27.침입탐지시스템(IDS)의 기능이 아닌 것은?
해설
IDS (침입탐지시스템) ㅇ 지역 네트워크나 호스트에 위치하여, 호스트 또는 네트워크에 대한 침입을 즉시 탐지, 이에 대처할 수 있도록 관리자에게 통보하는 시스템 침입탐지 구분 ㅇ 시스템 구분 - HIDS (Host-based IDS) 또는 SIDS(Server-based IDS) : 서버 기반 . 탐지대상 : 네트워크를 지나가는 패킷 . 설치단위 : 네트워크 . 기반기술 : 패킷 캡쳐링, 프로토콜 패킷 분석, 패킷 조각 모음 . 주요기능 : 실시간 네트워크 감시, 실시간 접속 감시 - NIDS (Network-based IDS) : 네트워크 기반 . 탐지대상 : 서버 사용자들의 활동 . 설치단위 : 호스트 . 기반기술 : 프로세스 모니터링, 실시간 로그 분석, TTY 모니터링 . 주요기능 : 특정 서버의 내외부 침입자 감시, 불법적인 권한 획득 시도 탐지 ㅇ 침입탐지기술 구분 - Behavior-based Intrusion Detection (Anomaly Detection) . 정상적인 행위와 비교하여 비정상적인 행위를 탐지 - Knowledge-based Intrusion Detection (Misuse Detection) . 이미 알고있는 지식을 바탕으로한 탐지