Ȩ > ´º½º > Å×Å©°¡À̵å > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
2. º¸È£´ë»óº° IPS ¹æ¹ý·ÐÀÇ ÁøÈ­(À̹øÈ£)
IPSÀÇ ÁøÈ­¿Í ±â¾÷º¸¾È Á¤Ã¥½ÇÇö
2007³â 03¿ù 14ÀÏ 00:00:00 µ¥ÀÌÅͳÝ
¿¬Àç¼ø¼­
1. °ø°Ý¹æ¹ý ÁøÈ­¿¡ µû¸¥ NAC, UTM °³³äÀÇ IPS
2. º¸È£´ë»óº° IPS ¹æ¹ý·ÐÀÇ ÁøÈ­(À̹øÈ£)


¼Õµ¿½Ä //
À©½ºÅ×Å©³Ý ħÇØ»ç°í´ëÀÀÆÀ(CERT) ºÎÀå
overclass@wins21.com

³×Æ®¿öÅ©¿¡ µû¶ó ÁøÈ­ÇÏ´Â IPS, ½ÃÀå ¼ºÀå ¡®Go¡¯
º¸È£ ´ë»ó Ư¼º ¸ÂÃá ¹æ¾î¹æ¹ý·Ð Àû¿ë ¡¦ À¥ º¸¾È À§ÇÑ ÄÁ¹öÀü½º ¿¹»ó


À¯¿¬¼º, È®À强À» ±â¹ÝÀ¸·Î IPS´Â ´Ù¾çÇÑ ¿ÊÀ» °¥¾ÆÀÔ´Â Èï¹Ì·Î¿î º¸¾È ±âÀç´Ù. º¸È£ÇÏ·Á´Â »ç¿ëÀÚ ½Ã½ºÅÛ¿¡ µû¶ó °¢±â ´Ù¸¥ º¸È£¹æ¹ýÀ» ¼öÇàÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. À̹øÈ£¿¡¼­´Â Åë½Å»ç¾÷ÀÚ, ±â¾÷ ³×Æ®¿öÅ© µî º¸È£ÇÏ·Á´Â ´Ù¾çÇÑ ³×Æ®¿öÅ©¸¦ °®°í Àִ ȯ°æ¿¡¼­ IPS°¡ ¾î¶»°Ô Àû¿ëµÇ´ÂÁö »ìÇÉ´Ù. <ÆíÁýÀÚ>

ÃÖ±Ù ¸î ³â°£ ¿úÀ» Æ÷ÇÔÇÑ ÇØÅ·°ø°ÝÀÇ À¯ÇüÀº Å©°Ô ´ÙÇü¼º(Polymorphic), ½Å¼ÓÇÑ ÀüÆÄ(Propagation), Áö´ÉÈ­(Machine Learning) µîÀ¸·Î ±¸ºÐµÅ ±Þ¼ÓÇÏ°Ô ¹ßÀüÇß´Ù. ÀÌ·¯ÇÑ Æ¯¼ºÀº Á¦·Îµ¥ÀÌ °ø°Ý(Day-Zero Attack)À̶ó´Â Æò¹üÇÏÁö ¾ÊÀº Á¤º¸º¸¾È ü°èÀÇ »õ·Î¿î À̽´¸¦ ¾ß±â½ÃÄ×À¸¸ç, À̸¦ ´ëº¯ÇÏµí º¸È£´ë»ó ³×Æ®¿öÅ©¿¡ À¯ÇØÆ®·¡ÇÈÀÌ ¹ÌÄ¡Áö ¸øÇϵµ·Ï ³×Æ®¿öÅ© ±â¹Ý¿¡¼­ÀÇ Å½Áö ¹× Â÷´ÜÀ» ¿ä±¸ÇÏ´Â ½Ã°£ÀûÀÎ ÀÀ´ä¼Óµµ¿Í ŽÁö ¹üÀ§ ¶ÇÇÑ ´Ù°¢È­µÇ°í ³Ð¾îÁö±â ½ÃÀÛÇß´Ù.
³×Æ®¿öÅ©ÀÇ Á¤»óÀûÀÎ ¼­ºñ½º°¡ ¿ì¼±½ÃµÇ´Â ´ëÇü Åë½Å»ç³ª ¸Á»ç¾÷ÀÚ ÀÔÀå¿¡¼­ º¼ ¶§´Â °³º°´ÜÀ§ÀÇ °í¹Ðµµ ÇØÅ·Àº ±×´ÙÁö À§ÇùÀûÀÌÁö ¸øÇÏ´Ù. °³º°´ÜÀ§ÀÇ °í¹Ðµµ ÇØÅ·ÀÌ ³×Æ®¿öÅ©ÀÇ ±Ù°£À» ÀÌ·ç´Â ¸ÁÀåºñ(¶ó¿ìÅÍ, Áß°è±â, ½ºÀ§Ä¡ µî)¿¡ Á÷Á¢ÀûÀÎ ¿µÇâÀ» ¹ÌÄ¡´Â °ø°ÝÀ̶ó¸é ´Ü ÇÑ °ÇÀÇ °ø°ÝÀÌ¶óµµ ¹«½ÃÇÏÁö ¸øÇÒ ºñÁßÀ» Â÷ÁöÇÏ°ÚÁö¸¸, ÇöÀçÀÇ Ãß¼¼´Â À§ÇùÀÌ °³º° »ç¿ëÀÚ ¹× ½Ã½ºÅÛ(¼­¹ö)¿¡ ÃÊÁ¡ÀÌ ¸ÂÃçÁ® Àֱ⿡ Åë½Å»ç³ª ¸Á»ç¾÷ÀÚÀÇ °ü½É ¹Û¿¡ À§Ä¡ÇÏ´Â °ÍÀÌ´Ù.
Åë½Å»çÀÇ ³×Æ®¿öÅ© ȯ°æÀº ¾ÖÇø®ÄÉÀÌ¼Ç ¼­ºñ½º ±¸°£À» Á¦¿ÜÇÑ ´ë´Ù¼ö°¡ ³×Æ®¿öÅ© Áß°è ±¸°£À¸·Î ÀÌ·ïÁ® ÀÖ´Ù. Áï, º¸¾ÈÀÇ ÃÊÁ¡ÀÌ L2~L4±îÁöÀÇ ÀÎÇÁ¶ó ȯ°æÀ» º¸È£ÇÏ´Â °Í¿¡ ¸ÂÃçÁ® ÀÖ´Ù. Åë½Å»çÀÇ ³×Æ®¿öÅ© ȯ°æ¿¡¼­ IPS´Â ³×Æ®¿öÅ©ÀÇ ¿ªÈ¿°ú¸¦ Á¦¾îÇϱâ À§ÇÑ »çÀü¿¹¹æ(Prevention) ±â´ÉÀÌ °­Á¶µÇ¸ç, IPS´Â ³×Æ®¿öÅ©ÀÇ Á¦¾îÀåºñ ¿ªÇÒÀ» ´ã´ç, ÀÎÇÁ¶ó¸¦ º¸È£Çϱâ À§ÇÑ ¹æ¹ý·ÐÀ¸·Î Á¦½ÃµÈ´Ù.
´ëºÎºÐ ³×Æ®¿öÅ© Áß°è ±¸°£À¸·Î ÀÌ·ïÁø Åë½Å»ç³ª ¸Á»ç¾÷ÀÚÀÇ ³×Æ®¿öÅ© ÀÎÇÁ¶ó¸¦ À§ÇùÇÏ´Â °ø°ÝÀº °³º° ´ÜÀ§ÀÇ °í¹Ðµµ ÇØÅ·º¸´Ù´Â ¿ì¼± L2 ±â¹Ý¿¡¼­ÀÇ ÃÖ´ë ¹®Á¦Á¡ÀÎ ARP ½ºÇªÇÎ, ARP Æ÷ÀÌÁî´×, ARP Ç÷¯µù°ú °°ÀÌ ¼­ºñ½º Áö¿¬À» ¸ñÀûÀ¸·Î ÇÏ´Â DoS, DDoS, DrDoS °è¿­µéÀ̸ç, L3~L4 ±â¹Ý¿¡¼­´Â ICMP Ç÷¯µù, Syn Ç÷¯µù, UDP Ç÷¯µù, ½ºÄµ & ½ºÀ¬ µîÀÇ ¿ú °¨¿°, °¨¿°½Ãµµ¿¡¼­ ¿À´Â À¯ÇØÆ®·¡ÇÈÀÇ Å½Áö±×·ì ¹× ¿ú °¨¿° ÀÌÈÄ ¹ß»ýµÇ´Â °ø°Ý½Ãµµ, ¶Ç´Â ÀÌ¿¡ µû¸¥ ´ë¿ë·® À¯ÇØÆ®·¡ÇÈÀÌ µÈ´Ù.
ÀÌ·¸µí °úµµÇÑ ³×Æ®¿öÅ©¿¡¼­ÀÇ °¨¿° ¹× °¨¿°½Ãµµ·Î ÀÎÇÑ Á¢¼Ó ¿äûÀº L4±â¹Ý¿¡¼­ÀÇ ¼¼¼Ç 󸮷®¿¡ Á÷Á¢ÀûÀÎ ¿µÇâÀ» ³¢Ä¡¸ç, ´ÜÀ§½Ã°£ ³» °úµµÇÏ°Ô ¹ß»ýµÇ´Â ºñÁ¤»óÀû ¼¼¼ÇÀÇ ¼º¸³Àº L4±â¹ÝÀÇ ³×Æ®¿öÅ© ÀÎÇÁ¶ó Àåºñ¿¡ Ä¡¸íÀûÀÎ °á°ú¸¦ ÃÊ·¡ÇÑ´Ù. Áï, ºñÁ¤»óÀûÀÎ ³×Æ®¿öÅ© È帧ÀÌ L2¿¡¼­ºÎÅÍ »óÀ§ °èÃþÀ¸·Î ¿Ã¶ó°¡¸ç, °¢ °èÃþÀ» ´ã´çÇÏ°í ÀÖ´Â ÀÎÇÁ¶óÀåºñ¸¦ ¿¬¼âÀûÀ¸·Î Æı«ÇÏ´Â µµ¹Ì³ë È¿°ú(Domino Effects)¸¦ À¯¹ßÇÏ´Â °ÍÀ¸·Î IPS´Â »çÀü¿¹¹æ ±â´ÉÀ» ÅëÇØ ÀÌ·¯ÇÑ ³×Æ®¿öÅ©ÀÇ ¿ªÈ¿°ú¸¦ ¹æÁöÇÔÀ¸·Î½á º¸È£¸¦ ¼öÇàÇÑ´Ù.


ÀÎÇÁ¶ó º¸È£ Â÷¿ø¿¡¼­ÀÇ IPS ¹æ¹ý·Ð
ÀÎÇÁ¶ó °ø°ÝÀ» Á¦¾îÇϱâ À§ÇÑ ¹æ¹ý·ÐÀº Å©°Ô ÀÓ°èÄ¡¿¡ ÀÇÇÑ Á¦¾î¹æ¹ý°ú Æ®·¡ÇÈ ÇÁ·ÎÆÄÀÏÀ» ÀÌ¿ëÇÑ Á¦¾î ¹æ¹ýÀ¸·Î ±¸ºÐÇÒ ¼ö ÀÖÀ¸¸ç, Æ®·¡ÇÈ ÇÁ·ÎÆÄÀÏÀ» ÀÌ¿ëÇÑ Á¦¾î¹æ¹ýÀº ´Ù½Ã ÇÁ·ÎÆÄÀÏ¿¡ ´ëÇÑ ÀÓ°èÄ¡ Á¦¾î¹æ¹ý°ú ÇàÀ§ ±â¹ÝÀÇ Á¦¾î¹æ¹ýÀ¸·Î ¼¼ºÐÈ­ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ Á¤»ó°ú ºñÁ¤»óÀÇ ±¸ºÐ ¾ø´Â ¼­ºñ½º Æ®·¡ÇÈÀ» Á¦¾îÇϱâ À§ÇØ ±âÁ¸ÀÇ ¹æÈ­º®¿¡¼­ »ç¿ëµÇ´ø ±â¼úÀÎ ¼­ºñ½º ÇÊÅ͸µ(Service Filtering)µµ »ç¿ëµÈ´Ù.
¿ì¼±, ÀÓ°èÄ¡ Á¦¾î¹æ¹ýÀº °¡Àå º¸ÆíÀûÀ¸·Î »ç¿ëµÇ´Â ¹æ¹ýÀ¸·Î ´ÜÀ§½Ã°£ ¾È¿¡ ¹ß»ýµÇ´Â °ø°ÝÀÇ ¾çÀ» »çÀü¿¡ ±ÔÁ¤ÇÏ°í, »çÀü ±ÔÁ¤µÈ ÀÓ°èÄ¡¸¦ ÃÊ°úÇÏ´Â °æ¿ì Á¤ÇØÁø ½Ã°£¸¸Å­ °ø°ÝÀÚ·Î ÆÇ´ÜµÈ IPÀÇ Åë½Å»óÅ¿¡ ÆгÎƼ¸¦ ºÎ°úÇÏ°í »ç¿ëÇÏÁö ¸øÇÏ°Ô ÇÏ´Â °ÍÀÌ´Ù. ÀÌ ¶§ ÁÖ·Î ¼Ò½ºIP¸¦ ±âÁØÀ¸·Î ¹æ¾îÇÏ°Ô µÇ´Âµ¥, ¾ÈŸ±õ°Ôµµ ´ÜÀ§½Ã°£ ¾È¿¡ ´ë·®ÀÇ Æ®·¡ÇÈ ¶Ç´Â Á¢¼Ó¿äûÀ» ¿ä±¸ÇÏ´Â P2P, ÆÄÀÏ °øÀ¯ ¼ÒÇÁÆ®¿þ¾î, ÀνºÅÏÆ® ¸Þ½ÅÀú µî¿¡¼­µµ À¯»çÇÑ ÇüÅÂ(Aspects)°¡ ¹ß»ýÇÒ ¼ö ÀÖ¾î ¿ÀŽ(False Positive)ÀÇ °¡´É¼ºÀÌ ÀÖ´Ù. Áï, Á¤»óÀûÀÎ Æ®·¡ÇÈÀ» Â÷´ÜÇÏ°Ô µÇ´Â ¹®Á¦Á¡ÀÌ ¹ß»ýµÉ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.
ÇÁ·ÎÆÄÀÏ ¹æ½ÄÀº ÀÓ°èÄ¡ Á¦¾î¹æ½ÄÀ» º¸Á¤ÇØ º¸´Ù ´õ Á¤È®ÇÑ Å½Áö ¹× Á¦¾î¸¦ ¼öÇàÇϱâ À§ÇØ µîÀåÇÑ °ÍÀÌ´Ù. ÇÁ·ÎÆÄÀÏÀº ÀÏÁ¾ÀÇ º¯À̸¦ Åë°è ó¸®ÇÑ ÆÐÅÏÀ» ÀÚ°¡ÇнÀ(Self-Learning)ÇØ »ý¼ºÇÏ°Ô µÇ¸ç, ÀÌ ÇÁ·ÎÆÄÀÏ »ý¼º ½Ã ´Ù¾çÇÑ ºÐ¼® ±â¹ý ¹× Åë°èó¸® ±â¹ýÀÌ »ç¿ëµÈ´Ù. À̸¦ ºñÁ¤»ó(Anomaly) ŽÁö±â¹ýÀ̶ó Çϸç ƯÁ¤ÇÑ ¹®ÀÚ¿­À» ÀÌ·ç´Â ÆÐÅÏ, ÇàÀ§(Behavior), ÀÓ°èÄ¡, ½Ã°è¿­»óÀÇ ¾ç»ó º¯È­¸¦ Á¶ÇÕÇÏ¿© ŽÁöÇÑ´Ù. ¶ÇÇÑ ÀÓ°èÄ¡ ¹æ½Äó·³ ¹«Á¶°Ç ÀÓ°è°ªÀ» ³Ñ´Â ¸ðµç IPÀÇ Æ®·¡ÇÈÀ» Â÷´ÜÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó, ¼­ºñ½º°¡ Á¸¼ÓµÇ±â À§ÇÑ ÃÖ¼ÒÇÑÀÇ Æ®·¡ÇÈÀ» º¸Á¸ÇÑ´Ù.
ÇÁ·ÎÆÄÀÏ ¹æ½ÄÀº QoS ÀåºñÀÇ ÇÑ°èÀ²(Rate Limit)À̳ª Æ®·¡ÇÈ ¼¼ÀÌÇÎ(Traffic Shaping) ±â¼úÀ» Á¢¸ñ½ÃÄÑ ¿ÀŽÀ¸·Î ÀÎÇÑ Á¤»óÆ®·¡ÇÈÀÇ Â÷´ÜÀ» ¹æÁöÇÏ´Â Æ®·¡ÇÈ °¨³»±â¼ú(Traffic Tolerance)À̶ó°í º¼ ¼ö ÀÖ´Â °ÍÀÌ´Ù. ÀÌ·¯ÇÑ ±â¼úÀÇ Á¢¸ñÀº ¿ÀŽÀ¸·Î ÀÎÇÑ Á¤»óÀûÀÎ Æ®·¡ÇÈÀÇ ´ÜÀýÀ» º¸¿ÏÇÏ°í, ³×Æ®¿öÅ© ÀÎÇÁ¶ó¿¡ ¹ÌÄ¡´Â ¿µÇâÀ» ÃÖ¼ÒÈ­(Attack Mitigation)ÇÏ´Â µî ÀûÀýÇÑ ÀÎÇÁ¶ó º¸È£ Â÷¿ø¿¡¼­ÀÇ ´ä¾ÈÀÌ µÉ ¼ö ÀÖ´Ù.
¸¶Áö¸·À¸·Î ¼­ºñ½º ÇÊÅ͸µ ¹æ¹ýÀº ½Å·ÚÇÒ ¼ö ¾ø´Â ¼­ºñ½º·ÎÀÇ Æ®·¡ÇÈ ÆøÁÖ·Î ³×Æ®¿öÅ©ÀÇ »ýÁ¸¼ºÀ» À§Çù¹Þ´Â °æ¿ì °­Á¦ Á¦¾î(Mandatory Forcing)¸¦ À§ÇÑ ACL(Access Control List)·Î Á¢±ÙÇÏ´Â ¹æ¹ýÀÌ´Ù. Áï, Á¤»óÀ¯¹«ÀÇ ÆǴܺ¸´Ù´Â °¡¿ë¼º¿¡ ¿ì¼±ÇÑ ´Éµ¿ÀûÀÎ ´ëó ¹æ¾ÈÀ¸·Î º¼ ¼ö ÀÖ°Ú´Ù.
ÇÑÆí, ÀÌ·¯ÇÑ ±â¹ýµéÀº À§Çù°ü¸®½Ã½ºÅÛ(TMS)ÀÇ Å½Áö ¹× Â÷´Ü ¼¾¼­·Î »ç¿ëµÇ´Â °æ¿ì, ¿Ïº®ÇÑ ½Ã³ÊÁö¸¦ Çü¼ºÇÒ ¼ö ÀÖ´Ù. IPS°¡ ¼¾¼­·Î ¿©·¯ °÷¿¡ ¼³Ä¡µÅ ÀÖ´Â °æ¿ì, º¸È£´ë»ó ³×Æ®¿öÅ©¿Í ½Ã½ºÅÛÀ» Áß¾Ó¿¡¼­ ÁýÁß °ü¸® ¹× ºÐ¼®ÇÏ°í ÇϳªÀÇ ¸ð´ÏÅ͸µ °ÅÁ¡¸¸À» ±âÁØÀ¸·Î À§ÇùÀÇ À¯¹«¸¦ ÆÇ´ÜÇØ ÀÇ»ç °áÁ¤ÇÏ´Â °ÍÀÌ ¾Æ´Ñ ÀüüÀûÀÎ Æ®·¡ÇÈÀÇ º¯È­¿Í °ø°Ý ¾ç»óµéÀ» Áß¾Ó¿¡¼­ ÁýÁß °ü¸®ÇÑ´Ù. ¶Ç °¢ °ø°ÝÀÇ ¿¬°è¼ºÀ» »óÈ£¿¬°ü ºÐ¼®ÇØ ¾ò¾îÁø º¸´Ù Á¤¹ÐÇÑ Å½Áö°á°ú¸¦ ¹ÙÅÁÀ¸·Î »çÀü¿¡ Æ®·¡ÇÈÀ» Á¦¾îÇϱâ À§ÇÑ ABS(Active Blocking System)·Î½á È°¿ëµÅ Áß¾Ó°üÁ¦½Ã½ºÅÛÀÇ ³×Æ®¿öÅ© Á¦¾î Àåºñ·Î »ç¿ëµÉ ¼ö ÀÖ´Ù.
±×·¸´Ù¸é ÀÎÇÁ¶ó¸¦ º¸È£ÇÏ´Â Â÷¿ø¿¡¼­ÀÇ IPS°¡ L7°èÃþ¿¡¼­´Â ¾î¶»°Ô Á¦¾îÇÒ±î? ¹°·Ð ÃÖ±Ù¿¡´Â ¾ÖÇø®ÄÉÀÌ¼Ç ¼­ºñ½º ±¸°£ÀÇ ÇϳªÀÎ DNS ¼­¹öÆÊ¿¡µµ ¹æ¾î Àåºñ·Î IPS°¡ »ç¿ëµÇ´Â Ãß¼¼¸¦ º¸ÀÌ°í ÀÖ´Ù.
ÀϹÝÀûÀ¸·Î ÀÎÅÍ³Ý »ç¿ëÀÚµéÀº ÀÎÅÍ³Ý °Ë»ö±â(ÀÎÅÍ³Ý ÀͽºÇ÷η¯, ³×½ºÄÉÀÌÇÁ µî)¿¡¼­ ÀÚ½ÅÀÌ ÁúÀÇÇÑ »çÀÌÆ®°¡ Á¢¼ÓµÇÁö ¾Ê´Â °æ¿ì, ³×Æ®¿öÅ© Àå¾Ö·Î º¸´Â °æ¿ì°¡ ¸¹´Ù. DNS ¼­¹öÀÇ ´Ù¿îÀÌ ±âÁ¸ ³×Æ®¿öÅ©ÀÇ Àå¾Ö¿Í À¯»çÇÑ »óȲ¿¡ ³õÀÌ°Ô µÇ´Â °ÍÀÌ´Ù.
°úµµÇÑ DNS·ÎÀÇ ÁúÀÇ°¡ DNS ¼­¹öÀÇ Àå¾Ö¸¦ ÀÏÀ¸ÄÑ Á¤»óÀûÀÎ DNS ÁúÀÇ¿¡ ÀÀ´äÀ» ¸øÇÏ°Ô µÇ´Â °ø°ÝÀº ½½·¡¸Ó(Slammer)ÀÇ È¿°úÀû °ø°Ý¹æ¹ýÀÎ ¸®¹ö½ºDNSÄõ¸®(Reverse DNS Query), º¿ °è¿­ ¿úÀÇ DNSÄõ¸® °ø°Ý µî¿¡ ÁÖ·Î ÀÌ¿ëµÆ´Ù. IPS´Â L7°èÃþ¿¡¼­ÀÇ ÀÎÇÁ¶ó¸¦ À§ÇùÇÏ´Â ÀÌ·¯ÇÑ °ø°Ýµé¿¡ ´ëÇØ ÄÜÅÙÃ÷ ÇÊÅ͸µ(Contents Filtering) ±â¹ýÀ» º´Çà »ç¿ëÇÔÀ¸·Î½á ŽÁö ¹× Á¦¾îÀÇ ¼ö´ÜÀ¸·Î »ç¿ëµÈ´Ù.
³×Æ®¿öÅ© ÀÎÇÁ¶ó º¸È£Â÷¿ø¿¡¼­ÀÇ IPS´Â ÀϹÝÀûÀÎ ³×Æ®¿öÅ© Àåºñ¿Í À¯»çÇÏ°Ô ÀζóÀÎ(In-Line)À¸·Î ¼³Ä¡µÅ ¸ÁÀ» Åë°úÇÏ´Â Æ®·¡ÇÈ¿¡ Á÷Á¢ÀûÀÎ ¿µÇâÀ» ¹ÌÄ¡¸ç, ³×Æ®¿öÅ©ÀÇ Àå¾Ö Æ÷ÀÎÆ®¸¦ ±×´ë·Î °®°Ô µÈ´Ù. ÀÌ·¯ÇÑ ¹®Á¦¿¡ °üÇØ ¹°¸®Àû °üÁ¡°ú ³í¸®Àû °üÁ¡ ¸ðµÎ¸¦ ¸¸Á·Çϱâ À§ÇØ IPS´Â ¿À·ùÇã¿ë(Fault Tolerance) ±â¼úÀ» Áö¿øÇÑ´Ù.
±âº»ÀûÀ¸·Î IPS´Â ÀϹÝÀûÀÎ ³×Æ®¿öÅ© Àåºñ¿Í´Â ´Þ¸® ¸¹Àº ¾÷¹«¸¦ ó¸®ÇØ¾ß ÇÑ´Ù. ±âÁ¸ÀÇ ³×Æ®¿öÅ© Àåºñ´Â L4±â¹ÝÀ» °¨¾ÈÇÏ¿© º»´Ù°í ÇÒÁö¶óµµ 󸮾÷¹«ÀÇ ¼öÁØÀÌ ¼¼¼Ç Á¤º¸±îÁö¸¸À» À§ÇØ Á¸ÀçÇÏÁö¸¸, IPS ÀÔÀå¿¡¼­´Â ÇÁ·ÎÅäÄÝ ºÐ¼®°ú ´õºÒ¾î ÆÐÅÏÀÇ ¸ÅĪÀ» À§ÇÑ L7±â¹Ý¿¡¼­ÀÇ µ¥ÀÌÅÍ ¿µ¿ª(Payload) ¸ðµÎ¸¦ ºÐ¼®ÇØ¾ß ÇÏ´Â °ÍÀ¸·Î ¼¼¼Ç Á¢¸ñÀº IPSÀÇ ±âº»°úµµ °°´Ù. ÇöÀç IPS´Â °í¼º´ÉÀÇ ºÐ¼®±â¼ú°ú ´ë¿ë·®ÀÇ ³×Æ®¿öÅ© Æ®·¡ÇÈ ¼öÁý ¹× Àü´Þ´É·ÂÀÌ Á¢¸ñµÈ 10±â°¡ºñÆ® ±â¹ÝÀÇ ´ë¿ë·® IPS·Î ÁøÈ­µÇ°í ÀÖ´Â »óÅ·ΠIPSÀÇ ÁøÈ­´Â ÀϹÝÀûÀÎ 10±â°¡ºñÆ® ±â¹ÝÀÇ ³×Æ®¿öÅ© ÀåºñÀÇ ÁøÈ­º¸´Ù ´õ Å« Àǹ̸¦ ºÎ¿©ÇÒ ¼ö ÀÖ´Ù. IPS¿¡¼­´Â ½Ç½Ã°£ ºÐ¼® ±â¼úÀÌ ÇÙ½ÉÀ̱⠶§¹®ÀÌ´Ù.
³×Æ®¿öÅ©ÀÇ ´ë¿ªÆøÀ» µû¶ó IPS°¡ ÁøÈ­ÇÏ´Ù º¸´Ï ³×Æ®¿öÅ© ¹éº»¿¡¼­ÀÇ Æ®·¡ÇÈ Á¦¾î ±â¼úÀº IPSÀÇ Çʼö »çÇ×ÀÌ µÆÀ¸¸ç, ÀÌ·¯ÇÑ ±¸¼º ¹× Á¦¾î±â¼úÀº ¿©·¯ ±â¼úÀ» ÅëÇØ ¿À·ùÇã¿ëÀÇ ¹üÀ§ ¾È¿¡¼­ IPS°¡ °¡¿ë¼º°ú ±â¹Ð¼ºÀ» ÀûÀýÈ÷ À¯ÁöÇÒ ¼ö ÀÖµµ·Ï ÇÏ°í ÀÖ´Ù. À̸¦ À§ÇØ »ç¿ëµÇ´Â ±â¼úÀº ÆÐŶÀÇ È帧ÀÌ ÀÏÁ¤Ä¡ ¾Ê´Â ºñ´ëĪ±¸Á¶(Asymmetric Network)¸¦ À§ÇÑ ¸ÖƼ¼¼±×¸ÕÆ®(Multi Segment) 󸮱â¼ú, µÎ °³ ÀÌ»óÀÇ ´ÙÁß°æ·Î¸¦ ÅëÇØ °æ·Î ÇϳªÀÇ Àå¾Ö ½Ã¿¡µµ ¸ÁÀÇ °¡¿ë¼ºÀ» È®º¸ÇÏ°íÀÚ ÇÏ´Â °í°¡¿ë¼º ±¸Á¶(High Availability) ±¸Çö°ú °ü·ÃµÈ ÆäÀÏ Å¬·Î¡(Fail Close)°ú L7 ½ºÅ×ÀÌÇ® ÆäÀÏ¿À¹ö(Stateful Fail over), ´ÜÀÏ°æ·Î¸¦ °¡Áø ³×Æ®¿öÅ©ÀÇ ½Ã½ºÅÛ ¹®Á¦ ¹ß»ý ½Ã °¡¿ë¼º È®º¸¸¦ À§ÇØ »ç¿ëµÇ´Â ÆäÀÏ ¿ÀÇÂ(Fail Open)À» ÀÌ¿ëÇÑ ¹ÙÀÌÆнº(Bypass) ±â¼ú µîÀ» µé ¼ö ÀÖ´Ù.
°á°úÀûÀ¸·Î ÀÎÇÁ¶ó º¸È£Â÷¿ø¿¡¼­ÀÇ IPS´Â ´Ü¼øÈ÷ º¸¾ÈÀ» À§ÇÑ Àåºñ°¡ ¾Æ´Ï¶ó Áö´ÉÀûÀÎ È®À强À» °¡Áø À¯±âü·Î °¢°¢ÀÇ ¾ÖÇø®ÄÉÀ̼ǰú °¢°¢ÀÇ À§Ä¡¿¡¼­ µ¶Æ¯ÇÑ ¹æ¾îü°è¸¦ °¡Á®°¡°í ÀÖ´Â °ÍÀ¸·Î IPS´Â ³×Æ®¿öÅ©¿¡ µ¶¸³ÀûÀÎ ½ºÅĵå¾ó·Ð(Stand Alone) ÇüÅÂÀÇ Á¤ÀûÀÎ Àåºñ°¡ ¾Æ´Ñ ³×Æ®¿öÅ©¸¦ ±¸¼ºÇϱâ À§ÇÑ ÀϺκÐÀ¸·Î ºÁ¾ß ÇÑ´Ù.


´ÜÀ§½Ã½ºÅÛ º¸È£ À§ÇÑ IPS ¹æ¹ý·Ð
°³º° ´ÜÀ§ »ç¿ëÀÚ³ª ¼­¹ö°ü¸®ÀÚ ÀÔÀå¿¡¼­ÀÇ º¸¾È ÀïÁ¡Àº ¸Å¿ì ´Ù¾çÇÏ´Ù. °¢°¢ÀÇ º¸¾ÈÀÇ À̽´´Â ÀÚ½ÅÀÌ Á¦°øÇÏ´Â ¼­ºñ½º¿¡ µû¶ó ´Ù¸£°Ô Àû¿ëµÈ´Ù. ÀÌ´Â ¸Å¿ì À¯±âÀûÀ̸ç, À¯¿¬ÇÏ´Ù.
¿¹¸¦ µé¾î, ÀüÀÚ»ó°Å·¡¸¦ Áß½ÉÀ¸·Î ÇÏ´Â ¼­¹ö °ü¸®ÀÚ ÀÔÀå¿¡¼­´Â ¹æ¹®ÀÚ¿¡°Ô ¼¼·ÃµÈ À̹ÌÁö¸¦ Àü´ÞÇϱâ À§ÇØ ´Ù¾çÇÑ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÀÌ¿ëÇÏ¿© ½Ã°¢ÀûÀÎ È¿°ú¿Í »óÇ°ÀÇ ±¸¸Å¸¦ À¯¹ßÇϱâ À§ÇÑ ±¤°íÈ¿°ú¸¦ ÀûÀýÈ÷ ÀÌ¿ëÇØ À¥ ¼­ºñ½º¸¦ Á¦°øÇÏ°Ô µÈ´Ù.
À̶§ ÀÌ·¯ÇÑ ±¸¼º¿¡¼­ÀÇ °¡Àå Áß¿äÇÑ ¼­ºñ½º ÀïÁ¡Àº ¹Ù·Î ´Ù¾çÇÑ ÆǸŠǰ¸ñµéÀÌ ÀúÀåµÈ µ¥ÀÌÅͺ£À̽ºÀÇ ÀÀ´ä¼Óµµ¿Í ó¸®À²·Î ¿©±â¼­ ÁÖ¿äÇÏ°Ô Ãë±ÞµÇ´Â °ø°ÝÀº ¼¼¼Ç°ú Æ®·£Á§¼ÇÀ» °øÀ¯ÇÏ´Â ¼­ºñ½º Áö¿¬(Denial of Service)ÀÌ´Ù. ±× ¿Ü·Î´Â ÆǸÅÀÚÀÇ ÆÇ¸Å¿Í ±¸¸ÅÀÚÀÇ ±¸¸Å¸¦ µ½±â À§ÇÑ À̹ÌÁö »ðÀÔ¿¡ Æ÷ÇÔÇØ °ø°ÝÇÏ´Â ±×·¡ÇÈ ·£´õ¸µ(Graphic Rendering) °ø°Ý, »ç¿ëÀÚµéÀÇ Ä¿¹Â´ÏƼ °Ô½ÃÆÇÀ» ÀÌ¿ëÇØ ´ë»ó ½Ã½ºÅÛÀÇ Á¦¾î±ÇÀ» ȹµæÇϱâ À§ÇÑ ÆÄÀÏ ¾÷·Îµå ¹× ´Ù¿î·Îµå °ø°Ý, ¸ðµç »ç¿ëÀÚÀÇ °³ÀÎÁ¤º¸¸¦ Å»ÃëÇϱâ À§ÇØ »ç¿ëÇÏ´Â DB°ø°Ý¹ýÀÎ SQL ÀÎÁ§¼Ç, ½ºÅ©¸³Æ® ÀÎÁ§¼Ç, ƯÁ¤ »ç¿ëÀÚÀÇ ID¿Í ºñ¹Ð¹øÈ£¸¦ ¾Ë¾Æ³»°íÀÚ ÇÏ´Â XSS(Cross-site Script, Http Cookie hijacking) °ø°Ý µî ¼ö¸¹Àº °³º° ´ÜÀ§ÀÇ °ø°Ý ¹æ¹ýÀÌ ÀÖÀ» ¼ö ÀÖ´Ù.
ƯÈ÷ ÃÖ±Ù¿¡ È­Á¦°¡ µÇ°í ÀÖ´Â À¥ º¸¾È°ú °ü·ÃÇØ º¸¸é, À¥ ¹æÈ­º®°ú IPSÀÇ ÄÁ¹öÀü½ºµµ ¿¹»óµÈ´Ù. ÃÖ±Ù À¥ º¸¾ÈÀº À¥ ¹æÈ­º®À̶ó´Â Á¦Ç°µéÀÌ Á¦°øÇÏ°í ÀÖ´Â ¸î °¡Áö ÁÖ¿äÇÑ ±â´Éµé·Î ´ëÇ¥µÇ´Âµ¥, ¹Ù·Î Æ÷ÁöƼºê(Positive) ±â¹ÝÀÇ Á¤Ã¥¸ðµ¨°ú ³×°ÅƼºê(Negative) ±â¹ÝÀÇ Á¤Ã¥¸ðµ¨ÀÌ ±×°ÍÀÌ´Ù.
Æ÷ÁöƼºê ±â¹Ý Á¤Ã¥¸ðµ¨Àº ¹æ¾î ¹× ¹æÁö¿¡ °üÇÑ °üÁ¡¿¡¼­ ¾Ë·ÁÁöÁö ¾ÊÀº À§Çù¿ø¿¡ ´ëÇØ »çÀü¿¡ ¹æÁöÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ IPS¿Í À¯»çÇÏ´Ù. OWASP 10´ë Ãë¾àÁ¡¿¡¼­ ½Ã»çÇÏ°í ÀÖ´Â ´Ù¾çÇÑ °ø°Ý¹æ¹ýµé¿¡ ´ëÇÑ ¹æ¾î°¡ °¡´ÉÇÏ°í ±âŸ ´Ù¾çÇÑ À¥ °ø°ÝÀ» ¹æÁöÇÏ°Ô µÈ´Ù. ÇÏÁö¸¸, Æ÷ÁöƼºê ±â¹ÝÀÇ Á¤Ã¥ ¸ðµ¨Àº ºñÁ¤»óÀûÀÎ Á¢±ÙÀ» Â÷´ÜÇϴµ¥ ±× ÃÊÁ¡ÀÌ ¸ÂÃçÁ® ÀÖ¾î Á¤»óÀûÀÎ °æ·Î¿Í Á¤»óÀûÀÎ ¹æ¹ýÀ¸·Î ½ÃµµµÇ´Â °³º° ´ÜÀ§ ½Ã½ºÅÛ¿¡¼­ÀÇ °í¹Ðµµ ÇØÅ·°ø°ÝÀº ŽÁö ¹× Â÷´ÜÇÒ ¼ö ¾ø´Ù´Â ´ÜÁ¡À» °®°Ô µÈ´Ù.
¿¹¸¦ µé¾î, À¥ °Ô½ÃÆÇ¿¡¼­ °ø°ÝÀÚ°¡ »ç¿ëÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀº ¸Å¿ì ´Ù¾çÇÏÁö¸¸, ¹æ¾î¿¡ ÇѰ踦 °®°Ô µÈ´Ù. Á¤»óÀûÀÎ °æ·Î¸¦ ÅëÇØ Á¢¼Ó, Á¤»óÀûÀÎ Æû¿¡ Á¦¸ñÀ̳ª ³»¿ëÀ» Àû°í ¸¶Áö¸·¿¡ ÀÚ½ÅÀÌ ¿Ã¸®°í ½ÍÀº À̹ÌÁö ÆÄÀÏÀ» ÷ºÎÇß´Ù¸é ¾ÇÀÇÀûÀÎ °Ô½Ã¹°À» ÆÇ´ÜÇÏ°Ô ÇÏ´Â ±âÁØÀº ¹Ù·Î ¸¶Áö¸·¿¡ ÷ºÎµÈ °Ô½Ã¹°ÀÇ Á¾·ùÀÌÁö¸¸, À¥À» Áß½ÉÀ¸·Î Æ÷ÁöƼºêÀÇ ±âÁØÀÌ ¸¶·ÃµÈ Æ÷ÁöƼºê ¹æ½Ä À¥ ¹æÈ­º®¿¡¼­´Â »ç¿ëÀÚ°¡ ÷ºÎÇÑ À̹ÌÁö ÆÄÀÏÀÌ Á¤»óÀûÀÎ À̹ÌÁöÀÎÁö ÇØÅ·Äڵ尡 »ðÀÔµÈ À̹ÌÁöÀÎÁö ÆÇ´ÜÇÒ ±âÁØ(Hacking Signature)ÀÌ ¾ø°Ô µÈ´Ù.
ÀÌ·¯ÇÑ Ä¡¸íÀûÀÎ °áÇÔÀ» ±Øº¹Çϱâ À§ÇØ Á¦½ÃµÇ´Â ¹æ¹ý·ÐÀº IPS¿Í °°Àº ³×°ÅƼºê±â¹ÝÀÇ Á¤Ã¥ ¸ðµ¨ ¼ö¿ëÀÌ´Ù. ÀÌ ¹æ¹ý·ÐÀº Á¤»óÀûÀÎ ¹æ¹ýÀ» ÀÌ¿ëÇÏ¿© °ø°ÝÀ» ½ÃµµÇÏ´Â ÆÐŶ¿¡ ´ëÇØ ÀÌ¹Ì ¾Ë·ÁÁ³°Å³ª(Well-known Attack) °ø°Ý¹æ¹ý·ÐÀÌ ¼Ò°³µÈ Ãë¾àÁ¡(POC)À» ±âÁØÀ¸·Î ŽÁö ÆÐÅÏÀ» ³»Àå½ÃŲ ÈÄ µöÀνºÆå¼Ç(Deep Inspection) ÀÛ¾÷À» ¼öÇàÇÏ°í ŽÁö ¹× Â÷´ÜÇÑ´Ù.
ÀÌ´Â À¥ ¹æÈ­º®ÀÇ Ãʱ⠽ÃÀå¿¡¼­ Æ÷ÁöƼºê¸¸À» °­Á¶Çß´ø ±âÁ¸ Á¦Ç°µéÀÇ ÇѰ踦 ±Øº¹Çϱâ À§ÇÑ ÁøÈ­·Î ºÁµµ ¹«¹æÇϸç, ÃֽŠÀ¥ ¹æÈ­º®Àº Æ÷ÁöƼºê¿Í ³×°ÅƼºê°¡ °áÇÕµÈ ÇüÅÂÀÇ Á¦Ç°µéÀÌ ÁÖ·ù¸¦ ÀÌ·ç°í ÀÖ´Ù.
¡°IPS´Â ÁøÈ­ÇÏ°í ÀÖ´Ù¡±
¾Æ¿ï·¯ ÃÖ±ÙÀÇ À¥ ¹æÈ­º®À» ³×Æ®¿öÅ©¿¡ ¼³Ä¡ÇÏ´Â ¹æ½ÄÀº ÀÓº£µðµå ¼­¹ö ŸÀÔÀ̳ª ÇÁ·Ï½Ã ŸÀÔ¿¡¼­ ¹ù¾î³ª ÀζóÀÎÀ¸·Î ¹Ù²î¾î °¡°í ÀÖ´Ù. ÀÌ´Â IPSÀÇ ¼³Ä¡ ¹æ½Ä°ú À¯»çÇØÁ® °£´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. ÀÌ´Â ¿©·¯ °¡Áö ¾ÖÇø®ÄÉÀ̼Ǻ°·Î ÁøÈ­¸¦ °ÅµìÇØ¿Â IPS°¡ À¥ ÇØÅ· °ø°ÝÀ» ¼ö·ÅÇϰųª À¥ ¹æÈ­º®ÀÇ ±â´ÉÀ» Æ÷ÇÔÇØ °¡´Â ÄÁ¹öÀü½º Á¦Ç°ÀÇ ÇüŸ¦ °®Ãß°Ô µÉ ³¯µµ ¸ÖÁö ¾ÊÀº µí ¿©°ÜÁö°Ô ÇÏ´Â ´ÜÃʵéÀÌ´Ù.
¿¹¸¦ µé¾î, À¥ ¹æÈ­º®ÀÇ Æ¯ÀåÁ¡ Áß ÇϳªÀÎ SSL ÇÁ·ÎÅäÄÝ ºÐ¼®±â´ÉÀº À¥ ¹æÈ­º®ÀÇ ¼³Á¤ ¹æ½Ä°ú ºñ½ÁÇÏ°Ô µðÅ©¸³Æ® Å° ÀÓÆ÷Æ®(Decrypt Key Import) ±â´ÉÀ» ÀÌ¿ëÇϰųª SSL °¡¼Ó±â¸¦ ÀÌ¿ëÇØ Á¢¸ñµÉ ¼ö ÀÖ´Ù. ¶Ç ÄíÅ° ¾Ïȣȭ, ¿À·ùÆäÀÌÁö Çڵ鸵(Error Page Handling) µîÀº Æ®·£½ºÆä¾î·±Æ® ÇÁ·Ï½Ã(Transparent Proxy) ±â¹Ý¿¡¼­ÀÇ http, https ÈÄÅ·(Hooking)À» ÀÌ¿ëÇÑ ÇÊÅ͸µ ¹æ½ÄÀÌ »ç¿ëµÉ ¼ö ÀÖÀ» °ÍÀÌ´Ù. Áï, ¿øõ±â¼úÀÇ ¸Æ¶ôÀº À¯»çÇ쵂 À帣¿¡¼­ ¿À´Â Ư¡À» ƯȭÇÑ ÄÁ¹öÀü½º(Convergence)°¡ ÀÌ·ïÁú Àü¸ÁÀÌ´Ù.
IPS´Â ÁøÈ­ÇÏ°í ÀÖ´Ù. ´õ Á¤È®È÷ ¸»ÇØ IDS±â¹ÝÀÇ IPS´Â ÁøÈ­ÇÏ°í ÀÖ´Ù. IPSÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ·¹º§ ½ºÅ×ÀÌƮǮ ÀνºÆå¼Ç(Application Level Stateful Inspection) ¿£ÁøÀº ¸Å¿ì À¯¿¬ÇÏ°í È®ÀåÀûÀÎ ±â¼ú·Î º¸¾È°ú °ü·ÃµÈ ´Ù¾çÇÑ ÄÜÅÙÃ÷¸¦ °¡Áö°í ¿µ¿ªº° º¸¾È Àåºñ¿¡ Á¢¸ñ(Migration)ÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù. ¾ÕÀ¸·Î IPS´Â ´ë¿ë·®À» ó¸®Çϱâ À§ÇÑ ÇÏÀÌ¿£µå(High-end) Á¦Ç°µé°ú ƯÁ¤ ¾ÖÇø®ÄÉÀ̼Ç(DNS, À¥, ¸ÞÀÏ µî)¿¡ ´ëÇÑ ¹æ¾î±º, »õ·Î¿î ³×Æ®¿öÅ© ±Ô°Ý(BcN µî)ÀÇ ¹ßÀü°ú ÇÔ²² ÁøÈ­ÇØ ³ª°¥ °ÍÀ̸ç, ÇöÀç IPS°¡ º¸ÀÌ´Â ±â¼ú¹æÇâÀÇ È帧Àº ÀÌ·¯ÇÑ °üÁ¡¿¡¼­ »ó´çÈ÷ °í¹«ÀûÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù.
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr