IPS
Intrusion Prevention System
IPS์ ๊ฐ์
IPS์ ์ ์
๋คํธ์ํฌ ๊ตฌ๊ฐ, ์๋ฒ, ํธ์คํธ์ ์ค์น๋์ด ํจํท์ Payload๋ฅผ ํจํด ๊ธฐ๋ฐค ํ์ง๋ฅผ ํตํด ์ ํด ํธ๋ํฝ์ ์ฐจ๋จํ๋ ์ฅ๋น ๋๋ ๊ธฐ์
IPS์ ํน์ง
- ํจํท ๋ฐ์ดํฐ ๊ฒ์ฌ: ๋ฐฉํ๋ฒฝ์ ํค๋ ์ ๋ณด๋ง ๊ธฐ๋ฐ์ผ๋ก ์ฒ๋ฆฌ
- ํ์ง์ ์ฐจ๋จ: IDS(Intrusion Detection System)๋ ํ์ง๋ง ๊ฐ๋ฅ
IPS ์ข ๋ฅ
- Network IPS: ๋คํธ์ํฌ ๊ตฌ๊ฐ์์ ๋ฐฉํ๋ฒฝ์ ์ ๋๋ ๋ค์ ์ค์น
- Host IPS: ๊ฐ ์ด์์ฒด์ ์ ์ํํธ์จ์ด ํ์์ผ๋ก ์ค์น
IPS ์ฃผ์ ๊ธฐ๋ฅ
IPS ํจํด ์ข ๋ฅ
| ๋ถ๋ฅ | ์์ธ ์ค๋ช |
|---|---|
| ์ค์ฉํ์ง(Signature Base) | Signature ๊ธฐ๋ฐ์ผ๋ก ์๋ ค์ง ๊ณต๊ฒฉ์ ์ฐจ๋จ |
| ์ด์ํ์ง(Anomaly Detection) | ์ ์์ ์ธ ํธ๋ํฝ์ด์ง๋ง ์๊ณ์น ์ด์์ ํธ๋ํฝ ์ ์ ์ ์ฐจ๋จ |
IPS ์คํ
| ๋ถ๋ฅ | ์์ธ ์ค๋ช |
|---|---|
| False Positive | ์ ์์ ์ธ ํธ๋ํฝ์ ๊ณต๊ฒฉ์ผ๋ก ์ค์ธํ์ฌ ํ์ง, ์ฐจ๋จ |
| False Negative | ๊ณต๊ฒฉ, ์ ํด ํธ๋ํฝ์ ์ ์ ํธ๋ํฝ์ผ๋ก ์ค์ธํ์ฌ ํ์ฉ |