방화벽 규칙 (Firewall Rules) 1. 개요 방화벽 규칙이란 네트워크 트래픽의 유입과 유출을 제어하기 위해 방화벽 장비나 소프트웨어에 설정하는 일련의 필터링 기준을 의미합니다. 방화벽은 미리 정의된 규칙 세트를 바탕으로 패킷(Packet, 네트워크 전송 기본 단위)을 검사하여, 해당 트래픽을 통과시킬지 혹은 차단할지를 결정함으로써 내부 네트워크를 …
검색 결과
"방화벽"에 대한 검색 결과 (총 137개)
PPTP (Point-to-Point Tunneling Protocol) 1. 개요 PPTP(Point-to-Point Tunneling Protocol)는 사설 네트워크를 공용 네트워크(인터넷)를 통해 연결하여 마치 하나의 로컬 네트워크에 있는 것처럼 통신하게 해주는 가상 사설망(VPN, Virtual Private Network) 프로토콜이다. 마이크로…
네트워크 장비 개요 네트워크 장비(또는 네트워크 장비)는 컴퓨터 네트워크를 구성·운영·보호하기 위해 사용되는 하드웨어 및 소프트웨어 시스템을 말한다. LAN(Local Area Network), WAN(Wide Area Network), 데이터센터, 클라우드 환경 등 다양한 규모와 목적에 따라 다양한 종류의 장비가 배치된다. 본 문서는 주요 네트워크 장비의…
다중 경로 지원 (Multipath Support) 개요 다중 경로 지원(Multipath Support)이란 네트워크 통신 시 송신지와 수신지 사이에 존재하는 여러 개의 물리적 또는 논리적 경로를 동시에 활용하여 데이터를 전송하는 기술을 의미한다. 전통적인 단일 경로(Single-path) 연결 방식은 하나의 경로에 장애가 발생하면 연결이 즉시 단절되는 …
스트리밍 방식 (Streaming) 1. 개요 스트리밍(Streaming)이란 데이터를 생성하는 소스에서 수신 측으로 데이터를 작은 단위로 나누어 연속적으로 전송하여, 수신 측에서 전체 데이터를 모두 내려받기 전에 즉시 처리하거나 재생할 수 있도록 하는 데이터 전송 방식이다. 전통적인 '다운로드(Download)' 방식이 파일 전체를 로컬 저장소에 완전히 …
로그 파일 로그 파일(log file)은 시스템 애플리케이션 네트워크 장비 등에서 발생하는 이벤트, 오류, 상태 변화, 사용자 활동 등을 시간 순서에 따라 기록한 텍스트 파일입니다. 파일들은 운영체제, 웹 서버 데이터베이스, 보 시스템 등 다양한 기술 환경에서 생성되며, 진단, 성능 분석, 보안 감사, 규정 준수 등에 핵심적인 역을 합니다. 특히 데이터 수…
마이크로 세그멘테이션 (Micro-segmentation) 마이크로 세그멘테이션은 네트워크 보안 기술의 일종으로, 네트워크를 아주 작은 단위(워크로드, 애플리케이션, 개별 가상 머신 등)로 세분화하여 각 세그먼트마다 정밀한 보안 정책을 적용하는 방식입니다. 이는 네트워크 내부에서 발생하는 트래픽을 세밀하게 제어함으로써 보안성을 극대화하는 것을 목적으로 합니…
VPN 개요 (Virtual Private Network, 가상 사설망)은 공용 네트워크(예: 인터넷)를 통해 개인 또는 조직의 사설 네트워크를 확장하는 기술입니다. 사용자는 물리적으로 떨어진 위치에더라도, VPN을 통해 안전하고 암호화된 통신 채널을 형성함으로써 마치 로컬 네트워크에 직접 연결된 것처럼 데이터를 주고받을 수 있습니다. 이 기술은 보안성, …
보안 감시 (Security Monitoring) 보안 감시(Security Monitoring)는 조직의 정보 시스템, 네트워크, 애플리케이션 등에서 발생하는 활동을 지속적으로 관찰하고 분석하여 보안 위협을 탐지하고 대응하는 일련의 프로세스와 기술을 포괄하는 개념입니다. 현대 사이버 보안 생태계에서 보안 감시는 사후 대응을 넘어선 선제적 위협 탐지와 신속…
Ping of Death (죽음의 핑) Ping of Death (PoD)는 ICMP(Internet Control Message Protocol) 패킷의 최대 허용 크기를 초과하는 비정상적인 패킷을 전송하여, 이를 수신하는 대상 시스템의 메모리 버퍼 오버플로를 유발하고 시스템을 마비시키는 서비스 거부(DoS) 공격 기법이다. 1. 개요 Ping of De…
액티브-패시브 (Active-Passive) 정의 및 개념 액티브-패시브(Active-Passive)는 시스템의 고가용성(High Availability, HA)을 보장하기 위한 이중화 구성 방식의 일종입니다. 두 대 이상의 서버를 준비하여 한 대는 실제 서비스를 제공하는 Active(활성) 상태로 두고, 다른 한 대는 장애 발생 시를 대비해 대기하는 Pa…
OHA (Open Home Automation) 1. 개요 OHA(Open Home Automation)는 서로 다른 제조사의 스마트 홈 기기들이 제조사에 관계없이 상호 운용될 수 있도록 설계된 개방형 표준 자동화 프레임워크이자 생태계입니다. 기존의 스마트 홈 시장은 특정 기업이 주도하는 '폐쇄형 생태계(Walled Garden)' 중심으로 발전하여, 사용…
옵저버빌리티 (Observability) 1. 개요 옵저버빌리티(Observability, 관찰 가능성)란 시스템의 내부 상태를 외부에서 관찰 가능한 출력물인 텔레메트리(Telemetry) 데이터만을 통해 추론하고 이해할 수 있는 능력을 의미합니다. 이는 단순히 시스템이 '살아있는지'를 확인하는 것을 넘어, 시스템 내부에서 '왜' 이러한 현상이 발생하는지를…
SSH 터널링 (SSH Tunneling) 1. 개요 SSH 터널링(SSH Tunneling)이란 보안되지 않은 네트워크 트래픽을 SSH(Secure Shell) 프로토콜의 암호화된 연결 내부에 캡슐화하여 전송함으로써, 데이터의 기밀성을 보장하고 방화벽 등의 네트워크 제약을 우회하는 네트워크 기술이다. SSH는 기본적으로 원격 서버에 안전하게 접속하기 위한…
New Relic 1. 개요 New Relic은 클라우드 기반의 풀스택 관측성(Observability) 플랫폼으로, 애플리케이션의 성능, 인프라 상태, 사용자 경험 및 로그 데이터를 통합하여 시스템의 전체적인 가시성을 제공하는 도구이다. 단순한 모니터링을 넘어, 분산된 마이크로서비스 아키텍처(MSA) 환경에서 발생하는 복잡한 문제의 근본 원인을 빠르게 파…
Juniper Networks 1. 개요 주니퍼 네트웍스(Juniper Networks)는 고성능 라우팅, 스위칭 및 네트워크 관리 솔루션을 제공하는 미국의 글로벌 네트워킹 장비 기업이다. 1996년 설립 이후 통신 사업자(Service Provider)와 대규모 엔터프라이즈 시장을 중심으로 고가용성 네트워크 인프라를 공급해 왔으며, 최근에는 Mist AI…
에너지 저장 시스템 (Energy Storage System, ESS) 1. 개요 에너지 저장 시스템(Energy Storage System, ESS)은 생산된 전력을 저장 장치에 저장하였다가, 전력이 필요한 시점에 공급하여 에너지 효율을 최적화하는 전기 에너지 저장 기술 및 시스템을 의미한다. 현대 [[전력망]]에서 ESS가 필수적인 이유는 전력의 '실시…
DNS 누수(DNS Leak) 방지 DNS 누수(DNS Leak)란 VPN(가상 사설망)이나 프록시 서버를 사용하여 네트워크 트래픽을 암호화하고 IP 주소를 숨겼음에도 불구하고, DNS 질의 요청이 암호화된 터널 외부의 기본 DNS 서버로 전송되는 현상을 말합니다. 이로 인해 사용자의 실제 신원과 방문 기록이 ISP(인터넷 서비스 제공자) 등에 노출될 수 …
TCP/IP 모델 TCP/IP 모델(Transmission Control Protocol/Internet Protocol model)은 인터넷의 핵심 프로토콜인 TCP와 IP를 기반으로 한 네트워크 통신 모델입니다. OSI 참조 모델과 함께 네트워크 시스템의 설계와 구현을 위한 표준화된 프레임워크로 널리 사용되며, 현대 인터넷의 기술적 토대를 형성합니다. …
게이트웨 개요게이트웨(Gateway)는 서로 네트워크 간에 통신을 가능하게 하기 위해 프로토콜, 데이터 형식, 아키텍처의 차이를 해소하는 네트워크 장치 또는 소프트웨어 시스템을 의미한다. 게이트웨이는 단순한 데이터 전달을 넘어서, 네트워크 레이어 이상에서 작동하며 다양한 네트워크 환경 간의 상호 운용성을 제공하는 핵심 구성 요소이다. 일반적으로 라우터나 스…