정처기
정처기 정리 : 2025-07-11 (D-9)
dding-shark
2025. 7. 11. 09:57
728x90
2025-07-11 (D-9)
관계 해석
- 관계 데이터 베이스에 대한 비 절차적 언어,
- (관계 대수 vs 관계 해석) 대수 -> 절차적 , 해석 -> 비절차적
SQL 다중행 연산자
- ALL, ANY, EXIST, IN
인터넷 망을 하나의 사설망 처럼!
- VPN
- SSL VPN , IPSec VPN 있음
다크 데이터
- 빅데이터 비슷한데 그냥 저장만 해놓은 것
ISMS (Information Security Management System)
- 정보 보호 과정과 절차
- 라우팅 프로토큘
- 내부 라우팅 프로토콜 (IGP)
- RIP
- 거리백터 기반, 벨만-포드 ,15홉
- OSPF
- 다익스트라, 홉제한X
- RIP
- 외부 라우팅 프로토콜(EGP)
- BGP
- 경로백터 알고리즘, 연결될때 전체 교환, 이후엔 변화된 정보만
- BGP
- 내부 라우팅 프로토콜 (IGP)
응용 계층 프로토콜
HTTP
- : 80
- 텍스트 기반 통신 규약
HTTPS
- : 443
- SSL/TLS 사용, 보안 강화 버번
SMTP
- : 25
- 이메일 보내기 위한 프로토콜
- TCP 포트 사용
POP3
- : 110
- 원격 서버로 부터 이메일을 받기위한 프로토콜
- TCP/IP 연결
- 오프라인에서도 사용가능
IMAP
- : 143
- 원격 서버로 부터 이메일을 받기위한 프로토콜
- TCP/IP 연결
- 온라인/오프라인 모두 사용 가능
Telnet
- : 23
- SSH 하위호환
- SSH
- : 22
- 쉘 스크립트 사용하는 프로토콜
SNMP
- : 161
- TCP/IP 네트워크 관리 프로토콜
DNS
- : 53
- 도메인 이름을 호스트 이름으로 바꿔줌
DHCP
- :67,68
- IP 관리를 쉽게 하기위한 프로토콜
- TCP/IP통신을 하기위한 정보를 자동으로 주입해줌
패킷교환 방식 vs 서킷 교환 방식
패킷교환 방식
- 다이어그램
- 가상회선
서킷 교환 방식
- 네트워크 리소스르 틍정 사용층이 독점하도록 하는 통신 방식
- 영상,비디오 통신할때 사용
보안 솔루션
방화벽 :
- 기업 내부, 외부간 트래픽을 모니터링 하여 시스템의 접근을 허용하거나, 차단하는 시스템
웹 방화벽 : WAF
- 일반적인 방화벽과는 다른 웹 에플리케이션 보안에 특화된 장비
- SQL인젝션 XSS, 등과 같은 웹 공격을 탐지하고 방어
네트워크 접근 제어 : NAC
- 단말기가 내부 네트워크 접속을 시도할때 이를 제어
침입 탐지 시스템 : IDS
- 네트워크에서 발생하는 이벤트를 모니터링 하고 비인가 사용자에 의한 자원 접근과 보안 정책위반을 탐지
침입 방지 시스템 : IPS
- 네트워크에 대한 공격이나 침입을 실시간 적으로 차단하고 유해 트래픽에 대한 조치를 능동적으로 처리
무선 침입 방지 시스템 : WIPS
- 인가 되지낭ㅎ느 무선 단말기의 접속을 자동으로 탐지, 차단하는 시스템
통합 보안 시스템 : UTM
- 위에 있는거 하나로 통합
가상 사설망 :VPN
- 인터넷과 같은 공중망에 인증,암호화 기술을 사용해 전용망을 사용하는거처럼
SIEM (Security Information and Event Management)
- 기업에서 생성하는 테라바이트급 빅데이터 기반 로그분석
ESM(Enterprise Security Management)
- 서로 다른 기종의 보안장비들을 통합 이벤트 위두의 로그분석
- 회선 제어
- CSMA/CD
- CSMA/CA
728x90