티스토리 뷰

728x90
반응형

이번의 사례는 보안을 요하는 PC에 대한 자체적인 보안 조치를 위한 부분입니다.

 

참고만 해주시고 활용하시면 좋을 겁니다.

 

NCP SSL VPN을 사용하는 전용PC에 대한 보안 조치라고 생각하면 좋겠어요.

더좋은 방법이 있다면 +_+ 라우팅은 제외하겠음~

 

1안- DNS로 통제해보자~(hosts)

전용PC에서 NCP SSL VPN의 정보를 기입합니다.
자신의 아이피를 확인합니다.
이동1
이동 2
이동 3
외부 DNS를 안보게 넣습니다.
외부 DNS를 못보는거 테스트 전/후
외부 DNS를 못보는거 테스트

 

그러나 이렇게는 외부 인터넷을 막은 게 아니니

2안-프로그램방화벽 작업~(Windows Defender 방화벽)

-- 1. 차단 작업

실행
설정 ㄱㄱ
도메인 차단
개인 프로필 차단
공용 차단

-- 2. 허용 작업

실행
앱을 허용하러 갑시다
설정 변경~
다른 앱 허용~
추가해봅시다~
NCP SSL VPN 실행프로그램을 등록~
추가~
체크하여서 허용합니다.

위와 같이 크롬브라우저 및 관련된 기본적인 것을 막아서 외부 연결을 막으면 됩니다.

 

어떤가요~? 

더좋은 방법이 있으면 좋을턴데... 

 

네이버 공식 SSL VPN의 FAQ 하나...아무튼 아쉽네요~ 분할 터널링(Split Tunneling)을 지원

사용자 PC의 라우팅을 따른다~ ㅎㅎㅎ

https://guide.ncloud-docs.com/docs/sslvpn-faq-vpc

 

- 분할 터널링(Split Tunneling) 이란?

https://www.fortinet.com/kr/resources/cyberglossary/vpn-split-tunneling

 

VPN 분할 터널링이란 무엇입니까? | Fortinet

VPN 분할 터널링을 사용하면 VPN과 로컬 네트워크를 통해 트래픽을 동시에 라우팅할 수 있습니다. 대역폭을 절약하면서 데이터를 암호화하는 방법을 알아보세요. VPN 터널링과 구성알아보기.

www.fortinet.com

https://www.gov-ncloud.com/product/security/sslVpn

 

네이버 클라우드 플랫폼 공공기관용

공공기관용 클라우드 컴퓨팅 서비스, CSAP 등 정보보호인증 및 글로벌 수준의 보안 기술 보유

www.gov-ncloud.com

 

728x90
반응형
Comments