WebKnight 구성 및 설정 가이드
WebKnight는 AQTRONIX사(http://www.aqtronix.com/)에서 개발한 IIS 웹 서버에 설치할 수 있는 공개용 웹 방화벽 입니다.
WebKnight는 ISAPI 필터 형태로 작동 및 IIS 서버 앞 단에 위치하여 웹 서버로 전달되기 이전에 IIS 웹 서버로 들어온 모든
웹 요청에 대해 웹 서버 관리자가 설정한 필터 룰에 따라 검증을 하고 SQL Injection 공격 등 특정 웹 요청을 사전에 차단함으로써
웹 서버의 보안을 강화 시켜 줍니다.
1. WebKnight 구성
ISAPI 필터 설치
WebKnight를 사용하기 위해서는 설치하기 앞서 ISAPI 필터 모듈이 설치되어 있어야 합니다.
시작 - 서버관리자 - 역할 서비스 - 웹 서버 - 응용 프로그램 개발 - ISAPI 필터 추가
http://www.aqtronix.com/?PageID=136 웹사이트에 접속 하여 Webknight 4.5.5 버전을 다운로드합니다.
다운로드 완료 후 압축을 해제 후 아래의 그림과 같은 Windows Installer 파일인 Webknight.msi 파일을 실행하여 설치를 진행합니다.
Next를 클릭합니다.
Modify를 클릭합니다.
Next를 클릭합니다.
설치 완료 후 시작 – 관리도구 – IIS(인터넷 정보 서비스) 관리자 실행,
웹 서버 선택 후 – ISAPI 필터 클릭 후 설치된 Webknight 필터를 확인합니다.
WebKnight가 설치된 경로로 이동합니다. C:\Program Files\AQTRONIX WebKnight
2. WebKnight 설정
WebKnight 설치 후 차단되었을 경우 옵션 설정 방법
아래 화면은 웹나이트에 의해 사이트가 차단되었을 때의 화면입니다.
시작 – 모든 프로그램 – AQTRONIX Webknight – LogAnalysis 실행하여 어떠한 이유로 차단되었는지 로그 확인이 가능합니다.
시작 – 모든 프로그램 – AQTRONIX Webknight – WebKnight Configuration 실행, WebKnight.xml 선택 – OK를 클릭합니다.
WebKnight Configuration에서 로그에 확인된 차단 부분 옵션을 설정합니다.