Security Practice Archive

보안 점검과 설정을
기록합니다.

시스템, 클라우드 등 다양한 환경에서 확인한 점검 기준과 설정 과정, 검증 결과를 정리합니다.

categories 글 모아보기
Browse topics

주제별로 빠르게 이동

카테고리를 선택해 관련 글을 모아볼 수 있습니다.

약 1분

[인프라진단] #W-64 윈도우 방화벽 설정

반응형

1. 항목 설명

Windows Defender 방화벽은 호스트 단위에서 인바운드·아웃바운드 트래픽을 통제합니다. 프로필이 꺼져 있으면 네트워크 경계 통제가 우회되거나 내부 이동 공격에 노출될 수 있습니다.

판단 기준: Domain, Private, Public 등 적용 가능한 Windows 방화벽 프로필이 사용이면 양호, 하나라도 사용 안 함이면 취약입니다.

2026 가이드 근거

출처: 과학기술정보통신부·한국인터넷진흥원, 「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」, W-64, p.270. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며, 진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.

2. 점검 목적

서버 자체에서 비인가 접근과 불필요한 외부 통신을 제한해 네트워크 공격 표면과 침해 확산 가능성을 줄이는 것이 목적입니다.

3. 실습 환경

  • 운영체제: Microsoft Windows Server 2019 Standard Evaluation
  • OS 버전: 10.0.17763
  • 확인 Build: 17763.3650
  • 가상화 환경: VMware, Inc. VMware20,1
  • 컴퓨터 이름: WIN-RTQP19JGCE2
  • 네트워크: VMware Host-only isolated network
  • 실행 ID: 20260824-185107
  • 진단 일자: 2026-08-24

4. 취약 상태 구성

Host-only로 격리된 실습 VM에서 세 방화벽 프로필을 잠시 비활성화하고 상태값만 수집했습니다. 외부망 연결이나 공격 트래픽은 없었고 수집 직후 모든 프로필을 다시 활성화했습니다.

이 구성은 인터넷과 분리된 실습 VM에서만 수행했습니다.

구성 방법

Set-NetFirewallProfile `
    -Profile Domain,Private,Public -Enabled False
Get-NetFirewallProfile |
    Select-Object Name,Enabled,DefaultInboundAction

다음 명령으로 설정 상태를 확인했습니다.

Get-NetFirewallProfile |
    Select-Object Name,Enabled,DefaultInboundAction,
        DefaultOutboundAction

5. 최초진단 결과

  • 판정: 취약
  • 자동 판정 근거: Domain, Private, Public 프로필이 모두 비활성화되어 호스트 방화벽 통제가 없는 상태였습니다.

6. 조치 방법

세 프로필을 모두 활성화했습니다. 운영 환경에서는 단순 활성화뿐 아니라 기본 차단 정책, 허용 규칙의 소유자와 원격 주소 범위를 함께 검토해야 합니다.

Set-NetFirewallProfile `
    -Profile Domain,Private,Public -Enabled True
Get-NetFirewallProfile |
    Select-Object Name,Enabled,DefaultInboundAction

Windows 설정 경로: 제어판 > Windows Defender 방화벽

7. 이행진단 결과

  • 판정: 양호
  • 자동 판정 근거: Domain, Private, Public 프로필이 모두 활성화된 것을 재확인했습니다.

8. 실무 주의사항

방화벽이 켜져 있어도 Any 원격 주소와 모든 포트를 허용하는 규칙이 많으면 통제 효과가 없습니다. 프로필 적용 오류와 허용 규칙의 실제 범위를 검토해야 합니다.

컨설턴트 조언

  • 자산의 실제 네트워크 프로필과 GPO 적용 결과가 의도한 정책인지 확인합니다.
  • 인바운드는 기본 차단을 유지하고 허용 규칙에 업무 소유자·포트·원격 주소를 기록합니다.
  • 방화벽 끄기, 규칙 추가·변경 이벤트를 중앙 수집해 비인가 변경을 탐지합니다.
  • 클러스터·백업·모니터링 통신은 패킷 흐름을 확인한 뒤 최소 범위로 예외 처리합니다.

9. 마무리

모든 방화벽 프로필을 활성화하고 허용 규칙을 업무상 필요한 포트와 원격 주소로 최소화해야 합니다.

반응형