통신 인터페이스가 수신하는 패킷들에 공격 패턴 검사를 NIDPS 엔진을 이용하여 수행하고, 검사 결과 및 검사된 패킷을 저장하는 단계, 공격 패턴의 갱신이 있는 경우, 저장부에 저장된 패킷에 대한 재검사를 수행하는 단계를 포함하고, 공격 패턴 갱신 시점에 NIDPS 엔진에서 리포트된 패킷보다 과거에 저장된 패킷부터 재검사를 수행하는 재검사 단계를 포함하는 것을 특징으로 하는 패킷 검사 시간 처리 방법 및 이를 이용하는 보안 지원 장치임
통신 프로토콜이나 네트워크 환경 등에 의해 분할되어 전달되는 데이터에 대한 각 패킷에 대해 NIDPS 엔진의 탐지 룰에 의해 검색된 공격 패킷 페이로드를 PCA에 매칭할 경우 패킷과 관련한 시각 정보를 조정하여 패킷 매칭 오류 발생을 억제할 수 있는 패킷 검사 시간 처리 방법 및 보안 지원 장치를 제공함