

KOREA IDC´Â °í°´ÀÇ µ¥ÀÌÅ͸¦ ¾ÈÀüÇÏ°Ô º¸È£Çϴµ¥ ÃÖ¼±À» ´ÙÇϰí ÀÖ½À´Ï´Ù.
¼¹ö È£½ºÆÃ ÄÚ·ÎÄÉÀÌ¼Ç °í°´ÀÇ ¾ÈÀüÇÑ ¼¹ö ¿î¿µÀ» À§ÇÏ¿© 24½Ã°£ ÀÚü º¸¾È¿î¿µÆÀ¿¡¼ ¿ÜºÎ·Î ºÎÅÍÀÇ ºÒ¹ýÀûÀÎ °ø°ÝÀ» ŽÁöÇÏ¿© ½Ç½Ã°£À¸·Î ÀÚµ¿ Â÷´ÜÇϰí ÀÖÀ¸¸ç °í°¡ÀÇ º¸¾È½Ã½ºÅÛ ¹× º¸¾È¿î¿µÀÚ°¡ ¾ø¾îµµ ¾È½ÉÇÏ°í ¼¹ö¸¦ ¿î¿µÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
¼¹ö È£½ºÆÃ ÄÚ·ÎÄÉÀÌ¼Ç °í°´ÀÇ ¾ÈÀüÇÑ ¼¹ö ¿î¿µÀ» À§ÇÏ¿© 24½Ã°£ ÀÚü º¸¾È¿î¿µÆÀ¿¡¼ ¿ÜºÎ·Î ºÎÅÍÀÇ ºÒ¹ýÀûÀÎ °ø°ÝÀ» ŽÁöÇÏ¿© ½Ç½Ã°£À¸·Î ÀÚµ¿ Â÷´ÜÇϰí ÀÖÀ¸¸ç °í°¡ÀÇ º¸¾È½Ã½ºÅÛ ¹× º¸¾È¿î¿µÀÚ°¡ ¾ø¾îµµ ¾È½ÉÇÏ°í ¼¹ö¸¦ ¿î¿µÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.

1. »çÀü¹æ¾î(Virtual Patch)
- Proventia Network IPS¸¸ÀÇ Ãë¾àÁ¡ ±â¹Ý ½Ã±×³ÊÃĸ¦ ÅëÇØ »çÀü¿¡ ¹öÃò¾ó ÆÐÄ¡(Virtual Patch)¸¦ Á¦°øÇÔÀ¸·Î ÇâÈÄ ¹ß»ýµÉ ¼ö ÀÖ´Â OS, ¾îÇø®ÄÉÀ̼ǵîÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ ³×Æ®¿÷ °ø°ÝÀ» IPS¿¡¼ °ø°ÝÀÌ ¹ßÇàÇϱâ ÀÌÀü¿¡ »çÀü ¹æ¾î¸¦ Á¦°ø
- »çÀü ¹æ¾îÀÇ ÁÖ¿ä »ùÇà : Linux Lupper/Pluppi, Zotob, Oddbob, Korgo, Agobot, Sasse, Welchia/Nachi, Blaster/Lovesan, SQL Slammer, Nimdaµî¿¡ ´ëÇÑ °ø°Ý¿¡ ´ëÇØ °ø°ÝÀÌ ¹ß»ýÇϱâ 1ÀÏ~200ÀÏ ÀÌÀü¿¡ ¹öÃò¾ó ÆÐÄ¡ Á¦°øÇÔÀ¸·Î »çÀü ¹æ¾î
2. ¾Ë·ÁÁø °ø°Ý¿¡ ´ëÇÑ ¹æ¾î
- ¿ú ¹ÙÀÌ·¯½º(Nimda, MS Blaster, Code Red worm µî) ¸ð´ÏÅ͸µ/ Â÷´Ü Áö¿ø - ¾Ë·ÁÁø ȤÀº ¾Ë·ÁÁöÁö ¾ÊÀº ¿ú ¹ÙÀÌ·¯½º ÆÐŶ ¸ð´ÏÅ͸µÀ» ÅëÇØ °ü·Ã °ø°Ý ¹æ¾î
- DDoS °ø°Ý(Ping of death, TearDrop, Smurf µî)À» ŽÁö / Â÷´Ü Áö¿ø - °¢Á¾ DDoS ºÐ¼® ¾Ë°í¸®ÁòÀ» ÅëÇÑ ¾Ë·ÁÁø/¾Ë·ÁÁöÁö ¾ÊÀº DDoS °ø°Ý ¹æ¾î
- P2P, À¯ÇØ »çÀÌÆ® ¸ð´ÏÅ͸µ/ Â÷´Ü Áö¿ø - P2P ÇÁ·ÎÅäÄÝ, À¯ÇØ»çÀÌÆ® ¸ð´ÏÅ͸µÀ» ÅëÇØ ¼ºñ½º Á¦¾î ¹× °ü·Ã °ø°Ý ¹æ¾î
- ActiveX ControlÀÇ ÇàÀ§ ÀÚü ºÐ¼® ÅëÇÑ ¾Ë·ÁÁø/¾Ë·ÁÁöÁö ¾Ê´Â Spyware ¹æ¾î
3. ºÒÇÊ¿äÇÑ À¯ÇØ Æ®·¡ÇÈÀ» Â÷´ÜÇÔÀ¸·Î ³×Æ®¿÷ÀÇ ´ë¿ªÆø °ü¸®¿Í ³×Æ®¿÷ÀÇ °¡¿ë¼º ÀçÁ¦°ø
4. VoIP¿¡ ´ëÇÑ ¹æ¾î
- VoIP ÀÎÇÁ¶óÀÇ ¼º´É ÀúÇÏ ¾øÀÌ ´Ù¾çÇÑ VoIP ÇÁ·ÎÅäÄÝ Suite¿¡ ´ëÇÑ ¹æ¾î Á¦°ø
5. ³×Æ®¿÷ÀÇ ¾ÈÁ¤¼º, °¡¿ë¼º º¸Àå
- IPSÀÇ H/W, S/W Àå¾Ö¸¦ ±Øº¹ÇÑ ´Ù¾çÇÑ Fail-Over±â´ÉÀ» ÅëÇØ ³×Æ®¿÷ ¼ºñ½ºÀÇ ¿¬¼Ó¼º º¸Àå
6. Àü»çÀû º¸¾È Ç÷§Æû ±¸Çö
- ISSÀÇ º¸¾È ¼Ö·ç¼Ç(Desktopº¸¾È, Serverº¸¾È, Network Anomaly Detection System, UTM, Network Scanner, System Scannerµî)°ú ¿¬µ¿À» ÅëÇØ Ŭ¶óÀÌ¾ðÆ®´Ü¿¡¼ ³×Æ®¿÷´Ü¿¡ À̸£±â±îÁö »çÀü¹æ¾î¸¦ À§ÇÑ Àü»çÀû º¸¾È Ç÷§Æû Á¦°ø
³×Æ®¿÷ ħÀÔ ¹æÁö ½Ã½ºÅÛ (Network Intrusion Prevention System)
Proventia Network IPSÀÇ ÀζóÀÎ ±¸¼ºÀº °æ°è ¹æÈº®ÀÇ º¸¾È¹®Á¦¸¦ º¸¿ÏÇØ ÁÖ¸ç, ³»ºÎ ³×Æ®¿÷ÀÇ Àڻ꿡 ´ëÇÑ ¹æ¾î¸¦ Á¦°øÇÑ´Ù. ¶ÇÇÑ ¾Ë·ÁÁöÁö ¾ÊÀº À§Çù¿¡ ´ëÇØ Ãë¾àÁ¡ ±â¹ÝÀÇ ½Ã±×³ÊÃĸ¦ ÅëÇØ ¹öÃò¾ó ÆÐÄ¡¸¦ Á¦°øÇÔÀ¸·Î »çÀü¹æ¾î ±â´ÉÀ» Á¦°øÇÑ´Ù.
Proventia Network IPSÀÇ ÀζóÀÎ ±¸¼ºÀº °æ°è ¹æÈº®ÀÇ º¸¾È¹®Á¦¸¦ º¸¿ÏÇØ ÁÖ¸ç, ³»ºÎ ³×Æ®¿÷ÀÇ Àڻ꿡 ´ëÇÑ ¹æ¾î¸¦ Á¦°øÇÑ´Ù. ¶ÇÇÑ ¾Ë·ÁÁöÁö ¾ÊÀº À§Çù¿¡ ´ëÇØ Ãë¾àÁ¡ ±â¹ÝÀÇ ½Ã±×³ÊÃĸ¦ ÅëÇØ ¹öÃò¾ó ÆÐÄ¡¸¦ Á¦°øÇÔÀ¸·Î »çÀü¹æ¾î ±â´ÉÀ» Á¦°øÇÑ´Ù.
ÁÖ¿ä±â´É
- ¾Ë·ÁÁöÁö ¾ÊÀº À§Çù¿¡ ´ëÇÑ »çÀü¹æ¾î Á¦°ø(Virtual Patch)
- Ãë¾àÁ¡ ±â¹ÝÀÇ ½Ã±×³ÊÃÄ Á¦°ø
- 140°³ ÀÌ»óÀÇ ³×Æ®¿÷,¾îÇø®ÄÉÀÌ¼Ç ÇÁ·ÎÅäÄÝ ºÐ¼®
- ´ÙÂ÷¿ø ºÐ¼®. ŽÁö±â¹ýÀ» ÅëÇÑ °ø°Ý ¹æ¾î
- Line-SpeedÀÇ ¼º´É°ú ¸¶ÀÌÅ©·Î ¼¾¼ Latency Á¦°ø
- ½ºÆÄÀÌ¿þ¾î, Æ®·ÎÀ̾È, ¹éµµ¾î, Botµî ´Ù¾çÇÑ ºñÁ¤»óÀûÀÎ Æ®·¡ÇÈ Â÷´Ü
- X-FORCE¿¡ ÀÇÇØ °ËÁõµÈ ÀÚµ¿ ¹æ¾îÁ¤Ã¥
- ¾Ë·ÁÁöÁö ¾ÊÀº À§Çù¿¡ ´ëÇÑ »çÀü¹æ¾î Á¦°ø(Virtual Patch)
- Ãë¾àÁ¡ ±â¹ÝÀÇ ½Ã±×³ÊÃÄ Á¦°ø
- 140°³ ÀÌ»óÀÇ ³×Æ®¿÷,¾îÇø®ÄÉÀÌ¼Ç ÇÁ·ÎÅäÄÝ ºÐ¼®
- ´ÙÂ÷¿ø ºÐ¼®. ŽÁö±â¹ýÀ» ÅëÇÑ °ø°Ý ¹æ¾î
- Line-SpeedÀÇ ¼º´É°ú ¸¶ÀÌÅ©·Î ¼¾¼ Latency Á¦°ø
- ½ºÆÄÀÌ¿þ¾î, Æ®·ÎÀ̾È, ¹éµµ¾î, Botµî ´Ù¾çÇÑ ºñÁ¤»óÀûÀÎ Æ®·¡ÇÈ Â÷´Ü
- X-FORCE¿¡ ÀÇÇØ °ËÁõµÈ ÀÚµ¿ ¹æ¾îÁ¤Ã¥
IPS ¹èÄ¡µµ
PAM¿£ÁøÀº ¾÷°è ÃÖ´ÙÀÎ 150¿©°³ÀÇ ÇÁ·ÎÅäÄÝ ºÐ¼®°ú ´Ù¾çÇÑ °ø°Ý±â¹ýÀ» ÅëÇØ Á¤È®ÇÑ °ø°Ý ŽÁö ´É·ÂÀ» º¸À¯
¾÷°è ÃÖ°íÀÇ Æ®·¡ÇÈ ºÐ¼® PAM (Protocol Analysis Module) ¿£Áø
1. ÇÁ·ÎÅäÄÝ ºÐ¼® ´É·Â
- Á¤È®ÇÑ Å½Áö¸¦ À§Çؼ´Â ¸ÕÀú Á¤È®È÷ ÇÁ·ÎÅäÄÝÀ» ÀÌÇØÇÏ°í ºÐ¼®ÇØ¾ß ÇÔ
- ¾à 150¿©°³ÀÇ ³×Æ®¿öÅ©/ÀÀ¿ëÇÁ·Î±×·¥°èÃþÀÇ ÇÁ·ÎÅäÄÝ ºÐ¼®
- ¸ðµç Æ®·¡ÇÈ¿¡ ´ëÇØ ¼¼¹ÐÇÏ°Ô ºÐ¼®ÇÒ ¼ö ÀÖ´Â Protocol Decoding´É·Â º¸À¯
- 2100¿©°³ ÀÌ»óÀÇ ½Ã±×³ÊÃÄ º¸À¯
- ÀϺΠÇÁ·ÎÅäÄÝ¿¡ ´ëÇØ °ø°Ý ¼º°ø À¯¹« ºÐ¼®°¡´É
2. PAM¿£ÁøÀÇ Å½Áö ±â¼ú
- 20¿©°¡ÁöÀÇ ´Ù¾çÇÑ Å½Áö±â¹ýÀ» °³º° ¶Ç´Â º¹ÇÕÀûÀ¸·Î »ç¿ëÇØ ºÐ¼® ¹× ŽÁö
3. Protocol Anomaly Detection
- PAM³»¿¡ ¡®Protocol anomaly detection¡¯¾Ë°í¸®ÁòÀ» º¸À¯. À̸¦ ÅëÇØ ÇÁ·ÎÅäÄÝ»óÀÇ illegal ȤÀº unusualÇÑ °ø°Ý ÆÐŶÀ» ŽÁöÇϰí À̸¦ ¹æ¾î
4. Protocol Anomaly
- RFC ±Ô¾à¿¡ ¾î±ß³ ÆÐŶ ŽÁö, ºÎÁ¤È®ÇÑ TCP Flag Á¶ÇÕ Å½Áö, ºÎÀûÀýÇÑ ICMP Type°ú Code°ª ŽÁö, Source port°¡ 0ÀÎ TCP/UDPÆÐŶ ŽÁöµî
5. Application Anomaly
- HTTP Çʵ忡 256¹ø ÀÌ»óÀÇ ½ºÆ®¸µÀÌ ¹Ýº¹µÇ°Å³ª FTP À¯Àú À̸§ Çʵ忡 ¹ÙÀ̳ʸ® °ªÀÌ »ðÀԵǴµî HTTP, Mail, FTP, DNS¿Í °°Àº ¾îÇø®ÄÉÀÌ¼Ç ·¹º§ÀÇ Anomaly ŽÁö
6. Statistical Anomaly Detection
- Brute Force¿Í °°Àº ¹Ýº¹µÇ°Å³ª ±ÔÄ¢ÀûÀÌÁö ¾ÊÀº ³×Æ®¿öÅ© »óÀÇ ÇàÀ§, ƯÁ¤ È£½ºÆ®¿¡¼ ³×Æ®¿öÅ© ½ºÄµ, FTP ´ë»óÀ¸·Î Brute Force °ø°Ý, DDoS°ø°ÝµîÀ» ŽÁö
7. IP De-fragmentation & TCP Reassembly
- Fragmentation ÆÐŶ¿¡ ´ëÇØ ÀçÁ¶ÇÕ ¼öÇàÈÄ Å½Áö : IP, TCP¸¦ ÀçÁ¶¸³ÇÒ ¼ö ÀÖÀ¸¸ç, °¡»óÀÇ TCP/IP ½ºÅÃÀ» ¸¸µé¾î Victim ½Ã½ºÅÛó·³ µ¥ÀÌÅ͸¦ ÀçÁ¶¸³, ¶ÇÇÑ º¹ÀâÇÑ ÇüÅÂÀÇ Fragmentation ±â¹ýµµ ó¸®ÇÒ ¼ö ÀÖÀ¸¸ç, µ¿½Ã¿¡ 100¸¸°³ ÀÌ»óÀÇ TCPÄ¿³Ø¼Çµµ ó¸® °¡´É
- TCP Segmentation ¹× Regular Expression Ãà¾à±â´É Áö¿ø
8. ¼ºñ½º Æ÷Æ®¿¡ ºñÀÇÁ¸ÀûÀΠŽÁö
- HTTP, SSL, MSRPC, FTP, IRC, SIPµî 41°³ÀÇ ÇÁ·ÎÅäÄÝ¿¡ ´ëÇØ Port¿¡ ±â¹ÝÇÏÁö ¾Ê´Â ŽÁö ±â´É Á¦°ø

IPS (Sensor), SiteProtector(°ü¸®ÄܼÖ)ÀÇ ±¸¼º¸ðµâ, Console GUIµîÀÇ ¸ÖƼ °èÃþ±¸Á¶
À¯¿¬Çϰí È®À强 ÀÖ´Â ¾ÆÅ°ÅØÃÄ
À¯¿¬ÇÑ ±¸¼ºÀ» À§ÇØ °ü¸®ÄܼÖÀÎ SiteProtector¸¦ ¸ðµâÈ
- SP DB - IPSÀÇ À̺¥Æ®¸¦ ÀúÀåÇÏ´Â ¸ðµâ
- Event Collector - IPSÀÇ À̺¥Æ®¸¦ ¼öÁýÇÏ¿© SP DB·Î ³Ñ°ÜÁÖ´Â ¸ðµâ
- Agent Manager - IPS·Î ¸í·ÉÀ» Àü´ÞÇÏ´Â ¸ðµâ
- Application Server - GUI Console°ú Åë½ÅÇÏ´Â ¸ðµâ
- Console (GUI) - °ü¸®ÀÚ È¸é
- SP DB - IPSÀÇ À̺¥Æ®¸¦ ÀúÀåÇÏ´Â ¸ðµâ
- Event Collector - IPSÀÇ À̺¥Æ®¸¦ ¼öÁýÇÏ¿© SP DB·Î ³Ñ°ÜÁÖ´Â ¸ðµâ
- Agent Manager - IPS·Î ¸í·ÉÀ» Àü´ÞÇÏ´Â ¸ðµâ
- Application Server - GUI Console°ú Åë½ÅÇÏ´Â ¸ðµâ
- Console (GUI) - °ü¸®ÀÚ È¸é
Multi-Tiered Architecture





