Downloads
Cisco IPS solution

µ¥ÀÌÅÍ ½ÃÆ®



Cisco IPS(Intrusion Prevention System) Solution


Cisco Systems® IPS(Intrusion Prevention System)solutionÀº ¾Ç¼º Æ®·¡ÇÈÀÌ ºñÁî´Ï½ºÀÇ ¿¬¼Ó¼º¿¡ ¿µÇâÀ» ¹ÌÄ¡±â Àü¿¡ Á¤È®ÇÏ°Ô ¹Ì¸® ½Äº°ÇÏ°í ±¸ºÐÇÏ¿© Â÷´ÜÇϵµ·Ï ¼³°èµÇ¾ú½À´Ï´Ù. ¾÷°è¿¡¼­ ÀÔÁõµÈ ŽÁö ¹× ÀζóÀÎ Â÷´Ü ¼º´ÉÀ» Á¦°øÇÏ´Â Cisco IPS solutionÀº µ¥ÀÌÅÍ¿Í Á¤º¸ ÀÎÇÁ¶ó¸¦ ±¤¹üÀ§ÇÏ°Ô º¸È£ÇØÁÝ´Ï´Ù.

Cisco IPS solutionÀº ´ÙÀ½°ú °°Àº ¿ä¼Ò¸¦ »ç¿ëÇÏ¿© ´õ ¸¹Àº À§ÇùÀ» º¸´Ù È®½ÇÇÏ°Ô Â÷´ÜÇØÁÝ´Ï´Ù.
• ¸ÖƼº¤ÅÍ À§Çù ½Äº° - ·¹À̾î 2-7 Æ®·¡ÇÈÀ» Á¤¹Ð °Ë»çÇÏ¿© ³×Æ®¿öÅ©¿¡¼­ Á¤Ã¥ À§¹Ý, Ãë¾à¼º ¾Ç¿ë ¹× ÀÌ»ó È°µ¿À» Â÷´ÜÇÕ´Ï´Ù.
• Á¤È®ÇÑ ¹æÁö ±â¼ú - ÇÕ¹ýÀûÀÎ Æ®·¡ÇÈÀÌ ¼Õ½ÇµÉ À§Çè ¾øÀÌ ´Ù¾çÇÑ Á¾·ùÀÇ À§ÇùÀ» È®½ÇÇÏ°Ô Â÷´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù. ½Ã½ºÄÚÀÇ Çõ½ÅÀûÀÎ Risk Rating ¹× Meta-Event Generator´Â °ø°ÝÀ» Á¤È®ÇÏ°Ô ½Äº°ÇÏ¿© ½Å¼ÓÇÏ°Ô ¿ÏÈ­ÇÒ ¼ö ÀÖ½À´Ï´Ù.
• °íÀ¯ÇÑ ³×Æ®¿öÅ© Çù·Â±â¼ú - È¿À²ÀûÀÎ Æ®·¡ÇÈ Ä¸Ã³ ±â¼ú, ·Îµå ¹ë·±½Ì ¼º´É ¹× ¾ÏȣȭµÈ Æ®·¡ÇÈ¿¡ ´ëÇÑ °¡½Ã¼º°ú °°Àº ³×Æ®¿öÅ© Çù·Â±â¼úÀ» ÅëÇØ Çâ»óµÈ È®À强°ú º¹¿ø·ÂÀ» Á¦°øÇÕ´Ï´Ù.
• ±¤¹üÀ§ÇÑ Àû¿ë ¼Ö·ç¼Ç - Áß¼Ò±â¾÷(SMB)°ú Áö»ç À§Ä¡¿¡¼­ºÎÅÍ ´ë±â¾÷°ú ¼­ºñ½º Á¦°ø¾÷ü ¼³Ä¡¿¡ À̸£´Â ¸ðµç ȯ°æ¿¡ ´ëÇØ IDS/IPS(Intrusion Detection/Prevention System) ¼Ö·ç¼ÇÀ» Á¦°øÇÕ´Ï´Ù. ½Ã½ºÄÚ IPS ÀåÄ¡ Á¦Ç°±º¿¡´Â Cisco IPS 4200 Series appliances ¹× Cisco Catalyst® 6500 Series switch ¸ðµâÀÌ Æ÷ÇԵ˴ϴÙ. ½Ã½ºÄÚ ¾×¼¼½º ¶ó¿ìÅÍ¿ë IDS ¸ðµâÀº Çâ»óµÈ ¿©·¯ ¼º´É°ú ´õºÒ¾î ±âÁ¸ÀÇ Å½Áö ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. ¶ÇÇÑ ÀÏ·ÃÀÇ Ä§ÀÔ ¹æÁö ±â´ÉÀ» ½Ã½ºÄÚ ¶ó¿ìÅÍ¿ë Cisco IOS® Software ¼Ö·ç¼ÇÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀåÄ¡ ±¸¼º ¹× À̺¥Æ® º¸±â¸¦ À§ÇÑ ½Ã½ºÄÚ ¼Ö·ç¼Ç¿¡´Â ´ÜÀÏ ÀåÄ¡ °ü¸® ¹× À̺¥Æ® ¸ð´ÏÅ͸µÀ» À§ÇÑ Cisco IPS Device Manager¿Í ´ÙÁß ÀåÄ¡ ¹× ´ÙÁß À̺¥Æ®ÀÇ »óÈ£¿¬°ü¼º ºÐ¼®À» À§ÇÑ CiscoWorks VMS(VPN/Security Management Solution)°¡ Æ÷ÇԵ˴ϴÙ.

À§¿Í °°Àº ¿ä¼Ò¸¦ ÇÔ²² »ç¿ëÇÏ¿© ±¤¹üÀ§ÇÑ ÀζóÀΠħÀÔ ¹æÁö ¼Ö·ç¼ÇÀ» Á¦°øÇÔÀ¸·Î½á ´Ù¾çÇÑ Á¾·ùÀÇ ¾Ç¼º Æ®·¡ÇÈÀÌ ºñÁî´Ï½ºÀÇ ¿¬¼Ó¼º¿¡ ¿µÇâÀ» ¹ÌÄ¡±â Àü¿¡ È®½ÇÇÏ°Ô Å½ÁöÇÏ°í Â÷´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù.

¸ÖƼº¤ÅÍ À§Çù ŽÁö
Cisco IPS Sensor Software¿¡´Â ·¹À̾î 2 - 7 Æ®·¡ÇÈÀ» °Ë»çÇÏ°í ºÐ¼®Çϱâ À§ÇÑ ¼ö¸¹Àº ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ ¹æ¹ýÀº ±¤¹üÀ§ÇÑ À§Çù ½Äº° ±â´ÉÀ» Á¦°øÇϸç, ÀͽºÇ÷ÎÀÌÆ®°¡ ³ª¿À±â Àü¿¡ ƯÁ¤ Ãë¾à¼º¿¡ ´ëÇÑ ½Ã±×´ÏÃĸ¦ °³¹ßÇϵµ·Ï Áö¿øÇÏ¿© µ¥ÀÌ-Á¦·Î(day-zero) °ø°ÝÀ¸·ÎºÎÅÍ º¸È£ÇØÁÝ´Ï´Ù. ´ÙÀ½°ú °°Àº À§Çù ½Äº° ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù.

»óź¸Á¸Çü ÆÐÅÏ ÀÎ½Ä - ¸ðµç ÇÁ·ÎÅäÄÝ¿¡ °ÉÃÄ ¸ÖƼÆÐŶ °Ë»ç¸¦ »ç¿ëÇÏ¿© Ãë¾à¼º ±â¹Ý °ø°ÝÀ» ½Äº°ÇÔÀ¸·Î½á, µ¥ÀÌÅÍ ½ºÆ®¸² ³»¿¡ ¼û¾îÀÖ´Â °ø°ÝÀ» Â÷´ÜÇÕ´Ï´Ù.
ÇÁ·ÎÅäÄÝ ºÐ¼® - ÇÁ·ÎÅäÄÝ µðÄÚµù ¹× À¯È¿¼º °Ë»ç¸¦ ³×Æ®¿öÅ© Æ®·¡ÇÈ¿¡ Á¦°øÇÕ´Ï´Ù. Cisco IPS Sensor Software Version 5.0Àº IP, ICMP(Internet Control Message Protocol), TCP ¹× UDP(User Datagram Protocol)¸¦ ºñ·ÔÇÑ ¸ðµç ÁÖ¿ä TCP/IP ÇÁ·ÎÅäÄÝÀ» ¸ð´ÏÅ͸µÇÕ´Ï´Ù. ¶ÇÇÑ FTP, SMTP(Simple Mail Transfer Protocol), HTTP, DNS(Domain Name System), RPC(Remote Procedure Call), NetBIOS, NNTP(Network News Transfer Protocol) ¹× Åڳݰú °°Àº ¾ÖÇø®ÄÉÀÌ¼Ç ·¹À̾î ÇÁ·ÎÅäÄÝ¿¡ ´ëÇØ »óź¸Á¸Çü µðÄÚµùÀ» Á¦°øÇÕ´Ï´Ù.
Æ®·¡ÇÈ ÀÌ»ó ŽÁö - ¿©·¯ ¼¼¼Ç°ú ¿¬°á »ó¿¡¼­ ¹ß»ýÇÒ ¼ö ÀÖ´Â °ø°Ý¿¡ ´ëÇØ ÀÌ»ó ½Äº° ±â´ÉÀ» Á¦°øÇϸç À̸¦ À§ÇØ Á¤»óÀûÀÎ ³×Æ®¿öÅ© Æ®·¡ÇÈ ÆÐÅÏÀÌ º¯°æµÈ °ÍÀ» ½Äº°ÇÏ´Â ±â¼úÀ» »ç¿ëÇÕ´Ï´Ù. ÇÑ ¿¹·Î ƯÁ¤ ½Ã°£ ³»¿¡ ÁöÁ¤µÈ ¼öÀÇ ICMP ÆÐŶÀ¸·Î ICMP Ç÷¯µå°¡ ¹ß»ýÇÏ´Â °ÍÀ» µé ¼ö ÀÖ½À´Ï´Ù.
ÇÁ·ÎÅäÄÝ ÀÌ»ó ŽÁö - ÇÁ·ÎÅäÄÝÀ̳ª ¼­ºñ½ºÀÇ Á¤»óÀûÀÎ RFC µ¿ÀÛ¿¡¼­ ¹þ¾î³ª´Â µ¿ÀÛÀ» °üÂûÇÏ¿© ½Äº°ÇÕ´Ï´Ù(¿¹: HTTP ¿äûÀÌ ¾ø´Â HTTP ÀÀ´ä).
·¹À̾î 2 ŽÁö - ½ºÀ§Ä¡Çü ȯ°æ¿¡¼­ ÈçÈ÷ ¹ß»ýÇÏ´Â ·¹À̾î 2 ARP(Address Resolution Protocol) °ø°Ý°ú MITM(Man-In-The-Middle) °ø°ÝÀ» ½Äº°ÇÕ´Ï´Ù.
¾ÖÇø®ÄÉÀÌ¼Ç Á¤Ã¥ ½ÃÇà - Æ÷Æ® 80À» ÅëÇØ P2P, IM ¹× ÅͳθµµÈ ¾ÖÇø®ÄÉÀÌ¼Ç Á¦¾î¸¦ ºñ·ÔÇÏ¿© ´Ù¾çÇÑ Á¾·ùÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¼¼Æ®¸¦ Á¤¹Ð ºÐ¼®ÇÏ°í Á¦¾îÇÕ´Ï´Ù. ¶ÇÇÑ À̸¦ ÅëÇØ »ç¿ëÀÚ°¡ ´Ù¾çÇÑ Æ®·¡ÇÈ À¯ÇüÀ̳ª MIME À¯Çü¿¡ ´ëÇØ Á¤Ã¥ °áÁ¤À» ³»¸²À¸·Î½á ¾Ç¼º Æ®·¡ÇÈÀÌ ³×Æ®¿öÅ©¸¦ Åë°úÇÏÁö ¸øÇϵµ·Ï ¸·À» ¼ö ÀÖ½À´Ï´Ù.
IDS/IPS ¿ìȸ°ø°Ý(evasion) ±â¼ú - Æ®·¡ÇÈ Á¤±ÔÈ­(normalization), IP Á¶°¢ ¸ðÀ½(defragmentation), TCP ½ºÆ®¸² ¸®¾î¼Àºí¸®(reassembly) ¹× ºñÈ¥¶õÈ­(deobfuscation)¸¦ Á¦°øÇÏ¿© ÇØÄ¿°¡ IDS ¹× IPS¸¦ ¿ìȸÇÏ¿© °ø°ÝÇÏ·Á´Â ½Ãµµ¸¦ Â÷´ÜÇÕ´Ï´Ù.
Ä¿½ºÅ͸¶ÀÌÁî °¡´É Á¤Ã¥ - »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ °íÀ¯ÇÑ º¸¾È ¸ñÇ¥¸¦ ÃæÁ·½ÃÅ°±â À§ÇØ ½Ã½ºÄÚÀÇ Çõ½ÅÀûÀÎ TAME(Threat Analysis Micro Engine) Á¤Ã¥ ¾ð¾î¸¦ »ç¿ëÇÏ¿© ±âÁ¸ Á¤Ã¥À» ¼öÁ¤Çϰųª »õ·Î¿î Á¤Ã¥À» ¸¸µé ¼ö ÀÖµµ·Ï À¯¿¬¼ºÀ» Á¦°øÇÕ´Ï´Ù.

À§ÀÇ ±â¼úÀ» ÅëÇØ Cisco IPS Sensor Software°¡ ´ÙÀ½°ú °°Àº ¾Ë·ÁÁø °ø°Ý À¯ÇüÀ̳ª ¾Ë·ÁÁöÁö ¾ÊÀº °ø°Ý À¯ÇüÀ» ÇØ°áÇÒ ¼ö ÀÖ½À´Ï´Ù.

Á¤Ã¥ À§¹Ý - È°µ¿, ¾Ç¿ë È°µ¿ ¹× ÆÄÀÏ °øÀ¯ À§ÇùÀ» °Ë»çÇÕ´Ï´Ù.
ÀÌ»ó È°µ¿ - ´ë¿ªÆøÀ̳ª ÄÄÇ»Æà ¸®¼Ò½º¸¦ ¼Ò¸ðÇØ ¹ö¸®·Á´Â ½ÃµµÀÎ ¼­ºñ½º °ÅºÎ(DoS) °ø°ÝÀ¸·Î ÀÎÇØ Á¤»óÀûÀÎ ¿î¿µÀÌ Áߴܵ˴ϴÙ. ÀÌ ¿¹·Î´Â Trinoo, TFN ¹× SYN Ç÷¯±×°¡ ÀÖ½À´Ï´Ù.
Ãë¾à¼º ¾Ç¿ë - Back Orifice, ½ÇÆÐÇÑ ·Î±×ÀÎ ½Ãµµ ¹× TCP µµÃ» µîÀÌ ÀÖ½À´Ï´Ù.

Á¤È®ÇÑ ¹æÁö ±â¼ú
Cisco IPS Sensor Software¿¡´Â »ç¿ëÀÚ°¡ ´Ù¾çÇÑ Á¾·ùÀÇ À§ÇùÀ» È®½ÇÇÏ°Ô ¹æÁöÇÒ ¼ö ÀÖ´Â Çõ½ÅÀûÀÎ ±â¼úÀÌ ÀÖ½À´Ï´Ù. »óÈ£¿¬°ü¼º ºÐ¼® ¹× À¯È¿¼º °Ë»ç ÅøÀ» Æ÷ÇÔÇÏ´Â ÀÌ ±â¼úÀº ÇÕ¹ýÀûÀÎ Æ®·¡ÇÈÀÌ ¼Õ½ÇµÉ À§ÇèÀ» »ó´çÈ÷ ÁÙ¿©ÁÝ´Ï´Ù. ÀÌ·¯ÇÑ ³ôÀº ¼öÁØÀÇ Á¤È®¼ºÀ» ½ÇÇöÇϱâ À§ÇØ ´ÙÀ½°ú °°Àº ±â¼úÀ» »ç¿ëÇÕ´Ï´Ù.

À§Çè µî±Þ(Risk Rating) - ÀζóÀΠħÀÔ ¹æÁö ±â´ÉÀ» ±¸ÇöÇÒ ¼ö ÀÖµµ·Ï ¶Ù¾î³­ ¾ÈÁ¤¼º°ú È®½ÇÇÑ ¼º´ÉÀ» Á¦°øÇÕ´Ï´Ù. ±âÁ¸ÀÇ Ä§ÀÔ ¹æÁö¿¡¼­´Â ƯÁ¤ À̺¥Æ®¿¡ °ü·ÃµÈ ÀáÀçÀûÀÎ ÇÇÇظ¦ °áÁ¤Çϱâ À§ÇÑ À¯ÀÏÇÑ ¹æ¹ýÀ¸·Î ½É°¢µµ(severity) µî±ÞÀ» »ç¿ëÇß½À´Ï´Ù. Cisco Risk RatingÀº ´ÙÀ½°ú °°Àº º°µµÀÇ ³× °ªÀ» »ç¿ëÇÏ¿© ÀáÀçÀûÀÎ ÇÇÇظ¦ ´õ Á¤È®ÇÏ°Ô Ç¥ÇöÇÏ°í Æò°¡ÇØÁÝ´Ï´Ù.

- À̺¥Æ® ½É°¢µµ(Event severity) : À̺¥Æ® ´ç ÀáÀçÀûÀÎ ÇÇÇظ¦ ³ªÅ¸³»´Â µî±ÞÀÔ´Ï´Ù.
- ½Ã±×´ÏÃÄ Ãæ½Çµµ(Signature fidelity) : ½Ã±×´ÏÃÄÀÇ Á¤È®µµ¸¦ ³ªÅ¸³»´Â µî±ÞÀÔ´Ï´Ù.
- °ø°Ý¸ñÇ¥ÀÇ ½É°¢¼º(Asset value) : °ø°Ý ´ë»óÀÇ Á߿伺À» ³ªÅ¸³»´Â Ä¿½ºÅ͸¶ÀÌÁî °¡´É °ªÀÔ´Ï´Ù.
- °ø°Ý ¿¬°ü¼º(Attack relevancy) : °ø°Ý ´ë»óÀÌ ÀÌ °ø°Ý À¯Çü¿¡ ³ëÃâµÇ´Â Á¤µµ¸¦ ³ªÅ¸³»´Â °ªÀÔ´Ï´Ù.

ÀÌ °ªÀÇ ÃÑ ÇÕÀÌ ÇØ´ç À̺¥Æ®ÀÇ À§Çè µî±Þ(Risk Rating)ÀÌ µË´Ï´Ù. ´ëºÎºÐÀÇ °ªÀº ±âº»À¸·Î ±¸¼ºµÇ¾î À־ »ç¿ëÀÚÀÇ °³ÀÔÀÌ ÃÖ¼ÒÈ­µË´Ï´Ù.

MEG(Meta-Event Generator) - ¿úÀ» Á¤È®ÇÏ°Ô Å½ÁöÇÏ°í Â÷´ÜÇϱâ À§ÇØ °íÀ¯ÇÑ À̺¥Æ® »óÈ£¿¬°ü¼º ºÐ¼®À» Á¦°øÇÕ´Ï´Ù. ¿úÀº ³×Æ®¿öÅ©¸¦ ÅëÇØ À̵¿Çϸ鼭 ´Ù¾çÇÑ ½É°¢µµ ¼öÁØÀÇ °æº¸¸¦ ¹ß»ý½Ãŵ´Ï´Ù. Cisco MEG´Â º°·Î °ü·ÃÀÌ ¾ø¾î º¸ÀÌ´Â ³·Àº ½É°¢µµÀÇ °æº¸¸¦ ³ôÀº ½É°¢µµÀÇ À§ÇèÇÑ À̺¥Æ®¿¡ ¿¬°áÇÔÀ¸·Î½á »ç¿ëÀÚ°¡ ÇØ´ç ÆÐŶÀ» È®½ÇÇÏ°Ô Æó±âÇÒ ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù. À̸¦ À§ÇØ MEG´Â ¿ú µ¿ÀÛÀ» ¸ðµ¨¸µÇÏ°í À̺¥Æ® »çÀÌÀÇ Æ¯Á¤ ½Ã°£, ³×Æ®¿öÅ© ÀÛµ¿ ¹× ¿©·¯ ¾Ç¿ë ÇàÀ§ÀÇ »óÈ£¿¬°ü¼ºÀ» ºÐ¼®ÇÕ´Ï´Ù.

°íÀ¯ÇÑ ³×Æ®¿öÅ© Çù¾÷
Cisco IPS¿¡¼­´Â °íÀ¯ÇÑ ³×Æ®¿öÅ© Çù¾÷À» ÅëÇØ ³×Æ®¿öÅ©¸¦ »ç¿ëÇÏ¿© Çâ»óµÈ È®À强°ú À¯¿¬¼ºÀ» Á¦°øÇÕ´Ï´Ù. Cisco IPS Sensor¿Í ½Ã½ºÄÚ ³×Æ®¿öÅ© ÀåÄ¡ »çÀÌÀÇ Ä¿¹Â´ÏÄÉÀ̼ÇÀ» ÅëÇØ Cisco IPS soultionÀÌ ´ÙÀ½°ú °°Àº ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù.

• 802.1q Áö¿øÀ» ÅëÇØ ¸ÖƼ VLAN Æ®·¡ÇÈÀÇ ·Îµå °øÀ¯
• ½ºÀ§Ä¡»óÀÇ VACL ĸó, SPAN ¶Ç´Â RSPANÀ» ÅëÇØ È¿À²ÀûÀÎ ´ë¿ªÆø °ü¸®
• ½ºÀ§Ä¡¿¡¼­ Áö¿øµÇ´Â ·Îµå ¹ë·±½Ì ¾Ë°í¸®ÁòÀ» ÅëÇØ 8 Gbps±îÁö ¼º´É È®Àå
• Cisco EtherChannel® ±â¼úÀ» »ç¿ëÇÑ ½ºÀ§Ä¡ »óÈ£ ÀÛ¿ëÀ» ÅëÇØ Á¦°øµÇ´Â ½ºÀ§Ä¡ IPS ÀåÄ¡ÀÇ °í°¡¿ë¼º
• VPN ¾ÏÈ£ Çص¶ ¼­ºñ½º¸¦ Á¦°øÇÏ´Â ½Ã½ºÄÚ ½ºÀ§Ä¡ ¹× ¶ó¿ìÅÍ¿ÍÀÇ »óÈ£¿¬µ¿À» ÅëÇØ ¾Ïȣȭ Æ®·¡ÇÈ¿¡ ´ëÇÑ °¡½Ã¼º Á¦°ø

±¤¹üÀ§ÇÑ Àû¿ë ¼Ö·ç¼Ç
½Ã½ºÄÚ´Â ±¤¹üÀ§ÇÑ ³×Æ®¿öÅ© IPS Àû¿ë ¼Ö·ç¼ÇÀ» Á¦°øÇϱ⠶§¹®¿¡, °í°´ÀÌ ÀÚ½ÅÀÇ È¯°æ¿¡ °¡Àå È¿°úÀûÀÎ ¹æ½ÄÀ¸·Î ħÀÔ ¹æÁö ½Ã½ºÅÛÀ» ±¸ÇöÇÒ ¼ö ÀÖ½À´Ï´Ù. ¸ðµç ¼Ö·ç¼ÇÀº ³ôÀº °¡¿ë¼ºÀ» Á¦°øÇϵµ·Ï ¼³°èµÇ¾úÀ¸¸ç Ź¿ùÇÑ °í°´ Áö¿øÀ» ¹ÞÀ» »Ó¸¸ ¾Æ´Ï¶ó, 45 Mbps¿¡¼­ ¼ö Gbps±îÁöÀÇ ´Ù¾çÇÑ ¼º´É ¼öÁØÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ¹èÄ¡ ¿É¼Ç¿¡´Â Àü¿ë ¾îÇöóÀ̾ð½º, ½ºÀ§Ä¡ ¹× ¶ó¿ìÅÍ ¸ðµâ, ¼ÒÇÁÆ®¿þ¾î ±â¹Ý ¼Ö·ç¼ÇÀÌ Æ÷ÇԵ˴ϴÙ. ¼Ö·ç¼ÇÀº ´ÙÀ½°ú °°½À´Ï´Ù.

Cisco IPS 4200 Series sensor appliances - ÃÖ´ë 8°³ÀÇ ÀÎÅÍÆäÀ̽º¸¦ »ç¿ëÇÏ¿© ¿©·¯ ³×Æ®¿öÅ© ¼¼±×¸ÕÆ®¸¦ º¸È£ÇÏ°í ¹«Â÷º°(promiscuous) ¸ðµå¿Í ¹æÁö ¸ðµå¿¡¼­ÀÇ ÀÌÁß ÀÛµ¿À» µ¿½Ã¿¡ Áö¿øÇϴ Ưº°ÇÑ ¿ëµµÀÇ Àü¿ë ÀåÄ¡¸¦ ÅëÇØ Ä§ÀÔ ¹æÁö ¼º´ÉÀ» Á¦°øÇÕ´Ï´Ù. ÀÌ ¾îÇöóÀ̾𽺴 Cisco Catalyst 6500 Series ½ºÀ§Ä¡»ó¿¡¼­ Cisco EtherChannel ·Îµå ¹ë·±½Ì°ú ÇÔ²² »ç¿ëµÉ °æ¿ì 80Mbps¿¡¼­ ÃÖ´ë 8Gbps±îÁö ´Ù¾çÇÑ ¼º´ÉÀ» Á¦°øÇÕ´Ï´Ù. ¾îÇöóÀ̾𽺠¸ðµ¨°ú ±âº» ¼º´É ¼öÁØÀº ´ÙÀ½°ú °°½À´Ï´Ù.
- Cisco IDS 4215 - 80 Mbps
- Cisco IPS 4250 - 250 Mbps
- Cisco IPS 4255 - 600 Mbps
- Cisco IDS 4250-XL - 1000 Mbps

Âü°í: ¼º´É ¼öÄ¡´Â Å×½ºÆ®µÈ ħÀÔ Å½Áö 󸮷®ÀÇ ¼öÄ¡ÀÔ´Ï´Ù.

Cisco IDSM-2 Module for the Cisco Catalyst 6500 Series - Àü¿ë ¸ðµâÀ» ÅëÇØ Cisco Catalyst 6500 Series switch¿¡ ¿Ïº®ÇÑ IPS ¼º´ÉÀ» ÅëÇÕÇÔÀ¸·Î½á 600 Mbps ¼Óµµ·Î ÅëÇÕ º¸È£ ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù.
Cisco IDS Network Module for Cisco access routers - Cisco IPS Sensor Software Version 5.0À» »ç¿ëÇÏ¿© ±âÁ¸ÀÇ Ä§ÀÔ Å½Áö ±â´ÉÀ» ¶ó¿ìÅÍ¿¡ ÅëÇÕÇÕ´Ï´Ù. ÀÌ °æ¿ì ŽÁö ±â´É Ãß°¡, »óÈ£¿¬°ü¼º ºÐ¼® ¹× ½Äº° ±â¼úÀ» Á¦°øÇÏ¿© ÃÖ´ë 45 Mbps ¼Óµµ¿¡¼­ È¿°úÀûÀ¸·Î À§ÇùÀ» ¿ÏÈ­ÇÏ°í °Ý¸®½Ãŵ´Ï´Ù.
Cisco IOS-IPS - ¶ó¿ìÅÍ»óÀÇ Cisco IOS Software¸¦ ÅëÇØ ÀÏ·ÃÀÇ IPS ¼º´ÉÀ» Á¦°øÇÕ´Ï´Ù.
¹æÈ­º® ¼¾¼­ - ¹æÈ­º® ¿î¿µ üÁ¦¿¡ ÅëÇÕµÈ ¼ÒÇÁÆ®¿þ¾î ¼Ö·ç¼ÇÀ» ÅëÇØ ÀÏ·ÃÀÇ IPS ¼º´ÉÀ» Á¦°øÇÕ´Ï´Ù.

°ü¸® ¿É¼Ç
½Ã½ºÄÚ´Â ´Ù¾çÇÑ Á¾·ùÀÇ °ü¸® ¼Ö·ç¼ÇÀ» »ç¿ëÇÏ¿© ¹èÄ¡ ±Ô¸ð³ª ¹æ¹ý¿¡ »ó°ü¾øÀÌ È¿°úÀûÀÎ º¸¾È ¸ð´ÏÅ͸µ ¹× ±¸¼ºÀ» Á¦°øÇÕ´Ï´Ù. ¸ðµç °ü¸® ÅøÀº Á÷°üÀûÀÎ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º¿Í ½¬¿î Ž»öÀ¸·Î ±¸¼ºµÇ¾î Àֱ⠶§¹®¿¡ º¸¾È À̺¥Æ® ¹× ÀåÄ¡ÀÇ ½Å¼ÓÇÑ ¼³Ä¡, ±¸¼º ¹× °ü¸®°¡ °¡´ÉÇÕ´Ï´Ù. °ü¸® ¼Ö·ç¼Ç¿¡´Â ´ÙÀ½ÀÌ Æ÷ÇԵ˴ϴÙ.
Command line interface(CLI) - Cisco IOS Software¿Í À¯»çÇÑ ¿Ïº®ÇÑ ±â´ÉÀÇ CLI°¡ SSH(Secure Shell) ÇÁ·ÎÅäÄÝ ¿¬°áÀ» ÅëÇØ ÀåÄ¡ ±¸¼ºÀ» Á¦°øÇÕ´Ï´Ù.
Cisco IDM(IPS Device Manager) - ´ÜÀÏ ÀåÄ¡ °ü¸®ÀÚ°¡ ±¸¼º ¹× °æº¸ º¸±â¿¡ »ç¿ëµÇ´Â ¾ÈÀüÇÑ ºê¶ó¿ìÀú ±â¹Ý ±×·¡ÇÈ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º(GUI)¸¦ Á¦°øÇÕ´Ï´Ù. Cisco IDMÀº »ç¿ë ÁßÀÎ ¿î¿µÃ¼Á¦¿¡ »ó°ü¾øÀÌ °ÅÀÇ ¸ðµç µ¥½ºÅ©Åé¿¡¼­ ½±°Ô ¾×¼¼½º°¡ °¡´ÉÇÕ´Ï´Ù. µû¶ó¼­ ±â¾÷ ÀüüÀÇ ½Ã½ºÅÛ¿¡¼­ ½Å¼ÓÇÏ°Ô µ¥ÀÌÅÍ¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù. Ä£¼÷ÇÑ ºê¶ó¿ìÀú ÀÎÅÍÆäÀ̽º°¡ »ç¿ëÀ» ½±°Ô ÇØÁÝ´Ï´Ù. ¶ÇÇÑ SSL(Secure Sockets Layer)À» »ç¿ëÇÏ¿© µ¥ÀÌÅÍ º¸¾ÈÀ» À¯ÁöÇÕ´Ï´Ù.
CiscoWorks VMS - ´ÙÁß ÀåÄ¡ ±¸¼º ¹× °æº¸ °ü¸® ÅøÀÌ ¸ðµç º¸¾È À̺¥Æ®¸¦ ÀÏ°üµÈ ¹æ½ÄÀ¸·Î Ç¥½ÃÇÕ´Ï´Ù. CiscoWorks VMS ¼Ö·ç¼Ç¿¡¼­´Â ¹æÈ­º®, VPN ¹× IPS¸¦ ºñ·ÔÇÑ ¸ðµç À¯ÇüÀÇ º¸¾È ÀåÄ¡¿¡¼­ ¹ß»ýÇÏ´Â À̺¥Æ®¸¦ ´ÜÀÏ Äֿܼ¡¼­ ºê¶ó¿ìÀú ±â¹Ý GUI·Î º¼ ¼ö ÀÖ½À´Ï´Ù. ¿©·¯ ´ëÀÇ º¸¾È ÀåÄ¡¸¦ ±¸¼ºÇÏ°í °ü¸®ÇÒ ¼ö ÀÖÀ¸¹Ç·Î ±â¾÷ Àüü¿¡¼­ ½±°Ô º¸¾È ±â´ÉÀ» °ü¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. CiscoWorks VMS´Â ¶ÇÇÑ À¯¿¬ÇÑ º¸°í ¹× ¾Ë¸², ÀÚµ¿È­µÈ ¾÷µ¥ÀÌÆ® ¹× À̺¥Æ® »óÈ£¿¬°ü¼º ºÐ¼®À» Æ÷ÇÔ½ÃÄѼ­ Çâ»óµÈ º¸¾È °ü¸®¸¦ Á¦°øÇÕ´Ï´Ù.
CiscoWorks SIMS(Security Information Management Solution) - À̺¥Æ® °ü¸® ¼Ö·ç¼ÇÀÌ ±â¾÷ ÀüüÀÇ º¸¾È À̺¥Æ® µ¥ÀÌÅ͸¦ ¼öÁý, ºÐ¼® ¹× »óÈ£ ¿¬°ü¼ºÀ» ºÐ¼®ÇÕ´Ï´Ù. ¼ö»ó °æ·Â¿¡ ºû³ª´Â SIMS Version 3.1 ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ¿© ÀÌ·¯ÇÑ ±â´ÉÀ» Á¦°øÇÏ´Â CiscoWorks SIMS¸¦ ÅëÇØ ÀηÂÀ» Ãß°¡ ÅõÀÔÇÏÁö ¾Ê°íµµ º¸´Ù È¿°úÀûÀ¸·Î ´õ ¸¹Àº À§ÇùÀ» ½Äº°ÇÏ°í ÀÌ¿¡ ´ëóÇÒ ¼ö ÀÖ½À´Ï´Ù.
Cisco SDM(Router and Security Device Manager) - Á÷°üÀûÀÎ À¥ ±â¹Ý ÀåÄ¡ °ü¸®ÀÚ°¡ Cisco IOS IPS ±â´É ¼¼Æ® ¹× Cisco IDS ³×Æ®¿öÅ© ¸ðµâÀ» ºñ·ÔÇÑ ½Ã½ºÄÚ ¾×¼¼½º ¶ó¿ìÅ͸¦ ½±°í ¾ÈÁ¤ÀûÀ¸·Î ¹èÄ¡ÇÏ°í °ü¸®ÇÕ´Ï´Ù.

¸®¼Ò½º
Cisco IPS Alert Center - À§Çù¿¡ °ü·ÃµÈ ƯÁ¤ Á¤º¸(¿¹: ÀáÀçÀû ´ëó ¹æ¾È ¹× °ü·Ã Ãë¾à¼º)¿¡ ½Å¼ÓÇÏ°Ô ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº http://www.cisco.com/go/ipsalertÀ» ¹æ¹®ÇϽʽÿÀ.

ÁÖ¹® Á¤º¸
- Cisco IPS ¼Ö·ç¼Ç¿¡ ´ëÇÑ ÁÖ¹® Á¤º¸³ª ÀÚ¼¼ÇÑ ³»¿ëÀº http://www.cisco.com/go/ips¸¦ ¹æ¹®ÇϽʽÿÀ.
- Cisco IOS IPS¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº http://www.cisco.com/warp/public/732/Tech/security/intrusion/À» ¹æ¹®ÇϽʽÿÀ.
- CiscoWorks VMS¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº http://www.cisco.com/go/vms¸¦ ¹æ¹®ÇϽʽÿÀ.
- CiscoWorks SIMS¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº http://www.cisco.com/en/US/products/sw/cscowork/ps5209/index.htmlÀ» ¹æ¹®ÇϽʽÿÀ.
- Cisco SDM¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº http://www.cisco.com/en/US/products/sw/secursw/ps5318/index.htmlÀ» ¹æ¹®ÇϽʽÿÀ.


<¾÷µ¥ÀÌÆ®: 2005³â 7¿ù 15ÀÏ>


¸ÇÀ§·Î