1.방화벽(firewall)
미리 정의된 보안 규칙에 기반한, 들어오고 나가는 네트워크 트래픽을 모니터링하고 제어하는 네트워크 보안 시스템
서로 다른 네트워크를 지나는 데이터를 허용하거나 거부하거나 검열, 수정하는 하드웨어나 소프트웨어 장치
2.방화벽 기능
2-1.접근 제어 (Access Control)
방화벽은 네트워크에서 들어오거나 나가는 트래픽을 모니터링하고, 정책에 따라 트래픽을 허용하거나 차단한다.
2-2.패킷 필터링 (Packet Filtering)
패킷 단위로 데이터를 검사하여, 출발지 IP 주소, 목적지 IP 주소, 포트 번호 등을 기준으로 패킷을 허용하거나 차단
2-3.상태 기반 검사 (Stateful Inspection)
방화벽은 패킷이나 연결의 상태를 추적하여, 허용된 트래픽이 정상적인 연결인지 확인
2-4.애플리케이션 레이어 게이트웨이 (Application Layer Gateway, ALG)
특정 프로토콜이나 응용 프로그램에 대해 깊이 있는 검사를 수행하여, 애플리케이션 수준의 보안 정책을 적용
2-5.VPN 지원
방화벽은 VPN 터널을 통해 암호화된 연결을 설정하고, 외부에서의 안전한 원격 접속을 제공한다.
'Computer Science > Security' 카테고리의 다른 글
[보안] 프록시 (Proxy), VPN (Virtual Private Network) (0) | 2024.06.29 |
---|---|
[보안] OS Command Injection (0) | 2024.06.29 |
[보안] 버퍼 오버플로우 공격(Buffer Overflow Attack) (0) | 2024.06.29 |