|
³»ºÎ¿¡¼ È°µ¿ÇÏ´Â Worm±îÁö Áï½Ã Â÷´ÜÇÕ´Ï´Ù. |
|
ÃÖ±ÙÀÇ WormµéÀº ±× ÀüÆÄ·ÂÀÌ ´ë´ÜÇؼ ¿ú¿¡ °¨¿°µÈ ³»ºÎÀÇ PC Çϳª·Î ³»ºÎ ³×Æ®¿öÅ©¸¦ ¸¶ºñ½Ãų Á¤µµ·Î ±× ¿µÇâ·ÂÀÌ ´ë´ÜÇÕ´Ï´Ù. LINKBOXÀÇ 'WormÂ÷´Ü ¸ðµâ'Àº ¿ÜºÎÀÇ ¿ú»Ó¸¸ ¾Æ´Ï¶ó ³»ºÎ¿¡¼ ¹ß»ýÇÑ Worm±îÁö ÀÚü ¾Ë°í¸®ÁòÀ» ÅëÇÏ¿© ½Å¼ÓÇÏ°Ô Å½ÁöÇÏ°í, À̸¦ ÀÚµ¿À¸·Î Â÷´ÜÇÏ¿© ¿ú¿¡ ÀÇÇÑ ³»ºÎ ³×Æ®¿öÅ© ¸¶ºñÇö»óÀ» ¹Ì¿¬¿¡ ¹æÁöÇÕ´Ï´Ù. ¶ÇÇÑ »çÈÄ °ü¸®¸¦ À§ÇÑ Worm ó¸® º¸°í¼°¡ ÀÚµ¿À¸·Î Ãâ·ÂµË´Ï´Ù. |
|
| Anomaly ºÐ¼®À» ÅëÇØ ¾Ë·ÁÁöÁö ¾ÊÀº °¢Á¾ °ø°Ý(zero-day attack)À» Â÷´ÜÇÕ´Ï´Ù.
IP ÇÁ·ÎÅäÄÝÀÇ ºñÁ¤»óÀûÀÎ »ç¿ëÀ» ÅëÇØ ´ë»ó ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â ±â¹ý Â÷´Ü
TCP ÇÁ·ÎÅäÄÝÀÇ ºñÁ¤»óÀûÀÎ »ç¿ëÀ» ÅëÇØ ´ë»ó ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â ±â¹ý Â÷´Ü
UDP ÇÁ·ÎÅäÄÝÀÇ ºñÁ¤»óÀûÀÎ »ç¿ëÀ» ÅëÇØ ´ë»ó ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â ±â¹ý Â÷´Ü
ICMP ÇÁ·ÎÅäÄÝÀÇ ºñÁ¤»óÀûÀÎ »ç¿ëÀ» ÅëÇØ ´ë»ó ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â ±â¹ý Â÷´Ü
|
|
| °¢Á¾ DOS/DDOS °ø°ÝÀ» Â÷´ÜÇÕ´Ï´Ù.
DOS/DDOS´Â ÇÑ »ç¿ëÀÚ°¡ ½Ã½ºÅÛÀÇ ¸®¼Ò½º¸¦ µ¶Á¡Çϰųª ¸ðµÎ »ç¿ë, ¶Ç´Â Æı«ÇÔÀ¸·Î½á ´Ù¸¥ »ç¿ëÀÚµéÀÌ ½Ã½ºÅÛÀÇ ¼ºñ½º¸¦ ¿Ã¹Ù¸£°Ô »ç¿ëÇÒ ¼ö ¾øµµ·Ï ¸¸µå´Â °ÍÀ» ¸»ÇÕ´Ï´Ù.
LINKBOX´Â °¢Á¾ DOS/DDOS °ø°ÝÀ» Â÷´ÜÇÕ´Ï´Ù.
SYN flooding °ø°Ý Â÷´Ü
UDP flooding °ø°Ý Â÷´Ü
ICMP flooding °ø°Ý Â÷´Ü
Ping of Death °ø°Ý Â÷´Ü
Smurfing °ø°Ý ŽÁö
Fraggle °ø°Ý ŽÁö |
|
| °¢Á¾ Scanning °ø°ÝÀ» Â÷´ÜÇÕ´Ï´Ù.
½Ã½ºÅÛÀÌ Á¤º¸¸¦ ¾ËÁö ¸øÇϸé, ÇØÅ·Àº »ç½Ç»ó ºÒ°¡´É ÇÕ´Ï´Ù. µû¶ó¼ ½ºÄ³´×À» ÅëÇÏ¿© ½Ã½ºÅÛÀÇ ÀϹÝÁ¤º¸(¿î¿µÃ¼Á¦, ¾îÇø®ÄÉÀÌ¼Ç µî)¿Í Ãë¾à¼ºÀ» ÆľÇÇؾ߸¸ ¼º°øÀûÀÎ ÇØÅ·À» ½ÃµµÇÒ ¼ö ÀÖ½À´Ï´Ù. LINKBOX´Â ÇØÅ·ÀÇ Ã¹´Ü°è·Î ´ë»ó ½Ã½ºÅÛÀÇ Á¤º¸¸¦ ÆľÇÇÏ´Â °¢Á¾ ½ºÄ³´× °ø°ÝÀ» Â÷´ÜÇÕ´Ï´Ù.
Portscan : ½Ã½ºÅÛÀÇ ¿·ÁÀÖ´Â port°¡ ¹«¾ùÀÎÁö ÆľÇÇÏ·Á´Â portscan ½Ãµµ¸¦ °¨ÁöÇÏ°í Â÷´Ü.
OS Finger Printing : ½Ã½ºÅÛÀÇ ¿î¿µÃ¼Á¦°¡ ¹«¾ùÀÎÁö ÆľÇÇÏ·Á´Â OSF ½Ãµµ¸¦ °¨ÁöÇÏ°í Â÷´Ü. |
|
| Windows RPC DOS °ø°ÝÀ» Â÷´ÜÇÕ´Ï´Ù.
RPC(Remote Procedure Call) DoS¶õ ÇÑ ÇÁ·Î±×·¥ÀÌ ³×Æ®¿öÅ©»óÀÇ ´Ù¸¥ ÄÄÇ»ÅÍ¿¡ À§Ä¡ÇÏ°í ÀÖ´Â ÇÁ·Î±×·¥¿¡ ¼ºñ½º¸¦ ¿äûÇϴµ¥ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄݷμ, Ŭ¶óÀ̾ðÆ®·Î ºÎÅÍ À߸øµÈ RPC ÆÐŶÀ» ¼ö½ÅÇÒ °æ¿ì, Á¤»óÀûÀÎ RPC ¿äû¿¡ ´ëÇؼµµ ÀÀ´äÇÒ ¼ö ¾øÀ¸¹Ç·Î ¼ºñ½º°¡ ÁߴܵǴ DoS °ø°ÝÀÌ µË´Ï´Ù. RPC ¼ºñ½ºÀÇ DOS Ãë¾à¼ºÀº ÆÐÄ¡¸¦ ÇÏ´õ¶óµµ ¿ÏÀüÈ÷ ÇØ°áµÈ °ÍÀÌ ¾Æ´Ï¸ç, RPC ¼ºñ½ºµµ ¿î¿µÃ¼Á¦ÀÇ ÀϺÎÀ̱⠶§¹®¿¡ Á÷Á¢ ¼ºñ½º¸¦ ÁßÁöÇÏ°Ô µÇ¸é ³×Æ®¿öÅ© ¼ºñ½º ¹× Á¦¾îÆÇÀÇ ÀϺΠ±â´ÉÀ» »ç¿ëÇÒ ¼ö ¾ø°Ô µË´Ï´Ù. LINKBOX´Â Windows RPC DoS °ø°Ý¿¡ ´ëÇؼµµ È¿°úÀûÀ¸·Î Â÷´ÜÇÕ´Ï´Ù. |
|
| Trojan Horse ¹× Backdoor¿¡ ÀÇÇÑ °ø°ÝÀ» Â÷´ÜÇÕ´Ï´Ù.
¸µÅ©¹Ú½º´Â ´ÙÀ½°ú °°Àº ³Î¸® ¾Ë·ÁÁø Æ®·ÎÀÌ ¸ñ¸¶, Backdoor¿¡¼ »ç¿ëµÇ´Â port¸¦ Â÷´ÜÇÕ´Ï´Ù. ¿äÁò ³Î¸® ¾Ë·ÁÁø Backdoor ÇÁ·Î±×·¥ÀÎ BackOrifficeÀÇ °æ¿ì Æ÷Æ® 32337¹øÀ» »ç¿ëÇϸç, ÀÌ Æ÷Æ®·ÎÀÇ Á¢±ÙÀÌ °¨Áö µÈ´Ù¸é ÇØÅ·À» ´çÇß´Ù°í ÆÇ´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù.
Trojan Horse ¸¦ ÀÌ¿ëÇÑ °ø°Ý Â÷´Ü
Backdoor ¸¦ ÀÌ¿ëÇÑ °ø°Ý Â÷´Ü |
|
| ¸ðµç Á¤Ã¥À» GUI»ó¿¡¼ One-Click¸¸À¸·Î È°¼º / ºñÈ°¼º ÇÒ ¼ö ÀÖ½À´Ï´Ù.
LINKBOXÀÇ IPS ±â´ÉÀº ¸ðµç Á¤Ã¥À» ÇÊ¿ä¿¡ µû¶ó °£ÆíÇÏ°Ô ¿ø Ŭ¸¯¸¸À» °¡Áö°í È°¼º/ºñÈ°¼ºÈ ÇÒ ¼ö ÀÖ¾î °ü¸®°¡ ¼Õ½±½À´Ï´Ù.
|
|
|
ÇöÀç Â÷´ÜÇÏ°í ÀÖ´Â °¢Á¾ °ø°Ý¿¡ ´ëÇØ ½Ç½Ã°£À¸·Î Á¤º¸¸¦ Á¦°øÇÕ´Ï´Ù. |
|
ÇöÀç IPS ±â´É¿¡ ÀÇÇØ Â÷´ÜµÈ °ø°Ý¿¡ ´ëÇØ Â÷´Ü °á°ú¸¦ ½Ç½Ã°£À¸·Î Á¦°øÇÕ´Ï´Ù. |
|
|
°ø°Ý/Â÷´Ü¿¡ ´ëÇÑ ´Ù¾çÇÑ ºÐ¼® º¸°í¼¸¦ Á¦°øÇÕ´Ï´Ù. |
|
LINKBOX ÀÇ IPS ±â´É¿¡ ÀÇÇØ Å½Áö/Â÷´ÜµÈ °ø°Ý¿¡ ´ëÇØ °ø°ÝÀ¯Çüº°/½Ã°£º°/°ø°ÝÀÚº°/ÇÇÇØÀÚº°·Î °¢Á¾ ±×·¡ÇÁ¿Í list¸¦ ÅëÇÑ ´Ù¾çÇÑ ºÐ¼®ÀÚ·á°¡ Á¦°øµË´Ï´Ù. |
|
|