Skip to content

인프라 보안 (Infra Security)

AWS상의 전체 인프라에 대한 통제와 데이터 보호 수준을 향상시키고 위협에 노출되는 부분을 최소화시켜 주는 기능과 관련된 영역입니다. 이 영역에 해당하는 AWS 보안 서비스들에는 다음과 같은 것들이 있습니다.

Amazon Systems Manager

OS 패치, 안전한 시스템 이미지 생성, 안전한 OS설정 등의 작업을 비롯하여 Amazon EC2 및 온프레미스 환경의 구성 및 관리 편의성을 향상시켜주는 기능을 제공합니다. Amazon System Manager를 보안 관점에서 이용하는데 참고할 만한 유용한 내용들은 아래와 같습니다.

Bookmark

Amazon VPC(Virtual Private Cloud)

고객들이 본인의 AWS리소스들을 다른 고객과 완벽하게 분리된 환경에서 운영할 수 있도록 해주는 가상 사설 네트웍을 제공합니다. Amazon VPC를 이용하는데 참고할 만한 유용한 내용들은 아래와 같습니다.

Bookmark

AWS Shield

AWS 상의 워크로드 환경을 디도스 공격으로 부터 방어하는 관리형 디도스 방어 서비스입니다. AWS Shield를 이용하는데 참고할 만한 유용한 내용들은 아래와 같습니다.

Bookmark

AWS WAF(Web Application Firewall)

고객 웹 애플리케이션을 일반적인 웹 취약점 기반 공격들로 부터 보호하고 사용성과 보안을 향상시키는 기능을 제공합니다. AWS WAF를 이용하는데 참고할 만한 유용한 내용들은 아래와 같습니다. AWS WAF API가 개선되었습니다. 이에따라, 기존 버전에 대한 안내는 아래에 Classic 이라는 Prefix를 붙여서 구분하였습니다.

Bookmark

AWS Firewall Manager

AWS Firewall Manager는 여러 계정과 리소스의 AWS WAF, AWS Shield Advanced, EC2 Security Group의 관리 및 유지 보수 작업을 간소화합니다. Firewall Manager를 사용하여 멀티 어카운트 환경에서 AWS WAF 방화벽 규칙과 Shield Advanced 보호, 또는 Security Group 규칙을 한번에 동시에 설정합니다. AWS Firewall Manager를 이용하는데 참고할 만한 유용한 내용들은 아래와 같습니다.

Bookmark

AWS Network Firewall

AWS Network Firewall은 여러분들의 VPC와 VPC 상의 모든 리소스들에 대한 네트워크 보호기능을 쉽게 구성할 수 있도록 해주는 관리형 서비스입니다. AWS Network Firewall을 이용하는데 참고할 만한 유용한 내용들은 아래와 같습니다.

Bookmark

Route 53 Resolver DNS 방화벽

Bookmark

인프라 보안과 관련된 기타 유용한 링크들

Remarks

  • 이 사이트의 모든 내용은 바뀌거나 수정될 수 있습니다.
  • 공식적인 상세한 내용은 http://aws.amazon.com 의 내용을 참조하십시오.
  • 제공되는 내용에 이견이 있거나 잘못된 링크를 발견하시면, 관리자(gisunlim@amazon.com)에게 메일을 주시면 대단히 감사하겠습니다.

개인 정보 보호 정책 | 사이트 이용 약관 | © 2020, Amazon Web Services, Inc. 또는 자회사. All rights reserved.