IDS
"Intrusion Detection System"의 약자입니다. IDS는 의심스러운 활동이 있는지 네트워크 트래픽을 모니터링합니다. 하드웨어, 소프트웨어 또는 이 둘의 조합으로 구성될 수 있습니다. IDS는 방화벽과 비슷하지만, 네트워크에 대한 접근을 완전히 차단하기보다 네트워크에 들어온 트래픽을 모니터링하도록 설계되었습니다. 따라서 IDS는 네트워크 내부에서 시작된 공격도 탐지할 수 있습니다.
침입 탐지 시스템은 네트워크나 특정 장치에 맞게 구성할 수 있습니다. 네트워크 침입 탐지 시스템(NIDS)은 네트워크로 들어오고 나가는 트래픽뿐 아니라 네트워크 내부 시스템 간의 데이터 전송도 모니터링합니다. NIDS는 트래픽이 모니터링되지 않는 허점이 없도록 네트워크의 서로 다른 여러 지점에 분산 배치되는 경우가 많습니다.
단일 장치에 맞게 구성된 IDS를 호스트 침입 탐지 시스템, 즉 HIDS라고 합니다. HIDS는 하나의 호스트에서 비정상적인 트래픽 패턴을 모니터링합니다. 예를 들어 들어오고 나가는 트래픽에서 알려진 바이러스나 악성 코드를 찾을 수 있습니다. 일부 HIDS는 중요한 시스템 파일이 수정되거나 삭제되지 않았는지 확인하기 위해 패킷도 검사합니다.
네트워크 IDS와 호스트 IDS는 모두 침입을 탐지하고 경고를 보내도록 설계되었습니다. 이 경고는 네트워크 관리자에게 전송되거나 자동화된 시스템에서 처리될 수 있습니다. 침입 경고를 자동으로 처리하는 시스템을 대응형 IDS 또는 침입 방지 시스템(IPS)이라고 합니다.
지식 테스트하기