통합 보안관제
VPN 서비스
DDOS 보안관제
Fire/Wall
웹 방화벽
IPS서비스
모의해킹
F-Secure
보안 서비스  >  Fire / Wall
방화벽의 구조 및 특징
방화벽은 네트워크 구조와 더불어 용도 및 기능 등에 따라 다양한 형태분류할 수 있으며, 각각의 형태에 따라 특징이 있고 조금씩 다르게 나타납니다. 특히 이러한 분류는 대체로 방화벽의 발전 양상에 따라 구분되는 모습을 보이며, 분별하는 것이 중요합니다.

네트워크 레이어 방화벽

네트워크 레이어 방화벽은 상대적으로 TCP/IP 프로토콜 스택의 하위 단계에서 동작하는 방화벽으로 패킷 필터링이란 용어가 보편적으로 상용되게 됩니다. 두 네트워크 사이의 패킷을 미리 정해진 규칙에 따라 검사하여 허용 여부를 결정하며, 방화벽 관리자는 접근 제어 목록을 통해 규칙을 정의한다.

애플리케이션 레이어 방화벽

애플리케이션 레이션 방화벽은 TCP/IP 스택의 가장 상위 단계에서 동작하는 방화벽으로 애플리케이션으로 오가는 모든 패킷에 대한 검사를 수행하고 그외의 패킷은 차단합니다. 데이터 명역을 포함한 패킷의 보든 부분을 검사 하기 때문에 네트워크를 통해 유입되는 웜이나 트로이 목마등의 악성코드, 악성프로그램의 확산을 일부정도 차단 할 수 있습니다.

프락시 방화벽

프락시 서버는 내부 네트워크 사용자와 외부 네트워크의 중간에서 연결 요청등 상호 간에 유입되는 패킷을 대신하여 처리합니다. 내부 사용자가 외부 네트워크에 접속하려 할 때 이 연결 요청은 프락시 서버에 전달되어 접근 정책에 따른 위한 여부 점검 후 내부 사용자 대신 외부 네트워크로 해당 연결 요청을 전달합니다. 이에 대한 응답으로 외부 네트워크에서 수신된 패킷 역시 먼저 프락시 서버에 전달되어 방화벽 설정 규칙에 따른 검사 후 내부 사용자에게 전달됩니다.

Nat 방화벽

하나의 공인 IP 주소를 다수의 내부 네트워크 사용자들이 사용할 수 있도록 각각 사설 IP 주소를 할당하고 이들 주소 간에 변환을 수행하는 것이 기본적인 Nat 의 역할입니다. Nat기능이 있는 방화벽을 통해 외부로부터 내부 네트워크 구성을 감출 수 있을 뿐만 아니라 다양한 서브 네트워크를 구성함으로써 효율성을 높일 수 있습니다.

Fire/Wall 제품
방화벽은 네트워크 구조와 더불어 용도 및 기능 등에 따라 다양한 형태분류할 수 있으며, 각각의 형태에 따라 특징이 있고 조금씩 다르게 나타납니다. 특히 이러한 분류는 대체로 방화벽의 발전 양상에 따라 구분되는 모습을 보이며, 분별하는 것이 중요합니다.

SSG5

SSG5는 소규모 지사, 원격지 이용자 및 엔터프라이즈 사이트에 160Mbps의 stateful 방화벽 트래픽과 40Mbps의 IPsec VPN 처리 성능을 제공하도록 제작된 고정 폼 팩터 플랫폼입니다.

SSG140

SSG140은 중규모 지사, 지역 사무실 및 엔터프라이즈에 350Mbps의 IPsec VPN 처리 성능을 제공하도록 제작된 고정 폼 팩터 플랫폼입니다.

SSG320M

SSG320M은 중규모 및 대규모지사, 사무실 및 엔터프라이즈에 450Mbps의 방화벽 트래픽과 175Mbps의 IPsec VPN 처리 성능을 제공하도록 전문 제작된 모듈형 보안 플랫폼입니다.

SSG550M

SSG550M은 대규모지사, 지역 사무실 및 엔터프라이즈에 1Gbps의 방화벽 트래픽과 500Mbps의 IPsec VPN 처리 성능을 제공하도록 전문 제작된 모듈형 보안 플랫폼입니다.

서비스 가격 안내 [VAT별도]
서비스 종류 월 이용료 설치비 비고
공유형 50,000원 무상제공 공유형
SSG5 별도협의 단독형
SSG140 단독형
SSG320M 단독형
SSG550M 단독형
서비스 종류 설치비
침입차단 시스템 100,000원
침입차단 시스템 + 침입탐지 100,000원