ûÁÖȨÆäÀÌÁöÁ¦ÀÛ ¾ÆÀ̺ñÅØ
ȨÆäÀÌÁöÀÇ Çʿ伺
ȨÆäÀÌÁö Á¦ÀÛÁ¾·ù
ȨÆäÀÌÁö Á¦ÀÛ°úÁ¤
ȨÆäÀÌÁö Á¦ÀÛ°ßÀû
ȨÆäÀÌÁö Á¦ÀÛ½Åû
¹¯°í´äÇϱ⠰ԽÃÆÇ
¾ÆÀ̺ñÅØ ¼îÇθô ÀåÁ¡
¼îÇθô ¼±ÅÿɼÇ
¼îÇθô µðÀÚÀÎ
¼îÇθô Á¦ÀÛ ÀýÂ÷
¼îÇθô °ßÀû
¼îÇθô »ó´ã½Åû
À¥È£½ºÆÃ/¸ÞÀÏÈ£½ºÆÃ
ȨÆäÀÌÁö À¯Áö°ü¸®
À¥ÇÁ·Î±×·¥°³¹ß
¸®´ª½º¼¹ö±¸Ãà
°í°´»ç °Ô½ÃÆÇ
Å°¿öµå±¤°í´ëÇà
¼îÇθô¼öÀÍÃÖÀûÈ
¼îÇθô±¸Ãà°ú ¿î¿µÁ¤º¸
±â°ü/¿¬±¸/Çùȸ
¼îÇθô
Á¦Á¶/º¥Ã³
»ýÈ°/¼ºñ½º
±³À°±â°ü/±³À°Á¤º¸
¿£Áö´Ï¾î¸µ/µðÀÚÀÎ
¼¼ÀÏÁî/±³¿ª
Ä¿¹Â´ÏƼ/°³ÀÎ/±âŸ
À¥DB/Á¤º¸°ü¸®
°øÁö»çÇ×
ÀÚÁÖ¹¯´Â Áú¹®°ú ´äº¯
¹¯°í´äÇϱâ
°ßÀû»ó´ã°Ô½ÃÆÇ
´º½º&Æ®·»µå
ÇÁ·ÎÁ§Æ®/À¯Áöº¸¼ö
ITÁ¤º¸°Ô½ÃÆÇ
1:1¹®ÀÇ
¡ß¼îÇθô±¸Ãà ÄÁ¼³ÆÃ
[¼îÇθô±¸Ãà°ú ¿î¿µ]
[¿ÀǸ¶ÄÏ ÆǸųëÇÏ¿ì]
[¸ôµðÀÚÀΰú »óÇ°ÆäÀÌÁö]
[¼îÇθô È«º¸¿Í ±¤°íÀü·«]
[¼îÇθô±¸Ãà ¹¯°í´äÇϱâ]
°í°´Áö¿ø
| ¾ÆÀ̺ñÅØ °í°´Áö¿ø
IBTech Customer
x
Password
Login
|
Hide
¸ÕÀú ·Î±×ÀÎ ÇؾßÇÕ´Ï´Ù.
Date : 2000/11/29, Hit : 2343
Á¦¸ñ
¹æȺ®(Firewall) ±¸Ãà¿¡ °üÇÑ ±âº»Àû ÀÌÇØ
ÀÛ¼ºÀÚ
¿î¿µÀÚ
ÈÀÏ
³×Æ®¿÷ º¸¾ÈÀ» »ý°¢Çϸé FirewallÀ» »© ³õÀ» ¼ö ¾ø´Ù.
Firewall·Î »ó´çÈ÷ Æ°Æ°ÇÑ º¸¾È½Ã½ºÅÛÀ» ±¸ÃàÇÒ ¼ö ÀÖ´Â °ÍÀÌ »ç½ÇÀÌ´Ù. ÇÏÁö¸¸ ±âº»ÀûÀÎ ±â´É¿¡ ´ëÇÑ »ç½Çµé°ú ÀÛµ¿ ¿ø¸®¸¦ °í·ÁÇÏ¿© ±¸Ãà¹æ¹ý°ú º¸¾ÈÀÇ Àüü Àü·«À» ¸¶·ÃÇØ¾ß ÇÑ´Ù.
ÀϹÝÀûÀ¸·Î FirewallÀ» ¼³Ä¡ÇÏ¸é º¸¾ÈÀº ¸ðµÎ ÇØ°áµÈ´Ù´Â ÀνÄÀ̶óµçÁö, FirewallÀ» ¼³Ä¡Çϸé Á¦°ø¼ºñ½ºÀÇ ¼Óµµ°¡ ´À·ÁÁø´ÙµçÁö ÇÏ´Â À߸øµÈ Àνĵ鿡 ´ëÇÑ ¿Ã¹Ù¸¥ ½Ã°¢À» °¡Áö´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù.
º¸Åë FirewallÀ̶ó°í Çϸé ÇϳªÀÇ MachineÀ¸·Î ÀÌ·ç¾îÁø °ÍÀ¸·Î À߸ø »ý°¢ÇÏ´Â ¼ö°¡ ¸¹´Ù. ÇÏÁö¸¸ FirewallÀº ¿©·¯ ±¸¼º¿ä¼Ò·Î ÀÌ·ç¾îÁ® ÀÖÀ¸¸ç ½ÇÁ¦·Î Æ®·¡ÇÈÀÇ ±æ¸ñÀÇ À§Ä¡¿¡ ÇÑ´Ù´Â Á¡À» °í·ÁÇÑ´Ù¸é ´Ü ÇÑ´ë·Î ¿î¿µÇÑ´Ù´Â °ÍÀº Àå¾Ö¿¡ ´ëÇØ ´ë´ÜÇÑ À§ÇèºÎ´ãÀ» °®°í °¡¾ß ÇÑ´Ù´Â Àǹ̰¡ µÈ´Ù.
Áï Firewall ÀÚüÀÇ Àå¾Öµµ °ð ¹Ù·Î ¸ÞÀÎ ¼ºñ½ºÀÇ Àå¾Ö·Î ¿©°ÜÁö°Ô µÇ±â ¶§¹®ÀÌ´Ù. ¶ÇÇÑ ¼ºñ½ºÀÇ ¼Óµµ°¡ ´À·ÁÁø´Ù´Â °Íµµ ÀÌ·± ±¸Á¶ÇÏ¿¡¼´Â Ÿ´çÇÑ À̾߱Ⱑ µÉ ¼ö ÀÖ´Ù. ÀÌ·± Àü¹ÝÀûÀÎ Firewall¿¡ ±¸Ãà¿¡ °üÇÑ ±âº»ÀûÀÎ »çÇ×µéÀ» SANS¿¡¼ º¸¿©ÁÖ´Â ÀڷḦ Âü°í·Î ¾Ë¾Æ º¸°íÀÚ ÇÑ´Ù.
»çÀü¿¡ ¾Ë°í ÀÖ¾î¾ß ÇÒ ³»¿ëµé
FirewallÀº ±âº»ÀûÀ¸·Î Internet°ú IntranetÀÌ Á¢ÇÕÇÏ´Â ºÎºÐ¿¡¼ À§Ä¡ÇÏ°Ô µÈ´Ù.
±¸Ã¼ÀûÀ¸·Î À̾߱âÇϸé InternetÀÇ Á¾´Ü ºÎºÐ Router¿Í Intranet Á¾´Ü ºÎºÐÀÇ Router¿¡¼ °¢°¢ ³×Æ®¿÷À» ±¸¼ºÇÏ°í Firewall¿ªÇÒÀ» ¼¹ö°¡ °¢ Network¿¡ Á¢¼ÓÇÏ°Ô µÈ´Ù. ±×·¡¼ FirewallÀº ¹Ýµå½Ã 2°³ÀÌ»óÀÇ NIC¸¦ °®°í ÀÖ´Ù.
FirewallÀº ¿ÜºÎÀÇ Ä§ÀÔÀÚ¿¡ ´ëÇÑ ´ëÀÀÀº µÇÁö¸¸ Intranet ±¸°£³»¿¡ ÀÖ´Â ³»ºÎÀÚ¿¡ ÀÇÇÑ Ä§ÀÔ¿¡ ´ëÇÑ ¹æÆíÀº µÇÁö ¾Ê´Â´Ù. FirewallÀº ´ÜÁö ³×Æ®¿÷ º¸¾ÈÀ̳ª ¼¹öº¸¾È, »ç¿ëÀÚÀÇ º¸¾ÈÀÇ½Ä µî°ú ÇÔ²²ÇÒ ¶§¸¸ ¿Ï¼ºµÇ´Â º¸¾ÈÁ¤Ã¥ÁßÀÇ ÇϳªÀÓÀ» ºÐ¸íÈ÷ ÀνÄÇÏ°í ÀÖ¾î¾ß ÇÑ´Ù.
FirewallÀº Áö³ª´Â ¸ðµç Æ®·¡ÇÈ¿¡ ´ëÇÑ ÅëÁ¦¿Í °ÅºÎ°¡ °¡´ÉÇÏ´Ù. ÇÏÁö¸¸ Firewall ¼³Ä¡½Ã ±â´ÉÀ» ¼¼ÆÃÇÒ ¶§ Æ®·¡ÇÈÀ» ¿ìȸ½ÃÅ°´Â ±â´ÉÀ» Àû¿ëÇÏ°Ô µÇ¸é ÀÌ·± ÅëÁ¦³ª loggingÀÌ ºÒ°¡´ÉÇÒ ¼ö ÀÖ´Ù. ½ÇÁ¦ ³×Æ®¿÷ÀÇ ¼º´ÉÇâ»óÀ» À§ÇÏ¿© ƯÁ¤ÀÇ Æ®·¡ÇÈ¿¡ ´ëÇÏ¿© ¿ìȸ½ÃÅ°±âµµ ÇÑ´Ù.
¶ÇÇÑ FirewallÀº ³×Æ®¿÷»óÀÇ Æ®·¡ÇÈÀ» ºÐ¼®ÇÏ´Â ¹æ¹ýÀ¸·Î Àû¿ëµÇ´Â º¸¾È ÅøÀÌ´Ù. ±×·¡¼ Virus¿¡ ´ëÇÑ ¹æ¾î´Â ¾ÆÁ÷±îÁö ºÒ°¡´ÉÇϸç, ¿ÜºÎÀÇ ¸ðµç ħÀÔ¿¡ ´ëÇؼµµ ¹æ¾îÇÒ ¼ö ÀÖ´Â °ÍÀº ¾Æ´Ï´Ù. ±×·¡¼ Áö¼ÓÀûÀ¸·Î LogÆÄÀÏÀ» ºÐ¼®ÇÏ¿© ´ëºñÇÏ°í ±â´ÉÀ» ¾÷±×·¹À̵åÇØ¾ß ÇÑ´Ù.
Á÷Á¢ ±¸Ãà½ÃÀÇ ±â¼úÀûÀÎ ¹è°æ
¸ÕÀú ³×Æ®¿÷¿¡¼ÀÇ ¼¹ö¿Í ¼¹ö°£¿¡ Åë½Å¿¡ ´ëÇÑ ºÎºÐÀ» ÀÌÇØÇÏ¿©¾ß ÇÑ´Ù. ÀÎÅͳݿ¡¼ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄݵéÀ» º¸¸é IP, TCP, UDP, FTP, HTTP, SMTP, NetBIOS, Telnet µîÀÌ ÁÖ·Î »ç¿ëµÇ¾î Áø´Ù. ÀÌÇØ ´ëÇÑ °³°ýÀûÀΠƯ¼ºµéÀ» ¾Ë°í ÀÖ´Â °ÍÀÌ µµ¿òÀÌ µÉ °ÍÀÌ´Ù.
½ÇÁ¦·Î ÀÎÅͳÝÀ̶ó´Â °Å´ëÇÑ ³×Æ®¿÷¿¡¼ ¿òÁ÷ÀÌ´Â µ¥ÀÌÅ͵éÀº ÀÌ·¯ÇÑ Åë½Å±Ô¾à(ÇÁ·ÎÅäÄÝ)¿¡ µû¶ó ¿òÁ÷ÀÌ°Ô µÈ´Ù. ÀÎÅÍ³Ý Áï TCP/IP ³×Æ®¿÷¿¡¼ÀÇ ÀڽŰú ¸ñÀûÁö°£ÀÇ Åë½ÅÀ» Çϱâ À§ÇÑ 5´ë ¿ä¼Ò´Â ÀÚ½ÅÀÇ MAC Address, ´ë»óÀÇ MAC Address, ÀÚ½ÅÀÇ IP Address, ´ë»óÀÇ IP Address, ±×¸®°í ¼ºñ½º Port ¹øÈ£¶ó ÇÒ ¼ö ÀÖ´Ù. ÀÌµé ¿ä¼Ò Á¤º¸µéÀ» ±â¹ÝÀ¸·Î µ¿ÀÛÇÏ´Â °ÍÀÌ ³×Æ®¿÷ÀÌ°í ±×°ÍÀ» ÅëÁ¦ÇÏ´Â °ÍÀÌ ³×Æ®¿÷ º¸¾ÈÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù.
´õ ¼¼ºÎÀûÀ¸·Î ¾Ë¾Æ¾ß ÇÒ ³»¿ëÀ¸·Î´Â ÇÑ ¼¹ö³»¿¡¼ ´ÙÁß NIC¸¦ ±¸¼ºÇÏ´Â ¹æ¹ý, Subnet Mask¸¦ ±¸¼ºÇÏ´Â ¹æ¹ý, NAT(Network Address Translation)/PAT(Port Address Translation)¿¡ ´ëÇÏ¿© ÀÌÇØ ÇÏ´Â °ÍÀ» ÁÁÀ» °ÍÀÌ´Ù. ¹°·Ð Á¦°øµÇ´Â ¼ºñ½ºÀÇ ³»¿ëµµ ¾Ë°í ÀÖ¾î¾ß ÇÑ´Ù.
Firewall µðÀÚÀÎ
FirewallÀÇ µðÀÚÀο¡ ÀÖ¾î¼ Ã³À½¿¡ ¾ð±ÞÇÑ °Í°ú °°ÀÌ ´Ü ÇÑ´ë·Î ±¸¼ºÇÒ °ÍÀΰ¡¿¡ ´ëÇØ °í·ÁÇØ º¸¾Æ¾ß ÇÑ´Ù. ¹°·Ð ÇÑ´ë·Î½áµµ º¸¾È¿¡ °üÇÑ ±â´ÉÀ» ÃæÁ·ÇÒ ¼öµµ ÀÖ°í, ÇÒ ¼ö ÀÖ´Ù°í Á¦½ÃµÇ´Â ¼Ö·ç¼Çµéµµ ¸¹ÀÌ ÀÖ´Ù. ÇÏÁö¸¸ FirewallÀ» ¼³Ä¡ÇÏ´Â ±Ã±ØÀûÀÎ ¸ñÀûÀ» ¸ÕÀú »ý°¢ÇØ º¸¾Æ¾ß ÇÑ´Ù.
FirewallÀº ±âº»ÀûÀ¸·Î ¸ðµç Traffic¿¡ ´ëÇÑ packet FilteringÀ» ¼öÇàÇÏ°Ô µÈ´Ù. ´ç¿¬ÀÌ Æ®·¡ÇÈÀÇ ¾ç¿¡ ÀÇÁ¸ÀûÀÎ ¼º´É±¸Á¶¸¦ »ý°¢ÇÒ ¼ö ¹Û¿¡ ¾ø´Ù. ±×¸®°í ¸¸¾à Àå¾Ö°¡ ¹ß»ýÇÏ¸é ¹Ù·Î »ç¿ëÀÚ´Â ¸ÞÀÎ ¼ºñ½ºÀÇ Àå¾Ö·Î ÀνÄÇÏ°Ô µÈ´Ù.
¾Æ¹«¸® º¸¾ÈÀ» öÀúÈ÷ ÇÑ´Ù ÇÏ´õ¶óµµ ¼ºñ½º ÀÚü°¡ ºÒ°¡´ÉÇÏ´Ù¸é ¾Æ¹« ¼Ò¿ë¾øÀ» °ÍÀÌ´Ù. ±×·¡¼ ºñ¿ëÀÌ Çã¶ôÇÏ´Â ÇÑ º´·Ä/ºÐ»ê±¸Á¶°¡ Ÿ´çÇÒ °ÍÀÌ´Ù. Æ®·¡ÇÈÀÇ ºÐ»êó¸®¿Í FirewallÀÚüÀÇ Àå¾Ö¸¦ ºÎºÐÈ ½Ãų ¼ö Àֱ⠶§¹®ÀÌ´Ù.
±×¸®°í ÇöÀç ±¸¼ºµÇ¾î ÀÖ´Â ³×Æ®¿÷À» °í·ÁÇÑ À§Ä¡ ¼±Á¤ÀÌ Áß¿äÇÏ´Ù.
´Ü¼øÈ÷ Internet°ú IntranetÀÇ Á¢Çպκп¡ µÑ °ÍÀÌÁö, DMZ ¾Õ´Ü°ú µÞ´Ü ¸ðµÎ¿¡ µÑ °ÍÀÎÁö µî¿¡ ´ëÇÑ Ã³ÇÑ ÀÔÀåÀÌ ´Ù¸¦ ¼ö ÀÖ´Ù. °á±¹Àº ÀÌ ¸ðµç °ÍÀÌ º¸¾ÈÀÌ ¼öÁØ°ú ¿¬°üµÇ´Â ¹®Á¦ÀÌ´Ù.
º¸¾ÈÁ¤Ã¥ÀÇ ¹®Á¦ÀÌ´Ù.
³×Æ®¿÷ÀÇ »ó¿¡¼ÀÇ À§Ä¡, ¾î¶² ÇÁ·ÎÅäÄÝÀ» ÅëÁ¦ÇÒ °ÍÀÎÁö, ¾î¶² IP ÁÖ¼Ò È¤Àº ÁÖ¼Ò±×·ìÀ» ÅëÁ¦ÇÒ °ÍÀÎÁö, ¾î¶² ¼ºñ½º Port ¹øÈ£¸¦ ÅëÁ¦ÇÒ °ÍÀÎÁö ³»ºÎÀûÀÎ Á¤Ã¥À» ¼ö¸³ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. ±×·¡¾ß¸¸ ÀûÁ¤ÇÑ ¼º´ÉÀÇ Firewall ¾ÆÅ°ÅØÃ÷¸¦ ¼±ÅÃÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
FirewallÀº ´ÜÁö ±¸ÀÔÇÏ¿© ¼³Ä¡Çϱ⸸ ÇÏ´Â Àåºñ°¡ ¾Æ´Ï´Ù. ¹Ì¸® º¸¾È Á¤Ã¥ÀÌ ¼ö¸³µÇ¾î ÀÖ¾î¾ß ÇÏ°í, ±â¹Ý ±â¼ú¿¡ ´ëÇÑ ÀÌÇØ°¡ ÇÊ¿äÇÏ°í, ÇöÀçÀÇ ³×Æ®¿÷ ±¸Á¶¿Í º¸¾È ¼öÁØ¿¡ µû¸¥ ³×Æ®¿÷ÀÇ ±¸Á¶¿¡ ´ëÇÑ ÀÌÇصµ ÇÊ¿äÇÏ´Ù. ±×·¡µµ °¡Àå Áß¿äÇÑ °ÍÀº »ç¿ëÀÚ³ª °ü¸®ÀÚÀÇ º¸¾È ÀǽÄÀÌ´Ù.
2000.11.29
:: Hide ::
ÂÊÁö º¸³»±â
Send E-mail