An Automatic Network Vulnerability Analysis System using Multiple Vulnerability Scanners

다양한 취약점 점검 도구를 이용한 자동화된 네트워크 취약점 통합 분석 시스템 설계

  • 윤준 (한국정보보호진흥원 인터넷침해사고대응지원센터) ;
  • 심원태 (한국정보보호진흥원 인터넷침해사고대응지원센터)
  • Published : 2008.04.15

Abstract

This paper presents the design of network vulnerability analysis system which can integrate various vulnerability assessment tools to improve the preciseness of the vulnerability scan result. Manual checking method performed by a security expert is the most precise and safe way. But this is not appropriate for the large-scale network which has a lot of systems and network devices. Therefore automatic scanning tool is recommended for fast and convenient use. The scanning targets may be different according to the kind of vulnerability scanners, or otherwise even for the same scanning target, the scanning items and the scanning results may be different by each vulnerability scanner, Accordingly, there are the cases in which various scanners, instead of a single scanner, are simultaneously utilized with the purpose of complementing each other. However, in the case of simultaneously utilizing various scanners on the large-scale network, the integrative analysis and relevance analysis on vulnerability information by a security manager becomes time-consumable or impossible. The network vulnerability analysis system suggested in this paper provides interface which allows various vulnerability assessment tools to easily be integrated, common policy which can be applied for various tools at the same time, and automated integrative process.

본 논문에서는 네트워크 취약점 분석 결과의 정확성을 향상시키기 위한 방법으로 다양한 취약점 점검 도구를 통합할 수 있는 네트워크 취약점 자동 분석 시스템을 제안한다. 일반적으로 전문가에 의한 수동 점검이 가장 정확한 취약점 점검 방법으로 평가되지만, 복잡하고 규모가 큰 네트워크의 경우 효율적인 취약점 분석을 위해 자동화된 네트워크 취약점 점검 도구를 활용한다. 그런데 취약점점검 도구의 종류에 따라 점검 대상이 다르거나 동일한 점검 대상에 대해서도 점검 항목과 점검 결과가 다를 수가 있어, 상호보완적인 목적으로 몇 개의 취약점 점검 도구를 동시에 사용하는 것이 효과적이다. 그러나 취약점 점검 도구들의 점검 결과에 대한 연관성 분석과 통합 분석에는 사람에 의한 수동적인 분석 작업이 필요하기 때문에, 이것은 상당히 시간 소모적인 작업이 되고 네트워크의 규모에 따라 통합 분석이 불가능하기도 하다. 본 논문에서는 다양한 취약점 점검 도구를 통합할 수 있는 인터페이스를 제공하고, 공통의 점검 정책 수립과 통합 분석의 자동화를 특징으로 하는 네트워크 취약점 통합 분석 시스템을 제안한다.

Keywords

References

  1. C. Ying, A. Tsai, and H. Yu, 'Vulnerability assessment system (VAS),' In Proceedings IEEE 37th Annual 2003 International Carnahan Conference, October 2003
  2. 이수형, 방효찬, 장범환, 나중찬, 효과적인 보안상황 분석을 위한 보안이벤트 처리, 전자통신동향분석 제22권 제1호, 2007년 2월
  3. Common Vulnerabilities and Exposures, http://cve. mitre.org/, Page last updated: 29-Mar-07
  4. Bugtraq, http://www.securityfocus.com/vulnerabilities, Page last updated: 6-Apr-07
  5. Cert advisory, http://www.cert.org/advisories/, Page last updated: 30-Jan-07
  6. Microsoft security bulletin, http://www.microsoft. com/technet/security/current.aspx, Page last updated: 3-Apr-07
  7. M. Rohse, Vulnerability naming schemes and description languages: CVE, Bugtraq, AVDL and VulnXML, GSEC Practical Version 1.4b(1) Apr 22, 2003