*출처 : 마루IDC ( www.maruidc.com )
마루 IDC센터는 고객이 운영하는 서버의 방화벽 정책을 운영, 관리할 수 있도록 방화벽 운영시스템을 제공합니다.
방화벽 시스템은 단순히 설치했다는 것으로 서버의 안정성을 보장하지 않습니다. 개방된 서비스 포트로
다양한 공격성 접속이 이루어 지며, 이를 통해 웹사이트 취약점 등을 통해 서버가 침해 당할 수 있습니다.
마루의 방화벽 시스템은 두 가지의 방화벽 정책을 수행할 수 있도록 구성되어 있습니다.
1. CFP (Common Firewall Policy : 공통방화벽 정책)
마루IDC는 개방된 서비스 포트를 통한 공격 정보를 DB화 하고 분석하는 시스템을 운영하고 있습니다.
수집된 데이터는 주기적으로 분석되어 위험요소가 큰 공격시도를 차단하는 마루의 공통방화벽 정책(CFP)을
수립합니다.
마루IDC의 관리형 서비스를 받는 모든 서버에는 CFP가 주기적으로 적용되어 잠재적 공격시도를 차단함으로
서버의 안정적인 운영을 돕습니다.
CPF에서는 고객은 적용된 공통 방화벽 정책을 열람할 수 있으며, 정책의 적용여부를 선택할 수 있습니다.
2. PFP (Private Firewall Policy : 개별방화벽 정책)
CFP와는 달리 PFP는 고객이 직접 방화벽 정책을 만들어 적용할 수 있는 기능입니다.
PFP를 통해 수립된 방화벽 정책은 고객 서버에만 적용되는 고유한 정책입니다.
방화벽 정책수립 및 적용시 고객의 서버IP가 차단되는 것에 유의하여야 합니다.
0 개의 댓글:
댓글 쓰기