본문 바로가기

Network57

[Network] IDS란 1. IDS(Intrustion Detection System, 침입 탐지 시스템)란 - 네트워크 트래픽에서 의심스러운 활동이 있는지 모니터링 하고 의심스러운 활동이 발견되면 경보를 발령하는 시스템 - 이상 탐지 및 보고가 주요 기능이지만 의심스러운 인터넷 프로토콜 주소에서 전송되는 트래픽을 차단하는 등 악의적인 활동이나 변칙적인 트래픽이 감지될 때 조치를 취할 수 있음 2. IDS의 유형 2.1 NIDS(Network Intrusion Detection System) : 네트워크 내의 전략적 지점 또는 지점에 배치되어 네트워크의 모든 장치에서 들어오고 나가는 트래픽을 모니터링 2.2 HIDS(Host Intrusion Detection System, 호스트 침입 탐지 시스템) : - 인터넷과 기업 내부.. 2022. 10. 18.
[Network] IPS란 1. IPS(Intrusion Prevention System, 침입방지시스템)란 - 인터넷 웜 등의 악성코드 및 해킹 등에 기인한 유해트래픽 차단을 위한 차세대 능동형 보안솔루션 - 공격탐지를 뛰어넘어 탐지된 공격에 대해 웹 연결을 끊는 등 적극적으로 막아주는 솔루션 - 네트워크 기반 IPS : 방화벽 처럼 네트워크에 인라인 모드로 설치되어 공격을 차단해주는 기능 - 호스트 기반 IPS : 서버 애플리케이션을 담당하여 Secure OS 등과 비슷한 기능 수행 - 일반적으로 네트워크 기반 IPS, NIPS의 종류가 매우 많기 떄문에 통상적으로 NIPS를 IPS라고 지칭함 2. IPS의 특장점 - 공격이 실제 피해를 주기 전 능동적으로 공격을 차단함으로써 공격 피해 최소화 - OS나 애플리케이션의 취약점을.. 2022. 10. 18.
API와 API Gateway(1) 안녕하세요!! 임오군란과 민씨의 임입니다.😃 오늘은 API Gateway에 대해 알아보도록 하겠습니다. 차례는 아래와 같습니다. API란? API Gateway란? API Gateway에서 제공하는 API유형 AWS에서 API Gateway생성하기(2편) 지금 바로 시작하겠습니다🙂 API란? 정의 및 프로토콜 집합을 사용하여 두 소프트웨어 구성요소가 서로 통신할 수 있게 하는 메커니즘. Application Programing Interface의 줄임말로 요청과 응답을 통해 두 애플리케이션이 서로 통신하는 방법으로, 요청을 보내는 애플리케이션을 클라이언트라고 하고 응답을 보내는 애플리케이션을 서버라고 합니다. API는 생성된 시기와 이유에 따라 네 가지 방식으로 분류됩니다. SOAP API - 클라이언트.. 2022. 10. 4.
[Network] Load Balancer 1. Load Balancer - 서버에 가해지는 부하를 분산해주는 장치 또는 기술 - 클라이언트와 서버풀 사이에 위치하며, 한 대의 서버로 부하가 집중되지 않도록 트래픽을 관리 - 서버가 최적의 퍼포먼스를 보일 수 있도록 함 1-1 Scale-up, Scale out - Scale up : 서버 자체의 성능을 확장하는 것을 의미 - Scale out : 서버와 동일하거나 낮은 성능의 서버를 두 대 이상 증설하여 운영하는 것을 의미 - Scale out 방식으로 서버를 증설하기로 결정했다면 여러 대의 서버로 트래픽을 균등하게 분산하는 로드밸런싱이 필요 1-2 로드밸런싱 알고리즘 - 라운드 로빈(Round Robin) : 서버에 들어온 요청을 순서대로 돌아가며 배정하는 방식, 서버와의 연결이 오래 지속되지.. 2022. 9. 26.
[Network] CTI란? 1. CTI(Computer Telephony Intergration, 컴퓨터 전화 통합)의 정의 - 컴퓨터와 전화 시스템을 통합해 컴퓨터의 컨트롤과 기능을 전화기에 적용시킨 것으로, 컴퓨터를 사용하여 전화 통화를 관리하는 기술을 말함 - 사용자에게 구내로 들어오는 호출에 대해 더 많은 정보를 제공하고 정보를 분산시키는 기술 - 유무선 전화와 같은 공중망 통신 서비스를 통해 인터넷/인트라넷상의 모든 정보를 포함한 컴퓨터의 모든 정보 자원에 접근할 수도 있다. - 주로 콜센터에 사용되며, 상담원의 생산성을 향상시키는 데스크톱 상호 작용을 설명하는데 자주 사용 2. CTI의 기능 2-1. 화면 팝업 - 통화 순간 발신자 번호 또는 전화를 건 번호 및 고객에 대한 기타 데이터를 트리거 할 수 있다. 2-2. .. 2022. 9. 16.
VPN의 사용 목적 안녕하세요 오늘은 팔선생 탕수육 어쩌고 싶은 날입니다 최근에 혹독하게 트레이닝을 받고 있는데요? 트레이닝 과정 중에서 깨달음을 얻은 것을 전도해 드리려고 합니다.🙏 어떤 것이냐면 말이죠? VPN에 대해서 아주 좁고 얉은 지식으로 전도해 드리려고 합니다. 형제님🙏 VPN 이란!? VPN 은 말이죠? 벌츄얼 쁘라이빗 네터워크(Virtual Private Network) 의 약자이고, 구글 번역기에 싸악 돌려보면 말 그대로 "가상 사설망" 이라는 뜻이라요. 여기서 사슬망 아니 사설망(Private Network)이라는 것은 공용 네터워크(Public Network) 가 아닌 외부에 공개되지 않은 네트워크를 의미하는 것입니다요.🤷‍♂️🤷‍♂️🤷‍♂️🤷‍♂️ 조금 The 디테일하고 스트릭! 하게 말씀드리자면 사설.. 2022. 9. 14.
[Network] VPN & SSL VPN 1. VPN(Virtual Private Network) - 방화벽, 침입 탐지 시스템과 함께 현재 사용되는 가장 일반적인 보안 솔루션 중 하나 - 네트워크를 연결했을 때 보안을 강화하기 위하여 실제 연결망이 아니라 가상으로 연결하는 걸 의미 - 네트워크에 연결되어 있는 대부분의 장치는 데이터와 정보가 유출될 수 있지만 VPN은 보안성이 높음 - 회사의 인트라넷과 외부망을 완전히 분리하는 목적으로 사용하기도 함 - 원격의 두 지점 간을 내부 네트워크처럼 이용 가능 2. SSL VPN - 장소나 단말의 종류와 관계 없이 내부 네트워크에 접속할 수 있는 SSL 기반의 가상 사설망 - VPN에 웹 브라우저와 서버 간의 통신에서 정보를 암호화함으로써 도중에 해킹을 통해 정보가 유출되더라도 정보의 내용을 보호할 .. 2022. 9. 7.
[Network] IP-PBX란? 1. PBX(Private Branch Exchange)란? - 사설교환기로서 기업내 내선 통화, 호처리, 가입자 수용 등 기능을 구현하는 장비로 ISDN 규격에 따라 서로 다른 대역의 신호를 연결하여 통화가 편리하도록 해주는 장치 - 기업용 서비스에 특화되어 있어, 기업에 필요한 다양한 기능들을 가지고 있고, 기업에서 전화를 이용해 빠르고 편하게 통신을 할 수 있게 해주는 장비이다. 2. IP PBX (Internet Protocol Private Branch Exchange)란? - 기존의 PBX의 기능을 IP를 기반으로 수행하는 장비, PBX와 동일하게 호 정보를 중간에서 전달하는 전달자 역할을 수행하며, 전화 중 모든 호를 연결 및 연결 해제 역할을 수행하고, 전화가 이루어지도록 길을 생성하고 유.. 2022. 8. 26.