베이지안 네트워크를 이용한 분산 IDS 설계

A distributed IDS design on global network

  • 김도진 (건국대학교 컴퓨터공학과) ;
  • 이정현 (건국대학교 컴퓨터공학과) ;
  • 황숙희 (건국대학교 컴퓨터공학과) ;
  • 황준원 (건국대학교 컴퓨터공학과) ;
  • 이창훈 (건국대학교 컴퓨터공학과)
  • 발행 : 2002.04.12

초록

광역 네트워크상에서 침입탐지는 백본망에서의 기가비트를 처리할 수 능력이 시스템에 필요로 하고 있다. 하지만 많은 loss 와 시스템 미치는 부하로 시스템 자체에 큰 영향을 미친다. 따라서 본 논문에서는 이러한 단점을 보완하기 위하여 백본망에 있는 각 local network 에 분산 에이전트를 설치하고, 여기에서 발생한 데이터를 다중회귀분석의 회귀계수를 메인 시스템에서 보내 처리함으로써 전체 및 각 Local 네트워크에 대한 밸런스를 조절하고, 감시하는 기능을 제공하는 시스템의 설계방법을 제시한다.

키워드