본문 바로가기

firewall

방화벽(Firewall) - 구현방식에 따른 유형 방화벽(Firewall) 방화벽은 가장 기본적인 네트워크 보안장비이다. 네트워크를 경유해서 내부 시스템으로 진입하는 트래픽을 모니터링하고 접근 통제를 적용하며 시스템에 접근이 가능한 사용자, IP, Port를 설정한다. 반대로 접근하지 못하는 사용자도 설정이 가능하다. 즉, 인증되지 않은 데이터가 유입되는 것을 방지하고, 외부로 송신되는 데이터에 대한 접근 제어 등을 수행하는 보안 장비이다. 윈도우에서는 윈도우 디펜더가 방화벽 역할을 포함한 여러 보안 요소를 관리한다. 맥과 리눅스에서도 방화벽 설정을 확인이 가능하며 다음 이미지들은 각각의 운영체제에서 확인할 수 있는 방화벽 설정 화면이다. 여러 운영체제에서 방화벽을 사용중이며 작동 방식은 비슷하다. 외부에서 내부로 들어오는 데이터를 차단하는 인바운드, .. 더보기
방화벽이란? 방화벽은 미리 정해진 패턴, 정책을 기반으로 시스템으로 들어가고 나가는 트래픽을 모니터링하고 제어하는 네트워크 보안 시스템이다. 방화벽은 내부 네트워크와 외부 네트워크 사이에 필터 역할을 하여 정해진 조건(룰)에 따라 트래픽을 필터링한다. 1세대 방화벽 (Port and Packet) 필터링 => L4 방화벽 포트와 패킷을 기반으로 접근을 통제한다. 미리 정해진 룰에 허용할 포트와 IP, 허용하지 않을 포트와 IP를 지정하여 해당 룰에 맞춰서 패킷을 필터링한다. 룰 설정에서 Inbound와 Outbound로 나눠진다. 1세대 방화벽은 4계층 방화벽으로 포트 주소까지 확인이 가능하여 IP, 포트주소를 이용한 필터링이 가능하다. 포트 주소를 볼 수 있기 때문에 특정 포트, 서비스를 대상으로 하는 공격을 방어.. 더보기