The Construction of the Testbed for the Integrated Intrusion Detection Management System

침입정보 통합관리시스템을 위한 테스트베드 구축

  • Lee, Seong-Ho (Dept. of Computer Science, Chonnam National Univ.) ;
  • Park, Yong-Cheol (Interdisciplinary Program of Information Security, Chonnam National Univ.) ;
  • Lee, Hyung-Hyo (Division of Information and Electronic Commerce, Wonkwang Univ.) ;
  • Noh, Bong-Nam (Dept. of Computer Science, Chonnam National Univ.)
  • 이성호 (전남대학교 전산학과) ;
  • 박용철 (전남대학교 정보보호협동과정) ;
  • 이형효 (원광대학교 정보.전자상거래학부) ;
  • 노봉남 (전남대학교 전산학과)
  • Published : 2003.05.16

Abstract

전통적인 IDS는 단일 시스템, 단일 환경하의 침입 탐지만을 제공하므로, 보안대상 제한, 유연성 한계, 다양한 형태의 침입탐지 불가 등의 문제점이 대두되고 있다. 최근 이러한 문제점을 해결하기 위하여 여러 IDS의 침입정보를 통합, 분석하는 연구가 활발히 진행되고 있다. IDWG는 IDS간 상호운용을 지원하고자 침입정보 전송 프로토콜과 메시지 친환 형태를 표준화하는 작업을 진행하고 있다. 본 논문은 이 기종 IDS 관리 및 침입정보 통합을 위한 테스트베드 구축 과정을 제시한다. 단위 IDS는 Snort와 Snare를 사용하였으며, 국제표준을 준수하는 RoadRunner 라이브러리를 이용하였다.

Keywords