'전체 글'에 해당되는 글 1440건

  1. 2008.08.21 IDC 보안 뚫릴 땐 `도미노 피해` 우려 3
  2. 2008.08.20 방화벽의 이해

반응형

IDC 보안 뚫릴 땐 `도미노 피해` 우려

오늘자 디지털 타임즈 신문에 난 기사를 보면 적당한 지적을 한것 같다. 우선  집적정보통신 시설인 IDC센터는 많은 고객들이 한꺼번에 모여 있기  때문에 각 서버의 취약점들도 제 각각이다.

따라서 보안을 강화해야 함은 물론이지만, 현실은 그럴수 없다는 것이다. 왜냐하면 백본에 보안 정책을 걸어버리면 그 수많은 고객의 다양한 서비스 요구와 정책을 일일이 수작업으로 수립 하기 어렵다는 이야기이다. 어떤 고객은 어떤 서비스 포트를 열어야 하고 어떤 고객은 어떤 서비스 포트를 닫아야 하는 기로에 서는 것이다.

이렇다고 보면 각 대형 및 중소 IDC 업체마다 보안이나 백업 같은 부가서비스를 하고 있다,. 이러한 부가서비스를 이용하면 다양한 혜택을 볼수 있다.

물론 부가서비스다 보니 일정한 비용을 월에 얼마를 더 내야 함은 물론이다. 하지만 우리는 현장에서 보면 꼭 이런 사람들이 있다..

" 우리  서버는 절대 다운 되면 안됩니다.." "그러니 잘 좀 조치를 취해 주시기 바랍니다"

이런 분들치고 제대로 이중화 작업이나 부가서비스에서 보안 백업 조치를 하지 않는 경우를 흔히 볼수 있다. 사실, 하지만 늘 실무에서 보다 보면 예방이 중요하지 사고가 터진 이후에는 더 수습 할수 없을 만큼 큰 손해를 보고 심지어는 사업을 철수 하는 경우까지 보아 왔다.

저도 가끔씩은 부가서비스 이야기를 하면서 어려움이 있지만, 실제 어려운 가운데에서도 부가서비스를 이용하시는 고객들은 그래도 사업을 잘 이끌어 가고 있다는 것이다.

혹시 관심 있는 분들은 국내 최대 IDC를 보유하고 있는 K통신사 부가서비스를 참고 하면 되겠다..

http://www.kt-icc.com/guide/addservice.jsp

하지만 위에 예처럼 서버가 중요하도 하다고 하면서 비용때문에 그냥 서비스 하던 업체는 사업을 철수 하고 말았다. 적절한 투자는 사업을 연속 시키는 지름길이라는 것도 알아야 한다,.

반응형
,

반응형

보안 하면 '방화벽'이라고 할만큼 방화벽에 대한 보안 1세대를 같이한 제품들이 되겠죠..지금은 최소한 방화벽 즉, 파이어월이라고 하는 장비를 가장 기본으로 도입을 해 놓고 그다음 보안 솔루션을 도입을 하게 됩니다..

오늘 말씀드릴 내용은 이러한 방화벽 장비를 어떻게 구성을 하고 어떤 동작원리로 이용이 되는지 포스팅 하고자 합니다..


1. 방화벽 이해

방화벽이란 불이 났을때 불이 번지지 못하도록 방어를 해 주는 벽을 의미 하는 것으로 주로 흔히 '파이어월'이라고 부른다. 혹은 침입차단시스템이라고도 불러지기도 한다. 따라서 용어의 차이는 있을지 모르나 같은 의미로 사용이 되니까 혼돈을 하지 마시기 바란다.

사용자 삽입 이미지

                                             <그림출처: 인터넷 - 방화벽 원리 >

그림에서 보시는 바와 같이 외부에서 내부로 접근시에 정당한 사용자와 불법 사용자를 방화벽 시스템을 통과 시킴으로 인하여 방화벽 정책 룰에 따라서 내부네트워크에 불법적으로 접근하는 것을 차단 하는 원리이다.


2. 방화벽의 종류
 
       베이쳔 호스트
          -중세기 주요 성곽의 주요 수비를 말하는 말로 방화벽의 가장 핵심기능으로 프록시와 액세스 제어와 응
            응용 게이트웨이 역할을 한다.

       스크린라우터
           - 패킷 헤더를 분석하고 필터링 할수 있는 능력을 가지고 있다. 이러것을 스크린 기능이라고 하는데
             방화벽이 스크린 라우터 기능도 할수 있다는 것이다.

        이중네트워크
 
        스크린 서브넷

         패킷필터
반응형
,