배스천 호스트, 스크린 호스트 차이점

배스천 호스트와 스크린 호스트는 네트워크 보안 강화를 위해 사용됩니다. 각각 어떤 차이점이 있는지 알아보도록 하겠습니다.

 

배스천 호스트

배스천 호스트(Bastion Host)란 침입 차단 소프트웨어가 설치되어 내부와 외부 네트워크 사이에서 일종의 게이트 역할을 수행하는 호스트를 뜻합니다.

외부 공격을 방어하고 내부 시스템에 접근을 제어하는 역할을 합니다.

보안에 강력하지만 가격이 비싸고 복잡한 특성이 있습니다.

기업, 클라우드 네트워크에서 주로 사용됩니다.

 

스크린 호스트

외부 네트워크에 위치하며 배스천 호스트보다 상대적으로 보안에 약하지만 저렴하고 간단하게 구성이 가능합니다.

방화벽 뒤에 위치하여 외부에서 직접 엑세스 할 수 없게 구성합니다.

소규모, 개인 네트워크에서 주로 사용됩니다.

 

특징 배스천 호스트 스크린 호스트
위치 외부 네트워크와 내부 네트워크 사이에 위치 외부 네트워크에 위치
보안 기능 강력 약함
가격 비쌈 저렴함
복잡성 복잡함 간단함

 

[IT/리눅스(Linux)] - 리눅스 nmap 포트 스캔 사용 방법

 

리눅스 nmap 포트 스캔 사용 방법

오늘은 네트워크의 포트를 스캔하여 네트워크 상의 모든 장치들을 확인할 수 있는 방법에 대해서 알아보도록 하겠습니다. nmap이란? nmap이란 Network Mapper의 줄임말로 네트워크 상의 장치들을 탐색

coconuts.tistory.com

[IT/리눅스(Linux)] - 네트워크 netstat 통신 상태 확인(포트, 서비스)

 

네트워크 netstat 통신 상태 확인(포트, 서비스)

개요 ㅇ 호스트에 장착된 네트워크 인터페이스의 통신 상태를 보여줌 - 연결 상태 (ESTABLISHED, LISTENING, TIME_WAIT, SYN_SENT) ☞ TCP 상태, TCP 연결설정 참조 - 프로토콜 (TCP, UDP 등) - 연결에 사용된 IP 주소

coconuts.tistory.com

 

댓글

Designed by JB FACTORY