TestOut 네트워크 보안 어플라이언스 접속 방법
시작(Start) 버튼을 클릭한 후 Windows 메뉴에서 보조프로그램(Accessories)을 선택합니다. 인터넷 익스플로러(Internet Explorer)가 권장 브라우저이며, URL 입력란에 198.28로 시작하는 실습 환경 주소를 입력합니다.
로그인 이름으로 cisco를 입력하고, 비밀번호를 요구받으면 역시 cisco를 입력하세요. 그런 다음 Log in을 선택하면 Security Appliance Configuration 도구에 접속됩니다. 기본 사용자 계정(default user account)으로 로그인되며, 필요에 따라 계정 이름을 변경할 수 있습니다.
라우터에 새 TCP/IP 정보 요청하기
라우터로부터 새로운 TCP/IP 정보를 받아오려면 명령 프롬프트에서 ipconfig /renew를 입력하고 Enter 키를 누릅니다.
이후 알림 영역에서 네트워크 아이콘을 마우스 오른쪽 버튼으로 클릭하고 네트워크 및 공유 센터 열기를 선택하세요. 네트워크 정보 지도에 방화벽 네트워크와 인터넷 간의 활성 연결이 표시되는지 확인하면 됩니다.
NSA에서 WAN 네트워킹 설정 구성하기
NSA(네트워크 보안 어플라이언스)에서 WAN 설정을 구성하려면 Static Network Interface Configuration(정적 네트워크 인터페이스 구성) 항목 아래에 정적 네트워크 인터페이스를 추가해야 합니다. 해당 인터페이스의 고정 IP 주소와 게이트웨이 주소를 설정하면 새 설정 창이 열립니다.
높은 보안 수준으로 웹 위협 방지 활성화하기
애플리케이션 설정 화면에서 웹 위협 방지(Web Threat Protection) 기능을 켜거나 끌 수 있습니다. 창 왼쪽의 Essential Threat Protection(핵심 위협 방지) 섹션에서 Web Threat Protection 옵션을 찾으세요. 창 오른쪽에서 해당 구성 요소의 세부 설정을 확인하고, 보안 수준을 '높음'으로 지정하면 더 강력한 웹 위협 차단이 가능합니다.
보안 어플라이언스란? 대표적인 예시
보안 어플라이언스(security appliance)는 네트워크 보안 전담 하드웨어 장비를 의미하며, 대표적인 예는 다음과 같습니다.
- 방화벽(Firewall): 허용되지 않은 트래픽을 차단
- 바이러스 검사 장비: 악성 코드를 실시간 검사
- 콘텐츠 필터: 유해하거나 불필요한 콘텐츠 차단
- 침입 탐지 장비(IDS): 원치 않는 트래픽을 수동적으로 탐지하고 보고
네트워크 보안 장치의 종류
네트워크 보안 장치는 형태와 기능에 따라 다양하게 분류됩니다. 하드웨어 방화벽과 소프트웨어 방화벽, 백신 프로그램, 여러 종류의 콘텐츠 필터링 장치, 침입 탐지 시스템(IDS) 등이 대표적입니다.
보안 어플라이언스는 라우터인가?
기본적인 보안 어플라이언스는 본질적으로 방화벽과 라우터의 결합 형태입니다. 다만 UTM(통합 위협 관리) 구독이 없다면, 오늘날의 네트워크 트래픽을 실제로 심층 검사하고 처리하는 데 필요한 동적 콘텐츠에 접근할 수 없습니다. 웹 콘텐츠 필터링 기능이 그 좋은 예입니다.
방화벽을 따로 구매할 수 있나?
요즘은 선택 가능한 제품 수가 줄었지만, 독립형(스탠드얼론) 방화벽 보안 제품은 여전히 구매할 수 있습니다. 비용을 지불하지 않고 사용할 수 있는 무료 방화벽 솔루션도 존재합니다.
WAN 네트워크 설정 구성 방법
앱을 실행한 후 Wi-Fi 설정 → 고급 네트워킹(Advanced Networking) 순서로 이동합니다. WAN(광역 네트워크) 메뉴에 진입하면 고정 IP(Static), DNS, PPPoE 중 연결 방식을 선택할 수 있습니다. 변경을 마친 후 저장(Save) 버튼을 누르면 설정이 적용됩니다.
고정(Static) WAN IP 장치 설정하기
앱을 실행하고 설정에서 Wi-Fi 설정을 엽니다. WAN 메뉴로 이동한 뒤 IP 주소 할당 방식을 고정(Static)으로 변경합니다. 이후 ISP(인터넷 서비스 제공업체)로부터 제공받은 IP 주소, 서브넷 마스크, 인터넷 게이트웨이 정보를 입력하면 됩니다.
WAN 네트워크에 연결하는 방법
무선 라우터의 DC-IN 포트에 AC 어댑터를 연결한 후 콘센트에 꽂아 전원을 공급합니다. 다음으로 모뎀을 무선 라우터의 WAN 포트에 연결하고, 컴퓨터는 LAN 포트에 연결합니다. 이 과정을 마치면 무선 네트워크를 통해서도 컴퓨터와 라우터를 연결할 수 있습니다.
TestOut에서 DNS 영역 전송 비활성화하기
서버 관리자(Server Manager)에서 도구 > DNS를 선택하여 DNS 관리 도구를 엽니다. CORPDC3를 확장한 후 정방향 조회 영역(Forward Lookup Zones)을 선택합니다.
편집하려는 영역을 마우스 오른쪽 버튼으로 클릭하고 속성(Properties)을 선택한 뒤, 영역 전송(Zone Transfer) 탭으로 이동합니다. '영역 전송 허용(Allow zone transfers)' 체크박스의 선택을 해제하면 영역 전송이 비활성화됩니다.