일반기술
라우터용 침입 방지기술
기술개요-보안 라우터용 침입탐지기술 -보안 라우터용 침입 차단기술 -보안 라우터용 정책 기반 보안 관리기술 -보안 라우터용 보안 관리 GUI기술 활용방안 및 기대성과- 가입자 망을 포함한 엑세스 망용 보안 라우터 개발 시 사용 - 메트로 망용 라우터 개발 시 사용 - 공공 기관, 정부 기관용 라우터로 활용 - 국내 네트워크 정보보호 인프라 구축 - 안전한 인터넷, 전자상거래, 전자 정부 환경 실현 기술이전범위① 명령어 및 라이브러리 블록 ② 보안관리 블록 - Alert Management and Transport Unit, GUI Management Unit, Intrusion Response Management Unit, Node Management and SNMP Unit, Security Policy Management Unit ③ 지역정책관리 블록 ④ 침입탐지 블록 - Common Signature-based Detection Unit, Detection Event Handling Unit, Detection Rule Management Unit, Extended Signature-based Detection Unit, Five Tuple-based Detection Unit ⑤ 패킷필터링 블록 - Internal Block Interface Unit, Network Layer Matching Unit, Transport Layer Matching Unit 인터넷 전자 상거래는 생활의 편리성을 떠나 이제 기업과 기관, 사회와 국가의 경쟁력을 좌우하는 사회적인 인프라로 자리 잡고 있다. 지난 1.25일에도 MS SQL 2000 서버의 취약점을 이용한 슬래머 웜 공격으로 네트워크 트래픽이 인터넷이 마비되는 사건이 있었다. 이러한 대규모 트래픽에 의한 시스템 및 네트워크 마비 사태는 막대한 자원의 손실과 사회적 신뢰의 손상으로 이어질 수 있는 점에서 심각한 사회 문제가 되고 있다. 이렇듯 정보화가 발전될수록 인터넷의 해킹은 갈수록 늘어가고 있으며, 이러한 다양한 역기능에서 발생되는 문제점들을 해결하기 위해 더 많은 노력이 필요하다. 기존의 인터넷 망에서는 방화벽, 침입 탐지시스템, 가상사설망 시스템, 서버 보안 시스템 등 여러 가지의 개별 보안 시스템들을 통하여 보안 해결책을 마련했다. 그러나 이러한 환경에서 네트워크 상의 다수의 방화벽 또는 다수의 침입 탐지시스템 등 개별 보안 시스템이 설치 되어 있을 경우, 각각의 방화벽이나 침입 탐지시스템에 대한 정책을 관리하는데 있어서 정책이 서로 충돌하거나 하나의 개별 보안 시스템에 설정된 정책이 다른 개별 보안 시스템에 영향을 줄 수 있다. 이에 따라 네트워크 방화벽의 존재가 무의미해지거나 네트워크의 정상적인 동작을 방해할 가능성도 존재한다. 또한 침입 탐지와 차단이 별도로 이루어져 빠른 대응이 어려울 수 있다. 또한 기존의 개별 보안 시스템의 경우에는 네트워크 차원에서의 보안 문제를 해결할 수 없었다. 이러한 문제점을 해결하기 위하여 방화벽, 침입 탐지시스템, 가상사설망 시스템, 그리고 서버 보안 시스템의 기능을 하나의 통합된 보안 엔진으로 구현하여 보안 관리가 용이하며 비용 측면에서도 저렴하며, 신속한 대응을 할 수 있도록 하였다. 이러한 개별 보안 시스템의 문제를 해결하고 보안 관리가 용이하게 하기 위하여 방화벽, 침입탐지 시스템, 그리고 가상사설망, 침입 감내 기능 등이 통합된 통합 보안 엔진이 탑재된 보안 라우터 시스템이 개발되었다. 본 기술 이전에서는 이러한 라우터용 통합 보안 기능 중 방화벽, 침입탐지 시스템, 정책기반 보안 관리 기술을 공개하여 가입자 망을 포함한 엑세스 망용 라우터의 보안 성 및 운영성을 높이고, 추가적인 보안 기능 개발 시 확장이 용이하도록 한다.
기술정보
- 기술분류
- 정보 > 기타 정보
- 보유기관
- 한국전자통신연구원
- 기술유형
- 일반기술
- 등록일
- 2004-07-02
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.