Intrusion Prevention System - Leo-Mun/UROP_SDN GitHub Wiki
์นจ์ ๋ฐฉ์ง ์์คํ
-
IPS๋ IDS์ ๋ฌ๋ฆฌ ๋ฐฉํ๋ฒฝ๊ณผ ๊ฐ์ ๋ฌผ๋ฆฌ์ ์์น์ธ ์ธ๋ผ์ธ๋ชจ๋์์ ๋์ํ๊ธฐ ๋๋ฌธ์ IDS๋ณด๋ค ์ข๋ ๋ฅ๋์ ์ผ๋ก ์นจ์ ์ ๋ํ ๋์์ ๊ตฌํํ ์ ์๊ฒ ๋๋ฉฐ, IDS๊ฐ TCP Reset(Kill Connection) ๋๋ ๋ฐฉํ๋ฒฝ๊ณผ์ ์ฐ๋(ํน์ IP/Port ์ฐจ๋จ)์ ์ด์ฉํ๋๋ฐ ๋ฐํด IPS๋ ํ์ฌ ์ถ๋ฐ์ง ๋ชฉ์ ์ง์์คํ ๊ฐ์ ์ฐ๊ฒฐ๋์ด ์๋ ์ธ์ (Session)์ Blockingํ๊ฒ ๋๋ค.
- ํ๋์ ๋ํ ์ ๋ณด ๊ธฐ๋ก, ํ๋ ์ฐจ๋จ ์ค์ง ๋ฑ ์๋ ๋ฐ ๋ณด๊ณ
- ์ ์์ ์ธ ํ๋์ ๋ํ ๋คํธ์ํฌ ํธ๋ํฝ ๋ฐ ์์คํ ํ๋์ ๋ชจ๋ํฐ๋ง ํ๋ค.
- ์นจ์ ๋ฐฉ์ง ์์คํ = IDS + ๋ฐฉํ๋ฒฝ
- IP-Spoofing ์๋ฐฉ๊ณผ Traffic ๊ด๋ฆฌ
๊ธฐ์กด IDS ๋ฌธ์ ์
-
TCP Reset๋ฐฉ์ : ์ต๊ทผ์ ๊ณต๊ฒฉํจํด๋ค์ IDS์์ ๋ถ๋ฒ ํจํท์ ํ์งํด ๊ฒฝ๋ณด๋ฅผ ์ธ๋ฆฌ๊ณ , TCP Reset์ ์ ์กํ๊ณ ์ ๋๋จ์ด Reset ํจํท์ ์ ์ก ๋ฐ์ ์ด๋ฅผ ์ํํ ๋์ฏค์ด๋ฉด ์์คํ ๊ณต๊ฒฉ์ ์ํ ๋ฐ์ดํฐ๋ ์ด๋ฏธ ์ค๋ ์ ์ ์นจํฌํ๊ฒ๋จ
-
๋ฐฉํ๋ฒฝ ์ฐ๋ ๋ฐฉ์ : ๋ฐฉํ๋ฒฝ/๋ผ์ฐํฐ ๋ฑ๊ณผ ์ฐ๊ณํ์ฌ ์ถํ ์นจ์ ์ ๋๋นํ๊ธฐ ์ํ์ฌ ์ ๊ทผ์ฐจ๋จ์ ๋ํ ์ ์ฑ ์ ์ค์ ํ์์ ๊ฒฝ์ฐ ์ถ๋ฐ์ง IP๊ฐ NAT๋ฑ์ ์ด์ฉํ ๋ํIP์ผ ๊ฒฝ์ฐ์๋ ํด๋น IP๋ฅผ ์ด์ฉํ์ฌ ์ ์ํ๋ ๋ชจ๋ PC๋ค์ด ์ฐจ๋จ๋๋ ๋ฌธ์ ๊ฐ ์์
IPS๊ธฐ๋ฅ
-
IPS์ ์ธ์ ๊ธฐ๋ฐ ์ฐจ๋จ ๋ฐฉ์์ ๋ฐ์ดํฐ์ ์ธ๋ผ์ธ ๊ฒฝ๋ก์ ์์นํ์ฌ ํ์ฌ ์ฐ๊ฒฐ์ค์ธ ์ธ์ ์ ์ด์ฉํ๊ธฐ ๋๋ฌธ์ ์์ฌ์ค๋ฌ์ด ํดํน ํจํท์ด ๋ฐ๊ฒฌ๋๋ฉด ํจํท์ด IPS์ ๋ด๋ถ ์ธํฐํ์ด์ค๋ฅผ ํต๊ณผํด ๋ณดํธํด์ผ ํ ๋คํธ์ํฌ์ ๋๋ฌํ๊ธฐ์ ์์ ์ฆ์ ํ๊ธฐํ ์ ์๋ค ๋ฟ๋ง ์๋๋ผ ํด๋น ํจํท์ ์์ฌ์ค๋ฌ์ด ํจํท์ผ๋ก ๊ท์ ๋๊ธฐ ๋๋ฌธ์ ํด๋น ์ธ์ ์ ๋ชจ๋ ํจํท์ ์ถ๊ฐ์ ์ธ ์ฒ๋ฆฌ ๊ณผ์ ์ ๊ฑฐ์น์ง ์๊ณ ํ๊ธฐ๋๋ค ๋ํ, ์ถ๊ฐ์ ์ผ๋ก ๊ณต๊ฒฉ์ ์ํํ๊ณ ์๋ ํธ์คํธ์ TCP Reset ๋๋ ICMP์ ๊ทผ ๋ถ๋ฅ ๋ฉ์์ง๋ฅผ ์ ์กํ ์ ์๋ค
- ํจํท ๊ณต๊ฒฉ์ ๋ฐฉ์งํ๋ค
- ๊ณต๊ฒฉ๋์์ด ํ์ง ์ฆ์ ๋์์ด ๊ฐ๋ฅํ๋ค
- ์/๋ฐ์ด๋ฌ์ค ๋ฐ ์คํธ๋ฉ์ผ, P2P ๋ฐ ๋ฉ์ ์ ํต์ ๋ฑ์ ๋ํ ๋น์ ์ ๋คํธ์ํฌ ํธ๋ํฝ์ ์ ํํ๊ณ ์ ์ํ ํ์ง ๋ฐ ์ฐจ๋จ ๊ธฐ๋ฅ
- ์ ๊ท ์ทจ์ฝ์ฑ, ์ํ์ ๋ํ ๋น ๋ฅธ Update ๊ธฐ๋ฅ
- ์ ํด์ ๋ณด ์ฐจ๋จ ๋ฐ ๋ด๋ถ์ ๋ณด ์ ์ถ ์ฐจ๋จ๊ณผ ํดํน์ถ์ ๊ธฐ๋ฅ
- ์์ฒด์ , ํน์ ์ฐ๊ณ๋ ๋ณด์ ์ฐ๊ตฌ์กฐ์ง์ ํตํด ๊ณ ํ์ง์ ๋ณด์ ์ปจํ ์ธ (์ํ ๋ฐ ์ทจ์ฝ์ฑ ์ ๋ณด)๋ฅผ ์ง์์ ์ผ๋ก ๊ณต๊ธ ๋ฐ์ ๋ฏธ๋์ ์ํ์ ์ ์ ํ๊ฒ ์ฌ์ ๋์(preemptive Protection)ํ ์ ์๋๋ก ์นจ์ ํจํด DB๋ฅผ ๋ณด์