08Autonomous — 6개 프로파일과 구성Autonomous — 6개 프로파일과 구성
Autonomous Threat Prevention 은 Custom과 정반대 철학입니다. 잣대를 손수 조정하는 대신, 용도별로 미리 만들어진 프로파일 하나를 고르면 정책이 자동 생성 됩니다. 이 장은 6개 프로파일과 그 적용 흐름을 정리합니다.
6개 프로파일
Autonomous는 상황에 맞춰 고르는 6개 프로파일 을 제공합니다.
Recommended for Perimeter(기본값) — 경계 게이트웨이용 최적 보안 으로, 웹 브라우징·데이터센터·수신 메일·FTP를 보호합니다. Custom의 Optimized 프로파일과 가장 비슷 하고, 한 게이트웨이에 여러 보호가 필요할 때 권장됩니다. Strict Security for Perimeter — 경계 게이트웨이용 최대 보안 입니다.
Cloud/Data Center — 데이터센터용 으로 서버와 east–west 트래픽을 폭넓게 보호하고, Internal Network — 내부 사용자·서버 간 트래픽을 최대 보안 으로 지킵니다. Recommended for Guest Network — 게스트(Wi-Fi) 망을 비침습적으로 모니터링(Detect 모드) 하고, Monitor — 로그·리포트 생성용 Detect 모드 입니다.
각 프로파일은 IPS, File & URL Reputation, ThreatCloud, Sandbox, Sanitization(CDR), C&C protection, Zero Phishing 같은 기술을 용도에 맞게 조합합니다. 예컨대 Guest·Monitor는 차단 대신 탐지(Detect)만 합니다.
구성 흐름
적용은 단순합니다. Gateways & Servers 에서 게이트웨이의 Threat Prevention 탭에서 Autonomous Threat Prevention 을 선택 해 켜고, Security Policies > Autonomous Threat Prevention > Policy 에서 프로파일을 고른 뒤 설치 하면 됩니다.
어떤 프로파일이 맞을지 모를 때는 프로파일 이름 옆 드롭다운의 Help me decide 를 누르면 프로파일별 차이를 비교한 표 가 열려, 환경에 맞는 것을 고를 수 있습니다. 각 프로파일은 자신이 쓰는 기술 목록을 함께 보여 줍니다.