Secure Zone の概要
    • PDF

    Secure Zone の概要

    • PDF

    Article Summary

    Classic環境で利用できます。

    Secure Zoneは個人情報のような重要な情報リソースをより安全に保護できるセキュリティサービスです。Secure Zoneのアクセスコントロールは Secure Zoneのファイアウォールと ACGを通した Network Gatewayレベルと Server Gatewayレベルで1度ずつ、2重にコントロールされる強力な multi border protectionモデルを適用しています。
    securezone-overview_architecture_ko

    Secure Zoneが提供する様々な機能

    Secure Zoneが提供する様々な機能は次の通りです。

    • SSL VPNで一層強化されたセキュリティ: Secure Zoneはグローバル IPアドレスを提供しないため、SSL VPNを通してのみサーバ接続ができる最適なセキュリティ環境を提供
    • Secure Zone Firewallを通したアクセスコントロール: ファイアウォール別に Secure Zone内に作成したインスタンスに関するポリシー設定でアクセスコントロールが可能
    • Secure Zoneのマルチゾーン構成: ゾーン別に Secure Zoneを提供し、マルチゾーンの2重化構成が可能
    • IPsec VPN通信を通したハイブリッド(Hybrid)構成のサポート: Advancedファイアウォールを作成し、 Secure Zoneとレガシー(Legacy)インフラ間のハイブリッド(Hybrid)構成でサービスの構造拡大が可能

    Secure Zoneご利用ガイドのご案内

    Secure Zoneは韓国リージョンでサービスを提供しています。Secure Zoneの円滑なご利用のために、次の目次と目次別内容をご確認ください。

    Secure Zoneの関連リソース

    NAVERクラウドプラットフォームでは、Secure Zoneに対するお客様の理解に役立つよう、ご利用ガイドの他にも様々な関連リソースを提供しています。Secure Zoneを導入しようと検討中であったり、データ関連ポリシーを策定する上で詳細情報を必要とする開発者、マーケターなどの方は以下のリソースを積極的に活用することをお勧めします。

    よくある質問を先にご確認ください。

    ご利用ガイドをご覧の前に、よくある質問への回答をチェックして不明な点を迅速に解消します。以下のよくある質問から答えが得られなかった場合、ご利用ガイドで必要な内容を探して確認するようお願いします。

    Q. Secure Zoneのセキュリティ強化のために一緒に使用すべきサービスはありますか?
    A. Secure Zoneのセキュリティを強化するには次のようなサービスを一緒にご利用ください。

    • 2FA(two-factor authentication)が適用された SSL VPNを使用して Secure Zone内で作成されたサーバへ安全にアクセス
    • DBセキュリティソリューションを使用し、Secure Zoneに保存された重要な情報リソースのセキュリティを強化
    • Security Monitoringでモニタリングしてサーバに対するセキュリティ脅威から Secure Zoneを安全に保護
    • Cloud DB for MySQLを使用して Secure Zoneに重要な情報を安全に管理する MySQL DBを作成
    • IPsec VPNを使用して Secure Zoneサーバと外部レガシーのサーバを安全に繋ぐ

    Q. Secure Zoneのファイアウォールに Policyを設定しないと Secure Zone内に作成したインスタンスにアクセスできませんか?
    A. Secure Zoneの内部間を除いた外部通信は、すべて遮断されています。Secure Zone Firewallメニューからファイアウォールを作成してから、Service Zoneまたは SSL VPNと Secure Zone間の通信を許可する Policyを作成しないと Secure Zoneインスタンスにアクセスできません。

    Q. Secure Zoneインスタンスにアクセスポリシーを設定できる範囲はどうなっていますか?
    A. SSL VPNに引き込まれるトラフィックと Secure Zoneを除く NAVERクラウドプラットフォームの全ての Zone間の私的アクセスについてのポリシーを設定します。

    Q. Publicと Secure Zone間の NASを共用で使用できますか?
    A. 共通での使用はできますが、ファイアウォール区間を通っていないため個人情報を NASに保存しないよう勧告します。


    この記事は役に立ちましたか?

    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.