클라우드 매뉴얼
Home > 클라우드 > 가비아 클라우드 Gen1 > 보안 > 방화벽 사용하기
방화벽이란?
방화벽은 특정 규칙에 기반해 네트워크 트래픽을 허용 또는 차단하는 가장 기본적인 보안 시스템입니다.
g클라우드 방화벽은 IP 주소 및 포트 번호를 기반으로 공인망에 대한 트래픽을 제어합니다.
방화벽 특성
- 공인 IP 기반 통신에 대한 트래픽을 제어할 수 있습니다. 사설 IP 기반 통신에 대한 트래픽은 제어할 수 없습니다.
- 방화벽은 공인 IP가 할당된 서버와 External 타입의 로드밸런서에 연결해 사용할 수 있습니다.
- 방화벽은 여러 자원과 연결해 사용할 수 있으며, 방화벽 정책을 변경할 경우 방화벽 그룹에 연결된 모든 자원에 변경된 정책이 적용됩니다.
방화벽 정책 설정
① Inbound/Outbound 규칙
입력한 서비스, 포트, IP만을 허용하는 화이트리스트(Whitelist) 방식으로 적용됩니다. OS에서 자체적으로 제공하는 방화벽과 별개로 자원에 트래픽이 유입되기 전 단계에서 트래픽을 제어합니다.
② 해외 국가 허용 정책
지리적 위치 정보 데이터베이스에 기반해 선택한 국가 IP에 대한 트래픽을 허용하는 정책입니다.
③ 사이버 위협 차단
사이버 위협 차단은 한국인터넷진흥원(KISA)에서 구축한 사이버 위협정보 분석공유(C-TAS) 시스템의 위협정보 데이터를 방화벽에 활용한 것으로서 침해사고를 사전에 예방하는 데에 도움을 줍니다.
방화벽 서비스 이용료
- 방화벽은 무료로 제공됩니다.
• 18년 6월 22일 0시 이전에 생성된 방화벽의 경우, 해외 국가 허용 정책 설정은 모든 국가의 IP가 허용된 상태가 기본값으로 제공되며, 사용자가 설정을 변경할 수 있습니다. • 방화벽 정책은 서비스에 필요한 수준으로 허용하시기 바랍니다. 방화벽 관리 미흡으로 보안 침해사고 발생 시 책임은 서비스 이용자에게 있습니다. |
컴퓨팅
서버 사용하기
스냅샷 사용하기
이미지 사용하기
이미지 백업 사용하기
사용자 스크립트 사용하기
오토스케일링 사용하기
SSH 키 페어 사용하기
스토리지
블록 스토리지 사용하기
NAS 사용하기
NAS 스냅샷 사용하기
클라우드 백업 사용하기
매니지드 백업 사용하기
네트워크
서브넷 사용하기
NAT 게이트웨이 사용하기
공인 IP 사용하기
로드밸런서 사용하기
하이브리드 커넥터 사용하기
CDN 사용하기
하이브리드
IDC 장비
커넥터
보안
방화벽 사용하기
웹방화벽(Appliance) 사용하기
웹방화벽(Software) 사용하기
SSL 인증서 사용하기
SSL VPN 사용하기
바이러스 백신 사용하기
DB 보안 사용하기
웹쉘 탐지 사용하기
IPS 사용하기
매니지먼트
매니지드 서비스 사용하기
모니터링 솔루션 사용하기
HA 솔루션 사용하기
모니터링
모니터링 사용하기
모니터링 알람 사용하기
계정 및 결제
요금 관리 사용하기
계정 관리 사용하기
기술자료
운영 정보