|
|
|
|
|
| ³×Æ®¿öÅ© ħÀÔŽÁö¿Í ÇØÅ· ºÐ¼® ÇÚµåºÏ
- ÀýÆÇ |
 |
|
|
| ¤ýÀú ÀÚ |
|
| ¤ý¿ª ÀÚ |
Á¶´ëÀÏ
|
| ¤ý±¸ ºÐ |
¹ø¿ª¼
|
| ¤ý¹ßÇàÀÏ |
2001³â 10¿ù 31ÀÏ |
| ¤ýÁ¤ °¡ |
16,000¿ø |
| ¤ýÆäÀÌÁö |
470 ÆäÀÌÁö |
| ¤ýISBN |
89-8054-450-2 |
| ¤ý³À̵µ |
Áß±Þ.»ó±Þ |
| ¤ýÃâÆÇ»ç |
ÀÎÆ÷ºÏ |
|
|
|
|
|
|
|
 |
 |
ħÀÔŽÁö¿Í ÇØÅ· ºÐ¼® ÇÚµåºÏ
ÃÖ±Ù ±â¾÷, Á¤ºÎ±â°ü, ±³À°±â°üÀÇ ³×Æ®¿öÅ©´Â Æø¹ßÀûÀ¸·Î ¼ºÀåÇϰí ÀÖÀ¸¸ç, ÀÎÅͳÝÀ» ÅëÇÑ »óÈ£°£ ¿¬°áµµ Å©°Ô Áõ°¡Çϰí ÀÖ´Ù. ÀÌ¿¡ µû¶ó Àü ¼¼°èÀûÀ¸·Î ÇØÄ¿ÀÇ °ø°Ý¿¡ µû¸¥ ÇÇÇØ ¶ÇÇÑ ±Þ°ÝÇÏ°Ô È®»êµÇ°í ÀÖ´Ù. ÀÌ·¯ÇÑ À§±â »óȲ¿¡¼ ³×Æ®¿öÅ© º¸¾È ºÐ¾ßÀÇ Àú¸íÇÑ Stephen Northcutt°ú Judy NovakÀÌ °øÀúÇÑ "ħÀÔŽÁö¿Í ÇØÅ· ºÐ¼® ÇÚµåºÏ"Àº ¿©·¯ºÐÀÌ À§ÇùÀûÀÎ °ø°Ý¿¡ È¿°úÀûÀ¸·Î ´ëóÇϴµ¥ ÇÊ¿äÇÑ ÇʼöÀûÀÎ Áöħ¼°¡ µÉ °ÍÀÌ´Ù. ¾îµð¿¡¼µµ ã¾Æº¼ ¼ö ¾ø´Â öÀúÇÑ ½Ç¹«°æÇèÀ» ¹ÙÅÁÀ¸·Î Àú¼úµÈ ÀÌ Ã¥Àº ħÀÔŽÁö ºÐ¾ßÀÇ ±³À°ÀÚ·á¿Í ±â¼úÀûÀÎ Âü°íÀÚ·á·Î¼µµ ÃæºÐÇÑ °¡Ä¡°¡ ÀÖ´Ù. ÀúÀÚ´Â °æÇè¿¡¼ ¿ì·¯³ª¿Â ±¸Ã¼ÀûÀÎ ¼³¸í°ú ½ÇÁ¦ÀûÀÎ ¿¹Á¦¸¦ ¹ÙÅÁÀ¸·Î ÇØÄ¿, Áö½Ä ¼öÁý ±×¸®°í º¹ÇÕÀûÀÎ ÇØÅ· µîÀ» ÀÌÇØÇϴµ¥ ÇÊ¿äÇÑ ±Ùº»ÀûÀÎ ÀÌ·ÐÀ» ÅëÇÑ Ä§ÀÔŽÁö½Ã½ºÅÛ Æò°¡, ÇØÅ· ºÐ¼®, Ä§ÇØ»ç°í ´ëÀÀ¿¡¼ºÎÅÍ ¿¹¹æÀûÀÎ ¶Ç´Â Àû±ØÀûÀÎ º¸¾È ´ë󹿹ýÀÇ ´Ù¾çÇÑ Çٽɿä¼Ò¿¡ À̸£±â±îÁö Àü¹ÝÀûÀÎ ÁÖÁ¦¸¦ ¿Ïº®ÇÏ°Ô ´Ù·ç°í ÀÖ´Ù.
ÀÌ Ã¥Àº ³×Æ®¿öÅ© º¸¾ÈÀ» öÀúÈ÷ ÀÌÇØÇÏ°í °ü¸®Çϴµ¥ ÇʼöÀûÀÎ Áöħ¼·Î¼, ¿©·¯ºÐÀÌ ÁøÁ¤ÇÑ º¸¾È Àü¹®°¡·Î¼ ¼ºÀåÇÏ´Â ¸Ó³ª¸Õ ¿©Á¤¿¡ ÀÖ¾î ÀÌ»óÀûÀÎ ¿©Çà°¡À̵尡 µÉ °ÍÀÌ´Ù.
¸¸¾à, ¿©·¯ºÐÀÌ ÇØÄ¿ ħÀÔ¿¡ ´ëÇÏ¿© ¿©·¯ºÐÀÇ ³×Æ®¿öÅ©¸¦ º¸È£Çϱâ À§ÇÑ Ã¥ÀÓÀ» °¡Áø´Ù¸é, ´ÙÀ½°ú °°Àº °æ¿ì¿¡ ÀÌ Ã¥À» »ç¿ëÇÒ ¼ö ÀÖ´Ù.
½Ã½ºÅÛÀÇ Ãë¾à¼ºÀ» ½Äº°Çϱâ À§ÇÏ¿© º¸¾È À§ÇèÀ» °¨¼Ò½Ã۱â À§ÇÏ¿© ÀϹÝÀûÀÎ ¶Ç´Â ƯÀÌÇÑ ÇØÅ· ÆÐÅÏÀ» ÀνÄÇϱâ À§ÇÏ¿© È¿°úÀûÀÎ ÇÊÅÍ, ÇÏ´ÏÆÌ(Honeypot) ¹× ħÀÔÂ÷´Ü½Ã½ºÅÛ(Firewall)À» °³¹ßÇϱâ À§ÇÏ¿© °ø°ÝÀÚ¸¦ ¹ß°ßÇÏ°í ¹æ¾îÇϱâ À§ÇÏ¿© TCP/IPÀÇ °³³ä°ú ±Ùº»ÀûÀÎ ¹®Á¦Á¡À» ÀÌÇØÇϱâ À§ÇÏ¿© TCP/IP Æ®·¡ÇÈ Áß Á¤»óÀûÀÎ ÆÐÅϰú ºñÁ¤»óÀûÀÎ ÆÐÅÏÀ» ±¸ºÐÇϱâ À§ÇÏ¿© ½ÇÁ¦ ÇØÅ·°ú ŽÁö ¿ÀÆÇÀ» ½Äº°Çϱâ À§ÇÏ¿© ŽÁöµÈ ÇØÅ·À» ¾ðÁ¦ º¸°íÇØ¾ß ÇÏ´ÂÁö¸¦ °áÁ¤Çϱâ À§ÇÏ¿© ŽÁö ¿ÀÆÇÀ²À» °¨¼Ò½Ãų ¼ö ÀÖµµ·Ï ½Ã½ºÅÛÀ» ¼³Á¤Çϱâ À§ÇÏ¿© ħÀÔŽÁö½Ã½ºÅÛ°ú ±âŸ º¸¾ÈÁ¦Ç°À» Æò°¡Çϱâ À§ÇÏ¿© ½Ç½Ã°£ ºÐ¼®°ú °ü·ÃµÈ ÀÚµ¿ÈµÈ ´ëÀÀ°ú ¼öµ¿ ´ëÀÀ¿¡ ´ëÇØ¼ ÀÌÇØÇϱâ À§ÇÏ¿© »ó±ÞÀÚ¿¡°Ô ħÀÔŽÁö½Ã½ºÅÛ¿¡ ´ëÇÑ ÅõÀÚ¸¦ Á¦¾ÈÇÏ°í ¼³µæÇϱâ À§ÇÏ¿©
Stephen NorthcuttÀº Ballistic Missile Defense OrganizationÀÇ Á¤º¸Àü Ã¥ÀÓÀÚ°¡ µÇ±â Àü¿¡ ¹Ì ±¹¹æºÎ Shadow Intrusion Detection TeamÀÇ ¸®´õ¸¦ ¿ªÀÓÇß´Ù. ÇöÀç´Â GIAC(Global Incident Analysis Center)ÀÇ ¼±ÀÓ Ä§ÇØ»ç°í ´ëÀÀ ¿¬±¸¿ø°ú SANS ¿¬±¸¼ÒÀÇ Training and Certification ¼¾ÅͼÒÀåÀ¸·Î Ȱµ¿Çϰí ÀÖ´Ù.
Judy NovakÀº ÇöÀç John Hopkins ´ëÇб³ APL(Applied Physics Laboratory)ÀÇ ¼±ÀÓ ¿¬±¸¿øÀ¸·Î APL ³×Æ®¿öÅ© º¸¾È¿¡ ´ëÇÑ R&D¸¦ Ã¥ÀÓÁö°í ÀÖ´Ù. ±×³à´Â Army Research Labs Computer and Incident Response TeamÀÇ Ã¢¸³ ¸â¹öÀ̸ç, 3³â°£ ±× ÆÀ¿¡¼ Ȱµ¿Çß´Ù. ±×³à´Â SANS ¿¬±¸¼ÒÀÇ "Network Traffic Analysis Using Shadow" ÄÚ½º ÇÊÀÚÀÌ¸ç °»çÀ̰í, GIAC ÀÚ°ÝÁõÀ» À§ÇÑ SANS TCP/IP ÄÚ½º¸¦ °³¹ßÇÏ¿´´Ù. |
| |
 |
 |
ÀÌ Ã¥Àº Network Intrusion Detection : An Analyst's Handbook Á¦ 2ÆÇÀ» ¹ø¿ªÇÑ °ÍÀ¸·Î, ÃÖ±Ù¿¡ ´ë³»¡¤¿ÜÀûÀ¸·Î º¸¾È¿¡ ´ëÇÑ °ü½ÉÀÌ Áõ´ëµÇ°í ÀÖÀ¸³ª ±¹³»¿¡´Â ÀÌ¿¡ °ü·ÃÇÑ ¼ÀûÀÌ ÃæºÐÇÏÁö ¾Ê¾Æ ¹ø¿ªÀ» ÇÏ°Ô µÇ¾ú´Ù.
Ã¥ÀÇ ÁÖ ³»¿ëÀº ³×Æ®¿öÅ©¿Í °ü·ÃµÈ ±âº»°úÁ¤¿¡¼ ½ÃÀÛÇÏ¿© TCP/IP ¹®Á¦Á¡, ÇØÅ· ¹× ÀÌÀÇ Å½Áö¹æ¹ý, º¸¾ÈÁ¤Ã¥ ¼³Á¤, ħÀÔ¿¡ ´ëÇÑ ´ëÀÀ°ú Á¦Ç°¿î¿µ µî ³×Æ®¿öÅ© ±â¹ÝÀÇ Ä§ÀÔŽÁö¿Í °ü·ÃÇÑ Àü¹ÝÀûÀÎ ³»¿ëÀ» ´Ù·ç°í ÀÖÀ¸³ª, ³»¿ëÀ» ÀÌÇØÇϱâ À§Çؼ´Â À©µµ¿ì¿Í À¯´Ð½º ½Ã½ºÅÛ¿¡ ´ëÇØ¼ ¾î´À Á¤µµ ±âº»ÀûÀÎ Áö½ÄÀ» °®°í ÀÖ¾î¾ß ÇÑ´Ù.
ħÀÔŽÁö¾÷¹« ½Ç¹«ÀÚµéÀÇ ¾î·Á¿î Á¡Àº ºÒ¹ýÀûÀÎ ÇàÀ§¿Í Á¤»óÀûÀÎ ÇàÀ§ÀÇ ±¸º°ÀÌ ½±Áö ¾Ê´Ù´Â °ÍÀÌ´Ù. ħÀÔŽÁö½Ã½ºÅÛÀÇ °¡Àå Å« °úÁ¦ÀΠŽÁö ¿ÀÆÇÀ²À» ÁÙÀ̱â À§ÇØ, Àü ¼¼°èÀÇ ¸¹Àº ºÐ¼®°¡µéÀÌ ³ë·ÂÀ» Çϰí ÀÖÀ¸¸ç, ÀÌ Ã¥¿¡¼ ¶ÇÇÑ ¸¹Àº Áö¸éÀ» ÀÌ ºÎºÐ¿¡ ÇÒ¾ÖÇϰí ÀÖ´Ù.
ÀÌ Ã¥¿¡¼ ÇÊÀÚ°¡ °Á¶Çϰí ÀÖ´Â °ÍÀº ¿©·¯ºÐÀ» º¸¾ÈºÐ¼®°¡·Î ÀεµÇÏ´Â °ÍÀÌ´Ù. ÇÊÀÚÀÇ ÃæºÐÇÑ °æÇèÀ» ¹ÙÅÁÀ¸·Î ÀÛ¼ºµÈ ¿¹Á¦´Â ¸Å¿ì ±¸Ã¼ÀûÀ̾î¼, ¾î¶°ÇÑ ½Ãµµ¿¡ ´ëÇÏ¿© ÇØÅ·¿©ºÎ¸¦ ÆÇº°Çϱâ À§ÇÑ ºÐ¼®¹æ¹ý ¹× ´ë󹿹ýÀ» Á¤È®ÇÏ°Ô ¿¹½ÃÇϰí ÀÖ´Ù. ÀÌ·¯ÇÑ °úÁ¤¿¡¼ ÃÖ±Ù ÇØÅ·±â¼ú°ú µ¿Çâµµ ÇÔ²² Á¢ÇÒ ¼ö ÀÖ¾î ÇÊÀÚ°¡ ¿øÇÏÁö ¾Ê´Â ¿ª±â´Éµµ ¹ß»ýÇÒ ¼ö ÀÖ°ÚÁö¸¸, ºÐ¸íÇÑ Á¡Àº ¼¼ú¹æ½Ä¿¡ ÀÖ¾î¼ ¹æ¾îÀûÀÎ ÀÔÀå¿¡¼ ¾²¿©Á³´Ù´Â °ÍÀÌ´Ù.
Ȥ½Ã, ±âȸ°¡ µÇ¾î ÀúÀÚ°¡ Âü¿©ÇÏ´Â ±¹Á¦ÀûÀÎ º¸¾È±³À°À̳ª, ÄÁÆÛ·±½º µî¿¡ Âü¼®ÇØ º¸¾Ò´Ù¸é, ±×µéÀÌ ¾ó¸¶³ª Á¸Áß¹Þ°í ÀÎÁ¤¹Þ°í ÀÖ´ÂÁö ¾Ë ¼ö ÀÖÀ» °ÍÀÌ´Ù. ±× ¸¸Å Ã¥ÀÇ ³»¿ë¿¡ ÀÖ¾î¼ ½Å·ÚÇÒ ¼ö ÀÖÀ¸¸ç, ¿ªÀÚµµ ¹ø¿ªÀÛ¾÷ µ¿¾È ±íÀº °¨¸íÀ» ¹ÞÀ» ¼ö ÀÖ¾ú´Ù.
ÀÌ Ã¥Àº ¿©·¯ºÐÀÌ º¸¾ÈºÐ¼®°¡·Î ù¹ßÀ» ³»µóÀ¸¸é¼ ²À ÇÑ ¹øÂëÀº Àо¾Æ¾ß¸¸ µÇ´Â ³»¿ëÀ¸·Î½á, º» Ã¥ÀÚ¿Í ³¡±îÁö ÇÔ²² ÇÏ¿´´Ù¸é, ÀÌ ºÐ¾ß¿¡¼ ÃÖ°í°¡ ¾îµðÂëÀÎÁö¸¦ ¤¾îº¼ ¼ö ÀÖ´Â ´É·ÂÀ» º¸À¯ÇÑ º¸¾ÈºÐ¼®°¡·Î¼ÀÇ È®°íÇÑ ÀÚ¸® ¸Å±è°ú GIAC µî ¿©·¯ º¸¾ÈÀÚ°ÝÁõ Ãëµæ¿¡ ¸¹Àº µµ¿òÀ» ¾òÀ» ¼ö ÀÖÀ» °ÍÀÌ´Ù.
¿ø¼¿¡ Ãæ½ÇÇÏ·Á´Ùº¸´Ï ºÎÁ·ÇÑ Á¡ÀÌ ¸¹Áö¸¸ ÀúÀÚÀÇ Àǵµ¸¦ Àü´ÞÇϱâ À§ÇÏ¿© ³ë·ÂÇÏ¿´À¸¸ç, ÀÌ Ã¥ÀÚ¸¦ ÅëÇÏ¿© ±¹³» º¸¾ÈºÐ¾ßÀÇ ¹ßÀü¿¡ ±â¿©ÇÒ ¼ö Àֱ⸦ °£ÀýÈ÷ Èñ¸ÁÇÑ´Ù. |
| |
| |
 |
 |
| |
|
|
 |
|
|