The design of Agents for update automatically vulnerability rule DB in Network based Intrusion Detection Systems

네트워크 기반 침입탐지 시스템의 취약성 규칙 DB를 자동적으로 갱신하는 에이전트 설계

  • Yang, Eun-Mok (Dept of Computer Engineering, Kongju National University) ;
  • Lee, Sang-Yong (Division of Information & Communication, Engineering, Kongju National University)
  • 양은목 (공주대학교 컴퓨터공학과) ;
  • 이상용 (공주대학교 정보통신공학부 컴퓨터)
  • Published : 2002.11.15

Abstract

네트워크와 컴퓨터시스템의 보안을 강화하기 위해서는 보안상의 취약성이 발견되는 대로 파악하고 점검해 주어야 한다. 그러나 대부분의 네트워크기반 침입탐지 시스템은 취약성을 파악하기 위해서는 국내외 관련 사이트들을 수동적인 방법으로 검색하기 때문에, 취약성 규칙을 갱신하는 것은 매우 어렵다. 본 논문에서는 에이전트가 스스로 관련 사이트에서 취약성 정보를 검색하여 새로운 취약성 정보를 추출한 후, Snort의 최적 규칙 형태로 변환하고 취약성 규칙을 갱신해주게 된다. 본 에이전트에 의해 갱신된 취약성 규칙 DB는 많은 규칙이 추가될지라도 침입을 탐지하는 속도가 떨어지지 않고, 확장성 및 이식성이 용이하다는 특징을 가진다.

Keywords