목차/05. 어플라이언스 Security Profile

05어플라이언스 Security Profile어플라이언스 Security Profile

SmartLSM Security Profile을 실제 어플라이언스 종류에 맞춰 만드는 방법을 정리합니다. Check Point 어플라이언스용과 Small Office 어플라이언스용으로 나뉩니다.

Check Point 어플라이언스용 Profile

Check Point Appliance Security Gateway 를 위한 SmartLSM Security Profile을 만듭니다. 큰 줄기는 SmartLSM Security Profile 생성 → (필요시) SmartLSM Security Cluster Profile 생성 → SmartProvisioning에서 Check Point 게이트웨이 생성 → SmartLSM 게이트웨이 메시지 처리 입니다.

여기서 Security Cluster ProfileSmartLSM 클러스터를 위한 프로파일로, 클러스터로 묶인 SmartLSM 게이트웨이들의 보안 구성을 담습니다. 게이트웨이를 만들면 그 게이트웨이가 배정된 프로파일을 fetch해 보안 정책을 적용 받습니다.

Small Office 어플라이언스용 Profile

Small Office Appliances Gateway(Check Point 1100·1200R·1400·1500 같은 소형 어플라이언스)를 위한 프로파일도 만듭니다. SmartProvisioning에서 Small Office 어플라이언스 게이트웨이를 생성 해, 소규모 지점·매장의 게이트웨이를 대규모로 다룹니다.

소형 어플라이언스는 기능·설정 옵션이 일반 게이트웨이와 조금 달라 , 그에 맞는 프로파일·설정을 씁니다(Provisioning 설정에서 Small Office용 설정을 별도로 다룸).

정리하면, 어플라이언스 종류(일반 Check Point 어플라이언스 vs Small Office 소형 어플라이언스)에 맞춰 Security Profile을 만들고 게이트웨이를 생성 하는 것이 이 장의 요지입니다. 세부 생성 절차는 원문 해당 절을 참고하세요.