|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
³×Æ®¿öÅ©¸¦
ÀÌ¿ëÇÑ °ø°Ý¿¡ ´ëÇØ ´Éµ¿ÀûÀÎ ¹æ¾î
¤ý±¤¹üÀ§ÇÑ ³×Æ®¿öÅ© °ø°Ý ¹æ¾î
¤ý°ø°Ý ½Ã±×´Ïó¸¦ ÀÌ¿ëÇÑ °ø°Ý ¹æ¾î
¤ý½Ç½Ã°£ ¾÷µ¥ÀÌÆ®¸¦ ÅëÇÑ ÃֽŠ½Ã±×´ÏÃÄ Àû¿ë
(L7 Layer ½Ã±×´ÏÃÄ: 1300¿©°³-»ç¿ëÀÚ ÀÓÀÇ Ãß°¡ °¡´É)
¤ýL2 - L7 ±îÁöÀÇ °ø°Ý ŽÁö ¹× ¹æ¾î
¤ý´Ù¾çÇÑ ³×Æ®¿öÅ© Protocol Áö¿ø : TCP, UDP, ICMP, IGMP, ARP
¤ý´Ù¾çÇÑ ³×Æ®¿öÅ© Scan ŽÁö
¤ýSyn Proxy¸¦ ÅëÇÑ Syn flooding °ø°Ý ¹æ¾î
¤ýBackdoor ÆÐŶ ÇÊÅÍ ¹× ¼¼¼Ç Á¾·á
¤ý¹ÙÀÌ·¯½º, ¿ú¹ÙÀÌ·¯½º ÷ºÎ ¸ÞÀÏ ÇÊÅÍ ¹× È°µ¿ ÁßÀÎ ¿ú¹ÙÀÌ·¯½º ÇÊÅÍ
¤ý¼Õ½¬¿î °ü¸®
¤ý°ø°Ý ÀÚµ¿ ÇÊÅ͸µ ±â´ÉÀ¸·Î °ü¸®ÀÚÀÇ Á÷Á¢ ´ëÀÀ ºÒÇÊ¿ä
¤ýÇÊÅ͸µÀÇ On / Off Àüȯ °¡´É
¤ý°ø°Ý ºóµµ¼ö³ª À§Çèµµº° °ø°Ý ³»¿ëÀ» Äֿܼ¡¼ ½±°Ô ÀÎÁö
¤ý´Ù¾çÇÑ °ü¸® Åø Á¦°ø : Console application, Web Console, SecureFort
ÅëÇÕ °üÁ¦ ¼ºñ½º Á¦°ø
È¿À²ÀûÀÎ ·Î±× ÀúÀå
¤ýµ¶Æ¯ÇÑ ·Î±× ÀúÀå ±â¹ýÀ» ÅëÇÏ¿© ÀúÀå °ø°£ Àý¾à(±âÁ¸ IDSÀÇ 10%À̳»)
¤ýÀúÀåµÈ ·Î±× Á¤º¸ Àç°¡°øÀÇ È¿À²¼º Áõ´ë
¾Ë·ÁÁöÁö ¾ÊÀº °ø°Ý¿¡ ´ëÇØ packet ºÐ¼®°ú Æ®·¡ÇÈ ºÐ¼®À» ÅëÇÑ ¹æ¾î
Network based Intrusion Prevention System SecureFort
is..
¼³Ä¡µÈ ¾î´À º¸¾ÈÁ¦Ç°°úµµ ¿Ïº®ÇÑ È£È¯¼ºÀ» Á¦°øÇÏ´Â Network based IPS
SecureFortÀÇ ºê¸®Áö¸¦ Åë°úÇÏ´Â ¾ÇÀÇÀûÀÎ °ø°ÝÀ¸·ÎºÎÅÍ ³×Æ®¿öÅ©¸¦ ½Ç½Ã°£ ´Éµ¿ÀûÀ¸·Î ¾ÈÀüÇÏ°Ô
º¸È£ÇÏ¿©Áִ ħÀÔ¹æÁö½Ã½ºÅÛÀÔ´Ï´Ù.
* ÀϹÝÀûÀ¸·Î ´Ù¾çÇÑ º¸¾ÈÀåºñµéÀº ´Ù·ç±â°¡ ±î´Ù·Ó°í, »ó´çÈ÷ ³ôÀº ¼öÁØÀÇ Áö½Ä°ú °æÇèÀ» ¿ä±¸ÇÏ´Â
°æ¿ì°¡ ´ëºÎºÐÀÔ´Ï´Ù. ƯÈ÷ ÀϹÝÀûÀÎ °í°´µéÀÇ °æ¿ì Àü¹®ÀûÀÎ º¸¾È°ü¸®ÀÚ³ª º¸¾È Á¶Á÷À» °¡Áö°í ÀÖ´Â
°æ¿ì°¡ ¸¹Áö ¾Ê±â ¶§¹®¿¡ ÀÌ·¯ÇÑ º¸¾È ½Ã½ºÅÛ ¿î¿µ ÀÚü°¡ ¹®Á¦°¡ µÉ ¼öµµ ÀÖ½À´Ï´Ù..
µû¶ó¼ °£ÆíÇÏ°í ½±°Ô »ç¿ëÀÌ °¡´ÉÇϸé¼,
º¸¾È±â´ÉÀ» Á¦°øÇÏ´Â ±â¼úÀº À¯¿ëÇϸç, SecureFortÀº ÀÌ·¯ÇÑ °³³äÇÏ¿¡¼ ¼³°è/°³¹ß µÇ¾ú½À´Ï´Ù.
* IPS´Â ±âº»ÀûÀ¸·Î ³×Æ®¿öÅ©»ó¿¡¼ In-lineÀ¸·Î
µ¿ÀÛÀ» Çϱ⠶§¹®¿¡ ±âÁ¸ ³×Æ®¿öÅ© Performance¿¡ ¿µÇâÀ» ÃÖ¼ÒÈÇÏ¿© µ¿ÀÛÀ»
ÇØ¾ß ÇÕ´Ï´Ù. ¶ÇÇÑ ÀÌ·¯ÇÑ Á¤»óÀûÀÎ Æ®·¡ÇÈ¿¡ ¿µÇâÀ» ÁÖÁö
¾ÊÀ¸¸é¼µµ ½Ç½Ã°£À¸·Î °ø°ÝÀ» Á¤È®ÇÏ°Ô Å½ÁöÇÏ°í ÇØ´ç °ø°Ý¸¸À» Â÷´ÜÇØ¾ß ÇÑ´Ù. SecureFortÀº
ÀÌ·¯ÇÑ ±â´É Á¦°øÀ» À§ÇÏ¿© SecureFort¸¸ÀÇ ¸ðµâ±¸Á¶¿Í 3
dimension Real-time Prevention Tree AlgorithmÀ»
ÅëÇÏ¿© ÃÖ»óÀÇ ¼º´ÉÀ» Á¦°øÇÕ´Ï´Ù.
* ÀÌ¹Ì ¾Ë·ÁÁø °ø°ÝÀÇ °æ¿ì´Â Á¤È®ÇÑ Signature
±â¹Ý ŽÁö, Unknown °ø°ÝÀÇ °æ¿ì´Â Anomaly
ŽÁöÀÇ µÎ °¡Áö ±â¹ýÀ» ÀûÀýÈ÷ »ç¿ëÇÔÀ¸·Î½á °ü¸®ÀÚ¿¡°Ô Á¤È®ÇÑ
°ø°Ý Á¤º¸ Á¦°ø, ¾Ë·ÁÁöÁö ¾ÊÀº
»õ·Î¿î °ø°Ý ¹× º¯Á¾ °ø°Ý¿¡ ´ëÇÑ ¹æ¾î¸¦ Á¦°øÇÕ´Ï´Ù.
|
|
|
|
½ÃÅ¥¾îÆ÷Æ®´Â ÀÌ¹Ì °í°´»çÀÌÆ®¿¡¼
¸¹ÀÌ ¹ß»ýÇϴ ħÀÔ¿¡ ´ëÇÑ ¹æ¾îÀÇ °æÇè°ú 2³â¿© µ¿¾È ÀÚü IPS °³¹ßÀ» ÅëÇÑ ³ëÇϿ츦 ¹ÙÅÁÀ¸·Î
³ôÀº ¼º´ÉÀ» Á¦°øÇÕ´Ï´Ù.
|
|
|
|
½ÃÅ¥¾îÆ÷Æ®´Â ³×Æ®¿öÅ© Àåºñó·³
Æ÷Æ®¸¦ in-line ÇüÅ·Π¿¬°á¸¸Çϸé, ±âº» ¸ðµâ¿¡ ÀÇÇØ ¹Ù·Î ´ë³».¿ÜÀÇ ¾ÇÀÇÀûÀÎ °ø°ÝÀ¸·ÎºÎÅÍ
³×Æ®¿öÅ©¸¦ º¸È£Çϱ⠽ÃÀÛÇÕ´Ï´Ù. ¶ÇÇÑ Á¦°øµÇ´Â »ç¿ëÀÚ ¼³¸í¼¸¦ ÅëÇØ Àü¹®ÀûÀÎ º¸¾È °ü¸®ÀÚ ¾øÀ̵µ
½±°Ô À¥ ȯ°æ¿¡¼ ¿î¿µ, °ü¸®°¡ °¡´ÉÇÕ´Ï´Ù.
°£´ÜÇÑ ¼³Ä¡¿Í ¼Õ½¬¿î °ü¸®´Â ½Ã½ºÅÛ °ü¸®»óÀÇ ÀÎÀû, °æÁ¦Àû ºÎ´ãÀ» ȹ±âÀûÀ¸·Î ÁÙ¿©ÁÝ´Ï´Ù.
|
|
|
|
½ÃÅ¥¾îÆ÷Æ®¿¡ ŽÁö ½Ã±×´Ïó¸¦ 1300°³
žÀçÇÏ¿©, UDP, TCP ¹× IPÇÁ·ÎÅäÄÝ 64byte ~ 1024yte Packet 󸮽à 100Mbps
Åë°úÀ²À» º¸¿´À¸¸ç, Packet ¼Õ½ÇÀ²Àº 0%¸¦ ±â·Ï(³×Æ®¿öÅ© ¼º´É ÃøÁ¤
ÀåºñÀÎ Smartbit·Î Å×½ºÆ®)ÇÏ¿´½À´Ï´Ù.
ÀÌ´Â ½ÃÅ¥¾îÆ÷Æ®°¡ ½ÇÁ¦ ³×Æ®¿öÅ©¸Á¿¡¼ 100Mbps¸¦ ¼Õ½Ç·ü ¾øÀÌ Ã³¸®ÇÒ ¼ö ÀÖ´Â Á¦Ç°ÀÓÀ» ÀÔÁõÇÑ
°ÍÀÔ´Ï´Ù. ½ÃÅ¥¾îÆ÷Æ®´Â ³×Æ®¿öÅ© º¸¾ÈÀÇ
»ç°¢Áö´ë·Î ³²¾Æ ÀÖ´Â ¼Ò±Ô¸ð ³×Æ®¿öÅ© ȯ°æ¿¡¼ ±â¾÷Çü ³×Æ®¿öÅ©
ȯ°æ±îÁö ±âÁ¸ ³×Æ®¿öÅ© ±¸¼ºÀÇ º¯°æ¾øÀÌ È¿À²ÀûÀÎ º¸¾È½Ã½ºÅÛÀ» ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.
|
|
|
|
- ¾Ë·ÁÁöÁö ¾ÊÀº »õ·Î¿î ÇüÅÂÀÇ
°ø°Ý ¹æ¾î
- ½Ç½Ã°£À¸·Î ³»/¿ÜºÎ °ø°Ý Â÷´Ü
- ³»ºÎ Garbage PacketÀÇ È¹±âÀû °¨¼Ò·Î ³×Æ®¿öÅ© ¼Óµµ Çâ»ó
- ³×Æ®¿öÅ© ´ã´çÀÚ È¤Àº º¸¾È ´ã´çÀÚÀÇ ¾÷¹« ´É·ü Çâ»ó
|
|
|
|
¹æȺ® |
¤ý¼ºñ½º¸¦ À§ÇØ OpenÇسõÀº Port·ÎÀÇ
°ø°ÝÀº Â÷´Ü ºÒ°¡
¤ý¹æȺ® ¿ìȸ °ø°Ý Â÷´Ü ºÒ°¡
¤ý¹æȺ®À¸·ÎÀÇ °ø°Ý¿¡ Ãë¾à(¹æȺ® ÀÚü °ø°Ý) |
IDS |
¤ýŽÁö¸¦ ÇÏÁö¸¸ ŽÁöÇÑ °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ¾øÀ½
¤ýÂ÷´ÜÀ» À§ÇÑ ¹æ¹ýÀÌ ¹æȺ® ¿¬µ¿,
TCP Reset(Session Â÷´Ü)¸¸ °¡´É
- Á¤»óÀûÀÎ ÀÛ¾÷ ¹æÇØ |
Ÿ»ç
IPS |
¤ý°ü¸®°¡ ¾î·Æ´Ù.
¤ý·ê °³¼ö°¡ ¸¹¾ÆÁö¸é ¼º´ÉÀÌ ³·¾Æ Áý´Ï´Ù.(½ºÀ§Ä¡ ±â¹Ý Àåºñ)
¤ýŽÁöÇÑ ÇØ´ç °ø°Ý¸¸À» Á¤¹ÐÇÏ°Ô Â÷´Ü ºÒ°¡
(¼¼¼ÇÂ÷´Ü/Æ÷Æ® Â÷´Ü ±â´É : Inkra)
¤ýÄְܼú IPS ÀåºñÀÇ º°µµ±¸(´ëºÎºÐÀÇ ¿Ü»ê IPS)
¤ý½Ã±×´Ï󸸿¡ ÀÇÁ¸ÀûÀÔ´Ï´Ù.(´ëºÎºÐÀÇ IPS)
¤ýIDS ¿£ÁøÀ» In-lineÀ¸·Î ÇüŸ¸ ¹Ù²Û ±¸Á¶(µ¿½Ã ´Ù¼ö °ø°Ý¿¡ Ãë¾à) |
SecureFortÀÇ
Àå Á¡ |
¤ý100Mbps ¸ðµÎ °ø°Ý ÆÐŶÀ» º¸³½´Ù ÇÏ´õ¶óµµ
¹«¸® ¾øÀÌ ¹æ¾î µ¿ÀÛÀ» ¼öÇàÇÑ´Ù´Â °ÍÀÔ´Ï´Ù.
¤ý½Ç½Ã°£ ·Î±×ÀÇ ÇüÅ°¡ ±×·ìȵǾî Ç¥ÇöµË´Ï´Ù.
(º¸ÅëÀº ÆÐŶ
À̳ª ¼¼¼Ç ´ÜÀ§ÀÇ ·Î±×¸¦ »ý¼º ÇÑ´Ù.)
¤ýTCP Syn °ø°Ý¿¡¼´Â Àý´ëÀû ¿ìÀ§¼ºÀ» °¡Áý´Ï´Ù.
¤ý³»ºÎ¿¡¼ ¿ÜºÎ·ÎÀÇ °ø°ÝÀ» µ¿½Ã¿¡ ¹æ¾î ÇÒ ¼ö ÀÖ½À´Ï´Ù.
¤ý°£ÆíÇÏ°í ½¬¿î ¼³Ä¡ ¹× ¿î¿µ, ´Ù¾çÇÑ ³×Æ®¿öÅ© °ø°ÝÀÇ ¹æ¾î,
¶Ù¾î³
Network ¼º´É
¤ý°·ÂÇÑ Anomaly ±â¹ýÀ» ÅëÇÑ ½ÅÁ¾ °ø°Ý ¹æ¾î
¤ýHW ÀÏüÇü Àåºñ·Î Çϵåµð½ºÅ©°¡ ¾ø´Â Chip ¹æ½Ä ±¸Çö
¤ýÀÏ¹Ý OS°¡ ¾Æ´Ñ ÃÖÀûÈµÈ Àü¿ë OS »ç¿ë
¤ý¿©·¯´ëÀÇ SF¸¦ ÇϳªÀÇ °ü¸® Äֿܼ¡¼ °ü¸® ÇÒ ¼ö ÀÖ½À´Ï´Ù. |
|
|
|
|
|
|