SWLUG/๋„คํŠธ์›Œํฌ ์Šคํ„ฐ๋”” (1-2)

Firewall, IDS, IPS ์ฐจ์ด์ 

waterproof 2023. 10. 29. 13:03

๊ธฐ๋ณธ ์šฉ์–ด

1. ๋ผ์šฐํ„ฐ: ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ์„ ๊ด€๋ฆฌํ•˜๊ณ  ๋‹ค๋ฅธ ๋„คํŠธ์›Œํฌ ๊ฐ„์˜ ํ†ต์‹ ์„ ์ค‘๊ณ„ํ•˜๋Š” ์žฅ์น˜. ์ฃผ๋กœ Layer 3์—์„œ ๋™์ž‘ํ•˜๋ฉฐ, ํŒจํ‚ท ๋ ˆ๋ฒจ์˜ ์ •๋ณด๋งŒ์„ ๋‹ค๋ฃธ.

 

2. Firewall: ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ์„ ๋ชจ๋‹ˆํ„ฐํ•˜๊ณ , ํŠน์ • ๊ทœ์น™์— ๋”ฐ๋ผ ํ—ˆ์šฉ ๋˜๋Š” ์ฐจ๋‹จํ•จ. ์ฃผ๋กœ IP ์ฃผ์†Œ์™€ ํฌํŠธ ๋ฒˆํ˜ธ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ๋™์ž‘.

 

3. IPS (Intrusion Prevention System): ์นจ์ž… ๋ฐฉ์ง€ ์‹œ์Šคํ…œ์œผ๋กœ, ๋„คํŠธ์›Œํฌ ์ƒ์—์„œ์˜ ๊ณต๊ฒฉ์„ ํƒ์ง€ํ•˜๊ณ  ์ฐจ๋‹จํ•จ. OSI 7๊ณ„์ธต์˜ ๋ชจ๋“  ์ •๋ณด๋ฅผ ๋ถ„์„ํ•˜์—ฌ ์ฆ‰๊ฐ์ ์œผ๋กœ ์ฐจ๋‹จํ•จ.

 

4. IDS (Intrusion Detection System): ์นจ์ž… ๊ฐ์ง€ ์‹œ์Šคํ…œ์œผ๋กœ, ๋„คํŠธ์›Œํฌ ์ƒ์—์„œ์˜ ๊ณต๊ฒฉ์„ ํƒ์ง€ํ•˜๊ณ  ๊ฒฝ๊ณ ๋ฅผ ์คŒ. ์ฆ‰๊ฐ์ ์ธ ์ฐจ๋‹จ์€ ์ˆ˜ํ–‰ํ•˜์ง€ ์•Š๊ณ  ๊ฒฝ๊ณ ๋งŒ์„ ๋ณด๋ƒ„.

 

 

 

๋„คํŠธ์›Œํฌ ๊ณ„์ธต๊ณผ ํ”„๋กœํ† ์ฝœ

 

1. OSI 7๊ณ„์ธต: ๋„คํŠธ์›Œํฌ ํ”„๋กœํ† ์ฝœ์˜ ํ†ต์‹  ๊ณผ์ •์„ 7๊ฐœ์˜ ๊ณ„์ธต์œผ๋กœ ๋‚˜๋ˆˆ ๋ชจ๋ธ.

 

2. IP (Internet Protocol): ์ข…๋‹จ๊ฐ„ ํ†ต์‹ ์„ ์œ„ํ•œ ํ”„๋กœํ† ์ฝœ.

 

3. ํฌํŠธ: ๋„คํŠธ์›Œํฌ ํ†ต์‹ ์—์„œ ํŠน์ • ์„œ๋น„์Šค๋‚˜ ํ”„๋กœ์„ธ์Šค๋ฅผ ์‹๋ณ„ํ•˜๊ธฐ ์œ„ํ•œ ๋ฒˆํ˜ธ.

 

4. MAC Address: ๋„คํŠธ์›Œํฌ ์นด๋“œ์— ํ• ๋‹น๋œ ๊ณ ์œ ํ•œ ์‹๋ณ„์ž๋กœ, ๋ฐ์ดํ„ฐ ๋งํฌ ๊ณ„์ธต์—์„œ ์‚ฌ์šฉ๋จ.

 

 

๋„คํŠธ์›Œํฌ ๋ณด์•ˆ์˜ ๊ตฌ์„ฑ ์š”์†Œ

 

1. IP vs. MAC Address:

  • IP: ์ข…๋‹จ๊ฐ„ ํ†ต์‹ ์„ ์œ„ํ•œ ์ฃผ์†Œ.
  • MAC Address: ๋‚ด๋ถ€ ๋„คํŠธ์›Œํฌ ์žฅ๋น„๋“ค ๊ฐ„์— ์‚ฌ์šฉ๋˜๋ฉฐ, ๋ฐ์ดํ„ฐ ๋งํฌ ๊ณ„์ธต์—์„œ ์ž‘๋™.

 

2. ๋ผ์šฐํ„ฐ ๊ธฐ๋Šฅ:

๋ผ์šฐํ„ฐ๋Š” ํŒจํ‚ท๊นŒ์ง€๋งŒ ์•Œ๊ณ , ํฌํŠธ ์ •๋ณด๋Š” ๋ชจ๋ฆ„. Layer 3๊นŒ์ง€๋งŒ ์ธ์‹.

 

3. ํฌํŠธ ์‹๋ณ„:

์Šค์œ„์น˜๋ฅผ ํ†ตํ•ด ์–ด๋–ค ์ปดํ“จํ„ฐ(์žฅ๋น„)๋กœ ํŠธ๋ž˜ํ”ฝ์ด ์˜ค๋ฉด, ํฌํŠธ๋ฅผ ํ†ตํ•ด ์–ด๋–ค ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉํ• ์ง€ ๊ฒฐ์ •. ๋ผ์šฐํ„ฐ๋Š” IP๋งŒ ์•Œ ์ˆ˜ ์žˆ์Œ.

 

 

 

Firewall, IPS, IDS ๋น„๊ต

 

1. Firewall: IP์™€ ํฌํŠธ ๊ธฐ๋ฐ˜์˜ ์ฐจ๋‹จ ๊ธฐ๋Šฅ์„ ๊ฐ€์ง.

 

2. IPS: OSI 7๊ณ„์ธต์˜ ๋ชจ๋“  ์ •๋ณด๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์ฆ‰๊ฐ์ ์œผ๋กœ ์ฐจ๋‹จ.

 

3. IDS: OSI 7๊ณ„์ธต์˜ ๋ชจ๋“  ์ •๋ณด๋ฅผ ํ™•์ธํ•˜๋ฉฐ, ์ฆ‰๊ฐ์ ์œผ๋กœ ์•Œ๋žŒ์„ ๋ณด๋‚ด์ง€๋งŒ ์ฐจ๋‹จ์€ ์ˆ˜ํ–‰ํ•˜์ง€ ์•Š์Œ.

 

 

๋ณด์•ˆ ์‹œ์Šคํ…œ์˜ ๋ฐฐ์น˜

์ค‘์š”ํ•œ ์ปดํ“จํ„ฐ์—๋Š” IPS/IDS๋ฅผ ๋ฐฐ์น˜ํ•˜์—ฌ ๋ชจ๋“  ๊ณ„์ธต์˜ ์ •๋ณด๋ฅผ ๋ถ„์„ํ•˜๊ณ  ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•จ.

 

 

 

๋ณด์•ˆ ์‹œ์Šคํ…œ์˜ ์—ญํ• 

  • Firewall: IP์™€ ํฌํŠธ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์ฐจ๋‹จ.
  • IPS: ๋ชจ๋“  ๊ณ„์ธต์˜ ์ •๋ณด๋ฅผ ๋ถ„์„ํ•˜๋ฉฐ ์ฆ‰๊ฐ์ ์œผ๋กœ ์ฐจ๋‹จ.
  • IDS: ๋ชจ๋“  ๊ณ„์ธต์˜ ์ •๋ณด๋ฅผ ํ™•์ธํ•˜๋ฉฐ ์ฆ‰๊ฐ์ ์œผ๋กœ ์•Œ๋žŒ์„ ๋ณด๋‚ด์ง€๋งŒ ์ฐจ๋‹จ์€ ์ˆ˜ํ–‰ํ•˜์ง€ ์•Š์Œ.