KR102333028B1 - 방화벽 정책 제어 장치 및 방법 - Google Patents
방화벽 정책 제어 장치 및 방법 Download PDFInfo
- Publication number
- KR102333028B1 KR102333028B1 KR1020170136029A KR20170136029A KR102333028B1 KR 102333028 B1 KR102333028 B1 KR 102333028B1 KR 1020170136029 A KR1020170136029 A KR 1020170136029A KR 20170136029 A KR20170136029 A KR 20170136029A KR 102333028 B1 KR102333028 B1 KR 102333028B1
- Authority
- KR
- South Korea
- Prior art keywords
- information
- user
- firewall
- security policy
- firewall policy
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 37
- 230000000903 blocking effect Effects 0.000 claims description 4
- 238000004891 communication Methods 0.000 description 7
- 238000010586 diagram Methods 0.000 description 6
- 230000006870 function Effects 0.000 description 3
- 230000014509 gene expression Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 1
- 238000003384 imaging method Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- H04L29/06557—
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
도 2는 본 발명의 일 실시예에 따른 방화벽 정책 제어 장치의 구성도
도 3은 본 발명의 일 실시예에 따른 방화벽 정책 제어 방법의 흐름도
도 4는 본 발명의 다른 실시예에 따른 방화벽 정책 제어 방법의 흐름도
도 5는 본 발명의 또 다른 실시예에 따른 방화벽 정책 제어 방법의 흐름도
도 6은 본 발명의 예시적인 실시예들에서 사용되기에 적합한 컴퓨팅 장치를 포함하는 컴퓨팅 환경을 예시하여 설명하기 위한 블록도
12: 컴퓨팅 장치
14: 프로세서
16: 컴퓨터 판독 가능 저장 매체
18: 통신 버스
20: 프로그램
22: 입출력 인터페이스
24: 입출력 장치
26: 네트워크 통신 인터페이스
100: 인증 시스템
200: 방화벽 정책 제어 장치
210: 사용자 정보 획득부
220: 보안 정책 관리부
230: 방화벽 정책 제어부
300: 방화벽
400: 정책 등록 시스템
Claims (18)
- 네트워크 접속을 위한 사용자 인증을 수행하는 인증 시스템으로부터 사용자 식별 정보 및 사용자 단말의 IP(Internet Protocol) 주소를 포함하는 사용자 정보를 수신하는 사용자 정보 수신부;
기 등록된 하나 이상의 사용자 식별 정보 각각에 대해 허용되는 목적지 IP 주소를 포함하는 사용자 식별 정보별 보안 정책 정보를 저장하는 보안 정책 관리부; 및
상기 사용자 식별 정보별 보안 정책 정보 중 상기 수신된 사용자 식별 정보에 대한 보안 정책 정보를 식별하고, 상기 식별된 보안 정책 정보 및 상기 사용자 정보에 기초하여 상기 사용자 단말의 IP 주소와 상기 식별된 보안 정책 정보에 포함된 목적지 IP 주소 사이의 네트워크 경로 상에 존재하는 하나 이상의 방화벽을 식별하고, 식별된 하나 이상의 방화벽에 대해 상기 네트워크 경로에 대한 차단이 해제되도록 방화벽 정책을 생성하고, 상기 생성된 방화벽 정책을 상기 하나 이상의 방화벽 각각에 적용하는 방화벽 정책 제어부를 포함하는 방화벽 정책 제어 장치.
- 청구항 1에 있어서,
상기 하나 이상의 방화벽은, IP 기반 방화벽을 포함하는 방화벽 정책 제어 장치.
- 청구항 1에 있어서,
상기 사용자 식별 정보는, 사용자 아이디 및 사용자 그룹 아이디 중 적어도 하나를 포함하는 방화벽 정책 제어 장치.
- 삭제
- 청구항 1에 있어서,
상기 방화벽 정책 제어부는, 네트워크 토폴로지(topology) 정보를 이용하여 상기 네트워크 경로 상에 존재하는 하나 이상의 방화벽을 식별하는 방화벽 정책 제어 장치.
- 청구항 1에 있어서,
상기 사용자 정보는, 접속 위치 정보를 더 포함하고,
상기 사용자 식별 정보별 보안 정책 정보는, 접속 허용 위치 정보를 더 포함하는 방화벽 정책 제어 장치.
- 청구항 6에 있어서,
상기 방화벽 정책 제어부는, 상기 접속 위치 정보와 상기 식별된 보안 정책 정보에 포함된 접속 허용 위치 정보가 일치하는 경우, 상기 네트워크 경로에 대한 차단이 해제되도록 상기 방화벽 정책을 생성하는 방화벽 정책 제어 장치.
- 청구항 6에 있어서,
상기 사용자 정보는, SSID(Service Set Identifier)를 더 포함하고,
상기 방화벽 정책 제어부는, 상기 접속 위치 정보 및 상기 SSID에 기초하여 제공 가능한 무선 네트워크 서비스가 존재하는 경우, 상기 네트워크 경로에 대한 차단이 해제되도록 상기 방화벽 정책을 생성하는 방화벽 정책 제어 장치.
- 청구항 1에 있어서,
상기 인증 시스템은, RADIUS(Remote Authentication Dial-In User Service) 프로토콜 기반 사용자 인증을 수행하는 RADIUS 서버를 포함하는 방화벽 정책 제어 장치.
- 네트워크 접속을 위한 사용자 인증을 수행하는 인증 시스템으로부터 사용자 식별 정보 및 사용자 단말의 IP(Internet Protocol) 주소를 포함하는 사용자 정보를 수신하는 단계;
기 등록된 하나 이상의 사용자 식별 정보 각각에 대해 허용되는 목적지 IP 주소를 포함하는 사용자 식별 정보 별 보안 정책 정보 중 상기 수신된 사용자 식별 정보에 대한 보안 정책 정보를 식별하는 단계;
상기 식별된 보안 정책 정보 및 상기 사용자 정보에 기초하여 상기 사용자 단말의 IP 주소와 상기 식별된 보안 정책 정보에 포함된 목적지 IP 주소 사이의 네트워크 경로 상에 존재하는 하나 이상의 방화벽을 식별하고, 식별된 하나 이상의 방화벽에 대해 상기 네트워크 경로에 대한 차단이 해제되도록 방화벽 정책을 생성하는 단계; 및
상기 생성된 방화벽 정책을 상기 하나 이상의 방화벽 각각에 적용하는 단계를 포함하는 방화벽 정책 제어 방법.
- 청구항 10에 있어서,
상기 하나 이상의 방화벽은, IP 기반 방화벽을 포함하는 방화벽 정책 제어 방법.
- 청구항 10에 있어서,
상기 사용자 식별 정보는, 사용자 아이디 및 사용자 그룹 아이디 중 적어도 하나를 포함하는 방화벽 정책 제어 방법.
- 삭제
- 청구항 10에 있어서,
상기 생성하는 단계는, 네트워크 토폴로지(topology) 정보를 이용하여 상기 네트워크 경로 상에 존재하는 하나 이상의 방화벽을 식별하는 방화벽 정책 제어 방법.
- 청구항 10에 있어서,
상기 사용자 정보는, 접속 위치 정보를 더 포함하고,
상기 사용자 식별 정보별 보안 정책 정보는, 접속 허용 위치 정보를 더 포함하는 방화벽 정책 제어 방법.
- 청구항 15에 있어서,
상기 생성하는 단계는, 상기 접속 위치 정보와 상기 식별된 보안 정책 정보에 포함된 접속 허용 위치 정보가 일치하는지 여부를 판단하는 단계; 및
상기 접속 위치 정보와 상기 식별된 보안 정책 정보에 포함된 접속 허용 위치 정보가 일치하는 경우, 상기 네트워크 경로에 대한 차단이 해제되도록 상기 방화벽 정책을 생성하는 단계를 포함하는 방화벽 정책 제어 방법.
- 청구항 15에 있어서,
상기 사용자 정보는, SSID(Service Set Identifier)를 더 포함하고,
상기 생성하는 단계는, 상기 접속 위치 정보 및 상기 SSID에 기초하여 제공 가능한 무선 네트워크 서비스가 존재하는지 여부를 판단하는 단계; 및
상기 제공 가능한 무선 네트워크 서비스가 존재하는 경우, 상기 네트워크 경로에 대한 차단이 해제되도록 상기 방화벽 정책을 생성하는 단계를 포함하는 방화벽 정책 제어 방법.
- 청구항 10에 있어서,
상기 인증 시스템은, RADIUS(Remote Authentication Dial-In User Service) 프로토콜 기반 사용자 인증을 수행하는 RADIUS 서버를 포함하는 방화벽 정책 제어 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020170136029A KR102333028B1 (ko) | 2017-10-19 | 2017-10-19 | 방화벽 정책 제어 장치 및 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020170136029A KR102333028B1 (ko) | 2017-10-19 | 2017-10-19 | 방화벽 정책 제어 장치 및 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20190043921A KR20190043921A (ko) | 2019-04-29 |
KR102333028B1 true KR102333028B1 (ko) | 2021-11-29 |
Family
ID=66282430
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020170136029A Active KR102333028B1 (ko) | 2017-10-19 | 2017-10-19 | 방화벽 정책 제어 장치 및 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102333028B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102430988B1 (ko) | 2022-02-10 | 2022-08-11 | (주)제너럴데이타 | 인공지능 기반 호스트 방화벽의 정책 설정 제어 방법, 장치 및 시스템 |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN115225307B (zh) * | 2022-05-12 | 2024-09-03 | 马上消费金融股份有限公司 | 一种防火墙管理方法、系统、电子设备和存储介质 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3852017B2 (ja) * | 2003-02-05 | 2006-11-29 | 日本電信電話株式会社 | ファイアウォール装置 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20060044494A (ko) * | 2004-03-24 | 2006-05-16 | 엑서스테크놀러지 주식회사 | 인증 서버와 연동되는 네트워크 관리 시스템 및 네트워크관리 서버 |
KR100707805B1 (ko) * | 2004-03-24 | 2007-04-17 | 엑서스케이알 주식회사 | 사용자 및 인증자별로 제어할 수 있는 인증 시스템 |
KR101415850B1 (ko) | 2012-11-30 | 2014-07-09 | 한국전자통신연구원 | 방화벽 정책 점검 장치 및 방법 |
-
2017
- 2017-10-19 KR KR1020170136029A patent/KR102333028B1/ko active Active
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3852017B2 (ja) * | 2003-02-05 | 2006-11-29 | 日本電信電話株式会社 | ファイアウォール装置 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102430988B1 (ko) | 2022-02-10 | 2022-08-11 | (주)제너럴데이타 | 인공지능 기반 호스트 방화벽의 정책 설정 제어 방법, 장치 및 시스템 |
Also Published As
Publication number | Publication date |
---|---|
KR20190043921A (ko) | 2019-04-29 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10652226B2 (en) | Securing communication over a network using dynamically assigned proxy servers | |
KR102115837B1 (ko) | 모바일 플랫폼을 위한 마이크로 vpn 터널링 | |
US10319160B2 (en) | Anonymous and ephemeral tokens to authenticate elevator calls | |
JP6643373B2 (ja) | 情報処理システムと、その制御方法とプログラム | |
US10778775B2 (en) | Control of network connected devices | |
US9584523B2 (en) | Virtual private network access control | |
CN106506295B (zh) | 一种虚拟机接入网络的方法及装置 | |
WO2015160734A1 (en) | Device registration, authentication, and authorization system and method | |
US20230006988A1 (en) | Method for selectively executing a container, and network arrangement | |
JP2016063417A (ja) | Vpnアクセス制御システム、その作動方法及びプログラム、並びにvpnルータ及びサーバ | |
US11855993B2 (en) | Data shield system with multi-factor authentication | |
US10404684B1 (en) | Mobile device management registration | |
US10491595B2 (en) | Systems and methods for controlling email access | |
KR101310631B1 (ko) | 네트워크 접근 제어 시스템 및 방법 | |
KR102333028B1 (ko) | 방화벽 정책 제어 장치 및 방법 | |
CN104322031A (zh) | 使用通过本地策略框架执行的策略指令实施针对企业网络的策略 | |
JP6347732B2 (ja) | 認証システム | |
JP6076276B2 (ja) | 通信システム及び通信方法 | |
EP3619904A1 (en) | Smart card thumb print authentication | |
KR101897982B1 (ko) | 사내 무선망 인증을 실시하는 인증서버 및 그 인증 서비스 방법 | |
KR20230151785A (ko) | Sdp를 이용한 계정과 서비스별 이중 인증 접근 제어 방법 및 시스템 | |
JP2016062337A (ja) | 認可判定プログラム、方法、及び装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20171019 |
|
PG1501 | Laying open of application | ||
A201 | Request for examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20200120 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20171019 Comment text: Patent Application |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20210426 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20211025 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20211125 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20211125 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20241023 Start annual number: 4 End annual number: 4 |