Ȩ > ´º½º > Å×Å©°¡À̵å > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
Tech Info - IDS
2006³â 05¿ù 04ÀÏ 00:00:00
ÀÌ»¡ ºüÁø °æºñ°ß ¡¦ È¥ÀÚ¼­´Â °æº¸¿ëÀ¸·Î¸¸ »ç¿ë
ÁÁÀº ½Ã±×´Ïó È®º¸ÇØ¾ß ¡¦ ÀÚµ¿ÀÀ´ä ÅëÇØ ±â´É °­È­ °¡´É

IDS´Â À¯¿ëÇÑ º¸¾È ÅøÀÌ µÉ ¼ö ÀÖÁö¸¸ ±×·¯±â À§Çؼ­´Â º¸»ìÇË°ú ¾çºÐÀÌ ÇÊ¿äÇÏ´Ù. ħÀÔŽÁö ±â¼ú¿¡¼­ ÃÖ´ëÇÑÀÇ È¿°ú¸¦ ¾òÀ¸·Á¸é ¾î¶»°Ô ÇØ¾ß ÇÒ±î. ½º³ëÆ®(Snort)¿Í ±âŸ ¹«·á ¿¤·¯¸ÕÆ®¸¦ ÀÌ¿ëÇØ ½Ã½ºÅÛÀ» ±¸ÃàÇÏ´Â ¹æ¹ýÀ» óÀ½ºÎÅÍ ¾Ë¾Æº»´Ù. Jordan Wiens¡¤jwiens@nwc.com


2³â Àü °¡Æ®³Ê´Â 2005³âÀÌ¸é ¸ø¾²´Â ±â¼úÀÌ µÉ °ÍÀ̶ó¸ç IDS(Iusion detection system)¿¡ °æÁ¾À» ¿ï¸° ¹Ù ÀÖ´Ù. ÇÏÁö¸¸ ´©±º°¡ IT ±¸¸ÅÀÚ¿¡°Ô ÀÌ ¸Þ¸ð¸¦ ÀüÇØÁÖ´Â °ÍÀ» Àؾú´ÂÁö, IDS´Â ¾ÆÁ÷µµ »ý»ýÇÏ°Ô »ì¾Æ ÀÖ´Ù.
°¡Æ®³ÊÀÇ ¹ßÇ¥´Â »ó´çÇÑ ³íÀïÀ» ºÒ·¯ ÀÏÀ¸Ä×´Ù. ¾î¶² ¾÷üµéÀº IDS(±×¸®°í ÀÌ¿¡ µû¶ó ħÀÔ¹æÁö½Ã½ºÅÛ±îÁö)¸¦ ±× ¹Ù·Î ¾Õ¿¡ ÀÖ´Â ¹æÈ­º®°ú ¸¶Âù°¡Áö·Î ¸¶¹ýÀÇ º¸¾È ÁöÆÎÀ̶ó°í ºÎ¸£±âµµ Çß´Ù. ÇÏÁö¸¸ ÀÌ·± °³³äÀÇ IDS´Â »ç½Ç»ó Á×¾úÀ¸¸ç, ±×µµ ±×·² ¸¸ÇÑ °ÍÀÌ º¸¾È ¹®Á¦´Â Á¡Á¡ ´õ ±í°í ³Ð¾îÁö°í ÀÖÀ¸¸ç, ¸¹Àº ¹æ¾î ½Ã½ºÅÛ°ú Á¤Ã¥, ¹æ¾ÈµéÀÌ ¼­·Î ¾ôÇô Àֱ⠶§¹®ÀÌ´Ù. ÇÏÁö¸¸ IDS´Â ±â¾÷ ³»¿¡¼­ ÀÚ¸®¸¦ Àâ°í ÀÖÀ¸¸ç, ¿ì¸®´Â ¶ÇÇÑ DIY IDS¿¡ ´ëÇÑ °èȹµµ °®°í ÀÖ´Ù.
IDS´Â º»ÁúÀûÀ¸·Î ÀÌ»¡ ºüÁø °æºñ°ß°ú °°´Ù°í ÇÒ ¼ö ÀÖ´Ù. Áï ÀÌ°ÍÀº ¿ì¸®¿¡°Ô ÀÖÀ» ¼ö ÀÖ´Â À§ÇùÀ» °æ°íÇÒ ¼ö´Â ÀÖÁö¸¸ È¥ÀÚ¼­ ¿©±â¿¡ ´ëÇØ ¾î¶»°Ô ÇÏÁö´Â ¸øÇÑ´Ù. Åë°è ºÐ¼®À» ÀÌ¿ëÇϵç, È£½ºÆ®ÀÇ ÆÄÀÏÀ̳ª ·Î±×¸¦ ¸ð´ÏÅ͸µÇϵç, ¾Æ´Ï¸é ´Ü¼øÈ÷ ³×Æ®¿öÅ© Æ®·¡ÇÈ È帧 »çÀÌ¿¡ ÀÖ´Â ¾Ë·ÁÁø ³ª»Û ÆÐÅÏÀ» ãµç IDS´Â ¼öµ¿ÀûÀΠŽÁö Àåºñ´Ù.
µû¶ó¼­ IDS´Â ±× ÀÚüÀ¸·Î´Â °æº¸¸¦ ¿ï¸®´Â ¿ëµµ·Î¸¸ »ç¿ëÇϱâ ÁÁ´Ù. ÀÌ°ÍÀº ÀÚ½ÅÀÌ Å½ÁöÇÏ´Â ¾Ç¿ëÀ» ÁߴܽÃÅ°Áö ¸øÇϰųª, ½Ã½ºÅÛ »çÀü ¾Ç¿ë(preexplo itation)¿¡¼­ÀÇ Ãë¾à¼ºÀ» ½Äº°Çϰųª, ȤÀº ½Ã½ºÅÛ °ü¸®ÀÚ·Î ÇÏ¿©±Ý º¸¾È ¹®Á¦¸¦ °íÃÆ´Ù°í Âø°¢ÇÏ°Ô ¸¸µé¾î º¸¾È »ç°ÇÀÇ ¿©Áö¸¦ ³²°ÜµÐ´Ù. °á·ÐÀûÀ¸·Î ¸»ÇÏÀÚ¸é IDS´Â ¹æ¾î ½Ã½ºÅÛ¿¡¼­ ÇϳªÀÇ ÀÛÀº µµ±¸·Î ¹èÄ¡°¡ µÈ´Ù.

¿ÀǼҽº º¸¾È ¼ÒÇÁÆ®¿þ¾î
½Ã´ë¸¦ dz¹ÌÇÏ´ø ¿ÀǼҽº º¸¾È ¼ÒÇÁÆ®¿þ¾î 3Àιæ, ¿£¸Ê(Nmap), ³×¼­½º(Nessus), ½º³ëÆ®(Snort)ÀÇ ¸í¼ºÀº ³×¼­½º3°¡ ¹«·áÁö¸¸ ¼Ò½º¸¦ °ø°³ÇÏÁö ¾Ê´Â ¸ðµ¨·Î ¹Ù²î¸é¼­ ´Ù¼Ò ÁÙ¾îµé±ä Çß´Ù. ±×·¯³ª ½º³ëÆ®´Â ¿©ÀüÈ÷ ¿ÀÇ ¼Ò½º »ó¿ë Á¦Ç°À¸·Î ¼º°øÀûÀÎ Çຸ¸¦ º¸ÀÌ°í ÀÖ´Ù. üũÆ÷ÀÎÆ® ¿¡¼­ Áö±ÝÀÇ ½º³ëÆ®¸¦ ÀÖ°Ô ¸¸µç ¼Ò½ºÆÄÀ̾î(Sour cefire)¸¦ ÀμöÇß´Ù°í ¹ßÇ¥ÇßÀ½¿¡µµ ºÒ±¸ÇÏ°í ¿©ÀüÈ÷ º° Å»ÀÌ ¾ø¾î º¸ÀδÙ. ¸¶Âù°¡Áö·Î ¿£¸Ê ¿ÀǼҽºÀÇ ¹Ì·¡µµ ÆÄÀ̾¸£°¡ ½Ç±ÇÀ» Áã°í ÀÖ´Â ÇÑÀº ¾ÈÀüÇØ º¸ÀδÙ.
³×¼­½º´Â ³×ÅͺíÀÌ ¿ÀǼҽº ¶óÀ̼±½º¸¦ º¸À¯ÇÑ °¡Ä¡¸¦ ´À³¢°Ô²û ¸¸µå´Â µ¥ ÇÊ¿äÇÑ ¸¸Å­ Æø³ÐÀº Ä¿¹Â´ÏƼ Áö¿øÀ» ¹ÞÁö ¸øÇÏ°í ÀÖÁö¸¸, ½º³ëÆ®´Â »ç¿ëÀÚ Ä¿¹Â´ÏƼµé·ÎºÎÅÍ Å« Àα⸦ ¾ò°í ÀÖ´Ù. ÀÌ ±×·ìÀº Áö½ÄÀ¸·Î ¹«ÀåµÈ ¹®Á¦ ÇØ°á Ä¿¹Â´ÏƼ(knowledgeable community)¸¦ Çü¼ºÇÏ°í ÀÖÀ¸¸ç, ¼Ò½º ÄÚµå ÆÐÄ¡¿Í ½Ã±×´ÏóÀÇ ÇüÅ·Π¸¹Àº ÀÚ¹ßÀû Âü¿©ÀÚ(contributor)µéÀ» ¹èÃâÇÏ°í ÀÖ´Ù.
ÀÌ·Î ÀÎÇØ ½º³ëÆ®´Â ¿ì¸® ÇÁ·ÎÁ§Æ®¿¡¼­ ÃÖ°íÀÇ Ç÷ÅëÀ» ÀÚ¶ûÇÏ´Â µÅÁö°¡ µÇ¾ú´Ù(½º³ëÆ®ÀÇ ¸¶½ºÄÚÆ®´Â ¾öû³ª°Ô Å« ÄÚ°¡ ´Þ¸° µÅÁö´Ù). ¿ÀǼҽº ¶óÀ̼±½º´Â °ð IDS¿¡ µé¾î°¡´Â À¯ÀÏÇÑ ºñ¿ëÀÌ ÀÌ°ÍÀÌ µ¹¾Æ°¡´Â Çϵå¿þ¾î ºñ¿ëÀ̶ó´Â Àǹ̴Ù. Á¤È®ÇÑ Çϵå¿þ¾î »ç¾çÀº ³×Æ®¿öÅ©¿Í, ¸ð´ÏÅ͸µ ¼öÁØ¿¡ µû¶ó ´Ù¾çÇÏ°ÚÁö¸¸, ÃÖ±Ù¿¡ º¸´Ù »õ·Ó°í ºü¸¥ ¸ðµ¨·Î ´ëüµÈ µ¥½ºÅ©Åé ¿öÅ©½ºÅ×À̼ÇÀÌ¸é ´ëºÎºÐÀÇ ·ÎÄÉÀ̼ǿ¡ ÀûÇÕÇÒ °ÍÀÌ´Ù.
¾ó¸¶³ª ¸¹Àº ÆÄ¿ö°¡ ÇÊ¿äÇϳĴ CPU»Ó¸¸ ¾Æ´Ï¶ó ¸¶´õº¸µå, ³×Æ®¿öÅ© Ä«µå, Áö¿øµÇ´Â ½Ã±×´Ïó ¼ö, Áö¿øµÇ´Â ½Ã±×´ÏóÀÇ Á¾·ù, ³×Æ®¿öÅ© ´ë¿ªÆø, Æ®·¡ÇÈ Æ¯¼º µî¿¡ µû¶ó¼­µµ Á¿ìµÈ´Ù. ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º°¡ µÎ °³°¡ ÀÖÀ¸¸é À¯¿ëÇÏ´Ù. Çϳª´Â ½º³ëÆ®°¡ µè°Ô µÇ´Â ½º´ÏÇÎ ÀÎÅÍÆäÀ̽º°¡ µÉ °ÍÀÌ°í, ´Ù¸¥ Çϳª´Â ½º³ëÆ®°¡ ¼¼»ó°ú ¼ÒÅëÇÏ°Ô µÉ °ü¸® ÀÎÅÍÆäÀ̽º·Î »ç¿ëµÉ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
¿ì¸® ¼Â¾÷Àº ½º³ëÆ®´åÄÄ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â ¼Ò½º RPMS (RedHat Package Manager Package Management System)¸¦ ÀÌ¿ëÇÑ Æäµµ¶ó ÄÚ¾î 4¸¦ ±â¹ÝÀ¸·Î ÇØ ¼Ò½º RPMÀ» ¼³Ä¡ÇÏ°í, ±¸ÃàÇÑ ´ÙÀ½ ÀÌ°ÍÀ» ¼³Ä¡Çß´Ù. ÀÌ ´Ü°èÀÇ ¼³Ä¡ °úÁ¤¿¡¼­´Â Á¦°øµÇ´Â °³¹ß ÅøÀÌ ÇÊ¿äÇÏ¸ç ºÎ°¡ÀûÀÎ pcre-devel°ú mysql-devel ÆÐÅ°Áö ¼³Ä¡µµ ÀØÁö ¸»¶ó.
½º³ëÆ®´Â ÀÌ ½ÃÁ¡¿¡¼­ ÃÖ¼ÒÇÑÀÇ ±¸¼ºÀ» ÇÊ¿ä·Î ÇÑ´Ù. ÀûÀýÇÑ ÀÎÅÍÆäÀ̽º´Â /etc/sysconfig/Snort¿¡¼­ ¼³Á¤ÀÌ µÇµµ·Ï ÇÏ°í, ¡®ALERT¡¯·Î ½ÃÀ۵Ǵ ¶óÀÎÀ» Ä¿¸àÆ® ¾Æ¿ô(co mment out)Ç϶ó.
ÀÎÅÍÆäÀ̽º
¼¾¼­°¡ ¿À·¡µÈ Çϵå¿þ¾î¿¡¼­ µ¹¾Æ°¡±ä ÇÏÁö¸¸ ¸ðµç »ç¶÷ÀÌ ¸®´ª½ºÀÇ ¸í·É¾î ¶óÀÎ ÀÎÅÍÆäÀ̽º¿¡ Ä£¼÷ÇÑ °ÍÀº ¾Æ´Ï±â ¶§¹®¿¡ ¿ì¸®´Â ¿ì¸®ÀÇ °ü¸® ¹× ºÐ¼® Ç÷§ÆûÀ¸·Î »ç¿ëµÉ À©µµ ±â°è¿¡ ¾×Ƽºê¿÷½º(Activeworx)ÀÇ HSC (Honeynet Security Conssole)¿Í IDSPM(IDS Policy Manager)À» ¼³Ä¡Çß´Ù. ÀÌ ¹Ú½º´Â °ü¸® ¿öÅ©½ºÅ×À̼ÇÀ¸·Î¼­µµ ¶ÇÇÑ ÀÌÁßÀûÀÎ ¿ªÇÒÀÌ °¡´ÉÇÏ´Ù. ¾×Ƽºê¿¢½º´Â ¾à°£ÀÇ Çϵå¿þ¾î ±ÇÀå»ç¾çÀ» Á¦½ÃÇÏ°í Àִµ¥, ÀÚ¼¼ÇÑ »çÇ×Àº www.activeworx.org/programs/idspm/¿Í www. activeworx.org/programs/hsc/¸¦ ÂüÁ¶Çϱ⠹ٶõ´Ù.
±×·± ´ÙÀ½ ¿ì¸®´Â Mysql.com¿¡¼­ À©µµ ¿¡¼¾¼ÈÁî(Windows Essentials)¸¦ ´Ù¿î·ÎµùÇؼ­ ¼³Ä¡ÇÏ°í, Mysql µ¥ÀÌÅͺ£À̽º¸¦ HSC¿Í IDSPM ¿Â¶óÀÎ ¸Å´º¾ó¿¡ ³ª¿Í ÀÖ´Â ´ë·Î ±¸¼ºÇß´Ù. IDSPMÀ» ±¸¼ºÇÏ´Â µ¿¾ÈÀº À§ÇèÇÑ ÀÏÀÌ »ý±æ ¼ö ÀÖ´Â °¡´É¼ºÀÌ ÀÖ´Ù. ¿ì¸®´Â ÃÖ»óÀÇ Àå¾Ö°ü¸® ±â¼úÀ» ÅëÇØ ¼¾¼­¿¡¼­ ½º³ëÆ® ·Î±×¸¦ °è¼Ó È®ÀÎÇÔÀ¸·Î½á ½º³ëÆ®°¡ ½ÃÀÛµÆÀ» ¶§ ¿¡·¯°¡ ¹ß»ýÇÏ´ÂÁö ¿©ºÎ¸¦ ÁöÄѺ¸°í, °Å±â¿¡ µû¶ó ¾î¶² ¼³Á¤ÀÌ Á¶Á¤ÀÌ µÅ¾ß ÇÏ´ÂÁö¸¦ ÆľÇÇØ ºÃ´Ù.
ÀÌÁ¦ ÀÌ µÅÁö°¡ »ì¾Æ³ª¿Í¼­ ¾à°£ÀÇ ÀçÁÖ¸¦ ºÎ¸± ½ÃÁ¡ÀÌ´Ù. ¿ì¸®´Â IDS°¡ ¶óÀÌºê »ç°Ç Æ÷Åзμ­ÀÇ ¿ªÇÒ»Ó¸¸ ¾Æ´Ï¶ó Æ÷·»Á÷ Åø·Î¼­ÀÇ ¿ªÇÒµµ ÇØÁֱ⸦, ±×¸®°í ÀÚµ¿ ÀÀ´ä ½Ã½ºÅÛÀÇ ÀϺΰ¡ µÇ±â¸¦ ¹Ù¶ó°í ÀÖ´Ù.

»ç°ÇºÐ¼®°ú Æ÷·»Á÷ Á¶»ç
»ç°Ç ºÐ¼®°ú Æ÷·»Á÷ Á¶»ç¿ëÀ¸·Î IDS¸¦ »ç¿ëÇÑ´Ù´Â °ÍÀº ÀÌ¿Í À¯»çÇÑ ¾ÖÇø®ÄÉÀ̼Çó·³ µé¸°´Ù. °á±¹ µÎ °¡Áö ¸ðµÎ ¹®Á¦¸¦ ã±â À§ÇØ º¸¾È µ¥ÀÌÅ͸¦ µÚÁö±â ¶§¹®ÀÌ´Ù. ÇÏÁö¸¸ Á¾Á¾ Áß»ó¸ð·«µÇ´Â Æú½º Æ÷ÁöƼºê(false positive)¸¦ Áß½ÉÀ¸·Î Áß¿äÇÑ Â÷ÀÌ°¡ ÇÑ °¡Áö ÀÖ´Ù. ÀüÇüÀûÀÎ »ç°Ç ºÐ¼® ±â¼úÀº IDS ÄܼÖÀ» »ìÆì ¹®Á¦¸¦ ãÀ¸¸ç, ¿¹¸¦ µé¾î ³×Æ®¿öÅ© ¾È¿¡¼­ µ¹¾Æ´Ù´Ï´Â ¿úÀÇ Â¡Á¶³ª ¼º°øÀûÀÎ °ø°ÝÀ» »ìÇÉ´Ù. ºÐ¼®¿¡ ÀÖ¾î Æú½º Æ÷ÁöƼºê¶õ ÀÌ°ÍÀÌ À߸øµÈ °æº¸¿´À½À» °¡·Á³»±â À§Çؼ­¸¸ ºÎ°¡ µ¥ÀÌÅ͸¦ ¼ÒÆÃÇÏ´Â ÀÛ¾÷À» ´õ ÇÑ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.
ÇÏÁö¸¸ Æ÷·»Á÷ Á¶»çÀÚµéÀÇ °æ¿ì µ¥ÀÌÅÍÀÇ ¸ðµç ºñÆ®°¡ µµ¿òÀÌ µÈ´Ù. ¿ì¸®´Â Æú½º Æ÷ÁöƼºê·Î¼­ IDS¿¡ ±â·ÏµÈ ¹®Á¦ÀÇ ºÎºÐÀ» ¹ß°ßÇß´Ù. ±â·ÏµÈ °æº¸´Â ½ÇÁ¦ ÀϾ´ø ÀÏÀÌ ¾Æ´Ï¾úÀ¸¸ç, ½Ç»óÀº ÀÌ°ÍÀÌ Ã³À½ Æ®¸®°Å¸µµÆÀ» ¶§ ³Ê¹« ½Ã²ô·´´Ù°í(noisy) Á¤»óÀûÀ¸·Î ŽÁöµÇ¾î °æº¸ ±×·ì¿¡¼­ ºüÁ³´ø °ÍÀÌ´Ù. ÇÏÁö¸¸ ¸çÄ¥ ÈÄ ´Ù¸¥ ÀÌÀ¯·Î ÇϳªÀÇ È£½ºÆ®°¡ º¸´Ù ¾öÁ¤ÇÑ Á¶»ç¸¦ À§ÇØ ¼±¹ßÀÌ µÆÀ» ¶§ ÀÌ·¯ÇÑ Ãß°¡ µ¥ÀÌÅÍ´Â ÈÑ¼Õ ¹æ½ÄÀ» º¸¿©Áֱ⠶§¹®¿¡ ¸Å¿ì À¯¿ëÇØÁø´Ù. IDS ½Ã±×´ÏóÀ» °í·ÁÇÏ°í ÀÖ´ÂÁö, ±×¸®°í ÀÌ·± µÎ °¡Áö ½Ã°¢À» ¸ðµÎ ¿°µÎ¿¡ µÎ°í ¾î¶»°Ô IDS¸¦ »ç¿ëÇÒÁö¸¦ »ý°¢ÇØ µÎ¶ó.
¾î¶² °ÍÀÌ »õ·Î¿î °ÍÀÌ°í, º¸´Ù ¸é¹ÐÇÑ Á¶»ç¸¦ ÇØ¾ß ÇÒ °¡Ä¡°¡ ÀÖ´ÂÁö¸¦ ¾Ë¾Æ³»±â À§ÇØ, ºÐ¼®°¡´Â ¸ÕÀú Á¤»óÀûÀÎ °ÍµéÀ» ¹«½ÃÇØ¾ß Çϴµ¥, ÀÌ°ÍÀº º¸±âº¸´Ù ÈξÀ Èûµç ÀÏÀÌ´Ù. ÀϺΠ»ó¿ë IDSÁ¦Ç°µéÀÌ ´Ù¾çÇÑ Áö´ÉÀû Åë°è ºÐ¼® ¹æ¾ÈµéÀ» Æ÷ÇÔÇÏ°í ÀÖ±ä ÇÏÁö¸¸, ¡®¾î¶² °Ô µé¾î ÀÖÁö ¾Ê³ª?¡¯¸¦ °áÁ¤ÇÏ´Â µ¥´Â ¿ª½Ã »ç¶÷ÀÌ ÃÖ°í´Ù.
IDS¸¦ »ç¿ëÇÒ ¼ö ÀÖÀ¸·Á¸é ¸ÕÀú IDS¿¡ ÀûÀýÇÑ º£À̽º¶óÀÎÀÌ °ø±ÞµÇ°í ÀÖ´ÂÁö È®ÀÎÇØ¾ß Çß´Ù. ÀÌ°ÍÀº ½Ã°£¼Ò¸ðÀûÀÎ ÀÏÀÌ µÉ ¼ö ÀÖÀ¸¸ç, ÀÌ·¯ÇÑ ÅõÀÚ´Â ºÒÇàÈ÷µµ IDS°¡ ¿©·¯ ȯ°æ¿¡¼­ »ç°Ç ºÐ¼® Åø·Î »ç¿ëµÇÁö ¸øÇÏ´Â ÀÌÀ¯°¡ µÇ°í Àֱ⵵ ÇÏ´Ù. »ç½Ç»ó ¿ì¸®´Â ¿©±â¿¡ Á¤È®ÇÑ ½Ã°£ ÁÖ±â(time span)¸¦ ÁÙ ¼ö°¡ ¾ø¾ú´Âµ¥, »ó´ç·®ÀÇ ½Ã°£À» IDS¿¡ ÅõÀÚ¸¦ Çؾ߸¸ Ÿ´çÇÑ º£À̽º¶óÀÎÀ» ¾Ë¾Æ³¾ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
ÇÏÁö¸¸ ÃÖ¼ÒÇÑ ÀÏÁÖÀÏ ³»³» ¸ÅÀÏ°°ÀÌ ÇÑ µÎ ½Ã°£Àº ÅõÀÚ¸¦ ÇØ¾ß º¸°Ô µÉ °Íµé¿¡ ´ëÇÑ ±âº»ÀûÀÎ °¨À» ÀâÀ» ¼ö°¡ ÀÖ´Ù. ¿ÏÀüÈ÷ Æí¾ÈÇØÁö·Á¸é ÈξÀ ´õ ¸¹Àº ½Ã°£ÀÌ ÇÊ¿äÇÏ°ÚÁö¸¸ ÀÏÁÖÀÏÀ» ÃæºÐÈ÷ ÅõÀÚÇÑ´Ù¸é ÀÚ½ÅÀÇ È¯°æ¿¡¼­ ÀϾ´Â ÀüÇüÀûÀÎ À̺¥Æ®´Â Ä£¼÷ÇØÁö±â ½ÃÀÛÇÒ °ÍÀÌ´Ù.
½ÅÈ£´ë¼ÒÀ½ºñ Çâ»óÀ» µ½±â À§ÇØ, ¾²±â ±ÔÄ¢¿¡ ´ëÇÑ ½º³ëÆ®ÀÇ ¸Å´º¾óÀ» ÀÐ°í ½Ã±×´Ïó¿ëÀ¸·Î Æú½º Æ÷ÁöƼºê¸¦ Á¾Á¾ Æ®¸®°Å¸µÇϴ ȣ½ºÆ®¿¡ ´ëÇÑ º¯¼ö°ªÀ» ¸¸µé¶ó. ±×·± ´ÙÀ½ ½Ã±×´Ïó¸¦ ´Ù½Ã ¸¸µé¾î ±× º¯¼ö°ª ¾È¿¡ ÀÖ´Â °ÍµéÀ» Á¦¿ÜÇÑ ¸ðµç È£½ºÆ®¸¦ Á¡°ËÇ϶ó. °Ô´Ù°¡ °¡²û¾¿ Æú½º Æ÷ÁöƼºê·Î Æ®¸®°Å¸µÀ» ÇÒ ½Ã±×´Ïó(¿¹¸¦ µé¾î À¥ ÆäÀÌÁö°¡ ¼­·Î ´Ù¸¥ ¼­¹öµéÀÇ ±¸¼º¿ä¼Ò¸¦ žÀçÇßÀ» ¶§ Æú½º Æ÷ÁöƼºê¸¦ ¸¸µé¾î³»´Â À¥ ¼­¹ö Æ÷Æ® ½ºÀ¬À» ŽÁöÇϵµ·Ï ¸¸µé¾îÁø °Í)´Â À̺¥Æ® ½º·¹¼Öµå¿¡¼­ º¸´Ù À¯¿ëÇÒ ¼ö°¡ ÀÖ´Ù. ÀÌ·± ¹æ½ÄÀ» ÀÌ¿ëÇØ ³×Æ®¿öÅ©¿¡¼­ Á¾Á¾ º¸°Ô µÇ´Â µ¿½Ã Á¢¼Ó ¼ö¸¦ ÆľÇÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ ½º·¹¼Öµå¸¦ ³Ñ´Â ½ºÄµ¸¸ÀÌ °æº¸¸¦ Æ®¸®°Å¸µÇÒ ¼ö ÀÖµµ·Ï ½º·¹¼Öµå¸¦ ¼³Á¤ÇÒ ¼ö ÀÖ´Ù.

½Ã±×´Ïó È®º¸
ºÐ¼®°¡´Â »ç¿ëÀÚÀÇ µ¥ÀÌÅÍ ¸¸Å­ÀÇ ´É·Â¸¸ ¹ßÈÖÇÒ ¼ö Àֱ⠶§¹®¿¡, °¡Àå ÃÖ±ÙÀÇ °¡Àå ÁÁÀº ½Ã±×´Ïó¸¦ ¹Ýµå½Ã È®º¸ÇÏ°í ÀÖ¾î¾ß ÇÑ´Ù. ´ÙÇàÈ÷µµ IDSPMÀº ¸ÚÁø bleeding Snort.org À¥ »çÀÌÆ®·ÎºÎÅÍ Á÷Á¢ ½Ã±×´Ïó¸¦ ´Ù¿î·Îµå¹ÞÀ» ¼ö Àֱ⠶§¹®¿¡, ¾Õ¼­ ¾ð±ÞÇÑ Ä¿¹Â´ÏƼ¿¡¼­ ¸¸µç dzºÎÇÑ ½Ã±×´Ïó ¶óÀ̺귯¸®·Î ¾×¼¼½º¸¦ ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. Á¤Ã¥À» ÆíÁýÇÒ ¶§´Â ¡®Use Bleeding Snort Rules¡¯¸¦ ¼±ÅÃÇØ ÀÌ ±ÔÁ¤µéÀ» ¼¾¼­¿¡ ÀÚµ¿À¸·Î ´Ù¿î·Îµå ¹× ÅëÇÕÇ϶ó.
±Ý¹æ ¾Ë°Ô µÇ°ÚÁö¸¸ ÀÌ ¹æ¹ýÀÇ ¾àÁ¡Àº ¸ðµç ½Ã±×´Ïó°¡ À¯¿ëÇÏÁö´Â ¾Ê´Ù´Â °ÍÀÌ´Ù. ¾Æ¸¶µµ ¼¾¼­°¡ ¸ð´ÏÅ͸µÇÒ ¼ö ÀÖ´Â Æ®·¡ÇÈÀÇ ¾ç°ú, ½Ã°Ç ºÐ¼®°¡°¡ »ç¿ëÇÒ ¼ö ÀÖ´Â °æº¸ÀÇ ¼ö ¸ðµÎ¿¡¼­ °úºÎÇÏ »óÅ¿¡ µµ´ÞÇÒ °ÍÀÌ´Ù. ¿¹¸¦ µé¾î ºí¸®µù ½º³ëÆ®¿¡ ÀÖ´Â ¸¹Àº IRC(Internet Relay Chat) °ü·Ã ½Ã±×´ÏóµéÀº Áï½Ã Àû´çÇØ º¸ÀÌ°ÚÁö¸¸ º¿³Ý(botnet)°ú Æ®·ÎÀÌ ¸ñ¸¶ °¨¿°µé °¡¿îµ¥ »ó´ç ¼ö°¡ IRC¸¦ ÅëÇØ ¿ø°ÝÀ¸·Î Á¦¾î°¡ µÈ´Ù.
Áï°¢ÀûÀÎ À§Çù¿¡ ´ëÀÀÇϱâ À§ÇØ ÀÚü IDS ½Ã±×´Ïó¸¦ ¸¸µå´Â °ÍÀ» °í·ÁÇØ º¸¶ó. »õ·Î¿î ¹ÙÀÌ·¯½º°¡ Àüü ȯ°æ¿¡ ÆÛÁö°í ¾ÈƼ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î°¡ À̸¦ ŽÁöÇÏÁö ¸øÇÏ°í ÀÖÀ» ¶§´Â, »ùÇÃÀ» ã¾Æ¼­ ÀÌ°ÍÀ» virustotal.comÀ¸·Î º¸³» ºÐ¼®À» ÀÇ·ÚÇÏ°í, ¾ÈƼ¹ÙÀÌ·¯½º ¾÷üÀÇ À¥ »çÀÌÆ®¿¡ ÀÖ´Â ÇൿÆÐÅÏ(behavior)À» ÀÌ¿ëÇØ ÀÚü ½Ã±×´ÏóÀ» °³¹ßÇ϶ó. ÀÚü ½Ã±×´Ïó¸¦ ¸¸µé ¼ö ÀÖ°Ô µÇ¸é »ç°Ç ºÐ¼®¿¡ ´ëÇÑ IDSÀÇ À¯¿ë¼ºÀ» ±ØÀûÀ¸·Î Çâ»ó½Ãų ¼ö ÀÖ´Ù.
»õ·Î¿î ½Ã±×´Ïó¸¦ ¸¸µé±â À§Çؼ­´Â Á¤Ã¥À» ¿­°í, ·ÎÄà ½Ã±×´Ïó Ä«Å×°í¸®¸¦ ¿À¸¥ÂÊ Å¬¸¯ÇÑ ´ÙÀ½, ¡®Add new signature namte to group¡¯À» ¼±ÅÃÇÏ°í, ÀÚ½ÅÀÇ ½Ã±×´Ïó¸¦ ÀÔ·ÂÇ϶ó. ±×¸®°í ¿À¸¥ ÂÊ¿¡ ÀÖ´Â ´ë·Î ½Ã±×´Ïó¸¦ ±ÔÁ¤Ç϶ó. È®ÀÎâÀ» ÅëÇØ ½Ã±×´Ïó¿Í ½Ã±×´Ïó Ä«Å×°í¸® Áö¿øÀ» È®ÀÎÇÑ´Ù. ±× ´ÙÀ½¿¡´Â http://somesite.com/ path/to/file/malwareupdater.exe·Î ºê¶ó¿ì¡Çؼ­ ½Ã±×´ÏóÀ» Å×½ºÆ®ÇØ º¸¸é µÈ´Ù. ¿©±â¼­´Â ½º´ÏÆÛ¿¡ ÀÇÇØ Æ®·¡ÇÈÀÌ ¸ð´ÏÅ͸µµÉ °ÍÀÌ´Ù. ½Ã±×´Ïó°¡ Æ®¸®°Å¸µµÇÁö ¾ÊÀ» °æ¿ì¿¡´Â ½º´ÏÅ͸µµÈ Æ®·¡ÇÈÀ» ¸¸µé¾îÁø ½Ã±×´Ïó¿Í ºñ±³ÇÔÀ¸·Î½á ¹«¾ùÀÌ ¸ÂÁö ¾Ê´ÂÁö¸¦ ÆľÇÇÒ ¼ö ÀÖ´Ù.
È¿À²ÀûÀÎ ½Ã±×´Ïó¸¦ ¸¸µå´Â ¹ýÀ» °¡Àå Àß ¹è¿ï ¼ö ÀÖ´Â ¹æ¹ýÀº ±âÁ¸ÀÇ ½Ã±×´Ïó¸¦ ¿¬±¸ÇÏ´Â °ÍÀÌ´Ù. ¿ì¸® È­¸é¿¡¼­ º¸ÀÌ´Â ¿¹¹®À» ÀÌ¿ëÇØ ¿¹¸¦ µé¾î »ç¿ëÀÚµéÀÌ ½º½º·Î¸¦ °¨¿°½ÃÅ°µµ·Ï ÇÏ°íÀÚ URLÀ» ¸Þ½Ã¡ÇÔÀ¸·Î½á È®»êÀ» ½ÃÅ°´Â »õ·Î¿î ÀνºÅÏÆ® ¸Þ½ÅÀú ±â¹ÝÀÇ ¿ú¿¡ ´ëÇÑ ½Ã±×´ÏóÀ» ¸¸µé ¼ö ÀÖ´Ù. ½º³ëÆ® ½Ã±×´Ïó ¸¸µé±â¿¡ ´ëÇÑ º¸´Ù »ó¼¼ÇÑ Á¤º¸´Â ¿Â¶óÀÎ ½º³ëÆ® ¸Å´º¾ó(www.snort.org/docs/ writing _rules/)°ú ½º³ëÆ® ½Ã±×´Ïó ¸ÞÀϸµ ¸®½ºÆ®(http://lists.sourceforge. net/lists/listinfo/snort-sigs)¸¦ Âü°íÇÏ¸é µÈ´Ù.

CSI ½Ç¸®Äܹ븮
½Ã½ºÅÛ ¹× ³×Æ®¿öÅ© Â÷¿øÀÇ Æ÷·»Á÷Àº ¾ðÁ¦³ª Èï¹Ì·Î¿î ºÐ¾ß¿´Áö¸¸, ·çÆ® Å°Æ® Áö¿ø ¸Ö¿þ¾îÀÇ ÀÌ¿ëÀÌ ´Ã¾î³ª°í ¸ÅÀÏ°°ÀÌ ¾öû³­ ¾çÀÇ ³»½ºÆ¼(nasty)µéÀÌ ½ñ¾ÆÁ® ³ª¿À¸é¼­ Á¡Á¡ ´õ ¸ÅȤÀûÀÎ ºÐ¾ß°¡ µÅ°¡°í ÀÖ´Ù. Æ÷·»Á÷ Á¶»çÀÚµéÀÌ »ç¿ëÇÏ´Â ½Ã±×´Ïó°¡ ¾ðÁ¦³ª °¡Àå ÃÖ½ÅÀÇ °¡Àå ¶Ù¾î³­ ½Ã±×´ÏóÀÎ °ÍÀº ¾Æ´Ï´Ù. °¡²û¾¿ À̵éÀº °¡Àå ´Ü¼øÇÏ°í °¡Àå ±âº»ÀûÀÎ °ÍÀÏ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î ´ÙÀ½ ½Ã±×´ÏóµéÀ» º¸¶ó. À̵éÀº ¸ðµÎ ±ä À̺¥Æ® ¸ñ·ÏÀ» Á¶»çÇϰųª, ¹«¾ùÀÌ ¾Ç¼ºÀÎÁö¸¦ ÆÇ´ÜÇÒ ¶§´Â °ÅÀÇ ¼Ò¿ëÀÌ ¾ø°ÚÁö¸¸ ÀÏ´Ü È£½ºÆ®°¡ ¼Õ»óµÈ ÈÄ ´õ ¸¹Àº Á¤º¸¸¦ ã´Â µ¥ À־´Â ¸Å¿ì Áß¿äÇÒ ¼ö ÀÖ´Ù.

>> ¸ðµç .exe ÆÄÀÏÀº HTTP³ª FTP¸¦ ÅëÇØ ÀÎÅͳݿ¡¼­ ´Ù¿î·ÎµåµÈ´Ù.
>> ¸ðµç IRC ä³ÎÀ̳ª ¼­¹ö Âü¿©.
>> ¸ðµç ³Ý¹ÙÀÌ¿À½º Á¢¼Ó.
>> ¸ðµç ¿ø°Ý µ¥½ºÅ©Åé ·Î±×ÀÎ.

ÀÌµé °¡¿îµ¥ ÀϺδ ³Ê¹« ½Ã²ô·¯¿ö¼­ ÀÚ±â ȯ°æ¿¡ ÀÖ´Â IDS¿¡ ·Î±×ÀÎÁ¶Â÷ µÇÁö ¾ÊÀ» ¼öµµ ÀÖ°í, ȤÀº ·ÎÄà Á¤Ã¥°ú ÇÊÅ͸µ ¸ÞÄ¿´ÏÁò¿¡ ÀÖ¾î »ó°üÀÌ ¾øÀ» ¼öµµ ÀÖ°ÚÁö¸¸, Áß¿äÇÑ °ÍÀº ÀÌ·± ½Ã±×´Ïó°¡ ½ºÅĵå¾ó·Ð °æº¸·Î¼­´Â ÁÁÀ» °Ô °ÅÀÇ ¾ø´Â °æ¿ì°¡ ¸¹´Ù´Â »ç½ÇÀÌ´Ù. À̵éÀº ´õ µ¸º¸ÀÌ´Â ´Ù¸¥ ½Ã±×´Ïó¿Í ÇÕÇØÁö°Å³ª, ȤÀº ´ÜÀÏ È£½ºÆ®³ª È£½ºÆ® ±×·ìÀÌ Á¶»çµÇ°í ³­ ÈÄ Ãß°¡ Á¤º¸¸¦ Á¦°øÇÒ ¶§ Áø°¡¸¦ ¹ßÈÖÇÑ´Ù.

ÀÚµ¿ÀÀ´ä
Ãʱ⿡ IPS ±â¼ú¿¡ ½ñ¾ÆÁ³´ø ºñ³­µé °¡¿îµ¥ ÀÚÁÖ ³ª¿Â ¸»·Î IDS°¡ ¿¡·¯°¡ ¹ß»ýÇÒ °¡´É¼ºÀÌ ³ô´Ù¸é ¿Ö ±»ÀÌ IPS¿¡ ÀÇÁ¸Çؼ­ ÀζóÀÎ ½ÇÇàÀ» ÇÏ°í, °°Àº ŽÁö ¹æ¾ÈÀ» ±â¹ÝÀ¸·Î Æ®·¡ÇÈÀ» Â÷´ÜÇÏ·Á Çϴ°¡°¡ ÀÖ¾ú´Ù. Àå±âÀûÀ¸·Î ¿ì¸®´Â IPS ±â´É¼ºÀÌ ³×Æ®¿öÅ© ¹æÈ­º®¿¡ ÅëÇյʿ¡ µû¶ó ¼ø¼öÇÑ ÀǹÌÀÇ IPS°¡ »ç¶óÁö°í ÀÖÀ½À» ¸ñ°ÝÇÏ°í ÀÖ´Ù.
´Ü±âÀûÀ¸·Î º¼ ¶§ ÀÌ ±â¼úÀº ¹ßÀüÇÏ°í ÀÖ±ä ÇÏÁö¸¸ ¾î·Æ´Ù°í¹Û¿¡ ÇÒ ¼ö ¾ø´Â ¸î °¡Áö ŽÁö ±â¼úµéÀÌ ÀÖ´Ù. ¸¹Àº ÇÁ·ÎÅäÄÝÀÌ ¿ÏÀüÈ÷ µð½º¾î¼Àºí¸µµÅ(disassembled) ºÐ¼®µÅ¾ß Çϸç, °¢ °èÃþ¿¡ ÀÖ´Â ¼­·Î ´Ù¸¥ ÀÎÄÚµù Çൿµé·Î ÀÎÇØ ÇÁ·Î¼¼½º°¡ ´À·ÁÁø´Ù. ÀÌ ¸ðµç °ÍÀ» ´Ù Çϸ鼭 Æú½º Æ÷ÁöƼºêÀ²À» °¡´ÉÇÑ 0¿¡ °¡±õ°Ô À¯ÁöÇϸ鼭 ³×Æ®¿öÅ©¿¡ Å« ´ë±â½Ã°£À» µµÀÔ½ÃÅ°Áö ¾ÊÀ¸·Á¸é º¸Åë ÀÏÀÌ ¾Æ´Ï´Ù.
½Ã±×´Ïóµé °¡¿îµ¥´Â ´Ù¸¥ °Íº¸´Ù Á»´õ À¯¿ëÇÑ °Ô ÀÖ´Ù´Â »ç½ÇÀ» ´Ù½Ã Çѹø ±â¾ïÇ϶ó´Â Ãæ°í¸¸ ÇØÁÙ ¼ö ÀÖÀ» »ÓÀÌ´Ù. Á¤È®¼ºÀÌ ÀÔÁõµÈ ½Ã±×´Ïó¿Í ŽÁö ¹æ¾È¸¸ Áö¿øÇÏ°í, ŽÁö ¸ðµå¿¡¼­ ½ºÇªÇÎÀ̳ª Æú½º Æ÷ÁöƼºê °æÇâÀÌ ÀÖ´Â °ÍµéÀº ³Ñ¾î°¡¶ó.
ÀÚµ¿ ÀÀ´ä¿ëÀ¸·Î °¡Àå ÁÁÀº Èĺ¸ÀÚµéÀº Ư¼öÇÑ °ÍµéÀÌ´Ù. ¿¹¸¦ µé¾î ¾Õ¼­ ¾ð±ÞÇÑ IRC ½Ã±×´Ïó´Â ¡®join #b0tz¡¯ ÅؽºÆ®¸¦ ÀÌ¿ëÇØ Æ÷Æ® 6667ÀÇ Æ¯Á¤ IP ¾îµå·¹½º·Î Æ®·¡ÇÈÀ» Æ®¸®°Å¸µÇÒ °ÍÀÌ´Ù. ÀÌ·± Á¾·ùÀÇ ½Ã±×´Ïó´Â ³Ê¹« ±ÍÇÏ°í ƯÁ¤ º¿³Ý IRC ä³Î¿¡ ÇÕ·ùÇÑ º¿À̳ª »ç¶÷À» Á¦¿ÜÇÑ ¾î¶² °Íµµ Æ®¸®°Å¸µÇÏÁö ¸øÇϱ⠶§¹®¿¡, ÀÚµ¿ ÇൿÀ» ¹ßµ¿½ÃÅ°±â¿¡ ¾ÆÁÖ ÁÁÀº ½Ã±×´Ïó°¡ µÉ ¼ö ÀÖ´Ù. Ç÷θ®´Ù´ëÇп¡¼­´Â ÀÌ·± ƯÁ¤ º¿³Ý ½Ã±×´Ïó¸¦ Á¤±âÀûÀ¸·Î ÀÌ¿ëÇÔÀ¸·Î½á °¨¿°µÈ »ç¿ëÀÚµéÀ» ³×Æ®¿öÅ©¿¡¼­ ÀÚµ¿À¸·Î Á¢¼ÓÇØÁ¦ ½ÃÅ°°í ÀÖ´Ù.
»Ó¸¸ ¾Æ´Ï¶ó ¿ì¸®ÀÇ ÀÛÀº IDS´Â ½Ã±×´ÏóÀÇ Á¤È®¼ºÀ» ºÐ¼®ÇÒ ¼ö ÀÖ´Ù. ¸¹Àº ȯ°æ¿¡ °æ°è ¹æÈ­º®À̳ª IP ±â¹Ý ±ÔÁ¦ ´É·ÂÀÌ ÀÖ´Â °æ°è ¶ó¿ìÅÍ, ȤÀº Æ®·¡ÇÈÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Â ´Ù¸¥ ¸ÞÄ¿´ÏÁòµéÀÌ ÀÖ´Ù. ÇÑ µ¿¾È IDS¸¦ µ¹¸®°í, ½Ã±×´Ïó¸¦ À¯¿ëÇÏ°í Á¤È®ÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖÀ» ¸¸Å­ Ä£¼÷ÇØÁ³´Ù¸é, IDS¿Í ¹æÈ­º® »çÀÌÀÇ ÀÏÁ¾ÀÇ ¿¬°á°í¸®¸¦ ÀÚµ¿È­ÇÏÁö ¸øÇÒ ÀÌÀ¯µµ ¾ø´Ù. Áï È£½ºÆ®¸¦ ÇÊÅ͸µÇÏ´Â ¹æÈ­º®¿¡ ±ÔÁ¤À» Ãß°¡Çϰųª, ȤÀº °¨¿°µÈ »ç¿ëÀڵ鿡°Ô °æ°íÇÏ´Â Æ˾÷ ¸Þ½ÃÁö¸¦ º¸³»´Â µî ´Ù¾çÇÑ ÇൿµéÀ» ÀÛµ¿½ÃÅ°´Â ½ºÅ©¸³Æ®¸¦ ¸¸µé ¼ö ÀÖÀ» °ÍÀÌ´Ù.
¿ì¸®´Â ¹ÙÀÌ·¯½º¿¡ °¨¿°µÈ »ç¿ëÀÚ¸¦ ÀÚµ¿À¸·Î Á¢¼ÓÇØÁ¦½ÃÅ°±â À§ÇØ ºí·ç¼ÒÄÏ(Bluesocket) ÀÎÁõ Àåºñ¿Í ¿ì¸® IDS¸¦ ÀÎÅÍÆäÀ̽ÌÇÏ´Â ¹æ¹ýÀ» º¸¿©ÁÜÀ¸·Î½á ÀÚµ¿ ÀÀ´äÀÇ ÇÑ °¡Áö °¡´É¼ºÀ» ¼³¸íÇÏ°íÀÚ ÇÑ´Ù. ºí·ç¼ÒÄÏ WG1100 ÀÎÁõ °ÔÀÌÆ®¿þÀÌ´Â ¾×¼¼½º¸¦ Çã¿ëÇϱâ ÀÌÀü¿¡ À¯¹«¼± ³×Æ®¿öÅ©·Î »ç¿ëÀÚ¸¦ ÀÎÁõÇÏ´Â µ¥ »ç¿ëµÇ¸ç, ³×Æ®¿öÅ© ¾×¼¼½º¸¦ ±ÝÇϱâ À§ÇØ »ç¿ëÀÚÀÇ ÀÎÁõÀ» ÇØÁöÇÏ´Â µ¥ »ç¿ëµÉ ¼öµµ ÀÖ´Ù.
¹æÈ­º®, 802.1x ³×Æ®¿öÅ©¿Í ÇÔ²² »ç¿ëµÇ°Å³ª, ȤÀº Æ÷Æ®³ª MAC ¾îµå·¹½º ±â´ÉÀ» ÁߴܽÃÅ´À¸·Î½á À¯»çÇÑ ÀÚµ¿ ÀÀ´ä ±â´ÉÀ» »ç¿ëÇÒ ¼öµµ ÀÖ´Ù. °ÔÀÌÆ®¿þÀÌ°¡ ´Ù¾çÇÑ ±â´ÉÀ» Á¦°øÇϱä ÇÏÁö¸¸, ¿ì¸® IDS¿¡¼­ °¡Àå À¯¿ëÇÑ ÇÑ °¡Áö´Â ÀÓº£µðµå À¥ ¼­¹ö¿¡¼­ »ç¿ë °¡´ÉÇÑ XML RPC ÀÎÅÍÆäÀ̽º·Î, ¿©±â¿¡´Â ´Ù¾çÇÑ ¸í·É¾î°¡ Àü´ÞµÉ ¼ö ÀÖ´Ù. ¿ì¸®´Â °£´ÜÇÑ ÆÞ(Perl) ½ºÅ©¸³Æ®¸¦ ÀÌ¿ëÇؼ­ »ç¿ëÀÚµéÀÌ Æ¯Á¤ ½Ã±×´Ïó¸¦ Æ®¸®°Å¸µÇÒ ¶§ ±× ³×Æ®¿öÅ©¿¡ ÀÖ´Â »ç¿ëÀÚµéÀÇ ÀÎÁõÀ» ÇØÁöÇß´Ù(½ºÅ©¸³Æ®´Â infosec.ufl.edu/ tools/bs-killer.pl.// ÂüÁ¶).
¹°·Ð ¸ñÇ¥¸¦ ´Þ¼ºÇÒ ¼ö ÀÖ´Â ´õ °­·ÂÇÑ ¹æ¾ÈµéÀÌ ¸¹°ÚÁö¸¸, Á¦°øµÈ ½ºÅ©¸³Æ®´Â ÀÌ °³³äÀÇ ±âº»À» Àß º¸¿©ÁÖ°í ÀÖ´Ù. ¿ÏÀüÇÑ »ç¾çÀ» °®Ãá ÀÚµ¿ÀÀ´ä ½Ã½ºÅÛÀº ¿©·¯ À¯ÇüÀÇ °æº¸¿Í ÀÛµ¿À» ó¸®ÇÏ´Â µ¥ À־ º¸´Ù À¯¿¬ÇÏ°í, ÀçºÎÆÿ¡µµ »ì¾Æ ³²´Â µîÀÇ °­Á¡À» °¡Áú °ÍÀÌ´Ù. ÀÌ·± °­·ÂÇÑ ½Ã½ºÅÛ °¡¿îµ¥ Çϳª·Î ½º³ëÆ®»ù(SnortSam:www.snor tsam.net)À» ²ÅÀ» ¼ö ÀÖ´Ù. Áï ¼¾¼­¿¡¼­ ÀÚµ¿À¸·Î ÇൿÀ» ÃëÇÒ ¼ö ÀÖ´Â °¡Àå ºü¸¥ ¹æ¹ýÀº Á¤Ã¥ °ü¸®ÀÚ¿¡¼­ Á¤Ã¥À» ¿­°í, Settings ÅÇÀ¸·Î ±³Ã¼ÇÏ´Â °ÍÀÌ´Ù. ±×·± ´ÙÀ½ bskill.csv¶ó´Â alert-csv ÆÄÀÏ¿¡ ¸ÂÃã ÀÛµ¿À» Ãß°¡ÇÏ°í, ¿ì¸®ÀÇ À¥ ±â¹Ý ¸Ö¿þ¾î ¼­º´¿¡ ´ëÇÑ ÀÛµ¿À» ¡®bskill¡¯·Î ¹Ù²Ù¸é µÈ´Ù. ±×¸®°í ÀÌ·¯ÇÑ º¯È­¸¦ ½Ã±×´Ïó¿¡ Àû¿ë½ÃÅ°°í, Á¤Ã¥À» ÀúÀåÇÏ°í, ¼¾ÅÍ·Î ÀÌ°ÍÀ» ¾÷·ÎµùÇÑ´Ù.
ÀÌÁ¦ ¿ì¸®ÀÇ ÀÚµ¿È­µÈ ½Ã½ºÅÛÀÎ ½ºÄ«À̳Ý(SkyNet)ÀÌ »ì¾Æ ÀÖ´ÂÁö °¨½ÃÇÏ¸é µÈ´Ù. ±× °æº¸ À¯ÇüÀÌ bskill·Î ¼³Á¤µÈ ½Ã±×´ÏóÀº ¾î¶² °ÍÀ̵ç bskill.csv¿¡ ¿£Æ®¸®¸¦ ¸¸µé °ÍÀ̸ç, ÀÌ°ÍÀº bs-killer.plÀ» °¢°¢ÀÇ IP¿¡¼­ µ¹¸®´Â °£´ÜÇÑ ¼Ð ½ºÅ©¸³Æ®¿¡ ÀÇÇØ ¸ð´ÏÅ͸µµÈ´Ù.

¡®IDS°¡ »ç¶óÁø´Ù(?)¡¯
°á·ÐÀûÀ¸·Î ¸»ÇÏÀÚ¸é IDS°¡ ¼Ò¿ëÀÌ ¾ø¾îÁú ¼ö ÀÖ´Â ¼ö¸¹Àº °¡´É¼ºµéÀÌ ÀÖ´Ù. ÇÕ¹ýÀûÀÎ À̺¥Æ®µéÀÌ Æú½º Æ÷ÁöƼºê¿¡ ÀÇÇØ ¶°³»·Á°¡°í, ½Ã±×´Ïó°¡ ȸÇǵǰí, ŽÁöÇϱâ Èûµç ¸¹Àº À§ÇùÀÌ ¾ÖÇø®ÄÉÀÌ¼Ç ·¹º§¿¡¼­ ¹ß¹ßÇÒ ¼ö ÀÖ´Ù. ±×¸®°í ¹°·Ð °ø°ÝÀÚ°¡ ·¦ÅéÀ» µé°í °¡Àå Àû±ØÀûÀÎ IDS¸¦ ¹Ù·Î Åë°úÇؼ­ Áö³ª°¡ Á÷Á¢ ³»ºÎ ³×Æ®¿öÅ©¿¡ ¿¬°áÇÒ ¼öµµ ÀÖ´Ù.
ÇÏÁö¸¸ ÁÁÀº º£À̽º¶óÀÎÀ» °®Ãß°í Àß °ü¸®µÇ´Â IDS°¡ ÀÖ´Ù¸é, °¨¿°À̳ª ¼Õ»ó, ȤÀº ´Ù¸¥ ¹®Á¦¸¦ ½Äº°ÇÑ ´ÙÀ½ »ç°Ç ´ëÀÀ ÇÁ·Î¼¼½º¸¦ ¹ßµ¿½ÃÅ°´Â ÀÛ¾÷ ÇÁ·Î¼¼½º¸¦ ÅëÇØ »ç¶÷ÀÌ °³ÀÔÇÏÁö ¾Ê°í ½Å¼ÓÇÑ Ãâ¹ßÀÌ °¡´ÉÇØÁø´Ù.
ÀÌ·¯ÇÑ ¿¬¼ÓÀû ÀÚµ¿È­´Â ÀÛÀº º¸¾È »ç°Ç°ú Å« »ç°Ç »çÀÌÀÇ Â÷À̸¦ ÀǹÌÇÒ ¼ö ÀÖ´Ù. IDS¿Í ÇÔ²² »ç¿ë °¡´ÉÇÑ ´Ù¸¥ ÅøÀ̳ª µ¥ÀÌÅ͸¦ âÀÇÀûÀ¸·Î »ý°¢ÇØ º¸°í, ¹«·á·Î ½º³ëÆ®¸¦ µ¹¸±Áö, ¾Æ´Ï¸é »ó¿ë Á¦Ç°À» ±¸ÀÔÇÏ´Â ÆíÀÌ ´õ ³ªÀº °¡Ä¡¸¦ âÃâÇس¾Áö¸¦ µûÁ® º¸¶ó. ¸¶¹ýÀÇ ÁöÆÎÀÌ´Â ¾øÁö¸¸ °ø±¸ÇÔ¿¡ ÀÖ´Â ¸ÚÁø ÆæÄ¡ ÇϳªÃ³·³ IDS¸¦ ±¸ºñÇÒ ¼ö´Â ÀÖÀ» °ÍÀÌ´Ù.

IDS´Â »ç¶óÁú °ÍÀΰ¡
IDS´Â À¯¿ëÇÑ º¸¾È ÅøÀÌ µÉ ¼ö ÀÖÁö¸¸ ±×·¯±â À§Çؼ­´Â º¸»ìÇË°ú ¾çºÐÀÌ ÇÊ¿äÇÏ´Ù. ħÀÔŽÁö ±â¼ú¿¡¼­ ÃÖ´ëÇÑÀÇ È¿°ú¸¦ ¾òÀ» ¼ö ÀÖµµ·Ï ¿ì¸®´Â ½º³ëÆ®(Snort)¿Í ±âŸ ¹«·á ¿¤·¯¸ÕÆ®¸¦ ÀÌ¿ëÇØ ½Ã½ºÅÛÀ» ±¸ÃàÇÏ´Â ¹æ¹ýÀ» óÀ½ºÎÅÍ º¸¿©ÁÖ±â·Î Çß´Ù.
±â¾ïÇØ¾ß ÇÒ ÇÙ½ÉÀº IDS´Â À§ÇùÀ» °æ°íÇÏ°í »ç°Ç ÈÄ Æ÷·»Á÷ °úÁ¤À» µµ¿ï ¼ö´Â ÀÖÁö¸¸, ÀÚüÀûÀ¸·Î °ø°ÝÀ» ÁߴܽÃÅ°Áö´Â ¸øÇÑ´Ù´Â »ç½ÇÀÌ´Ù. IDS¿¡ º£À̽º¶óÀÎ Æ®·¡ÇÈ ½ºÆ®¸²À» °ø±ÞÇÏ°í, ÃÖ¼ÒÇÑ 1~2ÁÖ µ¿¾È ÇÏ·ç ÇÑ ½Ã°£¾¿Àº ÀÚ½ÅÀÇ È¯°æ¿¡¼­ ¹«¾ùÀÌ Á¤»óÀûÀÎÁö¿¡ ´ëÇØ ÆľÇÇÏ´Â ½Ã°£ÀÌ ÇÊ¿äÇÒ °ÍÀÌ´Ù. ±×·± ´ÙÀ½¿¡¾ß ºñ·Î¼Ò À§ÇèÀÇ °¡´É¼ºÀÌ ÀÖ´Â ºñÁ¤»óÀûÀÎ ÀÛµ¿µéÀ» °¡·Á³¾ ¼ö ÀÖ´Ù.
½Ã±×´ÏóÀÇ ÁÁÀº ¼Ò½º¸¦ ãÀ¸¶ó. ¿ì¸®´Â bleedingSnort.org À¥ »çÀÌÆ®¸¦ Áñ°Ü ÀÌ¿ëÇÑ´Ù. ÀÏ´Ü ÀÚ½ÅÀÇ IDS¿¡ Àͼ÷ÇØÁö¸é Àڱ⸸ÀÇ ¼­¸íÀ» ¸¸µé¾î º¸¶ó. Ãâ¹ßÀ» µ½±â À§ÇØ ¿ì¸®´Â ¸î °¡Áö ¹æÇâÀ» Á¦½ÃÇßÀ¸¸ç, ±âÁ¸ÀÇ ¼­¸íÀ» °øºÎÇÒ °ÍÀ» ±ÇÇÑ´Ù.
¸¶Áö¸·À¸·Î, ÇÑÁ¤µÈ ¼öÀÇ ÀÚµ¿ ÀÛµ¿À» ÀÌÇàÇÔÀ¸·Î½á IDS¸¦ °­È­ÇÏ´Â °Íµµ °í·ÁÇØ º¸¶ó. ½ÅÁßÇÏ°Ô ¼±ÅÃµÈ ÀÚµ¿ ÀÀ´äÀº º¸¾È »ç°ÇÀÇ È®´ë¸¦ ¸·¾ÆÁÙ ¼ö ÀÖ´Ù.

FYI1
IDS´Â ¸¹Àº µ¥ÀÌÅ͸¦ ±â·ÏÇϱ⠶§¹®¿¡ ÀÌ µ¥ÀÌÅ͸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â »õ·Ó°í âÀÇÀûÀÎ ¹æ¹ýÀ» »ý°¢ÇØ ºÃ´Ù. ¿¹¸¦ µé¾î Àå¾Ö°ü¸® ³×Æ®¿öÅ© Á¢¼Ó¼º ¹®Á¦¿¡¼­ IDS°¡ µµ¿òÀÌ µÉ ¼öµµ ÀÖÀ» °ÍÀÌ´Ù. ·çÇÁÆ® ³×Æ®¿öÅ©(looped network)¿¡¼­´Â ³ªÁß¿¡ ·çÇÁ°¡ IDS ·Î±×¿¡¼­ ºÐ¸®°¡ °¡´ÉÇÑ ¹æ½ÄÀ¸·Î IDS À̺¥Æ®¸¦ Æ®¸®°Å¸µÇÏ´Â ¼ö¸¹Àº Æ®·¡ÇÈÀÌ »ý¼º °¡´ÉÇÏ´Ù. ´Ü ¿ø·¡ÀÇ ¿øÀÎÀº Á¦°ÅµÅ ½Äº°ÇϱⰡ Èûµé¾îÁú °ÍÀÌ´Ù. ½º³ëÆ®¸¦ ³×Æ®¿öÅ© ¸ð´ÏÅ͸µ Åø·Î »ç¿ëÇÏ´Â ¹æ¹ý¿¡ ´ëÇÑ Á¤º¸´Â ½º³ëÆ®¸¦ µÑ·¯½Ñ À̾߱â(Nose Around With Snort), www. secureenterprisemag.com/
howtos/ showArticle.jhtml?articleID=169400384¸¦ Âü°íÇ϶ó.

FYI2
IDS¿¡°Ô ¹ÙÄ¡´Â °¡Æ®³ÊÀÇ Á¶¹®, ¡®Ä§ÀÔŽÁö½Ã½ºÅÛ, ½ÃÀå¿¡¼­ ½ÇÆÐÇÏ´Ù¡¯¸¦ º¸·Á¸é www.garner.com/ 5_about/press_releases /pr11june2003c.jsp¸¦ ãÀ¸¶ó.

FYI3
¿ì¸®´Â ¸ÂÃã ½ºÅ©¸³Æ®¿Í ¼ö¸¹Àº grep°ú grep -v¸¦ ÀÌ¿ëÇØ ¸í·É¾î ¶óÀο¡¼­ IDS ºÐ¼®À» ½Ç½ÃÇß´Ù. ¿øÇÑ´Ù¸é ´ç½Åµµ ½ÃµµÇØ º¸¶ó.

Æ®·¡ÇÈ À̵¿ ¹æ¾Èµé
IDS ¼¾¼­´Â ¿©·¯ °¡Áö ¹æ½ÄÀ¸·Î ¹èÄ¡ ¹× ¿î¿µµÉ ¼ö ÀÖ´Ù. ¿ì¸® ¼¾¼­ÀÇ ¿ø·¡ Àǵµ´Â ¼­ºê³Ý¿ë Æ®·¡ÇÈÀ» ¸ð´ÏÅ͸µÇÏ´Â °ÍÀÌÁö¸¸, ÀÌ°ÍÀº ÇϳªÀÇ È£½ºÆ®¸¸ ¸ð´ÏÅ͸µÇϰųª ´ÙÁß ³×Æ®¿öÅ©·ê ¸ð´ÏÅ͸µÇÒ ¼ö ÀÖ´Ù. ³×Æ®¿öÅ© ÅäÆú·ÎÁö¿Í »ç¿ë °¡´ÉÇÑ Àåºñ, ±×¸®°í ¼¾¼­¿ëÀ¸·Î »ç¿ëµÇ´Â Çϵå¿þ¾î ±¸¼º¿¡ µû¶ó ´ÙÀ½ º¯Á¾µé °¡¿îµ¥ ¾î¶² °ÍÀÌµç ¼¾¼­°¡ ±× Ž¿å½º·¯¿î ÈÄ°¢ÀÇ ¹üÀ§ ¾È¿¡¼­ ¸ð´ÏÅ͸µÇØ¾ß ÇÏ´Â Æ®·¡ÇÈÀ» À̵¿½ÃÅ°´Â µ¥ »ç¿ëµÉ ¼ö°¡ ÀÖ´Ù.

>> Çãºê(Hubs): Çãºê´Â µ¥ÀÌÅ͸¦ ¼¾¼­·Î À̵¿½Ãų ¼ö ÀÖ´Â °¡Àå Àú·ÅÇÏ°í °¡Àå Æí¸®Çϱ⵵ ÇÑ ¼ö´ÜÀÌ´Ù. ¹°·Ð µ¿½Ã¿¡ °¡Àå ½Å·Ú¼ºÀÌ ¶³¾îÁö¸ç ³×Æ®¿öÅ© ¼º´É¿¡ ºÎÁ¤ÀûÀÎ ¿µÇâÀ» ³¢Ä¥ °¡´É¼ºµµ ´õ ¸¹±â ¶§¹®¿¡, ¿ì¼±ÀûÀ¸·Î ¼±ÅõÇÁö ¸øÇϴ ȯ°æÀÌ ¸¹À» °ÍÀÌ´Ù. ·ÎÄà ³×Æ®¿öÅ©¿¡¼­ Çãºê¸¦ »ç¿ëÇÒ °æ¿ì¿¡´Â Æ÷Æ®µé °¡¿îµ¥ Çϳª¿¡ IDS¸¦ ¼³Ä¡Çϱ⸸ ÇÏ¸é ±× ³×Æ®¿öÅ© ¼¼±×¸ÕÆ®¸¦ ¸ð´ÏÅ͸µÇÒ ¼ö ÀÖ´Ù.
°Ô´Ù°¡ Çãºê´Â ¼¼ ¹ø° Æ÷Æ®´Â ²¨Áø »óÅ·ΠµÎ °³ÀÇ ¿¬°á ½ºÀ§Ä¡µé »çÀÌÀÇ ±âÁ¸ ³×Æ®¿öÅ© ±¸¼º¿¡ ¹èÄ¡µÉ ¼ö ÀÖ´Ù. ¸¹Àº ¡®Çãºê¡¯µéÀÌ Çãºê¶ó´Â À̸§À» ´Þ°í ÀÖ´Â ½ºÀ§Ä¡¶ó´Â Á¡¿¡ ÁÖÀÇÇ϶ó. Çãºê´Â ³×Æ®¿öÅ© ¼º´ÉÀÌ ÁÁÁö ¸øÇϸç, ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ÀÚµ¿À¸·Î ¹ÝÀÌÁßÀ¸·Î °­¿äÇÏ°í, ÆÄÀ̹ö³ª ±â°¡ºñÆ® ³×Æ®¿öÅ©¿¡¼­´Â ÀÛµ¿µÇÁö ¾Ê´Â´Ù.

>> SPAN(Switched Port Analyzer) Æ÷Æ®: SPAN Æ÷Æ®´Â ´Ù¸¥ Æ÷Æ®·ÎºÎÅÍ Ãß°¡·Î Æ®·¡ÇÈ Ä«ÇǸ¦ ¾ò±â À§ÇØ ±¸¼ºÀÌ µÇ¸ç, ÀÌ·± ÀÛµ¿Àº °¡²û¾¿ Æ÷Æ® ¹Ì·¯¸µ(port mirroring)À̶ó ºÒ¸®±âµµ ÇÑ´Ù. ÀÌ·¯ÇÑ Æ÷Æ® ¼¼ÆÃÀº ¸Å´ÏÁöµå ½ºÀ§Ä¡¿Í ¶ó¿ìÅ͸¦ ÀÌ¿ëÇØ ¼¾¼­ÀÇ ½º´ÏÇÎ ÀÎÅÍÆäÀ̽º·Î ¿¬°áµÉ Æ÷Æ®¿¡¼­ Áö¿øÀÌ °¡´ÉÇÏ´Ù.
SPAN Æ÷Æ®´Â º¸Åë Ãß°¡ Çãºêº¸´Ù ´õ ¾ÈÀüÇÏ°í ¹ÏÀ»¸¸ ÇÏÁö¸¸, ¸ðµç ½ºÀ§Ä¡°¡ ÀÌ ±â´ÉÀ» Áö¿øÇÏ´Â °ÍÀº ¾Æ´Ï¸ç, ÇÑ µÎ °³ÀÇ SPAN Æ÷Æ®¿¡ ÇÑÁ¤µÇ´Â °Íµéµµ ÀÖÀ¸´Ï ½ºÀ§Ä¡ ¸Å´º¾óÀ» ´Ù½Ã Çѹø È®ÀÎÇØ º¸¶ó. ¶ÇÇÑ ½ºÀ§Ä¡´Â Æ÷Æ®¸¦ µå³ªµå´Â Æ®·¡ÇÈÀ» ¸ðµÎ ÃëÇؼ­ À̵éÀ» SPAN Æ÷Æ®¿¡ ÇÔ²² µÎ±â ¶§¹®¿¡, ¸ð´ÏÅ͸µµÇ´Â ÃÑ ´ë¿ªÆøÀº ÇϳªÀÇ Æ÷Æ®°¡ ¸¸µé¾î³¾ ¼ö ÀÖ´Â °ÍÀÇ Àý¹Ý¿¡ ºÒ°úÇÏ´Ù. ¸ð´ÏÅ͸µÇÏ°íÀÚ ÇÏ´Â Æ®·¡ÇÈÀÌ ÀÚ½ÅÀÌ »ç¿ëÇÏ´Â SPAN Æ÷Æ®°¡ °¨´çÇÒ ¼ö ÀÖ´Â ¼öÁØÀÎÁö °è»êÇØ º¸¶ó.

>> ÅÇ(Tap): FBI ÀÌ¿ë°ú ¸¶Âù°¡ÁöÁö¸¸ ´ëÈ­ ´ë½Å ÆÐŶ¿¡ »ç¿ëµÇ´Â ³×Æ®¿öÅ© ÅÇÀº ÀÌ´õ³Ý°ú ÆÄÀ̹ö ¿Éƽ ¸ðµ¨ ¸ðµÎ¿¡¼­ ÀÌ¿ë °¡´ÉÇÏ´Ù. ÅÇÀº IDS³ª È帧 ºÐ¼®±â, ½º´ÏÆÛ µî°ú °°Àº ºÐ¼® Åø·Î Æ®·¡ÇÈÀ» º¹Á¦ÇÑ´Ù´Â ÇÑ °¡Áö ¿ëµµ·Î ³×Æ®¿öÅ©¿¡ ¿¬°áµÇ´Â Ãß°¡ Àåºñ´Ù. ÅÇÀº ´Ù¸¥ ¿É¼Çµéº¸´Ù ºñ½Î±âµµ ÇÏ°í, º°µµÀÇ Æ÷Æ®¿¡¼­ °¢ÀÇ Æ®·¡ÇÈ ¹æÇâÀ» ¹Ì·¯¸µÇϱä ÇÏÁö¸¸(µÎ °³ÀÇ ½º´ÏÇÎ ÀÎÅÍÆäÀ̽º°¡ ÇÊ¿äÇÏ´Ù), ³×Æ®¿öÅ©¿Í ÃÖ°í ´ë¿ªÆø¿¡ °¡Àå ÀûÀº ¿µÇâÀ» ¹ÌÄ£´Ù´Â Á¡¿¡¼­ °¡Àå ½Å·ÚÇÒ ¼ö ÀÖ´Ù.
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr