olleh ucloud biz 환경에 보안전문기업인 펜타시큐리티의 웹 방화벽(WAPPLES)을
적용하여 ucloud server에서 실행 중인 web service에 대한 사이트 공격을
탐지 및 차단하는 등의 보안서비스를 제공합니다.
웹 서비스가 점차 증가하면서, 이와 함께 웹 공격의 형태가 다양해지고 그 빈도 또한 증가하고 있습니다. WAF는 지능형 웹 애플리케이션 방화벽으로서 웹 서버 앞 단에 위치하여 외부로부터 들어오는 HTTP/HTTPS 프로토콜 트래픽을 감시합니다. 이때 웹 애플리케이션에 대한 악의적인 공격이 탐지되면 해당 공격이 웹 서버에 도달하기 전에 차단하는 역할을 수행합니다.
olleh ucloud biz 환경에 보안전문기업인 펜타시큐리티의 웹 방화벽(WAPPLES)을 적용하여 ucloud server에서 실행 중인 web service에 대한 사이트 공격을 탐지 및 차단하는 등의 보안서비스를 제공합니다. kt WAF의 네트워크 구성방법은 Reverse Proxy 방식으로 일반적인 Web Proxy 서버와 동일한 구성으로 위치시킵니다.
WAF 기능 | Single | Dual(w.LB) | 비고 | ||||||
---|---|---|---|---|---|---|---|---|---|
Basic | Standard | Advanced | Premium | Basic | Standard | Advanced | |||
탐지로그 | ○ | ○ | ○ | ○ | ○ | ○ | ○ | ||
웹공격대응 | ○ | ○ | ○ | ○ | ○ | ○ | ○ | ||
대시보드 | ○ | ○ | ○ | ○ | ○ | ○ | ○ | ||
감사 로그 | ○ | ○ | ○ | ○ | ○ | ○ | ○ | ||
시스템 현황 | ○ | ○ | ○ | ○ | ○ | ○ | ○ | ||
정책 설정 |
일반룰 | ○ | ○ | ○ | ○ | ○ | ○ | ○ | 23개의 탐지 룰 |
고급 웹 보안 정책 |
X | X | ○ | ○ | ○ | ○ | ○ | Privacy file filtering User defined pattern Cookie poisoning Parameter tampering Suspicious access | |
보고 서 |
보고서 작성 |
○ | ○ | ○ | ○ | ○ | ○ | ○ | 웹 공격 통계 및 WAF 현황 |
보고서 보내기 |
○ | ○ | ○ | ○ | ○ | ○ | ○ | 보고서 이메일 전송 | |
운영 설정 |
세션 잠금 및 감사설정 |
○ | ○ | ○ | ○ | ○ | ○ | ○ | |
업데이트 설정 및 실행 |
○ | ○ | ○ | ○ | ○ | ○ | ○ | 무상 업데이트 | |
백업 설정 | ○ | ○ | ○ | ○ | ○ | ○ | ○ | ||
웹 애플리 케이션에 대한 DDoS 공격 차단 |
○ | ○ | ○ | ○ | ○ | ○ | ○ | 조건에맞는 IP 차단설정 |
|
정책/로그 동기화 |
○ | ○ | ○ | 이중화된 WAF간 연동 |
|||||
네트워크 설정 | ○ | ○ | ○ | ○ | ○ | ○ | ○ |