전산왕

  • 홈
  • 태그
  • 방명록

비정상행위 1

오용탐지(Misure)과 비정상탐지(Anomaly) 차이

오용탐지 : 공격 패턴에 대한 정보를 학습시켜 만약 그 패턴이 식별될 경우 침입이라고 판단. 비정상행위 : 사용자의 평소 행위패턴을 AI 기술로 학습시켜 그 패턴이 아닌 다른 패턴일 경우 침입이라고 판단. 오용탐지 비정상탐지 동작 방식 지식기반(시그니처기반) Profile기반(행위기반) 침입 탐지 방법 이미 정렵된 공격패턴으로 탐지 평균을 기반으로 탐지, 미리 학습된 사용자 패턴 장점 낮은 False Positive, 빠른 속도와 구현 용이, 탐지 내용이 진짜 공격이라고 확실한 판단 가능 Zeroday 공격에 대응 가능하다, 항상 일정한 행위를(정상행위) 하는 경우에 확실한 효과. 단점 Zero day attack에 취약, 대량 자료 분석에 적합하지 않음, 높은 False Negative 높은 False..

Security 2020.11.26
1
더보기
프로필사진

모든 글은 짧고 굵게

  • 분류 전체보기 (40)
    • 5G (1)
    • 컴퓨터 (2)
    • Network (4)
    • Security (7)
    • OS (0)
    • Linux (7)
    • Window (1)
    • Big data (1)
    • DB (1)
    • 소프트웨어 공학 (2)
    • 장난감 (6)
    • IT 관련 용어 (3)
    • 일상이야기 (0)
    • 각종 시험 후기 (1)
    • Web (1)

Tag

IPv4 헤더 구조, 비정상탐지, robots.txt 설명, 해시함수 성질, 무선 암호 알고리즘, 금융감독원 면접, 금융보안원 면접 후기, HASH 성질, IP 구조, IPv4 구조, 오용탐지, 금융보안원 필기 후기, 비정상행위, 금융감독원 면접 후기, 금융감독원 필기 후기, 해시함수 특징, Zeroday 공격, 오용탐지 비정상탐지 차이, WEP개념, 공개키 handshake,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바