주식회사 누리아이티

정보자산의 보안강화를 위한 3단계 인증 보안SW(BaroPAM) 전문기업인 누리아이티

탐지룰 5

정보자산의 이상접속 탐지/차단을 위한 Intrusion Detector 관리

1. Intrusion Detector 설치 Intrusion Detector 설치는 컴파일 후 생성된 flume-ng-jdbc-sink-2.0.jar 파일을 $FLUME_HOME/lib 디렉토리에 다음과 같이 복사하면 된다. [root] /home/flume-ng-sink/target > cp flume-ng-jdbc-sink-2.0.jar $FLUME_HOME/lib/. 2. 환경 변수 설정 Intrusion Detector를 기동하려면 환경설정 파일인 flume-env.sh에 다음과 같이 환경 변수들을 정의해야 한다. 변수 설명 비고 FLUME_HOME Apache Flume이 설치된 디렉토리를 지정하는 변수 FLUME_CLASSPATH Apache Flume의 Library 디렉토리를 지정하는 변..

이상접속차단(IDS, Intrusion Detection System)이란?

1. 이상접속차단 이상접속차단은 시스템에 대한 원치 않는 조작을 탐지한다. 전통적인 방화벽(Firewall)이 탐지할 수 없는 악의적인 네트워크 트래픽 및 컴퓨터 사용을 탐지하기 위해 필요하다. 이것은 취약한 서비스에 대한 네트워크 공격과 애플리케이션에서의 데이터 처리 공격(data driven attack), 그리고 권한 확대(privilege escalation) 및 로그인, 파일 접근, 악성 소프트웨어(Virus, Trojan 등)와 같은 호스트 기반 공격을 포함하며, 이상접속시스템(IDS, Intrusion Detection System)과 유사하다. 이상접속차단 모듈은 여러 개의 구성 요소로 이루어져 있다. 센서는 보안 이벤트를 발생시키며, 콘솔은 이벤트를 모니터하고 센서를 제어하거나 경계시키며..

정보자산의 이상접속 탐지/차단을 위한 BaroIDS 솔루션의 Patchlev

--- ---------- -------------------------------------------------------------------- 019 2020/05/22 인증실패(03) 로그 수집 시 버그 보완 018 2020/05/01 Rule 암복호화 방식 전면개편(SQL함수 -> 필드) 017 2019/09/20 Rule에 암호화 적용(SQL함수) 016 2018/09/21 의심룰 "연결해제 연속 반복 체크(113)"의 비정상케이스 조정(120초간 10회이상 -> 60초간 5회이상) 016 2018/09/21 의심룰 "로그인 일시 체크(118)" 추가 016 2018/09/21 차단룰 "로그인 일시 조작(114)" 추가 015 2018/08/20 수집기에 "세션을 생성/제거 불가(13)" 추..