안녕하세요?
저는 네트워크 장비들중 IDS의 특징을 조사하고 있습니다.
특징중 'False Positive' 라는 용어가 있는데..
궁금합니다..
답변 부탁드립니다.
그럼 좋은 하루 되십시요..
오탐. 부정확한 침입 탐지의 의미로 쓰입니다.
단어그대로 해석하면 의미 전달이 잘 안되죠.. :D
도움되셨기를 ...
false positive : 오탐율
IDS는 pattern matching 기반으로 동작하는 보안 도구입니다.
따라서 특정한 공격에 대한 pattern을 내장하고 있으며,
이 pattern 이 작성시 의도한 공격 packet을 탐지하지 않고,
정상적인 packet에 대해 공격 판정을 하는 경우가 있는데,
이를 false positive 라고 합니다.
당연히 false positive 가 낮을수록 좋습니다.
또한, false negative 도 있는데, 이는 공격 packet을 IDS가
공격으로 판정하지 못하는 경우를 말합니다.
답변 잘 보았습니다.
그럼 계속 수고하세요...
텍스트 포맷에 대한 자세한 정보
<code>
<blockcode>
<apache>
<applescript>
<autoconf>
<awk>
<bash>
<c>
<cpp>
<css>
<diff>
<drupal5>
<drupal6>
<gdb>
<html>
<html5>
<java>
<javascript>
<ldif>
<lua>
<make>
<mysql>
<perl>
<perl6>
<php>
<pgsql>
<proftpd>
<python>
<reg>
<spec>
<ruby>
<foo>
[foo]
답글입니다.
오탐.
부정확한 침입 탐지의 의미로 쓰입니다.
단어그대로 해석하면 의미 전달이 잘 안되죠.. :D
도움되셨기를 ...
false positive : 오탐율IDS는 pattern mat
false positive : 오탐율
IDS는 pattern matching 기반으로 동작하는 보안 도구입니다.
따라서 특정한 공격에 대한 pattern을 내장하고 있으며,
이 pattern 이 작성시 의도한 공격 packet을 탐지하지 않고,
정상적인 packet에 대해 공격 판정을 하는 경우가 있는데,
이를 false positive 라고 합니다.
당연히 false positive 가 낮을수록 좋습니다.
또한, false negative 도 있는데, 이는 공격 packet을 IDS가
공격으로 판정하지 못하는 경우를 말합니다.
고맙습니다.
답변 잘 보았습니다.
그럼 계속 수고하세요...
댓글 달기