Annual Conference of KIPS (한국정보처리학회:학술대회논문집)
- 2003.05c
- /
- Pages.2169-2172
- /
- 2003
- /
- 2005-0011(pISSN)
- /
- 2671-7298(eISSN)
Alert Data Processing for heterogeneous Intrusion Detection Systems in Secure Network Framework
보안네트워크 프레임워크에서 이기종의 침입 탐지 시스템 연동을 위한 경보데이터 처리
- Park, Sang-Kil (Electronic and Telecommunication Research Institute) ;
- Kim, Jin-Oh (Electronic and Telecommunication Research Institute) ;
- Jang, Jong-Soo (Electronic and Telecommunication Research Institute)
- Published : 2003.05.16
Abstract
네트웍을 이용한 외부의 침입을 탐지하기 위해 침입탐지시스템이 1980년대부터 연구되었다. 침입탐지 시스템은 침입을 발견하면 경보데이터나 로그데이터를 생성하는데 서로 상이한 데이터 집합으로 인해 별도의 데이터 매핑이 필요한 문제점을 해결하고자 IETF 의 침입탐지 관련 그룹인 IDWG 에서 IDMEF를 제안하였다. 본 논문에서는 이러한 IDMEF 형식을 지원하는 경보데이터 구조를 설계하고, 이를 통하여 상위의 보안제어서버에서 상이한 침입탐지 시스템으로부터의 경보데이터를 저장, 관리할 수 있는 방법을 제공한다 이러한 기본적인 경보데이터 관리 이외에 저장된 경보데이터를 통한 공격자 정보 추출, 피해 호스트 정보 추출등의 부가적인 방법 또한 제공한다.
Keywords