ûÁÖȨÆäÀÌÁöÁ¦ÀÛ ¾ÆÀ̺ñÅØ

¡ß¼îÇθô±¸Ãà ÄÁ¼³ÆÃ
[¼îÇθô±¸Ãà°ú ¿î¿µ]
[¿ÀǸ¶ÄÏ ÆǸųëÇÏ¿ì]
[¸ôµðÀÚÀΰú »óÇ°ÆäÀÌÁö]
[¼îÇθô È«º¸¿Í ±¤°íÀü·«]
[¼îÇθô±¸Ãà ¹¯°í´äÇϱâ]


   °í°´Áö¿ø

   | ¾ÆÀ̺ñÅØ °í°´Áö¿ø

 

IBTech Customer   

Date : 2000/11/29, Hit : 2343
Á¦¸ñ    ¹æÈ­º®(Firewall) ±¸Ãà¿¡ °üÇÑ ±âº»Àû ÀÌÇØ
ÀÛ¼ºÀÚ   ¿î¿µÀÚ
È­ÀÏ   

³×Æ®¿÷ º¸¾ÈÀ» »ý°¢Çϸé FirewallÀ» »© ³õÀ» ¼ö ¾ø´Ù.

Firewall·Î »ó´çÈ÷ Æ°Æ°ÇÑ º¸¾È½Ã½ºÅÛÀ» ±¸ÃàÇÒ ¼ö ÀÖ´Â °ÍÀÌ »ç½ÇÀÌ´Ù. ÇÏÁö¸¸ ±âº»ÀûÀÎ ±â´É¿¡ ´ëÇÑ »ç½Çµé°ú ÀÛµ¿ ¿ø¸®¸¦ °í·ÁÇÏ¿© ±¸Ãà¹æ¹ý°ú º¸¾ÈÀÇ Àüü Àü·«À» ¸¶·ÃÇØ¾ß ÇÑ´Ù.

ÀϹÝÀûÀ¸·Î FirewallÀ» ¼³Ä¡ÇÏ¸é º¸¾ÈÀº ¸ðµÎ ÇØ°áµÈ´Ù´Â ÀνÄÀ̶óµçÁö, FirewallÀ» ¼³Ä¡Çϸé Á¦°ø¼­ºñ½ºÀÇ ¼Óµµ°¡ ´À·ÁÁø´ÙµçÁö ÇÏ´Â À߸øµÈ Àνĵ鿡 ´ëÇÑ ¿Ã¹Ù¸¥ ½Ã°¢À» °¡Áö´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù.

º¸Åë FirewallÀ̶ó°í Çϸé ÇϳªÀÇ MachineÀ¸·Î ÀÌ·ç¾îÁø °ÍÀ¸·Î À߸ø »ý°¢ÇÏ´Â ¼ö°¡ ¸¹´Ù. ÇÏÁö¸¸ FirewallÀº ¿©·¯ ±¸¼º¿ä¼Ò·Î ÀÌ·ç¾îÁ® ÀÖÀ¸¸ç ½ÇÁ¦·Î Æ®·¡ÇÈÀÇ ±æ¸ñÀÇ À§Ä¡¿¡ ÇÑ´Ù´Â Á¡À» °í·ÁÇÑ´Ù¸é ´Ü ÇÑ´ë·Î ¿î¿µÇÑ´Ù´Â °ÍÀº Àå¾Ö¿¡ ´ëÇØ ´ë´ÜÇÑ À§ÇèºÎ´ãÀ» °®°í °¡¾ß ÇÑ´Ù´Â Àǹ̰¡ µÈ´Ù.

Áï Firewall ÀÚüÀÇ Àå¾Öµµ °ð ¹Ù·Î ¸ÞÀÎ ¼­ºñ½ºÀÇ Àå¾Ö·Î ¿©°ÜÁö°Ô µÇ±â ¶§¹®ÀÌ´Ù. ¶ÇÇÑ ¼­ºñ½ºÀÇ ¼Óµµ°¡ ´À·ÁÁø´Ù´Â °Íµµ ÀÌ·± ±¸Á¶ÇÏ¿¡¼­´Â Ÿ´çÇÑ À̾߱Ⱑ µÉ ¼ö ÀÖ´Ù. ÀÌ·± Àü¹ÝÀûÀÎ Firewall¿¡ ±¸Ãà¿¡ °üÇÑ ±âº»ÀûÀÎ »çÇ×µéÀ» SANS¿¡¼­ º¸¿©ÁÖ´Â ÀڷḦ Âü°í·Î ¾Ë¾Æ º¸°íÀÚ ÇÑ´Ù.


»çÀü¿¡ ¾Ë°í ÀÖ¾î¾ß ÇÒ ³»¿ëµé

FirewallÀº ±âº»ÀûÀ¸·Î Internet°ú IntranetÀÌ Á¢ÇÕÇÏ´Â ºÎºÐ¿¡¼­ À§Ä¡ÇÏ°Ô µÈ´Ù.

±¸Ã¼ÀûÀ¸·Î À̾߱âÇϸé InternetÀÇ Á¾´Ü ºÎºÐ Router¿Í Intranet Á¾´Ü ºÎºÐÀÇ Router¿¡¼­ °¢°¢ ³×Æ®¿÷À» ±¸¼ºÇÏ°í Firewall¿ªÇÒÀ» ¼­¹ö°¡ °¢ Network¿¡ Á¢¼ÓÇÏ°Ô µÈ´Ù. ±×·¡¼­ FirewallÀº ¹Ýµå½Ã 2°³ÀÌ»óÀÇ NIC¸¦ °®°í ÀÖ´Ù.

FirewallÀº ¿ÜºÎÀÇ Ä§ÀÔÀÚ¿¡ ´ëÇÑ ´ëÀÀÀº µÇÁö¸¸ Intranet ±¸°£³»¿¡ ÀÖ´Â ³»ºÎÀÚ¿¡ ÀÇÇÑ Ä§ÀÔ¿¡ ´ëÇÑ ¹æÆíÀº µÇÁö ¾Ê´Â´Ù. FirewallÀº ´ÜÁö ³×Æ®¿÷ º¸¾ÈÀ̳ª ¼­¹öº¸¾È, »ç¿ëÀÚÀÇ º¸¾ÈÀÇ½Ä µî°ú ÇÔ²²ÇÒ ¶§¸¸ ¿Ï¼ºµÇ´Â º¸¾ÈÁ¤Ã¥ÁßÀÇ ÇϳªÀÓÀ» ºÐ¸íÈ÷ ÀνÄÇÏ°í ÀÖ¾î¾ß ÇÑ´Ù.

FirewallÀº Áö³ª´Â ¸ðµç Æ®·¡ÇÈ¿¡ ´ëÇÑ ÅëÁ¦¿Í °ÅºÎ°¡ °¡´ÉÇÏ´Ù. ÇÏÁö¸¸ Firewall ¼³Ä¡½Ã ±â´ÉÀ» ¼¼ÆÃÇÒ ¶§ Æ®·¡ÇÈÀ» ¿ìȸ½ÃÅ°´Â ±â´ÉÀ» Àû¿ëÇÏ°Ô µÇ¸é ÀÌ·± ÅëÁ¦³ª loggingÀÌ ºÒ°¡´ÉÇÒ ¼ö ÀÖ´Ù. ½ÇÁ¦ ³×Æ®¿÷ÀÇ ¼º´ÉÇâ»óÀ» À§ÇÏ¿© ƯÁ¤ÀÇ Æ®·¡ÇÈ¿¡ ´ëÇÏ¿© ¿ìȸ½ÃÅ°±âµµ ÇÑ´Ù.

¶ÇÇÑ FirewallÀº ³×Æ®¿÷»óÀÇ Æ®·¡ÇÈÀ» ºÐ¼®ÇÏ´Â ¹æ¹ýÀ¸·Î Àû¿ëµÇ´Â º¸¾È ÅøÀÌ´Ù. ±×·¡¼­ Virus¿¡ ´ëÇÑ ¹æ¾î´Â ¾ÆÁ÷±îÁö ºÒ°¡´ÉÇϸç, ¿ÜºÎÀÇ ¸ðµç ħÀÔ¿¡ ´ëÇؼ­µµ ¹æ¾îÇÒ ¼ö ÀÖ´Â °ÍÀº ¾Æ´Ï´Ù. ±×·¡¼­ Áö¼ÓÀûÀ¸·Î LogÆÄÀÏÀ» ºÐ¼®ÇÏ¿© ´ëºñÇÏ°í ±â´ÉÀ» ¾÷±×·¹À̵åÇØ¾ß ÇÑ´Ù.

Á÷Á¢ ±¸Ãà½ÃÀÇ ±â¼úÀûÀÎ ¹è°æ

¸ÕÀú ³×Æ®¿÷¿¡¼­ÀÇ ¼­¹ö¿Í ¼­¹ö°£¿¡ Åë½Å¿¡ ´ëÇÑ ºÎºÐÀ» ÀÌÇØÇÏ¿©¾ß ÇÑ´Ù. ÀÎÅͳݿ¡¼­ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄݵéÀ» º¸¸é IP, TCP, UDP, FTP, HTTP, SMTP, NetBIOS, Telnet µîÀÌ ÁÖ·Î »ç¿ëµÇ¾î Áø´Ù. ÀÌÇØ ´ëÇÑ °³°ýÀûÀΠƯ¼ºµéÀ» ¾Ë°í ÀÖ´Â °ÍÀÌ µµ¿òÀÌ µÉ °ÍÀÌ´Ù.

½ÇÁ¦·Î ÀÎÅͳÝÀ̶ó´Â °Å´ëÇÑ ³×Æ®¿÷¿¡¼­ ¿òÁ÷ÀÌ´Â µ¥ÀÌÅ͵éÀº ÀÌ·¯ÇÑ Åë½Å±Ô¾à(ÇÁ·ÎÅäÄÝ)¿¡ µû¶ó ¿òÁ÷ÀÌ°Ô µÈ´Ù. ÀÎÅÍ³Ý Áï TCP/IP ³×Æ®¿÷¿¡¼­ÀÇ ÀڽŰú ¸ñÀûÁö°£ÀÇ Åë½ÅÀ» Çϱâ À§ÇÑ 5´ë ¿ä¼Ò´Â ÀÚ½ÅÀÇ MAC Address, ´ë»óÀÇ MAC Address, ÀÚ½ÅÀÇ IP Address, ´ë»óÀÇ IP Address, ±×¸®°í ¼­ºñ½º Port ¹øÈ£¶ó ÇÒ ¼ö ÀÖ´Ù. ÀÌµé ¿ä¼Ò Á¤º¸µéÀ» ±â¹ÝÀ¸·Î µ¿ÀÛÇÏ´Â °ÍÀÌ ³×Æ®¿÷ÀÌ°í ±×°ÍÀ» ÅëÁ¦ÇÏ´Â °ÍÀÌ ³×Æ®¿÷ º¸¾ÈÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù.

´õ ¼¼ºÎÀûÀ¸·Î ¾Ë¾Æ¾ß ÇÒ ³»¿ëÀ¸·Î´Â ÇÑ ¼­¹ö³»¿¡¼­ ´ÙÁß NIC¸¦ ±¸¼ºÇÏ´Â ¹æ¹ý, Subnet Mask¸¦ ±¸¼ºÇÏ´Â ¹æ¹ý, NAT(Network Address Translation)/PAT(Port Address Translation)¿¡ ´ëÇÏ¿© ÀÌÇØ ÇÏ´Â °ÍÀ» ÁÁÀ» °ÍÀÌ´Ù. ¹°·Ð Á¦°øµÇ´Â ¼­ºñ½ºÀÇ ³»¿ëµµ ¾Ë°í ÀÖ¾î¾ß ÇÑ´Ù.


Firewall µðÀÚÀÎ

FirewallÀÇ µðÀÚÀο¡ À־ óÀ½¿¡ ¾ð±ÞÇÑ °Í°ú °°ÀÌ ´Ü ÇÑ´ë·Î ±¸¼ºÇÒ °ÍÀΰ¡¿¡ ´ëÇØ °í·ÁÇØ º¸¾Æ¾ß ÇÑ´Ù. ¹°·Ð ÇÑ´ë·Î½áµµ º¸¾È¿¡ °üÇÑ ±â´ÉÀ» ÃæÁ·ÇÒ ¼öµµ ÀÖ°í, ÇÒ ¼ö ÀÖ´Ù°í Á¦½ÃµÇ´Â ¼Ö·ç¼Çµéµµ ¸¹ÀÌ ÀÖ´Ù. ÇÏÁö¸¸ FirewallÀ» ¼³Ä¡ÇÏ´Â ±Ã±ØÀûÀÎ ¸ñÀûÀ» ¸ÕÀú »ý°¢ÇØ º¸¾Æ¾ß ÇÑ´Ù.

FirewallÀº ±âº»ÀûÀ¸·Î ¸ðµç Traffic¿¡ ´ëÇÑ packet FilteringÀ» ¼öÇàÇÏ°Ô µÈ´Ù. ´ç¿¬ÀÌ Æ®·¡ÇÈÀÇ ¾ç¿¡ ÀÇÁ¸ÀûÀÎ ¼º´É±¸Á¶¸¦ »ý°¢ÇÒ ¼ö ¹Û¿¡ ¾ø´Ù. ±×¸®°í ¸¸¾à Àå¾Ö°¡ ¹ß»ýÇÏ¸é ¹Ù·Î »ç¿ëÀÚ´Â ¸ÞÀÎ ¼­ºñ½ºÀÇ Àå¾Ö·Î ÀνÄÇÏ°Ô µÈ´Ù.

¾Æ¹«¸® º¸¾ÈÀ» öÀúÈ÷ ÇÑ´Ù ÇÏ´õ¶óµµ ¼­ºñ½º ÀÚü°¡ ºÒ°¡´ÉÇÏ´Ù¸é ¾Æ¹« ¼Ò¿ë¾øÀ» °ÍÀÌ´Ù. ±×·¡¼­ ºñ¿ëÀÌ Çã¶ôÇÏ´Â ÇÑ º´·Ä/ºÐ»ê±¸Á¶°¡ Ÿ´çÇÒ °ÍÀÌ´Ù. Æ®·¡ÇÈÀÇ ºÐ»êó¸®¿Í FirewallÀÚüÀÇ Àå¾Ö¸¦ ºÎºÐÈ­ ½Ãų ¼ö Àֱ⠶§¹®ÀÌ´Ù.

±×¸®°í ÇöÀç ±¸¼ºµÇ¾î ÀÖ´Â ³×Æ®¿÷À» °í·ÁÇÑ À§Ä¡ ¼±Á¤ÀÌ Áß¿äÇÏ´Ù.
´Ü¼øÈ÷ Internet°ú IntranetÀÇ Á¢Çպκп¡ µÑ °ÍÀÌÁö, DMZ ¾Õ´Ü°ú µÞ´Ü ¸ðµÎ¿¡ µÑ °ÍÀÎÁö µî¿¡ ´ëÇÑ Ã³ÇÑ ÀÔÀåÀÌ ´Ù¸¦ ¼ö ÀÖ´Ù. °á±¹Àº ÀÌ ¸ðµç °ÍÀÌ º¸¾ÈÀÌ ¼öÁØ°ú ¿¬°üµÇ´Â ¹®Á¦ÀÌ´Ù.

º¸¾ÈÁ¤Ã¥ÀÇ ¹®Á¦ÀÌ´Ù.

³×Æ®¿÷ÀÇ »ó¿¡¼­ÀÇ À§Ä¡, ¾î¶² ÇÁ·ÎÅäÄÝÀ» ÅëÁ¦ÇÒ °ÍÀÎÁö, ¾î¶² IP ÁÖ¼Ò È¤Àº ÁÖ¼Ò±×·ìÀ» ÅëÁ¦ÇÒ °ÍÀÎÁö, ¾î¶² ¼­ºñ½º Port ¹øÈ£¸¦ ÅëÁ¦ÇÒ °ÍÀÎÁö ³»ºÎÀûÀÎ Á¤Ã¥À» ¼ö¸³ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. ±×·¡¾ß¸¸ ÀûÁ¤ÇÑ ¼º´ÉÀÇ Firewall ¾ÆÅ°ÅØÃ÷¸¦ ¼±ÅÃÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.

FirewallÀº ´ÜÁö ±¸ÀÔÇÏ¿© ¼³Ä¡Çϱ⸸ ÇÏ´Â Àåºñ°¡ ¾Æ´Ï´Ù. ¹Ì¸® º¸¾È Á¤Ã¥ÀÌ ¼ö¸³µÇ¾î ÀÖ¾î¾ß ÇÏ°í, ±â¹Ý ±â¼ú¿¡ ´ëÇÑ ÀÌÇØ°¡ ÇÊ¿äÇÏ°í, ÇöÀçÀÇ ³×Æ®¿÷ ±¸Á¶¿Í º¸¾È ¼öÁØ¿¡ µû¸¥ ³×Æ®¿÷ÀÇ ±¸Á¶¿¡ ´ëÇÑ ÀÌÇصµ ÇÊ¿äÇÏ´Ù. ±×·¡µµ °¡Àå Áß¿äÇÑ °ÍÀº »ç¿ëÀÚ³ª °ü¸®ÀÚÀÇ º¸¾È ÀǽÄÀÌ´Ù.

2000.11.29