Ȩ > ´º½º > ±âȹƯÁý > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
º¸¾È ½ÃÀå À¯¸ÁÁÖ NAC, °íµµ¼ºÀå ±â¹Ý ¡®¸¶·Ã¡¯
NAC(Network Access Control)
2008³â 12¿ù 30ÀÏ 00:00:00 ¿ÀÇö½Ä ±âÀÚ hyun@datanet.co.kr
°íµµÈ­µÈ °ø°ÝÀ¸·Î ÀÎÇØ »õ·Î¿î º¸¾È Æз¯´ÙÀÓÀÇ º¯È­°¡ ÁøÇàµÇ´Â ¿À´Ã³¯ NAC(Network Access Control)°¡ Â÷ÁöÇÏ´Â ÀÚ¸®´Â Å©´Ù. ³×Æ®¿öÅ©¿¡ Á¢±ÙÇÏ´Â ¸ðµç »ç¿ëÀÚ¿Í ´Ü¸»ÀÇ Çᄇüũ¸¦ ¼öÇàÇØ ¾Ç¼ºÄڵ忡 °¨¿°µÈ ±â±â¸¦ Â÷´ÜÇÔÀ¸·Î½á ³×Æ®¿öÅ©¿Í ³»ºÎ Á¤º¸¸¦ º¸È£ÇÑ´Ù´Â °³³äÀÇ NAC´Â »õ·Î¿î º¸¾È Æз¯´ÙÀÓÀ» ¹Ý¿µÇÏ´Â ¼Ö·ç¼ÇÀ¸·Î Ä¿´Ù¶õ ÁÖ¸ñÀ» ¹Þ¾Ò´Ù.

ÇÏÁö¸¸ NAC´Â Áö³­ 2~3³â°£ ½ÃÀåÀÇ ³ôÀº °ü½É¿¡ ¹ÌÄ¡Áö ¸øÇÏ´Â ¼º°ú¸¦ ³Â´ø °ÍÀÌ »ç½ÇÀÌ´Ù. ½ÇÀû¿ë »ç·Ê È®º¸°¡ °úÁ¦·Î Á¦±âµÆ±â ¶§¹®ÀÌ´Ù. Á¢¼Ó ±â±âÀÇ º¸¾È »óŸ¦ Á¡°Ë, º¸¾ÈÀÌ Àǽɽº·¯¿î ±â±âÀÇ Á¢±ÙÀ» Â÷´ÜÇØ ³×Æ®¿öÅ©ÀÇ º¸¾È¼ºÀ» Çâ»ó½ÃŲ´Ù´Â °³³äÀÇ NAC´Â ³ôÀº °ü½ÉÀÇ ´ë»óÀÌ µÆÁö¸¸, ½ÇÁ¦ Àû¿ë»ç·Ê°¡ ºÎÁ·ÇØ Æø¹ßÀû È®»êÀ» ÀÌ·ï³»±â ¾î·Á¿ü´ø °ÍÀÌ´Ù.

ÇÏÁö¸¸ Áö³­ ¸î ³â°£ Á¶±Ý¾¿ ±¸Ãà »ç·Ê¸¦ ³ÐÇô³ª°¡¸é¼­ ´ã´çÀÚµéÀÇ µµÀÔ ºÎ´ãÀ» ¿ÏÈ­½ÃŲ NAC´Â ¿ÃÇØ ´ëÇü »çÀÌÆ®¿¡ ÀÕ´Ü °ø±Þ»ç·Ê¸¦ Àϱų»¸é¼­ È®»êÀ» À§ÇÑ ±âƲÀ» ¸¶·ÃÇß´Ù°í Æò°¡µÈ´Ù.

NAC µµÀÔ ¡®±Þ¹°»ì¡¯
À̵¿»ç¿ëÀÚ¿Í À̵éÀÌ »ç¿ëÇÏ´Â ³ëÆ®ºÏPC, PDA µî ¸ð¹ÙÀÏ ±â±âÀÇ È°¿ëÀÌ È®´ëµÇ°í ÀÖ´Â ¿À´Ã³¯ Çö½Ç¿¡¼­ ±âÁ¶ °æ°è¸é º¸¾ÈÀÇ º¸¿ÏÀº Àý½ÇÈ÷ ¿ä±¸µÇ´ø °ÍÀÌ »ç½ÇÀÌ´Ù. NAC´Â °ÔÀÌÆ®¿þÀÌ¿Í ³»¿ÜºÎ ³×Æ®¿öÅ©ÀÇ ¿¬°áÁöÁ¡¿¡¸¸ ÁýÁߵƴø ±âÁ¸ °æ°è¸é º¸¾ÈÀÇ ÇѰ踦 ³×Æ®¿öÅ© Àü¹ÝÀ¸·Î È®´ëÇÑ´Ù.

¿£µåÆ÷ÀÎÆ® ±â±âÀÇ º¸¾È Á¤Ã¥ Áؼö¸¦ À̲ø¾î ³» ³×Æ®¿öÅ©ÀÇ ¹«°á¼ºÀ» À¯ÁöÇÏ°í, ±Ã±ØÀûÀ¸·Î Àü»çÀÇ º¸¾È ¼öÁØ Çâ»óÀ» ÀÌ·ç°Ô ÇÏ´Â NAC´Â ¼­¼­È÷ º»°ÝÈ­ÀÇ ±æ·Î Á¢¾îµé°í ÀÖ´Ù. ½Ã¸¸ÅØÄÚ¸®¾Æ, À¯³Ý½Ã½ºÅÛ, À̳ëÄÚ¾Æ, ÁÖ´ÏÆÛÄÚ¸®¾Æ, Áö´Ï³×Æ®¿÷½º µî ´ë´Ù¼ö NAC º¥´õµéÀº 2008³â¿¡ ºñÇØ 10~20% ¼ºÀåÀ» ÀÌ·ï³½ °ÍÀ¸·Î Áý°èÇÏ°í ÀÖ´Ù. NAC´Â Á¡Â÷ º¸¾È ½ÃÀåÀÇ ÁÖ·ù·Î ¿Ã¶ó¼­°í ÀÖ´Ù´Â °ÍÀÌ ¾÷°èÀÇ °øÅëÀûÀÎ Æò°¡´Ù.

¹«¾ùº¸´Ù ±ÝÀ¶, Åë½Å µî °¢ ºÐ¾ßº°·Î ´ëÇü ·¹ÆÛ·±½º ±¸Ãà¿¡ ¼º°øÇß´Ù´Â Á¡Àº NACÀÇ È®»êÀ» ´õ¿í ¿ëÀÌÇÏ°Ô ¸¸µé °ÍÀ¸·Î ¿¹»óÇÏ°Ô ÇÏ´Â ¿ä¼Ò°¡ µÈ´Ù. Åë½Å±Ç¿¡¼­´Â ½Ã¸¸ÅØÄÚ¸®¾Æ°¡ SKÅÚ·¹ÄÞ¿¡ Àü»çÀûÀÎ NAC ȯ°æÀ» ±¸ÃàÇßÀ¸¸ç, ±ÝÀ¶±Ç¿¡¼­´Â À¯³Ý½Ã½ºÅÛÀÌ ½ÅÇÑÀºÇà°ú ±¹¹ÎÀºÇà¿¡ ÀÌ¾î ±ÝÈ£»ý¸í¿¡ NAC ±¸ÃàÀ» ÀÌ·ï³Â´Ù. ¶Ç Áö´Ï³×Æ®¿÷½º´Â ½ÅÇÑÄ«µå¿Í µ¿¾ç»ý¸í¿¡, ÁÖ´ÏÆÛÄÚ¸®¾Æ´Â ±ÝÈ£¾Æ½Ã¾Æ³ª ±×·ì¿¡ NAC¸¦ °ø±ÞÇÏ´Â ¼º°ú¸¦ ´Þ¼ºÇØ NAC È®»êÀÇ ÁöÇ¥°¡ µÉ ´ëÇü ·¹ÆÛ·±½º »çÀÌÆ®¸¦ È®º¸ÇÏ´Â µ¥ ¼º°øÇß´Ù.

¿ë»ê±¸Ã», Áߴ뺴¿ø µîÀÌ Áö´Ï³×Æ®¿÷½ºÀÇ Áö´ÏNAC¸¦, µµ·Î±³Åë¾ÈÀü°ü¸®°ø´Ü, °ü¼¼Ã», ±¹¼¼Ã», ¼öÀÚ¿ø°ø»ç, Ãæ³²´ëº´¿ø µîÀÌ ¹Ì¶óÁöNAC¸¦ ÀÌ¿ëÇØ NAC¸¦ ±¸ÃàÇÏ´Â µî NACÀÇ È®»êÀÌ ¿ÃÇØ Áö¼ÓµÆ´Ù. ¶ÇÇÑ ¿ÃÇØ NAC ½ÃÀå ÁøÃâÀ» ¼±¾ðÇÑ ½Å»ý¾÷ü Æ÷¾î»çÀÌÆ® ¿ª½Ã ¿ÃÇØ ÃÖ´ë ÇÁ·ÎÁ§Æ®·Î °ü½ÉÀ» ¸ðÀº °æÂûû µî ¾à 10¿© °÷ÀÇ ·¹ÆÛ·±½º¸¦ È®º¸ÇÏ´Â µî NAC ½ÃÀåÀÇ È®»êÀº ¶Ñ·ÇÇÏ°Ô ³ªÅ¸³ª°í ÀÖ´Ù.

ÀÌ¿Í °ü·Ã, À̵¿¹ü Áö´Ï³×Æ®¿÷½º »çÀåÀº ¡°Áö³­ 2³â µ¿¾È NAC´Â ¾÷°èÀÇ ³ôÀº ±â´ë¿¡ ºñÇØ ´õµò ¼ºÀ强À» º¸¿´Áö¸¸, ÀÌÁ¦ NAC ½ÃÀåÀÌ º»°ÝÀûÀ¸·Î °³È­ÇÏ°í ÀÖ´Â ´Ü°è¿¡ Á¢¾îµé¾ú´Ù¡±¸é¼­ ¡°2009³âµµ¿¡´Â º¸¾È½ÃÀåÀÇ ´ëÇ¥ ¼Ö·ç¼ÇÀ¸·Î ¼ºÀåÀ» È®½ÅÇÑ´Ù¡±°í ¹àÇû´Ù.

2009³â NAC¸¦ ´õ¿í ±â´ëÇÏ°Ô ÇÏ´Â °ÍÀº °ø°ø±â°üÀÇ º¸¾È°­È­¸¦ À§ÇÑ ¸Á ºÐ¸® ¿òÁ÷ÀÓ ¶§¹®ÀÌ´Ù. NAC´Â °ø°ø±â°ü ¸Á ºÐ¸®¿¡¼­ ³×Æ®¿öÅ© ¹«°á¼º È®º¸¸¦ À§ÇØ ¹Ýµå½Ã ±¸ÇöÇØ¾ß ÇÏ´Â Çʼö ¼Ö·ç¼ÇÀ¸·Î ÁöÁ¤µÅ ½ÃÀå È®»êÀÇ °è±â¸¦ ¸ÂÀÌÇÏ°í ÀÖ´Ù.

±â¾÷ º¸¾È ÇÁ·Î¼¼½º ¡®Á¤¸³¡¯
NAC¿¡ ´ëÇÑ ÀÌ·¯ÇÑ ³ôÀº °ü½ÉÀº ¹Ù·Î NAC°¡ ±â¾÷ÀÇ º¸¾È ÇÁ·Î¼¼½º¸¦ Á¤¸³ÇØÁÖ´Â È¿°ú°¡ ³ô±â ¶§¹®ÀÌ´Ù. ±â¾÷ Àϼ± º¸¾È ´ã´çÀÚµéÀÌ Åä·ÎÇÏ´Â ¾î·Á¿ò Áß Çϳª´Â »ç¿ë»óÀÇ ºÒÆíÀ» ÀÌÀ¯·Î ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥ µî ±âº»ÀûÀÎ ¿£µåÆ÷ÀÎÆ® ¼Ö·ç¼ÇÀ» ºñÈ°¼ºÈ­Çϰųª º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ½Ç½ÃÇÏÁö ¾Ê´Â »ç¿ëÀÚµéÀÌ´Ù. À̵éÀ» ÀÏÀÏÀÌ °ËÃâÇÏ°í, º¸¾È Á¤Ã¥À» µû¸£±â¿¡´Â ¾÷¹« ºÎ´ãÀÌ ³Ê¹«³ª Ä¿Áú ¼ö¹Û¿¡ ¾ø´Ù.

ÇÏÁö¸¸ À̵éÀ» ÅëÁ¦ÇÏÁö ¾Ê´Â´Ù¸é, º¸¾È Á¤Ã¥ ¹ÌÁؼö·Î ÀÎÇØ ³×Æ®¿öÅ©´Â Áö¼ÓÀûÀ¸·Î À§Çù¹Þ°Ô µÈ´Ù. ƯÈ÷ ¿À´Ã³¯Ã³·³ ³ëÆ®ºÏPC µî ¸ð¹ÙÀÏ ±â±âÀÇ º¸±Þ È°¼ºÈ­·Î ±â¾÷ ³»¿ÜºÎ¸¦ ³Ñ³ªµå´Â ÀÌ¿ëÀÌ ¸¹¾ÆÁø ¸¸Å­ ¿ÜºÎ¿¡¼­ »ç¿ëµÈ ³ëÆ®ºÏPC¿¡ ÀÇÇØ ¹¯¾î¿Â ¾Ç¼ºÄڵ尡 ³»ºÎ ³×Æ®¿öÅ©¸¦ ÇÑ ¼ø°£ °¨¿°½Ãų ¼ö ÀÖ´Ù. º¸¾È Á¤Ã¥¿¡ µû¸£Áö ¾Ê´Â »ç¿ëÀÚµé·Î ÀÎÇØ º¸¾È ´ã´çÀÚµéÀº ¿£µåÆ÷ÀÎÆ® °ü¸®¿Í °°Àº ¼Ò¸ðÀû È°µ¿¿¡ ½Ã°£°ú ºñ¿ëÀ» ÅõÀÚÇÒ ¼ö¹Û¿¡ ¾ø°Ô µÇ´Â °ÍÀÌ´Ù.

ÀÌ·¯ÇÑ º¸¾È °ü¸®ÀÚÀÇ °í¹ÎÀ» Ç®¾îÁÙ ÇØ´äÀº ¹Ù·Î NAC¶ó°í ÇÒ ¼ö ÀÖ´Ù. NAC´Â º¸¾È Á¤Ã¥ À§¹Ý ±â±âÀÇ ³×Æ®¿öÅ© Á¢±ÙÀ» ºÒÇãÇÏ°í, À§¹Ý ±â±â¿¡ º¸¾È Á¤Ã¥ Áؼö¸¦ À¯µµÇÒ ¼ö ÀÖ´Ù. ³×Æ®¿öÅ© Á¢¼ÓÀ» À§ÇØ »ç¿ëÀÚµéÀÌ ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥ÀÇ ÃֽŠ¹öÀü À¯Áö¿Í °°Àº º¸¾È Á¤Ã¥À» Ãæ½ÇÈ÷ ÀÌÇàÇÒ ¼ö¹Û¿¡ ¾ø°Ô µÇ±â ¶§¹®ÀÌ´Ù.

¹°·Ð NACÀÇ ±â´ÉÀº ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥À» À¯ÁöÇÏ´Â °Í¸¸ÀÌ ¾Æ´Ï´Ù. ¾ÈƼ¹ÙÀÌ·¯½º ¼Ö·ç¼ÇÀÇ ¼³Ä¡¿Í ¾÷µ¥ÀÌÆ®, °³ÀÎ PCÀÇ ID/PW ¼³Á¤°ú °°Àº ¾ÆÁÖ ±âÃÊÀûÀÎ ºÎ¹®ºÎÅÍ IT ÄÄÇöóÀ̾𽺠Áؼö±îÁö ´Ù¾çÇÑ º¸¾ÈÁ¤Ã¥À» ¼ö¸³ÇØ ¿£µåÆ÷ÀÎÆ® ±â±â¸¦ ÅëÁ¦ÇÒ ¼ö ÀÖ´Ù. ÀÏ´Ü º¸¾È Á¤Ã¥ÀÌ ¸¶·ÃµÈ´Ù¸é, ¾÷¹«¿¡ ÇʼöÀûÀÎ ³×Æ®¿öÅ© Á¢¼ÓÀ» ÅëÁ¦ÇÔÀ¸·Î½á °¢°¢ÀÇ »ç¿ëÀÚµéÀÌ À̸¦ ÁؼöÇϵµ·Ï °­Á¦È­ÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù.

ÀÌ¿Í °ü·Ã Ç㱤Áø Áö´Ï³×Æ®¿÷½º ÀÌ»ç´Â ¡°NACÀÇ ÀåÁ¡ Áß Çϳª´Â ¹Ù·Î ¿£µåÆ÷ÀÎÆ® ±â±â°¡ ÇʼöÀûÀ¸·Î °®°í ÀÖ¾î¾ß ÇÒ º¸¾È ¼Ö·ç¼ÇµéÀÌ ¼³Ä¡µÇ°í, ÃÖ»óÀÇ »óÅ·ΠÀ¯ÁöµÇµµ·Ï ÇÏ´Â °Í¡±À̶ó¸ç ¡°À̸¦ ÅëÇØ Àϼ± ´ã´çÀÚµéÀÌ ´À³¢´Â ¾Ö·Î»çÇ×À» »ó´çºÎºÐ ÇؼÒÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù¡±°í °­Á¶Çß´Ù.

ÃÖ±Ù ±â¾÷º¸¾ÈÀº ÇÁ·Î¼¼½ºÀÇ Á¤¸³ÀÌ È­µÎ°¡ µÇ°í ÀÖ´Ù. ¹ÙÀÌ·¯½º, ÇØÅ· µîÀ¸·Î ÀÎÇÑ ¾Ç¼º Æ®·¡ÇÈÀÌ ³»ºÎ ³×Æ®¿öÅ©·Î ħÅõÇÏÁö ¸øÇϵµ·Ï ¹æ¾îÇÏ°í, ħÅõÇÑ ¾Ç¼º Æ®·¡ÇÈÀ» ±ú²ýÀÌ Ã»¼ÒÇÏ´Â ¹æ¿ªÀ» ¼öÇàÇÏ´Â µî °ø°Ý¿¡ ´ëÀÀÇÏ´Â °ÍÀÌ ±âÁ¸ º¸¾ÈÀÇ ÁÖ¿ä ÀÓ¹«¿´´Ù¸é, ÃÖ±ÙÀÇ º¸¾ÈÀº ³»ºÎ ÇÁ·Î¼¼½º¸¦ Á¤¸³ÇØ °ø°ÝÀÇ ¿©Áö¸¦ ÁÙÀÌ´Â Ãø¸éÀ¸·Î ÁøÇàµÇ°í ÀÖ´Â °ÍÀÌ´Ù.

ÀÌ´Â °íµµÈ­µÈ °ø°ÝÀ¸·Î ³»ºÎ ÇÁ·Î¼¼½ºÀÇ Á¤¸³ ¾øÀÌ´Â º¸¾È»ç°í¸¦ ¿¹¹æÇÒ ¼ö ¾ø´Ù´Â ÀνÄÀÇ È®»ê ¶§¹®ÀÌ´Ù. ¶ÇÇÑ °­È­µÈ ÄÄÇöóÀ̾𽺠À̽´´Â ±â¾÷ º¸¾ÈÀÇ ÇÁ·Î¼¼½º Á¤¸³À» ¿ä±¸ÇÏ°í Àֱ⵵ ÇÏ´Ù. NAC´Â ÀÌ·¯ÇÑ º¸¾È ÇÁ·Î¼¼½ºÀÇ Áؼö¸¦ °­Á¦È­ÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» °®Ãß°í ÀÖ´Ù. Áï, NAC´Â ¡®ÇÁ·Î¼¼½º·Î¼­ÀÇ º¸¾È¡¯À¸·Î º¯È­ÇÏ´Â Æ®·»µå¸¦ º¸¿©ÁÖ´Â ¼Ö·ç¼ÇÀÎ µ¿½Ã¿¡ ÇÁ·Î¼¼½º Á¤¸³À¸·Î ³ª¾Æ°¡´Â º¸¾È Æ®·»µå¸¦ À̲ø°í ÀÖ´Â °ÍÀÌ´Ù.

¹Ì¶óÁöNAC¸¦ °ø±ÞÇÏ´Â À̳ëÄÚ¾ÆÀÇ ¹ÚÁ¾ÇÊ ÆÀÀåÀº ¡°º¸¾È Á¤Ã¥ À§¹èÀÚ¿¡°Ô ³×Æ®¿öÅ©¸¦ Á¢±ÙÀ» ºÒÇãÇϱ⠶§¹®¿¡ NAC´Â »ç¿ëÀÚµéÀÌ ÀÚ¹ßÀûÀ¸·Î º¸¾È Á¤Ã¥À» µû¸£°Ô ÇÒ ¼ö ÀÖ´Ù¡±¸ç ¡°NAC¸¦ ÅëÇØ º¸¾ÈÁ¤Ã¥ ÁؼöÀ²À» 100%±îÁö ²ø¾î¿Ã¸± ¼ö ÀÖ´Ù¡±°í ¹àÇû´Ù.

NAC ¡®Ç»ÀüÇÏ´Ù¡¯
NAC ¼Ö·ç¼Ç ¶ÇÇÑ µîÀå Ãʱ⿡ ºñÇØ Å« ±â¼úÀû ÁøÈ­¸¦ ÀÌ·ï³Â´Ù´Â Á¡µµ ¿ÃÇØ NAC È®»êÀÇ ¹è°æÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù. Ç¥ÁØ ºÎÀç¿Í ´õºÒ¾î °í°´ÀÇ ¸ðµç ¿äû»çÇ×À» ÃæÁ·½Ãų ¼ö ¾ø´Â ±â¼úÀû ÇÑ°è´Â ±×µ¿¾È NAC µµÀÔÀ» ´õµð°Ô ¸¸µé¾ú´ø ¶Ç´Ù¸¥ ¿äÀÎÀ̶ó°í ÇÒ ¼ö ÀÖÁö¸¸, ±â¼ú¼º¼÷°ú ´õºÒ¾î ¿Ï¼ºµµ ³ôÀº NAC ¼Ö·ç¼ÇÀÌ Ãâ½ÃµÇ¸é¼­ ½ÃÀå µµ·¡ÀÇ ±â´ë¸¦ ´õ¿í ³ô¿©ÁÖ°í ÀÖ´Â °ÍÀÌ´Ù.

ÀÌ¿Í ÇÔ²² VPN, UTM µî°ú Ç»ÀüÇϸ鼭 °í°´ÀÇ ¿äû»çÇ׿¡ º¸´Ù ´õ Ãæ½ÇÇÑ NAC Á¦Ç°ÀÌ º»°ÝÀûÀ¸·Î Ãâ½ÃµÇ°í ÀÖ´Ù´Â Á¡µµ NAC È®»êÀ» À̲ø¾î ³»´Â ¿ä¼Ò°¡ µÇ°í ÀÖ´Ù. NAC ±â´ÉÀº ¹°·Ð ¹æÈ­º®, È£½ºÆ®IPS, ÄÜÅÙÃ÷ ÇÊÅ͸µ µî ¿£µåÆ÷ÀÎÆ® º¸¾È°ú °ü·ÁµÈ ´Ù¾çÇÑ ±â´ÉÀ» Çѵ¥ ¹­Àº ½Ã¸¸ÅØ SEP11.0Àº ÅëÇÕÀ» ÅëÇÑ NACÀÇ ¹ßÀüÀ» Áõ¸íÇÏ´Â »ç·Ê¶ó°í ÇÒ ¼ö ÀÖ´Ù. ¶Ç ÁÖ´ÏÆÛ´Â VoIP ÀüÈ­, ÇÁ¸°ÅÍ µî ±âÁ¸ º¸¾È ¿µ¿ª¿¡¼­ ¼Ò¿ÜµÆ´ø ±â±â±îÁö Æ÷ÇÔÇÏ´Â UAC2.1¸¦ Ãâ½ÃÇÏ°í Àֱ⵵ ÇÏ´Ù.

Áö´Ï³×Æ®¿÷½ºÀÇ °æ¿ì¸¦ ¿¹·Î µé¸é, ±¹³» VPN ½ÃÀåÀÇ ¼±µÎÁÖÀÚ Áß ÇϳªÀÎ ³Ø½ºÁö¿Í Çù·Â, VPN°ú NAC°¡ º¸´Ù ±ä¹ÐÇÏ°Ô °áÇÕµÈ ¡®VÆ÷½ºNAC¡¯¸¦ °³¹ßÇØ ¿ÃÇØ ÃÊ VÆ÷½ºNAC¸¦ µ¿¾ç»ý¸í¿¡ °ø±ÞÇÏ´Â ¼º°ú¸¦ ´Þ¼ºÇß´Ù. ¶Ç UTMÀÇ ¼±µÎÁÖÀÚÀÎ Æ÷Ƽ³ÝÀº NAC ±â´É±îÁö ±¸ÇöµÇ´Â UTM ¼Ö·ç¼ÇÀÎ Æ÷Ƽ°ÔÀÌÆ®224B¸¦ Ãâ½ÃÇÏ°í, ½ÃÀå °ø·«À» °­È­ÇÏ°í Àֱ⵵ ÇÏ´Ù.

¹Ì¶óÁöNAC¸¦ °ø±ÞÇÏ´Â À̳ëÄھƴ ¿¡ÀÌÀüÆ®¿ÍÀÇ Ç»ÀüÀ¸·Î ½ÃÀå °ø·«À» °­È­ÇÏ°í ÀÖ´Â »óȲÀÌ´Ù. ¹Ì¶óÁöNAC´Â ¿¡ÀÌÀüÆ®¸¦ »ç¿ëÇÏÁö ¾Ê´Â ¿¡ÀÌÀüÆ®¸®½º ¹æ½ÄÀ» Ư¡À¸·Î ÇÏÁö¸¸, º¸´Ù ¼¼¹ÐÇÑ Á¤Ã¥ ¼³Á¤À» ¿äûÇÏ´Â ±â¾÷ÀÇ ¿ä±¸¸¦ ¼ö¿ëÇϱâ À§ÇØ ±â¾÷ÀÌ »ç¿ëÇÏ°í ÀÖ´Â ¾ÈƼ¹ÙÀÌ·¯½º µî ¿¡ÀÌÀüÆ®¿ÍÀÇ ¿¬µ¿À» ÀÌ·ï³» NAC¸¦ ±¸ÃàÇÒ ¼ö ÀÖµµ·Ï ÇÏ°í ÀÖ´Â °ÍÀÌ´Ù.

À̳ëÄÚ¾Æ ¹ÚÁ¾ÇÊ ÆÀÀåÀº ¡°¹Ì¶óÁö°¡ ¿¡ÀÌÀüÆ® È°¿ëÀÌ °¡´ÉÇϵµ·Ï ÁøÈ­ÇÑ °Íó·³ ´Ù¾çÇÑ NAC ¼Ö·ç¼ÇµéÀÇ ±â¼úÁøÈ­°¡ °è¼ÓµÇ°í ÀÖ´Ù¡±¸ç ¡°´Ù¾çÇÑ ¿ä±¸»çÇ×À» ¼ö·ÅÇÑ ±â¼úÁøÈ­·Î NAC´Â ´õ¿í ´õ °í°´ÀÇ ³ôÀº °ü½ÉÀ» ¹Þ°í ÀÖ´Ù¡±°í ÀüÇß´Ù.

¶ÇÇÑ À¯³Ý½Ã½ºÅÛÀÇ °æ¿ì¿¡´Â MS NAP¿Í °áÇÕÇØ º¸¾È±â´ÉÀ» È®ÀåÇÒ ¼ö ÀÖµµ·Ï °³¹ßÇÑ Ç÷¯±×ÀÎ Á¦Ç°ÀÎ À¯³Ý»þ(UNETSHA)¸¦ ÇÁ¸°Åͺ¹Çձ⠾÷üÀÎ ¸®ÄÚ¿¡ °ø±ÞÇϱ⵵ Çß´Ù.



NAC Àü¹®°¡ ±â°í
NAC·Î º¸¾ÈÀåºñ°£ ½Ã³ÊÁö ¡®Ã¢Ã⡯
¹ÚÁ¾ÇÊ // ÀÌÄÚÄÚ¾Æ ÆÀÀ塤jppark@innocore.co.kr

¹Ýµå½Ã ÇÊ¿äÇÏ´Ù°í °£ÁֵǴ º¸¾È °ü·Ã ¼Ö·ç¼ÇµéÀº ½Ã°£ÀÌ È带¼ö·Ï Á¡Á¡ ´Ã¾î³ª°í ÀÖ´Ù. ¸Å³â »õ·Î¿î ¼Ö·ç¼ÇµéÀÌ ½ÃÀå¿¡ µîÀåÇÏ°í º¸¾È°ú °ü·ÃµÈ °¢Á¾ ¹ý·üµéÀÌ ÀçÁ¤µÇ¸é¼­ º¸¾È ´ã´çÀڵ鵵 °¨´çÇϱ⿡ ¹÷Âû Á¤µµ´Ù. ÀÌ·± »óȲ¿¡¼­ ÇÊ¿äÇÑ °ÍÀº º¸¾ÈÁ¦Ç°µé°£ ½Ã³ÊÁö¸¦ ¹ßÈÖÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â Á¶Á÷°ü¸® ´É·ÂÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù.
»õ·Î¿î º¸¾È ¼Ö·ç¼ÇÀ» µµÀÔÇÒ ¶§ ÀÌ ¼Ö·ç¼ÇÀÌ ¹Ýµå½Ã ÇÊ¿äÇÑÁö, ±âÁ¸¿¡ ÀÖ´Â ¼Ö·ç¼ÇÀÌ ±× ±â´ÉÀ» ´ë½ÅÇÒ ¼ö´Â ¾ø´ÂÁö, ±âÁ¸ÀÇ Á¦Ç°ÀÌ ¼öÇàÇÏ°í ÀÖ´ø ±â´ÉÀÇ ÀϺθ¦ »õ·Î¿î ¼Ö·ç¼ÇÀÌ ¼öÇàÇÏ°Ô ÇÒ °ÍÀÎÁö, ±âÁ¸ÀÇ ¼Ö·ç¼Ç°ú ¾î¶² ½ÄÀ¸·Î ¿¬µ¿ÇØ ±× ¼Ö·ç¼ÇÀ» º¸´Ù È¿°úÀûÀ¸·Î »ç¿ëÇÒ °ÍÀÎÁö °í·ÁÇØ¾ß ÇÑ´Ù.

NAC µµÀÔ, »óÈ£¿¬µ¿¼º °í·ÁÇؾß
»õ·Î¿î º¸¾È Æз¯´ÙÀÓÀ¸·Î ÁÖ¸ñ¹Þ´Â NAC(Network Access Control)ÀÇ µµÀÔ¿¡ À־µµ ¸¶Âù°¡Áö´Ù. ƯÈ÷ NAC´Â ´Ù¸¥ º¸¾È ¼Ö·ç¼Ç°ú ¹ÐÁ¢ÇÑ ¿¬°üÀ» °®±â¿¡ ±âÁ¸ ¼Ö·ç¼Ç ¹× ±âŸ ½Ã½ºÅÛ°úÀÇ ¿¬µ¿ÀÌ ¹Ýµå½Ã °ËÅäµÅ¾ß ÇÑ´Ù.

IPS, À¥¹æÈ­º® µîÀÇ °æ°è¼± º¸¾È Á¦Ç°µé°ú´Â ´Þ¸® NAC´Â ³»ºÎ ³×Æ®¿öÅ©¿¡ ´ëÇÑ »ç¿ëÀÚ¿Í ´Ü¸», ±×¸®°í ³»ºÎ Æ®·¡ÇÈ ¸ð´ÏÅ͸µ µî °ü¿©ÇÏ´Â ¿µ¿ªÀÌ ±¤¹üÀ§ÇÏ´Ù. µû¶ó¼­ ±âÁ¸ ¼Ö·ç¼Ç°úÀÇ ±â´É Áߺ¹À» ÇÇÇϸ鼭 °¡Áø ±â´ÉÀ» ÃæºÐÇÏ°Ô »ç¿ëÇϱâ À§Çؼ­ NAC´Â ±âÁ¸ ¼Ö·ç¼Çµé°úÀÇ ¿¬µ¿ÀÌ ÇʼöÀûÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù.

Ãʱ⿡ NAC°¡ ±¹³»¿¡ ¼Ò°³µÆÀ» ¶§´Â NAC¶ó´Â °ÍÀÌ 802.1x ÀÎÁõÀ» ÅëÇÑ Á¢±ÙÁ¦¾î ¼Ö·ç¼ÇÀ¸·Î ÀνĵƴÙ. ÇÏÁö¸¸ ÇöÀç ±¹Á¦ Ç¥ÁØÈ­ ±â±¸¿¡¼­ Ç¥ÁØÀ» ¸¸µé¸é¼­ Á¤¸®ÇÑ ³»¿ªÀ» º¸¸é NAC´Â Å©°Ô 3°¡ÁöÀÇ ±â´ÉÀ» ¼öÇàÇÑ´Ù. ÁøÀÔ Àü ÀÎÁõ(Pre-Admission), ÁøÀÔ ÈÄ ÀÎÁõ(Post-Admission), °Ý¸®¡¤Â÷´ÜÀÌ ¹Ù·Î ±×°ÍÀÌ´Ù. ±×¸®°í ÇÁ¸®-¾îµå¹Ì¼Ç ±â´É¿¡¼­ ¼¼ºÎÀûÀ¸·Î »ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõ°ú ´Ü¸»¿¡ ´ëÇÑ ÀÎÁõ(Health Check) µî 2°¡Áö ±â´ÉÀ» Æ÷°ýÇÏ°í ÀÖ´Ù.

ÇÁ¸®-¾îµå¹Ì¼ÇÀÇ »ç¿ëÀÚ ÀÎÁõÀ» »ìÆ캸¸é, ³»ºÎ ³×Æ®¿öÅ©¿¡ Á¢±ÙÇÏ´Â »ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõÀÌ ÁÖ¿ä ±â´ÉÀÌ´Ù. ÀÌ »ç¿ëÀÚ°¡ ³»ºÎ ³×Æ®¿öÅ©¿¡ Á¢±ÙÇØ µÇ´Â »ç¿ëÀÚÀÎÁö, ¹æ¹®ÀÚÀÎÁö ¾Æ´Ï¸é ¿ÜºÎ Á÷¿øÀÎÁö¸¦ È®ÀÎÇÏ°í ÀÌ·± ÀÎÁõÀÇ °á°ú¿¡ µû¶ó ³»ºÎ ³×Æ®¿öÅ©¸¦ »ç¿ëÇϴµ¥ ÇÑ°è(±ÇÇÑ)¸¦ ±ÔÁ¤ÇÏ´Â °ÍÀÌ´Ù.

ÀÌ °úÁ¤¿¡¼­ ±âÁ¸ÀÇ ÀÎÁõ ¼Ö·ç¼Çµé°úÀÇ ¿¬µ¿Àº ¹°·Ð ÀλçDB, ÇлçDB, ÀÎÆ®¶ó³Ý °èÁ¤ DB¿Í °°Àº °¢Á¾ DB¿ÍÀÇ ¿¬µ¿ÀÌ ¿ä±¸µÈ´Ù. ¿¹¸¦ µé¾î ÀÌ¹Ì ÀÎÁõ¼Ö·ç¼ÇÀ» µµÀÔÇØ »ç¿ëÇÏ°í ÀÖ´Â Á¶Á÷ÀÇ °æ¿ì¿¡´Â NAC°¡ ¼öÇàÇÏ´Â ÀÎÁõÀÌ ¹ø°Å·Î¿î 2Áß ÀÎÁõÀÏ ¼ö ÀÖ´Ù. ÀÌ·± °æ¿ì¿¡´Â ±âÁ¸ÀÇ ÀÎÁõÀ» Åë°úÇÑ »ç¿ëÀÚ¿¡ ´ëÇؼ­ NAC´Â º°µµÀÇ ÀÎÁõÀ» ¼öÇàÇÏÁö ¾Ê°í ¹Ù·Î ³×Æ®¿öÅ© ÁøÀÔÀ» Çã¿ëÇÏ´Â °ÍÀÌ È¿°úÀûÀÏ °ÍÀÌ´Ù. ¹Ý´ë·Î ÀÎÁõ ¼Ö·ç¼ÇÀÌ ¾ø´Â °æ¿ì¿¡´Â º°µµÀÇ ÀÎÁõDB¸¦ »õ·Ó°Ô »ý¼ºÇÏÁö ¾Ê°í ±âÁ¸¿¡ °¢Á¾ ½Ã½ºÅÛÀÌ °¡Áö°í ÀÖ´Â ÀÎÁõ°ú °ü·ÃµÈ DB¿ÍÀÇ ¿¬µ¿À» ÅëÇØ »ç¿ëÇÏ´Â °ÍÀÌ µµ¿òÀÌ µÈ´Ù.

ÇÏÁö¸¸ ÇÁ¸®-¾îµå¹Ì¼Ç¿¡¼­ ¼öÇàÇÏ´Â ´Ü¸»¿¡ ´ëÇÑ ÀÎÁõ ºÎºÐÀÌ Á¶±Ý º¹ÀâÇÑ °ÍÀº »ç½ÇÀÌ´Ù. ´Ü¸»¿¡ ´ëÇÑ ÀÎÁõÀ» ¾îµð±îÁö ÇÒ °ÍÀÎÁö Á¶Á÷¸¶´Ù ±âÁØÀÌ ´Ù¸£±â ¶§¹®ÀÌ´Ù. ¾î¶² Á¶Á÷¿¡¼­´Â IP, MAC¸¸ È®ÀÎµÇ¸é ³×Æ®¿öÅ© »ç¿ëÀÌ °¡´ÉÇÒ ¼ö ÀÖÀ» °ÍÀÌ°í, ¶Ç ¾î¶² Á¶Á÷¿¡¼­´Â ÆÐÄ¡»óŸ¦ ºñ·ÔÇÑ, °øÀ¯Æú´õ ¼³Á¤ À¯¹«, È­¸éº¸È£±â ¼³Á¤ À¯¹«, Çʼö ¼ÒÇÁÆ®¿þ¾î ±¸µ¿ À¯¹«±îÁö È®ÀÎµÅ¾ß ³×Æ®¿öÅ© »ç¿ëÀÌ °¡´ÉÇÏ°Ô µÇ´Â °æ¿ìµµ ÀÖÀ» ¼ö ÀÖ´Ù.

¿¡ÀÌÀüÆ® ¿¬µ¿, º¸¾È¼º ¾÷±×·¹À̵å
ÇöÀç ½ÃÀå¿¡ Ãâ½ÃµÇ°í ÀÖ´Â NAC Á¦Ç°¿¡ ´ëÇÑ ºÐ·ù±âÁØÀÌ ¿©·¯ °¡Áö°¡ ÀÖÁö¸¸ °¡Àå ÈçÇÏ°Ô NAC¸¦ ±¸ºÐÇϸé, ¿¡ÀÌÀüÆ® ±â¹Ý(Agent-base) Á¦Ç°°ú ¿¡ÀÌÀüÆ®¸®½º(Agent-less) Á¦Ç°À¸·Î ±¸ºÐµÈ´Ù. ¿¡ÀÌÀüÆ®¸®½º Á¦Ç°µéÀº žÀçµÈ ³×Æ®¿öÅ© ½ºÄ³³Ê¸¦ ÀÌ¿ëÇØ IP/MAC, OSÁ¾·ù, °³¹æÆ÷Æ® µî¿¡ ´ëÇÑ Á¤º¸´Â È®ÀÎÀÌ °¡´ÉÇÏÁö¸¸ À§¿¡¼­ ¾ð±ÞÇÑ ¼¼ºÎÀûÀÎ ´Ü¸»ÀÇ »óÅ¿¡ ´ëÇÑ Á¡°ËÀº ¿¡ÀÌÀüÆ®°¡ ¼³Ä¡µÇÁö ¾ÊÀ¸¸é ºÒ°¡´ÉÇÏ´Ù.

ÇÏÁö¸¸ ±×·¸´Ù°í Çؼ­ ´Ü¸»ÀÎÁõÀ» ¼öÇàÇϱâ À§ÇØ ¿¡ÀÌÀüÆ® ±â¹Ý Á¦Ç°À» ¹Ýµå½Ã ±¸¸ÅÇØ¾ß ÇÏ´Â °ÍÀº ¾Æ´Ï´Ù. ÀÌ¹Ì ¸¹ÀÌ Á¶Á÷µéÀÌ ´Ü¸»ÀÇ »óŸ¦ È®ÀÎÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇµéÀ» °¡Áö°í Àֱ⠶§¹®ÀÌ´Ù. ´ëºÎºÐÀÇ Á¶Á÷µéÀº ÀÌ¹Ì PMS(Patch Management System)³ª DMS(Desktop Management System), ȤÀº PCº¸¾È ¼Ö·ç¼ÇÀ» º¸À¯ÇÏ°í ÀÖÀ¸¸ç, ¿¡ÀÌÀüÆ®¸®½º Á¦Ç°µéÀº ¿¡ÀÌÀüÆ®¸¦ °®°í ÀÖ´Â ±âÁ¸ º¸¾È ¼Ö·ç¼Ç°ú ¿¬µ¿À» ÅëÇØ ÇÊ¿äÇÑ °æ¿ì ´Ü¸» ÀÎÁõ ±â´ÉÀ» ¼öÇà Çϵµ·Ï ÁøÈ­ÇÏ°í ÀÖ´Ù.

¿À´Ã³¯ ´Ü¸»¿¡ ¼³Ä¡µÇ´Â ¿¡ÀÌÀüÆ®ÀÇ Á¾·ù°¡ ¸¹¾ÆÁö¸é¼­ °ü¸®ÀÚµéÀº ±âÁ¸¿¡ ¼³Ä¡µÈ ¿¡ÀÌÀüÆ® ¿Ü¿¡ »õ·Î¿î ¿¡ÀÌÀüÆ® ¼³Ä¡¸¦ ºÎ´ã½º·¯¿öÇÏ°í ÀÖ´Ù. ÀÌ¿¡ ¿¹Àü¿¡ °¢°¢ Á¸ÀçÇÏ´ø ÆÐÄ¡°ü¸®, ÀÚ»ê°ü¸®, µ¥ÀÌÅÍ À¯Ãâ ¹æÁö, ¸ÅüÁ¦¾î ¼Ö·ç¼ÇµéÀÇ ¿¡ÀÌÀüÆ®´Â Á¡Â÷ ÅëÇյǰí ÀÖ´Â »óȲÀÌ´Ù. ÀÌ·± »óȲ¿¡¼­ ±â´ÉÀÌ Áߺ¹µÇ´Â »õ·Î¿î ¿¡ÀÌÀüÆ®´Â ¹Ýµå½Ã ÇÊ¿äÇÑ °æ¿ì¸¦ Á¦¿ÜÇÏ°í´Â °ü¸®ÀÚ¿¡°Ô ºÎ´ã¸¸ °¡Áß½ÃÅ°´Â °á°ú¸¦ °¡Á®¿À°Ô µÊÀº ÀÚ¸íÇÏ´Ù.

¾Õ¿¡¼­ ¾ð±ÞÇÑ °Í°ú °°ÀÌ ¿¡ÀÌÀüÆ®¸®½º NAC Á¦Ç°°ú ±âÁ¸ ¿¡ÀÌÀüÆ®¿ÍÀÇ ¿¬µ¿À» ÅëÇÑ ´Ü¸» ÀÎÁõÀº ÇÊ¿äÇÑ ±â´ÉÀÇ Áߺ¹À» ÇÇÇÏ°í °¢°¢ÀÇ °íÀ¯ ¼Ö·ç¼ÇµéÀÌ °¡Áø ±â´ÉÀ» ÃÖ´ëÇÑ È°¿ëÇÏ´Â Ãø¸é¿¡¼­ È¿°úÀûÀÌ´Ù. NAC ¼Ö·ç¼Ç¿¡ µû¶ó Â÷ÀÌ°¡ ÀÖÁö¸¸, ¿¬µ¿Àº ºñ±³Àû °£´ÜÇÏ°Ô ÀÌ·ïÁú ¼ö ÀÖ´Ù.

´Ü¸»¿¡ ¼³Ä¡µÈ ±âÁ¸ ¿¡ÀÌÀüÆ®°¡ NAC·Î »óÅ Á¤º¸¸¦ Àü´ÞÇÏ´Â °Í¸¸À¸·Î ¿¬µ¿ÀÌ ¿Ï·áµÉ ¼ö ÀÖ´Â °ÍÀÌ´Ù. À̶§ ´Ü¸» ¿¡ÀÌÀüÆ®°¡ º¸³»´Â »óÅÂÁ¤º¸´Â IP/MAC Á¤º¸¿Í ÇÔ²² ´Ü¸»ÀÌ ÃÖ½ÅÆÐÄ¡°¡ ¾Æ´Ñ °ÍÀ» ³ªÅ¸³»´Â A, ȤÀº ´Ü¸»¿¡ ¹é½ÅÀÌ ¼³Ä¡µÅ ÀÖÁö ¾Ê´Ù´Â °ÍÀ» ÀǹÌÇÏ´Â B¿Í °°ÀÌ ¹æ½ÄÀ¸·Î ¹Ì¸® ¾à¼ÓµÈ ƯÁ¤ÇÑ ¸Þ½ÃÁö Á¤º¸¸é ÃæºÐÇÏ´Ù.

¸Þ½ÃÁö¸¦ Àü´Þ¹ÞÀº NAC´Â Àü´Þ¹ÞÀº ¸Þ½ÃÁö¿¡ µû¶ó ´Ü¸»À» Â÷´ÜÇÏ°í ´Ü¸» Â÷´Ü¿¡ µû¸¥ ¾È³» ¸Þ½ÃÁö¸¦ Àü¼ÛÇÏ°Ô µÈ´Ù. ¹é½ÅÀÌ ¾ø´Â °æ¿ì¿¡´Â ¹é½ÅÀ» ¼³Ä¡°¡ ÇÊ¿äÇÏ´Ù´Â ¸Þ½ÃÁö¸¦ Àü¼ÛÇÏ´Â ÇÑÆí, ´Ù¸¥ ³×Æ®¿öÅ© °æ·Î´Â ¸ðµÎ Â÷´ÜÇÏ°í ¹é½Å ¼­¹ö¿¡¸¸ Á¢¼ÓÀ» Çã¿ëÇÏ´Â Â÷´ÜÁ¤Ã¥À» Àû¿ëÇϸç, ¿ÜºÎ »ç¿ëÀÚ¿¡°Ô´Â ÀÎÅÍ³Ý »ç¿ë¸¸ Çã¿ëÇÏ°í ³»ºÎ³×Æ®¿öÅ©·ÎÀÇ Á¢±ÙÀº Â÷´ÜÇÏ´Â Â÷´Ü Á¤Ã¥À» Àû¿ëÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù.

Æ÷½ºÆ®-¾îµå¹Ì¼Ç, Á¦·Îµ¥ÀÌ °ø°Ý ´ëÀÀ
ÀÌÁ¦ Æ÷½ºÆ®-¾îµå¹Ì¼Ç°ú Â÷´Ü ±â´ÉÀ» »ìÆ캸ÀÚ. Æ÷½ºÆ®-¾îµå¹Ì¼ÇÀÌ ´ã´çÀÚµéÀÌ °ñÄ¡ ¾ÆÆÄÇÏ´Â ¹®Á¦µéÀ» ÇØ°áÇϴµ¥ ½ÇÁúÀû µµ¿òÀ» ÁÙ ¼ö ÀÖÀ½¿¡µµ NAC µµÀÔ¿¡ ÀÖ¾î ¸¹ÀÌ °£°úµÇ°í ÀÖ´Â °ÍÀÌ ¹Ù·Î Æ÷½ºÆ®-¾îµå¹Ì¼Ç ±â´ÉÀÌ´Ù.
Æ÷½ºÆ®-¾îµå¹Ì¼Ç¿¡ °­Á¡ÀÌ ÀÖ´Â NAC Á¦Ç°µéÀÇ °æ¿ì ¹Ì·¯¸µÀ» ÅëÇØ ³»ºÎ¿¡¼­ È帣´Â ¸ðµç Æ®·¡ÇÈÀ» ¸ð´ÏÅ͸µ ÇÒ ¼ö ÀÖ´Ù. ÀÌ·± ¸ð´ÏÅ͸µÀ» ÅëÇØ Æ÷½ºÆ®-¾îµå¹Ì¼Ç ¼Ö·ç¼ÇÀº ¼³Ä¡µÈ ¹éµµ¾î(Back-door)·Î ÀÎÇØ ¿ÜºÎÀÇ °ø°ÝÀÚ¿Í Åë½ÅÇϰųª ARP½ºÇªÇÎ, ¾Ç¼ºÄڵ忡 ÀÇÇÑ ³»ºÎ ÁÖ¿ä¼­¹öµé¿¡ ´ëÇÑ ÇØÅ· µîÀ» ŽÁöÇÒ ¼ö ÀÖ´Ù.

´Ù½Ã ¸»ÇØ Æ÷½ºÆ®-¾îµå¹Ì¼Ç ¹æ½ÄÀÇ NAC ¼Ö·ç¼ÇÀ» ÅëÇØ ¿¹Àü IDS¸¦ µµÀÔÇϸ鼭 ±â´ëÇß´ø ±â´ÉÀ» ±¸Çö ÇÒ ¼ö ÀÖ´Ù. Çൿ±â¹ÝÀ¸·Î ŽÁöÇÏ°í »ç¿ëÇÏÁö ¾Ê´Â IP¸¦ ÀÌ¿ëÇØ °¡»óÀÇ ´Ü¸»À» »ý¼ºÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ¾î Æ÷½ºÆ®-¾îµå¹Ì¼Ç ¹æ½ÄÀÇ ¼Ö·ç¼ÇÀº Á¦·Îµ¥ÀÌ °ø°Ý¿¡µµ ´ëÀÀÇÒ ¼ö ÀÖ´Ù.

°¡»óÀÇ À©µµ¿ìXP, ¸®´ª½º µîÀ¸·Î À§ÀåÇØ ¾Ç¼ºÄڵ忡 ÀÇÇÑ °ø°ÝÀ» Àڽſ¡°Ô À¯µµÇÏ°í, ¹Ì·¯¸µµÈ µ¥ÀÌÅÍ Áß Æ¯º°ÇÏ°Ô È®ÀÎÇÏ°íÀÚ ÇÏ´Â ºÎºÐ¿¡ ´ëÇؼ­´Â º°µµÀÇ Á¤Ã¥À» Ãß°¡ÇØ Å½ÁöÇÔÀ¸·Î½á Á¦·Îµ¥ÀÌ °ø°Ý¿¡µµ À¯¿¬ÇÑ ´ëÀÀÀÌ °¡´ÉÇÏ´Ù. ¶Ç Çã¿ëµÇÁö ¾ÊÀº »ç¿ëÀÚµéÀÇ DB¼­¹ö, ÁÖ¿ä ¼­¹ö¿¡ ´ëÇÑ Á¢±Ù µîÀÌ Å½Áö¸¦ ¼öÇàÇÒ ¼ö Àֱ⵵ ÇÏ´Ù. ¹°·Ð ÀÌ·¸°Ô ŽÁö°¡ µÈ ´Ü¸»Àº ¹Ù·Î ³×Æ®¿öÅ©·ÎºÎÅÍ °Ý¸®°¡ µÇ¾î ±³Â÷°¨¿°ÀÌ Â÷´ÜµÇ´Â ÇÑÆí, ÀûÀýÇÑ ¾È³»¸Þ½ÃÁö°¡ Àü¼ÛµÅ ¹®Á¦¸¦ ÇØ°áÇϵµ·Ï ÇÑ´Ù.

¹°·Ð NAC¿¡¼­ ÀÌ·± Æ÷½ºÆ®-¾îµå¹Ì¼Ç ±â´ÉÀÇ Çʿ伺¿¡ ´ëÇÑ ¹®Á¦Á¦±â°¡ ÀÖÀ» ¼ö ÀÖ´Ù.  ÀÌ¹Ì ±â¾÷Àº ³×Æ®¿öÅ©¿¡ ÁøÀÔ ÈÄ °¢ ´Ü¸»ÀÇ ÇൿÀ» °¨ÁöÇÒ ¼ö ÀÖ´Â ½Ã½ºÅÛÀ» °®°í Àֱ⠶§¹®ÀÌ´Ù. °æ°è¼± º¸¾È Á¦Ç°ÀÇ °æ¿ì¿¡µµ ³»ºÎ¿¡¼­ ¿ÜºÎ·Î ÀÌ»óÇÑ Æ®·¡ÇÈÀ» Àü¼ÛÇÏ´Â ´Ü¸»¿¡ ´ëÇÑ Å½Áö°¡ °¡´ÉÇÏ°í, Æ®·¡ÇÈ °ü¸® ¼Ö·ç¼ÇÀÇ °æ¿ì ÀÎÅÍ³Ý Æ®·¡ÇÈÀ» °ú´ÙÇÏ°Ô »ç¿ëÇÏ´Â ´Ü¸»¿¡ ´ëÇÑ Å½Áö°¡ °¡´ÉÇÏ´Ù. ¶Ç ƯÁ¤ ¼­¹ö¿¡ ´ëÇÑ Á¢±ÙÁ¦¾î ¼Ö·ç¼ÇÀÇ °æ¿ì¿¡´Â Çã¿ëµÇÁö ¾ÊÀº ´Ü¸»ÀÇ Á¢±Ù¿©ºÎ¸¦ ÆľÇÇÒ ¼ö ÀÖ´Ù.

ÇÏÁö¸¸ ±âÁ¸ ¼Ö·ç¼ÇµéÀº ¾Ç¼º Æ®·¡ÇÈ°ú Á¢±ÙÀ» Â÷´ÜÇÒ ¼ö ÀÖÁö¸¸, ¾Ç¼º Æ®·¡ÇÈÀ» À¯¹ßÇÑ ¿øÀΰú Á¢±Ù ´Ü¸» ÀÚü¸¦ Â÷´ÜÇÒ ¼ö´Â ¾ø´Ù. ÀÌ·± °æ¿ì NAC¿Í ¿¬µ¿À» ÅëÇØ ´Ü¸» ÀÚü¿¡ ´ëÇÑ Â÷´ÜÀ» ¼öÇàÇÏ´Â °ÍÀÌ ÃÖ¼±ÀÇ ¹æ¹ýÀ̸ç, NAC¿ÍÀÇ ¿¬µ¿Àº ´Ü¸»¿¡ ÀûÀýÇÑ ¾È³» ¸Þ½ÃÁö Àü¼ÛÀ» ÅëÇØ ´Ü¸» ÀÌ¿ëÀÚ ½º½º·Î ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖµµ·Ï À¯µµÇÒ ¼ö ÀÖ´Ù. ÀÌ·± Á¶Ä¡µéÀº ´Ü¸»ÀÇ »ç¿ëÀÚ°¡ ÀǵµÇÏ¿´°Ç, ÀǵµÇÏÁö ¾Ê¾Ò°Ç ¹®Á¦ ´Ü¸» »ç¿ëÀÚ¿¡°Ô ¹®Á¦°¡ ÀÖ´Ù´Â »ç½ÇÀ» ¾Ë·ÁÁÖ°Ô µÊÀ¸·Î½á Àç¹ß¹æÁö¿¡ È¿°úÀûÀÌ´Ù.

¾ÕÀ¸·ÎÀÇ º¸¾È ½ÃÀåÀ» ¿¹ÃøÇÏ´Â ¸¹Àº Àü¹®°¡µéÀÌ ÇâÈÄ¿¡´Â ¹°¸®Àû º¸¾È ¹× ³í¸®Àû º¸¾ÈÀÇ ÅëÇÕÀÌ °¡¼ÓÈ­µÉ °ÍÀ¸·Î »ý°¢ÇÏ°í ÀÖÀ¸¸ç, ±âÁ¸ÀÇ Á¦Ç°µé°£ÀÇ ÅëÇÕ°ú ¿¬µ¿, ±×¸®°í ESM(Enterprise Security Management) ½ÃÀåÀÌ ¼ºÀåÇÒ °ÍÀ¸·Î ¿¹»óÇÏ°í ÀÖ´Ù. Á¶Á÷ÀÇ ÀÔÀå¿¡¼­ È¿°úÀûÀÎ NAC µµÀÔÀº ±âÁ¸ÀÇ ¼Ö·ç¼ÇµéÀÌ ÇÏÁö ¸øÇÏ´Â ±â´ÉÀ» »ó´çºÎºÐ ÇØ°áÇÒ ¼ö ÀÖÀ¸¸ç, ÇâÈÄ µµÀ﵃ ¼Ö·ç¼Ç°úµµ ÅëÇÕ¡¤¿¬µ¿ÇÔÀ¸·Î½á ±â¾÷ º¸¾È¿¡ È¿ÀÚ ³ë¸©À» ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.



NAC Àü¹®°¡ ±â°í
Ç¥ÁØ ±â¹Ý NAC ±¸ÃàÀÌ Áß¿äÇÏ´Ù

ȲÀΰ¢ // ÁÖ´ÏÆÛ ¼ö¼®¿£Áö´Ï¾î¡¤ingack@juniper.net

È®ÀåÀ̳ª ÅëÇÕÀ» À§ÇØ »õ·Î¿î ³×Æ®¿öÅ©¸¦ ±¸ÃàÇÏ´Â °æ¿ì, ¿À´Ã³¯ ±â¾÷ÀÌ °¡Àå °í¹ÎÇÏ´Â ºÎºÐÀº ¹Ù·Î º¸¾ÈÀÌ´Ù. º¸¾ÈÀ» °­È­ÇÏ¸é »ç¿ëÀÚÀÇ Á¢±Ù¼ºÀÌ ¾î·Æ°Ô µÇ°í, Á¢±Ù¼ºÀ» ½±°Ô ÇÏ¸é ¹®Á¦°¡ ¹ß»ýÇÏ°Ô µÇ´Â º¸¾ÈÀÇ ¾ç¸é¼º ¶§¹®ÀÌ´Ù. ÇÏÁö¸¸ ´ëºÎºÐÀÇ ±â¾÷Àº Á¢±ÙÀÇ ¾î·Á¿ò¿¡µµ ºÒ±¸ÇÏ°í ÀÚ»ê º¸È£¿Í ¼­ºñ½ºÀÇ ¿¬¼Ó¼ºÀ» À§ÇØ º¸¾ÈÀ» ¼±ÅÃÇÏ°Ô µÈ´Ù.

±âÁ¸ÀÇ º¸¾È Àåºñ¿Í Ŭ¶óÀ̾ðÆ® ¼ÒÇÁÆ®¿þ¾î´Â °³º°ÀûÀ¸·Î µ¿ÀÛÇϱ⠶§¹®¿¡ ¹®Á¦°¡ ¹ß»ýÇßÀ» °æ¿ì À¯±âÀûÀÎ »óÈ£ ¿¬µ¿À» ÅëÇÑ ºü¸£°í ÀÚµ¿ÀûÀÎ Á¶Ä¡¸¦ ÇÏÁö ¸øÇÏ°Ô µÇ´Â ´ÜÁ¡ÀÌ ÀÖ´Ù. NAC(Network Access Control)´Â ÀÌ·¯ÇÑ ¾î·Æ°í º¹ÀâÇÑ ¹®Á¦¸¦ ÇØ°áÇÑ´Ù. NAC´Â °³º°ÀûÀÎ º¸¾È Àåºñ¿Í Ŭ¶óÀ̾ðÆ® ¼ÒÇÁÆ®¿þ¾î°¡ À¯±âÀûÀÎ ¿¬µ¿À» ÅëÇØ ¹®Á¦ ¹ß»ý ½Ã ÀÚµ¿ÀûÀÎ Á¶Ä¡¸¦ °¡´ÉÇÏ°Ô Çϴµ¥ Áß½ÉÀÌ µÇ¸ç, À̴ ǥÁØÀ» ÅëÇؼ­¸¸ ±¸ÇöµÉ ¼ö ÀÖ´Ù.

Ç¥ÁØ, NAC µµÀԽà ¡®0¼øÀ§¡¯ °í·Á»çÇ×
NAC¸¦ µµÀÔÇÔ¿¡ À־ °¡Àå Áß¿äÇÑ °í·Á »çÇ×Àº Ç¥ÁØÀÌ´Ù. ±× ÀÌÀ¯´Â ÇöÀç »ç¿ëÇÏ°í ÀÖ´Â ³×Æ®¿öÅ© Àåºñ¿Í Ŭ¶óÀ̾ðÆ® ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ¿¬µ¿»Ó¸¸ ¾Æ´Ï¶ó, ÇâÈÄ¿¡ Ãß°¡µÉ »õ·Î¿î Àåºñ¿Í Ŭ¶óÀ̾ðÆ® ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ¿¬µ¿ ºÎºÐµµ ¿°µÎ¿¡ µÖ¾ß Çϱ⠶§¹®ÀÌ´Ù.

½ºÀ§Ä¡/AP µîÀÇ ³×Æ®¿öÅ© Àåºñ¿ÍÀÇ ¿¬µ¿À» À§Çؼ­´Â ¡ã802.1x Ç¥ÁØ ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ »ç¿ëÀÚ ÀÎÁõ ¹× VLAN/ACL/´ë¿ªÆø ÇÒ´ç ¡ãÇ¥ÁØ ·¡µð¿ì½º ÀÎÁõÀ» ÅëÇÑ IPÆù, ÇÁ¸°ÅÍ µîÀÇ ¹«ÀÎ ´Ü¸» Á¢±Ù Á¦¾î ¡ãSNMP, Syslog, sflow Ç¥ÁØ ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ Áß¾Ó ¸ð´ÏÅ͸µÀÌ ±¸ÇöµÅ ÀÖ¾î¾ß ÇÑ´Ù.

¶ÇÇÑ Å¬¶óÀ̾ðÆ®¿ÍÀÇ ¿¬µ¿À» À§ÇØ ¡ãÀ©µµ¿ì, ¸®´ª½º, ¸ÆOS µî¿¡ ´ëÇÑ ÀÎÁõ/¹«°á¼º Á¡°Ë/Â÷´Ü/°Ý¸®/Ä¡·á ±â´É ¿¬µ¿ ¡ãTCG/TNC ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ ´Ù¾çÇÑ ¾ÈƼ¹ÙÀÌ·¯½º/½ºÆÄÀÌ¿þ¾î/PC¹æÈ­º® µîÀÇ Å¬¶óÀ̾ðÆ® º¸¾È ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ¼³Ä¡/µ¿ÀÛ¿¡ ´ëÇÑ Á¡°Ë ¹× °­Á¦ ¾÷µ¥ÀÌÆ® ±â´É ¿¬µ¿ ¡ãMS SOH ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ À©µµ¿ìXP SP3³ª ºñ½ºÅ¸ÀÇ NAP Ŭ¶óÀ̾ðÆ®¸¦ ÀÌ¿ë, ¿¡ÀÌÀüÆ® ¼³Ä¡¾øÀÌ ÀÎÁõ/¹«°á¼º Á¡°Ë µîÀÇ Á¦¾î ±â´É ¿¬µ¿ ¡ãHTTPS Ç¥ÁØÀ» ÀÌ¿ëÇÑ »ç¿ëÀÚ ÀÎÁõ Á¤º¸ ±³È¯ÀÌ ÀÌ·ïÁ®¾ß ÇÑ´Ù.

ÀÎÁõ ¼­¹ö¿ÍÀÇ ¿¬µ¿À» À§Çؼ­´Â ¡ã¾×Ƽºê µð·ºÅ丮, LDAP, ·¡µð¿ì½º, OTP, PKI µîÀ» ÅëÇÑ ´Ù¾çÇÑ ÀÎÁõ ¼­¹ö¿Í »ç¿ëÀÚ ÀÎÁõ ¹× ±×·ì Á¤Ã¥ ¿¬µ¿ÀÌ ÇÊ¿äÇϸç, º¸¾ÈÀåºñ¿ÍÀÇ ¿¬µ¿À» À§ÇØ ¡ãTNC 2.0 ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ ¹æÈ­º®, IPSec/SSL VPN, IPS µîÀÇ º¸¾È Àåºñ¿ÍÀÇ ¿¬µ¿°ú Á¦¾î ¡ãSNMP, Syslog, sflow Ç¥ÁØ ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ Áß¾Ó ¸ð´ÏÅ͸µÀÌ ±¸ÇöµÅ¾ß ÇÑ´Ù.

ȯ°æº° Á¢±ÙÁ¦¾î ±¸ÇöÇؾß
ÇÑ °Ç¹°¿¡ ¾à 500¸íÀÇ Á÷¿øÀÌ ±Ù¹«ÇÏ°í ÀÖ´Â Á¤º¸Åë½Å ±â¾÷ÀÇ ¿¹¸¦ ÅëÇØ Ç¥ÁØÀÇ ÀÌÁ¡À» »ìÆ캸ÀÚ. ÀÌ ±â¾÷Àº L2 ½ºÀ§Ä¡¿Í ¹éº»Àº ½Ã½ºÄÚ Á¦Ç°À» »ç¿ëÇÏ°í ÀÖÀ¸¸ç, Á÷¿øµéÀÇ À̵¿¼º ¹× Çù·Â¾÷üÀÇ È¸ÀǸ¦ °í·ÁÇØ ¸ðµç Ãþ¿¡ ¹«¼±·£À» ±¸ÃàÇß´Ù.

ÀÌ ±â¾÷ÀÇ ¹®Á¦Á¡Àº ¹«¼±·£ º¸¾ÈÀÌ Ãë¾àÇÑ WEP ¹æ½ÄÀÇ ¾Ïȣȭ¸¦ »ç¿ëÇÏ°í ÀÖÀ¸¸ç, ÀϺΠÇù·Â»ç¿¡¼­ WEP Å°¸¦ ¾Ë°í ÀÖ´Â »óȲÀ̶õ Á¡ÀÌ´Ù. ÇÏÁö¸¸ ´ëºÎºÐÀÇ Á÷¿øµéÀÌ ¹«¼±·£À» »ç¿ëÇϱ⠶§¹®¿¡ ÁÖ±âÀûÀ¸·Î WEP Å°¸¦ º¯°æÇÏ´Â °ÍÀÌ ½±Áö ¾Ê¾Ò´Ù. ¶Ç ±×·ì¿þ¾î Á¢¼Ó µî ´ëºÎºÐÀÇ ¾÷¹«´Â ¹«¼±·£À» ÅëÇØ Ã³¸®ÇÏ°í ÀÖ¾ú´Âµ¥, °£ÇæÀûÀ¸·Î ¹«¼±·£ ¼Óµµ°¡ ´À·ÁÁö´Â ¹®Á¦°¡ ¹ß»ýÇßÀ¸¸ç, ³ëÆ®ºÏ¿¡ ¼³Ä¡µÈ ¾ÈƼ¹ÙÀÌ·¯½º°¡ »ç¿ëÀÚÀÇ ¹«°ü½ÉÀ¸·Î ¾÷µ¥ÀÌÆ®°¡ µÇÁö ¾Ê´Â °æ¿ì°¡ ´Ù¼ö Á¸ÀçÇß´Ù.

ÀÌ ±â¾÷ÀÇ ¿ä±¸»çÇ×Àº WEP Å°¸¦ º¯°æÇÏÁö ¾Ê°í Á÷¿ø°ú Çã¿ëµÈ Çù·Â»ç¸¸ ¹«¼±·£À» »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÏ°í, Çù·Â»ç´Â ÀÎÅÍ³Ý »ç¿ë¸¸ Çã¿ëÇÏ°í ±× ¿ÜÀÇ ³×Æ®¿öÅ© Á¢±ÙÀº ¸ðµÎ Â÷´ÜÇØ¾ß ÇÑ´Ù´Â °Í. ´õºÒ¾î ¾ÈƼ¹ÙÀÌ·¯½º°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê°Å³ª Ãֽž÷µ¥ÀÌÆ®°¡ µÇ¾î ÀÖÁö ¾ÊÀº »ç¿ëÀÚ´Â ¹«¼±·£ »ç¿ëÀ» Á¦ÇÑÇÏ°í ¾ÈƼ¹ÙÀÌ·¯½º ¼³Ä¡ ¹× Ãֽž÷µ¥ÀÌÆ®¸¦ ÇÒ ¼ö ÀÖµµ·Ï ¸¸µé¾î¾ß Çß´Ù.

À̸¦ À§ÇØ 802.1x Ç¥ÁØÀ» »ç¿ëÇÑ ¹«¼±·£ AP¿ÍÀÇ ¾×Ƽºê µð·ºÅ丮 ÀÎÁõ, »ç¿ëÀÚÀÇ ±×·ì Á¤º¸¿¡ µû¸¥ Á¢±Ù ±ÇÇÑ Àû¿ëÇÏ°í, TCG/TNC ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÑ ¾ÈƼ¹ÙÀÌ·¯½º°¡ ¹Ì¼³Ä¡ »ç¿ëÀÚ¿¡ ´ëÇÑ ¼³Ä¡ À¯µµ¸¦ ¼öÇàÇÏ°í, Ãֽž÷µ¥ÀÌÆ® ¹ÌÀû¿ë »ç¿ëÀÚ¿¡ ´ëÇÑ °­Á¦ Ãֽž÷µ¥ÀÌÆ® ¼öÇàÇϴ ȯ°æÀ» UAC¸¦ ÅëÇØ ±¸¼ºÇß´Ù.

¶ÇÇÑ µð·ºÅ丮¸¦ ÀÌ¿ëÇÑ »ç¿ëÀÚ ÀÎÁõ ¹× AD±×·ì Á¤º¸¸¦ ÀÌ¿ëÇÑ Á¢±Ù ±ÇÇÑ Á¦¾î ȯ°æÀ» ±¸Ãà, »ç¿ëÀÚ¿Í ¹æ¹®°´ÀÇ ÀÎÁõÀº ¸ðµÎ ¾×Ƽºê µð·ºÅ丮¸¦ »ç¿ëÇϵµ·Ï °­Á¦ÇÏ´Â ÇÑÆí, ÀÎÁõµÇÁö ¾ÊÀº ¸ðµç »ç¿ëÀÚ¸¦ Â÷´ÜÇÏ°í, ¾ÈƼ¹ÙÀÌ·¯½º°¡ µ¿ÀÛÇÏ°í Ãֽž÷µ¥ÀÌÆ®°¡ µÈ »ç¿ëÀÚ¿¡ ´ëÇؼ­¸¸ ³×Æ®¿öÅ© »ç¿ëÀ» Çã¿ëÇß´Ù.

¶Ç TCG/TNC ÇÁ·ÎÅäÄÝ 2.0À» Áö¿øÇÏ´Â ÀÎÆ÷¼­¸¦ ÀÌ¿ëÇØ ICMP/UDP/TCP µî Ç÷çµù °ø°Ý Â÷´Ü°ú ¿ú/¹ÙÀÌ·¯½º µî À¯ÇØÆ®·¡ÇÈ ½Ç½Ã°£ Â÷´ÜÇϴ ȯ°æµµ ±¸ÇöÇØ DoS/DDoS Æ®·¡ÇÈ¿¡ ´ëÇÑ ½Ç½Ã°£ Á¦¾îµµ ±¸ÇöÇß´Ù. ´õºÒ¾î À¥±â¹ÝÀÇ HTTPS Ç¥ÁØ ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ ¹æ¹®°´ÀÇ ÀÎÁõ, ¹«°á¼º Á¡°Ë ÈÄ ³×Æ®¿öÅ© Á¢±Ù Çã¿ëÇÏ´Â ¹æ¹ýÀ» ÅëÇØ ÀÎÁõµÇÁö ¾ÊÀº »ç¿ëÀÚ¿¡ ÀÇÇÑ °¨¿° ¹®Á¦¸¦ ¿øõÂ÷´ÜÇϵµ·Ï Çß´Ù.

¿Â¶óÀÎ ¼­ºñ½º¸¦ Á¦°øÇÏ´Â ±â¾÷À¸·Î Çù·Â¾÷ü°¡ 24½Ã°£ µ¥ÀÌÅͼ¾ÅÍ¿¡ ÀÖ´Â ´ã´ç ¼­¹ö¿¡ Á¢¼ÓÇϴ ȯ°æÀÇ ±â¾÷Àº Çù·Â»ç¿¡¼­ µ¥ÀÌÅͼ¾ÅÍ·Î Á¢±Ù ½Ã NAT°¡ µÇ¾î Á¢¼ÓÇϹǷΠÇù·Â»ç Á÷¿ø Àüü°¡ µ¥ÀÌÅͼ¾ÅÍ¿¡ Á¢¼ÓÀÌ °¡´ÉÇÏ´Ù´Â ¹®Á¦Á¡À» °®´Â °ÍÀÌ º¸ÅëÀÌ´Ù. ¶ÇÇÑ À̶§ µ¥ÀÌÅͼ¾ÅÍ ¼­¹ö·Î ¾ÏȣȭµÇÁö ¾ÊÀº µ¥ÀÌÅ͸¦ Àü¼ÛÇϹǷΠÀÎÅÍ³Ý ±¸°£¿¡¼­ Áß¿ä µ¥ÀÌÅÍÀÇ À¯Ãâ °¡´É¼ºµµ Á¸ÀçÇϸç, ÀÎÅͳÝÀ» ÅëÇØ Çù·Â»ç¿¡¼­ µ¥ÀÌÅͼ¾ÅÍ·Î Á¢¼ÓÇϱ⠶§¹®¿¡ À¯ÇØÆ®·¡ÇÈÀ̳ª ¿ú/¹ÙÀÌ·¯½ºÀÇ À¯ÀÔÀÇ À§Çèµµ Á¸ÀçÇÑ´Ù.

µû¶ó¼­ Çù·Â»ç¿¡¼­ µ¥ÀÌÅͼ¾ÅÍ·Î Á¢±Ù ½Ã ID¿Í MACÀ» µ¿½Ã¿¡ È®ÀÎÇÏ°í, À©µµ¿ì ¾÷µ¥ÀÌÆ®°¡ ÃÖ½ÅÀÎ »ç¿ëÀÚ¿¡ ´ëÇؼ­¸¸  µ¥ÀÌÅͼ¾ÅÍÀÇ ¼­¹ö·Î Á¢±Ù °¡´ÉÇϵµ·Ï ÇØ Á¤º¸À¯Ãâ°ú °¨¿°À» ¿øõ Â÷´ÜÇÏ´Â °ÍÀÌ ¿ä±¸µÆ´Ù. µ¥ÀÌÅͼ¾ÅÍ Á¢±Ù ½Ã ¿¡ÀÌÀüÆ® ÀÚµ¿ ¼³Ä¡ ¹× ¾Ïȣȭ¸¦ ÅëÇØ µ¥ÀÌÅÍ°¡ ¿ÜºÎ¿¡ ³ëÃâµÇ´Â °ÍÀ» ¹æÁöÇÏ´Â ÇÑÆí, µ¥ÀÌÅͼ¾ÅÍ·Î Á¢¼ÓÇÏ´Â Çù·Â»ç¿¡ ´ëÇØ ¿ú/¹ÙÀÌ·¯½º/½ºÆÄÀÌ¿þ¾î µîÀÇ À¯ÇØ Æ®·¡ÇÈÀ» Â÷´ÜÇØ¾ß ÇÑ °ÍÀÌ´Ù. ¶ÇÇÑ º¸¾È»ç°í½Ã ¿øÀαԸíÀ» À§ÇØ Çù·Â»çÀÇ IP ¹× ¼­¹öÀÇ Á¢¼Ó ±â·ÏÀ» ¸ð´ÏÅ͸µÇÒ ¼ö Àִ ȯ°æ ±¸Çöµµ ¿ä±¸µÆ´Ù.

À̸¦ ÇØ°áÇϱâ À§Çؼ­´Â Çù·Â»ç¿¡¼­ »ç¿ëÇÏ´Â À©µµ¿ì¿Í ¸ÆOS¿¡ ´ëÇØ ID¿Í MAC ÁÖ¼Ò ÀÏÄ¡½Ã µ¥ÀÌÅÍ ¼¾ÅÍ Á¢±ÙÀ» Çã¿ëÇÏ´Â Á¤Ã¥ ¼³Á¤ÀÌ ÇʼöÀûÀÌ´Ù. ´õºÒ¾î TCG/TNC ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ ´Ù¾çÇÑ ¾ÈƼ¹ÙÀÌ·¯½º/½ºÆÄÀÌ¿þ¾î/PC¹æÈ­º® µîÀÇ Å¬¶óÀ̾ðÆ® º¸¾È ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ¼³Ä¡/µ¿ÀÛ¿¡ ´ëÇÑ Á¡°Ë ¹× °­Á¦ ¾÷µ¥ÀÌÆ® Àû¿ëÇÏ°í, µ¥ÀÌÅÍ ¾Ïȣȭ Ç¥ÁØÀÎ IPSec ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ µ¥ÀÌÅͼ¾ÅÍ Á¢¼Ó ±¸°£ÀÇ ¾Ïȣȭ Àû¿ëÇÔÀ¸·Î½á Á¤º¸ À¯ÃâÀ» ¹æÁöÇØ¾ß ÇÑ´Ù. Çù·Â»çÀÇ IP ¹× ¼­¹öÀÇ Á¢¼Ó ±â·ÏÀ» ¸ð´ÏÅ͸µÇÒ ¼ö Àִ ȯ°æ ±¸ÇöÀ» À§Çؼ­´Â ·Î±× µ¥ÀÌÅÍ Àü¼Û Ç¥ÁØÀÎ Syslog¸¦ ÀÌ¿ëÇÑ Á¢¼Ó Á¤º¸¿¡ ´ëÇÑ ¸ð´ÏÅ͸µµµ ÇÊ¿äÇÏ´Ù.

NACÀÇ È¿À²ÀûÀÎ Àû¿ëÀ» À§Çؼ­´Â ³×Æ®¿öÅ©, º¸¾È, Ŭ¶óÀ̾ðÆ® ȯ°æ»Ó¸¸ ¾Æ´Ï¶ó, ÇâÈÄÀÇ ³×Æ®¿öÅ©, º¸¾È, Ŭ¶óÀ̾ðÆ® ȯ°æ±îÁöµµ °í·ÁµÅ¾ß Çϸç, ÀÌ·¯ÇÑ º¹ÇÕÀûÀΠȯ°æ¿¡¼­ ³×Æ®¿öÅ©¿¡ Á¸ÀçÇÏ°í ÀÖ´Â °³º° ¿ä¼Òµé°ú À¯±âÀûÀ¸·Î µ¿ÀÛÇϱâ À§Çؼ­´Â ¹Ýµå½Ã Ç¥ÁØ ±â¹ÝÀÇ NAC°¡ ±¸ÇöµÅ¾ß ÇÑ´Ù.
¿ÀÇö½Ä ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr