목차/08. Autonomous — 6개 프로파일과 구성

08Autonomous — 6개 프로파일과 구성Autonomous — 6개 프로파일과 구성

Autonomous Threat Prevention 은 Custom과 정반대 철학입니다. 잣대를 손수 조정하는 대신, 용도별로 미리 만들어진 프로파일 하나를 고르면 정책이 자동 생성 됩니다. 이 장은 6개 프로파일과 그 적용 흐름을 정리합니다.

6개 프로파일

Autonomous는 상황에 맞춰 고르는 6개 프로파일 을 제공합니다.

Recommended for Perimeter(기본값) — 경계 게이트웨이용 최적 보안 으로, 웹 브라우징·데이터센터·수신 메일·FTP를 보호합니다. Custom의 Optimized 프로파일과 가장 비슷 하고, 한 게이트웨이에 여러 보호가 필요할 때 권장됩니다. Strict Security for Perimeter — 경계 게이트웨이용 최대 보안 입니다.

Cloud/Data Center — 데이터센터용 으로 서버와 east–west 트래픽을 폭넓게 보호하고, Internal Network — 내부 사용자·서버 간 트래픽을 최대 보안 으로 지킵니다. Recommended for Guest Network — 게스트(Wi-Fi) 망을 비침습적으로 모니터링(Detect 모드) 하고, Monitor — 로그·리포트 생성용 Detect 모드 입니다.

각 프로파일은 IPS, File & URL Reputation, ThreatCloud, Sandbox, Sanitization(CDR), C&C protection, Zero Phishing 같은 기술을 용도에 맞게 조합합니다. 예컨대 Guest·Monitor는 차단 대신 탐지(Detect)만 합니다.

구성 흐름

적용은 단순합니다. Gateways & Servers 에서 게이트웨이의 Threat Prevention 탭에서 Autonomous Threat Prevention 을 선택 해 켜고, Security Policies > Autonomous Threat Prevention > Policy 에서 프로파일을 고른 뒤 설치 하면 됩니다.

어떤 프로파일이 맞을지 모를 때는 프로파일 이름 옆 드롭다운의 Help me decide 를 누르면 프로파일별 차이를 비교한 표 가 열려, 환경에 맞는 것을 고를 수 있습니다. 각 프로파일은 자신이 쓰는 기술 목록을 함께 보여 줍니다.

정리하면, Custom이 "직접 조립"이라면 Autonomous는 "용도를 고르면 끝" 입니다. 고급 설정·블레이드별 세부는 블레이드별 설정고급·운영에서 이어집니다(단, ICAP·MTA처럼 Autonomous에서 지원되지 않는 기능은 Custom으로 전환해야 함).