침입탐지시스템에서 능동대응 방안에 관한 연구

A Study on scheme for Active Response in IDS

  • 김봉한 (청주대학교 컴퓨터정보공학과) ;
  • 이재광 (한남대학교 컴퓨터공학과) ;
  • 백승현 (국가보안기술연구소) ;
  • 박응기 (국가보안기술연구소)
  • 발행 : 2005.11.18

초록

현재의 수동적인 대응형 침입탐지 시스템의 문제를 해결하기 위해서 연구되고 있는 침입탐지 시스템이 능동 대응형 침입탐지 시스템이다. 본 논문에서는 능동 대응형 침입탐지 시스템을 설계 구현하기 위한 선행 연구로서 능동 대응을 위한 침입탐지 시스템의 요구사항을 7가지 구성요소로 고려하였고, 자동화 대응 실행 방법을 위해 프로토콜 접근과 스크립트 접근을 비교하였다. 또한 공격에 대한 능동 대응 방안으로 상호 협력적 구조와 NIDS와 ADS를 통합한 모델을 제시하였다.

키워드