정보보안기사&CISSP관련/Network Security
[Day 261] Fail Safe, Fail Secure
minimalist_2022
2021. 4. 27. 09:55
Fail Safe(장애 안전)
- 장애 발생 시 모든 기능을 허용하는 정책
- 스위치와 같은 네트워크 장비는 가용성을 더 중시하기 때문에 대부분 Fail Safe 정책을 따름
- 장애 발생 시 모든 트래픽을 허용한다는 의미로 'Fail Open'정책이라고도 함
Fail Secure(장애 보안)
- 장애 발생 시 모든 기능을 차단하는 정책
- 스위치와 같은 네트워크 장비가 Fail Secure 정책을 따른다면 장애 발생 시 모든 트래픽을 차단하고 동작을 하지 않음
- 장애 발생 시 모든 트래픽을 차단한다는 의미로 'Fail Close'정책이라고도 함
- 가용성보다는 보안성을 더 우선시하는 정책
* 출처 : 알기사 정보보안기사 실기