(ÁÖ)½Å¿ìƼ¿£¿¡½º, Shinwoo Total Network System Co., Ltd.
1.
¹æÈº®À¸·Î´Â ³×Æ®¿öÅ©¸¦ º¸È£ÇÒ ¼ö´Â ¾ø³ª¿ä? ¹æÈº®Àº ³»ºÎÀÇ Áß¿äÇÑ ÀÚ¿ø°ú ¿ÜºÎ¼¼°è¿ÍÀÇ °æ°è¸¦
»ý¼ºÇϰí Á¤Ã¥±â¹ÝÀÇ Á¢±ÙÁ¦¾î¸¦ È¿°úÀûÀ¸·Î Á¦¾îÇϰí
ÀÖ½À´Ï´Ù.ÇÏÁö¸¸ ¹æÈº®Àº ³×Æ®¿öÅ© »ç¿ë ¸ñÀû»ó ¿¸° Æ÷Æ®¸¦
°¡Áö°Ô µÇ¸ç HTTP ¿ú, DoS°ø°Ý, º¯Çü ÇÁ·ÎÅäÄÝÀ» ÅëÇÑ
°ø°Ý¿¡´Â ¹æÈº®ÀÇ Æ¯¼º»ó È¿°úÀûÀ¸·Î ¸·Áö ¸øÇÕ´Ï´Ù. ¶ÇÇÑ ¹æÈº®Àº ÀÌ·¯ÇÑ °ø°ÝÀ¸·Î ÀÎÇØ ³×Æ®¿öÅ©ÀÇ
º´¸ñÇö»ó°ú °¡¿ë¼ºÀ» ¶³¾î¶ß¸®´Â ¿äÀÎÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
2.
ž·¹À̾ÀÇ µ¶Æ¯ÇÑ Æ¯Â¡Àº ¹«¾ùÀΰ¡¿ä?
°í¼º´É/¹«Á¤Áö ½Ã½ºÅÛ(³×Æ®¿÷ ·¹º§ ¹× ¾îÇø®ÄÉÀ̼Ç
·¹º§¿¡ ´ëÇÏ¿©)
³×Æ®¿÷ ·¹º§ º¸È£ + ƯÁ¤ ¾îÇø®ÄÉÀÌ¼Ç º¸È£¸¦
À§ÇÑ DDos ¹æÁö, F/W ±â´Éµµ º¸À¯
De-fragment ¹× Re-assembly À§ÇÑ Àü¿ë ó¸®
À¯´ÏÆ®
IDS-Based IPSº¸´Ù °·ÂÇÑ ¼º´ÉÀÇ º¸È£ ±â´É
°í¼º´É(ÃÊ´ç 6¸¸¼¼¼Çó¸®)ÀÇ Deep packet inspection
HA, staeful fail-over, non-stop protectionport-bypass,
MTBF(>10¸¸ ½Ã°£), redundant/hot swappable power
supply, N+1 hot swappable fan, Dual HA±¸¼º, Àü¿ë
O/S »ç¿ëÀ¸·Î ¾ÈÁ¤Àû
Gigabit ¹× FastEthernet Æ÷Æ®ÀÇ BypassÁö¿øÀ»
ÅëÇÑ ¾ÈÁ¤ÀûÀÎ ¼ºñ½ºÁ¦°ø°¡´É
¸ñÇ¥ ½ÃÀå : ´ëÇü ¿£ÅÍÇÁ¶óÀÌÁî, Åë½Å»ç¾÷ÀÚ,
Á¤ºÎ±â°ü, ±ÝÀ¶±â°ü, Web hosting»çµî °í¼ÓÀÇ ³×Æ®¿öÅ©¸¦ »ç¿ëÇÏ´Â °í°´
3.
ÀüÇüÀûÀÎ nIDS(network Intrusion Detection System)´Â
ÇʼöÀûÀÎ º¸È£¸¦ Á¦°øÇϳª¿ä?
nIDS´Â °ø°Ý, ħÀÔ, ¿øÇÏÁö ¾Ê´Â Æ®·¡ÇÈÀ» ±¸º°ÇÒ
¼ö ÀÖ´Ù´Â Á¡¿¡¼ °¡Ä¡°¡ ÀÖÀ¸¸ç, ÀϺΠnIDS´Â TCP¸®¼Â
±â´ÉÀ» °¡Áö°í °ø°ÝÂ÷´ÜÀ» ½ÃµµÇϱ⵵ ÇÕ´Ï´Ù. ÇÏÁö¸¸ nIDS´Â Á¤È®ÇÑ ½ÃÁ¡¿¡ °ø°ÝÀ» Â÷´ÜÇÏÁö ¸øÇϸç
½ÇÁúÀûÀÎ ¹æ¾î´Â °ü¸®ÀÚÀÇ ¼öµ¿ÀûÀÎ °³ÀÔÀ» ÇÊ¿ä·Î
ÇÏ°Ô µË´Ï´Ù. ¶ÇÇÑ nIDS´Â ¸ðµç ºñÁ¤»óÀûÀÎ Æ®·¡ÇÈ¿¡ ´ëÇÑ °æº¸(False
Positives)¸¦ ¹ß»ý½ÃÅ´À¸·Î½á ¾öû³ ·Î±×¸¦ ¹ß»ý½Ãŵ´Ï´Ù.
µû¶ó¼ À̵éÁß Á¤È®ÇÑ À̺¥Æ® Á¤º¸¸¦ ¼±º°ÇÏ´Â °ÍÀº
°ü¸®ÀÚ¿¡°Ô °úµµÇÑ ºÎ´ãÀ» ÁÖ¸ç ½ÇÁ¦ °ø°ÝÀ» ³õÄ¥ ¼öµµ
ÀÖ½À´Ï´Ù.
4.
ħÀÔ¹æÁö½Ã½ºÅÛÀ̶õ ¹«¾ùÀΰ¡¿ä? ħÀÔ¹æÁö½Ã½ºÅÛ(IPS : Intrusion Prevention System)Àº
¼ºñ½º °ÅºÎ °ø°Ý(DoS : Denial of Service), ¹ÙÀÌ·¯½º
À«À̳ª ºÒ¹ýħÀÔ·ºÐ»ê¼ºñ½º °ÅºÎ°ø°Ý(DDoS
: Distributed DoS) µîÀÇ ºñÁ¤»óÀûÀÎ ÀÌ»ó½ÅÈ£¸¦ ¹ß°ß
Áï½Ã ÀΰøÁö´ÉÀûÀ¸·Î ½º½º·Î ÀûÀýÇÑ Á¶Ã³¸¦ ÃëÇÑ´Ù´Â
Á¡¿¡¼ ¹æÈº®À̳ª IDS¿Í Â÷º°¼ºÀ» °®½À´Ï´Ù. Áï ±âÁ¸ IDS´Â ÀÌ¹Ì ¾Ë·ÁÁ® ÀÖ´Â °ø°Ý ½Ã±×´Ïó¸¦
°¨½ÃÇÏ¸é¼ ¼ö»óÇÑ ³×Æ®¿öÅ© Ȱµ¿À» ã¾Æ³»±â À§ÇÑ
¸ñÀûÀ¸·Î ÀÌ»ó ³×Æ®¿öÅ© Ȱµ¿À» ã¾Æ³ÂÀ» °æ¿ì ÇØ´ç
¿î¿µ Á÷¿ø¿¡°Ô °æ°í ¸Þ½ÃÁö¸¦ º¸³»°í ħÀÔÀÇ ÁøÀü»óȲÀ»
±â·ÏÇÏ°í º¸°íÇÏ´Â °ÍÀ¸·Î ³¡³ª ¹®Á¦¸¦ Áï°¢ÀûÀ¸·Î
ó¸®ÇÏÁö ¸øÇÏ´Â µ¥ ¹ÝÇØ IPS´Â ħÀÔ°æ°í ÀÌÀü¿¡ °ø°ÝÀ»
ÁߴܽÃ۴µ¥ ÃÊÁ¡À» ¸ÂÃá ´Éµ¿Çü ÀåºñÀÔ´Ï´Ù.
5.
Attack Mitigator IPS 5500Àº Signature¸¦ »ç¿ëÇϳª¿ä? »ç¿ëÇÕ´Ï´Ù. ž·¹ÀÌ¾î º¸È£¸ÞÄ«´ÏÁò¿¡¼ Ä«¹ÙÇÏÁö
¸øÇϴ Ưº°ÇÑ °ø°ÝÀÚ¸¦ ã¾Æ³»´Â ¸¶Áö¸· ¼ö´ÜÀ¸·Î
½Ã±×³×ÀÌÃĸ¦ »ç¿ëÇÕ´Ï´Ù. ±âº»ÀûÀÎ ½Ã±×³×ÀÌÃÄ 100°³°¡ Pre-loaded µÇ¾î ÀÖÀ¸¸ç,µî·Ï°¡´ÉÇÑ
½Ã±×³×ÀÌÃÄ´Â ¼öõ°³ÀÔ´Ï´Ù. ž·¹À̾îÀÇ ÁÖ±â¼úÀº Stateful Pattern matchingÀÔ´Ï´Ù.
6.
Top LayerÀÇ Attack Mitigator´Â ¾î¶»°Ô ½ºÆÔ ¸ÞÀÏÀ»
Â÷´ÜÇմϱî? Top LayerÀÇ Attack Mitigator´Â ³×Æ®¿öÅ© ¼¹ö¿¡¼
½ºÆÔ¸ÞÀÏÀ» È¿°úÀûÀ¸·Î Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â
Ä¿³Ø¼Ç Á¦ÇÑ ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. Attack MitigatorÀÇ
°í°´µéÀº ÀÌ·¯ÇÑ DoS(Denial of Service) ¸ÞÀÏ ¼¼¼ÇÀ»
Â÷´ÜÇÔÀ¸·Î½á ³×Æ®¿öÅ©¿¡ Áö¼ÓÀûÀ¸·Î ¿¢¼¼½ºÇϰí ÇÕ¹ýÀû
¸ÞÀÏÀÇ Àü¼ÛÀº Çã¿ëÇÏ´Â µ¿½Ã¿¡ ¿øÄ¡ ¾ÊÀº ¸ÞÀÏÀ» ¼ö½ÅÇÏÁö
¾Ê°Ô µË´Ï´Ù. Attack Mitigator¸¦ ±¸¼ºÇؼ ½ºÆÔ ¸ÞÀÏÀ» ÇÊÅ͸µÇϱâ
À§Çؼ´Â 'Mail Application Group'À» Á¤ÀÇÇØ µ¿½Ã
Ä¿³Ø¼Ç ¿äû ¼ö½ÅÀ» Á¦ÇÑÇØ¾ß ÇÕ´Ï´Ù. ±×·³ 1¿¡¼´Â 'Mail Application Group'ÀÌ 'SMTP'
Çϳª¸¸ Æ÷ÇÔÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖÁö¸¸, ÃÖ´ë 8°³±îÁö
¾ÖÇø® ÄÉÀÌ¼Ç ±×·ìÀ» »ý¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·ì¿¡
´ëÇÑ Ä¿³Ø¼Ç Á¦ÇÑÀº 'All Outside Host'±×·ìÀÇ ¸ðµç
IP ÁÖ¼Ò¿¡ Àû¿ëµË´Ï´Ù. 'Host Range'´Â ¾ÖÇø®ÄÉÀ̼Ǻ°·Î ¼³Á¤ÇÒ ¼ö ÀÖÀ¸¸ç,
³»ºÎ ¶Ç´Â ¿ÜºÎ È£½ºÆ®¿Í ¸ÞÀÏÀ» ¼Û¼ö½ÅÇÒ ¼ö ÀÖ´Â
Àüü ¶Ç´Â ¸â¹ö ¹üÀ§¸¦ ³ªÅ¸³À´Ï´Ù. ºñÁö´Ï½º ÆÄÆ®³Ê¿ÍÀÇ
Ä¿³Ø¼ÇÀ» Á¦ÇÑÇϱ⸦ ¿øÇÒ °æ¿ì 'Trusted Partner Host'¸¦
Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. Ä¿³Ø¼Ç Á¦ÇÑ ±â´ÉÀº ±âº»ÀûÀ¸·Î '¹«Á¦ÇÑ(unlimited)À¸·Î
¼³Á¤µÇ¾î Àֱ⶧¹®¿¡ ½ºÆÑ¿¡ µû¶ó À̸¦ º¯°æÇØ¾ß ÇÑ´Ù´Â
°ÍÀ» À¯³äÇØ¾ß ÇÕ´Ï´Ù. ÀϹÝÀûÀ¸·Î 'All Outside Host'¹üÀ§´Â '0.0.0.0~255.255.255.255'·Î
¼³Á¤µÇ¾îÀÖ½À´Ï´Ù. ÀÏ¹Ý Ä¿³Ø¼Ç Á¦ÇÑ ±â´ÉÀÌ Àû¿ëµÇ¸é ¼³Á¤µÈ Á¦ÇѰªÀÌ
Ãʰú µÉ ¶§±îÁö Attack Mitigator°¡ °æº¸¸¦ ¹ßÇàÇϰÔ
µË´Ï´Ù. Attack Mitigator´Â MONITOR(¸ð´ÏÅÍ), MITIGATE(Â÷´Ü)
¹× DISABLE(ÇØÃ¼) ¸ðµå¸¦ Áö¿øÇÕ´Ï´Ù. ½Ã°£À» µÎ°í
ÀûÀýÇÑ Ä¿³Ø¼Ç Á¦ÇÑ ¼öÁØÀ» °áÁ¤Çϱâ À§Çؼ´Â 'MITIGATE'¸ðµå·Î
¼³Á¤Çϱ⿡ ¾Õ¼ 'MONITOR'¸ðµå¿¡¼ ½ºÆÔ ¼³Á¤À» ±¸¼ºÇÏ´Â
¹æ½ÄÀ» ±ÇÀåÇÕ´Ï´Ù. ¼ºñ½º »ç¾÷ÀÚ µî ¸¹Àº ±â¾÷µéÀº ÇØ°áµÉ ±â¹Ì°¡
º¸ÀÌÁö ¾Ê´Â ½ºÆÔ ¸ÞÀÏ ¹®Á¦·Î °ñÄ¡¸¦ ¾Î°í ÀÖ½À´Ï´Ù.
±×·¯³ª, GUI¸¦ ÅëÇØ ½ÇÇàµÇ´Â ž·¹À̾îÀÇ Attack
Mitigator¸¦ »ç¿ëÇÒ °æ¿ì ³×Æ®¿öÅ© °ü¸®ÀÚµéÀº µ¿½Ã¿¡ ¸ÞÀÏ Ä¿³Ø¼ÇÀ» Á¦ÇÑÇÔÀ¸·Î½á
°£´ÜÈ÷ ½ºÆÔ ¸ÞÀÏÀ» Â÷´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù.
[Top Layer Attack Mitigator¸¦ ÅëÇÑ ½ºÆÔ ¸ÞÀÏ
Â÷´Ü]
Ä¿³Ø¼Ç Á¦ÇÑ ±â´ÉÀ» ÅëÇØ ½ºÆÔ ¸ÞÀÏÀ» ÇÊÅ͸µÇÑ´Ù.
³×Æ®¿öÅ© °ü¸®ÀÚ´Â Ä¿³Ø¼Ç Á¦ÇÑ ±â´ÉÀ» »ç¿ëÇØ
¾îÇöóÀ̾𽺸¦ ÅëÇØ Àü´ÞµÇ´Â ÇÁ·ÎÅäÄÝ ¹øÈ£¸¦ Á¦ÇÑÇÒ ¼ö ÀÖ´Ù.
»ç¿ëÀÚ´Â ÃÖ´ë 8°³ÀÇ Application GroupÀ» ¸¸µé¾î
°¢¹æÇâ¿¡ µû¶ó ¸ðµç ±×·ì Ä¿³Ø¼Ç¿¡ ±Û·Î¹ú Á¦ÇѰªÀ» ¼³Á¤ÇÒ ¼ö ÀÖ´Ù.
»ç¿ëÀÚ´Â Application Groupº°·Î Host Range¸¦
¸¸µé¾î È£½ºÆ®¿Í ¸ÞÀÏÀ» ¼Û¼ö½ÅÇÒ ¼ö ÀÖ´Â Àüü ¶Ç´Â ¸â¹ö ¹üÀ§¸¦ 'inside'¶Ç´Â'outside'·Î
ÁöÁ¤ÇÒ ¼ö ÀÖ´Ù.
¼³Á¤µÈ ÇѰ谪ÀÌ ÃʰúµÉ ¶§¸¶´Ù °æº¸°¡ ¹ß»ýÇÑ´Ù.
7.
AM IPS 5500Àº ¹æÈº® ±â´ÉÀÌ ÀÖ³ª¿ä? ÀÖ½À´Ï´Ù. IPS5500 ¾ÆÅ°ÅØÃÄ´Â ³»ÀåµÈ °·ÂÇÑ ¼º´ÉÀÇ
¹æÈº®¿¡ ±âÃʸ¦ µÎ°í ÀÖ´Ù.(Stateful analysis firewall)
IPS5500Àº IPS¶ó°í ºÒ¸®´Â defense-in-depth firewallÀÔ´Ï´Ù. ¿£ÅÍÇÁ¶óÀÌÁî¿ë °ÔÀÌÆ®¿þÀÌ¿ëÀÇ ¹æÈº®À¸·Î´Â ¾Æ´Ï´Ù.
¿Ö³ÄÇϸé À̵é ÀüÅëÀûÀÎ ¿£ÅÍÇÁ¶óÀÌÁî¿ë ¹æÈº®Àº IPS5500ÀÌ
°®°í ÀÖÁö ¾ÊÀº NAT, Routing, Proxy, ÀÎÁõ ¹× VPN±â´ÉµéÀ»
Á¦°øÇÕ´Ï´Ù. Åë½Å»ç¾÷ÀÚ ³×Æ®¿÷¿¡¼´Â ÀÎÇÁ¶ó½ºÆ®·°ÃÄ Æ¯Â¡»ó
ÇöÀç ÀϹÝÀûÀ¸·Î ¼º´É ¹®Á¦»ó ¹æÈº®À» »ç¿ëÇÏÁö ¸øÇϰí
ÀÖ½À´Ï´Ù. NAT, Routing, Proxy, ÀÎÁõ ¹× VPN±â´ÉµîÀÌ
Åë½Å»ç¾÷ÀÚ ÀÎÇÁ¶ó¿¡¼´Â º°µµÀÇ ´Ù¸¥ ³×Æ®¿÷ ±¸¼º¿¡¼
ÀÌ·ç¾îÁý´Ï´Ù. µû¶ó¼ IPS5500ÀÇ ³ôÀº ¼º´ÉÀ» ÀÌ¿ëÇÑ
Åë½Å»ç¾÷ÀÚ¿ë ¹æÈº® ¿ëµµ·Î »ç¿ëÀÌ °¡´ÉÇÕ´Ï´Ù.
8.
IPS°¡ IDS¸¦ ´ëüÇϳª¿ä? ¾Æ´Õ´Ï´Ù. IDS´Â Detection¿¡ ¸ñÇ¥¸¦ µÎ°í ÀÖ°í
IPSÀº Protection¿¡ ¸ñÇ¥¸¦ µÎ°í ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ IPS5500Àº ÷´ÜÀÇ IDS°¡ °®°í ÀÖ´Â ±â´ÉÁß
Çâ»óµÈ °¨Áö±â´ÉÀ» °®°í ÀÖ½À´Ï´Ù. ´õ±¸³ª IPS5500Àº
°·ÂÇÑ ¼º´ÉÀÇ Stateful analysis firewall platformÀ»
±â¹ÝÀ¸·Î ÇÕ´Ï´Ù. IDS°¡ ¿ÏÀüÈ÷ »ç¶óÁöÁö´Â ¾ÊÁö¸¸ Æ®·»µå´Â ¸Â´Â
°Í °°½À´Ï´Ù. Á»´õ Á¤±³ÇÑ IPS°¡ ±âÁ¸ÀÇ IDS ¹× »ç°íÀÀ´äÆÀ(Incident
Response Team)ÀÌ ¸Â°í ÀÖ´Â ÀÓ¹«¸¦ Àμö¹ÞÀ» °ÍÀÔ´Ï´Ù.