Intrusion Prevention System

IPS์˜ ๊ฐœ์š”

IPS์˜ ์ •์˜

๋„คํŠธ์›Œํฌ ๊ตฌ๊ฐ„, ์„œ๋ฒ„, ํ˜ธ์ŠคํŠธ์— ์„ค์น˜๋˜์–ด ํŒจํ‚ท์˜ Payload๋ฅผ ํŒจํ„ด ๊ธฐ๋ฐค ํƒ์ง€๋ฅผ ํ†ตํ•ด ์œ ํ•ด ํŠธ๋ž˜ํ”ฝ์„ ์ฐจ๋‹จํ•˜๋Š” ์žฅ๋น„ ๋˜๋Š” ๊ธฐ์ˆ 

IPS์˜ ํŠน์ง•

  • ํŒจํ‚ท ๋ฐ์ดํ„ฐ ๊ฒ€์‚ฌ: ๋ฐฉํ™”๋ฒฝ์€ ํ—ค๋” ์ •๋ณด๋งŒ ๊ธฐ๋ฐ˜์œผ๋กœ ์ฒ˜๋ฆฌ
  • ํƒ์ง€์™€ ์ฐจ๋‹จ: IDS(Intrusion Detection System)๋Š” ํƒ์ง€๋งŒ ๊ฐ€๋Šฅ

IPS ์ข…๋ฅ˜

  • Network IPS: ๋„คํŠธ์›Œํฌ ๊ตฌ๊ฐ„์—์„œ ๋ฐฉํ™”๋ฒฝ์˜ ์•ž ๋˜๋Š” ๋’ค์— ์„ค์น˜
  • Host IPS: ๊ฐ ์šด์˜์ฒด์ œ์— ์†Œํ”„ํŠธ์›จ์–ด ํ˜•์‹์œผ๋กœ ์„ค์น˜

IPS ์ฃผ์š” ๊ธฐ๋Šฅ

IPS ํŒจํ„ด ์ข…๋ฅ˜

๋ถ„๋ฅ˜ ์ƒ์„ธ ์„ค๋ช…
์˜ค์šฉํƒ์ง€(Signature Base) Signature ๊ธฐ๋ฐ˜์œผ๋กœ ์•Œ๋ ค์ง„ ๊ณต๊ฒฉ์„ ์ฐจ๋‹จ
์ด์ƒํƒ์ง€(Anomaly Detection) ์ •์ƒ์ ์ธ ํŠธ๋ž˜ํ”ฝ์ด์ง€๋งŒ ์ž„๊ณ„์น˜ ์ด์ƒ์˜ ํŠธ๋ž˜ํ”ฝ ์œ ์ž… ์‹œ ์ฐจ๋‹จ

IPS ์˜คํƒ

๋ถ„๋ฅ˜ ์ƒ์„ธ ์„ค๋ช…
False Positive ์ •์ƒ์ ์ธ ํŠธ๋ž˜ํ”ฝ์„ ๊ณต๊ฒฉ์œผ๋กœ ์˜ค์ธํ•˜์—ฌ ํƒ์ง€, ์ฐจ๋‹จ
False Negative ๊ณต๊ฒฉ, ์œ ํ•ด ํŠธ๋ž˜ํ”ฝ์„ ์ •์ƒ ํŠธ๋ž˜ํ”ฝ์œผ๋กœ ์˜ค์ธํ•˜์—ฌ ํ—ˆ์šฉ

์นดํ…Œ๊ณ ๋ฆฌ: