brunch

13. ISMS-P-2.6.7 인터넷 접속 통제

by Master Seo

2.6.7 인터넷 접속 통제


# 인터넷을 통해 정보 유출, 악성 코드 감영, 내부망 침투 등을 예장하기 위해 주요 시스템에 대해 인터넷 접속 또는 서비스를 제한하는 등 인터넷 접속 통제 정책을 수립해야 한다.



<1> 관련 서비스

<2> 상세 구성 방안

<3> 상세 구성 방안 실습





<1> 관련 서비스


Network ACL / ACG




<2> 상세 구성 방안



1

클라우드 리소스의 인터넷 접속 차단 구성

Sever < Kubernetes Service , Cloud DB

Private Subnet에 구성

필요시 Network ACL , ACG의 Oubound 규칙을 통해 외부 인터넷 접속을 위한 80, 443 포트 제한을 해야 한다.





<3> 상세 구성 방안 실습




1

클라우드 리소스의 인터넷 접속 차단 구성

Sever < Kubernetes Service , Cloud DB

Private Subnet에 구성

필요시 Network ACL , ACG의 Oubound 규칙을 통해 외부 인터넷 접속을 위한 80, 443 포트 제한을 해야 한다.



다음

https://brunch.co.kr/@topasvga/5163

1 naver trainer.png


keyword
매거진의 이전글12. ISMS-P-2.6.6 원격접근 통제