8643 |
[해결] 핸드폰 유심 고장 (5) |
서버같은인생 |
03-14 |
524 |
0 |
03-14
524
1 서버같은인생
|
8642 |
2.0피치 이 소켓규격 명칭이 뭔가요? (9) |
딥마인드 |
03-13 |
575 |
0 |
03-13
575
1 딥마인드
|
8641 |
dell 백플레인 사설 수리.. 같은곳이 있을까요? (16) |
홀릭0o0 |
03-13 |
620 |
0 |
03-13
620
1 홀릭0o0
|
8640 |
휴대용 배터리 문의 (19) |
미담 |
03-13 |
488 |
0 |
03-13
488
1 미담
|
8639 |
2cpu전용 추첨기 어떻게 사용하나요? (5) |
장현아빠 |
03-13 |
454 |
0 |
03-13
454
1 장현아빠
|
8638 |
HDD 6개 이상 장착가능한 빅타워 PC케이스엔 어떤 것들이 있나요? (42) |
마루HOON |
03-13 |
561 |
0 |
03-13
561
1 마루HOON
|
8637 |
D-1581 M.2 SATA 인식 문제 (8) |
system32 |
03-12 |
532 |
0 |
03-12
532
1 system32
|
8636 |
X99 보드에 일반 DDr4 사용 되나요? (18) |
승리의샌디… |
03-12 |
619 |
0 |
03-12
619
1 승리의샌디…
|
8635 |
KT 공유기를 무선 확장기? 처럼 사용 가능한지요? (12) |
블루영상 |
03-12 |
502 |
0 |
03-12
502
1 블루영상
|
8634 |
삼성 커브드 32인치 모니터 특정 모델이 필요한데요 (5) |
김훈1 |
03-12 |
415 |
0 |
03-12
415
1 김훈1
|
8633 |
VI/VIM 에디터 쓰시는 분들 (18) |
화란 |
03-12 |
902 |
0 |
03-12
902
1 화란
|
8632 |
18650 배터리 교체 후 움찔하고 마는데. (13) |
유호준 |
03-12 |
491 |
0 |
03-12
491
1 유호준
|
8631 |
리모트 데스크탑 서비스를 위한 windows 서버 버전과 가격질문... (17) |
안형곤 |
03-12 |
458 |
0 |
03-12
458
1 안형곤
|
8630 |
Lenovo 17aba_트리플 모니터. 사용. (3) |
오성기 |
03-12 |
416 |
0 |
03-12
416
1 오성기
|
8629 |
기가바이트 z790 ud 전력제한 (1) |
가성비가좋다 |
03-11 |
363 |
0 |
03-11
363
1 가성비가좋다
|
8628 |
시놀로지 신규 유저 생성 안내 메일 내용 (2) |
모어쿨 |
03-11 |
538 |
0 |
03-11
538
1 모어쿨
|
8627 |
형님들 알리 SSD 추천함니다!! (22) |
승리의샌디… |
03-11 |
856 |
0 |
03-11
856
1 승리의샌디…
|
8626 |
대기업 미니 PC(6~7세대용).. 커피레이크 개조 가능할까요? (7) |
송진홍 |
03-10 |
748 |
0 |
03-10
748
1 송진홍
|
8625 |
APC ATS 장비 문의 (7) |
이원재K |
03-10 |
495 |
0 |
03-10
495
1 이원재K
|
8624 |
폐쇄망에서 사용할 물리 NTP 서버 관련하여 (19) |
카프카 |
03-10 |
722 |
0 |
03-10
722
1 카프카
|
예전에 사내에서 익스체인지 돌릴때는 UTM에 안티스팸 걸었었는데 오피스365로 바꾸고는 설정을 뺀거 같네요.
말씀하신거 참고하여 다시 검토해봐야겠습니다.
감사합니다.
안티바이러스/안티스팸 라이선스가 있습니다.
https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/og-fortiguard.pdf
포티게이트와 같은 UTM 장비 입장에서 해당 기능은....
패킷 Haeder에 들어 있는 MAC, IP, Portt, Seq 정보를 통해
동일 세션의 Payload 부분을 특정 용량 단위(포티게이트 기본 최대 취합 용량 10Mb)로 취합한 다음
해당 Payload 분석을 통해 Application 판단이 1차적으로 이뤄집니다.
이후 2차적으로 안티바이러스의 경우
실제 전송되는 파일에 대해서 포티게이트 기본 최대 취합 용량 10Mb까지 모은 다음
내부 시그니처와 비교하는 탐지 행위가 이뤄지게 됩니다.
안티스팸의 경우
메일 통신 관련 프로토콜 Application 판단 후
해당 메세지 내용에 대한 URL 정보를 확인해서 차단하는 기능이 이뤄집니다.
(스팸 발송 서버에 대한 공격성 판단은 IPS 기능에서 이뤄짐)
추가적으로 UTM 장비에서 안티 바이러스의 경우,
10여년 전부터 실제 PC에서 사용되는 안티바이러스 프로그램의 행위 분석 침탐 기능이 없습니다.
이에 Fortinet FortiGate에서는 FortiSandbox 제품과 연동시
해당 Payload 전체를 취합하여 원본 파일을 추출하여, FortiSandbox로 전달하게 되고...
FortiSandbox의 등록된 행위 분석 VM에서 실제 실행시켜 공격성 판단이 이뤄진 다음 해당 전송을 시키게 됩니다.
추가적으로 해당 기능들 모두
최근 보편적인 모든 프로토콜 통신이 암호화 통신 프로토콜 사용으로 바뀌면서
보안 장비에 SSL 인증서 등록이 필수적으로 필요하게 되었고,
이에 따른 사용 장비 요구 스팩 향상 및 과다 발생에 따라
해당 L7 계층 통신 관련 보안 적용 개념이
실제 접근 단말기측에 대한 보안 강화를 도모하는 Zero Trust 형태로
보안 적용 흐름이 변경되게 되었습니다;
상당히 전문적으로 답을 달아주셨네요. ^^
답변 참고하여 검토해보겠습니다.
감사합니다.
회사의 오너라면 본인 마음대로 하셔도 문제는 안될 것이지만
중간 관리자라면 우선 전에 셋팅한 그대로 가져가는 것이 좋다라고 봅니다..
정책을 더 추가하다가 셋팅후에 내부에서 뭐가 되네 뭐가 안되네 하면 그것 나름대로 스트레스이고
정책을 뺐다가 뚫려서 스팸이든 무엇이든 문제가 생기면 그것 나름대로 골치 아프고 스트레스입니다..
이전 셋팅으로 잘 돌아가고 있는데 굳이 뺄 필요가... 그렇게 생각하고 있습니다.만..
유지보수 업체에서는 다른 업체들도 해당 라이센스 거의 사용안한다고 하더라구요.
월 비용이 크게 증가하는게 아니라 그대로 갈까 생각중입니다.
늘 답변 달아주셔서 감사합니다.
대신 문제 발생시 책임은 위에서 져야겠죠..
안티 바이러스 -> 백신을 방화벽 단에 설치하고 여기서부터 검사 및 차단할 건지, 아니면 개별 장비 마다 백신을 설치 후 관리할 건지에 따라 결정을 하시면 됩니다.
저도 TG를 굴리고 있고 해당 라이선스가 장비에 있긴 한데.. 안 쓰고 있습니다.
처음 UTM 쓸때는 내부에 익스체인지 서버가 있어서 분명 안티스팸을 셋팅을 했는데 나중에 오피스365로 변경하고 나서는 유지보수업체에서 자체메일서버 있는 경우에만 셋팅한다고 해서 뺐었거든요.
그게 맞는군요.혹시나 일반 외부메일도 되는건줄 알았네요.
각 단말단에는 백신이 다 있긴 합니다.
저희도 기존장비에는 라이선스가 올라가 있어서 그대로 갈까 생각하다 고민좀 해봤습니다.
감사합니다.
다만 50B나 70B 면 장비 성능도 고려하셔야 합니다.
로우엔드 모델이다 보니 정책에 기능 이것저것 연동하면 아무래도 속도가 좀 많이 떨어지는 게 보이거든요..