[IT토탈서비스]/ETC

이호스트데이터센터 / UTM + 보안관제 서비스

이호스트ICT 2018. 3. 7. 15:52

안녕하세요 이호스트데이터센터입니다.

 

오늘은 통합보안에 대해 포스팅을 하겠습니다.

 

이호스트데이터센터는 고객님의 인프라를 안전하게 지겨드리기 위하여 다양한 보안 서비스를 제공하고 있습니다. 그 중 하나인 UTM + 보안관제 서비스에 대해 알려드립니다.

 

UTM 이란

Unified Threat Management 의 줄임말로 전통적인 방화벽 장비에서 진화하여 IPS, VPN 등 다양한 보안요소 기능을 하나의 시스템에 구현한 보안장비입니다. 일반적으로 UTM에는 기본적인 네트워크 방화벽의 기능 뿐 아니라 칩입탐지 및 차단 시스템, 게이트웨이 안티바이러스 및 안티스팸, VPN 콘텐츠 필터링 등 다양한 기능이 포함됩니다.



IPS (Intrusion Prevention Sysyem)

- 칩입방지시스템은 칩입탐지 시스템과 방화벽의 조합으로 생각 할수 있습니다. 즉 칩입탐지 기능을 수행하는 모듈이 하나하나 검사하여 그패턴을 분석한 뒤 정상적인 패킷이 아니면, 방화벽 기능을 가진 모듈로 이를 차단하는것입니다. 일반적으로 IPS 장비는 방화벽 장비 하단 및 내부 네트워크 상단에 설치가 되어야합니다. UTM은 이러한 방화벽과 IPS의 기능을 한번에 수행할 수 있습니다.

 


VPN (Virtual Private Network)

- 인터넷 회선을 암호화된 규격을 통해 마치 개인 전용 선 처럼 사용하는 것이 가상 사설망(VPN)의 핵심 기능입니다.

이러한 가상 사설망은 인증된 사용자가 회사 외부에 있을 경우에도 암호화된 경로를 통하여 회사 내부 네트워크에 접속할수 있도록 해줍니다. 외부 네트워크 개발자가 VPN을 통해 사설 네트워크인 개발 환경으로 접근하여 보안에 대한 위험 없이 개발 작업을 진행할 수도 있습니다.