보안 솔루션
보안 솔루션
외부로부터 불법 침입을 막는 기술 및 시스템
(1)방화벽(Firewall)
내부 네트워크에서 외부로 나가는 패킷은 그대로 통과시키고, 외부에서 내부 네트워크로 들어오는 패킷은 내용을 엄밀히 체크하여 인증된 패킷만 통과시키는 구조
(2) 침임 탐지 시스템(IDS; Intrusion Detection System)
- 컴퓨터 시스템의 비정상적인 사용, 오용, 남용 등을 실시간으로 탐지하는 시스템
(3)침입 방지 시스템 (IPS; IntrusionPrevention System)
방화벽+ 침임 탐지 시스템, 비정상적인 트래픽을 능동적으로 차단하고 격리하는 등의 방어 조치를 취하는 보안 솔루션
(4) 데이터 유출 방지(DLP;Data Loss Prevention)
내부 정보의 외부 유출을 방지하는 보안 솔루션으로, 사내 직원이 사용하는 PC와 네트워크상의 모든 정보를 검색하고 사용자 행위를 탐지, 통제해 사전 유출 방지
(5) 웹 방화벽 (Web Firewall)
일반 방화벽이 탐지하지 못하는 SQL 삽입 공격, XSS(Cross-Site Scripting) 등의 웹 기반 공격을 방어할 목적으로 만들어진 웹 서버에 특화된 방화벽
(6) VPN(Virtual Private Network, 가상 사설 통신망)
가상 사설 네트워크로서 인터넷 등 통신 사업자의 공중 네트워크와 암호화 기술을 이용하여 사용자가 마치 자신의 전용 회선을 사용하는 것처럼 하는 보안 솔루션
(7) NAC(Network Access Control)
네트워크에 접속하는 내부 PC의 MAC 주소를 IP 관리 시스템에 등록한 후 일관된 보안 관리 기능을 제공하는 보안 솔루션( SW사용 현황을 관리, 불법적인 SW 설치를 방지)
(8) ESM (Enterprise Security Management)
방화벽, IDS, IPS, 웹 방화벽, VPN 등에서 발생한 로그 및 보안 이벤트를 통합하여 관리하는 보안 솔루션
- 보안 솔루션 간의 상호 연동을 통해 종합적인 보완 관리 체계를 수립
(9)SDP (Software Defined Perimeter)
‘블랙 클라우드’라고도 불림
2007년경 GIG의 네트워크 우선권에 따라 DISA에서 수행한 작업에서 발전한 컴퓨터 보안 접근 방식
'Challenges > 정보처리기사' 카테고리의 다른 글
[정보처리기사]5.정보시스템 구축 관리/시스템 보안 구축/로그 분석 (0) | 2022.07.14 |
---|---|
[정보처리기사]5.정보시스템 구축 관리/시스템 보안 구축/서버 인증 (0) | 2022.07.13 |
[정보처리기사]5.정보시스템 구축 관리/시스템 보안 구축/침해공격 (0) | 2022.07.13 |
[정보처리기사]5.정보시스템 구축 관리/시스템 보안 구축/서비스 공격 유형 (0) | 2022.07.13 |
[정보처리기사]5.정보시스템 구축 관리/SW 개발 보안 구축/암호 알고리즘 (0) | 2022.07.13 |