외부의 침입을 차단하기 위한 전방위 보안시스템, 방화벽
정의
|
|
도입필요성
|
|
주요 구성
|
- 송수신자의 IP 주소, 포트번호를 바탕으로 패킷 필터링 - 외부에서 내부 네트워크에 접속하는 것을 패킷 필터링을 이용하여 통제 - 방화벽이 지나는 모든 패킷을 정의된 보안 정책에 의해 막음
- 내부 네트워크 작업기록을 통하여 외부의 침입여부 파악
- 프록시 서버 : 프록시 서버는 네트워크 IP 주소를 대체하며, 실제 IP 주소를 인터넷상에서 효과적으로 숨겨줌 - 프록시 서버의 종류에는 웹 프록시, 회선/애플리케이션수준 게이트웨이 등이 있음 - 클라이언트의 서비스 요청을 받아 보안정책에 따라 수행하는 서버 - 서비스 요청을 전달하고 실행결과를 수신하여 사용자에게 전달
- 발신자 호스트의 IP주소나 목적지 호스트의 IP주소를 전송 단계에서 변경하여 전달하는 기능 - 내부(사설 주소)와 외부(공인주소)의 주소 변환(Mapping) 기능 |
방화벽
구축유형 |
|
방화벽 한계
|
|
보안대책
|
|
공감과 댓글은 아이티신비에게 큰 힘이 됩니다.
블로그 글이 유용하다면 블로그를 구독해주세요.♥
'기술용어 > 정보보안' 카테고리의 다른 글
암호화(DES, SEED, ARIS 등) (0) | 2024.06.23 |
---|---|
생체인식(Biometrics) (0) | 2024.06.23 |
개인정보보호법 (0) | 2024.06.22 |
XML 데이터베이스 (0) | 2024.06.21 |
SSO(Single Sign On) (0) | 2024.06.21 |