콘텐츠로 이동

헤더필드 이름 정책

헤더필드 이름 정책 설정

[정책관리] > (도메인그룹선택) > [정책설정] > 도메인 보안정책 > [헤더필드이름정책]

HTTP 요청 헤더의 이름(Name)을 검사하여, 비정상적이거나 공격 패턴이 포함된 헤더를 탐지하고 차단하는 정책을 설정합니다.

헤더필드 이름 정책

헤더필드 이름 정책 입력

[정책관리] > (도메인그룹선택) > [정책설정] > 도메인 보안정책 > [헤더필드이름정책] > [정책입력]

새로운 헤더필드 이름 검사 규칙을 추가합니다. [정책입력] 버튼을 클릭하여 적용할 보안 패턴과 대응 방법을 설정한 후 [확인]을 클릭합니다. 정책이 추가되면 감사 로그가 생성되며 리스트에 반영됩니다.

헤더필드 이름 정책 입력

항목 설명
ID 보안 패턴(또는 패턴 그룹)의 고유 식별 ID입니다.
정책 헤더 이름 검사에 적용할 보안 패턴을 선택합니다.
트리 구조의 목록에서 패턴 그룹 전체를 선택하거나, 하위의 개별 패턴을 선택하여 적용할 수 있습니다.
위험도 해당 보안 패턴의 위험도(상/중/하)를 표시합니다.
시스템 패턴: DeepFinder에서 제공하는 기본 위험도가 적용됩니다.
사용자 패턴: 관리자가 패턴 생성 시 설정한 위험도가 표시됩니다.
대응방법 정책 위반(패턴 매칭) 시 수행할 대응 방법을 선택합니다.
NONE: 정책을 적용하지 않습니다.
ALLOW: 접속을 허용하고 현재 정책 내의 하위 우선순위 규칙 검사를 생략한 뒤 다음 단계 보안 정책으로 넘어갑니다.
DENY: 접속을 즉시 차단합니다.
REDIRECT: 접속을 차단하고 지정된 차단 페이지로 리다이렉션합니다.
DETECT: 탐지 로그만 기록하고 차단 없이 다음 순번의 정책을 계속 검사합니다.
로그종류 탐지 시 기록할 로그의 상세 수준을 선택합니다. (NONE / LOW / FULL)

헤더필드 이름 정책 우선순위 설정

정책관리 > (도메인그룹선택) > [정책설정] > 도메인 보안정책 > [헤더필드이름정책] > (우선순위 조정)

등록된 정책 간의 검사 순서를 변경합니다. 우선순위 숫자가 낮을수록(1에 가까울수록) 먼저 검사됩니다. 순서를 조정한 후 [확인] 또는 [저장]을 클릭하여 설정을 적용합니다.

헤더필드 이름 정책 우선순위 설정