HOME CONTACT US SITEMAP
ȸ»ç¼Ò°³
ÀÌ¿ë¾È³»
°í°´¼¾ÅÍ
My Page
¿ÃÀοø »óÇ°
VPN Àü¿ë¼± »óÇ°
LINKBOX ¼Ö·ç¼Ç
°í°´¼¾ÅÍ
Home > ¿ÃÀοø »óÇ° > LINKBOX_Academy

IPS(ħÀÔ ¹æÁö ½Ã½ºÅÛ)¶õ °ü¸®ÀÚÀÇ °³ÀÔÀÌ ÇʼöÀûÀÎ FIREWALL , IDS(ħÀÔ Å½Áö ½Ã½ºÅÛ)°ú´Â ´Þ¸® ¿ú, ¹éµµ¾î, DoS µîÀÇ °ø°ÝÀÌ ÀǵµÇÑ ´ë»ó¿¡ µµ´ÞµÇ±â Àü¿¡ ÀÚµ¿À¸·Î À̸¦ Â÷´Ü½ÃÅ´À¸·Î¼­ ³×Æ®¿öÅ© ¹× ½Ã½ºÅÛÀ» º¸È£ÇÏ´Â °¡Àå ¹ßÀüµÈ ÇüÅÂÀÇ º¸¾È ¼Ö·ç¼ÇÀÔ´Ï´Ù.


LINKBOX´Â Deep Inspection À» ÅëÇØ L2 - L7±îÁö¸¦ ºÐ¼®ÇÏ¿© ¾Ë·ÁÁö°Å³ª ¾Ë·ÁÁöÁö ¾ÊÀº ³»/¿ÜºÎ·ÎºÎÅÍÀÇ °¢Á¾ °ø°ÝÀ» ŽÁöÇÏ¿© ½Ç½Ã°£ Â÷´ÜÇÕ´Ï´Ù.


LINKBOXÀÇ 'WormÂ÷´Ü ¸ðµâ'Àº ¿ÜºÎÀÇ ¿ú»Ó¸¸ ¾Æ´Ï¶ó ³»ºÎ¿¡¼­ ¹ß»ýÇÑ Worm±îÁö ÀÚü ¾Ë°í¸®ÁòÀ» ÅëÇÏ¿© ½Å¼ÓÇÏ°Ô Å½ÁöÇÏ°í ÀÚµ¿À¸·Î Â÷´ÜÇÏ¿© ¿ú¿¡ ÀÇÇÑ ³»ºÎ ³×Æ®¿öÅ© ¸¶ºñÇö»óÀ» ¹Ì¿¬¿¡ ¹æÁöÇÕ´Ï´Ù.

LINKBOX IPS ±â´ÉÀÇ ±¸Á¶µµ

³»ºÎ¿¡¼­ È°µ¿ÇÏ´Â Worm±îÁö Áï½Ã Â÷´ÜÇÕ´Ï´Ù.

ÃÖ±ÙÀÇ WormµéÀº ±× ÀüÆÄ·ÂÀÌ ´ë´ÜÇؼ­ ¿ú¿¡ °¨¿°µÈ ³»ºÎÀÇ PC Çϳª·Î ³»ºÎ ³×Æ®¿öÅ©¸¦ ¸¶ºñ½Ãų Á¤µµ·Î ±× ¿µÇâ·ÂÀÌ ´ë´ÜÇÕ´Ï´Ù. LINKBOXÀÇ 'WormÂ÷´Ü ¸ðµâ'Àº ¿ÜºÎÀÇ ¿ú»Ó¸¸ ¾Æ´Ï¶ó ³»ºÎ¿¡¼­ ¹ß»ýÇÑ Worm±îÁö ÀÚü ¾Ë°í¸®ÁòÀ» ÅëÇÏ¿© ½Å¼ÓÇÏ°Ô Å½ÁöÇÏ°í, À̸¦ ÀÚµ¿À¸·Î Â÷´ÜÇÏ¿© ¿ú¿¡ ÀÇÇÑ ³»ºÎ ³×Æ®¿öÅ© ¸¶ºñÇö»óÀ» ¹Ì¿¬¿¡ ¹æÁöÇÕ´Ï´Ù. ¶ÇÇÑ »çÈÄ °ü¸®¸¦ À§ÇÑ Worm ó¸® º¸°í¼­°¡ ÀÚµ¿À¸·Î Ãâ·ÂµË´Ï´Ù.


Anomaly ºÐ¼®À» ÅëÇØ ¾Ë·ÁÁöÁö ¾ÊÀº °¢Á¾ °ø°Ý(zero-day attack)À» Â÷´ÜÇÕ´Ï´Ù.

  • IP ÇÁ·ÎÅäÄÝÀÇ ºñÁ¤»óÀûÀÎ »ç¿ëÀ» ÅëÇØ ´ë»ó ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â ±â¹ý Â÷´Ü
  • TCP ÇÁ·ÎÅäÄÝÀÇ ºñÁ¤»óÀûÀÎ »ç¿ëÀ» ÅëÇØ ´ë»ó ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â ±â¹ý Â÷´Ü
  • UDP ÇÁ·ÎÅäÄÝÀÇ ºñÁ¤»óÀûÀÎ »ç¿ëÀ» ÅëÇØ ´ë»ó ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â ±â¹ý Â÷´Ü
  • ICMP ÇÁ·ÎÅäÄÝÀÇ ºñÁ¤»óÀûÀÎ »ç¿ëÀ» ÅëÇØ ´ë»ó ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â ±â¹ý Â÷´Ü

  • °¢Á¾ DOS/DDOS °ø°ÝÀ» Â÷´ÜÇÕ´Ï´Ù.

    DOS/DDOS´Â ÇÑ »ç¿ëÀÚ°¡ ½Ã½ºÅÛÀÇ ¸®¼Ò½º¸¦ µ¶Á¡Çϰųª ¸ðµÎ »ç¿ë, ¶Ç´Â Æı«ÇÔÀ¸·Î½á ´Ù¸¥ »ç¿ëÀÚµéÀÌ ½Ã½ºÅÛÀÇ ¼­ºñ½º¸¦ ¿Ã¹Ù¸£°Ô »ç¿ëÇÒ ¼ö ¾øµµ·Ï ¸¸µå´Â °ÍÀ» ¸»ÇÕ´Ï´Ù.
    LINKBOX´Â °¢Á¾ DOS/DDOS °ø°ÝÀ» Â÷´ÜÇÕ´Ï´Ù.

  • SYN flooding °ø°Ý Â÷´Ü
  • UDP flooding °ø°Ý Â÷´Ü
  • ICMP flooding °ø°Ý Â÷´Ü
  • Ping of Death °ø°Ý Â÷´Ü
  • Smurfing °ø°Ý ŽÁö
  • Fraggle °ø°Ý ŽÁö

  • °¢Á¾ Scanning °ø°ÝÀ» Â÷´ÜÇÕ´Ï´Ù.

    ½Ã½ºÅÛÀÌ Á¤º¸¸¦ ¾ËÁö ¸øÇϸé, ÇØÅ·Àº »ç½Ç»ó ºÒ°¡´É ÇÕ´Ï´Ù. µû¶ó¼­ ½ºÄ³´×À» ÅëÇÏ¿© ½Ã½ºÅÛÀÇ ÀϹÝÁ¤º¸(¿î¿µÃ¼Á¦, ¾îÇø®ÄÉÀÌ¼Ç µî)¿Í Ãë¾à¼ºÀ» ÆľÇÇؾ߸¸ ¼º°øÀûÀÎ ÇØÅ·À» ½ÃµµÇÒ ¼ö ÀÖ½À´Ï´Ù. LINKBOX´Â ÇØÅ·ÀÇ Ã¹´Ü°è·Î ´ë»ó ½Ã½ºÅÛÀÇ Á¤º¸¸¦ ÆľÇÇÏ´Â °¢Á¾ ½ºÄ³´× °ø°ÝÀ» Â÷´ÜÇÕ´Ï´Ù.

  • Portscan : ½Ã½ºÅÛÀÇ ¿­·ÁÀÖ´Â port°¡ ¹«¾ùÀÎÁö ÆľÇÇÏ·Á´Â portscan ½Ãµµ¸¦ °¨ÁöÇÏ°í Â÷´Ü.
  • OS Finger Printing : ½Ã½ºÅÛÀÇ ¿î¿µÃ¼Á¦°¡ ¹«¾ùÀÎÁö ÆľÇÇÏ·Á´Â OSF ½Ãµµ¸¦ °¨ÁöÇÏ°í Â÷´Ü.

  • Windows RPC DOS °ø°ÝÀ» Â÷´ÜÇÕ´Ï´Ù.

    RPC(Remote Procedure Call) DoS¶õ ÇÑ ÇÁ·Î±×·¥ÀÌ ³×Æ®¿öÅ©»óÀÇ ´Ù¸¥ ÄÄÇ»ÅÍ¿¡ À§Ä¡ÇÏ°í ÀÖ´Â ÇÁ·Î±×·¥¿¡ ¼­ºñ½º¸¦ ¿äûÇϴµ¥ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄݷμ­, Ŭ¶óÀ̾ðÆ®·Î ºÎÅÍ À߸øµÈ RPC ÆÐŶÀ» ¼ö½ÅÇÒ °æ¿ì, Á¤»óÀûÀÎ RPC ¿äû¿¡ ´ëÇؼ­µµ ÀÀ´äÇÒ ¼ö ¾øÀ¸¹Ç·Î ¼­ºñ½º°¡ ÁߴܵǴ DoS °ø°ÝÀÌ µË´Ï´Ù. RPC ¼­ºñ½ºÀÇ DOS Ãë¾à¼ºÀº ÆÐÄ¡¸¦ ÇÏ´õ¶óµµ ¿ÏÀüÈ÷ ÇØ°áµÈ °ÍÀÌ ¾Æ´Ï¸ç, RPC ¼­ºñ½ºµµ ¿î¿µÃ¼Á¦ÀÇ ÀϺÎÀ̱⠶§¹®¿¡ Á÷Á¢ ¼­ºñ½º¸¦ ÁßÁöÇÏ°Ô µÇ¸é ³×Æ®¿öÅ© ¼­ºñ½º ¹× Á¦¾îÆÇÀÇ ÀϺΠ±â´ÉÀ» »ç¿ëÇÒ ¼ö ¾ø°Ô µË´Ï´Ù. LINKBOX´Â Windows RPC DoS °ø°Ý¿¡ ´ëÇؼ­µµ È¿°úÀûÀ¸·Î Â÷´ÜÇÕ´Ï´Ù.


    Trojan Horse ¹× Backdoor¿¡ ÀÇÇÑ °ø°ÝÀ» Â÷´ÜÇÕ´Ï´Ù.

    ¸µÅ©¹Ú½º´Â ´ÙÀ½°ú °°Àº ³Î¸® ¾Ë·ÁÁø Æ®·ÎÀÌ ¸ñ¸¶, Backdoor¿¡¼­ »ç¿ëµÇ´Â port¸¦ Â÷´ÜÇÕ´Ï´Ù. ¿äÁò ³Î¸® ¾Ë·ÁÁø Backdoor ÇÁ·Î±×·¥ÀÎ BackOrifficeÀÇ °æ¿ì Æ÷Æ® 32337¹øÀ» »ç¿ëÇϸç, ÀÌ Æ÷Æ®·ÎÀÇ Á¢±ÙÀÌ °¨Áö µÈ´Ù¸é ÇØÅ·À» ´çÇß´Ù°í ÆÇ´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù.

  • Trojan Horse ¸¦ ÀÌ¿ëÇÑ °ø°Ý Â÷´Ü
  • Backdoor ¸¦ ÀÌ¿ëÇÑ °ø°Ý Â÷´Ü

  • ¸ðµç Á¤Ã¥À» GUI»ó¿¡¼­ One-Click¸¸À¸·Î È°¼º / ºñÈ°¼º ÇÒ ¼ö ÀÖ½À´Ï´Ù.

    LINKBOXÀÇ IPS ±â´ÉÀº ¸ðµç Á¤Ã¥À» ÇÊ¿ä¿¡ µû¶ó °£ÆíÇÏ°Ô ¿ø Ŭ¸¯¸¸À» °¡Áö°í È°¼º/ºñÈ°¼ºÈ­ ÇÒ ¼ö ÀÖ¾î °ü¸®°¡ ¼Õ½±½À´Ï´Ù.


    ÇöÀç Â÷´ÜÇÏ°í ÀÖ´Â °¢Á¾ °ø°Ý¿¡ ´ëÇØ ½Ç½Ã°£À¸·Î Á¤º¸¸¦ Á¦°øÇÕ´Ï´Ù.

    ÇöÀç IPS ±â´É¿¡ ÀÇÇØ Â÷´ÜµÈ °ø°Ý¿¡ ´ëÇØ Â÷´Ü °á°ú¸¦ ½Ç½Ã°£À¸·Î Á¦°øÇÕ´Ï´Ù.


    °ø°Ý/Â÷´Ü¿¡ ´ëÇÑ ´Ù¾çÇÑ ºÐ¼® º¸°í¼­¸¦ Á¦°øÇÕ´Ï´Ù.

    LINKBOX ÀÇ IPS ±â´É¿¡ ÀÇÇØ Å½Áö/Â÷´ÜµÈ °ø°Ý¿¡ ´ëÇØ °ø°ÝÀ¯Çüº°/½Ã°£º°/°ø°ÝÀÚº°/ÇÇÇØÀÚº°·Î °¢Á¾ ±×·¡ÇÁ¿Í list¸¦ ÅëÇÑ ´Ù¾çÇÑ ºÐ¼®ÀÚ·á°¡ Á¦°øµË´Ï´Ù.



     
    Home °³ÀÎÁ¤º¸ º¸È£Á¤Ã¥ À̸ÞÀÏ ¹«´Ü¼öÁý°ÅºÎ »çÀÌÆ®¸Ê