TCP 세션 검사 ========================== 주기ì 으로 TCP 세션수를 수집하며 임계치 ì´ìƒë˜ëŠ” 세션수가 발견ë˜ë©´ ë„¤íŠ¸ì›Œí¬ ì¸í„°íŽ˜ì´ìŠ¤ë¥¼ 차단합니다. ë‹¤ëŸ‰ì˜ ê´‘ê³ ë‚˜ ë§í¬ê°€ í¬í•¨ëœ 악성 사ì´íŠ¸ì— ì ‘ì†í•˜ì—¬ 단ë§ì—서 ì˜ë„하지 ì•Šì€ ë‹¤ëŸ‰ì˜ TCP ì„¸ì…˜ì„ ë§ºê²Œ ë˜ì—ˆì„때 ZTNA는 ì´ë¥¼ ê°ì§€í•˜ê³ ë„¤íŠ¸ì›Œí¬ ì°¨ë‹¨ì´ ê°€ëŠ¥í•©ë‹ˆë‹¤. - ë‹¤ëŸ‰ì˜ TCP ì—°ê²°ì„ ì‹œë„하는 악성 코드 ë˜ëŠ” 사ì´íŠ¸ì— ê°ì—¼ë˜ì—ˆì„때 ë„¤íŠ¸ì›Œí¬ ì¸í„°íŽ˜ì´ìŠ¤ë¥¼ ì œì–´í•˜ì—¬ ë‹¨ë§ ë³´í˜¸ ë…¸ë“œì •ì±…ì— ì—ì´ì „트 ì•¡ì…˜ 추가 -------------------------------- #. ìƒë‹¨ í•ëª©ì˜ **ì •ì±…** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 ì •ì±… í•목ì—서 **ì •ì±… > ë…¸ë“œì •ì±…** 으로 ì´ë™í•©ë‹ˆë‹¤. #. ë…¸ë“œì •ì±…ì°½ì—서 **ì›í•˜ëŠ” ë…¸ë“œì •ì±… ID** 를 í´ë¦í•©ë‹ˆë‹¤. #. **노드액션 ì„¤ì •** ì„ ì°¾ì•„ **í• ë‹¹** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. #. **사용가능** í•목ì—서 **TCP세션검사** ì„ ì°¾ì•„ **ì„ íƒ** í•목으로 드래그하여 ì´ë™í•©ë‹ˆë‹¤. #. **추가** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. #. **ìˆ˜ì •** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. TCP세션검사 ì„¤ì • ----------------------- #. ìƒë‹¨ í•ëª©ì˜ **ì •ì±…** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 ì •ì±… í•목ì—서 **ì •ì±… > ë…¸ë“œì •ì±… > 노드액션** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 노드액션 관리창ì—서 **TCP세션검사** ì„ ì°¾ì•„ í´ë¦í•©ë‹ˆë‹¤. #. 옵션 ì„¤ì •ì—서 **ì¡°ê±´ì„¤ì •** ì„ ìž…ë ¥í•©ë‹ˆë‹¤. 아래ì—서 **ì„¸ì…˜ì •ë³´ ì „ì†¡ì£¼ê¸°** ì„ ì„¤ì •í•©ë‹ˆë‹¤. #. **ì„¸ì…˜ì •ë³´ ì „ì†¡ì£¼ê¸°** ì—서 TCP 세션 ì •ë³´ë¥¼ ì—…ë°ì´íЏ í• ì‹œê°„ ê°„ê²©ì„ ì§€ì •í•©ë‹ˆë‹¤.(*0: ì „ì†¡ì•ˆí•¨*) #. **ì—…ë°ì´íЏ 최소비율** ì—서 TCP 세션 ì „ì²´ì˜ ìˆ˜ê°€ ì´ì „ì— ë³´ë‚¸ 세션수와 ì„¤ì •ë¹„ìœ¨ ì´ìƒ ì°¨ì´ê°€ 나면 ì •ë³´ë¥¼ ì „ì†¡í•©ë‹ˆë‹¤.(*LISTENNING ìƒíƒœëŠ” ì œì™¸*) #. **ì—…ë°ì´íЏ 최소값** ì˜ ê²½ìš° 세션수가 ì„¤ì •ê°’ 미만ì´ë©´ ì—…ë°ì´íЏ ìµœì†Œë¹„ìœ¨ì´ ì ìš©ë˜ì§€ ì•Šê³ ì—…ë°ì´íЏë˜ì§€ 않습니다. 아래ì—서 **ì¸í„°íŽ˜ì´ìФ ì œì–´** ì— ëŒ€í•´ ì„¤ì •í•©ë‹ˆë‹¤. 4. **ì¸í„°íŽ˜ì´ìФ ì œì–´** ì˜ ê²½ìš° 세션ìƒíƒœìž„계치를 ì •ì˜í•˜ì—¬ 임계치 초과시 ì¸í„°íŽ˜ì´ìŠ¤ë¥¼ 차단시킬지 여부를 ì„ íƒí•©ë‹ˆë‹¤.(*On: 차단 / Off: 차단안함*) 아래ì—서 **ì¸í„°íŽ˜ì´ìФ 차단알림** ì— ëŒ€í•´ ì„¤ì •í•©ë‹ˆë‹¤. 5. **ì¸í„°íŽ˜ì´ìФ 차단알림** ì˜ ê²½ìš° TCP 세션수가 임계치를 초과하여 ì¸í„°íŽ˜ì´ìФ ì œì–´ë˜ì—ˆì„ 때 사용ìžì—게 ì°¨ë‹¨ì‚¬ì‹¤ì„ ì•Œë¦¬ëŠ” 3가지 ë°©ë²•ì„ ì œê³µí•©ë‹ˆë‹¤. - **사용안함** : 장치가 차단ë˜ì–´ë„ 사용ìžì—게 ì°¨ë‹¨ì•Œë¦¼ì„ í•˜ì§€ 않습니다. - **사용ìžë©”시지** : ì§ì ‘ 사용ìžì—게 보여질 메시지를 ì •ì˜í•˜ì—¬ ì¸í„°íŽ˜ì´ìФ 장치가 차단ë¨ì„ 알립니다. - **ì—ì´ì „트íŒì—…** : ì—ì´ì „트 기본íŒì—…ì°½ì„ ì‚¬ìš©í•˜ì—¬ ì¸í„°íŽ˜ì´ìФ 장치가 차단ë˜ì—ˆìŒì„ 알립니다. 6. **FailSafe 사용** ì€ ì—ì´ì „트가 ì •ì±…ì„œë²„ë¡œ ì ‘ì†ì´ ë˜ì§€ ì•Šì„ ê²½ìš° í”ŒëŸ¬ê·¸ì¸ ë™ìž‘ì„ ì¤‘ì§€í• ìˆ˜ 있는 기능입니다. 7. **ìˆ˜ì •** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤.