13Implied Rule·커널 테이블 구성Implied Rule·커널 테이블 구성
게이트웨이에 정책을 설치할 때, 관리자가 명시한 규칙 외에 시스템이 자동으로 더하는 규칙(Implied Rule)과 커널 동작 이 있습니다. 이 장은 이를 조정하는 방법을 정리합니다.
정책 설치 시 생기는 파일
관리자가 SmartConsole에서 보안 정책·검사 설정을 구성하면, 정책 설치 때 관리 서버가 해당 파일들을 만들어 대상 게이트웨이로 전송 합니다. 이 파일들은 SmartConsole의 보안 정책과 Global Properties 를 바탕으로 생성됩니다.
Implied Rule과 커널 테이블
Implied Rule(암묵 규칙) 은 관리자가 명시하지 않아도 시스템이 자동으로 더하는 규칙 입니다 — 예를 들어 Identity Sharing·VPN 제어 연결에서 본 것처럼, Check Point 컴포넌트 간 필수 통신을 허용하는 규칙들입니다. 커널 테이블 은 게이트웨이 커널이 상태·연결을 다루는 내부 자료구조입니다.
MDM 환경에서는 이런 Implied Rule·커널 동작을 구성 파일로 조정 할 수 있습니다. 관리자가 Global Properties나 전용 구성 파일을 편집하면, 정책 설치 시 그 설정이 반영된 파일이 게이트웨이로 내려갑니다. 이는 기본 동작으로 부족하거나 특수한 통신을 허용·차단 해야 할 때 쓰는 고급 조정입니다.
정리하면, 이 장은 정책 설치가 만들어 내는 Implied Rule·커널 설정을 구성 파일로 세밀하게 조정 하는 방법입니다. 대부분 깊은 튜닝이므로, 구체적 파일·파라미터는 Check Point Support의 SK 문서와 함께 신중히 다루고 세부는 원문 해당 절을 참고하세요.