티스토리 뷰

카테고리 없음

네트워크 기초 [2]

삼봉지구 물주먹 2023. 7. 26. 12:56

{OSI 7 layer}

Application Layer - DNS, FTP, HTTP, NTP, SMTP
Presentation Layer - 압축, 암호화, 복호화, 데이터변환
Session Layer - NetBIOS, 인증 및 허가
Transport Layer - TCP, UDP
Network Layer - IP, ECMP, IPsec
Data Link Layer - ARP, MAC
Physical Layer - 블루투스, USB, RS-232

{TCP/IP Model}

Application Layer
Transport Layer
INternet Layer
Network Interface

TCP : 무조건 가야되는 것들
UDP : 굳이 안가도 되는 것들

시그니쳐 : 특정 문자가 들어 있는지 탐지
행위기반 : 어떤 행동에 따라서 좋고 나쁨을 판단

{Firewall}
시그니쳐 기반

블랙리스트 : 모두 열어놓고 막는 형식
화이트리스트 : 모두 닫아놓고 일부만을 열어놓는 형식

{WAF}

웹(Web) 서버가 정상적인 트래픽만 수신하도록 하여 다양한 공격 유형으로부터 웹 애플리케이션을 보호하는 
네트워크 보안 시스템입니다.

IDS(Intrusion Detection System)

침입 탐지 시스템의 약자로서 패킷 차단이나 행위 방지보다는 탐지만 하는 장비
장점 : 싸다, 패킷에 대한 분석을 세밀하게 모니터링 할 수 있다.
단점 : 행위 방지나 차단기능이 없음

IPS(Intrusion Detection System)

침입 차단 시스템의 약자로서 패킷 차단이나 해우이 방지 기능도 제공하는 장비
장점 : 행위 방지나 차단이 가능하다.
단점 : 비싸다

UTM(Urchin Tracking Module)
여러 가지 보안 기능 또는 서비스가 네트워크 내의 단일 장치로 통합되는 것을 의미합니다.
UTM을 사용하면 바이러스 방지, 콘텐츠 필터링, 이메일 및 웹 필터링, 스팸 방지 기능 등 여러 가지 기능을 통해 네트워크 사용자를 보호합니다.