[보안 장비] 기능관리 - 부가 기능 설정
■ 대상 : 방화벽
■ 취약점 개요
- 방화벽에서 제공하고 있는 기본 기능 이외의 부가기능으로는 네트워크 주소변환(Network Address Translation), 가상 사설망(VPN), 패킷 내용 검사, 감사 로그 기능 등이 있음.
- 부가기능을 사용하지 않는다고 운영에 큰 영향을 미치지는 않지만, 사용함으로써 도움을 줄 수 있음.
■ 보앤대책
- 양호 : 방화벽에서 제공하고 있는 부가기능을 사용하는 경우
- 취약 : 방화벽에서 제공하고 있는 부가기능을 사용하지 않은 경우
■ 조치방법
- 방화벽에서 제공하고 있는 부가기능 사용
■ 보안설정방법
◆ 점검방법
- 보안장비에서 제공하는 부가기능 설정 확인
◆ 조치방법
- 벤더사에 문의하여 부가 기능 설정 시 발생하는 영향을 고려하여 적용
■ 조치 시 영향
- 부가기능 적용 시, 발생하는 영향 고려
※ 문의 사항은 메일 : jyuhm@sntkor.com 이나 070-8611-4853
'Infra > 방화벽 IPS IDS 웹방화벽' 카테고리의 다른 글
[보안 장비] 기능관리 - 유해 트래픽 차단 정책 설정 (0) | 2020.06.17 |
---|---|
[보안 장비] 기능관리 - SNMP Community String 복작성 설정 (0) | 2020.04.08 |
[보안 장비] 기능관리 - SNMP 서비스 확인 (0) | 2020.04.08 |
[보안 장비] 기능관리 - 장비 사용량 검토 (0) | 2020.04.08 |
[보안 장비] 기능관리 - 이상징후 탐지 경고 기능 설정 (0) | 2020.04.08 |