현재 물리서버에 pfsense + snort / suricata 조합으로 방화벽을 이용하고 있습니다..
(평상시에는 snort 동작 희귀한 패킷 발견시 suricata...)
(E5 2620 * 2 / 32GB (16 * 2) / 10G NIC 2Port / Management 1G 4Port / 브릿지모드 사용중 / 10G NIC 한개를 WAN 한개를 LAN 으로 사용중입니다.)
근데 sophos 라는 UTM 이 있더라고요..
pfsense 와 비교해서 어떠한 장단점이 있을까요..?
지금 방화벽을 DDoS방어장비로 사용하고 있기에..
sophos 로 넘어갈만한 매리트가 있는지 궁금합니다..
sophos는 유료이기도 해가지고.. 돈주고 넘어갈만한 가치가 있을까요?
´Ù·ç±â ¾î·Æ½À´Ï´Ù. pfsense ºÎ°¡±â´É °°Àº À¯Àú È®À强ÀÌ..... ¾ø½À´Ï´Ù.
Á¦°¡ pfsense¿¡¼ sophos·Î ³Ñ¾î°¬½À´Ï´Ù.
¸¸Á·Àº ÇÏÁö¸¸ °¡Á¤ ¹× ¼ÒÈ£Á¤µµ´Â pfsenseµµ ÃæºÐÇÏÁö ¾Ê¾Ò³ª ÇÕ´Ï´Ù.
sophos ¿¡¼ snort °°Àº ¼ºñ½º¸¦ »ç¿ëÀº ¸øÇÑ´Ù°í ¾Ë°í Àְŵç¿ä (ÀÚü ±â´É ³»Àå)
ÀÚü¿¡¼ Á¦°øÇÏ´Â DDoS¸ðµâÀ̳ª IPS/IDS ·ê¼ÂÀ» ¾÷µ¥ÀÌÆ® ÇØÁÖ´Â.. ±×·± ±¸µ¶ÀÌ ÀÖÀ»±î¿ä?
¿ÜºÎ ·êÀ» ±¸µ¶ÇÏ¿© Æ÷ÇÔ½Ãų ¼ö ÀÖ½À´Ï´Ù. Àú´Â snort ruleÀ» ±¸µ¶ Çغ¸Áö ¾Ê¾Æ¼ Á¤¸» µÇ´ÂÁö´Â ¸ð¸£°Ú½À´Ï´Ù.
º°°³·Î Á¦°¡ ¸¸µç ·êÀ» °°ÀÌ Àû¿ë½ÃÄÑ »ç¿ëÇÕ´Ï´Ù.
sophos´Â ¾Æ¿¹ °í°´´ç ¸ÂÃã·êÀ» °ü¸®ÇÏ°í ÀÚ»êÀ¸·Î ÀâÇôÀÖ´Â ¸ðµç sophosÀåºñ¶û µ¿±âÈ ½ÃÅ°´Â ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù.
¸¸¾à ¹«½¼ ÀÌÀ¯¿¡¼µçÁö µ¿±âÈ°¡ ¾ÈµÇ¸é ƯÁ¤ ¿µ¿ªÀ̳ª °ÔÀÌÆ®¿¡ Á¢±Ù°ÅºÎ¸¦ °É¾î¹ö¸®´Âº¸¾È¿É¼Çµµ ÀÖ½À´Ï´Ù. (security heartbeat)
Àú·± °Ç ÀڱⰡ Á÷Á¢ ³ë°¡´Ù Çغ¸°í ´À²¸¾ß ³»°¡ ¹«¾ùÀ» ½á¾ß°Ú´Ù´Â ¸ñÇ¥µµ »ý±â°í ±×·¸½À´Ï´Ù..
¼ÒÆ÷½º:°£ÆíÇÏ°í »ç¿ëÇϱ⽱°Ô Á¤¸®µÈ ¼Ö·ç¼Ç.