Data Sheet


Cisco Intrusion Protection Data Sheet

È¿À²ÀûÀΠħÀÔ º¸È£

½Ã½ºÄÚ® ÅëÇÕ ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼ÇÀº ±Í»çÀÇ »ý»ê¼ºÀ» º¸È£ÇÏ°í ¿î¿µ ºñ¿ëÀ» Àý°¨ÇÒ ¼ö ÀÖ°Ô Çص帳´Ï´Ù.

Cisco Intrusion ProtectionÀº ¿©·¯ºÐÀÇ µ¥ÀÌÅÍ¿Í Á¤º¸ ÀÎÇÁ¶ó¸¦ È¿À²ÀûÀ¸·Î º¸È£Çϱâ À§ÇØ ¼³°èµÇ¾ú½À´Ï´Ù. º¸¾È À§ÇùÀÌ °¥¼ö·Ï º¹ÀâÇØÁö¸é¼­ È¿À²ÀûÀÎ ³×Æ®¿öÅ© ħÀÔ º¸¾È ¼Ö·ç¼ÇÀ» È®º¸ÇÏ´Â °ÍÀº ³ôÀº ¼öÁØÀÇ ³×Æ®¿öÅ© º¸È£¸¦ À§ÇØ ÇʼöÀûÀÎ ¿ä¼Ò°¡ µÇ¾ú½À´Ï´Ù. °æ°è°¡ öÀúÇÑ º¸È£´Â ¾÷¹« Áö¼Ó¼ºÀ» º¸ÀåÇØÁÖ¸ç ħÀÔÀ¸·Î ÀÎÇÑ ÇÇÇØ ºñ¿ëÀ» ÃÖ¼ÒÈ­½ÃÄÑ ÁÝ´Ï´Ù.

½Ã½ºÄÚÀÇ ±â¼ú ¹ßÀüÀº 4°³ÀÇ ÁÖ¿ä ±¸¼º¿ä¼Ò¸¦ ÅëÇØ È¿À²ÀûÀΠħÀÔ º¸È£ ½Ã½ºÅÛÀ» Á¦°øÇÕ´Ï´Ù.

1. Á¤È®ÇÑ À§Çù ŽÁö - Cisco IDS 4.0(Cisco Intrusion Detection System Version 4.0)Àº ¸ðµç ÀáÀçÀûÀÎ À§ÇùÀ» Æ÷°ýÀûÀ¸·Î ŽÁöÇÏ¿© ¾ÈÀüÇÑ È¯°æÀ» ±¸ÃàÇϱâ À§ÇÑ Ã¹ ¹ø° ´Ü°è¸¦ Á¦°øÇÕ´Ï´Ù.

2. ÀÎÅÚ¸®ÀüÆ® À§Çù Á¶»ç - Cisco Threat Response ±â¼úÀº ÇãÀ§ °æº¸(False Positive)¸¦ »ç½Ç»ó ¾ø¾ÖÁÖ¸ç ħÀÔÀ¸·Î ÀÎÇÑ ÇÇÇظ¦ ÁÙÀ̱â À§ÇØ, ¾î¶²ÇÑ À§ÇùÀÌ Áï°¢ÀûÀÎ Á¶Ä¡¸¦ ÇÊ¿ä·Î ÇÏ´ÂÁö ÀÚµ¿À¸·Î ½Äº°ÇÕ´Ï´Ù.

3. Æí¸®ÇÑ °ü¸® - ºê¶ó¿ìÀú ±â¹ÝÀÇ ÅøµéÀº »ç¿ëÀÚ ÀÎÅÍ·¢¼ÇÀ» °£´ÜÇÏ°Ô ÇØÁÖ´Â µ¿½Ã¿¡ ½Å¼ÓÇÏ°í È¿À²ÀûÀÎ À§Çù ´ëÀÀÀ» °¡´ÉÄÉ ÇÏ´Â °­·ÂÇÑ ºÐ¼® ÅøÀ» Á¦°øÇÕ´Ï´Ù.

4. À¯¿¬ÇÑ ¼³Ä¡ ¿É¼Ç - °¡¿ë¼ºÀÌ ³ôÀº ÀåÄ¡µéÀº ¾ÈÀüÇÏ°í È¿À²ÀûÀΠħÀÔ º¸È£ ½Ã½ºÅÛÀ» ±¸ÃàÇÏ´Â µ¥ ÇÊ¿äÇÑ À¯¿¬ÇÑ ¹éº»À» Á¦°øÇÕ´Ï´Ù.

À§ÀÇ 4°¡Áö ±¸¼º¿ä¼ÒµéÀ» °áÇÕÇÏ¸é ¾ÈÀüÇÏ°í È¿À²ÀûÀ̸ç Æ÷°ýÀûÀΠħÀÔ º¸È£ ¼Ö·ç¼ÇÀ» È®º¸ÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.

Á¤È®ÇÑ À§Çù ŽÁö

»ç»ó ÃÖ°íÀÇ º¸¾ÈÀ» Á¦°øÇÏ´Â Cisco IDS 4.0Àº Cisco Intrusion ProtectionÀÇ ÇÙ½ÉÀÔ´Ï´Ù. ÀÌ°ÍÀº ¿ú, ¼­ºñ½º °ÅºÎ(DoS), ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý µî ¿©·¯ºÐÀÇ ³×Æ®¿öÅ©¸¦ ³ë¸®´Â ¾Ë·ÁÁø À§ÇùÀ̳ª ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùµéÀ» Á¤È®ÇÏ°Ô ½Äº° ¹× ºÐ·ùÇϵµ·Ï ¼³°èµÇ¾ú½À´Ï´Ù. È¿À²ÀûÀÌ°í ¾ÈÀüÇÑ Ä§ÀÔ º¸È£ ½Ã½ºÅÛ ±¸ÃàÀ» À§ÇÑ Ã¹ ¹ø° ´Ü°è´Â ¸ðµç °¡´ÉÇÑ À§ÇùÀ» Á¤È®È÷ ŽÁöÇÏ´Â °ÍÀÔ´Ï´Ù. ¿©±â¿¡´Â »óź¸Á¸Çü ÆÐÅÏ ÀνÄ, ÇÁ·ÎÅäÄÝ ºÐ¼®, Æ®·¡ÇÈ ÀÌ»ó ŽÁö, ÇÁ·ÎÅäÄÝ ÀÌ»ó ŽÁö µîÀÇ ¹æ¹ýÀÌ »ç¿ëµË´Ï´Ù. ¶ÇÇÑ Cisco IDS 4.0Àº ŽÁöµÈ °ø°ÝÀÌ ¸ñÀûÁö¿¡ µµ´ÞÇÏÁö ¸øÇϵµ·Ï ÇÏ´Â Â÷´ÜÇÏ´Â ±â´ÉÀ» Çâ»ó½ÃÄ×À¸¸ç È¿À²À» ±Ø´ëÈ­Çϱâ À§ÇÑ »ç¿ëÇϱâ Æí¸®ÇÑ ´Ù¾çÇÑ ±â´ÉµéÀÌ ÅëÇյǾú½À´Ï´Ù.

Æ÷°ýÀûÀÎ À§Çù º¸È£

  • ´ÙÁß Å½Áö ¹æ¹ý - Cisco IDS´Â ¿©·¯ °¡Áö ŽÁö ¹æ¹ýÀ» ÀÌ¿ëÇÏ¿© °ÅÀÇ ¸ðµç ÀáÀç À§ÇùÀ» Á¤È®È÷ ŽÁöÇÕ´Ï´Ù. 7³â °£ÀÇ IDS °æÇèÀ» »ì·Á, ½Ã½ºÄÚ´Â »óź¸Á¸Çü ÆÐÅÏ ÀνÄ, ÇÁ·ÎÅäÄÝ ºÐ¼®, Æ®·¡ÇÈ ÀÌ»ó ŽÁö, ÇÁ·ÎÅäÄÝ ÀÌ»ó ŽÁö µî À§Çù¿¡ °¡Àå ÀûÇÕÇÑ Å½Áö ¹æ¹ýÀ» ÀÌ¿ëÇϴ ȥÇÕ ½Ã½ºÅÛÀ» Á¦°øÇÕ´Ï´Ù. Cisco IDS 4.0Àº ±×·¯ÇÑ Å½Áö ¹æ¹ýÀ» Çâ»ó½ÃÄ×À¸¸ç, ƯÈ÷ ÇÁ·ÎÅäÄÝ ÀÌ»ó ŽÁö ºÎºÐÀÌ Å©°Ô Çâ»óµÇ¾ú½À´Ï´Ù. ¶ÇÇÑ Cisco IDS 4.0Àº ·¹À̾î 2 ¼­¸í(Signiture) ¿£ÁøÀ» ÅëÇØ ½ºÀ§Ä¡ ȯ°æ ³»¿¡¼­ÀÇ ARP ½ºÇªÇÎ ±â¼ú¿¡ ´ëÇÑ º¸È£µµ Á¦°øÇÕ´Ï´Ù. ÀÌ·¯ÇÑ °í±Þ ŽÁö ±â¼úÀº IP µðÇÁ·¹±×¸àÅ×À̼Ç(Defragmentation), TCP ½ºÆ®¸² ¸®¾î¼Àºí¸®(Stream Reassembly) ¹× ºñÈ¥¶õÈ­(deobfuscation) °°Àº anti-IDS ¿ìȸ°ø°Ý(evasion) ±â¼ú°ú °áÇÕÇÏ¿© À§Çù¿¡ ´ëÇÑ Æ÷°ýÀûÀÎ º¸È£¸¦ Á¦°ø, »ç¿ëÀÚµéÀÌ ½Å¼ÓÇÏ°Ô µ¥ÀÌÅÍ ¶Ç´Â ³×Æ®¿öÅ© Àڻ꿡 ´ëÇÑ ÀáÀçÀûÀÎ ÇÇÇظ¦ ½Äº° ¹× ¹æÁöÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
  • Æø³ÐÀº ÇÁ·ÎÅäÄÝ ¸ð´ÏÅ͸µ - Cisco IDS 4.0Àº IP, ICMP(Internet Control Protocol), TCP, UDP(User Datagram Protocol) µîÀ» Æ÷ÇÔÇÏ´Â ¸ðµç ÁÖ¿ä TCP/IP ÇÁ·ÎÅäÄÝÀ» ¸ð´ÏÅ͸µÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ FTP(File Transfer Protocol), SMTP, HTTP, DNS, RPC, NetBIOS, NNTP, Telnet µî°ú °°Àº ¾ÖÇø®ÄÉÀÌ¼Ç ·¹À̾î ÇÁ·ÎÅäÄÝÀ» »óź¸Á¸ÇüÀ¸·Î µðÄÚµùÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
  • Æ÷°ýÀûÀÎ °ø°Ý ŽÁö - Cisco IDS 4.0Àº ´ÙÀ½°ú °°Àº ºÎºÐ¿¡¼­ °¡Àå Æø³Ð°í Æ÷°ýÀûÀÎ °ø°Ý ŽÁö ´É·ÂÀ» °¡Áö°í ÀÖ½À´Ï´Ù:
  • ºÎ´ç ÀÌ¿ë È°µ¿ - ´©±º°¡°¡ Back Orifice, ·Î±×ÀÎ ½Ãµµ ½ÇÆÐ, TCP ÇÏÀÌÀçÅ·(hijacking) µîÀ» ÅëÇØ ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇÏ·Á°í Çϰųª ½Ã½ºÅÛ¿¡ ÇÇÇظ¦ ÁÖ°íÀÚ ÇÑ´Ù´Â °ÍÀ» ³ªÅ¸³À´Ï´Ù.
  • DoS È°µ¿ - ´©±º°¡°¡ Trinoo, TFN, SYN Ç÷¯µå(flood) µîÀ» ÀÌ¿ëÇÏ¿© ´ë¿ªÆøÀ̳ª ÄÄÇ»Æà ÀÚ¿øÀ» ¼Ò¸ðÇÏ¿© Á¤»óÀûÀÎ ¿î¿µÀ» ÁߴܽÃÅ°·Á°í ÇÏ´Â °ÍÀ» ³ªÅ¸³À´Ï´Ù.
  • Á¤Âû È°µ¿ - ´©±º°¡°¡ ÇÎ ½ºÀ§ÇÁ(sweep), Æ÷Æ® ½ºÀ§ÇÁ µîÀ» ÀÌ¿ëÇÏ¿© ¿©·¯ºÐ ³×Æ®¿öÅ©¸¦ Á¤Âû, ½ÇÁ¦ ¾Ç¿ë ½Ãµµ¿¡ ¾Õ¼­ Ãë¾àÇÑ ¸ñÇ¥¹°À» ã°í ÀÖ´Ù´Â °ÍÀ» ³ªÅ¸³À´Ï´Ù.
  • ¿À¿ë È°µ¿ - ´©±º°¡°¡ ±â¾÷ Á¤Ã¥À» À§¹ÝÇÏ·Á°í ÇÑ´Ù´Â °ÍÀ» ³ªÅ¸³À´Ï´Ù. ÀÌ´Â ³×Æ®¿öÅ© Æ®·¡ÇÈ ³»¿¡¼­ ƯÁ¤ ÅؽºÆ® ½ºÆ®¸µÀ» °Ë»öÇϵµ·Ï ¼¾¼­¸¦ ¼³Á¤Çϸé ŽÁöÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, XYZ¶ó´Â ȸ»ç°¡ ÀÖ´Ù¸é ÀüÀÚ¸ÞÀÏÀ̳ª FTP¿¡ "XYZ ±â¹Ð" À̶ó´Â ¹®ÀåÀÌ µé¾î°£ ³»¿ëÀÌ Àü¼ÛµÉ °æ¿ì °æº¸¸¦ ¹ß»ýÇϵµ·Ï Cisco IDS¸¦ ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
  • °í±Þ P2P °ø°Ý ¹æÁö ±â¼úÀ» Áö¿øÇÏ¿© ÆÄÀÏ °øÀ¯ À§ÇùÀ¸·ÎºÎÅÍÀÇ º¸È£ÇÕ´Ï´Ù.

ÇÇÇØ ¹æÁö

Cisco IDS´Â ¸ÖƼ·¹ÀÌ¾î º¸È£ ¿É¼ÇÀ» ÀÌ¿ëÇÏ¿© °ø°ÝÀÌ ¼º°øÀûÀ¸·Î ¸ñÇ¥¹°¿¡ µµ´ÞÇÏÁö ¸øÇϵµ·Ï Â÷´ÜÇÕ´Ï´Ù. °ø°ÝÀÌ Á¤È®ÇÏ°Ô ½Äº° ¹× ºÐ·ùµÇ¸é, ½Ã½ºÅÛÀº ÇÇÇØ°¡ ¹ß»ýÇϱâ Àü¿¡ °ø°ÝÀ» ÀúÁöÇÒ ¼ö ÀÖ½À´Ï´Ù. IDS´Â ¿©·¯ºÐ¿¡°Ô ¸¹Àº ±ÝÀüÀû, ½Ã°£Àû ÇÇÇظ¦ ÁÙ ¼ö ÀÖ´Â °ø°ÝÀ» ÀúÁöÇÒ ¼ö ÀÖµµ·Ï ÆÐŶ µå·Ó, ¼¼¼Ç Á¾·á, ¶ó¿ìÅÍ ¹× ½ºÀ§Ä¡ »ó¿¡¼­ÀÇ ¾×¼¼½º Á¦¾î ¸ñ·Ï(ACL) Àç¼³Á¤, ħÀÔÀÚ Â÷´ÜÀ» À§ÇÑ µ¿ÀûÀÎ ¹æÈ­º® Á¤Ã¥ º¯°æ µîÀÇ ´Ù¾çÇÏ°íµµ Áï°¢ÀûÀÎ ´ëÀÀ Á¶Ä¡¸¦ Á¦°øÇÕ´Ï´Ù. Cisco IDS 4.0Àº ¼Ò½º ¹× ¸ñÀûÁö IP ÁÖ¼Ò ¿Ü¿¡µµ ¼Ò½º ¹× ¸ñÀûÁö Æ÷Æ® ¹øÈ£¸¦ Â÷´Ü ´ë»ó¿¡ Æ÷ÇÔ½ÃÄÑ ÀÌ·¯ÇÑ ±â¼úµéÀ» ´õ¿í Çâ»ó½ÃÄ×½À´Ï´Ù. ±× °á°ú ´ëÀÀ Á¶Ä¡¸¦ ¸Å¿ì »ó¼¼ÇÏ°Ô ¼³Á¤ÇÒ ¼ö ÀÖ°Ô µÇ¾ú½À´Ï´Ù.

Æí¸®ÇÑ »ç¿ë

  • À¯¿¬ÇÑ Á¤Ã¥ ¾ð¾î - ¼³Ä¡µÈ °¢ IDS¸¶´Ù °íÀ¯ÀÇ º¸¾È ¸ñÇ¥¸¦ °®°Ô µÇ±â ¶§¹®¿¡ Cisco IDS´Â »ç¿ëÀÚµéÀÌ °¢ÀÚÀÇ È¯°æ¿¡ ¸ÂÃç Á¤Ã¥À» »ý¼º ¹× º¯°æÇÒ ¼ö ÀÖµµ·Ï ÇØÁÝ´Ï´Ù. Çõ½ÅÀûÀÎ Cisco T.A.M.E.(Threat Analysis Micro Engine) Á¤Ã¥ ¾ð¾î¸¦ ÀÌ¿ëÇÏ¿© »ç¿ëÀÚµéÀº »õ·Î¿î Á¤Ã¥À» ¸¸µé°Å³ª ÇÊ¿ä¿¡ µû¶ó ±âÁ¸ Á¤Ã¥À» º¯°æÇÒ ¼ö ÀÖ½À´Ï´Ù. T.A.M.E. Á¤Ã¥Àº ¼¾¼­ ¾ÖÇø®ÄÉÀ̼ǰú º°°³À̱⠶§¹®¿¡ Á¤Ã¥¿¡ ´ëÇÑ º¯°æ »çÇ×Àº ¼¾¼­ÀÇ ¼º´ÉÀ̳ª ½Å·Ú¼º¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê°Ô µË´Ï´Ù. ´Ü¼øÇÑ ÆÐÅÏ ¸ÅĪ¿¡ ÀÇÁ¸ÇÏ´Â ´Ù¸¥ º¸¾È ¾ð¾î¿Í´Â ´Þ¸®, Cisco T.A.M.E. ¾ð¾î´Â »ç¿ëÀÚµéÀÌ ±âÃÊÀûÀÎ ÇÁ·ÎÅäÄÝ ºÐ¼® ±â´ÉÀ» È°¿ëÇÒ ¼ö ÀÖµµ·Ï ÇØÁÝ´Ï´Ù. Cisco IDS 4.0Àº Çâ»óµÈ ³»ºñ°ÔÀ̼ÇÀ» ÅëÇØ Á¤Ã¥ °ü¸®¸¦ °£´ÜÇÏ°Ô ÇØÁÖ¸ç, ±Û·Î¹ú º¯°æ »çÇ×ÀÌ ¸ðµç ºÐ¾ß¿¡ °ÉÃÄ Àû¿ëµÇµµ·Ï ÇÕ´Ï´Ù. ¶ÇÇÑ Cisco IDS 4.0Àº ¾Ë¶÷ Æ®¸®°Å(Alarm Trigger)¿¡ ´ëÇÑ »ó¼¼ÇÑ Á¤º¸¸¦ Á¦°ø, Áö¿ø ÇÁ·Î¼¼½º¸¦ ´Ü¼øÈ­ÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁÖ´Â °í±Þ ºÐ¼® µ¥ÀÌÅ͸¦ »ç¿ëÀÚ¿¡°Ô Á¦°øÇÕ´Ï´Ù.

  • ´É·üÀûÀÎ °ü¸®¸¦ °¡´ÉÄÉ ÇÏ´Â ÀÚµ¿ ¾÷µ¥ÀÌÆ® - Cisco IDS Active Update ±â¼úÀº ¼³Ä¡µÈ ¼¾¼­¸¦ ¾÷µ¥ÀÌÆ®ÇÏ´Â ÇÁ·Î¼¼½º¸¦ ÀÚµ¿È­ÇÏ¿© ¿î¿µ ºñ¿ëÀ» Àý°¨ÇØÁÝ´Ï´Ù. ÀÌ ÇÁ·Î¼¼½º´Â ¿î¿µÀÚÀÇ °³ÀÔ ¾øÀ̵µ »õ·Î¿î ¼­¸í ÆÄÀÏ°ú ¾ÖÇø®ÄÉÀÌ¼Ç ¾÷µ¥ÀÌÆ®¸¦ ¼¾¼­·Î ÀÚµ¿ ¹èÆ÷ÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. ¾ÈÀüÇÑ ´Ü°èÀû ±â¼úÀ» ÀÌ¿ëÇϹǷÎ, »õ·Î¿î ¼­¸í ÆÄÀÏÀº Áß¾Ó ¼­¹ö¿¡ À§Ä¡ÇÏ°Ô µÇ¸ç ÀÌÈÄ Á¤ÇØÁø ½Ã°£ÀÌ µÇ¸é ¼¾¼­·Î Àü´ÞµË´Ï´Ù. ÆÐÅ°ÁöÀÇ ¹«°á¼ºÀ» È®ÀÎÇÑ ´ÙÀ½, ¼¾¼­´Â ÀÚµ¿À¸·Î ¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡ÇÕ´Ï´Ù. ´Ù¸¥ ¹æ¹ýÀ¸·Î´Â ¾ÈÀüÇÑ ÆÄÀÏ Àü¼Û ±â´ÉÀ» ÀÌ¿ë, ¾÷µ¥ÀÌÆ®°¡ ÀÚµ¿À¸·Î ¼¾¼­¿¡ Àü¼ÛµÇ´Â IDS Management ¼Ö·ç¼Ç(VMS-VPN & Security Management Solution)À» ÅëÇؼ­µµ µ¿ÀÏÇÑ ¼öÁØÀÇ ÀÚµ¿È­¸¦ ¾òÀ» ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ ±â´ÉµéÀº Á¤±âÀûÀÎ ¿ø°Ý ¼¾¼­ ¾÷µ¥ÀÌÆ® ÇÁ·Î¼¼½º¸¦ ¸Å¿ì ´É·üÀûÀ¸·Î ó¸®ÇÒ ¼ö ÀÖ°Ô ÇϹǷΠÀÌ¿Í °ü·ÃµÈ ¹Ýº¹ÀûÀÎ ¿î¿µ ºñ¿ëÀ» Àý°¨½ÃÄÑ ÁÝ´Ï´Ù. Ãß°¡ÀûÀ¸·Î »ç¿ëÀÚµéÀº Cisco IDS Active Update Å뺸 ¼­ºñ½º¿¡ °¡ÀÔÇÏ¿© ÃֽŠÃë¾àÁ¡ °ü·Ã ´º½º¿Í ±×¿¡ ´ëÇÑ ´ëÀÀ Á¤º¸¸¦ ¹Þ¾Æº¼ ¼öµµ ÀÖ½À´Ï´Ù. ±×·¯ÇÑ Á¤Ã¥ ¾÷µ¥ÀÌÆ®´Â Cisco-CRT(Cisco Countermeasures Research Team)¿¡¼­ °³¹ß ¹× À¯ÁöÇÏ°í ÀÖ½À´Ï´Ù. º¸¾È Àü¹®°¡·Î ÀÌ·ïÁø ÀÌ ¿¤¸®Æ® ÆÀÀº »õ·Î¿î À§Çù¿¡ ´ëÇÑ ½Å¼ÓÇÑ ´ëÀÀÀ» À§ÇØ ÃÖ¼±À» ´ÙÇÏ°í ÀÖ½À´Ï´Ù.


ÀÎÅÚ¸®ÀüÆ® À§Çù Á¶»ç

½Ã½ºÄÚÀÇ Threat Response ±â¼úÀº Cisco Network IDS ¼¾¼­¿Í °°ÀÌ È¿À²ÀûÀΠħÀÔ º¸È£ ¼Ö·ç¼ÇÀ» Á¦°øÇÕ´Ï´Ù. Cisco Threat Response´Â ÇãÀ§ °æº¸(False Positive)¸¦ »ç½Ç»ó ¾ø¾ÖÁÖ¸ç ½ÇÁ¦ °ø°ÝÀ» ¹Ì¸® ŽÁö, ħÀÔ ´ëÀÀÀ» µµ¿ÍÁÝ´Ï´Ù.

´Ù¸¥ ħÀÔ °ü¸® ¼Ö·ç¼Ç°ú´Â ´Þ¸®, ¿ÀÁ÷ Cisco Threat Response ±â¼ú¸¸ÀÌ ÀÚµ¿È­µÈ ½Ã±â ÀûÀýÇÑ ¸ñÇ¥ È£½ºÆ® ºÐ¼®À» ÅëÇØ ½ÇÁ¦ ÇÇÇØ°¡ ÀÖ¾ú´ÂÁö ¾Ë¾Æ³À´Ï´Ù. °ø°ÝÀ» ¹Þ´Â È£½ºÆ®¸¦ Á¶»çÇؾ߸¸ ½ÇÁ¦ ħÀÔÀ» È¿À²ÀûÀ¸·Î ¹ß°ßÇÏ°í ±×¿¡ ´ëóÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ±â¼úÀÇ ½Ç½Ã°£ ÀÚµ¿ ±â´ÉÀº ¿©·¯ºÐÀÇ ³×Æ®¿öÅ©¸¦ ÇÏ·ç 24½Ã°£ º¸È£ÇÒ ¼ö ÀÖµµ·Ï µµ¿Íµå¸± °ÍÀÔ´Ï´Ù.

±× °á°ú, ÇãÀ§ °æº¸°¡ ¾ø¾îÁö°í ½ÇÁ¦ ħÀÔµéÀº ½Å¼ÓÇÏ°Ô ½Äº° ¹× 󸮵ǹǷΠ°ø°Ý º¹±¸¿¡ µå´Â ¿©·¯ºÐÀÇ ½Ã°£, ÀÚ¿ø ¹× ÀÚ±ÝÀ» Àý¾àÇص帳´Ï´Ù.

È¿À²¼º Çâ»ó, ºñ¿ë Àý°¨

  • ÇãÀ§ °æº¸ Á¦°Å¿Í ½ÇÁ¦ °ø°ÝÀÇ È®´ë - ¸ñÇ¥ È£½ºÆ®¿¡ ÃÊÁ¡À» ¸ÂÃá Çõ½ÅÀûÀΠħÀÔ Á¶»ç ÇÁ·Î¼¼½º¸¦ ÅëÇØ Cisco Threat Response´Â IDS °æº¸°¡ ½ÇÁ¦ÀÎÁö ¾Æ´ÑÁö Á¤È®È÷ ÆľÇÇÕ´Ï´Ù. ³ë·ÃÇÑ º¸¾È ´ã´çÀÚ°¡ ħÀÔ ´ëÀÀÀ» ó¸®ÇÏ´Â °Í°ú °°Àº ¹æ½ÄÀ¸·Î ÀÛµ¿Çϵµ·Ï ¼³°èµÈ Cisco Threat Response´Â ¸ñÇ¥ È£½ºÆ®¸¦ Á¶½É½º·´°Ô °ËÅäÇÏ¿© °ø°ÝÀÇ ¿µÇâÀ» ¹Þ¾Ò´ÂÁö ÆÇ´ÜÇÕ´Ï´Ù. ÀÌ ±â¼úÀº 3 ´Ü°è¿¡ °ÉÄ£ Á¢±Ù ¹æ¹ýÀ» »ç¿ëÇÕ´Ï´Ù:
  • ¸ñÇ¥ Ãë¾àÁ¡¿¡ ´ëÇÑ ±âº» Á¶»ç - ù ¹ø° ´Ü°è¿¡¼­´Â ¸ñÇ¥ ½Ã½ºÅÛÀÇ OS, ÆÐÄ¡ ¼öÁØ ¹× À¥ ¼­ºñ½º¿¡ ´ëÇÑ Ç¥¸éÀûÀÎ ½Ç½Ã°£ Á¡°ËÀ» ÅëÇØ °ø°ÝÀÌ ¼º°øÀûÀ̾ú´ÂÁö ÆÇ´ÜÇÏ°Ô µË´Ï´Ù. ¿¹¸¦ µé¾î, Windows ½Ã½ºÅÛ¿¡ ´ëÇÑ Linux °ø°ÝÀº ½ÇÆзΠ°£ÁÖµÇ¾î ¿ì¼± ¼øÀ§°¡ ³»·Á°¡°Ô µÇ¸ç, Windows ½Ã½ºÅÛ¿¡ ´ëÇÑ Windows ½Ã½ºÅÛÀÇ °ø°ÝÀº ÀáÀçÀûÀ¸·Î ¼º°øÀûÀÎ °ø°ÝÀ¸·Î °£ÁֵǴ °ÍÀÔ´Ï´Ù.
  • ¸ñÇ¥¿¡ ´ëÇÑ °í±Þ Á¶»ç - µÎ ¹ø° ´Ü°è´Â À¥ ·Î±×, ½Ã½ºÅÛ ·Î±×¿Í ±âŸ °ü·Ã µ¥ÀÌÅÍ¿¡ ´ëÇÑ Ä¸Ã³ ¹× ºÐ¼®À» Æ÷ÇÔÇÏ´Â ¼¼¹ÐÇÑ ½Ã½ºÅÛ ¼öÁØÀÇ Á¶»çÀÔ´Ï´Ù. ÀÌ ¼¼¹ÐÇÑ Á¶»ç¸¦ ±â¹ÝÀ¸·Î Cisco Threat Response ±â¼úÀº °ø°ÝÀÌ ¼º°øÀûÀ̾ú´ÂÁö ½ÇÆп´´ÂÁö ÆÇ´ÜÇÏ°Ô µË´Ï´Ù. ½ÇÆÐÇÑ °ø°ÝÀº ´Ù¿î±×·¹À̵åµÇ¾î Á÷¿øµéÀÌ º¸´Ù Áß¿äÇÑ À̺¥Æ®¿¡ ÁýÁßÇÒ ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù(ÀÌ ±â´ÉÀº CiscoWorks VMS[VPN Security Management Solution] ±â¼ú ¹øµéÀÇ ÀϺηθ¸ Á¦°ø).
  • Æ÷·»½Ä(Forensic) µ¥ÀÌÅÍ Ä¸Ã³ - È®ÀÎµÈ ¹®Á¦°¡ Á¸ÀçÇÑ´Ù´Â °ÍÀ» ¾Ë·ÁÁÖ´Â °Í¸¸À¸·Î´Â ºÎÁ·ÇÕ´Ï´Ù. Cisco Threat Response´Â ±×º¸´Ù ´õ ³ª¾Æ°¡ ´Éµ¿ÀûÀ¸·Î °ü·Ã ´Ü¼­¸¦ ¼öÁýÇÏ°í »ç¿ëÀÚ¿¡°Ô ÀÎÅÚ¸®ÀüÆ® Á¤º¸¸¦ Á¦°øÇÏ¿© ¿Ã¹Ù¸¥ °áÁ¤À» ³»¸± ¼ö ÀÖµµ·Ï µµ¿ÍÁÝ´Ï´Ù. ÀÌ ±â¼úÀº °¨»ç Æ®·¹ÀÏ, ·Î±× ÆÄÀÏ ¹× ħÀÔ Æ®·¹À̽º(trace)¸¦ ¸ñÇ¥ ½Ã½ºÅÛÀ¸·ÎºÎÅÍ Áï½Ã ¾ÈÀüÇÏ°Ô ÀúÀåÇÕ´Ï´Ù. ÀÌ·¸°Ô Çϸé ħÀÔÀÚ°¡ ±× ÆÄÀϵéÀ» Á¶ÀÛÇÒ °æ¿ì ħÀÔ »ç½ÇÀ» ¹Ù·Î ¾Ë ¼ö ÀÖ½À´Ï´Ù. Cisco Threat ResponseÀÇ ½Ç½Ã°£ Á¶¾ð ¹× º¹±¸ ÀýÂ÷´Â ¿©·¯ºÐÀÌ È¿°úÀûÀ¸·Î ħÀÔ À̺¥Æ®¿¡ ´ëóÇÒ ¼ö ÀÖµµ·Ï µµ¿Íµå¸³´Ï´Ù(ÀÌ ±â´ÉÀº CiscoWorks VMS ±â¼ú ¹øµéÀÇ ÀϺηθ¸ Á¦°øµË´Ï´Ù).
  • ºü¸£°í ÀÏ°üµÈ ÀÚµ¿ ÇÁ·Î¼¼½º - Cisco Threat Response´Â ¿¬Áß¹«ÈÞ·Î ¿©·¯ºÐÀÇ ³×Æ®¿öÅ©¸¦ À§ÇùÇÏ´Â °ø°ÝÀ» ÀÚµ¿À¸·Î ²÷ÀÓ¾øÀÌ Á¶»çÇÕ´Ï´Ù. ŽÁöµÈ ³×Æ®¿öÅ© °ø°Ý¿¡ ¼ö ÃÊ ³»¿¡ ¹ÝÀÀÇÏ´Â Cisco Threat Response´Â ħÀÔÀÚ°¡ ¹«½¼ ÀÏÀÌ ÀϾ´ÂÁö ¾Ë ¼ö ¾øµµ·Ï ÇÕ´Ï´Ù.
  • ½¬¿î ¼³Ä¡ - Cisco Threat Response ±â¼úÀº ±â¾÷ ³»ÀÇ ¸ðµç ½Ã½ºÅÛ¿¡ ¼ÒÇÁÆ®¿þ¾î ¿¡ÀÌÀüÆ®¸¦ ¼³Ä¡ÇÒ ÇÊ¿ä ¾øÀÌ È£½ºÆ® Á¶»ç¸¦ ½Ç½ÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ´Â ½Å¼ÓÇÑ ¹èÄ¡¿Í Æí¸®ÇÑ °ü¸®¸¦ ÀǹÌÇÕ´Ï´Ù.


½¬¿î °ü¸®

½Ã½ºÄÚ´Â ´Ù¾çÇÑ °ü¸® ¿É¼ÇÀ» ÅëÇØ ±Ô¸ð¿Í »ó°ü ¾øÀÌ È¿°úÀûÀÎ º¸¾È ¸ð´ÏÅ͸µ ¹× ¼³Á¤À» Á¦°øÇÕ´Ï´Ù. ¸ðµç °ü¸® ÅøÀº Á÷°üÀûÀÎ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º¸¦ »ç¿ëÇϵµ·Ï ¼³°èµÇ¾úÀ¸¸ç, º¸¾È À̺¥Æ®¿Í ÀåÄ¡¸¦ ½Å¼ÓÇÏ°Ô ¼³Ä¡, ¼³Á¤ ¹× °ü¸®ÇÒ ¼ö ÀÖµµ·Ï ³×ºñ°ÔÀ̼ÇÀ» ½±°Ô ¸¸µé¾ú½À´Ï´Ù. ¶ÇÇÑ Cisco IDS 4.0Àº ¿ÏÀüÇÑ ±â´ÉÀ» °®Ãá IOS¿Í À¯»çÇÑ CLI(command line interface)¸¦ ¾ÈÀüÇÑ SSH ¿¬°á »ó¿¡¼­ Á¦°øÇÕ´Ï´Ù. Á÷°üÀûÀÎ À̺¥Æ® Ç¥½Ã.
  • ¾ÈÀüÇÑ ºê¶ó¿ìÀú ±â¹Ý ±×·¡ÇÈ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º(GUI) - °æº¸´Â ¿î¿µ ½Ã½ºÅÛ°ú »ó°ü ¾øÀÌ °ÅÀÇ ¸ðµç µ¥½ºÅ©Å¾¿¡¼­ ½±°Ô º¼ ¼ö ÀÖ½À´Ï´Ù. ±× °á°ú ±â¾÷ Àüü¿¡ °ÉÃÄ ½Å¼ÓÇÑ ½Ã½ºÅÛ µ¥ÀÌÅÍ ¾×¼¼½º°¡ °¡´ÉÇØÁý´Ï´Ù. Ä£¼÷ÇÑ ºê¶ó¿ìÀú ÀÎÅÍÆäÀ̽º´Â »ç¿ëÀÇ Æí¸®ÇÔÀ» Çâ»ó½ÃÄÑÁÝ´Ï´Ù. ±×¸®°í SSL(Secure Sockets Layer)¸¦ ÅëÇØ µ¥ÀÌÅÍ º¸¾Èµµ À¯ÁöµË´Ï´Ù.
  • ¸ðµç º¸¾È À̺¥Æ®¿¡ ´ëÇÑ È®Àå °¡´ÉÇÑ ÅëÇÕ ºä ±â´É - CiscoWorks VMS SolutionÀº ¹æÈ­º®, °¡»ó »ç¼³¸Á(VPN), IDS µî ¸ðµç Á¾·ùÀÇ º¸¾È ÀåÄ¡¿¡¼­ ¹ß»ýÇÑ À̺¥Æ®¸¦ ÇϳªÀÇ ÄܼÖÀ» ÅëÇؼ­ º¼ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù. ¿©·¯ °³ÀÇ µ¥ÀÌÅÍ ¼Ò½º°¡ Áö¿ø ¹× °ü¸®µÇ¸ç ÀÌ·¯ÇÑ Á¡µéÀº ±â¾÷ ¾î´À °÷¿¡¼­µçÁö º¸¾È Á¤º¸¸¦ º¼ ¼ö ÀÖµµ·Ï ÇØÁÝ´Ï´Ù.


½¬¿î °æº¸ ó¸®

  • Æ÷·»½Ä µ¥ÀÌÅÍ - Cisco Threat Response ±â¼ú¿¡¼­ GUI´Â ħÀÔ À̺¥Æ®¸¦ Á¶»çÇÏ°í È®ÀÎÇÏ´Â µ¥ ÀÌ¿ëµÈ ´Ü°èµéÀ» º¼ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù. ħÀÔ ´ëÀÀÀ» Áö¿øÇϱâ À§ÇØ, ÀÌ ±â¼ú·Î ¼öÁýµÈ Æ÷·»½Ä µ¥ÀÌÅÍ¿¡µµ ¾×¼¼½ºÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. µ¥ÀÌÅÍÀÇ ¿¹·Î´Â À¥ ·Î±×, ½Ã½ºÅÛ ·Î±× ¹× ±âŸ °ü·Ã µ¥ÀÌÅ͸¦ µé ¼ö ÀÖ½À´Ï´Ù(ÀÌ ±â´ÉÀº CiscoWorks VMS ±â¼ú ¹øµéÀÇ ÀϺηθ¸ Á¦°ø).
  • À̺¥Æ® °£ÀÇ »óÈ£°ü°è - CiscoWorks VMS´Â À̺¥Æ® °£ÀÇ »óÈ£°ü°è¸¦ Á¦°øÇÏ°í ¿©·¯ º¸¾È ÀåÄ¡ÀÇ µ¥ÀÌÅ͸¦ ÃëÇÕÇÏ¿© °æº¸ µ¥ÀÌÅ͸¦ ´õ¿í ½Å·ÚÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
  • NSDB(Network security database) - NSDB´Â °ø°Ý, ÇÏÀÌÆÛ¸µÅ©, ÀáÀçÀûÀÎ ´ëÀÀ ¹× °ü·Ã Ãë¾àÁ¡¿¡ ´ëÇÑ Á¤º¸¸¦ Áï½Ã ¾×¼¼½ºÇÒ ¼ö ÀÖµµ·Ï ÇØÁÝ´Ï´Ù. NSDB´Â HTML µ¥ÀÌÅͺ£À̽ºÀ̱⠶§¹®¿¡ °¢ »ç¿ëÀÚÀÇ ÇÊ¿ä¿¡ µû¶ó Ç¥½Ã µ¥ÀÌÅ͸¦ ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù(¿¹¸¦ µé¸é ƯÁ¤ °ø°Ý¿¡ ´ëÇÑ ´ëÀÀ ¹× È®´ë ÀýÂ÷). À¯¿¬ÇÑ º¸°í ¹× Å뺸
  • ±âº» º¸°í¼­ - ¼¾¼­°¡ ¸ð´ÏÅ͸µÇÑ ³×Æ®¿öÅ© È°µ¿¿¡ ´ëÇÑ ±âº» º¸°í¼­¿¡´Â °æº¸, ¼Ò½º ¶Ç´Â ¸ñÀûÁö¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â ¿ä¾à º¸°í ³»¿ëÀÌ Æ÷ÇԵ˴ϴÙ. ÀÌµé º¸°í´Â HTMLÀ» ±â¹ÝÀ¸·Î ÇÏ°í ÀÖÀ¸¹Ç·Î ÁÖ¿ä °ü¸® Á÷¿øµé¿¡°Ô ÀüÀÚ¸ÞÀÏ·Î Àü¼ÛµÉ ¼ö ÀÖ½À´Ï´Ù.
  • Ä¿½ºÅ͸¶ÀÌÁîµÈ º¸°í¼­ - ¿©·¯ºÐÀÇ Æ¯Á¤ÇÑ È¯°æ¿¡ ÀûÇÕÇÑ Ä¿½ºÅ͸¶ÀÌÁîµÈ º¸°í¼­¸¦ ¸¸µé ¼öµµ ÀÖ½À´Ï´Ù.


°£´ÜÇÑ ¼³Á¤

  • ¸¶¹ý»ç ±â¹Ý ¼³Á¤ - ¸¶¹ý»ç´Â ¼³Á¤ ÇÁ·Î¼¼½º¿¡¼­ »ç¿ëÀÚÀÇ ¾È³»ÀÚ ¿ªÇÒÀ» ÇÏ¿© ºü¸£°í ½¬¿î ¼¾¼­ ¼³Á¤À» °¡´ÉÄÉ ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¸¶¹ý»ç ±â´ÉÀº »ç¿ëÀÌ Æí¸®ÇÏ°í Á÷°üÀûÀÎ ¼­¸í Ä¿½ºÅ͸¶ÀÌÁ¦ÀÌ¼Ç ±â´Éµµ Á¦°øÇÕ´Ï´Ù.
  • ÀÚµ¿ ¾÷µ¥ÀÌÆ® - ÀÚµ¿ ¾÷µ¥ÀÌÆ® ±â´ÉÀº ħÀÔ º¸È£ ½Ã½ºÅÛÀ» È¿°úÀûÀ¸·Î À¯Áö½ÃÄÑÁÖ¸ç Á¤±âÀûÀÎ À¯Áö º¸¼ö¸¦ °£ÆíÇÏ°Ô ÇØÁÝ´Ï´Ù.
  • ¿ø°Ý °ü¸® - »ç¿ëÀÚ°¡ ¾ðÁ¦³ª °°Àº ÄÄÇ»ÅÍ ¾Õ¿¡ Àְųª IDS ½Ã½ºÅÛÀÌ À§Ä¡ÇÑ °÷¿¡ ÀÖÀ» ¼ö´Â ¾ø±â ¶§¹®¿¡ ¾ÈÀüÇÑ À¥ ºê¶ó¿ìÀú ¿¬°áÀ» ÅëÇÑ ¿ø°Ý ¾×¼¼½º ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù.


È®À强 ÀÖ´Â ±â¾÷ °ü¸®

  • ´ÙÃþ ±¸Á¶ ¾ÆÅ°ÅØó - CiscoWorks VMS´Â ±â¾÷ º¸¾È ±¸Ãà¿¡¼­ ¿ä±¸µÇ´Â È®À强À» ¸¸Á·½ÃÅ°±â À§ÇØ 3´Ü°è ±¸Á¶·Î µÈ ¾ÆÅ°ÅØó¸¦ ä¿ëÇß½À´Ï´Ù.
  • À¯¿¬ÇÑ ÀåÄ¡ ±×·ìÇÎ - ÀåÄ¡¸¦ ±â´É, À§Ä¡ ¶Ç´Â ¼³Á¤ º°·Î ±×·ì Áö¾î ´ë±Ô¸ð IDS ¹èÄ¡¸¦ ½±°Ô °ü¸®ÇϽʽÿÀ.
  • ¿ªÇÒ ±â¹Ý ¾×¼¼½º ÅëÁ¦ - ÀûÀýÇÑ ÀåÄ¡ ¾×¼¼½º ±ÇÇÑ ºÎ¿©¸¦ À§ÇØ °ü¸® ¾×¼¼½º¸¦ ÅëÁ¦ÇϽʽÿÀ.
  • ´ÙÃþ ±¸Á¶ ½ÂÀÎ ¸ðµ¨ (¿É¼Ç) - º°µµÀÇ ¼³Á¤ Á¤ÀÇ¿Í ¼³Ä¡ ±ÇÇÑÀ» ÅëÇØ ¿Ã¹Ù¸¥ °¨»ç ¹× ÅëÁ¦ ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù.


À¯¿¬ÇÑ ¼³Ä¡ ¿É¼Ç

½Ã½ºÄÚ´Â ´Ù¾çÇÑ ³×Æ®¿öÅ© IDS ¼³Ä¡ ¿É¼ÇÀ» Á¦°øÇÏ¿© °í°´µéÀÌ °¢ÀÚÀÇ È¯°æ¿¡ ÀûÇÕÇÑ Ä§ÀÔ ¼Ö·ç¼ÇÀ» °¡Àå È¿°úÀûÀÎ ºñ¿ëÀ¸·Î ±¸ÃàÇÒ ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù. ¸ðµç ¼Ö·ç¼ÇµéÀº °í°¡¿ë¼ºÀ» À§ÇØ ¼³°èµÇ¾úÀ¸¸ç ½Ã½ºÄÚÀÇ ¶Ù¾î³­ °í°´ Áö¿øÀ» ¹Þ°Ô µË´Ï´Ù. ³×Æ®¿öÅ© IDS ¼Ö·ç¼ÇÀº 45Mbps¿¡¼­ 1Gbps¿¡ À̸£´Â ´Ù¾çÇÑ ¼º´ÉÀ¸·Î Á¦°øµË´Ï´Ù. ³×Æ®¿öÅ© ħÀÔ º¸È£´Â Cisco 4200 IDS Sensor Series¸¦ ÀÌ¿ëÇÑ Àü¿ë ¾îÇöóÀ̾𽺷ΠÁ¦°øµÇ°Å³ª Cisco Catalyst 6500 IDS ¸ðµâ°ú Cisco 2600, 3600 ¹× 3700 Series ¶ó¿ìÅ͸¦ À§ÇÑ ³×Æ®¿öÅ© ¸ðµâÀ» ÀÌ¿ëÇÏ´Â ÅëÇÕ ¼Ö·ç¼ÇÀ¸·Î Á¦°øµË´Ï´Ù. ¶ÇÇÑ ³×Æ®¿öÅ© IDS ±â´ÉÀÇ ÀϺεµ ¶ó¿ìÅÍ ¹× ¹æÈ­º® ½Ã½ºÅÛ ³»¿¡¼­ ÅëÇÕµÈ ¼Ö·ç¼ÇÀ¸·Î Á¦°øµË´Ï´Ù.



½¬¿î ¼³Ä¡

Cisco Intrusion ProtectionÀº ½±°í ½Å¼ÓÇÑ ¼³Ä¡¸¦ À§ÇØ ¼³°èµÇ¾ú½À´Ï´Ù. ¾îÇöóÀ̾𽺠¼¾¼­µéÀº ±â¼úÀÚ ¼öÁØ¿¡¼­ ¼³Ä¡°¡ °¡´ÉÇϵµ·Ï ¼³°èµÇ¾î ¼¾¼­¸¦ ³×Æ®¿öÅ© ³»¿¡ »ðÀÔÇÑ ÈÄ ÀÛµ¿½ÃÅ°°í ¸î °¡Áö Ãʱ⠸Ű³ º¯¼ö¸¦ ÅëÇØ ¼³Á¤ÇØ¾ß ÇÕ´Ï´Ù. Catalyst 6500 Series 600Mbps IDS Service ModuleÀÇ ¼³Ä¡´Â ¸ðµâÀ» ºñ¾îÀÖ´Â ¼¨½Ã ½½·Ô¿¡ »ðÀÔÇØ ³ÖÀº ÈÄ Ãʱ⠸Ű³ º¯¼ö·Î ¸ðµâÀ» ¼³Á¤ÇÏ°í, ½ºÀ§Ä¡¸¦ ¼³Á¤ÇÏ¿© Ä«µå¸¦ ÀνÄÇϵµ·Ï ÇÑ ´ÙÀ½, Æ®·¡ÇÈÀ» Àü¼ÛÇϱ⸸ ÇÏ¸é µË´Ï´Ù. Cisco IDS ³×Æ®¿öÅ© ¸ðµâÀº Cisco 2600XM Series, Cisco 3660, and Cisco 3700 Series Ç÷§Æû¿¡¼­ ÇϳªÀÇ ³×Æ®¿öÅ© ¸ðµâ ½½·ÔÀ» Â÷ÁöÇÏ¸ç ¶ó¿ìÅÍÀÇ Àü¿ø ¿É¼Ç(DC Àü¿ø ¹× ¸®´ø´ø½ÃÇü Àü¿ø)À» È°¿ëÇÕ´Ï´Ù. ¼¾¼­µéÀÌ ÃʱâÈ­µÇ°í ÀÛµ¿À» ½ÃÀÛÇϸé, ¸ðµç °ü¸® Äֿܼ¡¼­ º¯°æµÈ ¼³Á¤À» Àü¼ÛÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.

³·Àº ÃѼÒÀ¯ ºñ¿ë

½Ã½ºÄÚÀÇ À¯¿¬ÇÑ ¼³Ä¡ ¿É¼ÇÀº ±â¾÷µéÀÌ IDS ¼³Ä¡¿¡ µû¸£´Â Àüü ¼ÒÀ¯ ºñ¿ëÀ» ÃÖ¼ÒÈ­ÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù:
  • Àü·Ê ¾ø´Â °¡°Ý´ë ¼º´Éºñ
  • ¿©·¯ °³ÀÇ ½º´ÏÇÎ(sniffing) ÀÎÅÍÆäÀ̽º Áö¿øÀ» ÅëÇØ ¿©·¯ °³ÀÇ ³×Æ®¿öÅ© ¼­ºê³×Æ®¸¦ µ¿½Ã¿¡ º¸È£ÇÒ ¼ö ÀÖ´Â ±â´ÉÀº ÇϳªÀÇ ¼¾¼­¸¦ ÃÖ´ë 5°³ÀÇ ¼¾¼­Ã³·³ »ç¿ëÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
  • Æø³ÐÀº ¼º´É ¿É¼Ç
  • ¾÷±×·¹À̵尡 °¡´ÉÇÑ ¸ðµâ½Ä ±¸¼º¿ä¼Ò¸¦ ÅëÇÑ ÅõÀÚ º¸È£
  • ´ë¿ªÆø ÀÌ¿ëµµ¸¦ ±â¹ÝÀ¸·Î Æ®·¡ÇÈ °Ë»ç¸¦ ÃÖÀûÈ­ÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â VLAN Áö¿ø
  • IDS ¼¾¼­¿Í ÇÔ²² Á¦°øµÇ´Â ³»ÀåÇü À¥ ±â¹Ý °ü¸® ¼Ö·ç¼Ç


Àü¼¼°è¿¡ Á¦°øµÇ´Â ¼¼°è ÃÖ°íÀÇ Áö¿ø

½Ã½ºÄÚ´Â ¿©·¯ºÐÀÇ ½Ã½ºÄÚ ½Ã½ºÅÛÁî Á¦Ç°ÀÇ ¼º´É°ú ¼ö¸íÀ» Çâ»ó½ÃÅ°±â À§ÇØ ÃÖ°íÀÇ ¼­ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ½À´Ï´Ù. Cisco IDS 4200 Series ¼¾¼­¿Í Catalyst 6500 IDS ModuleÀº ¿ÏÀüÇÑ SMARTnet °ü¸® ¿É¼ÇÀ» ÅëÇØ º¸ÀåµË´Ï´Ù. ¿©±â¿¡´Â Çϵå¿þ¾î Áö¿øÀº ¹°·Ð ¼¾¼­ ¼ÒÇÁÆ®¿þ¾î ¾÷±×·¹À̵å¿Í Cisco.com¿¡ °Ô½ÃµÇ´Â ÃֽŠ¼­¸í¿¡ ´ëÇÑ ¾×¼¼½ºµµ Æ÷ÇԵ˴ϴÙ. °ü¸® ÄÜ¼Ö ¼ÒÇÁÆ®¿þ¾î´Â SAS(Software Application Support) ¹× SASU(Software Application Support Plus Upgrades)¸¦ ÅëÇØ º¸Àå µË´Ï´Ù.

Network IDS ¼³Ä¡ ¿É¼Ç

  • Cisco IDS 4200 Series ¼¾¼­ - Àü¿ë IDS ¼Ö·ç¼ÇÀº IDS ¼¾¼­¸¦ ³×Æ®¿öÅ© ¾ÆÅ°ÅØó ³»¿¡¼­ ÇÊ¿äÇÑ °÷¿¡ ¼³Ä¡ÇÒ ¼ö ÀÖµµ·Ï ÇØÁÝ´Ï´Ù. 4 ´Ü°èÀÇ ¼º´É ·¹º§ÀÌ Á¦°øµË´Ï´Ù:
  • Cisco IDS 4215 - 80 Mbps
  • Cisco IDS 4235 - 250 Mbps
  • Cisco IDS 4250 - 500 Mbps
  • Cisco IDS 4250 XL - 1000 Mbps
  • Cisco IDSM-2 Module for the Cisco Catalyst 6500 chassis - ÀÌ Á¦Ç°Àº Àü¿ë ¸ðµâÀ» ÅëÇØ ¿ÏÀüÇÑ IDS ±â´ÉÀ» Cisco Catalyst Switch¿Í È¿À²ÀûÀ¸·Î ÅëÇÕÇÏ¿© 600MbpsÀÇ ¼Óµµ·Î ÅëÇÕµÈ º¸È£¸¦ Á¦°øÇÕ´Ï´Ù.
  • Cisco 2600, 3600 ¹× 3700 ½Ã¸®Áî ¶ó¿ìÅ͸¦ À§ÇÑ Cisco IDS Network Module - °¢ ¼¾¼­´Â ¼­·Î ´Ù¸¥ ¶ó¿ìÅÍÀÇ ´ë¿ªÆø ¿ä±¸Á¶°ÇÀ» ó¸®ÇÕ´Ï´Ù. Cisco 2600XMÀÇ ´ë¿ªÆø ¿ä°ÇÀº ÃÖ´ë 10MbpsÀ̸ç Cisco 3700 Series´Â ÃÖ´ë 45MbpsÀÔ´Ï´Ù. IDS¿Í Áö»ç »ç¹«½Ç ¶ó¿ìÆÃÀ» ÅëÇÕÇÔÀ¸·Î½á ½Ã½ºÄÚ´Â WAN ¸µÅ© º¸È£¸¦ ÇÑÃþ °£´ÜÇÏ°Ô ÇØ´Â µ¿½Ã¿¡ ¿î¿µ ºñ¿ëµµ ÁÙ¿©ÁÝ´Ï´Ù. ¶ÇÇÑ, ¿ÏÀüÇÑ Ä§ÀÔ º¸È£ ±â´ÉÀ» ¿ø°Ý »ç¹«½Ç°ú Áö»ç »ç¹«½Ç¿¡ Á¦°øÇÔÀ¸·Î½á ³×Æ®¿öÅ© °ü¸®ÀÚµéÀº ±â¾÷ ³×Æ®¿öÅ©¿¡¼­µµ ±×·¯ÇÑ ¿ø°Ý Áö¿ªÀÇ À§ÇùÀ» È¿°úÀûÀ¸·Î °Ý¸® ¹× ó¸®ÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.
  • ¶ó¿ìÅÍ ¼¾¼­ - ¶ó¿ìÅÍ ¼¾¼­´Â ¶ó¿ìÅÍ OS¿¡ ÅëÇÕµÈ ¼ÒÇÁÆ®¿þ¾î ¼Ö·ç¼ÇÀ» ÅëÇØ ÁýÁßÀûÀÎ IDS ±â´É ¼¼Æ®¸¦ Á¦°øÇÕ´Ï´Ù.
  • ¹æÈ­º® ¼¾¼­ - ¹æÈ­º® ¼¾¼­´Â ¹æÈ­º® OS¿¡ ÅëÇÕµÈ ¼ÒÇÁÆ®¿þ¾î ¼Ö·ç¼ÇÀ» ÅëÇØ ÁýÁßÀûÀÎ IDS ±â´É ¼¼Æ®¸¦ Á¦°øÇÕ´Ï´Ù.


ÁÖ¹® Á¤º¸

Cisco Intrusion Protection ±¸¼º¿ä¼Ò¿¡ ´ëÇÑ ÁÖ¹® Á¤º¸¸¦ ¿øÇÏ½Ã¸é ´ÙÀ½ ÁÖ¼Ò¸¦ ¹æ¹®ÇϽʽÿÀ:
http://www.cisco.com/go/ids

Ãß°¡ Á¤º¸

´õ ÀÚ¼¼ÇÑ Á¤º¸´Â ´ÙÀ½ ÁÖ¼Ò¸¦ ¹æ¹®ÇϽʽÿÀ:
http://www.cisco.com/go/ids





<¾÷µ¥ÀÌÆ®: 2004³â 12¿ù 29ÀÏ>