An Intelligent IPS Framework

지능형 IPS 프레임워크

  • 이동민 (신라대학교 컴퓨터정보공학부) ;
  • 김광백 (신라대학교 컴퓨터정보공학부) ;
  • 박충식 (영동대학교 컴퓨터공학과) ;
  • 김성수 (영동대학교 컴퓨터공학과) ;
  • 한승철 (지모컴(주))
  • Published : 2007.11.23

Abstract

컴퓨터 네트워크 모니터링에 의한 보안장비는 많은 트래픽 자료를 분석하여, 이상유무를 판단하고, 대응해야 한다. 기존의 보안장비들은 이미 알려진 패턴에 대한 규칙을 이용하는 오용탐지방법(misuse detection)과 의미를 파악하기 어려운 많은 자료들을 제시하고 있는데 머물고 있다. 보다 나은 보안을 위해서는 정상적인 동작에서 벗어나는 이상징후를 탐지하여 침입을 탐지하는 이상탐지방법(anomaly detection)의 채용이 필요하고, 보안장비에서 제시되는 많은 트래픽 자료들은 보안전문가의 전문적인 분석이 필요하다. 본 연구에서는 데이터마이닝 기법을 이용한 이상탐지방법과 보안전문가의 전문적인 보안지식에 의한 분석, 대응, 관리를 위한 지식처리 기법을 사용할 수 있는 지능형 IPS(intrusion Detection System) 프레임워크를 제안한다.

Keywords