보안 인텔리전스 정보
악성 인터넷 콘텐츠를 차단하는 초기 방어선인 보안 인텔리전스는 평판 정보를 사용하여 IP 주소, URL, 도메인 이름과의 연결을 신속하게 차단합니다. 이를 보안 인텔리전스 차단 목록이라고 합니다.
보안 인텔리전스는 시스템에서 더 많은 리소스를 사용하는 평가를 수행하기 전에 이루어지는 초기 액세스 제어 단계입니다. 차단 목록을 사용하면 검사가 필요하지 않은 트래픽을 신속하게 제외하여 성능이 향상됩니다.
참고 |
차단 목록을 사용하여 빠른 경로의 트래픽을 차단할 수 없습니다. 사전 필터 평가는 보안 인텔리전스 필터링 이전에 이루어집니다. 단축 경로가 지정된 트래픽은 보안 인텔리전스를 비롯한 모든 추가적인 평가를 우회합니다. |
사용자가 맞춤형 차단 목록을 설정할 수도 있으나, Cisco에서는 정기적으로 업데이트된 인텔리전스 피드에 대한 액세스를 제공합니다. 악성코드, 스팸, 봇넷, 피싱과 같은 보안 위협을 나타내는 사이트는 맞춤형 컨피그레이션을 업데이트하고 구축하는 속도보다 빠르게 나타났다 사라질 수 있습니다.
차단 안 함 목록 및 모니터링 전용 차단 목록을 사용하여 보안 인텔리전스 차단 목록을 세분화할 수 있습니다. 이러한 메커니즘에서는 트래픽이 차단 목록에 의해 차단되지 않지만, 일치하는 트래픽을 자동으로 신뢰하거나 일치하는 트래픽에 단축 경로를 지정하지 않습니다. 보안 인텔리전스 단계에서 차단 안 함 목록에 추가되거나 모니터링된 트래픽은 나머지 액세스 제어를 통해 추가적으로 분석됩니다.