침입방지시스템(IPS)의 기술 분석 및 성능평가 방안

  • 전용희 (대구가톨릭대학교 공과대학 컴퓨터정보통신공학부)
  • Published : 2005.04.01

Abstract

최근 들어 침입방지시스템이 차세대 보안 솔루션으로 자리를 굳히고 있다. 국내외의 보안 업체들이 IPS 발표하고 있는 가운데, 국내에서도 IPS의 고입에 대한 관심이 점차 증대되고 있다. 침입방지시스템은 침입탐지시스템을 이용한 보안관리의 한계를 극복하기 위하여 도입되었으나, 아직까지 침입방지시스템에 대한 정의고 명화하지 않고, 침입탐지시스템과의 파이도 확실히 규명되지 않은 실정이다. 따라서 본 논문에서는 침입방지기술에 대하여 분석하여 보고, 침입탐지시스템에 대하여 기술을 비교하여보고 성능평가 방안에 대하여 기술하고자 한다.

Keywords

References

  1. 권혁범, 네트워크타임즈, 침입방지시스템(IPS). 2003년 9월
  2. 신승원, 강동호, 김기영, 장종수, 'DPI 기술 분석', 전자통신동향분석, 제 19 권 제 3 호, pp117-124, 2004년 6월
  3. 정보흠, 김정녀, 손승원, '침입방지시스템 기술 현황 및 전망'. 주간기술동향 통권 1098호, 2003.6.3
  4. Eric Ahlm, Is Intrusion Prevention Changing Information Security', Rev. Ver, 1.1, March 2004, Vigilar Inc
  5. Mitchell Ashley, Layered Network Security: A best-practices approach, StillSecure White Paper, Jan, 2003
  6. Andrew Conry-Murray. Emerging Technology: Detection vs. Prevention - Evolution or Revolution?, http://www.networkmagazine.com/shared/article/showarticle.jhtml?articleid=9400017.May 2003
  7. Neil Desai. Intrusion Prevention Systems: the Next Step in the Evolution of IDS, http://www.securityfocus.com/printable/infocus/1670, Feb. 2003
  8. Carl Endorf. Jim Mellander and Eugene Schultz, Intrusion Detection and Prevention, Osborne Computer Books, Jan. 2004
  9. Leon Erlanger, Ten Tips for evaluating and deploying IPS and IDS, http://www.infoworld.com/article/04/03/12/11FEidstips_1.html
  10. Gary Golomb, IDS v . IPS Commentary, Linuxsecurity.com News, 6/16/2003, http://www.linuxsecurity.com/articles/forums_article-7476.html
  11. Pete Lindstrom, Intrusion Prevention Systems (IPS) : Next Generation Firewalls. A Spire Research Report. Spire Security. March. 2004
  12. An NSS Group Report V 1.0. Intrusion Prevention SystemsOPS). Group Test. NSS. Jan. 2004
  13. Ian Poynter and Brad Doctor. Beyond the firewall: The next level of network security. StillSecure. Jan. 2003
  14. Greg Shipley. Don't Get Bitten by NIPSHype.http//www.nwc.com/1411/1411colshipley.html
  15. Steve Taylor and Joanie Wexler. IDS vs.IPS: Is one strategy 'better?' Network World Wide Area Networking Newsletter.10/16/03. http//www.nwfusion.com/newslettters/frame/2003/1013wan2.html
  16. Top Layer White Paper. Beyond IDS Essentials of Network Intrusion Prevention. pp.1-18 Nov. 2002
  17. A White Paper by NetScreen Techno logies Inc. Intrusion Detection and Preven tion: Protecting your networkfrom attacks. version 2.0.http//www.netsccreen.com