Intrusion Detection - Leo-Mun/UROP_SDN GitHub Wiki
Intrusion Detection System
-
์ ์์ ์ธ ํ๋ ๋๋ ์ ์ฑ ์๋ฐ์ ๋ํด ๋คํธ์ํฌ ๋ฐ ์์คํ ํ๋์ ๋ชจ๋ํฐ๋ง ํ๊ณ , ๊ด๋ฆฌ ์คํ ์ด์ ์ ๋ณด๊ณ ์๋ฅผ ์์ฑํ๋ ์ฅ์น๋ SW
-
๋คํธ์ํฌ ๊ธฐ๋ฐ, ํธ์คํธ ๊ธฐ๋ฐ, ์๋ช ๊ธฐ๋ฐ, ์ดํ ๊ธฐ๋ฐ
-
Alert / Alarm : ์์คํ ์ด ๊ณต๊ฒฉ ๋ฐ์๊ฑฐ๋ ๊ณต๊ฒฉ ์ค์์ ๋ํ๋ด๋ ์ ํธ
-
True Positive : IDS๋ฅผ ํธ๋ฆฌ๊ฑฐํ์ฌ ๊ฒฝ๋ณด๋ฅผ ๋ฐ์์ํค๋ ํฉ๋ฒ์ ์ธ ๊ณต๊ฒฉ
-
๊ฑฐ์ง ๊ธ์ (False Positive) : ๊ณต๊ฒฉ์ด ๋ฐ์ํ์ง ์์์ ๋ ๊ฒฝ๋ณด๋ฅผ ์์ฑํ๋๋ก IDS์ ์ ํธ๋ฅผ ๋ณด๋ด๋ ์ด๋ฒคํธ
-
์๋ชป๋ ๋ถ์ : IDS๊ฐ ์ค์ ๊ณต๊ฒฉ์ ํ์งํ์ง ๋ชปํจ
-
True Negative : ์๋ฌด๋ฐ ๊ณต๊ฒฉ๋ ์ผ์ด๋์ง ์๊ณ ๊ฒฝ๋ณด๊ฐ ๋ฐ์ํ์ง ์์ ๋
-
๊ฒฝ๋ณด ํํฐ๋ง : ์ค์ ๊ณต๊ฒฉ๊ณผ ๊ฐ์ ์ฑ์ ๊ตฌ๋ณํ๊ธฐ ์ํด IDS์์ ์์ฑ ๋ ๊ณต๊ฒฉ ๊ฒฝ๋ณด๋ฅผ ๋ถ๋ฅํ๋ ํ๋ก์ธ์ค
Host-based IDS
- ์ธ๋ถ ์ธํฐํ์ด์ค์์ ๋คํธ์ํฌ ํจํท์ด ์๋ ์ปดํจํ ์์คํ ์ ๋ด๋ถ๋ฅผ ๋ชจ๋ํฐ๋งํ๊ณ ๋ถ์ํ๋ ์นจ์ ํ์ง ์์คํ
- HIDS๋ MD5 SHA-1์ ์ฌ์ฉํ์ฌ ํ์ผ๊ณผ ๋ฉ๋ชจ๋ฆฌ ๋ด์ฉ์ ๊ฒ์ฌํ๋ค.
Network-based IDS
- ๋คํธ์ํฌ ํธ๋ํฝ์ ๋ชจ๋ํฐ๋งํ์ฌ DoS ๊ณต๊ฒฉ, ํฌํธ ๊ฒ์ฌ ๋๋ ์ ์์ ์ธ ํ๋์ ํ์งํ๋ ค๊ณ ์๋ํ๋ค.
- ํจ์๋ธ ๋ชจ๋ํฐ๋ง : ๋ค์ด์ค๋ ๋ชจ๋ ํจํท์ ์ฝ๊ณ ์๊ทธ๋์ฒ ๋๋ ๊ท์น์ผ๋ก ์๋ ค์ง ์์ฌ์ค๋ฌ์ด ํจํด์ ์ฐพ๋๋ค
- Evasion Technique : ์ฌ๋ฌ ํจํท์ ๊ฑธ์น ๋ฌธ์์ด, ์กฐ๊ฐ๋ ํจํท, TCP ์ธ๊ทธ๋จผํธ ์์ด ์ฐ๊ธฐ