Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

컨텐츠 필터링

콘텐츠 필터링은 기본적인 데이터 손실 방지 기능을 제공합니다. 컨텐츠 필터링 필터 트래픽은 MIME 유형, 파일 확장 및 프로토콜 명령을 기반으로 합니다. 또한 콘텐츠 필터 모듈을 사용하여 ActiveX, Java Applets 및 기타 콘텐츠 유형을 차단할 수 있습니다. 콘텐츠 필터링에는 별도의 라이선스가 필요하지 않습니다. 자세한 내용은 다음 항목을 참조하십시오.

컨텐츠 필터링 개요

파일 형식에 기반한 콘텐츠 필터링

이전에는 MIME 유형, 파일 확장 및 프로토콜 명령에 따라 특정 유형의 트래픽을 차단하거나 허용하기 위해 컨텐츠 필터링이 수행되었습니다. 콘텐츠 필터는 구성된 필터 목록에 대해 트래픽을 확인하여 게이트웨이 전반의 파일 전송을 제어합니다. 파일 유형에 기반한 이러한 유형의 평가는 Junos OS 릴리스 21.4R1 이전의 Junos OS 릴리스에서만 지원됩니다.

Junos OS 릴리스 21.4R1부터는 파일 내용을 기반으로 컨텐츠 평가가 수행됩니다. 파일 형식 기반 컨텐츠 평가는 더 이상 사용되지 않으며 관련 구성은 숨겨집니다.

향상된 컨텐츠 필터링 기능으로 마이그레이션하지 않으려면 레거시 기능을 사용할 수 있습니다. 레거시 구성을 사용할 수 있지만 모든 레거시 구성 노브는 더 이상 사용되지 않고 숨겨집니다. 또한 기존 구성 옵션을 사용할 때 시스템 로그 및 오류 메시지 경고를 받게 됩니다.

이러한 유형의 평가에서 컨텐츠 필터 모듈은 웹 필터링을 제외한 다른 모든 컨텐츠 보안 모듈보다 먼저 트래픽을 평가합니다. 따라서 트래픽이 content-filter에 구성된 기준을 충족하면 content-filter는 이 트래픽에 대해 먼저 작동합니다.

다음과 같은 유형의 컨텐츠 필터를 구성할 수 있습니다.

  • MIME 패턴 필터 — MIME 패턴은 HTTP 및 MAIL 프로토콜에서 트래픽 유형을 식별하는 데 사용됩니다. 콘텐츠 필터가 수행할 작업을 결정하는 데 사용하는 MIME 패턴의 두 목록이 있습니다. 차단 MIME 목록에는 콘텐츠 필터에 의해 차단될 MIME 유형 트래픽 목록이 포함되어 있습니다. MIME 예외 목록에는 콘텐츠 필터에 의해 차단되지 않는 MIME 패턴이 포함되어 있으며 일반적으로 차단 목록에 있는 항목의 하위 집합입니다. 예외 목록은 차단 목록보다 우선 순위가 더 높습니다. 두 목록에 모두 표시되는 MIME 항목이 있는 경우 예외 목록이 우선하므로 해당 MIME 유형은 콘텐츠 필터에 의해 차단되지 않습니다. 따라서 예외 목록에 항목을 추가할 때 구체적으로 지정하는 것이 좋습니다.

  • 블록 확장자 목록 — 파일 전송 중에 파일 이름을 사용할 수 있으므로 파일 확장자를 사용하는 것은 파일 전송을 차단하거나 허용하는 매우 실용적인 방법입니다. 콘텐츠 필터 목록에는 차단할 파일 확장자 목록이 포함되어 있습니다. 모든 프로토콜은 블록 확장 목록의 사용을 지원합니다.

  • 프로토콜 명령 차단 및 허용 목록 — 프로토콜마다 서버와 클라이언트 간에 통신하기 위해 서로 다른 명령을 사용합니다. 특정 명령을 차단하거나 허용함으로써 프로토콜 명령 수준에서 트래픽을 제어할 수 있습니다.

    차단 및 허용 명령 목록은 함께 사용되도록 되어 있으며, 허용 목록은 차단 목록에 대한 예외 목록 역할을 합니다.

    프로토콜 명령이 허용 목록과 차단 목록 모두에 나타나면 해당 명령은 허용됩니다.

    Junos OS 릴리스 15.1X49-D100부터는 HTTP, FTP, SMTP, POP3, IMAP 프로토콜에 대한 IPv6 패스스루 트래픽이 컨텐츠 보안의 웹 필터링 및 컨텐츠 필터링 보안 기능에 지원됩니다.

MIME 유형 또는 파일 확장자는 모든 유해한 파일이나 구성 요소를 포함할 수 없습니다. 따라서 콘텐츠 필터 모듈을 사용하여 ActiveX, Java 애플릿 및 기타 콘텐츠 유형을 차단할 수도 있습니다. 다음 유형의 콘텐츠 차단은 HTTP에서만 지원됩니다.

  • ActiveX 차단

  • Java 애플릿 차단

  • 쿠키 차단

  • EXE 파일 차단

  • ZIP 파일 차단

파일 컨텐츠를 기반으로 한 컨텐츠 필터링

콘텐츠 필터링은 이전에는 파일 유형, MIME 유형, 콘텐츠 유형 및 프로토콜 명령을 기반으로 수행되었습니다. MIME 유형, 프로토콜 명령 필터 또는 파일 확장자 필터를 사용한 파일 감지가 항상 신뢰할 수 있는 것은 아닙니다. 파일 형식을 식별하는 가장 쉬운 방법은 파일 이름 확장자를 사용하는 것이지만 모든 종류의 파일에 확장자를 지정할 수 있으므로 정품이 아닙니다.

Junos OS 릴리스 21.4R1부터 콘텐츠 보안은 콘텐츠 필터링을 수행하여 파일 확장자가 아닌 파일 콘텐츠를 기반으로 파일 형식을 결정합니다. 먼저 파일 내용을 분석하여 파일 형식을 정확하게 결정합니다. 이 기능은 애플리케이션 ID(애플리케이션 ID)를 보완합니다. 파일 형식에 기반한 컨텐츠 필터링을 사용하면 웹(HTTP 및 HTTPS) 트래픽에 대한 액세스를 식별, 제어 및 보호하기 위한 방화벽을 구성할 수 있습니다. App ID에 의해 최종 애플리케이션 일치가 확인되면 일치하는 컨텐츠 보안 정책이 컨텐츠 필터링에 고려됩니다.

Illustration of file upload and download process with green checkmarks for allowed types like JPEG and ZIP, red X for blocked types like EXE and ELF.

파일 콘텐츠를 기반으로 한 콘텐츠 필터링은 다음과 같이 수행됩니다.

  • 파일 식별: 내용을 검사하고 파일 형식을 결정하기 위해 규칙이 정의됩니다. 컨텐츠 보안 프로세스는 파일 컨텐츠를 사용하여 파일 유형을 판별하기 위해 정의된 규칙과 일치시킵니다.

  • 트래픽 방향에 대한 컨텐츠 필터링 규칙을 정의합니다. 컨텐츠 보안 프로세스는 CLI에서 구성을 읽고, 규칙 세트와 규칙을 구문 분석하고 해석합니다. 컨텐츠 필터링 규칙을 정의하고 규칙을 적용하여 트래픽을 지시할 수 있습니다.

    규칙 집합 및 규칙 구성이 계층 수준 아래에 [edit security utm utm-policy <utm-policy-name> content-filtering] 추가됩니다.

    콘텐츠 필터 규칙에서 연결 재설정 옵션을 구성할 수 있습니다. 규칙 내에 나열된 콘텐츠가 감지되면 프로토콜 핸들러는 정책에 구성된 대로 클라이언트 및 서버와의 TCP 연결 재설정을 정확히 수행합니다.

    참고:

    mime-type, content-type 및 protocol 명령을 기반으로 하는 컨텐츠 필터링 옵션은 지원되지 않습니다. Junos OS 릴리스 21.4R1로 업그레이드한 후에는 및 [edit security utm utm-policy <utm-policy-name> content-filtering] [edt security utm feature-profile content-filtering profile <profile-name> 계층 아래의 기존 파일 확장자 기반 컨텐츠 필터링 옵션이 지원되지 않습니다.

  • 컨텐츠 필터링에 대해 정의된 규칙 및 규칙 세트를 사용합니다. 계층에서 위에 정의된 규칙 및 규칙 세트를 사용할 수 있습니다 [edit security utm default-configuration content-filtering . 이러한 규칙 및 규칙 집합을 사용하면 방향별 콘텐츠 필터 및 연결 재설정을 구성할 수 있습니다.
  • 콘텐츠 필터링을 위한 콘텐츠 보안 정책 선택: 최종 애플리케이션 일치가 APP ID에 의해 확인되면 콘텐츠 필터링 규칙이 정의된 일치하는 잠재적 콘텐츠 보안 정책이 처리를 위해 선택됩니다.

    모든 컨텐츠 보안 정책에 대해 규칙 세트 노드 목록과 함께 체인이 작성됩니다. 규칙 집합에 따라 구성된 모든 규칙이 목록에 추가된 다음 해당 규칙 집합 노드에 연결됩니다.

    모든 검사가 통과된 후 로컬 메모리에서 해당 정보를 보존하고 구성하도록 구성된 각 규칙 집합 및 규칙에 고유 ID가 할당됩니다. 로컬 메모리의 이 스토리지는 구성 변경 사항을 추적하고 업데이트를 동기화하는 데 필요합니다.

  • 검증: 다음 명령을 사용하여 컨텐츠 필터링 시스템 통계 및 오류를 봅니다.

    • root-logical-system 내의 정책에 컨텐츠 필터링 통계를 표시하려면 and show security utm content-filtering statistics utm policy <utm policy name> show security utm content-filtering statistics root-logical-system utm-policy <utm policy name> 명령을 사용합니다.

    • 지정된 논리적 시스템 내의 정책에 컨텐츠 필터링 통계를 표시하려면 이 show security utm content-filtering statistics logical-system <logical-system-name> utm-policy <utm policy name> 명령을 사용합니다.

이 새 기능으로 마이그레이션하고 구성에서 레거시 옵션을 사용할 수 있는 경우 다음 오류 메시지가 표시되고 커밋이 실패합니다.

더 이상 사용되지 않는 기능은 향상된 콘텐츠 필터링(규칙 집합/규칙)\n"); 더 이상 사용되지 않는 것으로 표시된 구성을 제거하여 앞서가십시오(자세한 내용: show security utm)\n")

향상된 콘텐츠 필터링 기능으로 마이그레이션하지 않으려면 기존 콘텐츠 필터링 기능을 사용할 수 있습니다. 레거시 구성 옵션은 더 이상 사용되지 않으며 숨겨져 있습니다. 더 이상 사용되지 않는 레거시 옵션을 사용할 때 다음과 같은 오류 메시지가 표시됩니다.

ERRMSG("구성 \'%s\'는 더 이상 사용되지 않음", "security utm utm-policy <> content-filtering http-profile")

파일 컨텐츠 기반 컨텐츠 필터링의 이점

  • 안전한 웹 액세스를 제공하고 컨텐츠 필터링 규칙에서 정확하게 감지된 파일 유형을 사용하여 공격으로부터 네트워크를 보호합니다.

  • 네트워크를 통과하는 트래픽을 제어하고 트래픽 방향에 따라 컨텐츠 필터링 규칙을 적용합니다.

  • 사용자 및 소스 ID, 세션 ID, 패킷 방향 정보를 포함하도록 로그 메시지가 개선되었습니다.

Junos OS 릴리스 22.4R1부터 컨텐츠 보안 컨텐츠 필터링 모듈이 JDPI 파서와 통합되고 JDPI 컨텍스트는 컨텐츠 필터링 기능을 호출하는 데 사용됩니다.

일반 트래픽을 처리하기 위해 컨텐츠 보안 컨텐츠 필터링 패킷 및 스트림 플러그인이 추가되었습니다.

메일 프로토콜에 대한 작업을 수행하는 동안 TCP 프록시 종속성이 제거됩니다. notify-mail-sender 메일 프로토콜에 대한 CLI 구성 지원이 제거되었습니다.

동적 파일 형식 시그니처

동적 파일 유형 서명은 파일 유형 서명 데이터를 관리하기 위한 유연하고 효율적인 방법을 도입합니다. 파일 형식 서명을 구조화된 JSON 형식으로 클라우드 호스팅 서버에 저장하면 기본 콘텐츠 필터링 코드를 수정하지 않고도 파일 형식 서명을 다운로드, 설치 및 업데이트할 수 있습니다. 이 기능은 새로운 파일 형식에 원활하게 적응하여 진화하는 위협으로부터 네트워크 보안을 보장합니다. 이 시스템은 자동 다운로드 예약, 설치 실패에 대한 폴백 메커니즘 및 로컬 업데이트를 지원하여 현재 서명 데이터를 유지하기 위한 강력한 옵션을 제공합니다.

CLI 명령을 사용하면 파일 유형 서명, 다운로드, 설치 및 롤백에 대한 제어와 같은 작업을 효과적으로 쉽게 관리할 수 있습니다.

디바이스를 처음 구축하면 기본 파일 형식 서명이 표시됩니다. 사용자는 CLI 다운로드 및 설치 명령을 사용하여 최신 버전을 다운로드하고 설치할 수 있습니다. 새 서명 설치가 어느 단계에서든 실패하면 디바이스는 기본 파일 서명으로 되돌아갑니다.

새 서명 버전을 성공적으로 설치한 후 디바이스는 기존 버전을 마지막 양호한 버전으로 이동합니다. 수동 설정 롤백을 제공하면 시스템은 마지막으로 양호한 서명 버전으로 되돌아갑니다.

마지막으로 좋은 서명 버전을 사용할 수 없는 경우 수동 설정 롤백에서 오류가 Manual Rollback Failed; No backup available for rollback발생합니다.

자동 다운로드 예약을 통해 장치는 사전 정의된 간격으로 새 서명을 가져오고 적용할 수 있습니다. 이러한 자동화는 수동 설정 개입을 최소화하여 서명 데이터를 최신 상태로 유지합니다. CLI 명령을 사용하여 edit security utm custom-objects file-signatures 매개 변수를 구성하며, 이를 통해 URL, 프록시 프로필 및 라우팅 인스턴스를 구성할 수 있습니다. 이러한 유연성은 분산된 네트워크 환경 전반에서 강력한 보안 조치를 유지하는 데 필수적입니다.

고가용성(HA) 지원은 동적 파일 유형 서명 관리 시스템에 필수적이며 분산 네트워크 환경의 모든 노드에서 동기화된 업데이트를 보장합니다. 이 기능은 일관된 위협 방지를 유지하고 모든 참여 장치에서 파일 서명의 원활한 다운로드 및 설치를 촉진하는 데 중요합니다. 시스템은 한 노드에 장애나 연결 문제가 발생하는 경우에도 파일 서명 업데이트가 올바르게 전파되도록 하는 메커니즘을 사용합니다.

동적 파일 형식 서명의 이점

  • 시스템 소프트웨어를 변경하지 않고 업데이트를 허용하여 새로운 파일 형식에 신속하게 적응하여 새로운 위협으로부터 보안을 유지할 수 있습니다.

  • 자동 다운로드 스케줄링으로 파일 형식 서명 업데이트 프로세스를 단순화하여 수동 설정 없이 파일 서명 데이터가 최신 상태로 유지되도록 합니다.

  • 로컬 파일 형식 서명 업데이트 기능을 통해 운영 연속성을 지원합니다.

콘텐츠 필터링 프로토콜 지원 이해

지원되는 각 프로토콜은 사용 가능한 콘텐츠 필터를 다르게 구현할 수 있습니다. 각 프로토콜에 대해 모든 필터링 기능이 지원되는 것은 아닙니다. 이 주제에는 다음 섹션이 포함됩니다.

HTTP 지원

HTTP 프로토콜은 모든 컨텐츠 필터링 기능을 지원합니다. HTTP를 사용하면 콘텐츠 필터가 게이트웨이에 남아 HTTP 클라이언트와 서버 간의 모든 요청과 응답을 확인합니다.

컨텐츠 필터링으로 인해 HTTP 요청이 삭제되면 클라이언트는 다음과 같은 응답을 수신합니다.

따라서 다음과 같은 메시지가 나타날 수 있습니다.

FTP 지원

FTP 프로토콜은 모든 컨텐츠 필터링 기능을 지원하지 않습니다. 차단 확장 목록 및 프로토콜 명령 차단 목록만 지원합니다.

콘텐츠 필터링이 FTP 요청을 차단하면 제어 채널을 통해 다음 응답이 전송됩니다.

따라서 다음과 같은 메시지가 나타날 수 있습니다.

이메일 지원

이메일 프로토콜(SMTP, IMAP, POP3)은 차단 확장 목록, 프로토콜 명령 차단 목록 및 MIME 패턴 필터링 기능에 대한 제한된 콘텐츠 필터링 지원을 제공합니다. 이메일 프로토콜에 대한 지원은 다음과 같은 이유로 제한됩니다.

  • 콘텐츠 필터는 전자 메일 헤더의 한 수준만 검사합니다. 따라서 재귀적 이메일 헤더와 암호화된 첨부 파일은 검사되지 않습니다.

  • 전체 전자 메일이 MIME으로 인코딩된 경우 콘텐츠 필터는 MIME 유형만 검색할 수 있습니다.

  • 콘텐츠 필터링으로 인해 이메일의 일부가 차단되면 원본 이메일은 삭제되고 이메일이 차단된 이유에 대한 설명이 포함된 텍스트 파일로 대체됩니다.

Junos OS 릴리스 19.4R1부터 바이러스 차단 및 콘텐츠 필터링 기능은 암시적 및 명시적 SMTPS, IMAPS 및 POP3S 프로토콜을 지원하며, 명시적 패시브 모드 FTPS만 지원합니다.

암시적 모드 - 보안 채널을 사용하여 SSL/TLS 암호화 포트에 연결합니다.

명시적 모드 - 먼저 보안되지 않은 채널에 연결한 다음 STARTTLS 명령을 실행하여 통신을 보호합니다. POP3S의 경우 STLS 명령을 사용합니다.

컨텐츠 필터링 구성 모니터링

목적

컨텐츠 필터링 통계를 봅니다.

작업

CLI에서 콘텐츠 필터링 통계를 보려면 명령을 입력합니다. user@host > show security utm content-filtering statistics

콘텐츠 필터링 명령은 다음 정보를 표시합니다.show statistics

J-Web을 사용하여 컨텐츠 필터링 통계를 보려면:

  1. 컨텐츠 필터링 통계 지우기 모니터>보안>UTM>컨텐츠 필터링 모니터>보안>UTM>컨텐츠 필터링을 선택합니다.

    오른쪽 창에서 다음 통계를 볼 수 있습니다.

  2. 콘텐츠 필터링 통계 삭제를 클릭하여 현재 볼 수 있는 모든 통계를 지우고 새 통계 수집을 시작할 수 있습니다.

변경 내역 표

기능 지원은 사용 중인 플랫폼과 릴리스에 따라 결정됩니다. 기능 탐색기를 사용하여 플랫폼에서 기능이 지원되는지 확인합니다.

출시
설명
15.1X49-D100
Junos OS 릴리스 15.1X49-D100부터는 HTTP, FTP, SMTP, POP3, IMAP 프로토콜에 대한 IPv6 패스스루 트래픽이 컨텐츠 보안의 웹 필터링 및 컨텐츠 필터링 보안 기능에 지원됩니다.