헤더필드 이름 정책
헤더필드 이름 정책 설정
[정책관리] > (도메인그룹선택) > [정책설정] > 도메인 보안정책 > [헤더필드이름정책]
HTTP 요청 헤더의 이름(Name)을 검사하여, 비정상적이거나 공격 패턴이 포함된 헤더를 탐지하고 차단하는 정책을 설정합니다.

헤더필드 이름 정책 입력
[정책관리] > (도메인그룹선택) > [정책설정] > 도메인 보안정책 > [헤더필드이름정책] > [정책입력]
새로운 헤더필드 이름 검사 규칙을 추가합니다. [정책입력] 버튼을 클릭하여 적용할 보안 패턴과 대응 방법을 설정한 후 [확인]을 클릭합니다. 정책이 추가되면 감사 로그가 생성되며 리스트에 반영됩니다.

| 항목 | 설명 |
|---|---|
| ID | 보안 패턴(또는 패턴 그룹)의 고유 식별 ID입니다. |
| 정책 | 헤더 이름 검사에 적용할 보안 패턴을 선택합니다. 트리 구조의 목록에서 패턴 그룹 전체를 선택하거나, 하위의 개별 패턴을 선택하여 적용할 수 있습니다. |
| 위험도 | 해당 보안 패턴의 위험도(상/중/하)를 표시합니다. • 시스템 패턴: DeepFinder에서 제공하는 기본 위험도가 적용됩니다. • 사용자 패턴: 관리자가 패턴 생성 시 설정한 위험도가 표시됩니다. |
| 대응방법 | 정책 위반(패턴 매칭) 시 수행할 대응 방법을 선택합니다. • NONE: 정책을 적용하지 않습니다. • ALLOW: 접속을 허용하고 현재 정책 내의 하위 우선순위 규칙 검사를 생략한 뒤 다음 단계 보안 정책으로 넘어갑니다. • DENY: 접속을 즉시 차단합니다. • REDIRECT: 접속을 차단하고 지정된 차단 페이지로 리다이렉션합니다. • DETECT: 탐지 로그만 기록하고 차단 없이 다음 순번의 정책을 계속 검사합니다. |
| 로그종류 | 탐지 시 기록할 로그의 상세 수준을 선택합니다. (NONE / LOW / FULL) |
헤더필드 이름 정책 우선순위 설정
정책관리 > (도메인그룹선택) > [정책설정] > 도메인 보안정책 > [헤더필드이름정책] > (우선순위 조정)
등록된 정책 간의 검사 순서를 변경합니다. 우선순위 숫자가 낮을수록(1에 가까울수록) 먼저 검사됩니다. 순서를 조정한 후 [확인] 또는 [저장]을 클릭하여 설정을 적용합니다.
