Palo Alto Networks NGFW λ³΄μ•ˆ μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨

NGFW νŠœλ‹μ˜ 효과λ₯Ό ν‰κ°€ν•˜λŠ” 방법

κ°€μž₯ 일반적인 μž‘μ—…μ€ 방화벽이 μ–Όλ§ˆλ‚˜ 잘 κ΅¬μ„±λ˜μ–΄ μžˆλŠ”μ§€ ν™•μΈν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€. 이λ₯Ό μœ„ν•΄ NGFWλ₯Ό λ‹€λ£¨λŠ” νšŒμ‚¬μ˜ 무료 μœ ν‹Έλ¦¬ν‹° 및 μ„œλΉ„μŠ€κ°€ μžˆμŠ΅λ‹ˆλ‹€.

예λ₯Ό λ“€μ–΄ μ•„λž˜μ—μ„œ Palo Alto Networksκ°€ 지원 포털 λ°©ν™”λ²½ 톡계 뢄석 μ‹€ν–‰ - SLR λ³΄κ³ μ„œ λ˜λŠ” λͺ¨λ²” 사둀 κ·œμ • μ€€μˆ˜ 뢄석 - BPA λ³΄κ³ μ„œ. 아무것도 μ„€μΉ˜ν•˜μ§€ μ•Šκ³  μ‚¬μš©ν•  수 μžˆλŠ” 무료 온라인 μœ ν‹Έλ¦¬ν‹°μž…λ‹ˆλ‹€.
Palo Alto Networks NGFW λ³΄μ•ˆ μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨

λͺ©μ°¨

Expedition(이전 도ꡬ)
μ •μ±… μ΅œμ ν™”
제둜 트러슀트
λ―Έμ‚¬μš© 클릭
μ‚¬μš©ν•˜μ§€ μ•ŠλŠ” 앱을 β€‹β€‹ν΄λ¦­ν•©λ‹ˆλ‹€.
μ§€μ •λœ μ•± μ—†μŒμ„ ν΄λ¦­ν•©λ‹ˆλ‹€.
기계 ν•™μŠ΅μ€ μ–΄λ–»μŠ΅λ‹ˆκΉŒ?
UTD

Expedition(이전 도ꡬ)

Palo Alto Networks NGFW λ³΄μ•ˆ μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨

섀정을 ν™•μΈν•˜λŠ” 더 λ³΅μž‘ν•œ μ˜΅μ…˜μ€ 무료 μœ ν‹Έλ¦¬ν‹°λ₯Ό λ‹€μš΄λ‘œλ“œν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€. μ—¬ν–‰ (이전 λ§ˆμ΄κ·Έλ ˆμ΄μ…˜ 도ꡬ). VMware용 가상 μ–΄ν”ŒλΌμ΄μ–ΈμŠ€λ‘œ λ‹€μš΄λ‘œλ“œλ˜λ©° 섀정이 ν•„μš”ν•˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. 이미지λ₯Ό λ‹€μš΄λ‘œλ“œν•˜μ—¬ VMware ν•˜μ΄νΌλ°”μ΄μ €μ— λ°°ν¬ν•˜κ³  μ‹€ν–‰ν•œ λ‹€μŒ μ›Ή μΈν„°νŽ˜μ΄μŠ€λ‘œ 이동해야 ν•©λ‹ˆλ‹€. 이 μœ ν‹Έλ¦¬ν‹°μ—λŠ” λ³„λ„μ˜ μŠ€ν† λ¦¬κ°€ ν•„μš”ν•˜λ©° κ³Όμ •λ§Œ 5일이 μ†Œμš”λ˜λ©° 기계 ν•™μŠ΅ 및 λ‹€μ–‘ν•œ μ •μ±… κ΅¬μ„±μ˜ λ§ˆμ΄κ·Έλ ˆμ΄μ…˜, λ‹€μ–‘ν•œ λ°©ν™”λ²½ μ œμ‘°μ—…μ²΄λ₯Ό μœ„ν•œ NAT 및 개체λ₯Ό ν¬ν•¨ν•˜μ—¬ ν˜„μž¬ λ„ˆλ¬΄ λ§Žμ€ κΈ°λŠ₯이 μžˆμŠ΅λ‹ˆλ‹€. 기계 ν•™μŠ΅μ— λŒ€ν•΄μ„œλŠ” λ‚˜μ€‘μ— ν…μŠ€νŠΈμ—μ„œ 더 μž‘μ„±ν•˜κ² μŠ΅λ‹ˆλ‹€.

μ •μ±… μ΅œμ ν™”

였늘 μžμ„Ένžˆ μ„€λͺ…ν•  κ°€μž₯ νŽΈλ¦¬ν•œ μ˜΅μ…˜(IMHO)은 Palo Alto Networks μΈν„°νŽ˜μ΄μŠ€ μžμ²΄μ— λ‚΄μž₯된 μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨μž…λ‹ˆλ‹€. 이λ₯Ό μ‹œμ—°ν•˜κΈ° μœ„ν•΄ 집에 방화벽을 μ„€μΉ˜ν•˜κ³  κ°„λ‹¨ν•œ κ·œμΉ™μ„ μž‘μ„±ν–ˆμŠ΅λ‹ˆλ‹€. μ›μΉ™μ μœΌλ‘œ κΈ°μ—… λ„€νŠΈμ›Œν¬μ—μ„œλ„ 그런 κ·œμΉ™μ„ 가끔 λ΄…λ‹ˆλ‹€. λ‹Ήμ—°νžˆ μŠ€ν¬λ¦°μƒ·μ—μ„œ λ³Ό 수 μžˆλ“―μ΄ λͺ¨λ“  NGFW λ³΄μ•ˆ ν”„λ‘œν•„μ„ ν™œμ„±ν™”ν–ˆμŠ΅λ‹ˆλ‹€.
Palo Alto Networks NGFW λ³΄μ•ˆ μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨

μ•„λž˜ μŠ€ν¬λ¦°μƒ·μ€ 적쀑 횟수 μ—΄μ˜ ν†΅κ³„μ—μ„œ λ³Ό 수 μžˆλ“―μ΄ 거의 λͺ¨λ“  연결이 λ§ˆμ§€λ§‰ κ·œμΉ™μΈ AllowAll에 μ†ν•˜λŠ” κ΅¬μ„±λ˜μ§€ μ•Šμ€ λ‚΄ μ§‘ λ°©ν™”λ²½μ˜ 예λ₯Ό λ³΄μ—¬μ€λ‹ˆλ‹€.
Palo Alto Networks NGFW λ³΄μ•ˆ μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨

제둜 트러슀트

λΌλŠ” λ³΄μ•ˆ μ ‘κ·Ό 방식이 μžˆμŠ΅λ‹ˆλ‹€. 제둜 트러슀트. 이것이 μ˜λ―Έν•˜λŠ” λ°”: μš°λ¦¬λŠ” λ„€νŠΈμ›Œν¬ λ‚΄μ˜ μ‚¬λžŒλ“€μ—κ²Œ ν•„μš”ν•œ 연결을 μ •ν™•νžˆ ν—ˆμš©ν•˜κ³  λ‹€λ₯Έ λͺ¨λ“  것은 κΈˆμ§€ν•΄μ•Ό ν•©λ‹ˆλ‹€. 즉, μ• ν”Œλ¦¬μΌ€μ΄μ…˜, μ‚¬μš©μž, URL λ²”μ£Ό, 파일 ν˜•μ‹μ— λŒ€ν•œ λͺ…ν™•ν•œ κ·œμΉ™μ„ μΆ”κ°€ν•΄μ•Ό ν•©λ‹ˆλ‹€. λͺ¨λ“  IPS 및 μ•ˆν‹°λ°”μ΄λŸ¬μŠ€ μ„œλͺ… ν™œμ„±ν™”, μƒŒλ“œλ°•μŠ€ ν™œμ„±ν™”, DNS 보호, μ‚¬μš© κ°€λŠ₯ν•œ μœ„ν˜‘ μΈν…”λ¦¬μ „μŠ€ λ°μ΄ν„°λ² μ΄μŠ€μ˜ IoC μ‚¬μš©. 일반적으둜 방화벽을 μ„€μ •ν•  λ•Œ μƒλ‹Ήν•œ μ–‘μ˜ μž‘μ—…μ΄ μžˆμŠ΅λ‹ˆλ‹€.

그건 κ·Έλ ‡κ³ , Palo Alto Networks NGFW에 ν•„μš”ν•œ μ΅œμ†Œ μ„€μ • μ„ΈνŠΈλŠ” SANS λ¬Έμ„œ 쀑 ν•˜λ‚˜μ— μ„€λͺ…λ˜μ–΄ μžˆμŠ΅λ‹ˆλ‹€. Palo Alto Networks λ³΄μ•ˆ ꡬ성 벀치마크 그것뢀터 μ‹œμž‘ν•˜λŠ” 것이 μ’‹μŠ΅λ‹ˆλ‹€. λ¬Όλ‘  μ œμ‘°μ—…μ²΄μ—μ„œ μ œκ³΅ν•˜λŠ” λ°©ν™”λ²½ 섀정에 λŒ€ν•œ 일련의 λͺ¨λ²” 사둀가 μžˆμŠ΅λ‹ˆλ‹€. λͺ¨λ²” 사둀.

κ·Έλž˜μ„œ 일주일 λ™μ•ˆ 집에 방화벽을 λ‘μ—ˆμŠ΅λ‹ˆλ‹€. λ‚΄ λ„€νŠΈμ›Œν¬μ— μ–΄λ–€ νŠΈλž˜ν”½μ΄ μžˆλŠ”μ§€ μ‚΄νŽ΄λ³΄κ² μŠ΅λ‹ˆλ‹€.
Palo Alto Networks NGFW λ³΄μ•ˆ μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨

μ„Έμ…˜ 수둜 μ •λ ¬ν•˜λ©΄ λŒ€λΆ€λΆ„ bittorentμ—μ„œ μƒμ„±λ˜κ³  SSL, QUICκ°€ μƒμ„±λ©λ‹ˆλ‹€. 이것은 λ“€μ–΄μ˜€λŠ” νŠΈλž˜ν”½κ³Ό λ‚˜κ°€λŠ” νŠΈλž˜ν”½ λͺ¨λ‘μ— λŒ€ν•œ ν†΅κ³„μž…λ‹ˆλ‹€. λ‚΄ λΌμš°ν„°μ— λŒ€ν•œ μ™ΈλΆ€ μŠ€μΊ”μ΄ 많이 μžˆμŠ΅λ‹ˆλ‹€. λ‚΄ λ„€νŠΈμ›Œν¬μ—λŠ” 150개의 μ„œλ‘œ λ‹€λ₯Έ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ΄ μžˆμŠ΅λ‹ˆλ‹€.

κ·Έλž˜μ„œ ν•˜λ‚˜μ˜ κ·œμΉ™μœΌλ‘œ λͺ¨λ‘ κ±΄λ„ˆ λ›°μ—ˆμŠ΅λ‹ˆλ‹€. 이제 Policy Optimizerκ°€ 이에 λŒ€ν•΄ 무엇을 λ§ν•˜λŠ”μ§€ μ‚΄νŽ΄λ³΄κ² μŠ΅λ‹ˆλ‹€. μœ„μ˜ λ³΄μ•ˆ κ·œμΉ™μ΄ μžˆλŠ” μΈν„°νŽ˜μ΄μŠ€μ˜ μŠ€ν¬λ¦°μƒ·μ„ 보면 μ™Όμͺ½ ν•˜λ‹¨μ— μ΅œμ ν™”ν•  수 μžˆλŠ” κ·œμΉ™μ΄ μžˆμŒμ„ μ•”μ‹œν•˜λŠ” μž‘μ€ 창이 ν‘œμ‹œλ©λ‹ˆλ‹€. κ±°κΈ°λ₯Ό 클릭해 λ΄…μ‹œλ‹€.

Policy Optimizerκ°€ ν‘œμ‹œν•˜λŠ” λ‚΄μš©:

  • μ–΄λ–€ 정책이 μ „ν˜€ μ‚¬μš©λ˜μ§€ μ•Šμ•˜λŠ”μ§€, 30일, 90일. 이것은 그것듀을 λͺ¨λ‘ μ œκ±°ν•˜κΈ°λ‘œ κ²°μ •ν•˜λŠ” 데 도움이 λ©λ‹ˆλ‹€.
  • μ–΄λ–€ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ΄ 정책에 μ§€μ •λ˜μ—ˆμ§€λ§Œ νŠΈλž˜ν”½μ—μ„œ κ·ΈλŸ¬ν•œ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ΄ λ°œκ²¬λ˜μ§€ μ•Šμ•˜μŠ΅λ‹ˆλ‹€. μ΄λ ‡κ²Œ ν•˜λ©΄ ν—ˆμš© κ·œμΉ™μ—μ„œ λΆˆν•„μš”ν•œ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ μ œκ±°ν•  수 μžˆμŠ΅λ‹ˆλ‹€.
  • μ–΄λ–€ 정책이 λͺ¨λ“  것을 ν—ˆμš©ν–ˆμ§€λ§Œ 제둜 트러슀트 방법둠에 따라 λͺ…μ‹œμ μœΌλ‘œ λ‚˜νƒ€λ‚΄λ©΄ 쒋을 μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ΄ μ‹€μ œλ‘œ μžˆμ—ˆμŠ΅λ‹ˆλ‹€.

Palo Alto Networks NGFW λ³΄μ•ˆ μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨

λ―Έμ‚¬μš©μ„ ν΄λ¦­ν•©λ‹ˆλ‹€.

μž‘λ™ 방식을 보여주기 μœ„ν•΄ λͺ‡ κ°€μ§€ κ·œμΉ™μ„ μΆ”κ°€ν–ˆμœΌλ©° μ§€κΈˆκΉŒμ§€ 단 ν•˜λ‚˜μ˜ νŒ¨ν‚·λ„ λ†“μΉ˜μ§€ μ•Šμ•˜μŠ΅λ‹ˆλ‹€. λͺ©λ‘μ€ λ‹€μŒκ³Ό κ°™μŠ΅λ‹ˆλ‹€.
Palo Alto Networks NGFW λ³΄μ•ˆ μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨
μ•„λ§ˆλ„ μ‹œκ°„μ΄ 지남에 따라 νŠΈλž˜ν”½μ΄ ν†΅κ³Όν•œ λ‹€μŒ 이 λͺ©λ‘μ—μ„œ μ‚¬λΌμ§ˆ κ²ƒμž…λ‹ˆλ‹€. 그리고 90일 λ™μ•ˆ 이 λͺ©λ‘μ— 있으면 μ΄λŸ¬ν•œ κ·œμΉ™μ„ μ œκ±°ν•˜λ„λ‘ κ²°μ •ν•  수 μžˆμŠ΅λ‹ˆλ‹€. κ²°κ΅­ 각 κ·œμΉ™μ€ ν•΄μ»€μ—κ²Œ 기회λ₯Ό μ œκ³΅ν•©λ‹ˆλ‹€.

λ°©ν™”λ²½ ꡬ성에 μ‹€μ œ λ¬Έμ œκ°€ μžˆμŠ΅λ‹ˆλ‹€. μƒˆλ‘œμš΄ 직원이 μ™€μ„œ λ°©ν™”λ²½ κ·œμΉ™μ„ μ‚΄νŽ΄λ³΄κ³  의견이 μ—†κ³  이 κ·œμΉ™μ΄ μƒμ„±λœ 이유λ₯Ό λͺ¨λ₯΄λŠ” 경우 정말 ν•„μš”ν•œμ§€ μ‚­μ œν•  수 μžˆλŠ”μ§€: κ°‘μžκΈ° κ·Έ μ‚¬λžŒμ΄ νœ΄κ°€ 및 30일 λ™μ•ˆ νŠΈλž˜ν”½μ€ ν•„μš”ν•œ μ„œλΉ„μŠ€μ—μ„œ λ‹€μ‹œ μ΄λ™ν•©λ‹ˆλ‹€. 그리고 이 κΈ°λŠ₯은 κ·Έκ°€ 결정을 λ‚΄λ¦¬λŠ” 데 도움이 λ©λ‹ˆλ‹€. 아무도 μ‚¬μš©ν•˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. μ‚­μ œν•˜μ„Έμš”!

μ‚¬μš©ν•˜μ§€ μ•ŠλŠ” 앱을 β€‹β€‹ν΄λ¦­ν•©λ‹ˆλ‹€.

μ˜΅ν‹°λ§ˆμ΄μ €μ—μ„œ Unused App을 ν΄λ¦­ν•˜λ©΄ 메인 창에 ν₯미둜운 정보가 μ—΄λ¦¬λŠ” 것을 λ³Ό 수 μžˆμŠ΅λ‹ˆλ‹€.

μ„Έ κ°€μ§€ κ·œμΉ™μ΄ μžˆλŠ”λ°, ν—ˆμš©λœ μ• ν”Œλ¦¬μΌ€μ΄μ…˜ μˆ˜μ™€ 이 κ·œμΉ™μ„ μ‹€μ œλ‘œ ν†΅κ³Όν•œ μ• ν”Œλ¦¬μΌ€μ΄μ…˜ μˆ˜κ°€ λ‹€λ¦…λ‹ˆλ‹€.
Palo Alto Networks NGFW λ³΄μ•ˆ μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨
ν΄λ¦­ν•˜μ—¬ μ΄λŸ¬ν•œ μ• ν”Œλ¦¬μΌ€μ΄μ…˜ λͺ©λ‘μ„ 보고 이 λͺ©λ‘μ„ 비ꡐ할 수 μžˆμŠ΅λ‹ˆλ‹€.
예λ₯Ό λ“€μ–΄ μ΅œλŒ€ κ·œμΉ™μ— λŒ€ν•œ 비ꡐ λ²„νŠΌμ„ 클릭해 λ³΄κ² μŠ΅λ‹ˆλ‹€.
Palo Alto Networks NGFW λ³΄μ•ˆ μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨
μ—¬κΈ°μ—μ„œ facebook, instagram, telegram, vkontakte μ‘μš© ν”„λ‘œκ·Έλž¨μ΄ ν—ˆμš©λ˜μ—ˆμŒμ„ μ•Œ 수 μžˆμŠ΅λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜ μ‹€μ œλ‘œ νŠΈλž˜ν”½μ€ ν•˜μœ„ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ˜ μΌλΆ€λ§Œ ν†΅κ³Όν–ˆμŠ΅λ‹ˆλ‹€. μ—¬κΈ°μ—μ„œ 페이슀뢁 μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ— μ—¬λŸ¬ ν•˜μœ„ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ΄ ν¬ν•¨λ˜μ–΄ μžˆμŒμ„ 이해해야 ν•©λ‹ˆλ‹€.

NGFW μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ˜ 전체 λͺ©λ‘μ€ ν¬ν„Έμ—μ„œ λ³Ό 수 μžˆμŠ΅λ‹ˆλ‹€. applipedia.paloaltonetworks.com λ°©ν™”λ²½ μΈν„°νŽ˜μ΄μŠ€ 자체의 개체->μ‘μš© ν”„λ‘œκ·Έλž¨ μ„Ήμ…˜κ³Ό κ²€μƒ‰μ—μ„œ μ‘μš© ν”„λ‘œκ·Έλž¨μ˜ 이름을 μž…λ ₯ν•©λ‹ˆλ‹€: facebook, λ‹€μŒ κ²°κ³Όλ₯Ό 얻을 κ²ƒμž…λ‹ˆλ‹€:
Palo Alto Networks NGFW λ³΄μ•ˆ μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨
λ”°λΌμ„œ NGFWλŠ” μ΄λŸ¬ν•œ ν•˜μœ„ μ• ν”Œλ¦¬μΌ€μ΄μ…˜ 쀑 일뢀λ₯Ό λ³΄μ•˜μ§€λ§Œ μΌλΆ€λŠ” 보지 λͺ»ν–ˆμŠ΅λ‹ˆλ‹€. μ‹€μ œλ‘œ λ‹€μ–‘ν•œ Facebook ν•˜μœ„ κΈ°λŠ₯을 κ°œλ³„μ μœΌλ‘œ λΉ„ν™œμ„±ν™” 및 ν™œμ„±ν™”ν•  수 μžˆμŠ΅λ‹ˆλ‹€. 예λ₯Ό λ“€μ–΄ λ©”μ‹œμ§€ λ³΄κΈ°λŠ” ν—ˆμš©ν•˜μ§€λ§Œ μ±„νŒ…μ΄λ‚˜ 파일 전솑은 κΈˆμ§€ν•©λ‹ˆλ‹€. λ”°λΌμ„œ Policy OptimizerλŠ” 이에 λŒ€ν•΄ μ΄μ•ΌκΈ°ν•˜κ³  결정을 내릴 수 μžˆμŠ΅λ‹ˆλ‹€. λͺ¨λ“  Facebook μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ ν—ˆμš©ν•˜μ§€ μ•Šκ³  μ£Όμš” μ• ν”Œλ¦¬μΌ€μ΄μ…˜λ§Œ ν—ˆμš©ν•©λ‹ˆλ‹€.

κ·Έλž˜μ„œ μš°λ¦¬λŠ” λͺ©λ‘μ΄ λ‹€λ₯΄λ‹€λŠ” 것을 κΉ¨λ‹¬μ•˜μŠ΅λ‹ˆλ‹€. κ·œμΉ™μ΄ μ‹€μ œλ‘œ λ„€νŠΈμ›Œν¬λ₯Ό λ‘œλ°ν•˜λŠ” μ‘μš© ν”„λ‘œκ·Έλž¨λ§Œ ν—ˆμš©ν•˜λ„λ‘ ν•  수 μžˆμŠ΅λ‹ˆλ‹€. μ΄λ ‡κ²Œ ν•˜λ €λ©΄ MatchUsage λ²„νŠΌμ„ ν΄λ¦­ν•©λ‹ˆλ‹€. λ‹€μŒκ³Ό 같이 λ°ν˜€μ‘ŒμŠ΅λ‹ˆλ‹€.
Palo Alto Networks NGFW λ³΄μ•ˆ μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨
λ˜ν•œ ν•„μš”ν•˜λ‹€κ³  μƒκ°λ˜λŠ” μ‘μš© ν”„λ‘œκ·Έλž¨μ„ μΆ”κ°€ν•  μˆ˜λ„ μžˆμŠ΅λ‹ˆλ‹€. μ°½ μ™Όμͺ½μ— μžˆλŠ” μΆ”κ°€ λ²„νŠΌ:
Palo Alto Networks NGFW λ³΄μ•ˆ μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨
그런 λ‹€μŒ 이 κ·œμΉ™μ„ μ μš©ν•˜κ³  ν…ŒμŠ€νŠΈν•  수 μžˆμŠ΅λ‹ˆλ‹€. μΆ•ν•˜ν•΄μš”!

μ§€μ •λœ μ•± μ—†μŒμ„ ν΄λ¦­ν•©λ‹ˆλ‹€.

이 경우 μ€‘μš”ν•œ λ³΄μ•ˆ 창이 μ—΄λ¦½λ‹ˆλ‹€.
Palo Alto Networks NGFW λ³΄μ•ˆ μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨
L7 μˆ˜μ€€ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ΄ λ„€νŠΈμ›Œν¬μ— λͺ…μ‹œμ μœΌλ‘œ μ§€μ •λ˜μ§€ μ•Šμ€ κ·œμΉ™μ΄ 많이 μžˆμ„ 수 μžˆμŠ΅λ‹ˆλ‹€. 그리고 λ‚΄ λ„€νŠΈμ›Œν¬μ—λŠ” κ·ΈλŸ¬ν•œ κ·œμΉ™μ΄ μžˆμŠ΅λ‹ˆλ‹€. 특히 μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨μ˜ μž‘λ™ 방식을 보여주기 μœ„ν•΄ 초기 μ„€μ • 쀑에 λ§Œλ“  κ·œμΉ™μž„μ„ μƒκΈ°μ‹œμΌœ λ“œλ¦¬κ² μŠ΅λ‹ˆλ‹€.

그림은 AllowAll κ·œμΉ™μ΄ 9μ›” 17일뢀터 220μ›” 150μΌκΉŒμ§€μ˜ κΈ°κ°„ λ™μ•ˆ 200GB의 νŠΈλž˜ν”½μ„ λ†“μ³€μŒμ„ λ³΄μ—¬μ€λ‹ˆλ‹€. μ΄λŠ” λ‚΄ λ„€νŠΈμ›Œν¬μ— μžˆλŠ” 총 300개의 μ„œλ‘œ λ‹€λ₯Έ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μž…λ‹ˆλ‹€. 그리고 이것은 μ—¬μ „νžˆ β€‹β€‹μΆ©λΆ„ν•˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. 일반적으둜 쀑간 규λͺ¨ κΈ°μ—… λ„€νŠΈμ›Œν¬μ—λŠ” XNUMX~XNUMX개의 μ„œλ‘œ λ‹€λ₯Έ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ΄ μžˆμŠ΅λ‹ˆλ‹€.

λ”°λΌμ„œ ν•˜λ‚˜μ˜ κ·œμΉ™μ—μ„œ μ΅œλŒ€ 150개의 μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ΄ λˆ„λ½λ©λ‹ˆλ‹€. μ΄λŠ” 일반적으둜 ν•˜λ‚˜μ˜ κ·œμΉ™μ—μ„œ μ„œλ‘œ λ‹€λ₯Έ λͺ©μ μ„ μœ„ν•œ 1-10개의 μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ κ±΄λ„ˆλ›°κΈ° λ•Œλ¬Έμ— 일반적으둜 방화벽이 잘λͺ» κ΅¬μ„±λ˜μ—ˆμŒμ„ μ˜λ―Έν•©λ‹ˆλ‹€. 이 μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ΄ 무엇인지 μ‚΄νŽ΄λ³΄κ² μŠ΅λ‹ˆλ‹€. 비ꡐ λ²„νŠΌμ„ ν΄λ¦­ν•©λ‹ˆλ‹€.
Palo Alto Networks NGFW λ³΄μ•ˆ μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨
Policy Optimizer κΈ°λŠ₯μ—μ„œ κ΄€λ¦¬μžμ—κ²Œ κ°€μž₯ λ©‹μ§„ κΈ°λŠ₯은 Match Usage(μ‚¬μš© 일치) λ²„νŠΌμž…λ‹ˆλ‹€. ν•œ 번의 클릭으둜 κ·œμΉ™μ„ 생성할 수 있으며 μ—¬κΈ°μ„œ 150개의 λͺ¨λ“  μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ κ·œμΉ™μ— μž…λ ₯ν•©λ‹ˆλ‹€. μˆ˜λ™μœΌλ‘œ ν•˜λ©΄ μ‹œκ°„μ΄ λ„ˆλ¬΄ 였래 κ±Έλ¦½λ‹ˆλ‹€. 10개의 μž₯치둜 κ΅¬μ„±λœ λ„€νŠΈμ›Œν¬μ—μ„œλ„ κ΄€λ¦¬μžμ˜ μž‘μ—… μˆ˜λŠ” μ—„μ²­λ‚©λ‹ˆλ‹€.

μ €λŠ” μ§‘μ—μ„œ 150개의 μ„œλ‘œ λ‹€λ₯Έ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ μ‹€ν–‰ν•˜μ—¬ κΈ°κ°€λ°”μ΄νŠΈμ˜ νŠΈλž˜ν”½μ„ μ „μ†‘ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€! 그리고 당신은 μ–Όλ§ˆλ‚˜ κ°€μ§€κ³  μžˆμŠ΅λ‹ˆκΉŒ?

κ·ΈλŸ¬λ‚˜ 100개 λ˜λŠ” 1000개 λ˜λŠ” 10000개의 μž₯치둜 κ΅¬μ„±λœ λ„€νŠΈμ›Œν¬μ—μ„œλŠ” μ–΄λ–»κ²Œ λ©λ‹ˆκΉŒ? μ €λŠ” 8000개의 κ·œμΉ™μ΄ μžˆλŠ” 방화벽을 λ³΄μ•˜κ³  이제 κ΄€λ¦¬μžκ°€ μ΄λ ‡κ²Œ νŽΈλ¦¬ν•œ μžλ™ν™” 도ꡬλ₯Ό κ°–κ²Œ λ˜μ–΄ 맀우 κΈ°μ©λ‹ˆλ‹€.

NGFW의 L7 μ• ν”Œλ¦¬μΌ€μ΄μ…˜ 뢄석 λͺ¨λ“ˆμ΄ λ„€νŠΈμ›Œν¬μ—μ„œ 보고 ν‘œμ‹œν•œ μ• ν”Œλ¦¬μΌ€μ΄μ…˜ 쀑 μΌλΆ€λŠ” ν•„μš”ν•˜μ§€ μ•ŠμœΌλ―€λ‘œ ν—ˆμš© κ·œμΉ™ λͺ©λ‘μ—μ„œ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ μ œκ±°ν•˜κ±°λ‚˜ κΈ°λ³Έ μΈν„°νŽ˜μ΄μŠ€μ—μ„œ 볡제 λ²„νŠΌμ„ μ‚¬μš©ν•˜μ—¬ κ·œμΉ™μ„ λ³΅μ œν•˜κΈ°λ§Œ ν•˜λ©΄ λ©λ‹ˆλ‹€. ν•˜λ‚˜μ˜ μ‘μš© ν”„λ‘œκ·Έλž¨ κ·œμΉ™μ„ ν—ˆμš©ν•˜κ³  λ‹€λ₯Έ μ‘μš© ν”„λ‘œκ·Έλž¨μ€ λ„€νŠΈμ›Œν¬μ—μ„œ ν™•μ‹€νžˆ ν•„μš”ν•˜μ§€ μ•Šμ€ κ²ƒμ²˜λŸΌ μ°¨λ‹¨ν•©λ‹ˆλ‹€. μ΄λŸ¬ν•œ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ€ μ’…μ’… bittorent, steam, ultrasurf, tor, tcp-over-dns와 같은 μˆ¨κ²¨μ§„ 터널 등이 λ©λ‹ˆλ‹€.
Palo Alto Networks NGFW λ³΄μ•ˆ μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨
κΈ€μŽ„, λ‹€λ₯Έ κ·œμΉ™μ„ ν΄λ¦­ν•˜μ‹­μ‹œμ˜€ - κ±°κΈ°μ—μ„œ λ³Ό 수 μžˆλŠ” 것:
Palo Alto Networks NGFW λ³΄μ•ˆ μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨
예, λ©€ν‹°μΊμŠ€νŠΈ μ „μš© μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ΄ μžˆμŠ΅λ‹ˆλ‹€. λ„€νŠΈμ›Œν¬λ₯Ό ν†΅ν•œ λΉ„λ””μ˜€ 보기가 μž‘λ™ν•˜λ €λ©΄ 이λ₯Ό ν—ˆμš©ν•΄μ•Ό ν•©λ‹ˆλ‹€. μ‚¬μš©λŸ‰ 일치λ₯Ό ν΄λ¦­ν•©λ‹ˆλ‹€. μ—„μ²­λ‚œ! Policy Optimizer에 κ°μ‚¬λ“œλ¦½λ‹ˆλ‹€.

기계 ν•™μŠ΅μ€ μ–΄λ–»μŠ΅λ‹ˆκΉŒ?

이제 μžλ™ν™”μ— λŒ€ν•΄ μ΄μ•ΌκΈ°ν•˜λŠ” 것이 μœ ν–‰μž…λ‹ˆλ‹€. λ‚΄κ°€ μ„€λͺ…ν•œ 것이 λ‚˜μ™”μŠ΅λ‹ˆλ‹€. λ§Žμ€ λ„μ›€μ΄λ©λ‹ˆλ‹€. μ–ΈκΈ‰ν•΄μ•Ό ν•  또 λ‹€λ₯Έ κ°€λŠ₯성이 μžˆμŠ΅λ‹ˆλ‹€. μœ„μ—μ„œ μ–ΈκΈ‰ν•œ Expedition μœ ν‹Έλ¦¬ν‹°μ— λ‚΄μž₯된 기계 ν•™μŠ΅ κΈ°λŠ₯μž…λ‹ˆλ‹€. 이 μœ ν‹Έλ¦¬ν‹°μ—μ„œλŠ” λ‹€λ₯Έ μ œμ‘°μ—…μ²΄μ˜ 이전 λ°©ν™”λ²½μ—μ„œ κ·œμΉ™μ„ 전솑할 수 μžˆμŠ΅λ‹ˆλ‹€. λ˜ν•œ κΈ°μ‘΄ Palo Alto Networks νŠΈλž˜ν”½ 둜그λ₯Ό λΆ„μ„ν•˜κ³  μž‘μ„±ν•  κ·œμΉ™μ„ μ œμ•ˆν•˜λŠ” κΈ°λŠ₯도 μžˆμŠ΅λ‹ˆλ‹€. μ΄λŠ” Policy Optimizer κΈ°λŠ₯κ³Ό μœ μ‚¬ν•˜μ§€λ§Œ Expeditionμ—μ„œλŠ” 훨씬 더 고급이며 κΈ°μ„± κ·œμΉ™ λͺ©λ‘μ΄ μ œκ³΅λ©λ‹ˆλ‹€. 승인만 ν•˜λ©΄ λ©λ‹ˆλ‹€.
이 κΈ°λŠ₯을 ν…ŒμŠ€νŠΈν•˜κΈ° μœ„ν•΄ μ‹€ν—˜μ‹€ μž‘μ—…μ΄ μžˆμŠ΅λ‹ˆλ‹€. 이λ₯Ό ν…ŒμŠ€νŠΈ λ“œλΌμ΄λΈŒλΌκ³  ν•©λ‹ˆλ‹€. 이 ν…ŒμŠ€νŠΈλŠ” κ·€ν•˜μ˜ μš”μ²­μ— 따라 Palo Alto Networks Moscow 사무싀 직원이 μ‹€ν–‰ν•  가상 λ°©ν™”λ²½μœΌλ‘œ μ΄λ™ν•˜μ—¬ μˆ˜ν–‰ν•  수 μžˆμŠ΅λ‹ˆλ‹€.
Palo Alto Networks NGFW λ³΄μ•ˆ μ •μ±… μ΅œμ ν™” ν”„λ‘œκ·Έλž¨
Russia@paloaltonetworks.com으둜 μš”μ²­μ„ 보내고 μš”μ²­μ„œμ— "이민 과정을 μœ„ν•΄ UTDλ₯Ό ν•˜κ³  μ‹ΆμŠ΅λ‹ˆλ‹€"라고 μ μ–΄μ£Όμ„Έμš”.

μ‹€μ œλ‘œ UTD(Unified Test Drive)λΌλŠ” λž©μ—λŠ” λͺ‡ κ°€μ§€ μ˜΅μ…˜μ΄ 있으며 λͺ¨λ‘ μ›κ²©μœΌλ‘œ μ‚¬μš© κ°€λŠ₯ μš”μ²­ ν›„.

λ“±λ‘λœ μ‚¬μš©μžλ§Œ μ„€λ¬Έ 쑰사에 μ°Έμ—¬ν•  수 μžˆμŠ΅λ‹ˆλ‹€. 둜그인제발

λ°©ν™”λ²½ 정책을 μ΅œμ ν™”ν•˜λŠ” 데 도움을 쀄 λˆ„κ΅°κ°€λ₯Ό μ›ν•˜μ‹­λ‹ˆκΉŒ?

  • Π”Π°

  • μ•„λ‹ˆ

  • λ‚˜λŠ” λͺ¨λ“  것을 슀슀둜 ν•  것이닀

아직 아무도 νˆ¬ν‘œν•˜μ§€ μ•Šμ•˜μŠ΅λ‹ˆλ‹€. 기ꢌ이 μ—†μŠ΅λ‹ˆλ‹€.

좜처 : habr.com

DDoS 보호, VPS VDS μ„œλ²„κ°€ μžˆλŠ” μ‚¬μ΄νŠΈλ₯Ό μœ„ν•œ μ•ˆμ •μ μΈ ν˜ΈμŠ€νŒ… κ΅¬μž… πŸ”₯ DDoS 곡격 λ°©μ§€ κΈ°λŠ₯이 νƒ‘μž¬λœ μ•ˆμ •μ μΈ μ›Ήμ‚¬μ΄νŠΈ ν˜ΈμŠ€νŒ…, VPS 및 VDS μ„œλ²„λ₯Ό κ΅¬λ§€ν•˜μ„Έμš” | ProHoster