<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>article 시작하기: 사용자 정의 애플리케이션과 앱 오버라이드 in 구성 및 구현</title>
    <link>https://live.paloaltonetworks.com/t5/%EA%B5%AC%EC%84%B1-%EB%B0%8F-%EA%B5%AC%ED%98%84/%EC%8B%9C%EC%9E%91%ED%95%98%EA%B8%B0-%EC%82%AC%EC%9A%A9%EC%9E%90-%EC%A0%95%EC%9D%98-%EC%95%A0%ED%94%8C%EB%A6%AC%EC%BC%80%EC%9D%B4%EC%85%98%EA%B3%BC-%EC%95%B1-%EC%98%A4%EB%B2%84%EB%9D%BC%EC%9D%B4%EB%93%9C/ta-p/548341</link>
    <description>&lt;DIV class="lia-message-template-content-zone"&gt;
&lt;P&gt;&lt;SPAN&gt;해결책 &lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;내 방화벽(firewall)은 더 많은 것을 할 수 있을까요? 사용자 정의 애플리케이션과 앱 오버라이드입니다!&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;환경에 따라 사용자 정의로 생성된 독자적인 애플리케이션이나 트래픽이 있을 수 있습니다. 사용자 정의 이름으로 식별하고자 할 수도 있습니다. 예를 들어, 웹 서비스를 운영 중인데 Palo Alto Networks 방화벽에서는 해당 서비스를 웹 브라우징으로 식별하는 경우가 있습니다. 이는 보고서 작성을 어렵게 만들 수 있습니다. 또는 특정 앱 식별자를 사용하는 일련의 연결에 대해 QoS를 적용하고자 할 수도 있습니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;이러한 문제를 해결하기 위해 트래픽에서 특정 시그니처와 일치하는 사용자 정의 App-ID를 생성하거나, 애플리케이션 오버라이드를 사용하여 특정 세션을 구성한 애플리케이션으로 강제로 식별할 수 있습니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;시그니처 기반의 사용자 정의 앱은 방화벽을 통과하는 패킷에서 시그니처를 명확히 식별하기 위해 App-ID 엔진을 활용합니다. 예측 가능하거나 쉽게 식별 가능한 시그니처를 사용하는 독점적인 애플리케이션을 식별하려는 경우, 정규식을 사용하여 시그니처를 식별하는 데 도움이 되는 사용자 정의 애플리케이션을 생성할 수 있습니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;예시: 내부에서 URL인 &lt;A href="http://www.example.xn--com-k94n91q/" target="_new"&gt;www.example.com에서&lt;/A&gt; 실행 중인 웹 서비스가 있습니다. 이는 일반적인 웹사이트이므로 방화벽은 'web-browsing' App-ID로 식별합니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;시그니처 기반 사용자 정의 App-ID&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_0-1688607984294.png" style="width: 825px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/51372i699B044F3D2A0F80/image-dimensions/825x196?v=v2" width="825" height="196" role="button" title="yyu_0-1688607984294.png" alt="yyu_0-1688607984294.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;패킷 캡처를 통해 서버로 향하는 트래픽을 자세히 살펴보면, 식별 가능한 시그니처로는 호스트명이 될 수 있습니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_1-1688608063077.png" style="width: 841px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/51373i8ABD62B9BC290613/image-dimensions/841x643?v=v2" width="841" height="643" role="button" title="yyu_1-1688608063077.png" alt="yyu_1-1688608063077.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;사용자 정의 앱을 만들려면 애플리케이션으로 이동하여 새 애플리케이션을 생성하십시오. 애플리케이션 속성을 설정하고 필요한 경우 부모 앱(Parent App)을 설정합니다. 부모 앱은 트래픽이 이미 애플리케이션으로 식별되는 경우 사용되며, 이를 통해 App-ID가 사용자 정의 앱을 올바르게 보고할 수 있습니다. App-ID에 의해 현재 식별되지 않는 독점적인 애플리케이션의 경우 부모 앱은 "없음"으로 설정할 수 있습니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_2-1688608268154.png" style="width: 872px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/51375i7ADF35067D7F078A/image-dimensions/872x494?v=v2" width="872" height="494" role="button" title="yyu_2-1688608268154.png" alt="yyu_2-1688608268154.png" /&gt;&lt;/span&gt;
&lt;P&gt;고려해야 할 몇 가지 주의 사항이 있습니다.&lt;/P&gt;
&lt;P&gt;고급 탭 (advanced tab)에서는 이 애플리케이션이 사용할 포트나 프로토콜을 설정할 수 있으며, 또한 이 애플리케이션에 대한 위협 스캔 여부를 지정할 수도 있습니다. 그러나 몇 가지 주의할 점이 있습니다:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;사용자 정의 애플리케이션에 스캔 옵션이 선택되지 않은 경우, 사용자 정의 애플리케이션이 식별되면 위협 엔진은 트래픽 검사를 중단합니다.&lt;/LI&gt;
&lt;LI&gt;사용자 정의 앱에 일반 App-ID로 식별 가능한 부모 앱이 없거나 앱 오버라이드에 사용되지 않은 경우, 위협 스캔이 불가능합니다.&lt;/LI&gt;
&lt;/UL&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_3-1688608532588.png" style="width: 871px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/51376i638F462F89E6C139/image-dimensions/871x566?v=v2" width="871" height="566" role="button" title="yyu_3-1688608532588.png" alt="yyu_3-1688608532588.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;시그니처 탭에서는 애플리케이션을 식별하는 데 필요한 모든 시그니처를 추가할 수 있습니다. App-ID 엔진은 단일 트랜잭션(클라이언트에서 서버 또는 서버에서 클라이언트로의 단일 패킷)이나 전체 세션(하나 이상의 패킷에 걸쳐 시그니처가 분산될 수 있는 세션)에서 잠재적인 시그니처를 탐색하도록 지시할 수 있습니다. 시그니처를 찾을 위치와 컨텍스트에 대해 다양한 옵션이 있습니다. 여러 시그니처 세트를 'AND' 또는 'OR' 조건으로 추가할 수도 있습니다.&lt;/P&gt;
&lt;P&gt;만약 이 모든 것이 약간 혼란스러워 보인다면 걱정하지 마세요. 사용자 정의 시그니처로 어떤 것을 달성할 수 있는지에 대해 보다 자세히 설명하는 여러 도움말 문서를 제공했습니다. 현재로서는 간단하게 유지하고, HTTP 요청 호스트 헤더에서 시그니처를 찾을 것입니다.&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_4-1688608763056.png" style="width: 861px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/51377i3141F1A2E6A4A565/image-dimensions/861x645?v=v2" width="861" height="645" role="button" title="yyu_4-1688608763056.png" alt="yyu_4-1688608763056.png" /&gt;&lt;/span&gt;
&lt;P&gt;&lt;SPAN&gt;제 시그니처는 간단히 정규식 형식의 호스트 이름입니다. 이는 점이 와일드카드가 아닌 문자임을 나타내기 위해 점 앞에 역슬래시가 있어야 합니다. 또한, 시그니처가 GET 요청에서 찾을 수 있다는 것을 나타내기 위해 한정자를 http-method GET으로 설정하겠습니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_5-1688608930104.png" style="width: 608px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/51378iE18BF3D7E3525B69/image-dimensions/608x532?v=v2" width="608" height="532" role="button" title="yyu_5-1688608930104.png" alt="yyu_5-1688608930104.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;이 사용자 정의 애플리케이션이 적용된 후에는 방화벽이 웹 서버로의 모든 연결을 새 애플리케이션으로 식별하게 됩니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_6-1688608975895.png" style="width: 805px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/51379iAC239238A0A8F601/image-dimensions/805x220?v=v2" width="805" height="220" role="button" title="yyu_6-1688608975895.png" alt="yyu_6-1688608975895.png" /&gt;&lt;/span&gt;
&lt;P&gt;우리는 이제 사용자 정의 애플리케이션을 기반으로 보고서를 생성하고, 특정한 트래픽이 사이트에 접근하는지를 모니터링할 수 있게 되었습니다.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;위의 단계는 애플리케이션을 쉽게 식별할 수 있는 경우에 완벽하게 작동하지만, 때로는 데이터 스트림을 자세히 살펴보고 특정 시그니처를 식별하는 것이 필요하지 않거나 심지어 불가능할 수도 있습니다.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;애플리케이션 오버라이드&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;애플리케이션 오버라이드(Application Override)는 AppID 프로세스를 강제로 우회하고 수동으로 구성된 애플리케이션 이름과 일치하는 세션을 설정합니다. 이와 같이 처리되는 세션은 병렬 처리로 스캔되지 않으며, 패스트패스로 오프로드됩니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_7-1688609233975.png" style="width: 848px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/51380i8D4753AB78B05754/image-dimensions/848x187?v=v2" width="848" height="187" role="button" title="yyu_7-1688609233975.png" alt="yyu_7-1688609233975.png" /&gt;&lt;/span&gt;
&lt;P&gt;&lt;SPAN&gt;대부분의 사용 사례에서는 앱 오버라이드를 우회하거나 시그니처 감지를 우회하는 것이므로 가능한 한 속성이 적은 간단한 사용자 정의 애플리케이션을 생성하는 것을 권장합니다. 이는 세션을 사용자 정의 애플리케이션으로만 식별하고 추가 조치를 취하지 않습니다. 이는 내부 애플리케이션을 식별하고 세션이 하드웨어로 즉시 오프로드되어 처리량을 향상시킬 수 있는 매우 간단하면서도 강력한 도구가 될 수 있습니다. 그러나 보안 문제를 고려해야 합니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_8-1688609355961.png" style="width: 783px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/51381i786BFF5819F20EF4/image-dimensions/783x403?v=v2" width="783" height="403" role="button" title="yyu_8-1688609355961.png" alt="yyu_8-1688609355961.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;/DIV&gt;</description>
    <pubDate>Mon, 24 Jul 2023 06:32:09 GMT</pubDate>
    <dc:creator>yyu</dc:creator>
    <dc:date>2023-07-24T06:32:09Z</dc:date>
    <item>
      <title>시작하기: 사용자 정의 애플리케이션과 앱 오버라이드</title>
      <link>https://live.paloaltonetworks.com/t5/%EA%B5%AC%EC%84%B1-%EB%B0%8F-%EA%B5%AC%ED%98%84/%EC%8B%9C%EC%9E%91%ED%95%98%EA%B8%B0-%EC%82%AC%EC%9A%A9%EC%9E%90-%EC%A0%95%EC%9D%98-%EC%95%A0%ED%94%8C%EB%A6%AC%EC%BC%80%EC%9D%B4%EC%85%98%EA%B3%BC-%EC%95%B1-%EC%98%A4%EB%B2%84%EB%9D%BC%EC%9D%B4%EB%93%9C/ta-p/548341</link>
      <description>&lt;DIV class="lia-message-template-content-zone"&gt;
&lt;P&gt;&lt;SPAN&gt;해결책 &lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;내 방화벽(firewall)은 더 많은 것을 할 수 있을까요? 사용자 정의 애플리케이션과 앱 오버라이드입니다!&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;환경에 따라 사용자 정의로 생성된 독자적인 애플리케이션이나 트래픽이 있을 수 있습니다. 사용자 정의 이름으로 식별하고자 할 수도 있습니다. 예를 들어, 웹 서비스를 운영 중인데 Palo Alto Networks 방화벽에서는 해당 서비스를 웹 브라우징으로 식별하는 경우가 있습니다. 이는 보고서 작성을 어렵게 만들 수 있습니다. 또는 특정 앱 식별자를 사용하는 일련의 연결에 대해 QoS를 적용하고자 할 수도 있습니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;이러한 문제를 해결하기 위해 트래픽에서 특정 시그니처와 일치하는 사용자 정의 App-ID를 생성하거나, 애플리케이션 오버라이드를 사용하여 특정 세션을 구성한 애플리케이션으로 강제로 식별할 수 있습니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;시그니처 기반의 사용자 정의 앱은 방화벽을 통과하는 패킷에서 시그니처를 명확히 식별하기 위해 App-ID 엔진을 활용합니다. 예측 가능하거나 쉽게 식별 가능한 시그니처를 사용하는 독점적인 애플리케이션을 식별하려는 경우, 정규식을 사용하여 시그니처를 식별하는 데 도움이 되는 사용자 정의 애플리케이션을 생성할 수 있습니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;예시: 내부에서 URL인 &lt;A href="http://www.example.xn--com-k94n91q/" target="_new"&gt;www.example.com에서&lt;/A&gt; 실행 중인 웹 서비스가 있습니다. 이는 일반적인 웹사이트이므로 방화벽은 'web-browsing' App-ID로 식별합니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;시그니처 기반 사용자 정의 App-ID&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_0-1688607984294.png" style="width: 825px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/51372i699B044F3D2A0F80/image-dimensions/825x196?v=v2" width="825" height="196" role="button" title="yyu_0-1688607984294.png" alt="yyu_0-1688607984294.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;패킷 캡처를 통해 서버로 향하는 트래픽을 자세히 살펴보면, 식별 가능한 시그니처로는 호스트명이 될 수 있습니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_1-1688608063077.png" style="width: 841px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/51373i8ABD62B9BC290613/image-dimensions/841x643?v=v2" width="841" height="643" role="button" title="yyu_1-1688608063077.png" alt="yyu_1-1688608063077.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;사용자 정의 앱을 만들려면 애플리케이션으로 이동하여 새 애플리케이션을 생성하십시오. 애플리케이션 속성을 설정하고 필요한 경우 부모 앱(Parent App)을 설정합니다. 부모 앱은 트래픽이 이미 애플리케이션으로 식별되는 경우 사용되며, 이를 통해 App-ID가 사용자 정의 앱을 올바르게 보고할 수 있습니다. App-ID에 의해 현재 식별되지 않는 독점적인 애플리케이션의 경우 부모 앱은 "없음"으로 설정할 수 있습니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_2-1688608268154.png" style="width: 872px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/51375i7ADF35067D7F078A/image-dimensions/872x494?v=v2" width="872" height="494" role="button" title="yyu_2-1688608268154.png" alt="yyu_2-1688608268154.png" /&gt;&lt;/span&gt;
&lt;P&gt;고려해야 할 몇 가지 주의 사항이 있습니다.&lt;/P&gt;
&lt;P&gt;고급 탭 (advanced tab)에서는 이 애플리케이션이 사용할 포트나 프로토콜을 설정할 수 있으며, 또한 이 애플리케이션에 대한 위협 스캔 여부를 지정할 수도 있습니다. 그러나 몇 가지 주의할 점이 있습니다:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;사용자 정의 애플리케이션에 스캔 옵션이 선택되지 않은 경우, 사용자 정의 애플리케이션이 식별되면 위협 엔진은 트래픽 검사를 중단합니다.&lt;/LI&gt;
&lt;LI&gt;사용자 정의 앱에 일반 App-ID로 식별 가능한 부모 앱이 없거나 앱 오버라이드에 사용되지 않은 경우, 위협 스캔이 불가능합니다.&lt;/LI&gt;
&lt;/UL&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_3-1688608532588.png" style="width: 871px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/51376i638F462F89E6C139/image-dimensions/871x566?v=v2" width="871" height="566" role="button" title="yyu_3-1688608532588.png" alt="yyu_3-1688608532588.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;시그니처 탭에서는 애플리케이션을 식별하는 데 필요한 모든 시그니처를 추가할 수 있습니다. App-ID 엔진은 단일 트랜잭션(클라이언트에서 서버 또는 서버에서 클라이언트로의 단일 패킷)이나 전체 세션(하나 이상의 패킷에 걸쳐 시그니처가 분산될 수 있는 세션)에서 잠재적인 시그니처를 탐색하도록 지시할 수 있습니다. 시그니처를 찾을 위치와 컨텍스트에 대해 다양한 옵션이 있습니다. 여러 시그니처 세트를 'AND' 또는 'OR' 조건으로 추가할 수도 있습니다.&lt;/P&gt;
&lt;P&gt;만약 이 모든 것이 약간 혼란스러워 보인다면 걱정하지 마세요. 사용자 정의 시그니처로 어떤 것을 달성할 수 있는지에 대해 보다 자세히 설명하는 여러 도움말 문서를 제공했습니다. 현재로서는 간단하게 유지하고, HTTP 요청 호스트 헤더에서 시그니처를 찾을 것입니다.&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_4-1688608763056.png" style="width: 861px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/51377i3141F1A2E6A4A565/image-dimensions/861x645?v=v2" width="861" height="645" role="button" title="yyu_4-1688608763056.png" alt="yyu_4-1688608763056.png" /&gt;&lt;/span&gt;
&lt;P&gt;&lt;SPAN&gt;제 시그니처는 간단히 정규식 형식의 호스트 이름입니다. 이는 점이 와일드카드가 아닌 문자임을 나타내기 위해 점 앞에 역슬래시가 있어야 합니다. 또한, 시그니처가 GET 요청에서 찾을 수 있다는 것을 나타내기 위해 한정자를 http-method GET으로 설정하겠습니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_5-1688608930104.png" style="width: 608px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/51378iE18BF3D7E3525B69/image-dimensions/608x532?v=v2" width="608" height="532" role="button" title="yyu_5-1688608930104.png" alt="yyu_5-1688608930104.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;이 사용자 정의 애플리케이션이 적용된 후에는 방화벽이 웹 서버로의 모든 연결을 새 애플리케이션으로 식별하게 됩니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_6-1688608975895.png" style="width: 805px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/51379iAC239238A0A8F601/image-dimensions/805x220?v=v2" width="805" height="220" role="button" title="yyu_6-1688608975895.png" alt="yyu_6-1688608975895.png" /&gt;&lt;/span&gt;
&lt;P&gt;우리는 이제 사용자 정의 애플리케이션을 기반으로 보고서를 생성하고, 특정한 트래픽이 사이트에 접근하는지를 모니터링할 수 있게 되었습니다.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;위의 단계는 애플리케이션을 쉽게 식별할 수 있는 경우에 완벽하게 작동하지만, 때로는 데이터 스트림을 자세히 살펴보고 특정 시그니처를 식별하는 것이 필요하지 않거나 심지어 불가능할 수도 있습니다.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;애플리케이션 오버라이드&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;애플리케이션 오버라이드(Application Override)는 AppID 프로세스를 강제로 우회하고 수동으로 구성된 애플리케이션 이름과 일치하는 세션을 설정합니다. 이와 같이 처리되는 세션은 병렬 처리로 스캔되지 않으며, 패스트패스로 오프로드됩니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_7-1688609233975.png" style="width: 848px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/51380i8D4753AB78B05754/image-dimensions/848x187?v=v2" width="848" height="187" role="button" title="yyu_7-1688609233975.png" alt="yyu_7-1688609233975.png" /&gt;&lt;/span&gt;
&lt;P&gt;&lt;SPAN&gt;대부분의 사용 사례에서는 앱 오버라이드를 우회하거나 시그니처 감지를 우회하는 것이므로 가능한 한 속성이 적은 간단한 사용자 정의 애플리케이션을 생성하는 것을 권장합니다. 이는 세션을 사용자 정의 애플리케이션으로만 식별하고 추가 조치를 취하지 않습니다. 이는 내부 애플리케이션을 식별하고 세션이 하드웨어로 즉시 오프로드되어 처리량을 향상시킬 수 있는 매우 간단하면서도 강력한 도구가 될 수 있습니다. 그러나 보안 문제를 고려해야 합니다.&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_8-1688609355961.png" style="width: 783px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/51381i786BFF5819F20EF4/image-dimensions/783x403?v=v2" width="783" height="403" role="button" title="yyu_8-1688609355961.png" alt="yyu_8-1688609355961.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;/DIV&gt;</description>
      <pubDate>Mon, 24 Jul 2023 06:32:09 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/%EA%B5%AC%EC%84%B1-%EB%B0%8F-%EA%B5%AC%ED%98%84/%EC%8B%9C%EC%9E%91%ED%95%98%EA%B8%B0-%EC%82%AC%EC%9A%A9%EC%9E%90-%EC%A0%95%EC%9D%98-%EC%95%A0%ED%94%8C%EB%A6%AC%EC%BC%80%EC%9D%B4%EC%85%98%EA%B3%BC-%EC%95%B1-%EC%98%A4%EB%B2%84%EB%9D%BC%EC%9D%B4%EB%93%9C/ta-p/548341</guid>
      <dc:creator>yyu</dc:creator>
      <dc:date>2023-07-24T06:32:09Z</dc:date>
    </item>
  </channel>
</rss>

