본문 바로가기 메뉴 바로가기

IT 보안을 알려주는 삼촌

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

IT 보안을 알려주는 삼촌

검색하기 폼
  • 분류 전체보기 (42)
    • 개발 (4)
      • python (4)
    • 보안 (3)
      • 보안동향 (1)
      • Snort (3)
    • 잡다한 IT (18)
    • 일상 (12)
      • 오늘하루 (5)
      • 리뷰 (2)
      • 책 (2)
      • 육아 (0)
      • 오늘의 토픽은? (1)
    • 취미 (0)
      • 골프 (0)
  • 방명록

IPS (3)
Snort VS Suricata 룰셋 첫걸음 + Pcap 10선

안녕하세요 보쌈 입니다. 오늘은 우리가 네트워크보안 에서 주로 많이 사용하는 IPS 기능에 대해 말씀 드리려고 합니다. 사실 방화벽은 아직도 Legacy FW로 운영하는게 많다보니 5-Tuple 위주로 방화벽 정책을 설정 합니다.그래서 잘하는 사람이나 초보자나 별 차이가 없는데요 네트워크보안 엔지니어의 수준 차이는 페이로드를 건들수 있냐? 없냐? 에서 가르마가 타집니다.그래서 오늘의 주제를 3줄로 요약 하면 Snort 와 Suricata의 차이점을 실무자/초보자 관점으로 정리해 보았고, 룰셋 구성 -> 테스트 -> 결과 까지 한번에 안내 공식 룰 소스 HTTP 실전 예시 제공Pcap 10 선을 뽑아보았습니다. 우선, 2가지 엔진에 대해 비교 해보겠습니다 Snort3 VS Suricata항목Snort 3..

보안/Snort 2025. 9. 1. 00:11
IPS 엔지니어가 알아야 할 정보 : 침입 방지 시스템 심층 분석

안녕하세요 오늘은 IPS (침입방지시스템) 엔지니어가 네트워크 위협으로부터 보호하는 핵심적인 역할에 대해 알아 봅시다.먼저,IPS란 무엇인가요?IPS는 Intrusion Prevention System의 약자로, 네트워크를 실시간으로 모니터링하여 침입 시도를 탐지하고 차단하는 시스템입니다. IPS 엔지니어가 알아야 할 핵심 영역1. 네트워킹 지식TCP/IP 프로토콜: 네트워크 통신의 기본 원리를 이해해야 합니다.OSI 7계층: 각 계층별 기능과 공격 벡터를 파악해야 합니다.네트워크 장비: 스위치, 라우터 등 네트워크 장비의 작동 원리를 이해해야 합니다.2. 보안 지식침입 기법: 다양한 침입 기법(SQL 인젝션, XSS, DDoS 등)에 대한 이해가 필요합니다.취약점 분석: 시스템의 취약점을 찾아내고 패치..

보안/Snort 2025. 1. 9. 07:43
[IPS] PCRE Rule Testing 방법

네트워크 보안 장비 운용 또는 관제 시 IPS 엔진에서 Custom Rule로 대응을 할때가 빈번 합니다. IPS 엔진은 보통 시그니처와 행위규칙 두가지 카테고리로 대응 합니다 - 시그니처 규칙는 Packet의 Payload(데이타) 값을 찾아내는 기술이어요. 통상 스노트(Snort) , 수리카타 엔진을 통해 데이터를 매칭 작업을 수행합니다.- 행위 규칙은 데이터 값을 찾는것보다 카운트에 중점을 둡니다. 예를 들어 동일한 패킷이 초당 몇회 발생했는지를 보아요. 해서 anti-ddos의 필수 탐지 기술입니다. 악성코드는 변종공격이 많기 때문에 하나의 탐지명 내에서도 다양한시그니처 탐지룰이 존재하거나, 혹은 Snort + PCRE 룰을 Combine 하여 대응 하는 경우가 빈번합니다. Snort는 이미 많은..

보안/Snort 2020. 4. 28. 15:01
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • 막창
  • 영포티라이프스타일
  • 종합쇼핑몰물품내역
  • 파이썬
  • IPS
  • 골프드라이브
  • 통합전산정보원
  • 침입방지시스템
  • 40대Threads
  • threads알고리즘
  • 안랩XTG
  • UPS화재
  • 보안엔지니어
  • 조달데이터허브
  • tcpdump
  • 블투키보드춴
  • python
  • 아무도믿지마라
  • sns트렌드2026
  • 대전통전
  • 사업계획시즌
  • 40대생산성
  • 통전화재
  • 한국sns역사
  • 40대제태크sns
  • 방화벽엔지니어
  • 오야블루투스키보드
  • 아이티윈
  • 텍스트sns부활
  • 40대관심사웹소설
more
«   2025/11   »
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바