Using the Rule to Combination Commands and Arguments in Packet Filtering

패킷 필터링에서 명령어와 인자 결합 규칙을 이용한 로그 데이터의 감축 방법

  • 서현진 (한림대학교 컴퓨터공학부) ;
  • 박성인 (한림대학교 컴퓨터공학부) ;
  • 이재영 (한림대학교 컴퓨터공학부)
  • Published : 1999.10.01

Abstract

UNIX 시스템에서 로그 시스템은 공격시 쉽게 변경 및 삭제되는 위험성이 있고 제한된 시스템 및 네트워크 정보를 제공하므로, 보다 안전하고 풍부한 정보의 제공을 위해 패킷 필터링을 이용한 로그 시스템 등이 제안되어 왔다. 그러나 기존의 패킷 필터링을 이용한 로그 시스템에서는 모든 패킷을 기록하여 많은 양의 데이터가 발생하였으므로, 관리자가 그 정보를 분석하기란 어려웠다. 본 논문에서는 패킷을 처리하는 과정에서 각종 유형의 침입에 대한 사전 조사와 분석으로 얻은 명령어와 인자들의 결합에 의한 판정 규칙을 적용하여, 위험가능성이 내재된 패킷만을 수집, 기록함으로서 데이터의 양을 줄이고 보다 효율적인 로그 정보를 기록할 수 있었다.

Keywords