본문 바로가기
IT기술노트/디지털보안

오용탐지(Misuse Detection)

by 비트코기 2021. 2. 28.
반응형

I. 오용탐지의 개요

가. 오용탐지(Misuse Detection)의 정의

   - 현재까지 알려진 모든 침입행위를 분석하여 이를 시나리오로 작성한 지식기반으로 침입을 탐지

나. 오용탐지의 특징

   - Rule Based, Knowledge Based, 합법적인 사용에 의한 오용이나 남용을 탐지


II. 오용탐지의 개념도 및 기술

가. 오용탐지의 개념도

나. 오용탐지의 기술

기술

설명

전문가 시스템

- 매칭부분과 액션부분으로 구성된 if-then 규칙을 이용하여 현재의 행위와 일치하는 공격패턴을 찾는 기술

키 모니터링

- 키 눌림을 모니터링 하는 기술

상태전이분석

- 시스템의 상태 변화를 관찰하는 기술

패턴매칭

- 패턴을 비교하는 기술

 

반응형

'IT기술노트 > 디지털보안' 카테고리의 다른 글

SSL(Secure Socket Layer)  (0) 2021.02.28
IPSec(IP Security)  (0) 2021.02.28
터널링(Tunneling)  (0) 2021.02.28
이상탐지(Anomaly Detection)  (0) 2021.02.28
IPS(Intrusion Protection System)  (0) 2021.02.28
IDS(Intrusion Detection System)  (0) 2021.02.28
방화벽(Firewall)  (0) 2021.02.28
사이버 전쟁(Cyber Warfare)  (0) 2021.02.28