요즘 워낙 보안이슈가 많아서 보안장비의 도입을 고민중입니다.
보안장비의 운영에 대해서는 전혀 아는바가 없고 (오래전에는 알았지만 다 잊어버렸죠...)
기본적인 설치와 리포팅(1개월에 1번 정도)은 KT에서 하는 것으로 견적을 받고 있습니다 (2CPU 회원님이 소개해 주셔서...).
보안장비의 리스계약이 3년이라 중간에 교체하기 난감 합니다.
제가 원하는 것은 침입탐지 기능과 방화벽 기능와 같은 통상적인 보안방어 기능들 입니다.
제안 받은 것이 80C, 100D 입니다.
대충 상황을 보니 C 장비는 단종 예정인거 같고 D가 최신인 것 같습니다.
Half Rack,
서버는 현재 10대이고, 상황에 따라서 14대까지 늘어날 수도 있으며, 모두 CentOS 입니다. 윈도 계열은 없습니다.
현재사용하는 트래픽은 80-150mbps이고, 3년내에 250mbps까지 늘어날 수도 있습니다.
60D로는 무리인가요?
Product Name | FortiGate-60D |
---|---|
Firewall Throughput 1518 Bytes | 1.5 Gbps |
Firewall Throughput 512 Bytes | 1.5 Gbps |
Firewall Throughput 64 Bytes | 1.5 Gbps |
Firewall Max Concurrent Session | 500 K |
Firewall New Sessions per second | 3,200 |
IPS Throughput | 200 Mbps |
IPSec Throughput 512 Byte Packet | 1 Gbps |
Antivirus Throughput (Proxy) | 35 Mbps |
Antivirus Throughput (Flow) | 50 Mbps |
Total Network Interfaces | 7 x 10/100/1000 RJ45 Internal Ports, 2 x 10/100/1000 RJ45 WAN Ports, 1 x 10/100/1000 RJ45 DMZ Port |
Total Storage Capacity | - |
- to be continue -
¿ÜºÎ¿¡¼ µé¾î¿À´Â ´Ù¾çÇÑ ÇüÅÂÀÇ °ø°ÝÀ» °¨ÁöÇÏ°í ¹æ¾îÇÏ´Â ±â´ÉÀº ¾ø½À´Ï´Ù.
ÀÏ¹Ý ¹æȺ®(Æ÷Æ®¸·±â)¿ëµµ¶ó¸é 60D·Îµµ °¡´ÉÇÏÁö¸¸, °Å±â¿¡ ¸®½ººñ¸¦ ÁöÃâÇÏ´À´Ï ¾Æ½ºÅ¸·Î°°Àº°É·Î ±×³É Çϳª ¸¸µé¾î ¿Ã¸®½Ã´Â°Ô ´õ ÁÁ½À´Ï´Ù.
IPS ¿ëµµ¶ó¸é »ç¿ëÇϽô Ʈ·¡ÇÈÀÇ x4 ÀÌ»ó Ä¿¹öµÇ´Â Á¦Ç°ÀÌ ÇÊ¿äÇϸç, AVµµ °ÅÀÇ ºñ½ÁÇÕ´Ï´Ù.
¿¹Àü¿¡ 60À» »ç¿ëÇØ º» ÀûÀÌ Àִµ¥, IPS¿Í AV¸¦ ´Ù ÄÑ´Ï ½ÇÁ¦ ¼º´ÉÀº 20MbpsÁ¤µµ ³ª¿Ô¾ú½À´Ï´Ù.(Á» ¿À·¡µÈ ÀÏÀÔ´Ï´Ù..)
»ó´çÇÑ ¼öÁØÀÇ ¹è¼ö¸¦ °öÇØ¾ß Çϳ׿ä.
Home Use°¡ ¾Æ´Ï¶ó¼ astro °°Àº °ÍÀº ÇØ´ç»çÇ×ÀÌ ¾ÈµÇ°í,
´Ü¼ø ¹æȺ®À» ¿øÇÏ´Â °ÍÀº ¾Æ´Õ´Ï´Ù.
°³ÀÎÁ¤º¸°¡ »ó´çÇϱ⠶§¹®¿¡ ¾î´ÀÁ¤µµÀÇ ¹æ¾î¼±Àº ÃÄ¾ß Çϱ⠶§¹®¿¡ °ËÅäÁßÀÌ°í,
°¡°ÝÀº Special Price ÀÔ´Ï´Ù.
proxy·Î 60C´Â AV°¡ 20, 60D´Â 35.
flow·Î 60C´Â 40, 60D´Â 50...
60Àº ¸¶À½À» Á¢¾î¾ß ÇÒ °Í °°½À´Ï´Ù.
80CÀÇ °æ¿ì AV°¡ 50 (proxy) / 190 (flow)
100D°¡ 300 (proxy) / 700 (flow)
±×·±µ¥ AV´Â À¯¿ëÇÑ°¡¿ä??? AV ±â´ÉÀÌ ¿äÁò¿¡ ¸¹ÀÌ ÀÖ´øµ¥ PC ¹ÙÀÌ·¯½ºµµ ¸ø Àâ´Âµ¥...
VB100 ¸®½ºÆ®¿¡µµ ³ª¿À´Â Æ÷Ƽ³Ý ¹é½ÅÀÌ ÀÖ±â´Â Çѵ¥ ÀÏ¹Ý Å¬¶óÀ̾ðÆ®¸¦ º¸È£ÇÏ´Â °³³äÀ̶ó...
IPS¿Í HTTP ÇÊÅÍ Á¤µµ ¿Ã¸®¸é ¹®Á¦ ¾øÁö ¾ÊÀ»±î ½Í½À´Ï´Ù¸¸....
¸®´ª½º¿¡ ClamAV µ¹·Á ºÁÁö¸¸ ¾Æ¹«·± Àǹ̰¡ ¾ø´õ¶ó±¸¿ä.
±×¸®°í Ç×»ó ´À³¢´Â °ÍÀÌÁö¸¸ AV°¡ Á¦´ë·Î üũ ÇÏ´Â °Íµéµµ µå¹°±¸¿ä.
º¸Åë º°µµ Àåºñ·Î ¾²´Â °æ¿ì°¡ ¸¹½À´Ï´Ù¸¸.
Æ÷Ƽ°ÔÀÌÆ® Á¦Ç°ÀÌ IDS+IPS+Anti-Virus Wall+Fire Wall+IPSec VPNÀÌ ÇÕÃÄÁø UTM(Universal Threat Management) ÀåºñÀ̱⠶§¹®¿¡ ÇÑ´ë·Î ´Ù ó¸®ÇϽ÷Á´Â °ÍÀº ¸Â´Â µí ÇÕ´Ï´Ù.
´Ù¸¸, FW, IPS, AV¿¡ VPN±îÁö ¸ðµÎ °É¸®¸é ½ºÆå¿¡¼ ¾ê±âÇÑ ¼º´ÉÀÌ ³ª¿ÃÁö Àǹ®ÀÔ´Ï´Ù. ¹Î°¨ÇÑ ¼öÄ¡¸¦ Àû¿ëÇؼ ÃÖ´ë Æ®·¡ÇÈÀ϶§ ó¸®ÇÒ ¼ö ÀÖ´ÂÁö ÆľÇÇÏ½Ã¸é µÉµíÇÕ´Ï´Ù. ¾ê¸¦ µé¾î AV¸¸ µûÁö¸é Flow ¸ðµåÀ϶§ 60D´Â 50Mbps°¡ ÃÖ´ë±â ‹š¹®¿¡ 80-150Mbps Æ®·¡ÇÈÀ» ¸ø ¹öÆ¿ °Ì´Ï´Ù.
80Cµµ AVÃÖ´ë°¡ 190MbpsÀÌÁö¸¸, IPS (512Byte) ÃÖ´ë 󸮰¡ 150Mbps±â ¶§¹®¿¡ ¼º´ÉÀÌ Á» ¾Æ½½¾Æ½½ ÇÒµí ÇÕ´Ï´Ù. ¹¹ ÃÖ´ëÄ¡¸¦ À¯ÁöÇÏ´Â ½Ã°£ÀÌ ±æÁö ¾Ê´Ù¸é 80C Àû¿ëÇؼ Á¤Ã¥ ÃÖÀûÈ ½ÃÅ°¸é µÉµí ÇØ º¸ÀÔ´Ï´Ù.
KT ȤÀº Æ÷Ƽ³Ý ¸®¼¿·¯»ç¿¡°Ô ¹®ÀÇÇؼ UTM Á¤Ã¥À» ¸ðµÎ Àû¿ëÇßÀ»¶§ ½ºÆå¿¡ ÀûÇôÁø ¼º´ÉÀÌ ¸ðµÎ ³ª¿Ã Áö ¹®ÀÇÇØ º¸¸é ´äÀÌ ³ª¿Ã µí ÇÕ´Ï´Ù. 100D³ª 80C/CMÀ̳ª ¸ðµÎ Æ÷Ƽ³ÝÀÌ ÀÚüÁ¦ÀÛÇÑ ASICÀ» »ç¿ëÇϴµí Çѵ¥, ASICÀÇ ¼º´ÉÀº ÇÑ°è°¡ Àֱ⠶§¹®¿¡ CPU(ȤÀº Processor)¸¦ ¹» ¾²´ÂÁö Á¤º¸¸¸ ¾Ë¾Æµµ µµ¿òÀÌ µÉµí ÇÕ´Ï´Ù.
Á¾ÇÕÀûÀ¸·Î º¸¸é ¹«³ÇÑ °ÍÀº 100DÀÔ´Ï´Ù.
±×¸®°í °³ÀÎÁ¤º¸¿Í UTM°ú´Â º° »ó°ü°ü°è°¡ ¾ø½À´Ï´Ù. °³ÀÎÁ¤º¸ ¹®Á¦´Â Àß Á¤ÀÇµÈ Á¤Ã¥°ú º¸È£ÀǽļöÁØ, ±×¸®°í °¨»ç¿¡ ÁÂ¿ì µË´Ï´Ù. ½ÃÁß¿¡ °³ÀÎÁ¤º¸ ŽÁö, ¸ð´ÏÅ͸µ ¼Ö·ç¼ÇµéÀÌ ÀÖÁö¸¸ ±× °ª¾îÄ¡¸¦ ÇÏ´ÂÁö´Â Àß ¸ð¸£°Ú½À´Ï´Ù.
ÇØÅ·ÀÇ ¹®Á¦¶ó¸é Ãß°¡ÀûÀ¸·Î ¼¹ö,À¥, PC µî Ãë¾àÁ¡ Á¦°Å, °èÁ¤°ü¸®, ±ÇÇÑ°ü¸®, Åë½Å±¸°£ ¾ÏÈ£È, DB ȤÀº ¹®¼ ¾Ïȣȸ¦ Àû¿ëÇÏ´Â°Ô ³´´Ù°í º¾´Ï´Ù.
ÃæºÐÈ÷ °³¿¬¼ºÀÌ ÀÖ´Â ÀÇ°ßÀÎ °Í °°½À´Ï´Ù.
°³ÀÎÁ¤º¸¿Í UTMÀº Å« ¿¬°üÀº ¾øÁö¸¸, ÃÖ¼ÒÇÑÀÇ ¹æ¾î¸¦ ÇÏÁö ¾Ê°í ÀÖ´Â »óȲÀÌ ¹Ù¶÷Á÷ÇÏÁö´Â ¾Ê¾Æ¼
µµÀÔÀ» °í¹Î ÇÏ´Â °Í ÀÔ´Ï´Ù. ½ÇÁ¦ 1³â¿¡ 1-2°Ç Á¤µµ XSS °ø°ÝÀÌ ÀÖÁö¸¸ (¾ÆÁÖ »ç¼ÒÇÑ ¼öÁØÀ¸·Î)
±×·¸´Ù°í ¾ÕÀ¸·Îµµ °è¼Ó ¾øÀ» °ÍÀÌ´Ù¶ó°í ´ÜÁ¤ÇÒ ¼öµµ ¾ø±â ¶§¹®ÀÌÁÒ.
°³ÀÎÁ¤º¸ º¸È£¹ýÀÌ °è¼Ó º¯°æµÇ°í ÀÖ¾î¼ UTMÀÌ¶óµµ ¾ÈÇϸé ó¹ú ¹ÞÀ» »óȲÀ̶ó...
°³º° ½ºÆåÀÌ ½ÇÁ¦ÀÇ È¯°æ¿¡¼ ÀÌ·ÐÄ¡À롂 ¸Â½À´Ï´Ù
´Ù¸¥ ·¹ÆÛ·±½ºµé°ú ÀúÈñ ȯ°æÀ» °í·ÁÇغ¼ ¶§ Æ÷Ƽ³Ý ÀåºñµéÀÇ ½Å·Ú¼ºÀÌ Àß³ª¿À´Â ÂÊÀº ¸Â½À´Ï´Ù.
Á¦ °æÇè »óÀ¸·Î´Â ÀÎÅÚ°è¿ CPUº¸´Ù´Â NPU³ªASICÀ̶ó ÇÏ´Â ³×Æ®¿öÅ© ÃÖÀûÈ ÇÁ·Î¼¼¼°¡ ¿ì¿ùÇÕ´Ï´Ù.
¿©·¯ º¥´õ°¡ ÀÎÅÚ,AMD ¼¹ö¿¡ SW¸¦ ¿Ã¸®´Ù°¡ ASIC/NPU¸¦ ¿Ã¸° ȸ»ç¸¦ ¿©·µ ºÃ°í ´Ã¾î³ª°í ÀÖ½À´Ï´Ù.
¹«¾ùº¸´Ùµµ ¹ÙÀÌ·¯½º¿ùÀÌ ½Ã½ºÅÛ ¼º´ÉÀ» ¸¹ÀÌ ¼Ò¸ðÇÏ´Â Á¡ÀÌ ÀÖ°í
Æ÷Ƽ³Ý IPSÀÇ °æ¿ì Àü¹® IPS °³¹ß»ç (ƼÇÎ??? ³ª IS? µî) ¸¸ÅÀÇ ÀÎÁõÀ» È®º¸ÇÑÁ¡
¿©·¯ ¼ºñ½º¸¦ ¿Ã·ÈÀ» ¶§ ¼º´ÉÇ϶ôÆøÀÌ Å©Áö ¾Ê´Ù´Â Á¡ÀÌ °Á¡ÀÔ´Ï´Ù.
±¹»ê UTMµµ »ç¿ëÁßÀε¥ ¼ºñ½º ¿©·¯°³ ¿Ã¸®¸é ü°¨¼º´ÉÀÌ ½´~¿Î ³ªºüÁý´Ï´Ù.
»ç¿ëÀÚµéÀÌ ¹Ù·Î ¾ËÁÒ.
¶ÇÇÑ ¸ðµ¨¸í µÚ¿¡ A,B,C,D °¡ ºÙ´Âµ¥ ¼¼´ë ÄÚµå¶ó°í º¸½Ã¸é µË´Ï´Ù.
¾ËÆĺª ¹Ù²î¸é ¼º´ÉÀÌ ´Ù¸¥ Àåºñ°¡ µÇ´õ±º¿ä. ¿äÁò Çϵå¿þ¾î ¹ßÀüÀÌ »¡¶ó¼ ±×·±°Ô ¾Æ´Ò±î ÇÕ´Ï´Ù.
2CPU Á¤µµ¶ó¸é 110C·Îµµ ÃæºÐÇÏ°íµµ ³²À½ÀÌ ÀÖÁö ¾ÊÀ»±î ½Í½À´Ï´Ù.
50/60°è¿ÀÇ ½ºÆåÀº ÁÁÁö¸¸ ÀÛÀº ¼ÒÈ£ »ç¹«½Ç ±Ô¸ð¿¡ ¸ÂÃçÁø Àåºñ´Ù º¸´Ï...
¸¶Áö¸·À¸·Î Æ÷Ƽ³ÝÀÇ °æ¿ì ±âº» (¹æȺ®+VPN) ¶óÀ̼¾½º°¡ ÀÖ°í ¹øµé ¶óÀ̼¾½º (+ IPS + AV + @@@...) °¡ ÀÖ½À´Ï´Ù.
¹æȺ® + VPNÀº ¶óÀ̼¾½º °»½Å ¾ÈÇصµ µÇÁö¸¸ ¹øµé ¶óÀ̼¾½º´Â ¸Å³â °»½ÅÇØ¾ß ÇÏ´ÂÁ¡ Âü°íÇØÁֽñæ.
3³â ¸®½º¶ó°í¸¸ KT¿¡¼ °ßÀûÀ» ¹Þ¾Ò´Âµ¥ »ó¼¼ÇÑ °ÍÀº ¹®ÀÇÇØ º¸°Ú½À´Ï´Ù.
°¨»çµå¸³´Ï´Ù.
A, B, C, D´Â Àúµµ ¼¼´ëÀϰŶó ÃßÁ¤À» Çß½À´Ï´Ù.
±â¿ÕÀ̸é D°¡ ÁÁÀº °ÍÀÌ°ÚÁÒ.
2CPU¸¸ ¾µ °ÍÀº ¾Æ´Ï°í, 2CPU°¡ µé¾î ÀÖ´Â Rack¿¡ °É¾îµÑ °Í ÀÔ´Ï´Ù.
1. ºñ¿ëÀ» »ý°¢Çؼ, virus wallÀ» ²¨¹ö¸®°í 60D¸¦ ¾´´Ù
2. ¸¹ÀÌ ºñ½ÎÁö¸¸ full set °¡´ÉÇÑ 100D¸¦ ¾´´Ù.
2°³Áß Çϳª¸¦ ¼±ÅÃÇغ¸·Æ´Ï´Ù.
¼Ö·ç¼Ç ±âº» Á¶»çÇÒ ¶§ °¡Æ®³Ê º¸°í¼¸¦ ¸¹ÀÌ ÂüÁ¶ÇÏ´Â ÆíÀε¥
¸î³â°£ Æ÷Ƽ³ÝÀÌ 1À§¸¦ ³õÄ£ÀûÀÌ ¾ø½À´Ï´Ù.
¾ó¸¶Àü SK¿¡µµ ´ëÇüÀåºñ ³³Ç°µµ ÇÏ°í...
Á¦ »ç°ßÀ¸·Î´Â °¡³ÇÑ ÀÚÀÇ ½Ã½ºÄÚ??? ^^
À¥¼¹ö°¡ ¶ó¿îµå ·ÎºóÀ¸·Î µ¹¾Æ°¡±â ¶§¹®¿¡ À¥¼¹öÀÇ ¹Ý¸¸ IPS¸¦ °É¾îµÎ´Â °Í ÀÔ´Ï´Ù.
ŽÁö ¹üÀ§°¡ ¹ÝÀ¸·Î ÁÙ¾îµé±â´Â ÇÏÁö¸¸,
Áö¼Ó¹Ýº¹ÀûÀ¸·Î ÀÌ·ç¿¡Áö´Â °ÍÀÌ Ä§ÀÔÀÌ¶ó¼ ¹Ý¸¸ üũÇصµ µÉ °Í °°±âµµ ÇÏ´õ¶ó±¸¿ä.
¶ó¿îµå·Îºó¿¡ °É¸° À¥¼¹öÀÇ ¹Ý¸¸ °É¾îµÎ´Â °ÍÀº ¾î¶³±î¿ä?
±×·¯¸é ÀåºñÀÇ ½ºÆåÀÌ ¹ÝÀ¸·Î ÁÙ¾îµé°Ô µÇ°Åµç¿ä.
¸·»ó ÀÇ¿Ü·Î ÆÄÀÌÆà ÇØÁÙ¼öµµ ÀÖ±¸¿ä ... ^^
Á¦°¡ À§¿¡¼ Æ®·¡ÇÈ X 4¸¦ ¾ð±ÞÇÑ °ÇÀº, ÀϹÝÀûÀÎ Á¦Á¶»ç ½ºÆåÀÌ Àιٿîµå + ¾Æ¿ô¹Ù¿îµå ÀÎ °Í¿¡ ºñÇØ... Åë»óÀûÀÎ ¿î¿µÈ¯°æÀº Àιٿîµå ȤÀº ¾Æ¿ô¹Ù¿îµå ÇÑÂʸ¸ Æ®·¡ÇÈÀÌ ÁýÁߵDZ⠶§¹®ÀÔ´Ï´Ù.
±×·¡¼ Á¦Á¶»ç ½ºÆå / 2 ÇØ¾ß ÀÎ ¶Ç´Â ¾Æ¿ô ÇÑÂÊÀÇ Æ®·¡ÇÈÀ» °¨´çÇÒ ¼ö ÀÖ´Â ÀÌ·ÐÃÖ´ëÄ¡°¡ µÇ°í, ¿©±â¿¡ ¿©À¯À²°ú ÇâÈÄ ¼ºÀåÀ²À» °¨¾ÈÇϸé 60%ÀÌÇÏ·Î ºÁ¾ß µÇ±â ¶§¹®ÀÔ´Ï´Ù.
¾Æ¿ï·¯.... AV´Â... ±Û½ê¿ä.... º°·Î... Æ÷Ƽ³Ý »Ó¸¸ ¾Æ´Ï¶ó ¸ðµç Á¦Ç°±ºÀÌ ½Å·Ú°¡ ¾È°©´Ï´Ù.
°¨»çµå¸³´Ï´Ù.
÷ºÎÆÄÀÏ¿¡ ¹¹°¡ µé¾î ÀÖ´ÂÁö... ±×°É ÇÑ´Ù´Â°Ô Á» ±×·¸½À´Ï´Ù.
PCµµ Á¦´ë·Î üũ ¸øÇϸé¼.