상세 보기
A Study on the Automatic Configuration System for Firewall Blocking Rules Using IPS and NAT Session Mapping Information to Improve Network Web Service Attack Traffic Load in a Network Address Translation Environment
Network Address Translation 환경에서 내부망 웹 서비스 공격 트래픽 부하 개선 가능한 IPS와 NAT세션 매핑정보활용 방화벽 차단룰 자동 설정 시스템 연구
- 손병홍;
- 유명식
Citations
SCOPUS
0초록
인터넷 웹 서비스 환경에서 Layer 7 공격의 경우 웹 서버 앞에 설치되는 IPS나 WAF 장비에서 공격을 차단한다. 라우터에서 IPS나 WAF 내부 구간에는 공격 트래픽이 여전히 유입되고 네트워크 부하와 보안 위협이 발생한다. IPS나 WAF를 모니터링하여 관리자가 인입단 방화벽에 차단룰 설정이 가능하나, 실제 환경에서는 공격이 동적으로 변화하고, Network Address Translation 환경에서는 공격 IP/Port가 변경되어 수동으로 차단 설정하는 것이불가능하다. 본 연구에서는 NAT환경에서 IPS Layer 7 공격 차단 정보와 NAT 세션 정보를 실시간으로 수집 분석하여 방화벽 자동차단 설정 시스템을 개발하여, 내부망 부하현상 및 보안위협이 개선됨을 실험을 통하여 확인하였다.
키워드
web Service Attack; NAT Session Table; Firewall; Blocking
- 제목
- A Study on the Automatic Configuration System for Firewall Blocking Rules Using IPS and NAT Session Mapping Information to Improve Network Web Service Attack Traffic Load in a Network Address Translation Environment
- 제목 (타언어)
- Network Address Translation 환경에서 내부망 웹 서비스 공격 트래픽 부하 개선 가능한 IPS와 NAT세션 매핑정보활용 방화벽 차단룰 자동 설정 시스템 연구
- 저자
- 손병홍; 유명식
- 발행일
- 2024-09
- 저널명
- 한국통신학회논문지
- 권
- 49
- 호
- 9
- 페이지
- 1337 ~ 1343