인문학
사회과학
자연과학
공학
의약학
농수해양학
예술체육학
복합학
지원사업
학술연구/단체지원/교육 등 연구자 활동을 지속하도록 DBpia가 지원하고 있어요.
커뮤니티
연구자들이 자신의 연구와 전문성을 널리 알리고, 새로운 협력의 기회를 만들 수 있는 네트워킹 공간이에요.
초록·키워드
보안 DNS를 사용하여 다양한 DNS 공격에 대비한다 할지라도, 이미 감염된 특정 사용자(단말)나 혹은 다수의 사용자들을 분별하여 그룹 및 개인에게 세밀한 보안 정책을 세우는 것은 매우 어렵다. 보안 DNS는 도메인을 IP로 매핑시켜주는 단계에서 악성 URL 혹은 IP의 접근 여부 정도만 블록하는 수준의 기능, 즉 서비스에 대한 접근 제어 중심으로 설계되었기 때문이다. 결과적으로 감염된 클라이언트의 DNS 서비스 요청은 제한할 수 있으나, 최종적으로 감염단말을 내부 격리시키거나, 해커의 외부 C&C서버 통신을 직접적으로 차단하기 위한 외부 네트워크 차단 등의 조치를 취할 수는 없다. 이러한 격리 및 차단 기능은 대부분 방화벽 등의 네트워크 보안 솔루션에서 수행된다. 따라서 본 논문에서는 보안 DNS의 침해 지표 데이터를 네트워크 접근 제어 솔루션 및 차세대 방화벽에게 Outbound Rest API 또는 Syslog Notification 형식으로 공유하여, 감염 클라이언트를 동적으로 격리 및 차단시키고자 한다. 이를 통해 DNS 터널링 등 DNS공격 뿐 아니라, 이것이 막혔을 경우에 행해지는 다음 우회 공격을 효과적으로 제한할 수 있게 되었으며, 같은 내부 네트워크 사용자의 중복 감염을 더 빠르게 예방할 수 있게 되었다.
본문·목차
인공지능 문자 인식 모델을 통해 추출된 텍스트로, 일부 오타나 오류가 포함될 수 있으나 지속적으로 개선 중입니다.
오류를 발견하셨다면 해당 부분을 드래그한 후 ' 를 통해 신고해주세요.
오류를 발견하셨다면 해당 부분을 드래그한 후 ' 를 통해 신고해주세요.