ์ / ๋น์ ์ (+) - ์ ์ ํ์ Data ์ถ์
ใด. Host - ์ฒญ์ ๊ฒฝ์ฐฐ / Network ๋ด ์์ฃผ ๋จ์ ๊ฒฝ์ฐฐ
ใท. ์๋ / ๋ฅ๋
ใน. ์ฌํฌ / ์ค์๊ฐ
2. IPS (IDS + F/W + Secure OS)
โ ์นจ์ ํ์ง ๋ฐ ์ฐจ๋จ
โ Active and Proactive
โ ์์ฒด์ ์ผ๋ก ์ง์ ์ฐจ๋จ ์ฒ๋ฆฌ
3. Honeypot - ๋์๋ (ํด์ปค๋ค์ ๋๊ธฐ ์ํด ์ฌ์ฉ)
๐ฆ IDS ์คํ ๋จ๊ณ
1. Data ์์ง(Row Data Collection) ๋จ๊ณ: ํ์ง๋์(์์คํ
์ฌ์ฉ๋ด์ญ, ํจํท ๋ฑ)์ผ๋ก๋ถํฐ ์์ฑ๋๋ Data ์์ง ๊ฐ์ฌ ๋ฐ์ดํฐ(Audit Data) ์์ง ๋จ๊ณ
2. Data ๊ฐ๊ณต ๋ฐ ์ถ์ฝ(Data Reduction and Filtering) ๋จ๊ณ: ์์ง๋ ๊ฐ์ฌ ๋ฐ์ดํฐ๋ฅผ ์นจ์
ํ์ ์ด ๊ฐ๋ฅํ๋๋ก ์๋ฏธ ์๋ ์ ๋ณด๋ก ์ ํ ์ํค๋ ๋จ๊ณ
3. ์นจ์
๋ถ์ ๋ฐ ํ์ง ๋จ๊ณ: Data๋ฅผ ๋ถ์ํ์ฌ ์นจ์
์ฌ๋ถ๋ฅผ ํ๋จํ๋ ์นจ์
ํ์ง ์์คํ
์ ํต์ฌ ๋จ๊ณ๋ก ์ฌ๋ฌ ํ์ง ๊ธฐ๋ฒ์ด ์๋๋ฐ, ์์คํ
์ ๋น์ ์์ ์ฌ์ฉ์ ํ์งํ๋ ๋น์ ์์ ํ์ ํ์ง ํน์ ์์คํ
์ ์ทจ์ฝ์ , ์์ฉ ํ๋ก๊ทธ๋จ Bug ๋ฑ์ ํ์งํ๋ ์ค์ฉ ํ์ง ๊ธฐ๋ฒ์ด ์๋ค. ์ต๊ทผ ๋น์ ์์ ํ์ ํ์ง ๊ธฐ๋ฒ๊ณผ ์ค์ฉ ํ์ง ๊ธฐ๋ฒ์ ํผํฉํ์ฌ ์ฌ์ฉ๋๋ ํ์ด๋ธ๋ฆฌ๋ํ ํ์ง ๊ธฐ๋ฒ์ด ๋ง๋ค.
4. ๋ณด๊ณ ๋ฐ ๋์(Reporing and Response) ๋จ๊ณ: ์์คํ
์ ์นจ์
์ฌ๋ถ๊ฐ ์นจ์
์ผ๋ก ํ์ ๋ ๊ฒฝ์ฐ ์ด์ ๋ํ ์ ์ ํ ๋์์ ์๋์ผ๋ก ํ๊ฑฐ๋, ๋ณด์ ๊ด๋ฆฌ์์๊ฒ ์นจ์
์ฌ์ค์ ๋ณด๊ณ ํ์ฌ ๋ณด์ ๊ด๋ฆฌ์๊ฐ ์กฐ์น๋ฅผ ์ทจํ๊ฒ ํ๋ค.
๐ก ์ฐธ๊ณ ์ฌํญ
Data ๊ฐ๊ณต ๋ฐ ์ถ์ฝ
๋ณด์ ๊ฐ์ฌ์์ Loging ์ '๋ณด์ง ์์ ๊ฑฐ๋ฉด ๋ชจ์ผ์ง๋ ๋ง๋ผ'๋ผ๋ ๋ง์ด ์๋๋ฐ, ๋งค์ฐ ๋ฐฉ๋ํ Data๋ ํจ๊ณผ์ ์ธ ๋์์ ๋ฐฉํด ํ๊ธฐ ๋๋ฌธ์ ์นจ์ ํ์ง ์์คํ ์ Data์ ํจ๊ณผ์ ์ธ ํํฐ๋ง๊ณผ ์ถ์ฝ์ด ํ์์ด๋ค.
๐ฆ ์ข ๋ฅ
๐ฝ IPS(Intrusion Prevention System)
๐ฆ ๊ฐ์
๋ค์ํ๊ณ , ์ง๋ฅ์ ์ธ ์นจ์
๊ธฐ์ ์ ๋ํญํด ๋ค์ํ ๋ฐฉ๋ฒ์ ๋ณด์ ๊ธฐ์ ์ ์ด์ฉํ์ฌ ์นจ์
์ด ์ผ์ด๋๊ธฐ ์ ์ค์๊ฐ์ผ๋ก ์นจ์
์ ๋ง๊ณ , ์ธํฐ๋ท ์, ์
์ฑ์ฝ๋ ๋ฐ ํดํน์ ๊ธฐ์ธํ ์ ํด ํธ๋ํฝ์ ์ฐจ๋จํ๊ธฐ ์ํ ๋ฅ๋ํ ๋ณด์ ์๋ฃจ์
์ด์์.
์นจ์
ํ์ง๊ฐ ๋ชฉ์ ์ธ IDS ๊ธฐ๋ฅ์ ๋์ด ์นจ์
์ ํ์ง ํ์ ์์ ๋ํ ๋์ฒ๊น์ง ์ํํ๋ ์น๊ตฌ๋๋๋ค.
์ฆ, IPS๋ ์๋ฐฉ์ ์ด๊ณ , ์ฌ์ ์ ์กฐ์น๋ฅผ ์ทจํ๋ ๊ธฐ์ ์ด์์. ๋ฐ๋ฉด IDS๋ ํ์ง์ ์ด๊ณ , ์ฌํ์ ์กฐ์น๋ฅผ ์ทจํ๋ ๊ธฐ์ ์ด๋๋๋ค.
Firewall, IDS, Secure-OS ๋ฑ์ ๋ณด์ ๊ธฐ์ ์ ๊ธฐ๋ฐ์ ๋ IPS๋ ์ทจ์ฝ์ ์ ๋ฅ๋์ ์ผ๋ก ์ฌ์ ์ ๋ณด์ํ๊ณ , ์์ด๋, ๋ฒํผ ์ค๋ฒํ๋ก์ฐ, ํนํ ๋น ์ ์์ ํธ๋ํฝ, ์๋ ค์ง์ง ์์ ๊ณต๊ฒฉ๊น์ง ์ฐจ๋จํ๊ธฐ ๋๋ฌธ์ ํ์ธต ๋์ ๋ณด์์ ์ ๊ณตํด ์ฃผ๊ณ ์์ด์.
๐ฆ IPS์ ํ์์ฑ
๋ฐฉํ๋ฒฝ์ IP ์ฃผ์ ๋๋ Port์ ์ํ Network ๊ณต๊ฒฉ์ ์ฐจ๋จํ ์๋ ์์ง๋ง, ์์ฉ ํ๋ก๊ทธ๋จ ์์ค์ ๊ณต๊ฒฉ๊ณผ ์๋ก์ด Pattern์ ๊ณต๊ฒฉ์ ๋ํ ์ ์๋ ฅ์ด ๋ฌด์ฒ ๋ฎ๊ณ , ์ค์๊ฐ ๋์์ ํ ์ ์์ด์.
์นจ์
ํ์ง ์์คํ
์ ์ค์๊ฐ ํ์ง๋ ๊ฐ๋ฅํ๋, ๋์์ฑ
์ ์ ์ํ์ง ๋ชปํ๊ธฐ ๋๋ฌธ์ ๊ทธ ๋์์ด ์๊ตฌ ๋์๋ต๋๋ค.
์์ ์๋ ์ด๋ฐ ํ๊ณ์ ์ด ํฐ ๋ฌธ์ ๊ฐ ๋์ง ์์์ผ๋, ์์ฆ์ ๋ฐฉํ๋ฒฝ๊ณผ ์นจ์
ํ์ง ์์คํ
๋ง์ผ๋ก ๊ณต๊ฒฉ์ ๋ง์ ์ ์๋ ์ง๊ฒฝ๊น์ง ์ ๋ฒ๋ ธ์ด์. ๊ฐ์ฅ ํฐ ์ด์ ๋ ๋ฐ๋ก ์์ฒญ๋๊ฒ ๋นจ๋ผ์ ธ๋ฒ๋ฆฐ ์ปดํจํฐ ์๋์์.
๊ตฌ ๋ถ | ๋ด ์ฉ |
์นจ์ ์ฐจ๋จ ์์คํ | โ ๋๊ท๋ชจ ๋คํธ์ํฌ์์ ์ฌ์ฉ ์ด๋ ค์ โ ์ ๋ขฐ/๋น์ ๋ขฐ ๊ตฌ๊ฐ์ ๋ช ํํ ๋ถ๋ฆฌ ํ ์ ์๋ ํ๊ฒฝ์ ์ ์ฉ โ ๋น์ธ๊ฐ๋ ์ฌ์ฉ์ ์ ๋ณด ๋ฐ ์์คํ ์ ๊ทผ์ ํจ์จ์ ์ฐจ๋จ โ ์ธ๊ฐ๋ ์ฌ์ฉ์ / ์์คํ ์ ์ ์์ ํ๋ ์ฐจ๋จ ์ด๋ ค์ |
์นจ์ ํ์ง ์์คํ | โ ์ธ๊ฐ๋ ์ฌ์ฉ์์ ์
์์ ์ธ ํ๋ ๊ฐ์๊ฐ ํ์ํ ํ๊ฒฝ ์ ์ฉ โ ์ธ์ ๊ธฐ๋ฐ์ ์ ์์ ์ธ ํ๋์ ๋ํ ํจ์จ์ ํ์ง ๋ฐ ์ฐจ๋จ โ ํ์ง ์ดํ ๋ฐฉํ๋ฒฝ ์ฐ๋์ ์ํ ์ฐจ๋จ ์ธ ์ ์ ํ ์ฐจ๋จ ๋์ฑ ์์ |
Virus Wall | โ ํน์ File์ ๊ธฐ์ํ์ฌ ์ด๋ํ๋ ์
์ฑ ํ๋ก๊ทธ๋จ ์ ๊ฑฐ โ Mail, File ๊ณต์ ๋ฑ์ ํตํด ์ ํ๋๋ ์ ์ฑ ์ฝ๋ ํจ๊ณผ์ ์ ๊ฑฐ โ ์ทจ์ฝ์ ์ ํตํด ์ ํ(technical Attack)๋๋ ๊ณต๊ฒฉ์ ๋์ ๋ถ๊ฐ |
L7 Switch | โ ๋ฐฉํ๋ฒฝ ์ ๋จ์ ์์นํ์ฌ DoS/DDoS ๊ณต๊ฒฉ mitigation ์ฉ์ผ๋ก ์ฌ์ฉ โ ์ต์ข ์ Session ๊ธฐ๋ฐ ํ์ง / ์ฐจ๋จ ๋ฐ ์ธ๋ฐํ ์ฐจ๋จ ์ ์ฑ ์ ์ฉ ๋ถ๊ฐ |
๐ก ์ฐธ๊ณ ์ฌํญ
Virus Wall
Virus์ ๋ํ ๋ฐฑ์ ์ ํ์ ์ผ์ข ์ผ๋ก ๋ฐฉํ๋ฒฝ๊ณผ ๋์ผํ ๊ฐ๋
IPS๋ ๋จ์ํ Network ๋จ์์ ํ์ง๋ฅผ ์ ๊ณตํ ์ ์๋ ๊ฐ ์ข ์๋ฒ๋ฅผ ์ํด ์๋ ค์ง์ง ์์ ๊ณต๊ฒฉ๊น์ง๋ ๋ฐฉ์ดํ ์ ์๋ ์ค์๊ฐ ์นจ์ ๋ฐฉ์ง ์์คํ ์ผ๋ก, OS ์ฐจ์์์ ์ค์๊ฐ ๋ฐฉ์ด์ ํ์ง ๊ธฐ๋ฅ์ ์ ๊ณตํ๊ณ ์์ด์.
๐ฆ IPS, F/W, IPS ๋น๊ต
๊ตฌ ๋ถ | F/W | IDS | IPS |
๋ชฉ ์ | ์ ๊ทผ ํต์ ๋ฐ ์ธ๊ฐ | ์นจ์ ์ฌ๋ถ ๊ฐ์ง | ์นจ์ ์ด์ ๋ฐฉ์ง |
ํน ์ง | โ ์๋์ ์ฐจ๋จ โ ๋ด๋ถ๋ง ๋ณดํธ |
Log, Signature ๊ธฐ๋ฐ ํจํด ๋งค์นญ | ์ ์ฑ , ๊ท์น DB ๊ธฐ๋ฐ ๋น์ ์ ํ์ ํ์ง |
ํจํท ์ฐจ๋จ ๊ธฐ๋ฅ | O | X | O |
ํจํท ๋ด์ฉ ๋ถ์ ๊ธฐ๋ฅ | X | O | O |
์ค์ฉ ํ์ง ๊ธฐ๋ฅ | X | O | O |
์ค์ฉ ์ฐจ๋จ ๊ธฐ๋ฅ | X | X | O |
์ด์ ํ์ง ๊ธฐ๋ฅ | X | O | O |
์ด์ ์ฐจ๋จ ๊ธฐ๋ฅ | X | X | O |
์ฅ ์ | โ ์๊ฒฉํ ์ ๊ทผ ํต์ โ ์ธ๊ฐ๋ ํธ๋ํฝ ํ์ฉ |
โ ์ค์๊ฐ ํ์ง โ ์ฌํ ๋ถ์ ๋์ |
โ ์ค์๊ฐ ์ฆ๊ฐ ๋์ โSession ๊ธฐ๋ฐ ํ์ง ๊ธฐ๋ฅ |
๋จ ์ | โ ๋ด๋ถ์์ ์ํ ๊ณต๊ฒฉ ๋ฐฉ์ด ๋ถ๊ฐ โ ๋คํธ์ํฌ ๋ณ๋ชฉ ํ์ |
๋ณํ๋ ํจํด ํ์ง ๋ถ๊ฐ | โ ์คํ ๋ฐ์ ๊ฐ๋ฅ โ ์ฅ๋น ๊ณ ๊ฐ |
๐ง ์ฐธ๊ณ ์๋ฃ
"์ด ํฌ์คํ ์ ์ฟ ํก ํํธ๋์ค ํ๋์ ์ผํ์ผ๋ก, ์ด์ ๋ฐ๋ฅธ ์ผ์ ์ก์ ์์๋ฃ๋ฅผ ์ ๊ณต๋ฐ์ต๋๋ค."
'์ด๋ก ์ ๋ฆฌ > ์ ๋ณด๋ณด์' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[์ ๋ณด๋ณด์ ์ด๋ก ] WAF, Web Application Firewall ์ด๋? (0) | 2023.02.21 |
---|---|
[์ ๋ณด๋ณด์] JWT(JSON Web Token) ์ด๋? (0) | 2022.04.11 |
[HTTP Network] JWT - JSON Web Token (0) | 2022.01.18 |
[HTTP Network] Session (0) | 2022.01.18 |
CSRF(Cross Site Request Forgery) ๊ณต๊ฒฉ์ด๋? (0) | 2021.12.20 |