새 질문 59
시나리오: Citrix 설계자가 Citrix ADC MPX 장치를 고가용성 모드로 설정하고 버전
12.0.53.13 NC. 이들은 Cisco ASA 5505 방화벽 뒤에 배치됩니다. Cisco ASA 방화벽은 액세스 제어 목록을 사용하여 트래픽을 차단하도록 구성됩니다. NAT(네트워크 주소 변환)도 방화벽에서 수행됩니다. 다음 요구 사항은 고객의 보안 팀과 Citrix ADC 보안 구현 프로젝트의 일부로 진행된 논의 중에 설계자가 파악한 것입니다: Citrix ADC MPX 장치:
* 는 특정 가상 엔터티 또는 디바이스의 트래픽 속도를 모니터링해야 합니다. 요청을 대량으로 전송하는 적대적인 클라이언트의 공격을 완화할 수 있어야 합니다. Citrix ADC 장치는 HTTP. TOP 및 DNS 기반 요청을 차단할 수 있어야 합니다.
* 는 백엔드 서버가 과부하되지 않도록 보호해야 합니다.
*는 서비스 수준이 아닌 가상 서버 수준에서 들어오는 모든 요청을 대기열에 넣어야 합니다.
*는 우선순위에 따라 리소스에 대한 액세스를 제공해야 합니다.
*는 잘 알려진 Windows 익스플로잇, 바이러스에 감염된 개인 컴퓨터, 중앙에서 관리되는 자동화된 봇넷, 손상된 웹 서버, 알려진 스패머해커 및 피싱 프록시에 대한 보호 기능을 제공해야 합니다.
* 는 특정 지리적 위치 데이터베이스에서 시작된 요청에 대해 원하는 수준의 보안 검사 검사를 적용할 수 있는 유연성을 제공해야 합니다.
* 는 미리 지정된 헤더 길이, URL 길이, 쿠키 길이에 따라 트래픽을 차단해야 하며, 하나의 큰따옴표(') 백슬래시(;), 세미콜론(;) 등의 문자가 백엔드 서버로 전송되는 것을 차단, 변환 또는 삭제해야 합니다.
이러한 요구 사항을 충족하기 위해 설계자는 어떤 보안 기능을 구현해야 할까요?