클라우드 매뉴얼

Home > 클라우드 > 가비아 클라우드 Gen1 > 보안 > 방화벽 사용하기

방화벽 알아보기 방화벽 알아보기

방화벽이란?

 

방화벽은 특정 규칙에 기반해 네트워크 트래픽을 허용 또는 차단하는 가장 기본적인 보안 시스템입니다.
g클라우드 방화벽은 IP 주소 및 포트 번호를 기반으로 공인망에 대한 트래픽을 제어합니다.

 

 

 

방화벽 특성

 

- 공인 IP 기반 통신에 대한 트래픽을 제어할 수 있습니다. 사설 IP 기반 통신에 대한 트래픽은 제어할 수 없습니다.
- 방화벽은 공인 IP가 할당된 서버와 External 타입의 로드밸런서에 연결해 사용할 수 있습니다.
- 방화벽은 여러 자원과 연결해 사용할 수 있으며, 방화벽 정책을 변경할 경우 방화벽 그룹에 연결된 모든 자원에 변경된 정책이 적용됩니다.

 

 

방화벽 정책 설정

 

① Inbound/Outbound 규칙
입력한 서비스, 포트, IP만을 허용하는 화이트리스트(Whitelist) 방식으로 적용됩니다. OS에서 자체적으로 제공하는 방화벽과 별개로 자원에 트래픽이 유입되기 전 단계에서 트래픽을 제어합니다.

 

[Inbound, Outbound 규칙 알아보기]

 

 

② 해외 국가 허용 정책
지리적 위치 정보 데이터베이스에 기반해 선택한 국가 IP에 대한 트래픽을 허용하는 정책입니다.

 

[해외 국가 허용 정책 알아보기]

 

 

③ 사이버 위협 차단
사이버 위협 차단은 한국인터넷진흥원(KISA)에서 구축한 사이버 위협정보 분석공유(C-TAS) 시스템의 위협정보 데이터를 방화벽에 활용한 것으로서 침해사고를 사전에 예방하는 데에 도움을 줍니다.

 

[사이버 위협 차단 알아보기]

 

 

방화벽 서비스 이용료

 

- 방화벽은 무료로 제공됩니다.

 

 

• 18년 6월 22일 0시 이전에 생성된 방화벽의 경우, 해외 국가 허용 정책 설정은 모든 국가의 IP가 허용된 상태가 기본값으로 제공되며, 사용자가 설정을 변경할 수 있습니다.
• 방화벽 정책은 서비스에 필요한 수준으로 허용하시기 바랍니다. 방화벽 관리 미흡으로 보안 침해사고 발생 시 책임은 서비스 이용자에게 있습니다.

 

  • 컴퓨팅

    • 서버 사용하기

    • 스냅샷 사용하기

    • 이미지 사용하기

    • 이미지 백업 사용하기

    • 사용자 스크립트 사용하기

    • 오토스케일링 사용하기

    • SSH 키 페어 사용하기

  • 스토리지

    • 블록 스토리지 사용하기

    • NAS 사용하기

    • NAS 스냅샷 사용하기

    • 클라우드 백업 사용하기

    • 매니지드 백업 사용하기

  • 네트워크

    • 서브넷 사용하기

    • NAT 게이트웨이 사용하기

    • 공인 IP 사용하기

    • 로드밸런서 사용하기

    • 하이브리드 커넥터 사용하기

    • CDN 사용하기

  • 하이브리드

    • IDC 장비

    • 커넥터

  • 보안

    • 방화벽 사용하기

    • 웹방화벽(Appliance) 사용하기

    • 웹방화벽(Software) 사용하기

    • SSL 인증서 사용하기

    • SSL VPN 사용하기

    • 바이러스 백신 사용하기

    • DB 보안 사용하기

    • 웹쉘 탐지 사용하기

    • IPS 사용하기

  • 매니지먼트

    • 매니지드 서비스 사용하기

    • 모니터링 솔루션 사용하기

    • HA 솔루션 사용하기

  • 모니터링

    • 모니터링 사용하기

    • 모니터링 알람 사용하기

  • 계정 및 결제

    • 요금 관리 사용하기

    • 계정 관리 사용하기

  • 기술자료

    • 운영 정보