방화벽, IDS(침입 탐지 시스템) , IPS(침입 차단 시스템), 허니팟
Computer Science/정보보호·2021. 12. 2.
방화벽이란? 방화벽의 기본적인 기능 접근을 허용할지 차단하지 결정합니다. 차단된다면 로그를 기록합니다.(=감사 추적 가능) 인증도 해줍니다. 더 나아가서 데이터 자체를 암호화 할 수 있습니다. 보통 vpn에서 사용하는 firewall에서 사용하는 기능입니다. 방화벽의 한계 정보보호의 1차 방어벽입니다. 하지만 약점도 있죠 바이러스는 막을 수 없습니다. 패킷을 뜯어볼 수 있지만 높은 부하가 됩니다. 자신을 통과해야만 제어할 수 있습니다. 또 다른 네트워크를 통하거나(무선, 사설 통로 우회) 하면 막을 수 없습니다. 이미 존재하는 공격만 막을 수 있습니다. 방화벽 구조에 대해서 '베스천 호스트'라는 게 있습니다 외부 접속에 대한 일차적인 연결을 받아들이는 시스템입니다. 통로에 두어서 1차적으로 연결을 통과,..