오용탐지, 이상탐지
침입탐지시스템(IDS) 남용 감지 : 악성 패킷 등을 분석하여 패턴과 일치하는지 탐지하는 Ruleset 저장 : False Positive는 낮지만 False Negative가 높고, False Positive는 저장된 공격 패턴으로 공격을 탐지하기 때문에 알려지지 않은 패턴을 탐지할 수 없습니다. 특히 제로데이 공격은 탐지할 수 없으며 오용 탐지는 시그니처 기반 또는 지식 기반 탐지 방법으로도 알려져 있다. 이상 탐지 : 오용감지와 … Read more