외부의 해커나 악성코드로부터
네트워크와 시스템을 보호
내부 네트워크에서 중요한
자원에 대한 접근을 제한
내부 데이터를 무단으로 외부로
전송하려는 시도를 차단
기업/조직에서 설정한 보안
정책에 따라 트래픽 관리
외부 사용자가 웹 사이트나 애플리케이션 접속을 위해 서버로 데이터 패킷(요청)을 전송합니다.
방화벽이 유입된 패킷의 IP 주소와 포트 번호를 실시간 분석하여, 사전에 정의된 보안 규칙과의 일치 여부를 검증합니다.
정당한 권한을 가진 사용자인지 식별하고, 화이트리스트/블랙리스트 등 세부 보안 정책을 기반으로 최종 접근 허용 여부를 결정합니다.
모든 검증을 통과한 정상 요청만 내부 서버로 안전하게 전달하여 실제 서비스를 실행하며, 모든 처리 과정은 보안 로그에 기록됩니다.
특정 호스트나 허용된 서비스를 제외한 외부 접속을 패킷 필터링으로 업격하게 통제합니다.
유입되는 패킷의 IP와 포트 번호를 정밀 분석하여 내부 네트워크에 대한 비인가 접근을 차단합니다.
내·외부 네트워크를 통과하는 트래픽에 대해 사용자 신원을 철저히 검증합니다.
ID/PWD나 공개키 인증서 등 다양한 식별 방식을 통해 정당한 권한을 가진 사용자만이 시스템에 접근하도록 관리합니다.
모든 네트워크 접속 이력과 통계 정보를 기록하여 보안 사고 발생 시 침입 경로를 추적합니다.
관리자는 이 로그 데이터를 바탕으로 사용자 활동을 모니터링하고 비정상적인 접근에 즉각 대응할 수 있습니다.
이중 DNS(Dual Domain Name System), 프록시(Proxy) 기능, NAT 기능 등을 제공함으로써 내부 네트워크와 외부 네트워크 간의 중개자 역할을 함으로써 내부 네트워크의 정보 유출을 방지한다.
안전하지 못하거나 위험성이 존재하는 서비스를 필터링함으로써 내부 네트워크의 호스트가 가지고 있는 취약점을 감소시킵니다.
방화벽에서 다른 방화벽까지 전송되는 데이터를 암호화하여 보내는 것으로, 보통 VPN의 기능을 이용합니다.