메뉴 건너뛰기

SayClub.org

네트워크(Network)

 

 

 

트래픽은 FortiGate에서 흐름 기반 또는 프록시 기반으로 UTM 검사를 받을 수 있습니다. 두 검사 모드 모두 장단점이 있습니다. 따라서 관련 목적에 맞는 올바른 검사 모드를 사용하는 것이 매우 중요합니다.


흐름 기반 검사

  • 기본 검사 모드
  • 단일 패스 직접 필터 접근 방식(DFA) 패턴 매칭을 사용하여 가능한 공격 또는 위협을 식별합니다.
  • 파일은 FortiGate를 통과할 때 흐름 기준으로 검사됩니다.
  • 처리 리소스가 덜 필요합니다
  • 더 빠른 스캐닝을 제공합니다

흐름 기반 세션을 살펴보면 다음과 같은 동작을 볼 수 있습니다.

image.png

 

 

프록시 기반 검사

  • 더욱 철저한 검사
  • 대기 시간을 추가합니다
  • 전체 콘텐츠가 스캔되었습니다.
  • 두 개의 TCP 연결(클라이언트에서 프록시 서버 역할을 하는 FortiGate로 / FortiGate에서 서버로)
  • 통신은 Layer 4에서 종료됩니다.
  • 더 많은 리소스 집약적
  • 더 높은 수준의 위협 보호 제공

흐름 기반 세션을 살펴보면 다음과 같은 동작을 볼 수 있습니다.

image.png

 

Flow 기반 검사나 프록시 기반 검사 또는 UTM 검사를 전혀 사용하지 않는 트래픽, 일치 정책

… FortiOS 커널에서 처리되며 이 프로세스를 "상태 검사"라고 합니다. 트래픽이 IPS 엔진(흐름 기반 검사용)이나 WAD 데몬(프록시 기반 검사용)으로 전송되지 않으므로 이 모드는 시스템 리소스를 덜 사용합니다.


어떤 검사 모드를 선택해야 하나요?

흐름 기반 검사는 콘텐츠 패킷의 스냅샷을 찍고 패턴 일치를 사용하여 콘텐츠 내의 보안 위협을 식별합니다.

스트리밍이나 파일 서버에 대한 연결을 허용하는 등 트래픽 처리량을 우선시하는 정책에는 흐름 검사가 권장됩니다.

프록시 기반 검사는 FortiGate를 통과하는 콘텐츠를 재구성하고 콘텐츠에 보안 위협이 있는지 검사합니다.

프록시 모드는 가장 철저한 검사를 제공하므로 데이터 유출이나 악성 콘텐츠를 방지하는 것이 중요한 정책에는 프록시 검사를 사용하는 것이 좋습니다.

각 검사 모드는 목적지로 이동하는 트래픽을 처리하는 역할을 합니다. 두 모드 모두 상당한 보안을 제공하지만 프록시 기반은 더 많은 기능 구성 옵션을 제공하는 반면 흐름 기반은 성능을 최적화하도록 설계되었습니다.


정보 소스

본 기사의 내용은 아래 링크된 여러 Fortinet 정보 소스에서 얻은 것입니다.

https://docs.fortinet.com/document/fortigate/7.4.1/administration-guide/721410/inspection-modes

https://docs.fortinet.com/document/fortigate/6.4.0/parallel-path-processing-life-of-a-packet/993346/comparison-of-inspection-types

FortiGate Administrator(FCP) 및 Fortinet Enterprise Firewall(FCSS) 교육 과정.

번호 제목 글쓴이 날짜 조회 수
129 Fortigate Maintainer(recovery)를 이용한 계정 패스워드 찾기 미르다테 2025.04.01 15
128 Fortigate session-ttl 설정 방법 미르다테 2025.04.01 10
127 Fortigate session timeout 무한대로 설정하기 미르다테 2025.04.01 10
126 Fortigate 2GB RAM 이하의 FortiGate에 대한 변경 사항 미르다테 2025.03.26 13
125 Fortigate SSL VPN Split tunnel의 라우팅 동적으로 설정하는 방법 미르다테 2025.03.26 13
124 Fortigate GUI에서 Firmware upgrade 경고 메세지 없애는 방법 미르다테 2025.03.26 18
123 Fortigate 정보 사이트 yurisk.info 미르다테 2025.03.20 22
122 Fortigate VM Trial 버전 영구적으로 사용 가능 미르다테 2025.03.20 15
» FortiGate 흐름(Flow) 기반 검사 vs 프록시(Proxy) 기반 검사 차이점 file 미르다테 2025.03.20 34
120 FortiGate – 일부 기능은 2GB RAM 모델에서 더 이상 사용할 수 없습니다. 어떤 영향이 있습니까? 미르다테 2025.03.20 31
119 Fortigate 모델별 CPU 및 메모리 사양 미르다테 2025.03.17 27
118 Fortigate Fortinet Service(license) Activation 정책 미르다테 2025.03.17 17
117 Fortigate v7.2.5 로 업그레이드 한 후 Web GUI(https) 접속이 안되는 경우 미르다테 2025.03.17 24
116 Fortigate SSLVPN 정상 로그인은 되었으나, 내부 서버로 접근이 안되는 경우 미르다테 2025.03.17 15
115 Fortigate의 외부 공인 IP 확인하는 방법 미르다테 2025.03.17 15
114 FortiGate Cloud 라이선스가 만료된 후 로그 보존 기간 미르다테 2025.03.17 15
113 Fortigate Wildcard FQDN의 IP를 획득하지 못하는 경우 미르다테 2025.03.17 11
112 Fortigate SSLVPN 속도가 느린 경우 : DTLS 사용 미르다테 2025.03.17 11
111 Fortigate TFTP/FTP를 이용한 시그니처 업데이트 미르다테 2025.03.17 24
110 Fortigate가 IPv6 트래픽에 응답하지 않도록 설정 미르다테 2025.03.17 15
위로