Alert Data Processing for heterogeneous Intrusion Detection Systems in Secure Network Framework

보안네트워크 프레임워크에서 이기종의 침입 탐지 시스템 연동을 위한 경보데이터 처리

  • Park, Sang-Kil (Electronic and Telecommunication Research Institute) ;
  • Kim, Jin-Oh (Electronic and Telecommunication Research Institute) ;
  • Jang, Jong-Soo (Electronic and Telecommunication Research Institute)
  • 박상길 (한국전자통신연구원 정보보호연구본부) ;
  • 김진오 (한국전자통신연구원 정보보호연구본부) ;
  • 장종수 (한국전자통신연구원 정보보호연구본부)
  • Published : 2003.05.16

Abstract

네트웍을 이용한 외부의 침입을 탐지하기 위해 침입탐지시스템이 1980년대부터 연구되었다. 침입탐지 시스템은 침입을 발견하면 경보데이터나 로그데이터를 생성하는데 서로 상이한 데이터 집합으로 인해 별도의 데이터 매핑이 필요한 문제점을 해결하고자 IETF 의 침입탐지 관련 그룹인 IDWG 에서 IDMEF를 제안하였다. 본 논문에서는 이러한 IDMEF 형식을 지원하는 경보데이터 구조를 설계하고, 이를 통하여 상위의 보안제어서버에서 상이한 침입탐지 시스템으로부터의 경보데이터를 저장, 관리할 수 있는 방법을 제공한다 이러한 기본적인 경보데이터 관리 이외에 저장된 경보데이터를 통한 공격자 정보 추출, 피해 호스트 정보 추출등의 부가적인 방법 또한 제공한다.

Keywords