2011년 11월 9일 수요일

*출처 : 마루IDC ( www.maruidc.com )



마루 IDC센터는 고객이 운영하는 서버의 방화벽 정책을 운영, 관리할 수 있도록 방화벽 운영시스템을 제공합니다.

방화벽 시스템은 단순히 설치했다는 것으로 서버의 안정성을 보장하지 않습니다. 개방된 서비스 포트로 
다양한 공격성 접속이 이루어 지며, 이를 통해 웹사이트 취약점 등을 통해 서버가 침해 당할 수 있습니다.

마루의 방화벽 시스템은 두 가지의 방화벽 정책을 수행할 수 있도록 구성되어 있습니다.
 [ 방화벽 운영서버 목록 ]

1. CFP (Common Firewall Policy : 공통방화벽 정책)


마루IDC는 개방된 서비스 포트를 통한 공격 정보를 DB화 하고 분석하는 시스템을 운영하고 있습니다.
 [ CFP정책 수립을 위한 데이터 수집 ]
수집된 데이터는 주기적으로 분석되어 위험요소가 큰 공격시도를 차단하는 마루의 공통방화벽 정책(CFP)을
수립합니다.


마루IDC의 관리형 서비스를 받는 모든 서버에는 CFP가 주기적으로 적용되어 잠재적 공격시도를 차단함으로
서버의 안정적인 운영을 돕습니다.
 [ CFP 화면 ]
CPF에서는 고객은 적용된 공통 방화벽 정책을 열람할 수 있으며, 정책의 적용여부를 선택할 수 있습니다.

2. PFP (Private Firewall Policy : 개별방화벽 정책)


CFP와는 달리 PFP는 고객이 직접 방화벽 정책을 만들어 적용할 수 있는 기능입니다.
[ PFP 화면 ]

PFP를 통해 수립된 방화벽 정책은 고객 서버에만 적용되는 고유한 정책입니다.


방화벽 정책수립 및 적용시 고객의 서버IP가 차단되는 것에 유의하여야 합니다.

*출처 : 마루IDC ( www.maruidc.com )

0 개의 댓글:

댓글 쓰기