Proceedings of the Korea Information Processing Society Conference (한국정보처리학회:학술대회논문집)
- 2000.04a
- /
- Pages.1116-1122
- /
- 2000
- /
- 2005-0011(pISSN)
- /
- 2671-7298(eISSN)
Implementation of Integrated Firewall Management System using Central Policy Database
중앙 정책 데이터베이스를 이용한 방화벽 통합 관리 시스템 개발
- Kim, Dong-Soo (School of Electrical and Computer Engineering, Sungkyunkwan University) ;
- Chung, Tai-Myoung (School of Electrical and Computer Engineering, Sungkyunkwan University)
- Published : 2000.04.14
Abstract
네트워크 상에 다수의 방화벽이 설치되어 있을 경우, 각각의 방화벽에 대한 정책을 설정하고 관리하는 데 있어서 각 방화벽의 정책이 서로 충돌하거나, 하나의 방화벽에 설정된 정책이 다른 방화벽에 영향을 줄 수 있다. 이의 결과로, 네트워크 방화벽의 존재가 무의미해 지거나 네트워크의 정상적인 동작을 방해할 가능성도 존재한다. 따라서, 네트워크 방화벽 정책의 중앙 집중적인 관리가 필요한데, 각 방화벽이 서로 다른 제품일 경우, 각 방화벽의 중앙 집중적인 정책 관리는 더더욱 어려우며, 보안 관리자의 업무를 가중시키고 혼란을 초래하여 문제 발생의 소지를 내포한다. 본 논문에서는 이러한 문제점을 해결하고자 이질적인 방화벽을 중앙 관리하기 위한 시스템의 전체적인 구조를 제시하고 관리자의 요구를 처리하며, 중앙 정책 데이터베이스를 통해 네트워크 상의 각 방화벽 정책을 조정하고 유지하는 네트워크 방화벽 통합 관리 시스템의 핵심 부분인 관리 엔진의 구현 기술에 대해 설명하고자 한다.
Keywords