11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

요약고급 보안이 포함된 <strong>Windows</strong> 방화벽은 조직 내의 컴퓨터를 보호하기 위한 Defense-in-Depth 보안 전략에서 중요한 구성요소이다. Perimeter 방화벽을 bypass하거나 동일 네트워크 내에서 유발되는 보안 위협을 경감시킬 수 있는 도구 중의 하나가 고급 보안이 포함된 <strong>Windows</strong> 방화벽입니다.본 문서에서, <strong>Windows</strong> 8, <strong>Windows</strong>7, <strong>Windows</strong> Vista, <strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>, <strong>Windows</strong> <strong>Server</strong> 2008R2 및 <strong>Windows</strong> <strong>Server</strong> 2008에 포함된 고급 보안이 포함된 <strong>Windows</strong> 방화벽의 기능을 소개했습니다.• 기본 인바운드 및 아웃바운드 방화벽 규칙을 설정하기 위하여 고급 보안이 포함된<strong>Windows</strong> 방화벽을 사용합니다.• 도메인 내의 모든 컴퓨터에 방화벽 설정을 구성하기 위하여 그룹 정책 개체을 생성하였고, 사용자 계정들이 이러한 도메인 수준의 방화벽 설정을 override 할 수 없음을 확인했습니다.• 도메인 멤버가 아닌 컴퓨터들이 도메인 멤버 컴퓨터들에 접근하지 못 하도록 제한하는 기본 <strong>Domain</strong> Isolation 규칙 집합을 생성했습니다.• 승인된 그룹의 구성원인 도메인 컴퓨터들만이 민감한 정보를 소유한 서버에 접근할수 있도록 연결 보안 규칙을 생성했습니다. 이러한 연결 보안 규칙은 <strong>Server</strong>Isolation을 구성하는 주요 방법입니다.• 특정 신뢰된 컴퓨터들이 도메인 수준의 차단 방화벽 규칙을 무시하도록 “차단 규칙무시” 설정을 포함한 방화벽 규칙을 생성했습니다. 즉, “차단 규칙 무시” 설정을 포함한 방화벽 허용 규칙은 동일 트래픽에 대해서 차단 규칙에 우선하여 허용 규칙이 적용됩니다.• 마지막으로, 공용 네트워크 대역에 존재하는 CLIENT1W8(131.107.0.201)에서, 특정 네트워크 주소(10.0.0.x 사설 네트워크 대역)를 목적지로 하는 네트워크 트래픽은 IPsec을 통해 보호되고, 이 IPsec 트래픽은 기본 게이트 서버(131.107.0.200 : WFASSVR1서버의 공용 네트워크 어댑터 주소)로 라우팅됩니다. 라우팅된 IPsec 네트워크 트래픽은 해독되어 plaintext 트래픽 상태로 목적지 서버(10.0.0.1 : DC1)에 전송됩니다.페이지 231 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!