네트워크 보안

침입차단 시스템

* 정의

외부의 침입으로부터의 내부시스템을 보호하기 위한 목적으로 신뢰하지 않는 외부 네트워크와 내부 네트워크가 연결되는 관문에 위치하여 네트워크 간 모든 통신을 감시하고, 통신연결을 선택적으로 차단하거나 허용하는 기능을 하는 보안시스템

* 특장점
  • - 방화벽에서 불안전한 서비스를 필터링 함으로써 호스트의 위험 감소
  • - 외부/내부 네트워크에 대한 접근제어가 가능
  • - 네트워크 사용에 대한 감시와 로깅
* 도입효과
  • - White List를 통한 침입에 대한 1차적인 방어 효과
  • - 불필요한 서비스에 대한 차단