인터넷 스톰 센터
Internet Storm CenterInternet Storm Center(ISC; 인터넷스톰센터)는 SANS Technology Institute(SANS Institute)의 프로그램으로, 특히 대규모 인프라스트럭처 이벤트에 관한 인터넷상의 악의적인 액티비티의 수준을 감시합니다.
역사
ISC는 SANS Institute가 Y2K 컷오버 기간 동안 민관 협력을 지원하기 위해 처음 설립한 사이트인 "Incidents.org"에서 발전했습니다.2000년에 Incidents.org는 DSshield와 협력하여 Consensus Incidents Database(CID)를 작성하기 시작했습니다.대규모 분석을 위해 협력 사이트 및 기관으로부터 보안 정보를 수집했다.
2001년 3월 22일 SANS CID는 다양한 시설에 대한 "Lion" 웜 공격을 조기에 검출하는 역할을 했습니다.CID에 의한 신속한 경고와 대응은 이 웜에 의한 피해를 제어하는 데 중요한 역할을 했습니다.그렇지 않았다면 훨씬 더 악화되었을 가능성이 있습니다.
이후 SANS Institute가 DShield를 후원하기 시작하면서 DShield는 incidents.org에 더 가깝게 통합되었습니다.CID는 기상 통보 센터가 대기 폭풍을 감지하고 추적하여 경보를 제공하는 것과 유사한 분산 센서 네트워크를 사용하는 방식을 인정하여 "인터넷 폭풍 센터"로 이름이 변경되었습니다.그 후 ISC는 감시 운용을 확대하고 있습니다.웹 사이트에서는 하루에 2000만 건이 넘는 「침입 검출 로그 엔트리」를 인용하고 있습니다.인터넷 커뮤니티에 보안 위협에 대한 분석 및 경고를 계속 제공합니다.
2005년 마지막 몇 시간 동안과 2006년 첫 주에 Internet Storm Center는 WMF 취약성에 대해 Infocon에서 "노란색"으로 표시되었습니다.
ISC의 가장 중요한 기능은 40명의 자원봉사자 사고 처리자 중 한 명이 작성한 일일 "핸들러 다이어리"입니다.새로운 공격 경향의 첫 번째 공개 소스인 경우가 많고 특정 공격을 더 잘 이해하기 위해 더 많은 정보를 요청함으로써 협력을 적극적으로 촉진합니다.
인터넷 스톰 센터에는 현재 8개국과 많은 업계를 대표하는 약 40명의 자원봉사자가 있습니다.

