본문 바로가기
정보보안기사&CISSP관련/Network Security

[Day 261] Fail Safe, Fail Secure

by minimalist_2022 2021. 4. 27.

Fail Safe(장애 안전)

  • 장애 발생 시 모든 기능을 허용하는 정책
  • 스위치와 같은 네트워크 장비는 가용성을 더 중시하기 때문에 대부분 Fail Safe 정책을 따름
  • 장애 발생 시 모든 트래픽을 허용한다는 의미로 'Fail Open'정책이라고도 함

 

Fail Secure(장애 보안)

  • 장애 발생 시 모든 기능을 차단하는 정책
  • 스위치와 같은 네트워크 장비가 Fail Secure 정책을 따른다면 장애 발생 시 모든 트래픽을 차단하고 동작을 하지 않음
  • 장애 발생 시 모든 트래픽을 차단한다는 의미로 'Fail Close'정책이라고도 함
  • 가용성보다는 보안성을 더 우선시하는 정책

 

* 출처 : 알기사 정보보안기사 실기