º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

NAC, Á¤È®ÇÑ °³³ä Á¤¸®¿Í Ç¥ÁØÈ­ ½Ã±Þ

ÀÔ·Â : 2008-06-11 15:31
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Special Report

 

ÇöÀçÀÇ °¡Àå Å« ¹®Á¦´Â ¾ÆÁ÷±îÁö NAC¿¡ ´ëÇÑ ¸íÈ®ÇÑ °³³äÀÌ Á¤¸®µÇÁö ¾ÊÀºµ¥ ÀÖ´Ù´Â °ÍÀÌ´Ù. À̳ëÄÚ¾Æ ¹ÚÁ¾ÇÊ ºÎÀåÀº ¡°ÀÌ·± ¹®Á¦·Î NAC¸¦ ±¸ÃàÇÏ·Á´Â ±â°ü¿¡¼­´Â ÀÚ½ÅÀÇ ³×Æ®¿öÅ©¿¡ ÀûÇÕÇÑÁö ¿©ºÎ¿Í ±âÁ¸ ¼Ö·ç¼Çµé°úÀÇ ÅëÇÕ µîÀº °í·ÁÇÏÁö ¾Ê°í ´Ü¼øÇÏ°Ô NAC ¼Ö·ç¼ÇÀ» µµÀÔÇÏ°í ÀÖÀ¸¸ç Àå±âÀûÀÎ °èȹÀ» °¡Áö°í ±¸ÃàÇϱ⠺¸´Ù´Â ´Ü¼ø Á¦Ç°ÀÇ ±¸¸Å¿¡ Ä¡¿ìÄ¡°í ÀÖ´Ù¡±¸ç ¡°ÀÌ·¯ÇÑ ¹®Á¦´Â ¾ÕÀ¸·Î ±âÁ¸ÀÇ ¼Ö·ç¼Çµé°úÀÇ ÅëÇÕ°ú NACÀÇ Ç¥ÁØÈ­¸¦ ÅëÇØ ÇØ°áµÅ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.

½Ã½ºÄÚ ±è¿ëÈ£ °úÀåÀº ¡°NAC ¼Ö·ç¼ÇÀº ´Ü¸»ÀåÄ¡, ƯÈ÷ ÀÏ¹Ý »ç¿ëÀÚ¿¡°Ô Àû¿ëµÇ´Â ¼Ö·ç¼ÇÀ̹ǷΠ´Ù¾çÇÑ PCȯ°æÀ» °¡Áú ¼ö ÀÖ°í º¸¾È ¼Ö·ç¼Ç¿¡ ´ëÇÑ »ç¿ëÀÚÀÇ Á÷Á¢ ¿î¿ë ¹× °ü¸®ÀÚÀÇ °£¼·ÀÌ »ó´ç ºÎºÐ ¼ö¹ÝµÇ°í ÀÖ´Ù¡±¸ç ¡°µû¶ó¼­ ÇâÈÄ¿¡´Â Áö¼ÓÀûÀ¸·Î »ç¿ëÀÚ³ª °ü¸®ÀÚÀÇ °£¼·À» ÃÖ¼ÒÈ­ÇÒ ¼ö ÀÖ´Â Touch-less ÇüÅÂÀÇ ¼Ö·ç¼ÇÀ¸·Î ¹ßÀüÇØ ³ª°¡¾ß ÇÑ´Ù¡±°í ¹àÇû´Ù.

 

     

 

¶Ç Áö´Ï³×Æ®¿÷½º ÇÑÇü±Ç °úÀåÀº ¡°Dynamic NAC´Â ´Ü¸»À» ÅëÁ¦Çϸ鼭µµ ÇØ´ç ´Ü¸»ÀÌ Á¢¼ÓµÇ¾îÀÖ´Â ³×Æ®¿÷ ±¸¼ºÀ» °Çµå¸®Áö ¾Ê°í In Line ModeÀÇ ´ÜÁ¡(Àå¾ÖÆ÷ÀÎÆ® Áõ°¡, ¼³Ä¡µÇ´Â ½Ã½ºÅÛÀÇ ¼º´É ¹®Á¦)À» ±Øº¹ÇÏ´Â °ÍÀÌ °¡Àå Áß¿äÇÑ Æ÷ÀÎÆ®¡±¶ó¸ç ¡°¿©±â¿¡¼­µµ ¹®Á¦´Â ´Ü¸»ÀÇ º¸¾È¼º(¹«°á¼º) °Ë»ç¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ °­±¸µÇ¾î¾ß ÇÏ¸ç ³×Æ®¿öÅ©¸¦ »ç¿ëÇÏ´Â »ç¶÷ÀÌ ´©±¸ÀÎÁö, Á¤¸» ±× »ç¶÷ÀÎÁö, ¾î¶² ½ÅºÐÀ» °¡Áö°í ÀÖ´ÂÁö, À¯ÇØÇÑ Æ®·¡ÇÈÀ» À¯¹ßÇÒ °¡´É¼ºÀº ¾ø´ÂÁö, ´Ü¸»ÀÇ Á¾·ù(PC, ¼­¹ö, ³×Æ®¿÷ ÇÁ¸°ÅÍ ¹× Àåºñ, AP, ½ºÀ§Ä¡ µî) ¹× ´Ü¸»¿¡¼­ ºÒÇÊ¿äÇÑ ¼­ºñ½º¸¦ ÇÏ°í ÀÖ´ÂÁö(DHCP, DNS, TELNET µî) µîÀ» ÆÇ´ÜÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù¡±°í °­Á¶Çß´Ù.

¶ÇÇÑ ±×´Â ³»ºÎ ´Ü¸»ÀÇ ´Ù¾çÇÑ È¯°æ¿¡ ¸Â°Ô ¿¹¿Ü ó¸® ´É·ÂÀ̳ª ¿ªÇÒ±â¹ÝÀÇ ³×Æ®¿÷ Á¢±Ù Á¤Ã¥À» Àû¿ëÇÒ ¼ö ÀÖ´ÂÁöµµ ÆÇ´ÜÇÒ ¼ö ÀÖ¾î¾ß Çϸç À̸¦ ÅëÇØ ³»ºÎ º¸¾È Á¤Ã¥À» ±¸¼ºÇÏ°í À¯¿¬Çϸ鼭µµ °­·ÂÇÑ º¸¾ÈÁ¤Ã¥ÀÌ »çÀü¿¡ Á¤ÀǵǾî À̸¦ Áؼö ¹× °­Á¦È­ÇÒ ¼ö ÀÖ´Â ±â¹ÝÀÌ Á¦°øµÇ¾î¾ß ÇÑ´Ù°í ¸»Çß´Ù.

¾Æ¿ï·¯ ³»ºÎÁ¤º¸ À¯Ãâ¹æÁö¸¦ À§ÇÑ PC º¸¾È ±â´ÉÀÎ ¸ÅüÁ¦¾î ±â´É, ³×Æ®¿öÅ© ¿ìȸ °æ·Î ÆľÇ, ºñÀΰ¡ ³×Æ®¿öÅ© ÀåºñÀÇ »ç¿ë, ³»ºÎ À§Çè°ú °ü·ÃÇÑ À§ÇèÀÇ Á¾·ù ¹× ±× ÇàÀ§ºÐ¼®, ±×¸®°í ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇèÀÇ Á¸Àç¿©ºÎ µîÀÌ ³×Æ®¿öÅ© °ü¸®ÀÚ³ª º¸¾È°ü¸®ÀÚ¸¦ À§Çؼ­ »çÀü¿¡ ÀÎÁöµÉ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÑ´Ù°í µ¡ºÙ¿´´Ù. ¡°Æ¯È÷ ¸ÅüÁ¦¾î ÅëÁ¦´Â °ø°ø±â°üÀÇ º¸¾È USB Çʼö »ç¿ë Á¤Ã¥°ú ¸Â¹°·Á¼­ ÇÊ¿äÇÑ »çÇ×ÀÌ¸ç º¸¾ÈUSB ÀÌ¿Ü¿¡ ºñº¸¾È USBÀÇ »ç¿ë¿¡ ´ëÇÑ ´ëºñÃ¥µµ °°ÀÌ °­±¸µÇ¾î¾ß ÇÑ´Ù¡±°í ¼³¸íÇß´Ù.

NACÀÇ º¸¾È±â´É ¿µ¿ªÀº Å©°Ô µÎ °¡Áö ºÐ¾ß·Î ³ª´­ ¼ö ÀÖ´Ù. ´Ü¸»±â°¡ ³×Æ®¿öÅ©¿¡ ¿¬°áµÇ±â Àü¿¡ »ç¿ëÀÚ ÀÎÁõ°ú ÆÐÄ¡ µî ±â°ü¿¡¼­ ¿ä±¸ÇÏ´Â º¸¾ÈÁ¤Ã¥À» ÁؼöÇÏ°í ÀÖ´ÂÁö Á¡°ËÇÏ´Â ¿µ¿ª(Pre-connect)°ú ¿¬°á ÀÌÈÄÀÇ ÀÌ»ó ¡ÈÄ Å½Áö¿Í ºñÁ¤»ó ÇàÀ§¸¦ °¨½ÃÇÏ´Â ¿µ¿ª(Post-connect)ÀÌ´Ù.

ÇöÀç ´ëºÎºÐÀÇ NAC ¼Ö·ç¼ÇµéÀº Pre-connect ºÎºÐ¿¡ ÁýÁßµÇ¾î ´Ù¾çÇÑ ±â´ÉÀ» Á¦°øÇÏ°í ÀÖ´Â ¹Ý¸é »ó´ëÀûÀ¸·Î Post-connect ºÎºÐ°ú °ü·ÃµÇ¾î Á¦°øµÇ´Â ±â´ÉµéÀº Á¦ÇÑÀûÀÎ ¹üÀ§¿¡¼­ Á¦°øµÉ »ÓÀÌ´Ù. ±×·¯³ª ½ÇÁ¦·Î º¸¾ÈÆÐÄ¡°¡ ¼³Ä¡µÇ¾î ÀÖ°í ¹ÙÀÌ·¯½º ¹é½Å ¿£Áøµµ ÃÖ½ÅÀ¸·Î ¾÷µ¥ÀÌÆ®µÇ¾î ÀÖ´Â µî ¿ä±¸µÇ´Â º¸¾ÈÁ¤Ã¥À» ÁؼöÇÏ°í ÀÖÀ½¿¡µµ ¾Ç¼º Æ®·¡ÇÈÀÌ À¯¹ßµÇ¾î ³»ºÎ¸Á °¡¿ë¼ºÀ» ħÇØÇÏ´Â °æ¿ì°¡ ¹ß»ýµÇ±âµµ ÇÑ´Ù.

ÇÑ °úÀåÀº ¡°NAC¸¦ µµÀÔÇÏ·Á´Â ±â¾÷¿¡¼­´Â À§¿Í °°Àº ³»ºÎ¸Á Zero-day °ø°Ý À§ÇùÀ» ŽÁöÇÏ°í Á¦°ÅÇÒ ÇÒ ¼ö ÀÖ´Â µµ±¸·Îµµ NAC¸¦ È°¿ëÇÏ°íÀÚ ÇÏ´Â ±â´ëÄ¡°¡ ³ôÀºµ¥ ¹ÝÇØ ÇöÀç NAC ¼Ö·ç¼ÇµéÀÌ Á¦°øÇÏ´Â ³»ºÎ¸Á ¾Ç¼ºÆ®·¡ÇÈ Â÷´Ü ºÎºÐÀÇ ±â´ÉÀº Á¦ÇÑÀûÀÌ´Ù¡±¸ç ¡°¾ÕÀ¸·Î NAC ±â¼úµéÀº NBA(Network Behavior analysis) µîÀÇ ½Å±Ô º¸¾È ±â¼ú°ú Á¢¸ñµÇ¾î ³»ºÎ ³×Æ®¿öÅ©³»ÀÇ ÇàÀ§ ºÐ¼®À» ÅëÇØ ¾Ç¼º Æ®·¡ÇÈÀ» ŽÁöÇÏ°í ±× ±Ù¿øÁö¸¦ ã¾Æ Á¦°ÅÇÔÀ¸·Î½á ³»ºÎ ³×Æ®¿öÅ© °¡¿ë¼º È®º¸¶ó´Â ±Ã±ØÀû ¸ñÇ¥¸¦ ´Þ¼ºÇÒ ¼ö ÀÖµµ·Ï Áö¼ÓÀûÀÎ ¹ßÀüÀ» Çسª°¥ °Í¡±À¸·Î Àü¸ÁÇß´Ù.     

ÇÑÆí Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ ¹Ú Áö»çÀåÀº ¡°NAC´Â ¾ÕÀ¸·Î Áö´ÉÇü ÀÚ±â¹æ¾î ³×Æ®¿öÅ©ÀÇ ÇÙ½ÉÀÌ µÉ Áß¿äÇÑ ±â¼úÀ̶ó ÇÒ ¼ö ÀÖ´Ù¡±¸ç ¡°ÀÌ¹Ì ±¹³»¿¡¼­µµ NACÁö¿ø ³×Æ®¿öÅ©/º¸¾È ¼Ö·ç¼ÇÀÌ ¸¹ÀÌ ¹ßÇ¥µÇ°í ÀÖÁö¸¸ Áß¿äÇÑ °ÍÀº NAC¸¦ ÅëÇØ ¾ò°íÀÚ ÇÏ´Â ¸ñÀûÀ» ºÐ¸íÈ÷ ÇÏ´Â °Í¡±À̶ó°í ¸»Çß´Ù.

ÁÁÀº ±â¼ú ÀÌ»óÀ¸·Î Áß¿äÇÑ °ÍÀº °í°´ÀÇ ±â¼ú¿¡ ´ëÇÑ ÃæºÐÇÑ ÀÌÇØ´Ù. ÁÁÀº ±â¼úÀÌ ±×³É ±â¼ú·Î ³¡³ªÁö ¾Ê±â À§Çؼ± ¾÷ü¿Í °í°´ÀÌ °øµ¿À¸·Î ±× ±â¼úÀÇ °¡Àå ÀÌ»óÀûÀÎ µµÀÔ¸ðµ¨À» °í¹ÎÇØ ³ª°¡¾ß¸¸ ÇÑ´Ù. NAC ¶ÇÇÑ ¿¹¿Ü°¡ ¾Æ´Ï¾î¼­ ¼º°øÀûÀÎ µµÀÔ¸ðµ¨À» À§Çؼ± ÇöÀçÀÇ ³×Æ®¿öÅ© ÀÎÇÁ¶ó¿Í º¸¾È Çö¾ÈµéÀ» µµÀÔÀÌÀü¿¡ ²Ä²ÄÈ÷ ºÐ¼®ÇØ º¸´Â °ÍÀÌ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù.


ÀÎÆ÷¸Þƽ½º ¸®¼­Ä¡ °á°ú ÇâÈÄ ¿¹»óµÇ´Â NAC ½ÃÀå ±¸ºÐ

¡Ü ³×Æ®¿öÅ© ÅëÇÕ NAC Àû¿ë ÀåÄ¡ : ÀϹÝÀûÀ¸·Î 802.1x ÀÎÁõÀ» Áö¿øÇÏ°í NAC Ŭ¶óÀ̾ðÆ® ¹× Á¤Ã¥/ÀÎÁõ ¼­¹ö¿Í Åë½ÅÀ» ÁÖ°í¹ÞÀº ´ÙÀ½ NAC ¾ÆÅ°ÅØó ³» Á¤Ã¥ Àû¿ë ÁöÁ¡ÀÇ ¿ªÇÒÀ» ¼öÇàÇÏ´Â ½ºÀ§Ä¡, ¶ó¿ìÅÍ ¹× ¿©Å¸ º¸¾È Àåºñ

¡Ü NAC Àû¿ë ¾îÇöóÀ̾𽺠: NAC ¾ÆÅ°ÅØó¸¦ À§ÇÑ Á¤Ã¥ Àû¿ë ÁöÁ¡ÀÇ ¿ªÇÒÀ» ¼öÇàÇÏ´Â µ¶¸³Çü ³×Æ®¿öÅ© ÀåÄ¡. ¶ÇÇÑ ÀϺΠNAC Àû¿ë ¾îÇöóÀ̾𽺵µ ¹æÈ­º®, IDS/IPS ¹× AV ±â´ÉÀ» ¼öÇà. ÀÌµé ¾îÇöóÀ̾𽺴 Àü¿ë NAC ¾ÆÅ°ÅØó¿¡¼­´Â ¹°·Ð, Ÿ º¥´õÀÇ ¾ÆÅ°ÅØó, TCGÀÇ TNC¿Í °°Àº Á¦¾È Ç¥ÁØ ¹× ±Ô°Ý°úµµ ȣȯµÊ

¡Ü NAC Àû¿ëÀ» À§ÇÑ SSL VPN : ³»ºÎ ¹× ¿ø°Ý ¾×¼¼½º »ç¿ëÀÚµéÀÌ ÀÎÁõÀ» ¹Þ°í ¹«°á¼º °Ë»ç¸¦ ¼öÇàÇÑ ´ÙÀ½ ÀÎÁõ ¹× ¹«°á¼º °Ë»ç °á°ú¸¦ ±âÃÊ·Î ÀÚ¿ø¿¡ ´ëÇÑ ¾×¼¼½º°¡ Çã¿ë ¶Ç´Â °ÅºÎµÇ´Â NAC À¯ÇüÀÇ ¾ÆÅ°ÅØó¸¦ À§ÇÑ Á¤Ã¥ Àû¿ë ÁöÁ¡À¸·Î »ç¿ëµÇ´Â SSL VPN °ÔÀÌÆ®¿þÀÌ µî

[±èÅÂÇü ±âÀÚ(boan2@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)