7.2.1 챗GPT를 활용한 IDS/IPS 로그 분석
가장 흔하게 접하는 이상 탐지 로그는 바로 IDS/IPS에서 발생하는 이벤트 로그입니다. 다음은 스노트(Snort) 룰 기반의 IPS에서 탐지된 로그를 챗GPT로 분석하는 예시입니다.
상황: 내부망의 한 사용자가 외부 웹 사이트에서 실행 파일을 내려받은 정황이 IDS에 탐지되었습니다. 로그는 다음과 같습니다.
코드
[**] [1:2013491:2] ET POLICY PE EXE or DLL Windows file download HTTP [**] [Classification: A Network Trojan was detected] [Priority: 1] {TCP} 192.168.10.105:51321 -> 203.0.113.50:80
이 로그를 단순히 검색 엔진에 붙여 넣는 대신 우리는 챗GPT에 보안 전문가 관점에서 필요한 정보를 구체적으로 요청할 수 있습니다.