정보보안기사 정보보안일반(수정, 추가)
1. 침입탐지시스템(IDS: Intrusion Detection System) : 보안 공격이 발생했을 때, 이를 탐지하고 로그를 남겨 관리자가 적절한 대처를 할 수 있도록 해주는 시스템 : 방화벽(IP, Port 기반)은 패킷 필터링 기반의 차단장비인 반면, IDS는 전달되는 패킷의 내용, 시스템 로그 등을 분석하여 공격여부를 판단하는 탐지 장비 1) 탐지 방법에 의한 분류 ㄱ. 지식기반, 오용탐지, 시그니처기반 탐지 오탐이 낮으며, 전문가 시스템, 알려진 공격 패턴에 강함 미탐이 높으며, 패턴에 없는 새로운 공격 패턴에 약함 ㄴ. 행위기반, 이상탐지, 비정상행위 탐지 정상 행위를 벗어나는 데이터를 탐지, 미탐이 낮으며, 알려지지 않은 공격에 강함 오탐이 높으며, 정상과 비정상 구분의 어려움이 있음 2..
더보기