์ดํด๋ฅผ ๋๊ธฐ ์ํ ์ฌ์ ์ง์
OSI 7๊ณ์ธต์ด๋?
https://jay-din.tistory.com/25
WAF์ ์ดํด
์น ์ ํ๋ฆฌ์ผ์ด์ ๋ฐฉํ๋ฒฝ(WAF; Web Application Firewall)์ ์น์ ๋น์ ์ ํธ๋ํฝ์ ํ์งํ๊ณ ์ฐจ๋จํ๊ธฐ ์ํ ๋ฐฉํ๋ฒฝ์ ๋๋ค.
WAF๋ ์น ํดํน ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ์น ์๋น์ค๋ฅผ ์ ๋ฌธ์ ์ผ๋ก ๋ณดํธํ๊ธฐ ์ํด ํ์ํ ์ ๋ณด ๋ณดํธ ์์คํ ์ด๋ผ๊ณ ์ดํดํ ์ ์์ต๋๋ค.
์นจ์ ํ์ง, ์ฐจ๋จ ์์คํ (IDS/IPS)๊ณผ๋ ์ญํ ์ด ๋ค๋ฆ ๋๋ค.
FW, WAF, IDS/IPS์ ์ญํ ์ ์ ํํ ๊ตฌ๋ถํ๊ณ ์ ์ ํ ๋ฃฐ์ ์๋ฆฝํ์ฌ ์ด์ฉํ๋ ๊ฒ์ด ์ค์ํฉ๋๋ค.
๋ฐ๋ผ์ ์ด ์ค ํ๋์ ์๋ฃจ์ ์ ์ฌ์ฉํ๊ณ ์๋ฐ๊ณ ๋ค๋ฅธ ๋ณด์ ์๋ฃจ์ ์ด ํ์ ์๋ค๋ ์๊ฐ์ ์๋ชป๋ ์๊ฐ์ ๋๋ค.
์น ๋ฐฉํ๋ฒฝ๊ณผ ๋ฐฉํ๋ฒฝ(FW; Firewall) ์ฐจ์ด
์น ์ ํ๋ฆฌ์ผ์ด์ ๋ฐฉํ๋ฒฝ(WAF; Web Application Firewall)์ ์ผ๋ฐ์ ์ผ๋ก ์ด์ผ๊ธฐํ๋ ๋ฐฉํ๋ฒฝ(FW)๊ณผ ์ฐจ์ด์ ์ด ์์ต๋๋ค.
๋ฐฉํ๋ฒฝ | TCP/IP ๋ ๋ฒจ์ ํฌํจ๋ ์ ๋ณด๋ค์ ๊ธฐ๋ฐ์ผ๋ก ์ฐจ๋จ ๋ฃฐ์ ์ค์ |
์น ๋ฐฉํ๋ฒฝ | ์น ํ๋กํ ์ฝ HTTP ์ ๋ณด๋ฅผ ๋ฐํ์ผ๋ก ์ฐจ๋จ ๋ฃฐ์ ์ค์ |
IPS, WAF, FW์ ๊ณตํต์ฌํญ
์ ์์ ์ธ ์๋๋ฅผ ๊ฐ์ง๊ณ ์ ์ฐ์์คํ ์ ๊ณต๊ฒฉํ๋ ์ฌ์ฉ์์ ๋ํ ํ์ง ๋ฐ ์ฐจ๋จ
์นจ์ ๋ฐฉ์ง ์์คํ (IPS)
์นจ์ ๋ฐฉ์ง ์์คํ (IPS; Instruction Protection System) ์ ๋คํธ์ํฌ Layer3 ~ Layer7 ๊ณ์ธต์์ IPS๊ฐ ๊ฐ์ง๊ณ ์๋ ์ทจ์ฝ์ ํจํด์ ๋ํด์๋ง ํ์ง ๋ฐ ์ฐจ๋จํฉ๋๋ค.
์น ์ดํ๋ฆฌ์ผ์ด์ ๋ฐฉํ๋ฒฝ(WAF)
์น ์ดํ๋ฆฌ์ผ์ด์ ๋ฐฉํ๋ฒฝ(WAF; Web Application Firewall) ์ ๋คํธ์ํฌ Layer7(Application Level)๊ณ์ธต์์ HTTP(80) ํ๋กํ ์ฝ์ ๋ฒ ์ด์ค๋กํ๋ ์ทจ์ฝ์ ๊ณต๊ฒฉ๋ง ํ์ง ๋ฐ ์ฐจ๋จํฉ๋๋ค.
๋ฐฉํ๋ฒฝ(FW)
๋ฐฉํ๋ฒฝ(FW; Firewall) ์ ๋คํธ์ํฌ Layer3(Network Level)๊ณ์ธต์์ IP์ Port๋ฅผ ์ ์ดํจ์ผ๋ก์จ ์ธ๊ฐ๋ ์ฌ์ฉ์์ ๋ํด์๋ง ์ ์ฐ์์คํ ์ ์ ๊ทผ ํ์ฉ Routing Mode์์ NAT(์ฃผ์ ๋ณํ) ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค.
์ฐธ๊ณ
https://techblog.woowahan.com/2699/
'๐ป Computer Science > ๋คํธ์ํฌ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
๊ด๋ฆฌํ ํ์ง ๋ฐ ๋์ (MDR) ์ด๋? MDR ์๋น์ค ์ฅ๋จ์ (0) | 2024.01.10 |
---|---|
์๋ธ๋ท ๋ง์คํฌ(Subnet Mask) ๋? (0) | 2023.11.17 |
๊ธฐ๋ณธ ๊ฒ์ดํธ์จ์ด(Default Gateway) ๋? (0) | 2023.08.17 |
ํจํท(packet)์ด๋? ๋คํธ์ํฌ ํจํท์ ์ ์ (0) | 2023.08.09 |
๋คํธ์ํฌ ์ค์์น๋? (L2, L3) (0) | 2023.08.09 |