[인프라진단] #W-64 윈도우 방화벽 설정
1. 항목 설명
Windows Defender 방화벽은 호스트 단위에서 인바운드·아웃바운드 트래픽을 통제합니다. 프로필이 꺼져 있으면 네트워크 경계 통제가 우회되거나 내부 이동 공격에 노출될 수 있습니다.
판단 기준: Domain, Private, Public 등 적용 가능한 Windows 방화벽 프로필이 사용이면 양호, 하나라도 사용 안 함이면 취약입니다.
2026 가이드 근거

2. 점검 목적
서버 자체에서 비인가 접근과 불필요한 외부 통신을 제한해 네트워크 공격 표면과 침해 확산 가능성을 줄이는 것이 목적입니다.
3. 실습 환경
- 운영체제: Microsoft Windows Server 2019 Standard Evaluation
- OS 버전: 10.0.17763
- 확인 Build: 17763.3650
- 가상화 환경: VMware, Inc. VMware20,1
- 컴퓨터 이름: WIN-RTQP19JGCE2
- 네트워크: VMware Host-only isolated network
- 실행 ID: 20260824-185107
- 진단 일자: 2026-08-24
4. 취약 상태 구성
Host-only로 격리된 실습 VM에서 세 방화벽 프로필을 잠시 비활성화하고 상태값만 수집했습니다. 외부망 연결이나 공격 트래픽은 없었고 수집 직후 모든 프로필을 다시 활성화했습니다.
이 구성은 인터넷과 분리된 실습 VM에서만 수행했습니다.
구성 방법
Set-NetFirewallProfile `
-Profile Domain,Private,Public -Enabled False
Get-NetFirewallProfile |
Select-Object Name,Enabled,DefaultInboundAction
다음 명령으로 설정 상태를 확인했습니다.
Get-NetFirewallProfile |
Select-Object Name,Enabled,DefaultInboundAction,
DefaultOutboundAction
5. 최초진단 결과
- 판정: 취약
- 자동 판정 근거: Domain, Private, Public 프로필이 모두 비활성화되어 호스트 방화벽 통제가 없는 상태였습니다.

6. 조치 방법
세 프로필을 모두 활성화했습니다. 운영 환경에서는 단순 활성화뿐 아니라 기본 차단 정책, 허용 규칙의 소유자와 원격 주소 범위를 함께 검토해야 합니다.
Set-NetFirewallProfile `
-Profile Domain,Private,Public -Enabled True
Get-NetFirewallProfile |
Select-Object Name,Enabled,DefaultInboundAction
Windows 설정 경로: 제어판 > Windows Defender 방화벽

7. 이행진단 결과
- 판정: 양호
- 자동 판정 근거: Domain, Private, Public 프로필이 모두 활성화된 것을 재확인했습니다.

8. 실무 주의사항
방화벽이 켜져 있어도 Any 원격 주소와 모든 포트를 허용하는 규칙이 많으면 통제 효과가 없습니다. 프로필 적용 오류와 허용 규칙의 실제 범위를 검토해야 합니다.
컨설턴트 조언
- 자산의 실제 네트워크 프로필과 GPO 적용 결과가 의도한 정책인지 확인합니다.
- 인바운드는 기본 차단을 유지하고 허용 규칙에 업무 소유자·포트·원격 주소를 기록합니다.
- 방화벽 끄기, 규칙 추가·변경 이벤트를 중앙 수집해 비인가 변경을 탐지합니다.
- 클러스터·백업·모니터링 통신은 패킷 흐름을 확인한 뒤 최소 범위로 예외 처리합니다.
9. 마무리
모든 방화벽 프로필을 활성화하고 허용 규칙을 업무상 필요한 포트와 원격 주소로 최소화해야 합니다.
'2026 주요정보통신기반시설 가이드 > Windows' 카테고리의 다른 글
| [인프라진단] #W-63 도메인 컨트롤러-사용자의 시간 동기화 (0) | 2026.08.25 |
|---|---|
| [인프라진단] #W-62 시작 프로그램 목록 분석 (0) | 2026.08.25 |
| [인프라진단] #W-61 파일 및 디렉토리 보호 (0) | 2026.08.25 |
| [인프라진단] #W-60 보안 채널 데이터 디지털 암호화 또는 서명 (0) | 2026.08.25 |
| [인프라진단] #W-59 LAN Manager 인증 수준 (0) | 2026.08.25 |