본문 바로가기
운영체제 (LNX,WIN)

시스템 침입탐지 및 무결성 도구

by 날으는물고기 2009. 2. 27.

시스템 침입탐지 및 무결성 도구

1. Tripwire ( http://www.tripwiresecurity.com )

Tripwire은 자신의 linux시스템을 외부의 크래커 공격과 내부의 악의적인 사용자의 공격으로부터 자신의 linux시스템을 지켜내는 마지노선과 같은 역할을 하는 프로그램이다. 자신의 시스템이 방화벽과 다른 보안수단으로 보안을 강화하고 있다고 하더라도 어느 순간 크래커나 내부사용자에 의해 시스템이 침투되어 질 수 있다. 침투한 크래커나 악의적인 내부사용자들은 다음을 위해 백도어를 만들어 놓거나, 시스템 파일을 변경해 놓거나, 아니면 지난번 야후나 아마존등 유명한 사이트을 공격할 때 사용되어진 DoS attack 프로그램등과 같은 악의적인 프로그램을 설치하여 크래커의 중간공격기지 역할을 하게 할 수도 있다.

- 관련글 : 보안프로그램 tripwire을 돌려보자

               리눅스 파일시스템의「무결성 점검하기」 

 

2. aide ( http://sourceforge.net/projects/aide )

"AIDE (Advanced Intrusion Detection Environment)", Tripwire(tm)를 대신할 수 있는 도구로 파일의 무결성을 검사하는데 사용한다. 메시지 다이제스트 알고리즘을 사용하여 파일이 변조되었는지를 점검할 수 있다.

- 관련글 : AIDE를 이용한 시스템 무결성 구축

 

3. claymore  ( http://linux.rice.edu/magic/claymore )

침입탐지 및 무결성 모니터링 도구로 크론테이블을 이용하여 주기적으로 파일시스템의 변조유무를 확인하고 변조되었을 경우 관리지에게 메일로 통보해 주는 기능이 있다.

- 관련글 : 원격 침입탐지 시스템 - Claymore

 

4. samhain (http://la-samhna.de/samhain )

시스템의 무결성을 점검하는 도구로 여러 시스템을 관리할 수 있는 수단을 제공한다. 각 각의 호스트에서 실행되는 모니터링 에이전트와 이러한 에이전트로부터 정보를 수집하는 중앙 로그서버로 구성된다.

- 관련글 : 파일 무결성 체크/IDS 툴-Samhain

 

5. slipwire http://packet.node.to , freshmeat.net/projects/slipwire.pl )

"slipwire.pl", 파일시스템의 무결성을 검사하는 도구로 파일의 SHA-1 hashes값을 비교하여 변경될 경우 사용자에게 경고하는 기능이 있다. 또한 파일 사이즈, uid, 화일 변경시간등도 검사한다.

- 관련글 :http://www.securitymap.net/stm/stm_system.html

 

6. Fcheck (http://www.geocities.com/fcheck2000 )

유닉스 파일시스템의 변조유무를 점검하기 위한 PERL script 도구로 syslog. console 등로 관리자에게 파일시스템 변화를 경보해 준다. "tripwire"와 비슷한 도구로 보다 설치 및 운영이 쉽다.

- 관련글 : Fcheck 를 이용한 호스트 무결성 점검

               간단하면서도 막강한 파일 무결성 체크 프로그램 Fcheck

 

7. TAMU ( ftp://net.tamu.edu/pub/security/TAMU/ )

택사스의 A&M대학에서 개발된 넘이다. 특성은 트로이를 찾는것 외에도 네트웍 모니터링 및 팻킷필터링등도 제공한다.

- 관련글 : IT보안해설서 유닉스 보안

 

8. ATP

Tripwire와 유사한 서비스를 제공한다.

 

9. Hobgoblin

파일 무결성과 시스템 무결성을 검사, COPS와 Tripwire 합쳐놓은 것과 유사, 프로그래밍 언어, 인터프리터 처럼 사용

- 관련내용 : Linux Security 



10. sXid ( http://www.phunnypharm.org/pub/sxid )

MD5 체크섬을 사용하여 suid, sgid파일을 추적 루트키트가 설치되어있는지 검사.
Cron작업형태로 수행 자동으로 파일을 추적 경고

- 관련글 : sXid 를 이용한 파일시스템 감시(퍼미션) 감시하기

               sxid - s(ug)id 파일검색 프로그램

 

참고 : SecurityMap, Google

728x90

댓글