Downloads
Cisco IPS Sensor Software Version 5.0

µ¥ÀÌÅÍ ½ÃÆ®



Cisco IPS Sensor Software Version 5.0


Cisco Systems® IPS(Intrusion Prevention System)solutionÀº ¾Ç¼º Æ®·¡ÇÈÀÌ ºñÁî´Ï½ºÀÇ ¿¬¼Ó¼º¿¡ ¿µÇâÀ» ¹ÌÄ¡±â Àü¿¡ Á¤È®ÇÏ°Ô ¹Ì¸® ½Äº°ÇÏ°í ±¸ºÐÇÏ¿© Â÷´ÜÇϵµ·Ï ¼³°èµÇ¾ú½À´Ï´Ù. ¾÷°è¿¡¼­ ÀÔÁõµÈ ŽÁö ¹× ÀζóÀÎ Â÷´Ü ¼º´ÉÀ» Á¦°øÇÏ´Â Cisco IPS solutionÀº µ¥ÀÌÅÍ¿Í Á¤º¸ ÀÎÇÁ¶ó¸¦ ±¤¹üÀ§ÇÏ°Ô º¸È£ÇØÁÝ´Ï´Ù.

Cisco IPS solutionÀº ´ÙÀ½°ú °°Àº ¿ä¼Ò¸¦ »ç¿ëÇÏ¿© ´õ ¸¹Àº À§ÇùÀ» º¸´Ù È®½ÇÇÏ°Ô Â÷´ÜÇØÁÝ´Ï´Ù.
¸ÖƼº¤ÅÍ À§Çù ½Äº° - ·¹À̾î 2-7 Æ®·¡ÇÈÀ» Á¤¹Ð °Ë»çÇÏ¿© ³×Æ®¿öÅ©¿¡¼­ Á¤Ã¥ À§¹Ý, Ãë¾à¼º ¾Ç¿ë ¹× ÀÌ»ó È°µ¿À» Â÷´ÜÇÕ´Ï´Ù.
Á¤È®ÇÑ ¹æÁö ±â¼ú - ÇÕ¹ýÀûÀÎ Æ®·¡ÇÈÀÌ ¼Õ½ÇµÉ À§Çè ¾øÀÌ ´Ù¾çÇÑ Á¾·ùÀÇ À§ÇùÀ» È®½ÇÇÏ°Ô Â÷´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù. ½Ã½ºÄÚÀÇ Çõ½ÅÀûÀÎ Risk Rating ¹× Meta-Event Generator´Â °ø°ÝÀ» Á¤È®ÇÏ°Ô ½Äº°ÇÏ¿© ½Å¼ÓÇÏ°Ô ¿ÏÈ­ÇÒ ¼ö ÀÖ½À´Ï´Ù.
°íÀ¯ÇÑ ³×Æ®¿öÅ© Çù·Â±â¼ú - È¿À²ÀûÀÎ Æ®·¡ÇÈ Ä¸Ã³ ±â¼ú, ·Îµå ¹ë·±½Ì ¼º´É ¹× ¾ÏȣȭµÈ Æ®·¡ÇÈ¿¡ ´ëÇÑ °¡½Ã¼º°ú °°Àº ³×Æ®¿öÅ© Çù·Â±â¼úÀ» ÅëÇØ Çâ»óµÈ È®À强°ú º¹¿ø·ÂÀ» Á¦°øÇÕ´Ï´Ù.
±¤¹üÀ§ÇÑ Àû¿ë ¼Ö·ç¼Ç - Áß¼Ò±â¾÷(SMB)°ú Áö»ç À§Ä¡¿¡¼­ºÎÅÍ ´ë±â¾÷°ú ¼­ºñ½º Á¦°ø¾÷ü ¼³Ä¡¿¡ À̸£´Â ¸ðµç ȯ°æ¿¡ ´ëÇØ IDS/IPS(Intrusion Detection/Prevention System) ¼Ö·ç¼ÇÀ» Á¦°øÇÕ´Ï´Ù. ½Ã½ºÄÚ IPS ÀåÄ¡ Á¦Ç°±º¿¡´Â Cisco IPS 4200 Series appliances ¹× Cisco Catalyst® 6500 Series switch ¸ðµâÀÌ Æ÷ÇԵ˴ϴÙ. ½Ã½ºÄÚ ¾×¼¼½º ¶ó¿ìÅÍ¿ë IDS ¸ðµâÀº Çâ»óµÈ ¿©·¯ ¼º´É°ú ´õºÒ¾î ±âÁ¸ÀÇ Å½Áö ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. ¶ÇÇÑ ÀÏ·ÃÀÇ Ä§ÀÔ ¹æÁö ±â´ÉÀ» ½Ã½ºÄÚ ¶ó¿ìÅÍ¿ë Cisco IOS® Software ¼Ö·ç¼ÇÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀåÄ¡ ±¸¼º ¹× À̺¥Æ® º¸±â¸¦ À§ÇÑ ½Ã½ºÄÚ ¼Ö·ç¼Ç¿¡´Â ´ÜÀÏ ÀåÄ¡ °ü¸® ¹× À̺¥Æ® ¸ð´ÏÅ͸µÀ» À§ÇÑ Cisco IPS Device Manager¿Í ´ÙÁß ÀåÄ¡ ¹× ´ÙÁß À̺¥Æ®ÀÇ »óÈ£¿¬°ü¼º ºÐ¼®À» À§ÇÑ CiscoWorks VMS(VPN/Security Management Solution)°¡ Æ÷ÇԵ˴ϴÙ.

À§¿Í °°Àº ¿ä¼Ò¸¦ ÇÔ²² »ç¿ëÇÏ¿© ±¤¹üÀ§ÇÑ ÀζóÀΠħÀÔ ¹æÁö ¼Ö·ç¼ÇÀ» Á¦°øÇÔÀ¸·Î½á ´Ù¾çÇÑ Á¾·ùÀÇ ¾Ç¼º Æ®·¡ÇÈÀÌ ºñÁî´Ï½ºÀÇ ¿¬¼Ó¼º¿¡ ¿µÇâÀ» ¹ÌÄ¡±â Àü¿¡ È®½ÇÇÏ°Ô Å½ÁöÇÏ°í Â÷´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù.

±â´É ¹× ÀÌÁ¡

¿ú ¹× ¹ÙÀÌ·¯½º¸¦ Â÷´ÜÇϱâ À§ÇÑ IPS ¼­ºñ½º
Cisco IPS Sensor Software Version 5.0Àº Cisco 4200 Series appliance¿Í Cisco Catalyst 6500 Series IPS Module¿¡ ÀζóÀÎ IPS ¼º´ÉÀ» Á¦°øÇÔÀ¸·Î½á ³×Æ®¿öÅ©ÀÇ Áß¿äÇÑ ÁöÁ¡¿¡¼­ ¿ú°ú ¹ÙÀÌ·¯½º¸¦ È¿°úÀûÀ¸·Î ¿ÏÈ­ÇÕ´Ï´Ù. ±×¸² 1Àº Cisco IPS ¾îÇöóÀÌ¾ð½º¿Í ¸ðµâÀ» ÅëÇØ ±¤¹üÀ§ÇÑ ¹èÄ¡ ¼Ö·ç¼ÇÀ» ³×Æ®¿öÅ© Àüü¿¡ Á¦°øÇÏ´Â ¹æ¹ýÀ» º¸¿©ÁÝ´Ï´Ù.

±×¸² 1. IPS Á¦Ç°±º¿¡ ÄÁ¹öÁöµå Äڵ带 Á¦°øÇÏ´Â Cisco IPS Sensor Software Version 5.0

- ´ÜÀÏ ¼¾¼­¸¦ IDS ¼¾¼­¿Í IPS ¼¾¼­·Î µ¿½Ã¿¡ ÀÛµ¿ÇÒ ¼ö ÀÖ´Â ÇÏÀ̺긮µå IDS/IPS ¼­ºñ½º¸¦ Áö¿øÇÕ´Ï´Ù. ±×¸² 1Àº ´ÜÀÏ ÀåÄ¡¸¦ »ç¿ëÇÏ¿© IDS ¼­ºñ½º¿Í IPS ¼­ºñ½º¸¦ Á¦°øÇϱâ À§ÇØ ´ÜÀÏ IPS ÀåÄ¡¸¦ Àü·«ÀûÀ¸·Î ¹èÄ¡ÇÏ´Â ¹æ¹ýÀ» º¸¿©ÁÝ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é ³×Æ®¿öÅ©¿¡ ¿©·¯ ´ëÀÇ ÀåÄ¡¸¦ ¹èÄ¡ÇÒ Çʿ伺ÀÌ °¨¼ÒÇϱ⠶§¹®¿¡ ÃѼÒÀ¯ ºñ¿ëÀÌ »ó´çÈ÷ Àý°¨µË´Ï´Ù.
- ´Ù¾çÇÑ Á¾·ùÀÇ ÀζóÀÎ ÆÐŶ µå·Ó ÀÛ¾÷À» Á¦°øÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ÀÛ¾÷¿¡´Â ´ÜÀÏ ¾Ç¼º ÆÐŶ, ¿©·¯ ¾Ç¼º ÆÐŶÀÌ Æ÷ÇÔµÈ ÇÃ·Î¿ì ³»ÀÇ ¸ðµç ÆÐŶ, °ø°ÝÀÚÀÇ IP ÁÖ¼Ò¿¡¼­ ¿À´Â ¸ðµç ÆÐŶÀ» µå·Ó½ÃÅ°´Â ±â´ÉÀÌ Æ÷ÇԵ˴ϴÙ. ÀÌ ÀζóÀÎ ´ëÀÀ ÀÛ¾÷Àº ¿¬°á Àç¼³Á¤°ú ½ºÀ§Ä¡, ¶ó¿ìÅÍ ¹× ¹æÈ­º®¿¡¼­ÀÇ ¾×¼¼½º Á¦¾î ¸ñ·Ï(ACL) ¼öÁ¤°ú °°Àº ±âÁ¸ÀÇ ´ëÀÀ ÀÛ¾÷À» º¸¿ÏÇÏ¿© ¾÷°è¿¡¼­ °¡Àå ´Ù¾çÇÑ °ø°Ý Â÷´Ü ±â¼úÀ» Á¦°øÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ±â¼úÀ» Á¶È­·Ó°Ô »ç¿ëÇÏ¿© ¿ú°ú ¹ÙÀÌ·¯½º¸¦ È¿°úÀûÀ¸·Î Â÷´ÜÇÕ´Ï´Ù.

Á¤È®ÇÑ Ä§ÀÔ ¹æÁö ±â¼ú
- Cisco MEG(Meta Event Generator) - MEG´Â ¿úÀ» Á¤È®ÇÏ°Ô ±¸º°Çϱâ À§ÇØ »óÈ£¿¬°ü¼º ºÐ¼®À» Á¦°øÇÕ´Ï´Ù. Cisco IPS Sensor Software Version 5.0Àº IPS ¼¾¼­°¡ ŽÁöÇÑ ¾Ç¼º °ø°ÝÀ» º¸¾È °ü¸®ÀÚ°¡ ÀÚµ¿À¸·Î ±¸ºÐÇÒ ¼ö ÀÖµµ·Ï Çϱâ À§ÇØ ¼¾¼­ ¼öÁØÀÇ °í±Þ À̺¥Æ® »óÈ£¿¬°ü¼º ºÐ¼® ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¸ÞÄ¿´ÏÁòÀ» ÅëÇØ ³×Æ®¿öÅ© Àüü¿¡¼­ ¿ú ¹× ¹ÙÀÌ·¯½ºÀÇ À¯ÀÔ°ú ¿ú ÀüÆĸ¦ Â÷´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù.

À̸¦ À§ÇØ ´ÙÀ½°ú °°Àº ±â¼úÀ» »ç¿ëÇÕ´Ï´Ù.
- ¿©·¯ Ãë¾à¼ºÀ» ¾Ç¿ëÇÏ´Â ¿ú°ú °ü·ÃµÈ °æº¸ÀÇ »óÈ£¿¬°ü¼º ºÐ¼®. ±×¸² 2´Â ´Ü½Ã°£ ³»¿¡ ¹ß»ýÇÏ´Â ¿©·¯ °æº¸ÀÇ »óÈ£¿¬°ü¼ºÀ» ½Ç½Ã°£À¸·Î ºÐ¼®ÇÏ¿© ´ÜÀÏ ¸ÞŸ À̺¥Æ®¸¦ Á¦°øÇÔÀ¸·Î½á ¿ú È°µ¿À» ´õ¿í Á¤È®ÇÏ°Ô ÆľÇÇϵµ·Ï µµ¿ÍÁÖ´Â ¹æ¹ýÀ» º¸¿©ÁÝ´Ï´Ù.
- ¿ú °¨¿°À» À¯¹ßÇÏ´Â µ¿ÀÛ ½ÃÄö½ºÀÇ »óÈ£¿¬°ü¼º ºÐ¼®. ¿úÀÇ Æ¯¼ºÀ» ºÐ¼®Çϱâ À§ÇØ ÀÌÀüÀÇ °æÇâÀ» ºÐ¼®ÇÏ¸é ¿ú ħÅõ ¹Ù·Î ÀÌÀü¿¡ ŽÁöµÈ ƯÁ¤ µ¿ÀÛ ½ÃÄö½º¸¦ ¾Ë ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ µ¿ÀÛÀº ´ë»ó ³×Æ®¿öÅ©¿¡ ´ëÇØ ÀÏ·ÃÀÇ Á¤Âû È°µ¿ÀÌ ¼öÇàµÇ´Â "°Ë»ç(probing) ´Ü°è"¿¡¼­ ¹ß»ýÇÕ´Ï´Ù. MEG¸¦ ÅëÇØ »ç¿ëÀڴ ƯÁ¤ ½ÃÄö½ºÀÇ À̺¥Æ®°¡ ¹ß»ýÇÒ ¶§ ½ÇÇàµÇ´Â ³í¸®Àû ¾Ë°í¸®ÁòÀ» ÁöÁ¤ÇÔÀ¸·Î½á ¿ú ħÅõ¸¦ ¹Ì¸® ¾Ë ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ »óÈ£¿¬°ü¼º ºÐ¼®À» ÅëÇØ ¸ÞŸ À̺¥Æ®¸¦ Á¦°øÇÔÀ¸·Î½á »ç¿ëÀÚ´Â ½ÇÁ¦·Î ¹ß»ýÇÑ ¾Ç¼º °ø°ÝÀ» ´õ¿í Á¤È®ÇÏ°Ô ÆľÇÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ³·Àº ½É°¢µµ ¼öÁØ¿¡¼­ ¿©·¯ À̺¥Æ®ÀÇ »óÈ£¿¬°ü¼º ºÐ¼®À» ÅëÇØ ³ôÀº ½É°¢µµ ¼öÁØÀÇ ´ÜÀÏ À̺¥Æ® »ý¼º. ¿úÀº ³×Æ®¿öÅ©¸¦ ÅëÇØ ÀüÆÄÇϸ鼭 ´Ù¾çÇÑ ½É°¢µµ ¼öÁØÀÇ °æº¸¸¦ ¹ß»ý½Ãŵ´Ï´Ù. Cisco MEG´Â º°·Î °ü·ÃÀÌ ¾ø¾î º¸ÀÌ´Â ³·Àº ½É°¢µµÀÇ °æº¸¸¦ ³ôÀº ½É°¢µµÀÇ À§ÇèÇÑ À̺¥Æ®¿¡ ¿¬°áÇÔÀ¸·Î½á »ç¿ëÀÚ°¡ ÇØ´ç ÆÐŶÀ» È®½ÇÇÏ°Ô µå·ÓÇÒ ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù(±×¸² 3).
- ÇÏÀ̺긮µå ŽÁö ¾Ë°í¸®Áò ±â¹ÝÀÇ µ¿½Ã Æ®¸®°Å¸¦ ÅëÇØ °æº¸ Á¤È®µµ °³¼±. ¿¹¸¦ µé¾î, Æ®·¡ÇÈ ÀÌ»ó Çö»ó(anomaly) ¾Ë°í¸®Áò°ú "Ç÷¯µå" ÇüÅÂÀÇ ½Ã±×´ÏÃĸ¦ ¹ß»ý½ÃÄѼ­ ¼­ºñ½º °ÅºÎ(DoS) °ø°ÝÀ» ŽÁöÇÏ´Â °æ¿ì, MEG¸¦ »ç¿ëÇÏ¿© ƯÁ¤ À̺¥Æ®¸¦ ´Ù¸¥ À̺¥Æ®¿Í È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¸°Ô Çϸé DoS °ø°ÝÀÌ ½ÇÁ¦·Î ¹ß»ýÇßÀ» °¡´É¼ºÀÌ ³ôÀ½À» ¾Ë·ÁÁÖ´Â ´ÜÀÏ ¸ÞŸ À̺¥Æ®¸¦ Á¦°øÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÌ·¯ÇÑ Çâ»óµÈ º¸¾È ¼öÁØÀº ÇÕ¹ýÀûÀÎ Æ®·¡ÇÈÀ» µå·ÓÇÏÁö ¾Ê°íµµ ÀζóÀΠħÀÔ ¹æÁö ¼º´ÉÀ» È®½ÇÇÏ°Ô ±¸ÇöÇÏ¿© ³×Æ®¿öÅ©¿¡¼­ ¿úÀ» ½Äº°ÇÏ°í Â÷´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù.

±×¸² 2. ¿©·¯ À̺¥Æ®ÀÇ »óÈ£¿¬°ü¼ºÀ» ºÐ¼®ÇÏ¿© ¿ú Á¸Àç ¿©ºÎ¸¦ ¾Ë·ÁÁÖ´Â MEG

±×¸² 3. ³·Àº ½É°¢µµ ¼öÁØÀÇ ¿©·¯ À̺¥Æ®¿Í ³ôÀº ½É°¢µµ ¼öÁØÀÇ ´ÜÀÏ ¿ú À̺¥Æ®ÀÇ »óÈ£¿¬°ü¼ºÀ» ºÐ¼®ÇÏ´Â MEG.

À§Çè µî±Þ(Risk Rating)Àº À§ÇùÀ» ºÐ·ùÇÑ À§Çè µî±Þ ¹æ½ÄÀ¸·Î IPS ÆÐŶ µå·Ó ÀÛ¾÷ÀÇ Á¤È®¼º°ú ½Å·Ú¼ºÀ» Çâ»ó½ÃÄÑÁÝ´Ï´Ù(±×¸² 4). Risk RatingÀº ÀÚµ¿È­µÈ ¹æ½ÄÀ¸·Î °íÀ¯ÀÇ ´ÙÂ÷¿ø ¾Ë°í¸®ÁòÀ» »ç¿ëÇϸç ÀÌ ¾Ë°í¸®Áò¿¡¼­´Â ´ÙÀ½°ú °°Àº »çÇ×À» °í·ÁÇÕ´Ï´Ù.

- À̺¥Æ® ½É°¢µµ(Event Security) - ÀǽɵǴ Ʈ·¡ÇÈÀÇ ÀáÀçÀûÀÎ ÇÇÇظ¦ ³ªÅ¸³»´Â °¡Áß °ªÀÌ¸ç »ç¿ëÀÚ°¡ ¼öÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ½Ã±×´ÏÃÄ Ãæ½Çµµ(Signature fidelity) - ÀǽɵǴ ÇàÀ§¸¦ ŽÁöÇÑ ½Ã±×´ÏÃÄÀÇ Ãæ½Çµµ¸¦ ³ªÅ¸³»´Â °¡Áß °ªÀÌ¸ç »ç¿ëÀÚ ¼öÁ¤ÀÌ °¡´ÉÇÕ´Ï´Ù.
- ÀÚ»ê °¡Ä¡(Asset Value) - »ç¿ëÀÚ°¡ ÀνÄÇÑ ´ë»ó È£½ºÆ®ÀÇ °¡Ä¡¸¦ ³ªÅ¸³»´Â °ªÀÌ¸ç »ç¿ëÀÚ Á¤ÀÇ°¡ °¡´ÉÇÕ´Ï´Ù.
- °ø°Ý °ü·Ã¼º(Attack relevancy) - À̺¥Æ®ÀÇ ´ë»óÀÌ ÀÌ °ø°Ý À¯Çü¿¡ ³ëÃâµÇ´Â Á¤µµ¸¦ ³ªÅ¸³»´Â ³»ºÎ °¡Áß °ªÀÔ´Ï´Ù. ½ÇÁ¦ Risk RatingÀº ¸ðµç IPS ½Ã±×´ÏÃÄ, Á¤Ã¥ ¶Ç´Â ÀÌ»ó Çö»ó ŽÁö ¾Ë°í¸®Áò¿¡ µ¿ÀûÀ¸·Î Àû¿ëµÇ´Â Á¤¼ö°ªÀÔ´Ï´Ù. ÀÌ °ªÀÌ ³ôÀ»¼ö·Ï °ü·Ã °æº¸¿¡ ´ëÇÑ Æ®¸®°Å À̺¥Æ®ÀÇ º¸¾È À§ÇèÀÌ ´õ ³ô½À´Ï´Ù. ÀÌ ¸ÞÄ¿´ÏÁòÀ» ÅëÇØ »ç¿ëÀÚ°¡ ³×Æ®¿öÅ© °ø°Ý ¹æÁö Á¤Ã¥À» ¼¼¿ï ¼ö ÀÖÀ¸¸ç Ãß°¡ÀûÀÎ °Ë»ç¿¡ ¿ì¼± ¼øÀ§¸¦ ºÎ¿©Çϱâ À§ÇØ À̺¥Æ®¸¦ Ư¼ºÈ­ÇÒ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÀÚ°¡ ÀζóÀÎ IPS µ¿ÀÛ¿¡ ´ëÇØ ´õ Áö´ÉÀûÀÎ °áÁ¤À» ³»¸± ¼ö ÀÖÀ¸¸ç À¯È¿ÇÑ Æ®·¡ÇÈÀÌ µå·ÓµÇÁö ¾Êµµ·Ï ÇÕ´Ï´Ù.

±×¸² 4. IPS µ¿ÀÛÀÇ Á¤È®µµ¸¦ Çâ»ó½ÃÅ°´Â À§Çè µî±Þ(Risk Rating)

¸ÖƼº¤ÅÍ À§Çù ½Äº°À» À§ÇÑ ÀͽºÅÙ¼Ç
- ¾ÖÇø®ÄÉÀÌ¼Ç Å½Áö ±â¼úÀ» ÅëÇØ ¾ÖÇø®ÄÉÀÌ¼Ç ·¹À̾î Àü¿ë ÄÁÅÙÃ÷¿¡ µû¶ó Á¤Ã¥À» ½ÃÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.
- Æ÷Æ® 80À» ÅëÇØ À§ÀåµÈ ä³Î ÅͳθµÀ» ŽÁöÇÏ°í ¹æÁöÇÔÀ¸·Î½á °ü¸®ÀÚ°¡ »ç¿ëÀÚÀÇ Á¤Ã¥ À§¹Ý(ȸ»ç º¸¾È Á¤Ã¥¿¡ ÀÇÇØ ±ÝÁöµÈ ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÀÚ°¡ ÅͳθµÇÏ´Â °æ¿ì)À» »ó¼¼ÇÏ°Ô ÆľÇÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ±â´ÉÀÇ Å« ÀÌÁ¡Àº ºñÁ¤»óÀûÀ¸·Î ¸¹Àº ´ë¿ªÆøÀ» ¼Ò¸ðÇÏ´Â ÆÄÀÏ °øÀ¯ Åø°ú °°Àº ¾ÖÇø®ÄÉÀ̼ÇÀ» ºñÈ°¼ºÈ­ÇÔÀ¸·Î½á ³×Æ®¿öÅ©ÀÇ ´ë¿ªÆøÀ» º¸Á¸ÇÒ ¼ö ÀÖ´Ù´Â Á¡ÀÔ´Ï´Ù.
- HTTP ¸Þ¼­µå¿¡ ´ëÇØ RFC ±ÔÁ¤ Áؼö ¿©ºÎ¸¦ È®ÀÎÇÔÀ¸·Î½á °ø°ÝÀÚ°¡ HTTP Æ®·£Àè¼ÇÀ» Á¶ÀÛÇÏÁö ¾Êµµ·Ï º¸ÀåÇÕ´Ï´Ù. À̸¦ ÅëÇØ »ç¿ëÀÚ°¡ "GET" ¶Ç´Â "POST"¿Í °°Àº ƯÁ¤ HTTP ¸Þ¼­µå¸¦ Çã¿ëÇϰųª °ÅºÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- JPEG ÀͽºÅټǰú °°Àº ¾ö¼±µÈ MIME À¯ÇüÀ» ±â¹ÝÀ¸·Î Æ®·¡ÇÈÀ» ÇÊÅ͸µÇÔÀ¸·Î½á °ü¸®ÀÚ°¡ ƯÁ¤ MIME À¯Çü¿¡ Æ÷ÇÔµÈ ¾Ç¼º ÄÁÅÙÃ÷¿¡ ¿¬°áµÉ ¼ö ÀÖ´Â ¿ú°ú ¹ÙÀÌ·¯½º¸¦ Á¤È®ÇÏ°Ô Â÷´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ, ¹®Á¦°¡ µÇ´Â MIME À¯ÇüÀÇ ÄÁÅÙÃ÷ Çì´õ¸¦ ½ÇÁ¦ ÄÁÅÙÃ÷¿Í È®ÀÎÇÏ¿© °ø°ÝÀÚ°¡ ´Ù¸¥ Çì´õ·Î °¡ÀåÇÑ MIME À¯ÇüÀÇ ¾Ç¼º ÄÁÅÙÃ÷¸¦ ½ÉÁö ¸øÇϵµ·Ï ¸·À» ¼ö ÀÖ½À´Ï´Ù.
- »ç¿ëÀÚ´Â ÀÚ½ÅÀÇ Á¤ÀÇÇÑ Á¤Ã¥À» »ç¿ëÇÏ¿© Çã¿ëµÈ Æ®·¡ÇÈÀ» Á¦¾îÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âÁ¸ÀÇ IPS °Ë»ç ¹× ¹æÁö ¹æ¹ý°ú ´Þ¸® Cisco IPS Sensor Software Version 5.0¸¦ »ç¿ëÇϸé Á¤Ã¥ ±â¹Ý °áÁ¤À» ÅëÇØ Æ¯Á¤ À¯ÇüÀÇ Æ®·¡ÇÈ(¿¹: Áß¿äÇÑ ³×Æ®¿öÅ© ´ë¿ªÆøÀ» ¼Ò¸ðÇÒ °¡´É¼ºÀÌ ÀÖ´Â ÇǾî-Åõ-ÇǾî Æ®·¡ÇÈ)À» Çã¿ëÇϰųª °ÅºÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- Cisco IPS v5.0Àº Gator, Bonzi Buddy ¹× SaveNow¿Í °°Àº °ø¿ë ¾Öµå¿þ¾î»Ó¸¸ ¾Æ´Ï¶ó ¾Ç¼º ½ºÆÄÀÌ¿þ¾î ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇØ ´©¼³µÉ ¼ö ÀÖ´Â Á¶Á÷ÀÇ ¹Î°¨ÇÑ Á¤º¸¸¦ ¿ÏÀüÇÏ°Ô º¸È£ÇÔÀ¸·Î½á ¾Öµå¿þ¾î¿Í ¾Ç¼º ½ºÆÄÀÌ¿þ¾î·ÎºÎÅÍ ³×Æ®¿öÅ©¸¦ º¸È£ÇÕ´Ï´Ù. Cisco IPS v5¿¡´Â ½ºÆÄÀÌ¿þ¾î È£½ºÆ® ¼­¹ö¿Í ÀÌ ½ºÆÄÀÌ¿þ¾î·Î ÀÎÇØ °¨¿°µÈ ³×Æ®¿öÅ© ÀåÄ¡ »çÀÌÀÇ Ä¿¹Â´ÏÄÉÀ̼ÇÀ» È¿°úÀûÀ¸·Î Â÷´ÜÇÒ ¼ö ÀÖ´Â °íÀ¯ ¾Ë°í¸®ÁòÀÌ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù. Cisco IPS v5´Â ¶ÇÇÑ °ø¿ë ¾Öµå¿þ¾î ¾ÖÇø®ÄÉÀ̼ǿ¡¼­ »ý¼ºµÈ ºÒÇÊ¿äÇÑ Ä¿¹Â´ÏÄÉÀ̼ǵµ Â÷´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù. _
- VoIP(Voice over IP) ¿£ÁøÀº H.225 ÅëÈ­ ¼³Á¤ ¸Þ½ÃÁöÀÇ ÇÁ·ÎÅäÄÝ ±ÔÁ¤ Áؼö ¿©ºÎ¸¦ º¸ÀåÇÕ´Ï´Ù. ÀÌ ¿£ÁøÀº ¶ÇÇÑ °í±Þ ¹öÆÛ ¿À¹öÇÃ·Î¿ì ¹× URL ¿À¹öÇÃ·Î¿ì ¿ÏÈ­¸¦ ÅëÇØ À½¼º °ÔÀÌÆ®¿þÀÌ¿¡ ´ëÇÑ °ø°ÝÀ» Â÷´ÜÇÕ´Ï´Ù.
- MPLS(Multiprotocol Label Switching) ȯ°æ¿¡¼­ÀÇ À§Çù °Ë»ç ¹× ¿ÏÈ­ ±â´ÉÀÌ Áö¿øµË´Ï´Ù. MPLS Æ®·¡ÇÈÀº ¼­ºñ½º Á¦°ø¾÷ü »çÀÌÆ®³ª ±â¾÷ ³×Æ®¿öÅ©¿¡ ÈçÈ÷ ³ªÅ¸³¯ ¼ö ÀÖ½À´Ï´Ù. ÆÐŶ Çì´õ¿Í ÆäÀ̷εåÀÇ ¾Ç¼º ÄÁÅÙÃ÷¸¦ Á¤È®ÇÏ°Ô Å½ÁöÇϱâ À§Çؼ­´Â MPLS ÆÐŶ¿¡ ´ëÇÑ °¡½Ã¼ºÀÌ ¿ä±¸µË´Ï´Ù. Cisco IPS Sensor Software Version 5.0Àº MPLS ÆÐŶÀ» °Ë»çÇÏ¿© À§ÇùÀ» ±¸ºÐÇÏ°í Â÷´ÜÇÕ´Ï´Ù.
- ³×Æ®¿öÅ© ¹ÙÀÌ·¯½º Â÷´Ü ±â´ÉÀº ¹ÙÀÌ·¯½º ¹ß»ýÀ» Á¤È®ÇÏ°Ô ½Äº°ÇÏ°í Â÷´ÜÇÕ´Ï´Ù. IPS ÀåÄ¡¿¡¼­ ŽÁöÇÏ´Â ±âº»ÀûÀÎ À§Çù ÀÌ¿Ü¿¡µµ Cisco IPS Sensor Software Version 5.0¿¡¼­´Â À§Çù ºÐ·ù ±â´ÉÀ» È®ÀåÇÏ¿© ³×Æ®¿öÅ©»ó¿¡¼­ ŽÁöµÇ´Â ¹ÙÀÌ·¯½º °ø°Ý±îÁöµµ Á¤È®ÇÏ°Ô Å½ÁöÇÏ°í ¹æÁöÇÕ´Ï´Ù. ¼¾¼­°¡ ¹èÄ¡µÇ´Â ¹æ½Ä¿¡ µû¶ó ³×Æ®¿öÅ© ·¹À̾¼­ ÃֽŠ¹ÙÀÌ·¯½º È°µ¿À» ¿ÏÈ­ÇÒ ¼ö Àֱ⠶§¹®¿¡ ÀÌ·¯ÇÑ À§ÇùÀ¸·ÎºÎÅÍ ¿£µåÆ÷ÀÎÆ®¸¦ È¿°úÀûÀ¸·Î º¸È£ÇÒ ¼ö ÀÖ½À´Ï´Ù. Cisco IPS Sensor Software Version 5.0¿¡¼­´Â ¶ÇÇÑ ¾÷µ¥ÀÌÆ® Àü¼ÛÀÌ Çâ»óµÇ¾î¼­ ÃֽŠÀ§Çù°ú °ü·ÃµÈ ¾÷µ¥ÀÌÆ®¸¦ ½Å¼ÓÇÏ°Ô Á¦°øÇÒ ¼ö ÀÖ½À´Ï´Ù.
- Cisco IPS Sensor Software Version 5.0¿¡¼­´Â ÇÁ·¹±×¸ÕÆ® ¸®¾î¼Àºí¸®¿Í °°Àº °í±Þ Æ®·¡ÇÈ Á¤±ÔÈ­ ¾Ë°í¸®ÁòÀ» Áö¿øÇÕ´Ï´Ù.
- IPv6 ȯ°æ °ø°ÝÀ» ½Äº°ÇÏ·Á¸é IPv6·Î Åͳθµ ÁßÀÎ IPv4 Æ®·¡ÇÈÀ» °Ë»çÇÏ¸é µË´Ï´Ù.

±âŸ ±â´É
- ÀÚµ¿ ¹× ¼öµ¿ ¼¾¼­ ¹ÙÀÌÆнº ±¸¼º - Cisco IPS ¼¾¼­ÀÇ ¼ö¸¹Àº ¸ÞÄ¿´ÏÁòÀ» ÅëÇØ ³ôÀº °¡¿ë¼ºÀ» ½ÇÇöÇÒ ¼ö ÀÖ½À´Ï´Ù.
Cisco Catalyst ½ºÀ§Ä¡»óÀÇ HSRP(Hot Standby Router Protocol) ±¸¼º ¹× Cisco EtherChannel® ·Îµå ¹ë·±½Ì°ú °°Àº °íÀ¯ ³×Æ®¿öÅ© Çù¾÷À» ÅëÇØ º¹¿ø·Â°ú ¸®´ø´ø½Ã¸¦ Á¦°øÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é ±âº» ÀåÄ¡¿¡ Àå¾Ö°¡ ¹ß»ýÇßÀ» ¶§ ¿¹ºñ IPS ÀåÄ¡·Î Æ®·¡ÇÈÀ» ¿ìȸ½Ãų ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ Cisco IPS Sensor Software Version 5.0ÀÇ ¹ÙÀÌÆнº ¸ÞÄ¿´ÏÁòÀ» ÅëÇØ IPS ¼¾¼­´Â ƯÁ¤ÇÑ À¯ÇüÀÇ ¼¾¼­ Àå¾Ö°¡ ¹ß»ýÇßÀ» ¶§ fail-open Á¶°ÇÀ̶ó°í ÀÚµ¿À¸·Î °¡Á¤ÇÕ´Ï´Ù. ÀÌ ¹ÙÀÌÆнº ¸ÞÄ¿´ÏÁòÀ» ¼öµ¿À¸·Î ±¸¼ºÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ¼öµ¿ ±¸¼ºÀÇ °æ¿ì fail-open Á¶°ÇÀ» ´Þ¼ºÇÏ·Á¸é »ç¿ëÀÚ°¡ ¼¾¼­¸¦ ¹ÙÀÌÆнº ¸ðµå·Î ÀüȯÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¸°Ô Çϸé IPS ÀåÄ¡ÀÇ ¾ÈÁ¤¼ºÀÌ Çâ»óµË´Ï´Ù.
- SDEE(Security Device Event Exchange) Áö¿ø - ICSAÀÇ IDS ÄÁ¼Ò½Ã¾öÀ» À§ÇØ ½Ã½ºÄÚ¿¡¼­ °³¹ßÇÑ Ç¥ÁØÈ­µÈ IPS Åë½Å ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù. Cisco IPS Sensor Software Version 5.0¿¡¼­´Â SDEE ÇÁ·ÎÅäÄÝÀ» ÅëÇØ À¯¿¬ÇÏ°í Ç¥ÁØÈ­µÈ API¸¦ IPS ¼¾¼­¿¡ Á¦°øÇϸç À̸¦ ÅëÇØ Å¸»çÀÇ °ü¸® ¹× ¸ð´ÏÅ͸µ ¼Ö·ç¼ÇÀ» Cisco IPS ¼Ö·ç¼Ç¿¡ ½±°Ô ÅëÇÕÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¸°Ô Çϸé Cisco IPS ¼¾¼­¿¡¼­ »ý¼ºµÈ À̺¥Æ®¸¦ ¸ð´ÏÅ͸µÇϱâ À§ÇØ »ç¿ëÀÚ°¡ Ÿ»ç ¼Ö·ç¼ÇÀ» ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù.
- SNMP(Simple Network Management Protocol) Æ®·¦À» ÅëÇØ ¼¾¼­ °æº¸¸¦ Àü´ÞÇÔÀ¸·Î½á ¸ð´ÏÅ͸µ ¹× ¾Ë¸² ¸ÞÄ¿´ÏÁòÀ» È®Àå - ±âÁ¸ÀÇ °æº¸ Çü½Ä ÀÌ¿Ü¿¡µµ Cisco IPS Sensor Software Version 5.0¿¡¼­´Â ¼¾¼­¿¡¼­ ¸ð´ÏÅ͸µ Åø·Î IPS °æº¸¸¦ Àü´ÞÇϱâ À§ÇÑ »ç¿ëÀÚ ÅøÀ» Á¦°øÇÕ´Ï´Ù. ÀÌ ¸ð´ÏÅ͸µ ÅøÀº SNMP Çü½ÄÀ¸·Î »ý¼ºµÈ °æº¸¸¦ ÇÊ¿ä·Î ÇÕ´Ï´Ù. ¶ÇÇÑ SNMP¸¦ »ç¿ëÇÏ¸é »ç¿ëÀÚ¿¡°Ô ¼¾¼­ÀÇ »óŸ¦ ¾Ë·ÁÁÖ´Â Áß¿äÇÑ Áø´Ü Á¤º¸¿Í »óÅ Á¤º¸¸¦ IPS ¼¾¼­¿¡¼­ °Ë»çÇÒ ¼ö ÀÖ½À´Ï´Ù.



½Ã½ºÅÛ ¿ä±¸»çÇ×

ÀζóÀÎ IPS ¼­ºñ½ºÀÇ °æ¿ì Cisco IPS 4200 Series appliance sensors¿¡ µÑ ÀÌ»óÀÇ ¸ð´ÏÅ͸µ ÀÎÅÍÆäÀ̽º°¡ ÇÊ¿äÇÕ´Ï´Ù. ¾÷±×·¹ÀÌµå ¿É¼Ç¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº http://www.cisco.com/go/ips¿¡¼­ Cisco IPS 4200 Series µ¥ÀÌÅÍ ½ÃÆ®¸¦ ÂüÁ¶ÇϽʽÿÀ.
http://www.cisco.com/go/ips

Cisco IPS Sensor Software Version 5.0Àº Cisco IDS 4215, IDS 4235, IPS 4240, IPS 4255 ¹× IDS 4250-XL appliance¿Í IDSM-2 Module for Cisco Catalyst 6500 Series switch¿¡¼­ Áö¿øµË´Ï´Ù. IDS 4210 ¹× Cisco IDS Network Module(NM-CIDS)ÀÇ °æ¿ì´Â ¹«Â÷º° ±â¹Ý IDS ¸ðµå¿¡¼­¸¸ Cisco IPS Sensor Software Version 5.0ÀÌ Áö¿øµË´Ï´Ù.

ÁÖ¹® Á¤º¸
Ç¥ 1Àº Cisco IPS Sensor Software Version 5.0ÀÇ ÁÖ¹® Á¤º¸¸¦ ³ªÅ¸³À´Ï´Ù.

Ç¥ 1. Cisco IPS Sensor Software Version 5.0 ÁÖ¹® Á¤º¸

ºÎÇ° ¹øÈ£

¼³¸í

IPS-SW-K9-U

Cisco IPS Sensor Software Version 5.0

ÁÖ¹®À» ¿øÇϽøé, ½Ã½ºÄÚ ÁÖ¹® (Cisco Ordering) ȨÆäÀÌÁö¸¦ ¹æ¹®ÇØ ÁֽʽÿÀ.

Ãß°¡ Á¤º¸
Cisco IPS Sensor Software Version 5.0 ¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Áö¿ª °í°´ ´ã´çÀÚ¿¡°Ô ¹®ÀÇÇϽðųª http://www.cisco.com/go/ips ¸¦ ¹æ¹®ÇϽʽÿÀ.

 

 

 


<¾÷µ¥ÀÌÆ®: 2005³â 7¿ù 15ÀÏ>


¸ÇÀ§·Î