Category Archives: 네트워크

20180515_125559

U기업 방화벽 구축 작업

 

안녕하세요 지디시스 IT사업부입니다.

 

2018년 5월 15일 국내 본사와 해외 본사 VPN구성 및 내부 장비 관리를 위해

 

Watchguard 제품으로 제안하고 구축 완료하였습니다.

 

해당 기업은 특히 설치 목적 중 특정 사용자들에 대한

 

내부 장비 접근통제가 가능하여 Watchguard 제품을 선정하게되었습니다.

 

내부의 많은 장비를 각각의 해당되는 외부 관리 업체에서 SSL-VPN을 통해 연결된 User가

 

특정 장비에만 접근이 가능하여  SSL-VPN User로 보다 세세한 내부 네트워크에 대한 통제가 가능합니다.

 

설치를된 M200모델은 URL 필터링 및 침입방지에서 부터

 

애플리케이션 제어 및 데이터 손실 방지에 이르는 통합 솔루션을 제공하며

 

중소 규모 비지니스를 위한 동급 최고의 보안서비스를 활용할 수 있습니다.

 

Watchguard는 SSL-VPN유저별로 접근 통제가 가능하여 내부에 대해 유저별 접근통제가 가능하여

 

회선을 여러개 구성하여 로드밸런싱 및 특정 대역을 특정회선으로 전송하도록 하였으며

 

본사와 지사를 VPN터널을 통하여 데이터를 암호화 하고 내무 문서 교환에 있어 신경을 썼습니다.

 

관제를 통하여 내부 사용자 접속 상황, 트래픽량, 사용자별 트래픽, 서비스별 트래픽 등을 관제하고

 

과다 트래픽 유발을 하는 PC 등을 판단하며 병목현상을 최소화 하여 구성 하였습니다.

 

고객은 장비의 안정적인 운영을 최우선으로 하여 Watchguard 제품을 선정하게되었고

 

일례로 4년 넘게 한번도 재부팅을 안한 사례도 소개하여 안정성의 증거를 보여 드렸습니다.