Title: ?? ?? ???(IPS)
1?? ?? ???(IPS)
- 51976069 ???
- 51976149 ???
- 51976028 ???
- 51976055 ???
- 51976210 ???
2? ?
- 1. ??
- 2. IDS(???????)? ???? ? ??
- 3. IPS(???????)
- 4. IPS ???? ? ?? ??
- 5. IPS? ??? IDS?? ???
- 6. ??
31.??
???? ??? ??
???? ??? ??? ??
??? ??? ??
???? ??
????
??? ?? ??
IDS ??
IPS ??
41.??(??)
??? ?? ??? ??
????
52. ?? ?? ???? ???? ? ??
- 1.IDS(Intrusion Detection System IDS)?
-
- ??(Intrusion)??? ???? ???? ???
- ???? ??? ??? ????? ???? ??
-
- ?????.
62. ?? ?? ???? ???? ? ??
- 2.IDS(Intrusion Detection System IDS)? ??
-
- ???? ??? ??? ?? ??? ??, ???? ??
- ????? ???? ????, ??? ?? ????? ??
??? ?? ?? ?? ??? ??? ???????
??? ?? ?? ????? ??? ???????
??? ?? ?? ???? ??? ???????
???? ?? ?? ??? ???????
???? ?? ?? ?? ??????
72. ?? ?? ???? ???? ? ??
1.??? ??
2.?? ?? ? ?? 3.?? ?? ? ??
4. ?? ? ?? (Data
collection) (Data
reduction) (Analysis
detection) (Report response)
82. ?? ?? ???? ???? ? ??
- 4. ???? ????
-
- 1. ???? ?? ?? ??
-
- 1)??? ??
-
- ???? ??? ??? ?? ????? ??
- ???? ??? ??? ???? ??? ??
- ?? ?? ??
-
-
-
92. ?? ?? ???? ???? ? ??
- 4. ???? ????
-
- 1. ???? ?? ?? ??
-
- 2)?? ??? ??
-
-
-
E4
95
E1
E2
E3
E5
5
E1 E5 Security Events
102. ?? ?? ???? ???? ? ??
- 4. ???? ????
-
- 2. ?? ?? ?? ??
-
- 1)??? ???
-
-
-
112. ?? ?? ???? ???? ? ??
- 4. ???? ????
-
- 2. ?? ?? ?? ??
-
- 1)?? ?? ??
-
-
-
TRUE
TRUE
S3
S2
User execute
User create
S1
File
File
Standard access
122. ?? ?? ???? ???? ? ??
- 5. IDS? ??
- ???(False positive)? ??
- ???(Miss detection)? ??
- ??? ??? ?? ? ??? ??
-
-
133. ?? ?? ??? (IPS)
???????? ???? ???? ?? ??? ?? ??? ??? ?? ??? ???,
??? ???? ?? ????? ??? ?? ???? ?? ??? ?????? ?????
???? ??? ? ?? ???? ???.
143. ?? ?? ??? (IPS)
- 1.??? ?? IPS? ??? ??
-
- -??? ?? ??? ?? ???? ??? ???? ??
-
- -??? ????? ???? ??
-
153. ?? ?? ??? (IPS)
- 2.???? ?? IPS? ??? ??
-
- -??? ?? ??
-
- -???? ????? ??
-
- -?? ??? ????? ????
-
- -? ??? ?? ??? ?? ??
164. IPS ???? ? ?? ??
- 1. ????? ???????
- ????
- CA(Computer Associate)?? eTrust Access Control
- ???????? ??
- ????
- ???? ??? TOS
- ?????? ???? ??OS
- ?????? ????(Hizard)
174. IPS ???? ? ?? ??
- 2. ???? ?? ???????
- ????
- ????? ???(EziS)
- ???????? ?? ????? IPS
- ???????? ???? IDP-100?
- ???? IDP-500
- ????????? ???IPS
- ????
- ?? ?????? ??????? ??? ????
- ??? ??????, ??????, KDDS,
- ????? ?? ?? ?? ??? ???? ??
18?????? Secuve TOS
Secure OS
- ??? ???? ?? ??
- ?? ?? ? ?? ??
Firewall
- ???? ?? ?? ??
- ?? ???? ?? ??
IDS
Scanner
19??????????? Dragon IPS
- Dragon IDS 6.0 ????? ??? ????? ??
- IDS? ??? ??, ???? ??? ?? ????? ??
- ??? ?? ?? ?? ??
- ?? ?? ?? ??? ??
- ???? ???? ??? DB? ??, ????? ??? ??
???? ?? ??
205. IPS? ??? IDS?? ???
IDS
Firewall
??? ?? ??? ?? ?? ??? ??? ?? ?? ?? ?? ?? ??
??? ?? ?? ?? ?? ?? ? ?? ??? ??? ?? ??? ??
IPS
??? ?? ??? ?? ??? ??? ?? ??? ??? ?? ?????? ????
??? ??? ??? ???? ?? ??
216. ??
??? IDS? ??, IPS? ???? ?? ?? ???? ????
???? ASIC ??? ?? ?? ?? ??? ??/? ??? ?? ?
???? ??. ???? ??? ? ????? ??? ??? ? ? ??
??? ??? ?? ?????? ?? ? ??? ? ?? ??
?????? ?? ???? ?? ??? ?
22?? ??
- ??? ?? ???? ???????? ???,
- Network Times, 2003. 2., pp.162-172.
- IPS, ??? ???? ?? ????? ??,
- on the NET, 2002.12., pp.91-93.
- ???? ??? ???? ????,
- ?????????, 2003. 3., pp.224-233.
- www.snort.org (Snort IDS ? ???)
- Paul E. Proctor, Intrusion Detection Handbook,
Prentice 2001 - ???, ???, ??? ?.
- ???? ????? ?? ?? ???, ???, 2001.
- ??? ?? ??, ?????, 2002.
- ???, ???, ??? ??.