일단 금융권은 매우 보수적인 집단이라 구성이 씹 레거시임
전부 온프레미스로 돌아가는게 일반적이고, 퍼블릭 최초 도입했다는 x이뱅크의 경우도 보면 타이틀 딸려고 어거지로 구성해놓음
아래가 평균적인 금융권 구성임
ISP
방화벽
웹방화벽
L4/L7스위치
L3스위치(요즘은 금융권에서도 ACI 많이 사용하는 추세이오나, 아직도 일반 L3로 씀)
서버
보통이 이런 구성이고, DR 구축하는 경우에는 최상단 백본에 GSLB 장비둠
그리고 위 구성에서 보안솔루션을 사용한다면 원암으로빼서 체이닝돌리거나.
예전에는 방화벽 성능문제로 FLB 많이 썼는데 지금은 대부분 위 구성대로 간다고 보면 됌
질문받는다
전부 온프레미스로 돌아가는게 일반적이고, 퍼블릭 최초 도입했다는 x이뱅크의 경우도 보면 타이틀 딸려고 어거지로 구성해놓음
아래가 평균적인 금융권 구성임
ISP
방화벽
웹방화벽
L4/L7스위치
L3스위치(요즘은 금융권에서도 ACI 많이 사용하는 추세이오나, 아직도 일반 L3로 씀)
서버
보통이 이런 구성이고, DR 구축하는 경우에는 최상단 백본에 GSLB 장비둠
그리고 위 구성에서 보안솔루션을 사용한다면 원암으로빼서 체이닝돌리거나.
예전에는 방화벽 성능문제로 FLB 많이 썼는데 지금은 대부분 위 구성대로 간다고 보면 됌
질문받는다
방화벽은 뭐고 웹방화벽은 뭐임?? 요청 페이로드 기반으로 쳐내는거임?
방화벽은 모든 트래픽에 대한 정책을 수립하는애이고, 웹방화벽은 HTTP 통신에 대한 정책을 수립하는애임 쳐내는 조건은 방화벽같은경우는 보통 IP나 포트 기반이고, 웹방화벽은 url부터 파라미터 등 의 내용과 패턴등을 보고 차단하는애
예로들어, HTTP 요청에 Sql 실행구문을 삽입한 패킷이 들어오면 웹방화벽은 Sql injection이라고 자동으로 판단해서 차단시킴