Cloud NGFW ๊ฐœ์š”

Cloud Next Generation Firewall์€ ๊ณ ๊ธ‰ ๋ณดํ˜ธ ๊ธฐ๋Šฅ, ๋งˆ์ดํฌ๋กœ ์„ธ๋ถ„ํ™”, ๊ด‘๋ฒ”์œ„ํ•œ ์ ์šฉ ๋ฒ”์œ„๋ฅผ ๊ฐ–์ถ˜ ์™„์ „ ๋ถ„์‚ฐํ˜• ๋ฐฉํ™”๋ฒฝ ์„œ๋น„์Šค๋กœ, ๋‚ด๋ถ€ ๋ฐ ์™ธ๋ถ€ ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ Google Cloud ์›Œํฌ๋กœ๋“œ๋ฅผ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค.

Cloud NGFW์˜ ์ด์ ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

  • ๋ถ„์‚ฐํ˜• ๋ฐฉํ™”๋ฒฝ ์„œ๋น„์Šค: Cloud NGFW๋Š” ๊ฐ ์›Œํฌ๋กœ๋“œ์— ์Šคํ…Œ์ดํŠธํ’€(Stateful) ์™„์ „ ๋ถ„์‚ฐํ˜• ํ˜ธ์ŠคํŠธ ๊ธฐ๋ฐ˜ ์‹œํ–‰์„ ์ œ๊ณตํ•˜์—ฌ ์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ ๋ณด์•ˆ ์•„ํ‚คํ…์ฒ˜๋ฅผ ์‚ฌ์šฉ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค.

  • ๊ตฌ์„ฑ ๋ฐ ๋ฐฐํฌ ๊ฐ„์†Œํ™”: Cloud NGFW๋Š” ๋ฆฌ์†Œ์Šค ๊ณ„์ธต ๊ตฌ์กฐ ๋…ธ๋“œ์— ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ๋Š” ๋„คํŠธ์›Œํฌ ๋ฐ ๊ณ„์ธต์‹ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์„ ๊ตฌํ˜„ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ •์ฑ…์€Google Cloud ๋ฆฌ์†Œ์Šค ๊ณ„์ธต ๊ตฌ์กฐ์—์„œ ์ผ๊ด€๋œ ๋ฐฉํ™”๋ฒฝ ํ™˜๊ฒฝ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

  • ์„ธ๋ฐ€ํ•œ ์ œ์–ด ๋ฐ ๋งˆ์ดํฌ๋กœ ์„ธ๋ถ„ํ™”: ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…๊ณผ Identity and Access Management(IAM)์—์„œ ๊ด€๋ฆฌํ•˜๋Š” ํƒœ๊ทธ๋ฅผ ํ•จ๊ป˜ ์‚ฌ์šฉํ•˜๋ฉด ๊ฐ€์ƒ ํ”„๋ผ์ด๋น— ํด๋ผ์šฐ๋“œ(VPC) ๋„คํŠธ์›Œํฌ ๋ฐ ์กฐ์ง ์ „์ฒด์—์„œ ๋‹จ์ผ VM๊นŒ์ง€ North-South ํŠธ๋ž˜ํ”ฝ๊ณผ East-West ํŠธ๋ž˜ํ”ฝ์— ๋Œ€ํ•œ ์„ธ๋ฐ€ํ•œ ์ œ์–ด๋ฅผ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Cloud NGFW๋Š” ๋‹ค์Œ ๋“ฑ๊ธ‰์œผ๋กœ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค.

  • Cloud Next Generation Firewall Essentials
  • Cloud Next Generation Firewall Standard
  • Cloud Next Generation Firewall Enterprise

Cloud NGFW๋Š” ๋˜ํ•œ ์ด๋Ÿฌํ•œ ๋“ฑ๊ธ‰ ์™ธ์—๋„ ์ถ”๊ฐ€ํ•  ์ˆ˜ ์žˆ๋Š” ์ถ”๊ฐ€ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ๋ฐฉํ™”๋ฒฝ ๋“ฑ๊ธ‰ ๋ฐ ์ถ”๊ฐ€ ๊ธฐ๋Šฅ์˜ ๊ฐ€๊ฒฉ ์ฑ…์ •์— ๋Œ€ํ•œ ์ž์„ธํ•œ ๋‚ด์šฉ์€ Cloud NGFW ๊ฐ€๊ฒฉ ์ฑ…์ •์„ ์ฐธ์กฐํ•˜์„ธ์š”.

Cloud NGFW Essentials

Cloud NGFW Essentials๋Š” Google Cloud์—์„œ ์ œ๊ณตํ•˜๋Š” ๊ธฐ๋ณธ ๋ฐฉํ™”๋ฒฝ ์„œ๋น„์Šค์ž…๋‹ˆ๋‹ค. ๋‹ค์Œ๊ณผ ๊ฐ™์€ ํŠน์ง•๊ณผ ๊ธฐ๋Šฅ์„ ํฌํ•จํ•ฉ๋‹ˆ๋‹ค.

  • ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๋ฐ ๋ฆฌ์ „๋ณ„ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์„ ์‚ฌ์šฉํ•˜๋ฉด ๋ชจ๋“  ๋ฆฌ์ „ ๋˜๋Š” ํŠน์ • ๋ฆฌ์ „์— ์ ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์ •์ฑ… ๊ฐ์ฒด๋กœ ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™์„ ๊ทธ๋ฃนํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…๊ณผ ํ•จ๊ป˜ ๊ฒฐํ•ฉ๋œ IAM์ด ์ ์šฉ๋˜๋Š” ํƒœ๊ทธ๋Š” Google Cloud ๋ฆฌ์†Œ์Šค์˜ ๋งˆ์ดํฌ๋กœ ์„ธ๋ถ„ํ™” ๋ฐ ์„ธ๋ถ„ํ™”๋œ ์ œ์–ด ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ํƒœ๊ทธ๋Š” ๊ณ ์œ ํ•œ ID์™€ ์—„๊ฒฉํ•œ IAM ์ œ์–ด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ค‘์•™์—์„œ ๊ด€๋ฆฌ๋ฉ๋‹ˆ๋‹ค. ๋ฆฌ์ „ ๋ฐ ๋„คํŠธ์›Œํฌ ์ „๋ฐ˜์—์„œ ๋ณด๋‹ค ์—„๊ฒฉํ•˜๊ณ  ๊ท ์ผํ•œ ์•ก์„ธ์Šค ์ œ์–ด๋ฅผ ์œ„ํ•ด ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๊ทœ์น™์—์„œ ์ด๋Ÿฌํ•œ ํƒœ๊ทธ๋ฅผ ์ฐธ์กฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ์ฃผ์†Œ ๊ทธ๋ฃน์€ ์—ฌ๋Ÿฌ IP ์ฃผ์†Œ์™€ IP ๋ฒ”์œ„๋ฅผ ์ด๋ฆ„์ด ์ง€์ •๋œ ๋‹จ์ผ ๋…ผ๋ฆฌ ๋‹จ์œ„๋กœ ๊ฒฐํ•ฉํ•ฉ๋‹ˆ๋‹ค. ์ธ๊ทธ๋ ˆ์Šค ๋ฐ ์ด๊ทธ๋ ˆ์Šค ์ œ์–ด๋ฅผ ์œ„ํ•ด ์—ฌ๋Ÿฌ ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™์—์„œ ๋™์ผํ•œ ์ฃผ์†Œ ๊ทธ๋ฃน์„ ์ฐธ์กฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ๋„คํŠธ์›Œํฌ ํƒœ๊ทธ ๋ฐ ์„œ๋น„์Šค ๊ณ„์ •์„ ์‚ฌ์šฉํ•˜๋Š” VPC ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™์€ ๋„คํŠธ์›Œํฌ ์ˆ˜์ค€์—์„œ ์ˆ˜์‹  ๋ฐ ๋ฐœ์‹ ๋˜๋Š” ํŠธ๋ž˜ํ”ฝ์„ ํ•„ํ„ฐ๋งํ•ฉ๋‹ˆ๋‹ค.

Cloud NGFW Standard

Cloud NGFW Standard๋Š” Cloud NGFW Essentials ๊ธฐ๋Šฅ์„ ํ™•์žฅํ•˜์—ฌ ์•…์˜์ ์ธ ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ํด๋ผ์šฐ๋“œ ์ธํ”„๋ผ๋ฅผ ๋ณดํ˜ธํ•˜๋Š” ๊ฐ•ํ™”๋œ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

๋‹ค์Œ๊ณผ ๊ฐ™์€ ๊ธฐ๋Šฅ์ด ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

  • ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๊ทœ์น™์˜ ์ •๊ทœํ™”๋œ ๋„๋ฉ”์ธ ์ด๋ฆ„(FQDN) ๊ฐ์ฒด๋Š” ํŠน์ • ๋„๋ฉ”์ธ๊ณผ ์ˆ˜์‹  ๋˜๋Š” ๋ฐœ์‹ ๋˜๋Š” ํŠธ๋ž˜ํ”ฝ์„ ํ•„ํ„ฐ๋งํ•ฉ๋‹ˆ๋‹ค. ํŠธ๋ž˜ํ”ฝ ๋ฐฉํ–ฅ์— ๋”ฐ๋ผ ๋„๋ฉ”์ธ ์ด๋ฆ„๊ณผ ์—ฐ๊ฒฐ๋œ IP ์ฃผ์†Œ๊ฐ€ ํŠธ๋ž˜ํ”ฝ์˜ ์†Œ์Šค ๋˜๋Š” ๋Œ€์ƒ๊ณผ ์ผ์น˜ํ•ฉ๋‹ˆ๋‹ค.

  • ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๊ทœ์น™์˜ ์œ„์น˜์ •๋ณด ๊ฐ์ฒด๋Š” ํŠน์ • ์ง€๋ฆฌ์  ์œ„์น˜ ๋˜๋Š” ๋ฆฌ์ „์„ ๊ธฐ๋ฐ˜์œผ๋กœ ์™ธ๋ถ€ IPv4 ๋ฐ IPv6 ํŠธ๋ž˜ํ”ฝ์„ ํ•„ํ„ฐ๋งํ•ฉ๋‹ˆ๋‹ค.

  • ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๊ทœ์น™์˜ Google Threat Intelligence๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์œ„ํ˜‘ ์ธํ…”๋ฆฌ์ „์Šค ๋ฐ์ดํ„ฐ ๋ชฉ๋ก์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํŠธ๋ž˜ํ”ฝ์„ ํ—ˆ์šฉํ•˜๊ฑฐ๋‚˜ ์ฐจ๋‹จํ•˜์—ฌ ๋„คํŠธ์›Œํฌ๋ฅผ ๋ณดํ˜ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Cloud NGFW Enterprise

Cloud Next Generation Firewall Enterprise๋Š” ์œ„ํ˜‘ ๋ฐ ์•…์˜์ ์ธ ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ Google Cloud ์›Œํฌ๋กœ๋“œ๋ฅผ ๋ณดํ˜ธํ•˜๋Š” ๊ณ ๊ธ‰ ๋ ˆ์ด์–ด 7 ๋ณด์•ˆ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

Cloud Next Generation Firewall Enterprise์—๋Š” ๋„คํŠธ์›Œํฌ์—์„œ ๋ฉ€์›จ์–ด, ์ŠคํŒŒ์ด์›จ์–ด, ๋ช…๋ น์–ด ๋ฐ ์ œ์–ด ๊ณต๊ฒฉ์˜ ์œ„ํ˜‘์„ ๊ฐ์ง€ํ•˜๊ณ  ๋ฐฉ์ง€ํ•˜๋Š” ์ „์†ก ๊ณ„์ธต ๋ณด์•ˆ(TLS) ๊ฐ€๋กœ์ฑ„๊ธฐ ๋ฐ ๋ณตํ˜ธํ™”๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์„œ๋ช… ๊ธฐ๋ฐ˜ ์นจ์ž… ๊ฐ์ง€ ๋ฐ ๋ฐฉ์ง€ ์„œ๋น„์Šค๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

์ถ”๊ฐ€ ๊ธฐ๋Šฅ

Cloud NGFW Essentials์—์„œ ์ œ๊ณต๋˜๋Š” ๊ธฐ๋Šฅ ์™ธ์—๋„ Cloud NGFW Standard, Cloud NGFW Enterprise ๋“ฑ๊ธ‰, Cloud NGFW๋Š” ๋‹ค์Œ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

  • ๊ณ„์ธต์‹ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๊ทœ์น™์€ ์กฐ์ง ์ „์ฒด์— ์ผ๊ด€๋œ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์„ ๋งŒ๋“ค๊ณ  ์ ์šฉํ•ฉ๋‹ˆ๋‹ค. ๊ณ„์ธต์‹ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์„ ์กฐ์ง ์ „์ฒด ๋˜๋Š” ๊ฐœ๋ณ„ ํด๋”์— ํ• ๋‹นํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™ ๋กœ๊น…์„ ์‚ฌ์šฉํ•˜๋ฉด ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™์ด ์˜๋„ํ•œ ๋Œ€๋กœ ์‚ฌ์šฉ๋˜๋Š”์ง€ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋‹ค์Œ ๋‹จ๊ณ„