Oracle® Solaris 11.2의 네트워크 관리 전략

인쇄 보기 종료

업데이트 날짜: 2014년 9월
 
 

Oracle Solaris에서 네트워크 보안을 관리하기 위한 기능

Oracle Solaris는 네트워크를 보호하고 보안을 설정할 수 있는 여러 보안 기능을 제공합니다. 다음 표에서는 중요한 여러 네트워크 보안 기능을 간략하게 설명합니다.

표 1-3  Oracle Solaris 네트워크 보안 기능
네트워크 보안을 위해 사용되는 기능 및 방법
설명
추가 정보
링크 보호
링크 보호 방식은 IP, DHCP, MAC 스푸핑, L2 프레임 스푸핑, BPDU(Bridge Protocol Data Unit) 공격 등 네트워크에 대한 기본적인 위협으로부터 보호합니다.
네트워크 매개변수 조정
네트워크 매개변수 조정은 네트워크 보안을 유지하고 다양한 유형의 DoS(서비스 거부) 공격과 같은 악성 공격을 방지합니다.
웹 서버 통신을 위한 SSL(Secure Sockets Layer) 프로토콜
SSL 프로토콜은 Oracle Solaris 시스템에서 웹 서버 통신을 암호화하고 속도를 향상시킵니다. SSL은 기밀성, 메시지 무결성 및 두 응용 프로그램 간의 끝점 인증을 제공합니다.
Oracle Solaris의 IP 필터 기능
패킷 필터링은 네트워크 공격에 대비한 기본적인 보호를 제공합니다. Oracle Solaris의 IP 필터 기능은 Stateful 패킷 필터링 및 NAT(Network Address Translation)를 제공하는 방화벽입니다. IP 필터에는 Stateless 패킷 필터링을 비롯하여 주소 풀 생성 및 관리 기능도 포함되어 있습니다.
IPsec(IP Security Architecture)
IPsec는 IPv4 및 IPv6 네트워크 패킷에서 IP 데이터그램에 대한 암호화 보호를 제공합니다. IPsec에는 패킷을 인증하거나 암호화하여 IP 패키지에 대한 보호를 제공하는 여러 구성 요소가 포함됩니다.
IKE(Internet Key Exchange)
IKE 기능은 IPsec에 대한 키 관리를 자동화합니다. IKE는 대용량 트래픽에 보안 채널을 제공하도록 쉽게 확장됩니다.