책 내용 질문하기
2권/316쪽
도서
2021 시나공 정보처리기사 필기
페이지
316
조회수
380
작성일
2021-03-04
작성자
탈퇴*원
첨부파일
맨 마지막 줄 '방화벽 뒤 : 내부에서 외부'가 아닌 '외부에서 내부'가 맞지 않나 질문드립니다. 보통 공격은 외부에서 내부로 침입하는 식으로 이루어지고 이를 IDS가 탐지하는데 외부로 나가는 공격을 IDS가 탐지한다는 게.. 뭔가 이해가 안 갑니다
답변
2021-03-05 18:58:18

안녕하세요 길벗수험서 운영팀입니다.

 

방화벽 뒤에 배치되는 IDS에 대한 상세한 내용은 다음과 같습니다.

 

- 방화벽 뒤에서 탐지되는 대부분의 공격은 네트워크에 영향을 줍니다. 

- 탐지되는 공격에 대한 정책과 방화벽과의 연동성이 가장 중요합니다.

- 내부에서 외부를 향한 공격 역시 탐지 가능한 곳이므로 내부 공격자도 어느 정도 탐지가 가능합니다. 

- 네트워크 특성과 목적에 따라 조금 다른 경우도 있지만 만약 침입 탐지 시스템을 한 대만 설치할 수 있다면 이곳에 설치해야 한다.

 

내부에서 외부를 향한 공격의 경우 물리적(사람이 직접 수행) 또는 이미 감염된 프로그램으로부터 내부 망(외에도 다양하게)에 연결된 컴퓨터들을 감염시키기 위한 특정 명령이 포함된 패킷이 외부로 전송되는 것을 의미합니다.


행복한 하루되세요 :)
  • 관리자
    2021-03-05 18:58:18

    안녕하세요 길벗수험서 운영팀입니다.

     

    방화벽 뒤에 배치되는 IDS에 대한 상세한 내용은 다음과 같습니다.

     

    - 방화벽 뒤에서 탐지되는 대부분의 공격은 네트워크에 영향을 줍니다. 

    - 탐지되는 공격에 대한 정책과 방화벽과의 연동성이 가장 중요합니다.

    - 내부에서 외부를 향한 공격 역시 탐지 가능한 곳이므로 내부 공격자도 어느 정도 탐지가 가능합니다. 

    - 네트워크 특성과 목적에 따라 조금 다른 경우도 있지만 만약 침입 탐지 시스템을 한 대만 설치할 수 있다면 이곳에 설치해야 한다.

     

    내부에서 외부를 향한 공격의 경우 물리적(사람이 직접 수행) 또는 이미 감염된 프로그램으로부터 내부 망(외에도 다양하게)에 연결된 컴퓨터들을 감염시키기 위한 특정 명령이 포함된 패킷이 외부로 전송되는 것을 의미합니다.


    행복한 하루되세요 :)
· 5MB 이하의 zip, 문서, 이미지 파일만 가능합니다.
· 폭언, 욕설, 비방 등은 관리자에 의해 경고없이 삭제됩니다.