네트워크 보안 설정 구성하기

무단 사용자는 네트워크를 통과하는 데이터의 스니핑, 스푸핑, 훼손 등 악의적인 제삼자의 공격으로 인해 예기치 않은 손실을 입힐 수 있습니다. 이러한 공격으로부터 소중한 정보를 보호하기 위해 본 기기는 보안을 강화하는 다음 기능을 지원합니다.
방화벽 설정
특정 IP 주소 또는 MAC 주소를 가지고 있는 장치에 한해 통신을 제한함으로써, 제3자에 의한 무단 액세스 뿐만 아니라 네트워크 공격 및 침입을 차단할 수 있습니다. 방화벽을 사용하여 통신 제한
포트 번호 변경
다른 장치와 정보 교환에 사용되는 프로토콜은 프로토콜의 종류에 따라 사전에 결정된 포트 번호가 할당되어 있습니다. 포트 번호는 모든 통신 장치가 같아야 하며 따라서 포트 번호를 임의의 숫자로 변경하는 것이 외부로부터의 해킹 방지에 중요합니다. 포트 번호 변경
프록시 설정
클라이언트 장치가 외부 네트워크에 있을 때 프록시 서버를 통해 통신을 연결합니다. 프록시 서버를 사용하면 웹사이트에 더 안전하게 액세스할 수 있으며 따라서 보안 강화를 기대할 수 있습니다. 프록시 설정
TLS 암호화 통신
TLS는 네트워크를 통해 전송되는 데이터를 암호화하는 프로토콜로, 주로 웹 브라우저나 이메일 응용 프로그램을 통한 통신에 사용됩니다. TLS는 리모트 UI를 통해 컴퓨터에서 기기에 액세스할 때 안전한 네트워크 통신을 보장합니다. TLS용 키 및 인증서 구성
IPSec 통신
TLS는 웹 브라우저나 이메일 응용 프로그램과 같은 특정 응용 프로그램에서 사용되는 데이터만 암호화하지만 IPSec은 IP 패킷 전체(또는 페이로드)를 암호화합니다. 따라서 IPSec은 TLS보다 더 융통성 있는 보안 시스템을 제공합니다. IPSec 설정 구성
IEEE 802.1X 인증
IEEE 802.1X는 사용자 인증 정보를 통합적으로 관리함으로써 무단 네트워크 액세스를 차단하는 표준이자 메커니즘입니다. 장치가 802.1X 네트워크에 액세스하려면 권한 있는 사용자의 연결임을 입증하기 위해 사용자 인증을 통과해야 합니다. 인증 정보는 RADIUS 서버로 보내지고 확인 과정을 거쳐 인증 결과에 따라 네트워크에 대한 통신이 허용되거나 거부됩니다. 인증이 실패하면 랜 스위치(또는 액세스 포인트)가 네트워크 외부로부터의 액세스를 차단합니다. 본 기기는 802.1X 네트워크에 클라이언트 장치로 연결할 수 있습니다. IEEE 802.1X 인증 설정 구성
2R14-044