클라우드 매뉴얼

Home > 클라우드 > 보안 > 방화벽 사용하기

방화벽 알아보기 방화벽 알아보기

방화벽이란?

 

방화벽은 특정 규칙에 기반해 네트워크 트래픽을 허용 또는 차단하는 가장 기본적인 보안 시스템입니다.
g클라우드 방화벽은 IP 주소 및 포트 번호를 기반으로 공인망에 대한 트래픽을 제어합니다.

 

 

 

방화벽 특성

 

- 공인 IP 기반 통신에 대한 트래픽을 제어할 수 있습니다. 사설 IP 기반 통신에 대한 트래픽은 제어할 수 없습니다.
- 방화벽은 공인 IP가 할당된 서버와 External 타입의 로드밸런서에 연결해 사용할 수 있습니다.
- 방화벽은 여러 자원과 연결해 사용할 수 있으며, 방화벽 정책을 변경할 경우 방화벽 그룹에 연결된 모든 자원에 변경된 정책이 적용됩니다.

 

 

방화벽 정책 설정

 

① Inbound/Outbound 규칙
입력한 서비스, 포트, IP만을 허용하는 화이트리스트(Whitelist) 방식으로 적용됩니다. OS에서 자체적으로 제공하는 방화벽과 별개로 자원에 트래픽이 유입되기 전 단계에서 트래픽을 제어합니다.

 

[Inbound, Outbound 규칙 알아보기]

 

 

② 해외 국가 허용 정책
지리적 위치 정보 데이터베이스에 기반해 선택한 국가 IP에 대한 트래픽을 허용하는 정책입니다.

 

[해외 국가 허용 정책 알아보기]

 

 

③ 사이버 위협 차단
사이버 위협 차단은 한국인터넷진흥원(KISA)에서 구축한 사이버 위협정보 분석공유(C-TAS) 시스템의 위협정보 데이터를 방화벽에 활용한 것으로서 침해사고를 사전에 예방하는 데에 도움을 줍니다.

 

[사이버 위협 차단 알아보기]

 

 

방화벽 서비스 이용료

 

- 방화벽은 무료로 제공됩니다.

 

 

• 18년 6월 22일 0시 이전에 생성된 방화벽의 경우, 해외 국가 허용 정책 설정은 모든 국가의 IP가 허용된 상태가 기본값으로 제공되며, 사용자가 설정을 변경할 수 있습니다.
• 방화벽 정책은 서비스에 필요한 수준으로 허용하시기 바랍니다. 방화벽 관리 미흡으로 보안 침해사고 발생 시 책임은 서비스 이용자에게 있습니다.

 

  • 방화벽 사용하기

    • 방화벽 알아보기

    • 방화벽 생성하기

    • 방화벽 규칙 변경하기

    • 방화벽 허용국가 변경하기

    • 방화벽 삭제하기

    • 사이버 위협 차단 설정하기

  • 웹방화벽(Appliance) 사용하기

    • 웹방화벽(Appliance) 알아보기

    • 웹방화벽(Appliance) 신청하기

    • 웹방화벽(Appliance) 해지하기

  • 웹방화벽(Software) 사용하기

    • 웹방화벽(Software) 신청하기

    • 웹방화벽(Software) 해지하기

  • SSL 인증서 사용하기

    • SSL 인증서 등록하기

    • SSL 인증서 수정하기

    • SSL 인증서 삭제하기

    • SSL 인증서 비밀키 암호화 해제하기

  • SSL VPN 사용하기

    • SSL VPN 알아보기

    • SSL VPN 생성하기

    • SSL VPN 삭제하기

    • SSL VPN 서버 접속하기

    • SSL VPN 설정 변경하기

  • 바이러스 백신 사용하기

    • 바이러스 백신 알아보기

    • 바이러스 백신 신청하기

    • 바이러스 백신 해지하기

  • DB 보안 사용하기

    • DB 보안 알아보기

    • DB 보안 신청하기

    • DB 보안 해지하기

  • 웹쉘 탐지 사용하기

    • 웹쉘 탐지 신청하기

    • 웹쉘 탐지 해지하기

  • IPS 사용하기

    • IPS 알아보기

    • IPS 신청하기

    • IPS 해지하기