Security Monitoring의 원활한 이용을 위한 지원 환경, 요금제, 제약 사항 등을 확인합니다.
클라우드 환경 사양
Security Monitoring이 지원하는 클라우드 환경 사양은 다음과 같습니다.
| 항목 | 지원 사양 |
|---|---|
| 리전(존) | 한국 |
| 플랫폼 | VPC |
| 언어 | 한국어 |
리전별 지원 사양
사용자가 이용 중인 리전, 플랫폼에 따라 제공하는 보안 서비스의 구성은 다음과 같습니다.
| 플랫폼 | Dashboard | 보안로그저장(CLA 연동 기능 제공) | Notification Setting(통보 대상 설정) | ||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| IDS | Anti-Virus | WAF | Anti-DDoS | IPS | IDS | Anti-Virus | WAF | Anti-DDoS | IPS | IDS | Anti-Virus | WAF | Anti-DDoS | IPS | |
| VPC | O | O | O | O | O | O | O | O | X | O | X | O | X | X | X |
- IDS,IPS,WAF,Anti-DDoS 서비스의 경우, Notification Setting(통보 대상 설정)이 아닌 고객지원 > 자료에서 Security Monitoring 서비스 신청서를 다운로드 후, 1번 고객정보 신청서 엑셀을 작성하여 SMS 알람을 수신할 대상자를 추가 또는 삭제할 수 있습니다.
- 아래의 FAQ 참고 부탁드립니다.
영향도가 있는 서비스
Security Monitoring은 IP 주소 기반으로 모니터링을 수행합니다. 그렇기 때문에 만약 Security Monitoring과 연동된 형태가 아니더라도 Public IP나 Load Balancer IP를 할당하여 사용하는 네이버 클라우드 플랫폼의 다른 서비스를 이용 중이라면 서비스에 영향이 있을 수 있습니다. 따라서 이용 중인 네이버 클라우드 플랫폼의 서비스가 Public IP나 Load Balancer IP를 할당하여 사용 중인지 확인해 주십시오. 참고로 Public IP나 Load Balancer IP와 연관 있는 네이버 클라우드 플랫폼의 서비스 예시는 다음과 같습니다.
- Compute: Server, Load Balancer, Public IP...
- Database: Cloud DB for MySQL, Cloud DB for MSSQL, Cloud DB for Cache, Cloud DB for Mongo DB, Cloud DB for PostgreSQL...
- Big Data & Analytics: Cloud Hadoop, Search Engine Service...
보안 서비스 사용 시 주의 사항
Security Monitoring이 제공하는 보안 서비스 사용 시 주의 사항을 안내합니다. 주의 사항은 Security Monitoring의 정상 작동 여부 및 과금과 관련이 있으므로 반드시 숙지해야 합니다.
고객은 약정된 용량에 대해 월 1회에 한해 변경 및 원복이 가능합니다.
IDS 주의 사항
IDS 사용 시 주의 사항은 다음과 같습니다.
- ID는 고객이 보유한 공인 IP가 할당된 서버나 Load Balancer 만을 대상으로 서비스를 제공합니다.
- IDS는 암호화된 패킷을 탐지, 분석할 수 없습니다.
Anti-Virus 주의 사항
Anti-Virus 사용 시 주의 사항은 다음과 같습니다.
- Anti-Virus Agent의 운영체제별 지원 가능한 커널 버전: Anti-Virus Agent는 운영체제별로 지원 가능한 커널 버전이 있습니다. 해당 커널 버전에서만 정상 동작하기 때문에 사용자가 미지원 커널 버전으로 업데이트한 경우 Security Monitoring이 정상적으로 동작하지 않을 수 있습니다. 운영체제별 지원 가능한 커널 버전 목록을 확인하려면 여기를 참조해 주십시오.
운영체제별 지원 가능한 커널 버전 목록에 없는 커널 버전에서의 Anti-Virus에 대한 품질은 네이버 클라우드 플랫폼에서 보증하지 않으니 주의해 주십시오.
- 의도하지 않은 과금이 발생할 수 있는 경우: 다음과 같은 경우를 주의해 주십시오.
- 가상 서버(VM) 이미지 서버 생성 시: Anti-Virus Agent가 설치된 가상 서버 이미지로 서버를 생성할 경우 생성된 서버에 Anti-Virus Agent도 자동 설치되어 과금이 시작됩니다. 따라서 VM에서 Anti-Virus로 인한 의도치 않은 과금을 방지하려면 반드시 Anti-Virus Agent를 삭제한 가상 서버 이미지를 사용해 주십시오.
Anti-DDoS 주의 사항
Anti-DDoS 사용 시 주의 사항은 다음과 같습니다.
- 서비스 사용 조건: Public IP나 공인 Load Balancer를 사용하는 서비스에만 신청이 가능합니다.
- 공격 방어 범위: 암호화된 패킷에 대해 L4 Layer 공격 방어만 지원하며, L7 Layer 공격 방어는 지원하지 않습니다.
WAF 주의 사항
WAF 사용 시 주의 사항은 다음과 같습니다.
- 서비스 사용 조건: 다음과 같은 경우에 한해 WAF를 사용할 수 있습니다.
- WAF 상품은 고객이 보유한 공인 IP가 할당된 서버나 Load Balancer 만을 대상으로 서비스를 제공합니다.
- WAF 서비스는 웹서비스용 HTTP/HTTPS 통신에 대해서만 탐지/차단할 수 있습니다.
- WAF 서비스에 HTTP 2.0 전용 서비스 IP 등록은 불가하며, 등록 시 통신이 차단될 수 있습니다.
- WAF는 서비스 개시부터 약 1개월간 탐지 모드로 운영하며 학습하고 고객에 공지 후 고객 신청 절차를 거쳐 차단 모드로 전환합니다.
- 서비스 개시 즉시 차단 모드를 반영할 경우에는 오탐에 의한 정상 트래픽도 차단될 수 있기 때문입니다.
- 암호화 통신(HTTPS)에 대한 탐지/차단을 위해서 서비스 신청 시 반드시 인증서도 함께 전달해 주셔야 합니다.
- 서비스 URL에 대한 SSL인증서와 관련 정보를 같이 전달해 주셔야 합니다.
- WAF 서비스 이용 중 SSL 인증서가 기간 만료될 경우 정상적으로 서비스가 제공되지 않습니다. 만료되기 전에 여유를 두고 인증서 갱신 신청을 해주시기 바랍니다
- 인증서 갱신 작업은 최소 1주일(5영업일) 전까지는 해당 신청서와 인증서를 전달해 주셔야 무리없이 작업이 가능합니다. 작업 시간은 영업일 16시 이후에 가능합니다.
WAF에서는 IP 블랙리스트를 최대 512건까지 등록할 수 있습니다.
<예시>
-단일: 192.168.10.5
-범위: 192.168.10.5-192.168.10.8 (범위로 등록 시 1건으로 반영)
IPS 주의 사항
IPS 사용 시 주의 사항은 다음과 같습니다.
- IPS는 고객이 보유한 공인 IP가 할당된 서버나 Load Balancer 만을 대상으로 서비스를 제공합니다.
- IPS는 암호화된 패킷을 탐지/차단할 수 없습니다.
- IPS는 서비스 개시부터 약 1개월간 탐지 모드로 운영하며 학습하고 고객 공지 없이 차단 모드로 전환됩니다.
- 서비스 개시 즉시 차단 모드를 적용할 경우 오탐에 의해 정상 트래픽도 차단될 수 있기 때문입니다.
이용 요금
Security Monitoring Managed는 신청한 보안 서비스에 대해 유료로 제공되는 보안 서비스입니다. 이용 요금에 대한 자세한 기준은 포털 > 서비스 > Security > Security Monitoring 메뉴를 참조해 주십시오.
Security Monitoring을 통해 보호 중이던 서비스의 이용을 중지하더라도 Security Monitoring 이용 요금은 별도로 계속 청구됩니다. 따라서 Security Monitoring의 과금을 중단하려면 Security Monitoring 이용을 별도로 반드시 해지해야 합니다. 이용 해지 방법은 다음과 같습니다.