[Global Services]/해외서비스

일본,홍콩서버호스팅 네트워크의 기본 제 4탄! 보안 장비에 대해 알아보자~!

이호스트ICT 2016. 1. 13. 20:16

안녕하세요. 이호스트데이터센터 해외 사업부 입니다.

일본, 홍콩, 유럽등등 IDC 서비스을 위해 네트워크 구축시 각종 침해 사고에 대비한 보안을 신경쓸 수 밖에 없습니다.

국내처럼 실시간으로 보안 사고에 대처할 수 없기 때문에 각종 보안 장비를 도입해 사전에 침해 사고에 대비하는 것이지요.

일본, 홍콩을 비롯한 서버 호스팅 이용시 필요한 보안 장비에 대해 소개해 드리도록 하겠습니다.


초기 방화벽은 IP정책에 따라 유입되는 데이터 패킷을 허용 또는 거부하는 방식의 형태였습니다.

당시에는 허용과 거부 만으로 접근을 제어하였으나 최근 복잡해진 네트워크 환경과 정교한 침해 공격을 대응하기에는 역부족인 것이 사실입니다.


때문에 차세대 방화벽의 필요성이 대두 되었고 그래서 등장한 것이 IPS 방화벽과 웹 방화벽 같은 빠른 성능과 정교한 보안이 가능한 장비들이 선보이기 시작했습니다.


FW 방화벽과 다르게 패킷 필터링, 바이러스 탐지 및 치료, 프로토콜 검사, VPN등 다양한 기능을 탑재한 장비들이 선보이고 있으며 이호스트데이터센터 내의 고객사들도 기본 방화벽 뿐 아니라 IPS, 웹방화벽등의 문의가 줄을 있고 있습니다.


* IPS 방화벽(침입 방지 시스템)



네트워크내 L3~L7까지 IPS 방화벽이 가지고 있는 취약점 패턴에 대해 참지 및 차단이 가능합니다.

전반적인 모든 서버의 네트워크 트래픽에 대한 침해사고 대응이 가능하며 IPS 내부구간에 있는 모든 장비가 보호 대상이 되는 것입니다.


모든 프로토콜에 대한 취약점 분석 및 차단이 적용되며 정책에 따라 모든port에 대한 취약점 관리가 가능하다는 장점이 있습니다.

단, http에 대한 패턴이 미비한 부분이 있습니다.


* 웹 방화벽(WAF)


       

<웹 방화벽 모니터링 페이지>


서버호스팅이나 코로케이션을 이용하고 있는 고객들의 침해사고는 대부분 웹 침해사고 입니다.

IPS 방화벽이 http에 대한 패턴이 미비하기 때문에 따로 웹 어플리케이션 방화벽을 두어 웹 취약점에 대한 공격을 사전에 방지할 수 있습니다.

tcp 80(http) 나 특정 웹 프로토콜 port에 특화된 장비로써 웹서비스르 하는 모든 서버가 보호 대상이 됩니다.


* FW(방화벽, 포트차단)

IP나 port을 제어함으로 사용자에 대해 전산시스템 접근을 허용, 차단하는 장비입니다.

흔히 방화벽이라고 하는 장비가 침입차단 장비라고 보시면 될것 같습니다.


방화벽 내부에 있는 모든 장비에 대해 port 별 접근, 허용이 가능하며 내/외 구간에 따른 제어가 가능합니다.

가장 기본적인 보안 장비로 IPS나 WAF 처럼 취약점 패턴 관리를 하지 않고 순수하게 IP와 port만 제어합니다.


이호스트에서는 일본, 홍콩 서버호스팅 고객들에게 합리적인 웹방화벽, IPS 방화벽, FW를 제공해 드리고 있으며 요청시 보안 취약점 분석을 진행해 드리고 있습니다.



간략하게 보안 장비에 대해 말씀드렸는데요. 

일본, 홍콩 서버등 해외 팜을 운영하시는데 조금이나마 도움이 되셨으면 합니다.


보다 안정적인 해외서버를 원하시면 정답은 이호스트데이터센터에 있습니다.


서비스 문의.


전화 : 070-7600-5521

메일 : jsyoon@ehostidc.co.kr

홈페이지문의 : center.ehostidc.co.kr

스카이프 문의  : EhostIDC Hosting Manager




* 일본 서버호스팅


Intel® Xeon® Quad Core L5520 x 2CPU

24GB DDR RAM

1TB SATA3 HDD raid 1 구성.


Intel® Xeon® Quad Core E3 1230 v2

8GB DDR RAM

1TB SATA3 HDD raid 1 구성.



* 홍콩 서버호스팅


Intel Xeon E3-1230Lv3 Core / CPU Speed : 8 x 2.8GHz

RAM : 8GB

500GB SATA


Intel Xeon E3-1230Lv3 Core / CPU Speed : 8 x 2.8GHz

RAM : 8GB

128 SSD


2 x Intel E5-2620 Processor

32GB ECC DDR3 Memory

2 x 1TB NL SAS Hard Disk

2 IP Address



* 러시아 서버호스팅


CPU : core i3-4360 2x3.7GHz

RAM : 4G (32GB 확장가능)

HDD : 100G ssd*2 (12 disk 확장 가능)


CPU : E3-1230v3 3.3GHz

RAM : 16G (32GB 확장가능)

HDD : 100G ssd*2 (12 disk 확장 가능)


CPU : E5-2620v3 2.4GHz

RAM : 16G (256GB 확장가능)

HDD : 100G ssd*2 (12 disk 확장 가능)



* 네덜란드 서버호스팅


CPU : Core i3-2100 3.1GHz (2xCores)

RAM : 4GB DDR3

HDD : 2x500GB SATA

etc : IPMI, 100Mbps


CPU : Intel Xeon E3-1230v3 3.6GHz (4xCores),

RAM : 16GB DDR3,

HDD : 2x1000GB SATA3

etc : IPMI, 100Mbps


CPU : Intel Xeon E5-1650 3,5GHz 6 Сores - 2xHDD

RAM : 16 to 128 GB DDR3 ECC RAM

HDD : SSD or 500GB/3TB SATA 7200