음....서버 호스팅 방화벽 선택
거래처의 서버가 노화되어 신규서버로 호스팅사 이전결정
상품은 구매형 서버호스팅
IPS 방화벽은 선택했는데 과연 실효성이 있을지 의문이고,
웹방화벽 딥파인더는 거래처에서 월 유지비용이 비싸다고 빼달라네요.
혹시 한국인터넷진흥원 휘슬, 캐슬 이용중이신분 계신가요?
일단 해외 아이피는 차단하고 서비스하기로하고 서버 이전을 결정했네요.
SIR회원분들은 보안 솔루션 어떤것을 사용하고 계시는지 궁금합니다.
제가 운영중인 서버는 와플 하드웨어 방화벽을 이용중입니다만...
보안에 돈을 투자하는것은 아까운게 아닌데 그게 말처럼 안쉽네요..ㅎㅎ
즐거운 하루되세요.
|
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기
댓글 11개
tripwire는 파일의 변동이 있는지 알려주는 것이며
ModSecurity 만 제대로 활용해도 막강한 방화벽이 됩니다.
휘슬, 캐슬은제가 안써봐서 모르겠고 portSentry도 괜찮은듯하니 참고하세요....^^
그래서 지금까지 그나마 안전하게 돌아갔나요? ㅎㅎ
tripwire나 portSentry도 많이 들어본 단어네요.
공개 툴 중에도 쓸만한 것들이 많네요.
그럼 IPS 서비스 가입하고 웹 방화벽은 tripwire + ModSecurity로 가야겠네요.
고민 덜게되어 정말 고맙습니다. 행복한 하루되세요.
이것보다 성능 높은 조합이 없네요.
유익한 정보 고맙습니다.
아파치를 사용 하신다면 ModSecurity 를 사용 하시면 됩니다.
ModSecurity 롤셋은 OWASP ModSecurity Core Rule Set (CRS)을 추천 드립니다. 무료입니다....^^