WAF(Web Application Firewall)
일반적인 방화벽과는 달리 웹 애플리케이션 보안에 특화되어 개발된 솔루션으로 기본적인 역할은 SQL Injection, XSS 등과 같은 웹공격 대응을 한다. 그 외에도 정보 유출방지 솔루션, 부정 로그인 방지 솔루션, 웹 사이트 위/변조 방지 솔루션 등으로도 활용이 가능하다.
오늘 소개해드리는 보안 솔루션 장비는 WAPPLES로 펜타시큐리티에서 개발한 웹 방화벽이다.
웹방화벽은 보통 웹서버 앞 단에 위치해 외부로부터 들어오는 HTTP/HTTPS 프로토콜 트래픽을 감시하고 유해한 트래픽이 탐지되면 차단하는 기능을 하고 있다.
자세한 설명은 펜타시큐리티 홈페이지를 참고하면 된다(https://www.pentasecurity.co.kr/)
cf) 참고로 실제로 접해본 장비 버전은 밑에 해당 그림과 다르므로 설정 방법에 대해서만 자세히 기술 할 뿐,
사진은 참고용으로만 보세요!
1. 인증서를 등록할 해당 장비를 실행한다.
2. 설정마법사에 들어가 네트워크 설정에 접속
3. 네트워크 설정 > 웹 서버 설정> SSL 항목 O 체크된 부분들은 해당 IP 수정해서 저장하기
4. 웹서버 추가 > 인증서 가져오기 > SSL 인증서 파일 > 등록(인증서 파일 등록)
5. 인증기관 인증서 등록 > 등록(인증기관 인증서 파일 등록)
6. 개인키 가져오기 > 개인키 파일 등록
7. 확인 버튼 후 완료!
해당 부분 사진 참고하려했으나 기억용으로 글을 쓰고 있길래,,, 방법만 자세히 기술했다.
+ 자료)
WAPPLES VERSION 5.0 일 시, 밑에 그림대로 설정해주면 된다.
웹서버의 인증서 및 개인키 등록하기
등록한 SSL 프로파일 확인 후 저장
웹서버의 모드 설정한 후 저장
정책에 추가적으로 설정하기
인증서 업뎃될때마다 위와 같이 설!정!
'Security Solution' 카테고리의 다른 글
[DLP] Pivacy-i 솔루션 소개 (0) | 2021.08.22 |
---|---|
[NAC] ForeScout CounterACT 솔루션 소개 (0) | 2021.06.23 |
[APT] 보안솔루션 Fireeye 솔루션 소개 (0) | 2021.06.08 |