▶ 보안 제품 리뷰/:: F-Secure

F-secure Internet Security 2009 리뷰 (3-1) - Internet Shield (1)

물여우 2009. 2. 5. 19:32
반응형

이번 리뷰부터 네트워크 보안을 담당하는 Internet Shield 기능을 다루게 됩니다.

오늘은 그 첫 번째 리뷰로 Firewall 기능을 다루어보도록 하겠습니다.

참고로 저는 보안 전문가가 아니며 해당 프로그램에 대한 기술적인 지식이 없기에 이 글에 오류가
있을 수 있음을 밝힙니다. 오류가 있는 부분은 언제든지 지적해 주시기 바랍니다.


6. Internet Shield


에프시큐어의 네트워크 보안 기능은 크게 방화벽/외부침입방지(ISP)/Dial-up 관리(modem 서비스) 등
3가지로 나뉩니다. 


이번 리뷰에서는 해당 항목의 기능과 설정에 관하여 대략적인 소개만을 하고 다음 리뷰에서 방화벽의
방화벽 감시 강도 설정과 각 설정에 적용된 일반 규칙을 다루어 보겠습니다.


6-1. Firewall

Internet Shield 메인 화면에서 방화벽-① 항목의 오른쪽 Change 를 클릭하면 설정으로 진입하게 됩니다.

방화벽은 Rule, Service, Settings, Activity 등 4개의 탭으로 구성되어 있습니다.


(1) Rule

방화벽의 기본 규칙을 설정하거나 관리할 수 있습니다. Main UI를 설명하며 아래와 같은 6개의 방화벽
설정 항목에 대해 잠시 언급했었습니다. 설정된 각 항목별로 위의 규칙들이 변경되어 방화벽의 보안
수준이 바뀌게 됩니다.

           방화벽 감시 강도 설정

(2) Service 


에프시큐어의 첫 번째 탭인 Rule에서 방화벽 규칙 설정할 때는 이 탭에서 설정되어 있는 세부 규칙을
이용합니다. 에프시큐어에서는 이부분에 대다수의 악성코드들이 사용하는 프로토콜과 포트에 대한
정보를 제공하며, rule 탭에서 이를 바탕으로 네트워크 연결을 차단/허용할 것인지를 설정합니다.
물론, 사용자가 따로 세부 규칙을 설정할 수도 있습니다.

(3) Setting

방화벽 일반 규칙외에 외부 네트워크의 연결 시도에 관한 설정입니다.

① 특정 IP에서 해당 크기보다 적은 용량의 패킷을 보낼 때 이를 차단하는 설정입니다.

② IPv6로 구성된 IP에서 보내는 트래픽을 차단/허용 하는 설정입니다.
(참고 : 비스타 경우 '사용자 처리' 로 설정이 가능합니다.)

③ 에프시큐어에서 내부 네트워크간에 공유 폴더 및 프린터 설정을 간편하게 하기 위한 설정입니다.
내부 네트워크를 이루는 컴퓨터의 IP 등의 인/아웃바운드 연결을 허용하는 규칙을 설정하면 됩니다만,
에프시큐어가 설치된 내부 네트워크 시스템이라면 해당 항목을 이용하여 간단하게 설정이 가능합니다.


위의 그림의 빨간색 부분처럼 각 PC에서 내부 네트워크를 이루는 네트워크 어댑터를 설정하는 것으로
따로 공유 규칙 생성없이 공유 설정이 가능합니다.

신뢰된 네트워크 내부의 활동은 방화벽에서 관여를 안하기 때문에 주의해야합니다.

④ 에프시큐어에서는 아쉽게도 이벤트 기록 보기 기능이 매우 미흡합니다. 방화벽도 마찬가지여서,
개인적으로는 매우 불만입니다. 다만 해당 기능으로 어플리케이션의 개별 규칙이 아닌 방화벽의 일반
규칙으로 일어난 차단 기록이나 외부침입방지 기록은 여기서 간단하게 확인할 수 있습니다.
                                                Show Alert log 클릭시 정보

                    해당 차단 기록의 자세한 정보 : 인바운드 연결 차단 규칙으로 인해 생성

이 기능을 활용하기 위해서는 방화벽 규칙 생성시 반드시 이벤트 기록 남기기 설정을 해야합니다.

해당 항목은 Internet Shield 메인화면의 6번 항목을 통해 바로 확인할 수 있습니다.

7번 항목은 위의 방화벽 탐지 기록 중에서 최근 5가지의 탐지 및 IP 기록을 보여줍니다.


(4) Activity

현재 네트워크 연결 중인 프로세스에 대한 정보를 보여줍니다. 다만 여기서는 연결시에 사용하는
프로토콜/포트/원격 IP 정보만이 보여집니다.

개인적으로는 에프시큐어의 방화벽 기능은 일반 사용자가 사용하기에는 정보나 설정이 상당히 빈약해
보입니다. 규칙 설정도 나름대로 세부 규칙을 마련하고 UI를 사용자가 직관적으로 사용할 수 있도록
많이 배려한 것 같습니다만, 실제로 사용하기에는 불편한 부분이 많습니다.

 

6-2. Application Control


(1) Application


메인화면의 5번 항목을 통해서도 바로 진입이 가능한 항목입니다.

방화벽의 일반 규칙과 별도로 각 어플리케이션들의 네트워크 연결에 관한 설정을 조정합니다.

어플리케이션의 인/아웃바운드 연결을 모두 관리가 가능합니다만, 특정 포트 이용/특정 IP와의 연결 등
세부적인 설정은 불가능합니다.

Details 버튼을 클릭하면 아래와 같이 해당 어플리케이션에 대한 간단한 정보와 인/아웃바운드 연결에
관한 설정을 조정할 수 있습니다.


Add 버튼을 클릭해서 사용자가 어플리케이션 규칙을 설정할 수도 있습니다.
                                          클릭해서 보시기 바랍니다.

(2) Settings

어플리케이션의 네트워크 연결 시 방화벽의 대응 방법을 설정합니다.

사용자 처리로 설정할 경우 어플리케이션의 네트워크 연결 시도가 발생하면 아래 그림과 같은
알람창이 활성화 됩니다.

                                                    인바운드 연결 시도시

                                                   아웃바운드 연결 시도

6-3. Intrusion Prevention

방화벽과 연계되어 외부 네트워크 침입을 탐지 차단하는 nIPS 기능입니다.

특별한 것은 없습니다만 아래와 같이 공유기 사용시 다른 PC가 공유기 연결 PC를 검사하는 과정을
차단하는 것을 발견했습니다.


6-4. Dial-up Control

모뎀 등을 이용한 네트워크 연결을 위한 설정입니다. 국내에서나 외국에서나 중요한 설정으로 보기에는
시대가 너무 빠르게 변하는 것 같습니다. 이 부분은 그냥 스샷으로만 남깁니다.

                        전화 번호 리스트 등록 : 등록된 전화 연결 차단/허용 설정


                                                     어플리케이션 설정

6-5. Logging


방화벽의 이벤트 기록 보기 기능입니다. 그러나 일반적인 이벤트가 아니라 오고가는 패킷에 대한 분석
로그입니다.

위의 그림을 보시면 Start Logging 이라는 버튼이 보입니다. 이 기능을 활성화 시에 위의 설정에 따라서
현재 네트워크 연결을 기록합니다. 패킷 분석기 프로그램과 유사한 정보를 제공합니다.  

 
로그 기록이 완료되면 해당 기록이 위의 그림처럼 저장되며 Details 버튼으로 아래 그림처럼 기록된
패킷 분석 내용을 볼 수 있습니다.

                                                 클릭해서 보시기 바랍니다.

해당 로그 기록은 일반 사용자가 사용하기에는 너무 세부적인 부분을 다루기 때문에 실제적으로 사용자
에게 큰 도움이 되지 못합니다.

로그 보기 항목의 밑에 ① 부분은 아래와 같이 에프시큐어 설치 후에 기록된 방화벽 이벤트 기록에 대한
것을 보여줍니다.
                                          메모장을 이용해서 보여줍니다.

정확한 정보는 아닙니다만 해당 기능은 사용자 처리로 이루어진 네트워크 연결에 대한 이벤트 기록만을
기록한 것 같습니다.

그나마 이 로그 기록 보기가 사용자가 과거에 일어난 어플리케이션에 대한 방화벽 이벤트 기록을 볼 수
있는 유일한 방법입니다.


거듭 말하지만 에프시큐어 자체는 사용이 매우 간편합니다만, 방화벽의 설정과 로그 기록에 관해서는
좋은 점수를 주기가 어려워보입니다.


- 이상입니다.

반응형