네트워크인터넷보안전문가 2급 · 2025년04월20일 · 56/60
56.정보보안팀은 사내 네트워크에 Snort를 도입해 실시간 침입 탐지 시스템(IDS)으로 운영 중이다. Snort는 사전에 정의된 탐지 규칙(Rule Set)에 따라 트래픽을 모니터링하고, 일치하는 패턴이 감지되면 특정 동작을 수행한다. 다음 중 Snort가 트래픽을 탐지한 후 기본적으로 수행할 수 없는 동작은?
1
탐지된 패킷에 대해 경고를 생성하여 관리자에게 알린다.
2
로그 파일에 패킷 정보를 기록하여 추후 분석에 활용한다.
3
특정 규칙에 따라 탐지된 트래픽을 무시하도록 설정할 수 있다.
4
이상 징후가 감지된 패킷의 전송을 지연시켜 방화벽과 연동한다.정답