|
|
º¸¾È ½ÃÀå À¯¸ÁÁÖ NAC, °íµµ¼ºÀå ±â¹Ý ¡®¸¶·Ã¡¯ |
NAC(Network Access Control) |
|
|
°íµµÈµÈ °ø°ÝÀ¸·Î ÀÎÇØ »õ·Î¿î º¸¾È Æз¯´ÙÀÓÀÇ º¯È°¡ ÁøÇàµÇ´Â ¿À´Ã³¯ NAC(Network Access Control)°¡ Â÷ÁöÇÏ´Â ÀÚ¸®´Â Å©´Ù. ³×Æ®¿öÅ©¿¡ Á¢±ÙÇÏ´Â ¸ðµç »ç¿ëÀÚ¿Í ´Ü¸»ÀÇ Çᄇüũ¸¦ ¼öÇàÇØ ¾Ç¼ºÄڵ忡 °¨¿°µÈ ±â±â¸¦ Â÷´ÜÇÔÀ¸·Î½á ³×Æ®¿öÅ©¿Í ³»ºÎ Á¤º¸¸¦ º¸È£ÇÑ´Ù´Â °³³äÀÇ NAC´Â »õ·Î¿î º¸¾È Æз¯´ÙÀÓÀ» ¹Ý¿µÇÏ´Â ¼Ö·ç¼ÇÀ¸·Î Ä¿´Ù¶õ ÁÖ¸ñÀ» ¹Þ¾Ò´Ù.
ÇÏÁö¸¸ NAC´Â Áö³ 2~3³â°£ ½ÃÀåÀÇ ³ôÀº °ü½É¿¡ ¹ÌÄ¡Áö ¸øÇÏ´Â ¼º°ú¸¦ ³Â´ø °ÍÀÌ »ç½ÇÀÌ´Ù. ½ÇÀû¿ë »ç·Ê È®º¸°¡ °úÁ¦·Î Á¦±âµÆ±â ¶§¹®ÀÌ´Ù. Á¢¼Ó ±â±âÀÇ º¸¾È »óŸ¦ Á¡°Ë, º¸¾ÈÀÌ Àǽɽº·¯¿î ±â±âÀÇ Á¢±ÙÀ» Â÷´ÜÇØ ³×Æ®¿öÅ©ÀÇ º¸¾È¼ºÀ» Çâ»ó½ÃŲ´Ù´Â °³³äÀÇ NAC´Â ³ôÀº °ü½ÉÀÇ ´ë»óÀÌ µÆÁö¸¸, ½ÇÁ¦ Àû¿ë»ç·Ê°¡ ºÎÁ·ÇØ Æø¹ßÀû È®»êÀ» ÀÌ·ï³»±â ¾î·Á¿ü´ø °ÍÀÌ´Ù.
ÇÏÁö¸¸ Áö³ ¸î ³â°£ Á¶±Ý¾¿ ±¸Ãà »ç·Ê¸¦ ³ÐÇô³ª°¡¸é¼ ´ã´çÀÚµéÀÇ µµÀÔ ºÎ´ãÀ» ¿ÏȽÃŲ NAC´Â ¿ÃÇØ ´ëÇü »çÀÌÆ®¿¡ ÀÕ´Ü °ø±Þ»ç·Ê¸¦ Àϱų»¸é¼ È®»êÀ» À§ÇÑ ±âƲÀ» ¸¶·ÃÇß´Ù°í Æò°¡µÈ´Ù.
NAC µµÀÔ ¡®±Þ¹°»ì¡¯ À̵¿»ç¿ëÀÚ¿Í À̵éÀÌ »ç¿ëÇÏ´Â ³ëÆ®ºÏPC, PDA µî ¸ð¹ÙÀÏ ±â±âÀÇ È°¿ëÀÌ È®´ëµÇ°í ÀÖ´Â ¿À´Ã³¯ Çö½Ç¿¡¼ ±âÁ¶ °æ°è¸é º¸¾ÈÀÇ º¸¿ÏÀº Àý½ÇÈ÷ ¿ä±¸µÇ´ø °ÍÀÌ »ç½ÇÀÌ´Ù. NAC´Â °ÔÀÌÆ®¿þÀÌ¿Í ³»¿ÜºÎ ³×Æ®¿öÅ©ÀÇ ¿¬°áÁöÁ¡¿¡¸¸ ÁýÁߵƴø ±âÁ¸ °æ°è¸é º¸¾ÈÀÇ ÇѰ踦 ³×Æ®¿öÅ© Àü¹ÝÀ¸·Î È®´ëÇÑ´Ù.
¿£µåÆ÷ÀÎÆ® ±â±âÀÇ º¸¾È Á¤Ã¥ Áؼö¸¦ À̲ø¾î ³» ³×Æ®¿öÅ©ÀÇ ¹«°á¼ºÀ» À¯ÁöÇÏ°í, ±Ã±ØÀûÀ¸·Î Àü»çÀÇ º¸¾È ¼öÁØ Çâ»óÀ» ÀÌ·ç°Ô ÇÏ´Â NAC´Â ¼¼È÷ º»°ÝÈÀÇ ±æ·Î Á¢¾îµé°í ÀÖ´Ù. ½Ã¸¸ÅØÄÚ¸®¾Æ, À¯³Ý½Ã½ºÅÛ, À̳ëÄÚ¾Æ, ÁÖ´ÏÆÛÄÚ¸®¾Æ, Áö´Ï³×Æ®¿÷½º µî ´ë´Ù¼ö NAC º¥´õµéÀº 2008³â¿¡ ºñÇØ 10~20% ¼ºÀåÀ» ÀÌ·ï³½ °ÍÀ¸·Î Áý°èÇÏ°í ÀÖ´Ù. NAC´Â Á¡Â÷ º¸¾È ½ÃÀåÀÇ ÁÖ·ù·Î ¿Ã¶ó¼°í ÀÖ´Ù´Â °ÍÀÌ ¾÷°èÀÇ °øÅëÀûÀÎ Æò°¡´Ù.
¹«¾ùº¸´Ù ±ÝÀ¶, Åë½Å µî °¢ ºÐ¾ßº°·Î ´ëÇü ·¹ÆÛ·±½º ±¸Ãà¿¡ ¼º°øÇß´Ù´Â Á¡Àº NACÀÇ È®»êÀ» ´õ¿í ¿ëÀÌÇÏ°Ô ¸¸µé °ÍÀ¸·Î ¿¹»óÇÏ°Ô ÇÏ´Â ¿ä¼Ò°¡ µÈ´Ù. Åë½Å±Ç¿¡¼´Â ½Ã¸¸ÅØÄÚ¸®¾Æ°¡ SKÅÚ·¹ÄÞ¿¡ Àü»çÀûÀÎ NAC ȯ°æÀ» ±¸ÃàÇßÀ¸¸ç, ±ÝÀ¶±Ç¿¡¼´Â À¯³Ý½Ã½ºÅÛÀÌ ½ÅÇÑÀºÇà°ú ±¹¹ÎÀºÇà¿¡ ÀÌ¾î ±ÝÈ£»ý¸í¿¡ NAC ±¸ÃàÀ» ÀÌ·ï³Â´Ù. ¶Ç Áö´Ï³×Æ®¿÷½º´Â ½ÅÇÑÄ«µå¿Í µ¿¾ç»ý¸í¿¡, ÁÖ´ÏÆÛÄÚ¸®¾Æ´Â ±ÝÈ£¾Æ½Ã¾Æ³ª ±×·ì¿¡ NAC¸¦ °ø±ÞÇÏ´Â ¼º°ú¸¦ ´Þ¼ºÇØ NAC È®»êÀÇ ÁöÇ¥°¡ µÉ ´ëÇü ·¹ÆÛ·±½º »çÀÌÆ®¸¦ È®º¸ÇÏ´Â µ¥ ¼º°øÇß´Ù.
¿ë»ê±¸Ã», Áߴ뺴¿ø µîÀÌ Áö´Ï³×Æ®¿÷½ºÀÇ Áö´ÏNAC¸¦, µµ·Î±³Åë¾ÈÀü°ü¸®°ø´Ü, °ü¼¼Ã», ±¹¼¼Ã», ¼öÀÚ¿ø°ø»ç, Ãæ³²´ëº´¿ø µîÀÌ ¹Ì¶óÁöNAC¸¦ ÀÌ¿ëÇØ NAC¸¦ ±¸ÃàÇÏ´Â µî NACÀÇ È®»êÀÌ ¿ÃÇØ Áö¼ÓµÆ´Ù. ¶ÇÇÑ ¿ÃÇØ NAC ½ÃÀå ÁøÃâÀ» ¼±¾ðÇÑ ½Å»ý¾÷ü Æ÷¾î»çÀÌÆ® ¿ª½Ã ¿ÃÇØ ÃÖ´ë ÇÁ·ÎÁ§Æ®·Î °ü½ÉÀ» ¸ðÀº °æÂûû µî ¾à 10¿© °÷ÀÇ ·¹ÆÛ·±½º¸¦ È®º¸ÇÏ´Â µî NAC ½ÃÀåÀÇ È®»êÀº ¶Ñ·ÇÇÏ°Ô ³ªÅ¸³ª°í ÀÖ´Ù.
ÀÌ¿Í °ü·Ã, À̵¿¹ü Áö´Ï³×Æ®¿÷½º »çÀåÀº ¡°Áö³ 2³â µ¿¾È NAC´Â ¾÷°èÀÇ ³ôÀº ±â´ë¿¡ ºñÇØ ´õµò ¼ºÀ强À» º¸¿´Áö¸¸, ÀÌÁ¦ NAC ½ÃÀåÀÌ º»°ÝÀûÀ¸·Î °³ÈÇÏ°í ÀÖ´Â ´Ü°è¿¡ Á¢¾îµé¾ú´Ù¡±¸é¼ ¡°2009³âµµ¿¡´Â º¸¾È½ÃÀåÀÇ ´ëÇ¥ ¼Ö·ç¼ÇÀ¸·Î ¼ºÀåÀ» È®½ÅÇÑ´Ù¡±°í ¹àÇû´Ù.
2009³â NAC¸¦ ´õ¿í ±â´ëÇÏ°Ô ÇÏ´Â °ÍÀº °ø°ø±â°üÀÇ º¸¾È°È¸¦ À§ÇÑ ¸Á ºÐ¸® ¿òÁ÷ÀÓ ¶§¹®ÀÌ´Ù. NAC´Â °ø°ø±â°ü ¸Á ºÐ¸®¿¡¼ ³×Æ®¿öÅ© ¹«°á¼º È®º¸¸¦ À§ÇØ ¹Ýµå½Ã ±¸ÇöÇØ¾ß ÇÏ´Â Çʼö ¼Ö·ç¼ÇÀ¸·Î ÁöÁ¤µÅ ½ÃÀå È®»êÀÇ °è±â¸¦ ¸ÂÀÌÇÏ°í ÀÖ´Ù.
±â¾÷ º¸¾È ÇÁ·Î¼¼½º ¡®Á¤¸³¡¯ NAC¿¡ ´ëÇÑ ÀÌ·¯ÇÑ ³ôÀº °ü½ÉÀº ¹Ù·Î NAC°¡ ±â¾÷ÀÇ º¸¾È ÇÁ·Î¼¼½º¸¦ Á¤¸³ÇØÁÖ´Â È¿°ú°¡ ³ô±â ¶§¹®ÀÌ´Ù. ±â¾÷ Àϼ± º¸¾È ´ã´çÀÚµéÀÌ Åä·ÎÇÏ´Â ¾î·Á¿ò Áß Çϳª´Â »ç¿ë»óÀÇ ºÒÆíÀ» ÀÌÀ¯·Î ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥ µî ±âº»ÀûÀÎ ¿£µåÆ÷ÀÎÆ® ¼Ö·ç¼ÇÀ» ºñÈ°¼ºÈÇϰųª º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ½Ç½ÃÇÏÁö ¾Ê´Â »ç¿ëÀÚµéÀÌ´Ù. À̵éÀ» ÀÏÀÏÀÌ °ËÃâÇÏ°í, º¸¾È Á¤Ã¥À» µû¸£±â¿¡´Â ¾÷¹« ºÎ´ãÀÌ ³Ê¹«³ª Ä¿Áú ¼ö¹Û¿¡ ¾ø´Ù.
ÇÏÁö¸¸ À̵éÀ» ÅëÁ¦ÇÏÁö ¾Ê´Â´Ù¸é, º¸¾È Á¤Ã¥ ¹ÌÁؼö·Î ÀÎÇØ ³×Æ®¿öÅ©´Â Áö¼ÓÀûÀ¸·Î À§Çù¹Þ°Ô µÈ´Ù. ƯÈ÷ ¿À´Ã³¯Ã³·³ ³ëÆ®ºÏPC µî ¸ð¹ÙÀÏ ±â±âÀÇ º¸±Þ È°¼ºÈ·Î ±â¾÷ ³»¿ÜºÎ¸¦ ³Ñ³ªµå´Â ÀÌ¿ëÀÌ ¸¹¾ÆÁø ¸¸Å ¿ÜºÎ¿¡¼ »ç¿ëµÈ ³ëÆ®ºÏPC¿¡ ÀÇÇØ ¹¯¾î¿Â ¾Ç¼ºÄڵ尡 ³»ºÎ ³×Æ®¿öÅ©¸¦ ÇÑ ¼ø°£ °¨¿°½Ãų ¼ö ÀÖ´Ù. º¸¾È Á¤Ã¥¿¡ µû¸£Áö ¾Ê´Â »ç¿ëÀÚµé·Î ÀÎÇØ º¸¾È ´ã´çÀÚµéÀº ¿£µåÆ÷ÀÎÆ® °ü¸®¿Í °°Àº ¼Ò¸ðÀû È°µ¿¿¡ ½Ã°£°ú ºñ¿ëÀ» ÅõÀÚÇÒ ¼ö¹Û¿¡ ¾ø°Ô µÇ´Â °ÍÀÌ´Ù.
ÀÌ·¯ÇÑ º¸¾È °ü¸®ÀÚÀÇ °í¹ÎÀ» Ç®¾îÁÙ ÇØ´äÀº ¹Ù·Î NAC¶ó°í ÇÒ ¼ö ÀÖ´Ù. NAC´Â º¸¾È Á¤Ã¥ À§¹Ý ±â±âÀÇ ³×Æ®¿öÅ© Á¢±ÙÀ» ºÒÇãÇÏ°í, À§¹Ý ±â±â¿¡ º¸¾È Á¤Ã¥ Áؼö¸¦ À¯µµÇÒ ¼ö ÀÖ´Ù. ³×Æ®¿öÅ© Á¢¼ÓÀ» À§ÇØ »ç¿ëÀÚµéÀÌ ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥ÀÇ ÃֽŠ¹öÀü À¯Áö¿Í °°Àº º¸¾È Á¤Ã¥À» Ãæ½ÇÈ÷ ÀÌÇàÇÒ ¼ö¹Û¿¡ ¾ø°Ô µÇ±â ¶§¹®ÀÌ´Ù.
¹°·Ð NACÀÇ ±â´ÉÀº ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥À» À¯ÁöÇÏ´Â °Í¸¸ÀÌ ¾Æ´Ï´Ù. ¾ÈƼ¹ÙÀÌ·¯½º ¼Ö·ç¼ÇÀÇ ¼³Ä¡¿Í ¾÷µ¥ÀÌÆ®, °³ÀÎ PCÀÇ ID/PW ¼³Á¤°ú °°Àº ¾ÆÁÖ ±âÃÊÀûÀÎ ºÎ¹®ºÎÅÍ IT ÄÄÇöóÀ̾𽺠Áؼö±îÁö ´Ù¾çÇÑ º¸¾ÈÁ¤Ã¥À» ¼ö¸³ÇØ ¿£µåÆ÷ÀÎÆ® ±â±â¸¦ ÅëÁ¦ÇÒ ¼ö ÀÖ´Ù. ÀÏ´Ü º¸¾È Á¤Ã¥ÀÌ ¸¶·ÃµÈ´Ù¸é, ¾÷¹«¿¡ ÇʼöÀûÀÎ ³×Æ®¿öÅ© Á¢¼ÓÀ» ÅëÁ¦ÇÔÀ¸·Î½á °¢°¢ÀÇ »ç¿ëÀÚµéÀÌ À̸¦ ÁؼöÇϵµ·Ï °Á¦ÈÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù.
ÀÌ¿Í °ü·Ã Ç㱤Áø Áö´Ï³×Æ®¿÷½º ÀÌ»ç´Â ¡°NACÀÇ ÀåÁ¡ Áß Çϳª´Â ¹Ù·Î ¿£µåÆ÷ÀÎÆ® ±â±â°¡ ÇʼöÀûÀ¸·Î °®°í ÀÖ¾î¾ß ÇÒ º¸¾È ¼Ö·ç¼ÇµéÀÌ ¼³Ä¡µÇ°í, ÃÖ»óÀÇ »óÅ·ΠÀ¯ÁöµÇµµ·Ï ÇÏ´Â °Í¡±À̶ó¸ç ¡°À̸¦ ÅëÇØ Àϼ± ´ã´çÀÚµéÀÌ ´À³¢´Â ¾Ö·Î»çÇ×À» »ó´çºÎºÐ ÇؼÒÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù¡±°í °Á¶Çß´Ù.
ÃÖ±Ù ±â¾÷º¸¾ÈÀº ÇÁ·Î¼¼½ºÀÇ Á¤¸³ÀÌ ÈµÎ°¡ µÇ°í ÀÖ´Ù. ¹ÙÀÌ·¯½º, ÇØÅ· µîÀ¸·Î ÀÎÇÑ ¾Ç¼º Æ®·¡ÇÈÀÌ ³»ºÎ ³×Æ®¿öÅ©·Î ħÅõÇÏÁö ¸øÇϵµ·Ï ¹æ¾îÇÏ°í, ħÅõÇÑ ¾Ç¼º Æ®·¡ÇÈÀ» ±ú²ýÀÌ Ã»¼ÒÇÏ´Â ¹æ¿ªÀ» ¼öÇàÇÏ´Â µî °ø°Ý¿¡ ´ëÀÀÇÏ´Â °ÍÀÌ ±âÁ¸ º¸¾ÈÀÇ ÁÖ¿ä ÀÓ¹«¿´´Ù¸é, ÃÖ±ÙÀÇ º¸¾ÈÀº ³»ºÎ ÇÁ·Î¼¼½º¸¦ Á¤¸³ÇØ °ø°ÝÀÇ ¿©Áö¸¦ ÁÙÀÌ´Â Ãø¸éÀ¸·Î ÁøÇàµÇ°í ÀÖ´Â °ÍÀÌ´Ù.
ÀÌ´Â °íµµÈµÈ °ø°ÝÀ¸·Î ³»ºÎ ÇÁ·Î¼¼½ºÀÇ Á¤¸³ ¾øÀÌ´Â º¸¾È»ç°í¸¦ ¿¹¹æÇÒ ¼ö ¾ø´Ù´Â ÀνÄÀÇ È®»ê ¶§¹®ÀÌ´Ù. ¶ÇÇÑ °ÈµÈ ÄÄÇöóÀ̾𽺠À̽´´Â ±â¾÷ º¸¾ÈÀÇ ÇÁ·Î¼¼½º Á¤¸³À» ¿ä±¸ÇÏ°í Àֱ⵵ ÇÏ´Ù. NAC´Â ÀÌ·¯ÇÑ º¸¾È ÇÁ·Î¼¼½ºÀÇ Áؼö¸¦ °Á¦ÈÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» °®Ãß°í ÀÖ´Ù. Áï, NAC´Â ¡®ÇÁ·Î¼¼½º·Î¼ÀÇ º¸¾È¡¯À¸·Î º¯ÈÇÏ´Â Æ®·»µå¸¦ º¸¿©ÁÖ´Â ¼Ö·ç¼ÇÀÎ µ¿½Ã¿¡ ÇÁ·Î¼¼½º Á¤¸³À¸·Î ³ª¾Æ°¡´Â º¸¾È Æ®·»µå¸¦ À̲ø°í ÀÖ´Â °ÍÀÌ´Ù.
¹Ì¶óÁöNAC¸¦ °ø±ÞÇÏ´Â À̳ëÄÚ¾ÆÀÇ ¹ÚÁ¾ÇÊ ÆÀÀåÀº ¡°º¸¾È Á¤Ã¥ À§¹èÀÚ¿¡°Ô ³×Æ®¿öÅ©¸¦ Á¢±ÙÀ» ºÒÇãÇϱ⠶§¹®¿¡ NAC´Â »ç¿ëÀÚµéÀÌ ÀÚ¹ßÀûÀ¸·Î º¸¾È Á¤Ã¥À» µû¸£°Ô ÇÒ ¼ö ÀÖ´Ù¡±¸ç ¡°NAC¸¦ ÅëÇØ º¸¾ÈÁ¤Ã¥ ÁؼöÀ²À» 100%±îÁö ²ø¾î¿Ã¸± ¼ö ÀÖ´Ù¡±°í ¹àÇû´Ù.
NAC ¡®Ç»ÀüÇÏ´Ù¡¯ NAC ¼Ö·ç¼Ç ¶ÇÇÑ µîÀå Ãʱ⿡ ºñÇØ Å« ±â¼úÀû Áøȸ¦ ÀÌ·ï³Â´Ù´Â Á¡µµ ¿ÃÇØ NAC È®»êÀÇ ¹è°æÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù. Ç¥ÁØ ºÎÀç¿Í ´õºÒ¾î °í°´ÀÇ ¸ðµç ¿äû»çÇ×À» ÃæÁ·½Ãų ¼ö ¾ø´Â ±â¼úÀû ÇÑ°è´Â ±×µ¿¾È NAC µµÀÔÀ» ´õµð°Ô ¸¸µé¾ú´ø ¶Ç´Ù¸¥ ¿äÀÎÀ̶ó°í ÇÒ ¼ö ÀÖÁö¸¸, ±â¼ú¼º¼÷°ú ´õºÒ¾î ¿Ï¼ºµµ ³ôÀº NAC ¼Ö·ç¼ÇÀÌ Ãâ½ÃµÇ¸é¼ ½ÃÀå µµ·¡ÀÇ ±â´ë¸¦ ´õ¿í ³ô¿©ÁÖ°í ÀÖ´Â °ÍÀÌ´Ù.
ÀÌ¿Í ÇÔ²² VPN, UTM µî°ú Ç»ÀüÇÏ¸é¼ °í°´ÀÇ ¿äû»çÇ׿¡ º¸´Ù ´õ Ãæ½ÇÇÑ NAC Á¦Ç°ÀÌ º»°ÝÀûÀ¸·Î Ãâ½ÃµÇ°í ÀÖ´Ù´Â Á¡µµ NAC È®»êÀ» À̲ø¾î ³»´Â ¿ä¼Ò°¡ µÇ°í ÀÖ´Ù. NAC ±â´ÉÀº ¹°·Ð ¹æȺ®, È£½ºÆ®IPS, ÄÜÅÙÃ÷ ÇÊÅ͸µ µî ¿£µåÆ÷ÀÎÆ® º¸¾È°ú °ü·ÁµÈ ´Ù¾çÇÑ ±â´ÉÀ» Çѵ¥ ¹Àº ½Ã¸¸ÅØ SEP11.0Àº ÅëÇÕÀ» ÅëÇÑ NACÀÇ ¹ßÀüÀ» Áõ¸íÇÏ´Â »ç·Ê¶ó°í ÇÒ ¼ö ÀÖ´Ù. ¶Ç ÁÖ´ÏÆÛ´Â VoIP ÀüÈ, ÇÁ¸°ÅÍ µî ±âÁ¸ º¸¾È ¿µ¿ª¿¡¼ ¼Ò¿ÜµÆ´ø ±â±â±îÁö Æ÷ÇÔÇÏ´Â UAC2.1¸¦ Ãâ½ÃÇÏ°í Àֱ⵵ ÇÏ´Ù.
Áö´Ï³×Æ®¿÷½ºÀÇ °æ¿ì¸¦ ¿¹·Î µé¸é, ±¹³» VPN ½ÃÀåÀÇ ¼±µÎÁÖÀÚ Áß ÇϳªÀÎ ³Ø½ºÁö¿Í Çù·Â, VPN°ú NAC°¡ º¸´Ù ±ä¹ÐÇÏ°Ô °áÇÕµÈ ¡®VÆ÷½ºNAC¡¯¸¦ °³¹ßÇØ ¿ÃÇØ ÃÊ VÆ÷½ºNAC¸¦ µ¿¾ç»ý¸í¿¡ °ø±ÞÇÏ´Â ¼º°ú¸¦ ´Þ¼ºÇß´Ù. ¶Ç UTMÀÇ ¼±µÎÁÖÀÚÀÎ Æ÷Ƽ³ÝÀº NAC ±â´É±îÁö ±¸ÇöµÇ´Â UTM ¼Ö·ç¼ÇÀÎ Æ÷Ƽ°ÔÀÌÆ®224B¸¦ Ãâ½ÃÇÏ°í, ½ÃÀå °ø·«À» °ÈÇÏ°í Àֱ⵵ ÇÏ´Ù.
¹Ì¶óÁöNAC¸¦ °ø±ÞÇÏ´Â À̳ëÄھƴ ¿¡ÀÌÀüÆ®¿ÍÀÇ Ç»ÀüÀ¸·Î ½ÃÀå °ø·«À» °ÈÇÏ°í ÀÖ´Â »óȲÀÌ´Ù. ¹Ì¶óÁöNAC´Â ¿¡ÀÌÀüÆ®¸¦ »ç¿ëÇÏÁö ¾Ê´Â ¿¡ÀÌÀüÆ®¸®½º ¹æ½ÄÀ» Ư¡À¸·Î ÇÏÁö¸¸, º¸´Ù ¼¼¹ÐÇÑ Á¤Ã¥ ¼³Á¤À» ¿äûÇÏ´Â ±â¾÷ÀÇ ¿ä±¸¸¦ ¼ö¿ëÇϱâ À§ÇØ ±â¾÷ÀÌ »ç¿ëÇÏ°í ÀÖ´Â ¾ÈƼ¹ÙÀÌ·¯½º µî ¿¡ÀÌÀüÆ®¿ÍÀÇ ¿¬µ¿À» ÀÌ·ï³» NAC¸¦ ±¸ÃàÇÒ ¼ö ÀÖµµ·Ï ÇÏ°í ÀÖ´Â °ÍÀÌ´Ù.
À̳ëÄÚ¾Æ ¹ÚÁ¾ÇÊ ÆÀÀåÀº ¡°¹Ì¶óÁö°¡ ¿¡ÀÌÀüÆ® È°¿ëÀÌ °¡´ÉÇϵµ·Ï ÁøÈÇÑ °Íó·³ ´Ù¾çÇÑ NAC ¼Ö·ç¼ÇµéÀÇ ±â¼úÁøÈ°¡ °è¼ÓµÇ°í ÀÖ´Ù¡±¸ç ¡°´Ù¾çÇÑ ¿ä±¸»çÇ×À» ¼ö·ÅÇÑ ±â¼úÁøÈ·Î NAC´Â ´õ¿í ´õ °í°´ÀÇ ³ôÀº °ü½ÉÀ» ¹Þ°í ÀÖ´Ù¡±°í ÀüÇß´Ù.
¶ÇÇÑ À¯³Ý½Ã½ºÅÛÀÇ °æ¿ì¿¡´Â MS NAP¿Í °áÇÕÇØ º¸¾È±â´ÉÀ» È®ÀåÇÒ ¼ö ÀÖµµ·Ï °³¹ßÇÑ Ç÷¯±×ÀÎ Á¦Ç°ÀÎ À¯³Ý»þ(UNETSHA)¸¦ ÇÁ¸°Åͺ¹Çձ⠾÷üÀÎ ¸®ÄÚ¿¡ °ø±ÞÇϱ⵵ Çß´Ù.
NAC Àü¹®°¡ ±â°í NAC·Î º¸¾ÈÀåºñ°£ ½Ã³ÊÁö ¡®Ã¢Ã⡯ ¹ÚÁ¾ÇÊ // ÀÌÄÚÄÚ¾Æ ÆÀÀ塤jppark@innocore.co.kr
¹Ýµå½Ã ÇÊ¿äÇÏ´Ù°í °£ÁֵǴ º¸¾È °ü·Ã ¼Ö·ç¼ÇµéÀº ½Ã°£ÀÌ È带¼ö·Ï Á¡Á¡ ´Ã¾î³ª°í ÀÖ´Ù. ¸Å³â »õ·Î¿î ¼Ö·ç¼ÇµéÀÌ ½ÃÀå¿¡ µîÀåÇÏ°í º¸¾È°ú °ü·ÃµÈ °¢Á¾ ¹ý·üµéÀÌ ÀçÁ¤µÇ¸é¼ º¸¾È ´ã´çÀڵ鵵 °¨´çÇϱ⿡ ¹÷Âû Á¤µµ´Ù. ÀÌ·± »óȲ¿¡¼ ÇÊ¿äÇÑ °ÍÀº º¸¾ÈÁ¦Ç°µé°£ ½Ã³ÊÁö¸¦ ¹ßÈÖÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â Á¶Á÷°ü¸® ´É·ÂÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù. »õ·Î¿î º¸¾È ¼Ö·ç¼ÇÀ» µµÀÔÇÒ ¶§ ÀÌ ¼Ö·ç¼ÇÀÌ ¹Ýµå½Ã ÇÊ¿äÇÑÁö, ±âÁ¸¿¡ ÀÖ´Â ¼Ö·ç¼ÇÀÌ ±× ±â´ÉÀ» ´ë½ÅÇÒ ¼ö´Â ¾ø´ÂÁö, ±âÁ¸ÀÇ Á¦Ç°ÀÌ ¼öÇàÇÏ°í ÀÖ´ø ±â´ÉÀÇ ÀϺθ¦ »õ·Î¿î ¼Ö·ç¼ÇÀÌ ¼öÇàÇÏ°Ô ÇÒ °ÍÀÎÁö, ±âÁ¸ÀÇ ¼Ö·ç¼Ç°ú ¾î¶² ½ÄÀ¸·Î ¿¬µ¿ÇØ ±× ¼Ö·ç¼ÇÀ» º¸´Ù È¿°úÀûÀ¸·Î »ç¿ëÇÒ °ÍÀÎÁö °í·ÁÇØ¾ß ÇÑ´Ù.
NAC µµÀÔ, »óÈ£¿¬µ¿¼º °í·ÁÇØ¾ß »õ·Î¿î º¸¾È Æз¯´ÙÀÓÀ¸·Î ÁÖ¸ñ¹Þ´Â NAC(Network Access Control)ÀÇ µµÀÔ¿¡ À־µ ¸¶Âù°¡Áö´Ù. ƯÈ÷ NAC´Â ´Ù¸¥ º¸¾È ¼Ö·ç¼Ç°ú ¹ÐÁ¢ÇÑ ¿¬°üÀ» °®±â¿¡ ±âÁ¸ ¼Ö·ç¼Ç ¹× ±âŸ ½Ã½ºÅÛ°úÀÇ ¿¬µ¿ÀÌ ¹Ýµå½Ã °ËÅäµÅ¾ß ÇÑ´Ù.
IPS, À¥¹æȺ® µîÀÇ °æ°è¼± º¸¾È Á¦Ç°µé°ú´Â ´Þ¸® NAC´Â ³»ºÎ ³×Æ®¿öÅ©¿¡ ´ëÇÑ »ç¿ëÀÚ¿Í ´Ü¸», ±×¸®°í ³»ºÎ Æ®·¡ÇÈ ¸ð´ÏÅ͸µ µî °ü¿©ÇÏ´Â ¿µ¿ªÀÌ ±¤¹üÀ§ÇÏ´Ù. µû¶ó¼ ±âÁ¸ ¼Ö·ç¼Ç°úÀÇ ±â´É Áߺ¹À» ÇÇÇÏ¸é¼ °¡Áø ±â´ÉÀ» ÃæºÐÇÏ°Ô »ç¿ëÇϱâ À§Çؼ NAC´Â ±âÁ¸ ¼Ö·ç¼Çµé°úÀÇ ¿¬µ¿ÀÌ ÇʼöÀûÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù.
Ãʱ⿡ NAC°¡ ±¹³»¿¡ ¼Ò°³µÆÀ» ¶§´Â NAC¶ó´Â °ÍÀÌ 802.1x ÀÎÁõÀ» ÅëÇÑ Á¢±ÙÁ¦¾î ¼Ö·ç¼ÇÀ¸·Î ÀνĵƴÙ. ÇÏÁö¸¸ ÇöÀç ±¹Á¦ Ç¥ÁØÈ ±â±¸¿¡¼ Ç¥ÁØÀ» ¸¸µé¸é¼ Á¤¸®ÇÑ ³»¿ªÀ» º¸¸é NAC´Â Å©°Ô 3°¡ÁöÀÇ ±â´ÉÀ» ¼öÇàÇÑ´Ù. ÁøÀÔ Àü ÀÎÁõ(Pre-Admission), ÁøÀÔ ÈÄ ÀÎÁõ(Post-Admission), °Ý¸®¡¤Â÷´ÜÀÌ ¹Ù·Î ±×°ÍÀÌ´Ù. ±×¸®°í ÇÁ¸®-¾îµå¹Ì¼Ç ±â´É¿¡¼ ¼¼ºÎÀûÀ¸·Î »ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõ°ú ´Ü¸»¿¡ ´ëÇÑ ÀÎÁõ(Health Check) µî 2°¡Áö ±â´ÉÀ» Æ÷°ýÇÏ°í ÀÖ´Ù.
ÇÁ¸®-¾îµå¹Ì¼ÇÀÇ »ç¿ëÀÚ ÀÎÁõÀ» »ìÆ캸¸é, ³»ºÎ ³×Æ®¿öÅ©¿¡ Á¢±ÙÇÏ´Â »ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõÀÌ ÁÖ¿ä ±â´ÉÀÌ´Ù. ÀÌ »ç¿ëÀÚ°¡ ³»ºÎ ³×Æ®¿öÅ©¿¡ Á¢±ÙÇØ µÇ´Â »ç¿ëÀÚÀÎÁö, ¹æ¹®ÀÚÀÎÁö ¾Æ´Ï¸é ¿ÜºÎ Á÷¿øÀÎÁö¸¦ È®ÀÎÇÏ°í ÀÌ·± ÀÎÁõÀÇ °á°ú¿¡ µû¶ó ³»ºÎ ³×Æ®¿öÅ©¸¦ »ç¿ëÇϴµ¥ ÇÑ°è(±ÇÇÑ)¸¦ ±ÔÁ¤ÇÏ´Â °ÍÀÌ´Ù.
ÀÌ °úÁ¤¿¡¼ ±âÁ¸ÀÇ ÀÎÁõ ¼Ö·ç¼Çµé°úÀÇ ¿¬µ¿Àº ¹°·Ð ÀλçDB, ÇлçDB, ÀÎÆ®¶ó³Ý °èÁ¤ DB¿Í °°Àº °¢Á¾ DB¿ÍÀÇ ¿¬µ¿ÀÌ ¿ä±¸µÈ´Ù. ¿¹¸¦ µé¾î ÀÌ¹Ì ÀÎÁõ¼Ö·ç¼ÇÀ» µµÀÔÇØ »ç¿ëÇÏ°í ÀÖ´Â Á¶Á÷ÀÇ °æ¿ì¿¡´Â NAC°¡ ¼öÇàÇÏ´Â ÀÎÁõÀÌ ¹ø°Å·Î¿î 2Áß ÀÎÁõÀÏ ¼ö ÀÖ´Ù. ÀÌ·± °æ¿ì¿¡´Â ±âÁ¸ÀÇ ÀÎÁõÀ» Åë°úÇÑ »ç¿ëÀÚ¿¡ ´ëÇؼ NAC´Â º°µµÀÇ ÀÎÁõÀ» ¼öÇàÇÏÁö ¾Ê°í ¹Ù·Î ³×Æ®¿öÅ© ÁøÀÔÀ» Çã¿ëÇÏ´Â °ÍÀÌ È¿°úÀûÀÏ °ÍÀÌ´Ù. ¹Ý´ë·Î ÀÎÁõ ¼Ö·ç¼ÇÀÌ ¾ø´Â °æ¿ì¿¡´Â º°µµÀÇ ÀÎÁõDB¸¦ »õ·Ó°Ô »ý¼ºÇÏÁö ¾Ê°í ±âÁ¸¿¡ °¢Á¾ ½Ã½ºÅÛÀÌ °¡Áö°í ÀÖ´Â ÀÎÁõ°ú °ü·ÃµÈ DB¿ÍÀÇ ¿¬µ¿À» ÅëÇØ »ç¿ëÇÏ´Â °ÍÀÌ µµ¿òÀÌ µÈ´Ù.
ÇÏÁö¸¸ ÇÁ¸®-¾îµå¹Ì¼Ç¿¡¼ ¼öÇàÇÏ´Â ´Ü¸»¿¡ ´ëÇÑ ÀÎÁõ ºÎºÐÀÌ Á¶±Ý º¹ÀâÇÑ °ÍÀº »ç½ÇÀÌ´Ù. ´Ü¸»¿¡ ´ëÇÑ ÀÎÁõÀ» ¾îµð±îÁö ÇÒ °ÍÀÎÁö Á¶Á÷¸¶´Ù ±âÁØÀÌ ´Ù¸£±â ¶§¹®ÀÌ´Ù. ¾î¶² Á¶Á÷¿¡¼´Â IP, MAC¸¸ È®ÀÎµÇ¸é ³×Æ®¿öÅ© »ç¿ëÀÌ °¡´ÉÇÒ ¼ö ÀÖÀ» °ÍÀÌ°í, ¶Ç ¾î¶² Á¶Á÷¿¡¼´Â ÆÐÄ¡»óŸ¦ ºñ·ÔÇÑ, °øÀ¯Æú´õ ¼³Á¤ À¯¹«, ȸ麸ȣ±â ¼³Á¤ À¯¹«, Çʼö ¼ÒÇÁÆ®¿þ¾î ±¸µ¿ À¯¹«±îÁö È®ÀÎµÅ¾ß ³×Æ®¿öÅ© »ç¿ëÀÌ °¡´ÉÇÏ°Ô µÇ´Â °æ¿ìµµ ÀÖÀ» ¼ö ÀÖ´Ù.
¿¡ÀÌÀüÆ® ¿¬µ¿, º¸¾È¼º ¾÷±×·¹À̵å ÇöÀç ½ÃÀå¿¡ Ãâ½ÃµÇ°í ÀÖ´Â NAC Á¦Ç°¿¡ ´ëÇÑ ºÐ·ù±âÁØÀÌ ¿©·¯ °¡Áö°¡ ÀÖÁö¸¸ °¡Àå ÈçÇÏ°Ô NAC¸¦ ±¸ºÐÇϸé, ¿¡ÀÌÀüÆ® ±â¹Ý(Agent-base) Á¦Ç°°ú ¿¡ÀÌÀüÆ®¸®½º(Agent-less) Á¦Ç°À¸·Î ±¸ºÐµÈ´Ù. ¿¡ÀÌÀüÆ®¸®½º Á¦Ç°µéÀº žÀçµÈ ³×Æ®¿öÅ© ½ºÄ³³Ê¸¦ ÀÌ¿ëÇØ IP/MAC, OSÁ¾·ù, °³¹æÆ÷Æ® µî¿¡ ´ëÇÑ Á¤º¸´Â È®ÀÎÀÌ °¡´ÉÇÏÁö¸¸ À§¿¡¼ ¾ð±ÞÇÑ ¼¼ºÎÀûÀÎ ´Ü¸»ÀÇ »óÅ¿¡ ´ëÇÑ Á¡°ËÀº ¿¡ÀÌÀüÆ®°¡ ¼³Ä¡µÇÁö ¾ÊÀ¸¸é ºÒ°¡´ÉÇÏ´Ù.
ÇÏÁö¸¸ ±×·¸´Ù°í Çؼ ´Ü¸»ÀÎÁõÀ» ¼öÇàÇϱâ À§ÇØ ¿¡ÀÌÀüÆ® ±â¹Ý Á¦Ç°À» ¹Ýµå½Ã ±¸¸ÅÇØ¾ß ÇÏ´Â °ÍÀº ¾Æ´Ï´Ù. ÀÌ¹Ì ¸¹ÀÌ Á¶Á÷µéÀÌ ´Ü¸»ÀÇ »óŸ¦ È®ÀÎÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇµéÀ» °¡Áö°í Àֱ⠶§¹®ÀÌ´Ù. ´ëºÎºÐÀÇ Á¶Á÷µéÀº ÀÌ¹Ì PMS(Patch Management System)³ª DMS(Desktop Management System), ȤÀº PCº¸¾È ¼Ö·ç¼ÇÀ» º¸À¯ÇÏ°í ÀÖÀ¸¸ç, ¿¡ÀÌÀüÆ®¸®½º Á¦Ç°µéÀº ¿¡ÀÌÀüÆ®¸¦ °®°í ÀÖ´Â ±âÁ¸ º¸¾È ¼Ö·ç¼Ç°ú ¿¬µ¿À» ÅëÇØ ÇÊ¿äÇÑ °æ¿ì ´Ü¸» ÀÎÁõ ±â´ÉÀ» ¼öÇà Çϵµ·Ï ÁøÈÇÏ°í ÀÖ´Ù.
¿À´Ã³¯ ´Ü¸»¿¡ ¼³Ä¡µÇ´Â ¿¡ÀÌÀüÆ®ÀÇ Á¾·ù°¡ ¸¹¾ÆÁö¸é¼ °ü¸®ÀÚµéÀº ±âÁ¸¿¡ ¼³Ä¡µÈ ¿¡ÀÌÀüÆ® ¿Ü¿¡ »õ·Î¿î ¿¡ÀÌÀüÆ® ¼³Ä¡¸¦ ºÎ´ã½º·¯¿öÇÏ°í ÀÖ´Ù. ÀÌ¿¡ ¿¹Àü¿¡ °¢°¢ Á¸ÀçÇÏ´ø ÆÐÄ¡°ü¸®, ÀÚ»ê°ü¸®, µ¥ÀÌÅÍ À¯Ãâ ¹æÁö, ¸ÅüÁ¦¾î ¼Ö·ç¼ÇµéÀÇ ¿¡ÀÌÀüÆ®´Â Á¡Â÷ ÅëÇյǰí ÀÖ´Â »óȲÀÌ´Ù. ÀÌ·± »óȲ¿¡¼ ±â´ÉÀÌ Áߺ¹µÇ´Â »õ·Î¿î ¿¡ÀÌÀüÆ®´Â ¹Ýµå½Ã ÇÊ¿äÇÑ °æ¿ì¸¦ Á¦¿ÜÇÏ°í´Â °ü¸®ÀÚ¿¡°Ô ºÎ´ã¸¸ °¡Áß½ÃÅ°´Â °á°ú¸¦ °¡Á®¿À°Ô µÊÀº ÀÚ¸íÇÏ´Ù.
¾Õ¿¡¼ ¾ð±ÞÇÑ °Í°ú °°ÀÌ ¿¡ÀÌÀüÆ®¸®½º NAC Á¦Ç°°ú ±âÁ¸ ¿¡ÀÌÀüÆ®¿ÍÀÇ ¿¬µ¿À» ÅëÇÑ ´Ü¸» ÀÎÁõÀº ÇÊ¿äÇÑ ±â´ÉÀÇ Áߺ¹À» ÇÇÇÏ°í °¢°¢ÀÇ °íÀ¯ ¼Ö·ç¼ÇµéÀÌ °¡Áø ±â´ÉÀ» ÃÖ´ëÇÑ È°¿ëÇÏ´Â Ãø¸é¿¡¼ È¿°úÀûÀÌ´Ù. NAC ¼Ö·ç¼Ç¿¡ µû¶ó Â÷ÀÌ°¡ ÀÖÁö¸¸, ¿¬µ¿Àº ºñ±³Àû °£´ÜÇÏ°Ô ÀÌ·ïÁú ¼ö ÀÖ´Ù.
´Ü¸»¿¡ ¼³Ä¡µÈ ±âÁ¸ ¿¡ÀÌÀüÆ®°¡ NAC·Î »óÅ Á¤º¸¸¦ Àü´ÞÇÏ´Â °Í¸¸À¸·Î ¿¬µ¿ÀÌ ¿Ï·áµÉ ¼ö ÀÖ´Â °ÍÀÌ´Ù. À̶§ ´Ü¸» ¿¡ÀÌÀüÆ®°¡ º¸³»´Â »óÅÂÁ¤º¸´Â IP/MAC Á¤º¸¿Í ÇÔ²² ´Ü¸»ÀÌ ÃÖ½ÅÆÐÄ¡°¡ ¾Æ´Ñ °ÍÀ» ³ªÅ¸³»´Â A, ȤÀº ´Ü¸»¿¡ ¹é½ÅÀÌ ¼³Ä¡µÅ ÀÖÁö ¾Ê´Ù´Â °ÍÀ» ÀǹÌÇÏ´Â B¿Í °°ÀÌ ¹æ½ÄÀ¸·Î ¹Ì¸® ¾à¼ÓµÈ ƯÁ¤ÇÑ ¸Þ½ÃÁö Á¤º¸¸é ÃæºÐÇÏ´Ù.
¸Þ½ÃÁö¸¦ Àü´Þ¹ÞÀº NAC´Â Àü´Þ¹ÞÀº ¸Þ½ÃÁö¿¡ µû¶ó ´Ü¸»À» Â÷´ÜÇÏ°í ´Ü¸» Â÷´Ü¿¡ µû¸¥ ¾È³» ¸Þ½ÃÁö¸¦ Àü¼ÛÇÏ°Ô µÈ´Ù. ¹é½ÅÀÌ ¾ø´Â °æ¿ì¿¡´Â ¹é½ÅÀ» ¼³Ä¡°¡ ÇÊ¿äÇÏ´Ù´Â ¸Þ½ÃÁö¸¦ Àü¼ÛÇÏ´Â ÇÑÆí, ´Ù¸¥ ³×Æ®¿öÅ© °æ·Î´Â ¸ðµÎ Â÷´ÜÇÏ°í ¹é½Å ¼¹ö¿¡¸¸ Á¢¼ÓÀ» Çã¿ëÇÏ´Â Â÷´ÜÁ¤Ã¥À» Àû¿ëÇϸç, ¿ÜºÎ »ç¿ëÀÚ¿¡°Ô´Â ÀÎÅÍ³Ý »ç¿ë¸¸ Çã¿ëÇÏ°í ³»ºÎ³×Æ®¿öÅ©·ÎÀÇ Á¢±ÙÀº Â÷´ÜÇÏ´Â Â÷´Ü Á¤Ã¥À» Àû¿ëÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù.
Æ÷½ºÆ®-¾îµå¹Ì¼Ç, Á¦·Îµ¥ÀÌ °ø°Ý ´ëÀÀ ÀÌÁ¦ Æ÷½ºÆ®-¾îµå¹Ì¼Ç°ú Â÷´Ü ±â´ÉÀ» »ìÆ캸ÀÚ. Æ÷½ºÆ®-¾îµå¹Ì¼ÇÀÌ ´ã´çÀÚµéÀÌ °ñÄ¡ ¾ÆÆÄÇÏ´Â ¹®Á¦µéÀ» ÇØ°áÇϴµ¥ ½ÇÁúÀû µµ¿òÀ» ÁÙ ¼ö ÀÖÀ½¿¡µµ NAC µµÀÔ¿¡ ÀÖ¾î ¸¹ÀÌ °£°úµÇ°í ÀÖ´Â °ÍÀÌ ¹Ù·Î Æ÷½ºÆ®-¾îµå¹Ì¼Ç ±â´ÉÀÌ´Ù. Æ÷½ºÆ®-¾îµå¹Ì¼Ç¿¡ °Á¡ÀÌ ÀÖ´Â NAC Á¦Ç°µéÀÇ °æ¿ì ¹Ì·¯¸µÀ» ÅëÇØ ³»ºÎ¿¡¼ È帣´Â ¸ðµç Æ®·¡ÇÈÀ» ¸ð´ÏÅ͸µ ÇÒ ¼ö ÀÖ´Ù. ÀÌ·± ¸ð´ÏÅ͸µÀ» ÅëÇØ Æ÷½ºÆ®-¾îµå¹Ì¼Ç ¼Ö·ç¼ÇÀº ¼³Ä¡µÈ ¹éµµ¾î(Back-door)·Î ÀÎÇØ ¿ÜºÎÀÇ °ø°ÝÀÚ¿Í Åë½ÅÇϰųª ARP½ºÇªÇÎ, ¾Ç¼ºÄڵ忡 ÀÇÇÑ ³»ºÎ ÁÖ¿ä¼¹öµé¿¡ ´ëÇÑ ÇØÅ· µîÀ» ŽÁöÇÒ ¼ö ÀÖ´Ù.
´Ù½Ã ¸»ÇØ Æ÷½ºÆ®-¾îµå¹Ì¼Ç ¹æ½ÄÀÇ NAC ¼Ö·ç¼ÇÀ» ÅëÇØ ¿¹Àü IDS¸¦ µµÀÔÇÏ¸é¼ ±â´ëÇß´ø ±â´ÉÀ» ±¸Çö ÇÒ ¼ö ÀÖ´Ù. Çൿ±â¹ÝÀ¸·Î ŽÁöÇÏ°í »ç¿ëÇÏÁö ¾Ê´Â IP¸¦ ÀÌ¿ëÇØ °¡»óÀÇ ´Ü¸»À» »ý¼ºÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ¾î Æ÷½ºÆ®-¾îµå¹Ì¼Ç ¹æ½ÄÀÇ ¼Ö·ç¼ÇÀº Á¦·Îµ¥ÀÌ °ø°Ý¿¡µµ ´ëÀÀÇÒ ¼ö ÀÖ´Ù.
°¡»óÀÇ À©µµ¿ìXP, ¸®´ª½º µîÀ¸·Î À§ÀåÇØ ¾Ç¼ºÄڵ忡 ÀÇÇÑ °ø°ÝÀ» Àڽſ¡°Ô À¯µµÇÏ°í, ¹Ì·¯¸µµÈ µ¥ÀÌÅÍ Áß Æ¯º°ÇÏ°Ô È®ÀÎÇÏ°íÀÚ ÇÏ´Â ºÎºÐ¿¡ ´ëÇؼ´Â º°µµÀÇ Á¤Ã¥À» Ãß°¡ÇØ Å½ÁöÇÔÀ¸·Î½á Á¦·Îµ¥ÀÌ °ø°Ý¿¡µµ À¯¿¬ÇÑ ´ëÀÀÀÌ °¡´ÉÇÏ´Ù. ¶Ç Çã¿ëµÇÁö ¾ÊÀº »ç¿ëÀÚµéÀÇ DB¼¹ö, ÁÖ¿ä ¼¹ö¿¡ ´ëÇÑ Á¢±Ù µîÀÌ Å½Áö¸¦ ¼öÇàÇÒ ¼ö Àֱ⵵ ÇÏ´Ù. ¹°·Ð ÀÌ·¸°Ô ŽÁö°¡ µÈ ´Ü¸»Àº ¹Ù·Î ³×Æ®¿öÅ©·ÎºÎÅÍ °Ý¸®°¡ µÇ¾î ±³Â÷°¨¿°ÀÌ Â÷´ÜµÇ´Â ÇÑÆí, ÀûÀýÇÑ ¾È³»¸Þ½ÃÁö°¡ Àü¼ÛµÅ ¹®Á¦¸¦ ÇØ°áÇϵµ·Ï ÇÑ´Ù.
¹°·Ð NAC¿¡¼ ÀÌ·± Æ÷½ºÆ®-¾îµå¹Ì¼Ç ±â´ÉÀÇ Çʿ伺¿¡ ´ëÇÑ ¹®Á¦Á¦±â°¡ ÀÖÀ» ¼ö ÀÖ´Ù. ÀÌ¹Ì ±â¾÷Àº ³×Æ®¿öÅ©¿¡ ÁøÀÔ ÈÄ °¢ ´Ü¸»ÀÇ ÇൿÀ» °¨ÁöÇÒ ¼ö ÀÖ´Â ½Ã½ºÅÛÀ» °®°í Àֱ⠶§¹®ÀÌ´Ù. °æ°è¼± º¸¾È Á¦Ç°ÀÇ °æ¿ì¿¡µµ ³»ºÎ¿¡¼ ¿ÜºÎ·Î ÀÌ»óÇÑ Æ®·¡ÇÈÀ» Àü¼ÛÇÏ´Â ´Ü¸»¿¡ ´ëÇÑ Å½Áö°¡ °¡´ÉÇÏ°í, Æ®·¡ÇÈ °ü¸® ¼Ö·ç¼ÇÀÇ °æ¿ì ÀÎÅÍ³Ý Æ®·¡ÇÈÀ» °ú´ÙÇÏ°Ô »ç¿ëÇÏ´Â ´Ü¸»¿¡ ´ëÇÑ Å½Áö°¡ °¡´ÉÇÏ´Ù. ¶Ç ƯÁ¤ ¼¹ö¿¡ ´ëÇÑ Á¢±ÙÁ¦¾î ¼Ö·ç¼ÇÀÇ °æ¿ì¿¡´Â Çã¿ëµÇÁö ¾ÊÀº ´Ü¸»ÀÇ Á¢±Ù¿©ºÎ¸¦ ÆľÇÇÒ ¼ö ÀÖ´Ù.
ÇÏÁö¸¸ ±âÁ¸ ¼Ö·ç¼ÇµéÀº ¾Ç¼º Æ®·¡ÇÈ°ú Á¢±ÙÀ» Â÷´ÜÇÒ ¼ö ÀÖÁö¸¸, ¾Ç¼º Æ®·¡ÇÈÀ» À¯¹ßÇÑ ¿øÀΰú Á¢±Ù ´Ü¸» ÀÚü¸¦ Â÷´ÜÇÒ ¼ö´Â ¾ø´Ù. ÀÌ·± °æ¿ì NAC¿Í ¿¬µ¿À» ÅëÇØ ´Ü¸» ÀÚü¿¡ ´ëÇÑ Â÷´ÜÀ» ¼öÇàÇÏ´Â °ÍÀÌ ÃÖ¼±ÀÇ ¹æ¹ýÀ̸ç, NAC¿ÍÀÇ ¿¬µ¿Àº ´Ü¸»¿¡ ÀûÀýÇÑ ¾È³» ¸Þ½ÃÁö Àü¼ÛÀ» ÅëÇØ ´Ü¸» ÀÌ¿ëÀÚ ½º½º·Î ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖµµ·Ï À¯µµÇÒ ¼ö ÀÖ´Ù. ÀÌ·± Á¶Ä¡µéÀº ´Ü¸»ÀÇ »ç¿ëÀÚ°¡ ÀǵµÇÏ¿´°Ç, ÀǵµÇÏÁö ¾Ê¾Ò°Ç ¹®Á¦ ´Ü¸» »ç¿ëÀÚ¿¡°Ô ¹®Á¦°¡ ÀÖ´Ù´Â »ç½ÇÀ» ¾Ë·ÁÁÖ°Ô µÊÀ¸·Î½á Àç¹ß¹æÁö¿¡ È¿°úÀûÀÌ´Ù.
¾ÕÀ¸·ÎÀÇ º¸¾È ½ÃÀåÀ» ¿¹ÃøÇÏ´Â ¸¹Àº Àü¹®°¡µéÀÌ ÇâÈÄ¿¡´Â ¹°¸®Àû º¸¾È ¹× ³í¸®Àû º¸¾ÈÀÇ ÅëÇÕÀÌ °¡¼Ó鵃 °ÍÀ¸·Î »ý°¢ÇÏ°í ÀÖÀ¸¸ç, ±âÁ¸ÀÇ Á¦Ç°µé°£ÀÇ ÅëÇÕ°ú ¿¬µ¿, ±×¸®°í ESM(Enterprise Security Management) ½ÃÀåÀÌ ¼ºÀåÇÒ °ÍÀ¸·Î ¿¹»óÇÏ°í ÀÖ´Ù. Á¶Á÷ÀÇ ÀÔÀå¿¡¼ È¿°úÀûÀÎ NAC µµÀÔÀº ±âÁ¸ÀÇ ¼Ö·ç¼ÇµéÀÌ ÇÏÁö ¸øÇÏ´Â ±â´ÉÀ» »ó´çºÎºÐ ÇØ°áÇÒ ¼ö ÀÖÀ¸¸ç, ÇâÈÄ µµÀ﵃ ¼Ö·ç¼Ç°úµµ ÅëÇÕ¡¤¿¬µ¿ÇÔÀ¸·Î½á ±â¾÷ º¸¾È¿¡ È¿ÀÚ ³ë¸©À» ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
NAC Àü¹®°¡ ±â°í Ç¥ÁØ ±â¹Ý NAC ±¸ÃàÀÌ Áß¿äÇϴ٠ȲÀΰ¢ // ÁÖ´ÏÆÛ ¼ö¼®¿£Áö´Ï¾î¡¤ingack@juniper.net
È®ÀåÀ̳ª ÅëÇÕÀ» À§ÇØ »õ·Î¿î ³×Æ®¿öÅ©¸¦ ±¸ÃàÇÏ´Â °æ¿ì, ¿À´Ã³¯ ±â¾÷ÀÌ °¡Àå °í¹ÎÇÏ´Â ºÎºÐÀº ¹Ù·Î º¸¾ÈÀÌ´Ù. º¸¾ÈÀ» °ÈÇÏ¸é »ç¿ëÀÚÀÇ Á¢±Ù¼ºÀÌ ¾î·Æ°Ô µÇ°í, Á¢±Ù¼ºÀ» ½±°Ô ÇÏ¸é ¹®Á¦°¡ ¹ß»ýÇÏ°Ô µÇ´Â º¸¾ÈÀÇ ¾ç¸é¼º ¶§¹®ÀÌ´Ù. ÇÏÁö¸¸ ´ëºÎºÐÀÇ ±â¾÷Àº Á¢±ÙÀÇ ¾î·Á¿ò¿¡µµ ºÒ±¸ÇÏ°í ÀÚ»ê º¸È£¿Í ¼ºñ½ºÀÇ ¿¬¼Ó¼ºÀ» À§ÇØ º¸¾ÈÀ» ¼±ÅÃÇÏ°Ô µÈ´Ù.
±âÁ¸ÀÇ º¸¾È Àåºñ¿Í Ŭ¶óÀ̾ðÆ® ¼ÒÇÁÆ®¿þ¾î´Â °³º°ÀûÀ¸·Î µ¿ÀÛÇϱ⠶§¹®¿¡ ¹®Á¦°¡ ¹ß»ýÇßÀ» °æ¿ì À¯±âÀûÀÎ »óÈ£ ¿¬µ¿À» ÅëÇÑ ºü¸£°í ÀÚµ¿ÀûÀÎ Á¶Ä¡¸¦ ÇÏÁö ¸øÇÏ°Ô µÇ´Â ´ÜÁ¡ÀÌ ÀÖ´Ù. NAC(Network Access Control)´Â ÀÌ·¯ÇÑ ¾î·Æ°í º¹ÀâÇÑ ¹®Á¦¸¦ ÇØ°áÇÑ´Ù. NAC´Â °³º°ÀûÀÎ º¸¾È Àåºñ¿Í Ŭ¶óÀ̾ðÆ® ¼ÒÇÁÆ®¿þ¾î°¡ À¯±âÀûÀÎ ¿¬µ¿À» ÅëÇØ ¹®Á¦ ¹ß»ý ½Ã ÀÚµ¿ÀûÀÎ Á¶Ä¡¸¦ °¡´ÉÇÏ°Ô Çϴµ¥ Áß½ÉÀÌ µÇ¸ç, À̴ ǥÁØÀ» ÅëÇؼ¸¸ ±¸ÇöµÉ ¼ö ÀÖ´Ù.
Ç¥ÁØ, NAC µµÀԽà ¡®0¼øÀ§¡¯ °í·Á»çÇ× NAC¸¦ µµÀÔÇÔ¿¡ ÀÖ¾î¼ °¡Àå Áß¿äÇÑ °í·Á »çÇ×Àº Ç¥ÁØÀÌ´Ù. ±× ÀÌÀ¯´Â ÇöÀç »ç¿ëÇÏ°í ÀÖ´Â ³×Æ®¿öÅ© Àåºñ¿Í Ŭ¶óÀ̾ðÆ® ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ¿¬µ¿»Ó¸¸ ¾Æ´Ï¶ó, ÇâÈÄ¿¡ Ãß°¡µÉ »õ·Î¿î Àåºñ¿Í Ŭ¶óÀ̾ðÆ® ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ¿¬µ¿ ºÎºÐµµ ¿°µÎ¿¡ µÖ¾ß Çϱ⠶§¹®ÀÌ´Ù.
½ºÀ§Ä¡/AP µîÀÇ ³×Æ®¿öÅ© Àåºñ¿ÍÀÇ ¿¬µ¿À» À§Çؼ´Â ¡ã802.1x Ç¥ÁØ ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ »ç¿ëÀÚ ÀÎÁõ ¹× VLAN/ACL/´ë¿ªÆø ÇÒ´ç ¡ãÇ¥ÁØ ·¡µð¿ì½º ÀÎÁõÀ» ÅëÇÑ IPÆù, ÇÁ¸°ÅÍ µîÀÇ ¹«ÀÎ ´Ü¸» Á¢±Ù Á¦¾î ¡ãSNMP, Syslog, sflow Ç¥ÁØ ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ Áß¾Ó ¸ð´ÏÅ͸µÀÌ ±¸ÇöµÅ ÀÖ¾î¾ß ÇÑ´Ù.
¶ÇÇÑ Å¬¶óÀ̾ðÆ®¿ÍÀÇ ¿¬µ¿À» À§ÇØ ¡ãÀ©µµ¿ì, ¸®´ª½º, ¸ÆOS µî¿¡ ´ëÇÑ ÀÎÁõ/¹«°á¼º Á¡°Ë/Â÷´Ü/°Ý¸®/Ä¡·á ±â´É ¿¬µ¿ ¡ãTCG/TNC ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ ´Ù¾çÇÑ ¾ÈƼ¹ÙÀÌ·¯½º/½ºÆÄÀÌ¿þ¾î/PC¹æȺ® µîÀÇ Å¬¶óÀ̾ðÆ® º¸¾È ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ¼³Ä¡/µ¿ÀÛ¿¡ ´ëÇÑ Á¡°Ë ¹× °Á¦ ¾÷µ¥ÀÌÆ® ±â´É ¿¬µ¿ ¡ãMS SOH ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ À©µµ¿ìXP SP3³ª ºñ½ºÅ¸ÀÇ NAP Ŭ¶óÀ̾ðÆ®¸¦ ÀÌ¿ë, ¿¡ÀÌÀüÆ® ¼³Ä¡¾øÀÌ ÀÎÁõ/¹«°á¼º Á¡°Ë µîÀÇ Á¦¾î ±â´É ¿¬µ¿ ¡ãHTTPS Ç¥ÁØÀ» ÀÌ¿ëÇÑ »ç¿ëÀÚ ÀÎÁõ Á¤º¸ ±³È¯ÀÌ ÀÌ·ïÁ®¾ß ÇÑ´Ù.
ÀÎÁõ ¼¹ö¿ÍÀÇ ¿¬µ¿À» À§Çؼ´Â ¡ã¾×Ƽºê µð·ºÅ丮, LDAP, ·¡µð¿ì½º, OTP, PKI µîÀ» ÅëÇÑ ´Ù¾çÇÑ ÀÎÁõ ¼¹ö¿Í »ç¿ëÀÚ ÀÎÁõ ¹× ±×·ì Á¤Ã¥ ¿¬µ¿ÀÌ ÇÊ¿äÇϸç, º¸¾ÈÀåºñ¿ÍÀÇ ¿¬µ¿À» À§ÇØ ¡ãTNC 2.0 ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ ¹æȺ®, IPSec/SSL VPN, IPS µîÀÇ º¸¾È Àåºñ¿ÍÀÇ ¿¬µ¿°ú Á¦¾î ¡ãSNMP, Syslog, sflow Ç¥ÁØ ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ Áß¾Ó ¸ð´ÏÅ͸µÀÌ ±¸ÇöµÅ¾ß ÇÑ´Ù.
ȯ°æº° Á¢±ÙÁ¦¾î ±¸ÇöÇØ¾ß ÇÑ °Ç¹°¿¡ ¾à 500¸íÀÇ Á÷¿øÀÌ ±Ù¹«ÇÏ°í ÀÖ´Â Á¤º¸Åë½Å ±â¾÷ÀÇ ¿¹¸¦ ÅëÇØ Ç¥ÁØÀÇ ÀÌÁ¡À» »ìÆ캸ÀÚ. ÀÌ ±â¾÷Àº L2 ½ºÀ§Ä¡¿Í ¹éº»Àº ½Ã½ºÄÚ Á¦Ç°À» »ç¿ëÇÏ°í ÀÖÀ¸¸ç, Á÷¿øµéÀÇ À̵¿¼º ¹× Çù·Â¾÷üÀÇ È¸ÀǸ¦ °í·ÁÇØ ¸ðµç Ãþ¿¡ ¹«¼±·£À» ±¸ÃàÇß´Ù.
ÀÌ ±â¾÷ÀÇ ¹®Á¦Á¡Àº ¹«¼±·£ º¸¾ÈÀÌ Ãë¾àÇÑ WEP ¹æ½ÄÀÇ ¾Ïȣȸ¦ »ç¿ëÇÏ°í ÀÖÀ¸¸ç, ÀϺΠÇù·Â»ç¿¡¼ WEP Å°¸¦ ¾Ë°í ÀÖ´Â »óȲÀ̶õ Á¡ÀÌ´Ù. ÇÏÁö¸¸ ´ëºÎºÐÀÇ Á÷¿øµéÀÌ ¹«¼±·£À» »ç¿ëÇϱ⠶§¹®¿¡ ÁÖ±âÀûÀ¸·Î WEP Å°¸¦ º¯°æÇÏ´Â °ÍÀÌ ½±Áö ¾Ê¾Ò´Ù. ¶Ç ±×·ì¿þ¾î Á¢¼Ó µî ´ëºÎºÐÀÇ ¾÷¹«´Â ¹«¼±·£À» ÅëÇØ Ã³¸®ÇÏ°í ÀÖ¾ú´Âµ¥, °£ÇæÀûÀ¸·Î ¹«¼±·£ ¼Óµµ°¡ ´À·ÁÁö´Â ¹®Á¦°¡ ¹ß»ýÇßÀ¸¸ç, ³ëÆ®ºÏ¿¡ ¼³Ä¡µÈ ¾ÈƼ¹ÙÀÌ·¯½º°¡ »ç¿ëÀÚÀÇ ¹«°ü½ÉÀ¸·Î ¾÷µ¥ÀÌÆ®°¡ µÇÁö ¾Ê´Â °æ¿ì°¡ ´Ù¼ö Á¸ÀçÇß´Ù.
ÀÌ ±â¾÷ÀÇ ¿ä±¸»çÇ×Àº WEP Å°¸¦ º¯°æÇÏÁö ¾Ê°í Á÷¿ø°ú Çã¿ëµÈ Çù·Â»ç¸¸ ¹«¼±·£À» »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÏ°í, Çù·Â»ç´Â ÀÎÅÍ³Ý »ç¿ë¸¸ Çã¿ëÇÏ°í ±× ¿ÜÀÇ ³×Æ®¿öÅ© Á¢±ÙÀº ¸ðµÎ Â÷´ÜÇØ¾ß ÇÑ´Ù´Â °Í. ´õºÒ¾î ¾ÈƼ¹ÙÀÌ·¯½º°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê°Å³ª Ãֽž÷µ¥ÀÌÆ®°¡ µÇ¾î ÀÖÁö ¾ÊÀº »ç¿ëÀÚ´Â ¹«¼±·£ »ç¿ëÀ» Á¦ÇÑÇÏ°í ¾ÈƼ¹ÙÀÌ·¯½º ¼³Ä¡ ¹× Ãֽž÷µ¥ÀÌÆ®¸¦ ÇÒ ¼ö ÀÖµµ·Ï ¸¸µé¾î¾ß Çß´Ù.
À̸¦ À§ÇØ 802.1x Ç¥ÁØÀ» »ç¿ëÇÑ ¹«¼±·£ AP¿ÍÀÇ ¾×Ƽºê µð·ºÅ丮 ÀÎÁõ, »ç¿ëÀÚÀÇ ±×·ì Á¤º¸¿¡ µû¸¥ Á¢±Ù ±ÇÇÑ Àû¿ëÇÏ°í, TCG/TNC ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÑ ¾ÈƼ¹ÙÀÌ·¯½º°¡ ¹Ì¼³Ä¡ »ç¿ëÀÚ¿¡ ´ëÇÑ ¼³Ä¡ À¯µµ¸¦ ¼öÇàÇÏ°í, Ãֽž÷µ¥ÀÌÆ® ¹ÌÀû¿ë »ç¿ëÀÚ¿¡ ´ëÇÑ °Á¦ Ãֽž÷µ¥ÀÌÆ® ¼öÇàÇϴ ȯ°æÀ» UAC¸¦ ÅëÇØ ±¸¼ºÇß´Ù.
¶ÇÇÑ µð·ºÅ丮¸¦ ÀÌ¿ëÇÑ »ç¿ëÀÚ ÀÎÁõ ¹× AD±×·ì Á¤º¸¸¦ ÀÌ¿ëÇÑ Á¢±Ù ±ÇÇÑ Á¦¾î ȯ°æÀ» ±¸Ãà, »ç¿ëÀÚ¿Í ¹æ¹®°´ÀÇ ÀÎÁõÀº ¸ðµÎ ¾×Ƽºê µð·ºÅ丮¸¦ »ç¿ëÇϵµ·Ï °Á¦ÇÏ´Â ÇÑÆí, ÀÎÁõµÇÁö ¾ÊÀº ¸ðµç »ç¿ëÀÚ¸¦ Â÷´ÜÇÏ°í, ¾ÈƼ¹ÙÀÌ·¯½º°¡ µ¿ÀÛÇÏ°í Ãֽž÷µ¥ÀÌÆ®°¡ µÈ »ç¿ëÀÚ¿¡ ´ëÇؼ¸¸ ³×Æ®¿öÅ© »ç¿ëÀ» Çã¿ëÇß´Ù.
¶Ç TCG/TNC ÇÁ·ÎÅäÄÝ 2.0À» Áö¿øÇÏ´Â ÀÎÆ÷¼¸¦ ÀÌ¿ëÇØ ICMP/UDP/TCP µî Ç÷çµù °ø°Ý Â÷´Ü°ú ¿ú/¹ÙÀÌ·¯½º µî À¯ÇØÆ®·¡ÇÈ ½Ç½Ã°£ Â÷´ÜÇϴ ȯ°æµµ ±¸ÇöÇØ DoS/DDoS Æ®·¡ÇÈ¿¡ ´ëÇÑ ½Ç½Ã°£ Á¦¾îµµ ±¸ÇöÇß´Ù. ´õºÒ¾î À¥±â¹ÝÀÇ HTTPS Ç¥ÁØ ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ ¹æ¹®°´ÀÇ ÀÎÁõ, ¹«°á¼º Á¡°Ë ÈÄ ³×Æ®¿öÅ© Á¢±Ù Çã¿ëÇÏ´Â ¹æ¹ýÀ» ÅëÇØ ÀÎÁõµÇÁö ¾ÊÀº »ç¿ëÀÚ¿¡ ÀÇÇÑ °¨¿° ¹®Á¦¸¦ ¿øõÂ÷´ÜÇϵµ·Ï Çß´Ù.
¿Â¶óÀÎ ¼ºñ½º¸¦ Á¦°øÇÏ´Â ±â¾÷À¸·Î Çù·Â¾÷ü°¡ 24½Ã°£ µ¥ÀÌÅͼ¾ÅÍ¿¡ ÀÖ´Â ´ã´ç ¼¹ö¿¡ Á¢¼ÓÇϴ ȯ°æÀÇ ±â¾÷Àº Çù·Â»ç¿¡¼ µ¥ÀÌÅͼ¾ÅÍ·Î Á¢±Ù ½Ã NAT°¡ µÇ¾î Á¢¼ÓÇϹǷΠÇù·Â»ç Á÷¿ø Àüü°¡ µ¥ÀÌÅͼ¾ÅÍ¿¡ Á¢¼ÓÀÌ °¡´ÉÇÏ´Ù´Â ¹®Á¦Á¡À» °®´Â °ÍÀÌ º¸ÅëÀÌ´Ù. ¶ÇÇÑ À̶§ µ¥ÀÌÅͼ¾ÅÍ ¼¹ö·Î ¾ÏȣȵÇÁö ¾ÊÀº µ¥ÀÌÅ͸¦ Àü¼ÛÇϹǷΠÀÎÅÍ³Ý ±¸°£¿¡¼ Áß¿ä µ¥ÀÌÅÍÀÇ À¯Ãâ °¡´É¼ºµµ Á¸ÀçÇϸç, ÀÎÅͳÝÀ» ÅëÇØ Çù·Â»ç¿¡¼ µ¥ÀÌÅͼ¾ÅÍ·Î Á¢¼ÓÇϱ⠶§¹®¿¡ À¯ÇØÆ®·¡ÇÈÀ̳ª ¿ú/¹ÙÀÌ·¯½ºÀÇ À¯ÀÔÀÇ À§Çèµµ Á¸ÀçÇÑ´Ù.
µû¶ó¼ Çù·Â»ç¿¡¼ µ¥ÀÌÅͼ¾ÅÍ·Î Á¢±Ù ½Ã ID¿Í MACÀ» µ¿½Ã¿¡ È®ÀÎÇÏ°í, À©µµ¿ì ¾÷µ¥ÀÌÆ®°¡ ÃÖ½ÅÀÎ »ç¿ëÀÚ¿¡ ´ëÇؼ¸¸ µ¥ÀÌÅͼ¾ÅÍÀÇ ¼¹ö·Î Á¢±Ù °¡´ÉÇϵµ·Ï ÇØ Á¤º¸À¯Ãâ°ú °¨¿°À» ¿øõ Â÷´ÜÇÏ´Â °ÍÀÌ ¿ä±¸µÆ´Ù. µ¥ÀÌÅͼ¾ÅÍ Á¢±Ù ½Ã ¿¡ÀÌÀüÆ® ÀÚµ¿ ¼³Ä¡ ¹× ¾Ïȣȸ¦ ÅëÇØ µ¥ÀÌÅÍ°¡ ¿ÜºÎ¿¡ ³ëÃâµÇ´Â °ÍÀ» ¹æÁöÇÏ´Â ÇÑÆí, µ¥ÀÌÅͼ¾ÅÍ·Î Á¢¼ÓÇÏ´Â Çù·Â»ç¿¡ ´ëÇØ ¿ú/¹ÙÀÌ·¯½º/½ºÆÄÀÌ¿þ¾î µîÀÇ À¯ÇØ Æ®·¡ÇÈÀ» Â÷´ÜÇØ¾ß ÇÑ °ÍÀÌ´Ù. ¶ÇÇÑ º¸¾È»ç°í½Ã ¿øÀαԸíÀ» À§ÇØ Çù·Â»çÀÇ IP ¹× ¼¹öÀÇ Á¢¼Ó ±â·ÏÀ» ¸ð´ÏÅ͸µÇÒ ¼ö Àִ ȯ°æ ±¸Çöµµ ¿ä±¸µÆ´Ù.
À̸¦ ÇØ°áÇϱâ À§Çؼ´Â Çù·Â»ç¿¡¼ »ç¿ëÇÏ´Â À©µµ¿ì¿Í ¸ÆOS¿¡ ´ëÇØ ID¿Í MAC ÁÖ¼Ò ÀÏÄ¡½Ã µ¥ÀÌÅÍ ¼¾ÅÍ Á¢±ÙÀ» Çã¿ëÇÏ´Â Á¤Ã¥ ¼³Á¤ÀÌ ÇʼöÀûÀÌ´Ù. ´õºÒ¾î TCG/TNC ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ ´Ù¾çÇÑ ¾ÈƼ¹ÙÀÌ·¯½º/½ºÆÄÀÌ¿þ¾î/PC¹æȺ® µîÀÇ Å¬¶óÀ̾ðÆ® º¸¾È ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ¼³Ä¡/µ¿ÀÛ¿¡ ´ëÇÑ Á¡°Ë ¹× °Á¦ ¾÷µ¥ÀÌÆ® Àû¿ëÇÏ°í, µ¥ÀÌÅÍ ¾ÏÈ£È Ç¥ÁØÀÎ IPSec ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ µ¥ÀÌÅͼ¾ÅÍ Á¢¼Ó ±¸°£ÀÇ ¾ÏÈ£È Àû¿ëÇÔÀ¸·Î½á Á¤º¸ À¯ÃâÀ» ¹æÁöÇØ¾ß ÇÑ´Ù. Çù·Â»çÀÇ IP ¹× ¼¹öÀÇ Á¢¼Ó ±â·ÏÀ» ¸ð´ÏÅ͸µÇÒ ¼ö Àִ ȯ°æ ±¸ÇöÀ» À§Çؼ´Â ·Î±× µ¥ÀÌÅÍ Àü¼Û Ç¥ÁØÀÎ Syslog¸¦ ÀÌ¿ëÇÑ Á¢¼Ó Á¤º¸¿¡ ´ëÇÑ ¸ð´ÏÅ͸µµµ ÇÊ¿äÇÏ´Ù.
NACÀÇ È¿À²ÀûÀÎ Àû¿ëÀ» À§Çؼ´Â ³×Æ®¿öÅ©, º¸¾È, Ŭ¶óÀ̾ðÆ® ȯ°æ»Ó¸¸ ¾Æ´Ï¶ó, ÇâÈÄÀÇ ³×Æ®¿öÅ©, º¸¾È, Ŭ¶óÀ̾ðÆ® ȯ°æ±îÁöµµ °í·ÁµÅ¾ß Çϸç, ÀÌ·¯ÇÑ º¹ÇÕÀûÀΠȯ°æ¿¡¼ ³×Æ®¿öÅ©¿¡ Á¸ÀçÇÏ°í ÀÖ´Â °³º° ¿ä¼Òµé°ú À¯±âÀûÀ¸·Î µ¿ÀÛÇϱâ À§Çؼ´Â ¹Ýµå½Ã Ç¥ÁØ ±â¹ÝÀÇ NAC°¡ ±¸ÇöµÅ¾ß ÇÑ´Ù. |
|
|
|
|
|
|
|
| |
°¡Àå ¸¹ÀÌ º» ±â»ç |
|
|
|