Hardware Firewall 정보
Hardware Firewall은 서버의 업스트림에 연결되는 네트워크 디바이스입니다. 방화벽은 원치 않는 트래픽이 서버에 도달하기 전에 서버에서 트래픽을 차단합니다. 하드웨어 방화벽을 사용하면 서버가 '정상' 트래픽만 처리하고 '불량' 트래픽을 처리하는 데 리소스가 낭비되지 않는다는 점이 가장 큰 장점입니다.
Hardware Firewall은 멀티테넌트 엔터프라이즈 플랫폼을 사용하여 개별 서버를 보호합니다. 서버와 함께 구매하거나 나중에 추가할 수 있습니다. VDOM(Virtual Domain) 기술을 통해 가상화된 네트워크 보안을 제공하며 개별적으로 프로비저닝되고 관리되는 가상화된 보안 도메인을 제공합니다.
여러 고객이 하드웨어와 연결되어 있으므로 방화벽이 실패하거나 공격으로 인해 과부하가 걸리면 Hardware Firewall 인스턴스를 공유하는 모든 고객이 영향을 받을 수 있습니다.
서버에 지정되는 기본 및 정적으로 라우팅되는 IP 주소에 대해 최대 79개의 방화벽 규칙을 구성할 수 있습니다. 방화벽에 대한 보고서는 선택한 날짜 범위에 대한 단일 IP의 활동을 기반으로 사용 가능합니다. 고객은 IBM Cloud 콘솔(보호된 서버 세부사항 페이지의 방화벽 탭) 및 SLDN API의 두 가지 방법을 통해 방화벽을 관리할 수 있습니다.
월별 서버 대역폭은 서버 스위치 포트에 기록되므로 Hardware Firewall에 의해 차단된 트래픽은 월별 할당량에 포함되지 않으므로 원치 않는 트래픽에 대한 비용을 지불할 필요가 없습니다.
개요 및 기능
사용 목적: 단일 서버 기본 공용 IP 보호
사용자 인터페이스: IBM Cloud 콘솔 및 API에 통합됨
기능: 상태 저장 패킷 검사, 인그레스 방화벽 규칙, IPv4, IPv6, 기본 로깅
서버 네트워크 인터페이스 속도:* 100Mbps, 200Mbps, 1000Mbps, 2000Mbps
방화벽이 추가되는 서버의 업링크 속도와 Hardware Firewall 인스턴스의 처리량이 일치해야 합니다.