º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

NACÀÇ °³³ä°ú È°¿ë¹æ¾È

ÀÔ·Â : 2009-04-13 00:00
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¹Ú Á¾ ÇÊ | Innocore(MirageNetworks) ¿µ¾÷¸¶ÄÉÆà ÆÀÀå(jppark@innocore.co.kr)


³×Æ®¿öÅ© °¡¿ë¼º

¡®Maximize Network Uptime?¡¯ »õ·Ó°Ô Ãâ½ÃµÇ´Â ³×Æ®¿öÅ© ÀåºñÀÇ È«º¸ ºê·Î¼Å¸¦ °ËÅäÇÏ´Ù º¸¸é ÈçÈ÷ Á¢ÇÏ°Ô µÇ´Â ¹®±¸ÀÌ´Ù. ´ëºÎºÐÀÇ º¥´õµéÀÌ ÀÚ»çÀÇ Àåºñ¸¦ µµÀÔÇÏ´Â °ÍÀÌ ³×Æ®¿öÅ©ÀÇ °¡¿ë¼ºÀ» ÁõÁø½ÃÅ°´Âµ¥ È¿°ú°¡ ÀÖ´Ù°í °­Á¶ÇÏ°í ÀÖ´Ù. ³×Æ®¿öÅ©ÀÇ °¡¿ë¼º Áõ´ë´Â ³×Æ®¿öÅ© ¹× º¸¾È´ã´çÀÚµéÀÌ ÃÖ°í·Î ½ÅºÀÇÏ´Â °³³äÀÌ´Ù.

Áö±Ý±îÁö ¼ö¸¹Àº Á¦Ç°µéÀÌ ³×Æ®¿öÅ©ÀÇ °¡¿ë¼ºÀ» ³ôÀ̱â À§ÇÏ¿© °³¹ß¡¤Ãâ½ÃµÆ´Ù. ±×¸®°í IT °ü·Ã ±â¼úµéÀÌ ³¯·Î ¹ßÀüÇϸ鼭 ±âÁ¸ÀÇ ¼Ö·ç¼Çµé·Î´Â ³×Æ®¿öÅ©ÀÇ °¡¿ë¼ºÀ» ´õ ÀÌ»ó È®º¸ÇÒ ¼ö ¾ø°Ô µÇ¸é¼­ »õ·Î¿î ¼Ö·ç¼ÇµéÀº Áö±Ýµµ °³¹ßÀÌ µÇ°í ÀÖ´Ù. NAC(Network Access Control)´Â ÀÌ·± °úÁ¤ Áï, °¡¿ë¼º È®º¸¸¦ À§ÇÏ¿© Áö¼ÓÀûÀ¸·Î »õ·Î¿î ¼Ö·ç¼ÇÀ» °³¹ßÇÏ´Â °úÁ¤¿¡¼­ »ý¼ºµÈ ¼Ö·ç¼ÇÀÌ´Ù.


°æ°è¼± ºØ±« ¹× °æ°è¼± º¸¾ÈÀÇ ÇÑ°è

¿¹ÀüÀÇ ³×Æ®¿öÅ© ȯ°æ¿¡¼­´Â ¼ÒÀ§ °æ°è¼±À̶ó´Â °ÍÀÌ ÀÖ¾ú´Ù. ¹°·Ð Áö±Ýµµ ³×Æ®¿öÅ©¿¡ °æ°è¼±(³»ºÎ ³×Æ®¿öÅ©¿Í ¿ÜºÎ ³×Æ®¿öÅ©ÀÇ Á¢Á¡)ÀÌ Á¸ÀçÇÏÁö¸¸, °æ°è¼±ÀÇ Á¾·ù¿Í ¼ö°¡ Áõ°¡Çϸ鼭 Ưº°ÇÏ°Ô ÀÌ°÷¸¸ º¸È£ÇÏ¸é µÈ´Ù°í ÇÏ´Â ÀǹÌÀÇ °æ°è¼±Àº ¾ø¾îÁ³´Ù.

ÇöÀçÀÇ ³×Æ®¿öÅ© ȯ°æ¿¡¼­ ¿ÜºÎ »ç¿ëÀÚ È¤Àº ¿ÜºÎ µ¥ÀÌÅÍ(À¯Çص¥ÀÌÅÍ, ¹ÙÀÌ·¯½º, ¿ú µî)°¡ ³»ºÎ·Î µé¾î¿Ã ¼ö ÀÖ´Â °æ·Î´Â ¸¹´Ù. ¹«¼±ÀÇ »ç¿ëÀÌ Áõ°¡Çß°í, ³ëÆ®ºÏ ÀÌ¿ëÀÚ°¡ ´Ã¾ú´Ù. ¿©±â¿¡ À̵¿Çü ÀúÀåÀåÄ¡(USB µî) »ç¿ë°ú IP¸¦ °¡Áø ´Ü¸»±âÀÇ Á¾·ù°¡ Áõ°¡Çß´Ù.

³×Æ®¿öÅ©¸¦ º¸È£Çϱâ À§ÇÏ¿© ÀÎÅͳݰú ¿¬°áµÈ Á¢Á¡À» ÁöÅ°°í Àִµ¥, ¾î´À ³¯ ¿ÜºÎÁ÷¿øÀÌ ÀÛ¾÷À» À§ÇÏ¿© ³»¹æÇß´Ù. ÀÌ ¿ÜºÎÁ÷¿øÀº ȸÀǽǿ¡ ³ª¿Í ÀÖ´Â ³×Æ®¿öÅ© Æ÷Æ®¿¡ ³ëÆ®ºÏÀ» ¿¬°áÇÏ°í ÀÛ¾÷À» ¼öÇàÇÑ´Ù. ±× °úÁ¤¿¡¼­ ¿ÜºÎÁ÷¿øÀÇ ³ëÆ®ºÏ¿¡ Á¸ÀçÇÏ°í ÀÖ´ø ¿úÀº ³×Æ®¿öÅ© ¿¬°á°ú µ¿½Ã¿¡ ³»ºÎ ³×Æ®¿öÅ©·Î ¹øÁ®³ª°£´Ù. ±×¸®°í ³×Æ®¿öÅ© ´ã´çÀÚ´Â ³×Æ®¿öÅ©¿¡ ¹®Á¦°¡ »ý°å´Ù´Â °ÍÀ» °¨ÁöÇÏ°Ô µÈ´Ù. ÇÏÁö¸¸ ¾î¶² °æ·Î·Î ¹®Á¦ ÀÎÀÚ°¡ ³»ºÎ·Î À¯ÀԵǾú´ÂÁö´Â È®ÀÎÇÒ ¼ö ¾ø´Ù.

¿¹Àü¿¡´Â °æ°è¼± º¸¾È Á¦Ç°¸¸ ÀÖÀ¸¸é, ¸ðµç ħÀÔÀ» ¹æ¾îÇÒ ¼ö ÀÖÀ» °ÍÀ̶ó »ý°¢Çß´Ù. ÇÏÁö¸¸ Áö±ÝÀº ´ëºÎºÐÀÇ »ç¿ëÀÚµéÀÌ °æ°è¼± º¸¾È ¼Ö·ç¼ÇÀÌ ¹Ýµå½Ã ÀÖ¾î¾ß ÇÏ´Â Á¦Ç°À¸·Î ÀνÄÇÏ°í ÀÖÁö¸¸ ¸¸´ÉÀ̶ó°í »ý°¢ÇÏÁö´Â ¾Ê´Â´Ù. °æ°è¼±À» ħÀÔÇÒ ¼ö ÀÖ´Â »õ·Î¿î ±â¼úµéÀÌ °³¹ßµÇ°í ÀÖÀ¸¸ç, ¼ÒÀ§ Day-zero(½ÅÁ¾)¶ó°í ÇÏ´Â °ÍµéÀÌ Áö±Ýµµ ÀÚÀ¯·Ó°Ô °æ°è¼±À» ³Ñ³ªµé°í ÀÖ´Ù. ¼¼°ü¿¡ Çã°¡µÇÁö ¾ÊÀº ¹°°ÇÀ» ¹Ð¼öÇÏ´Â »õ·Î¿î ¹æ¹ýµéÀÌ ´Ã¾î³ª°í ÀÖ´Â °Í°ú ¸¶Âù°¡ÁöÀÇ »óȲÀÌ ¿Â¶óÀλ󿡼­µµ ÀϾ°í ÀÖ´Ù.


ÀÎÁõ

NAC(Network Access Control)¸¦ ¿ì¸®¸»·Î ¹ø¿ªÇÏ¸é ³×Æ®¿öÅ© Á¢±ÙÁ¦¾îÀÌ´Ù. NAC°¡ Á¢±ÙÁ¦¾î¸¦ À§ÇÏ¿© »ç¿ëÇÏ´Â ¹æ¹ýÀº ÀÎÁõÀÌ´Ù. »ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõ, ´Ü¸»¿¡ ´ëÇÑ ÀÎÁõ, Æ®·¡ÇÈ¿¡ ´ëÇÑ ÀÎÁõÀ» NAC°¡ ¼öÇàÇÏ°Ô µÈ´Ù.

¾Õ¿¡¼­ °æ°è¼±ÀÇ ºØ±«¿¡ ´ëÇØ À̾߱âÇß´Ù. NAC´Â ¸ðµç ³×Æ®¿öÅ©¸¦ °æ°è¼±À¸·Î º»´Ù. ¾î¶² »ç¿ëÀÚ°¡ ¾î¶°ÇÑ °æ·Î¸¦ ÅëÇÏ¿© µé¾î¿ÀµçÁö, »ç¿ëÀÚ ¹× ´Ü¸»Àº °Ë»ç¸¦ Åë°úÇØ¾ß ³»ºÎ ³×Æ®¿öÅ©·Î ÁøÀÔÇÒ ¼ö ÀÖ´Ù. ¾Õ¿¡¼­ À̾߱âÇÑ ³»¹æÇÑ ¿ÜºÎÁ÷¿øÀÌ NAC°¡ ¼³Ä¡µÇ¾î ÀÖ´Â ³×Æ®¿öÅ©¿¡ Á¢±ÙÇß´Ù°í Çϸé, ³×Æ®¿öÅ©¸¦ »ç¿ëÇϱ⿡ ¾Õ¼­ »ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõÀ» ¹Þ¾Æ¾ß Çϸç, »ç¿ëÇÏ´Â ³ëÆ®ºÏÀ» ³×Æ®¿öÅ©¿¡ ¿¬°áÇصµ ¾ÈÀüÇÏ´Ù´Â °Ë»ç¸¦ ¹Þ¾Æ¾ß ÇÑ´Ù. ¶ÇÇÑ, ³×Æ®¿öÅ©¸¦ »ç¿ëÇϸ鼭 Á¶±ÝÀÌ¶óµµ ÀÌ»óÇÑ Åë½Å(Traffic)À» ¼öÇàÇÑ´Ù¸é ÀÌ´Â ¹Ù·Î NAC¿¡ ÀÇÇÏ¿© °¨ÁöµÇ¾î ¿ÜºÎÁ÷¿øÀÇ ³ëÆ®ºÏÀº ³×Æ®¿öÅ©·ÎºÎÅÍ °Ý¸®µÈ´Ù.


»ç¿ëÀÚ ÀÎÁõ ¹× ´Ü¸» ÀÎÁõ(Pre-Admission)

NAC ¼Ö·ç¼ÇÀº Ç׽à ³×Æ®¿öÅ©¸¦ °¨½ÃÇÏ°í ÀÖ´Ù. ÀÌ °úÁ¤¿¡¼­ ¹«¾ð°¡ »õ·Î¿î ´Ü¸»ÀÌ ³×Æ®¿öÅ©·Î ÁøÀÔÇÏ°Ô µÇ¸é À̸¦ °¨ÁöÇÏ°í ¿ì¼±ÀûÀ¸·Î »ç¿ëÀ» Â÷´ÜÇÏ°Ô µÈ´Ù. ±×¸®°í´Â Á¢±ÙÇÏ·Á´Â »ç¿ëÀÚ¿¡°Ô ÀÎÁõÀ» ¿äûÇÑ´Ù. ÀÎÁõÀ» ¼öÇàÇÏ´Â ¹æ¹ýÀº ÁÖ·Î ³»ºÎ¿¡ Á¸ÀçÇÏ´Â ÀÎÁõ DB¿Í ¿¬µ¿ÇÏ¿© ÀÎÁõÀ» ¼öÇàÇÏ°Ô µÈ´Ù. °¡·É Àλç DB¿Í ¿¬µ¿Çß´Ù°í ÇÏ¸é »ç¿ëÀÚ´Â Àλç DB¿¡ ÀÖ´Â »ç¹ø°ú ÇØ´ç ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇØ¾ß ÇÑ´Ù.

´ÙÀ½À¸·Î NAC´Â ´Ü¸»¿¡ ´ëÇÑ ÀÎÁõÀ» ¼öÇàÇÏ°Ô µÈ´Ù. Health Check(»óÅÂÁ¡°Ë)¶ó´Â °úÁ¤À» ÅëÇÏ¿© ´Ü¸»ÀÇ »óŸ¦ Á¡°ËÇÏ°Ô µÇ´Âµ¥, ¾îµð±îÁö °Ë»çÇÒ °ÍÀÎÁö´Â ³×Æ®¿öÅ© °ü¸®ÀÚ°¡ Á¤ÇÏ°Ô µÈ´Ù. ÁÖ·Î È®ÀÎÇÏ´Â Ç׸ñÀº ´Ü¸»ÀÇ OS(Windows)°¡ ÃֽŠÆÐÄ¡ÀÎÁö, ´Ü¸»¿¡ ¹é½ÅÇÁ·Î±×·¥(Anti-Virus)ÀÌ ±¸µ¿µÇ°í ÀÖ°í ÃֽŠ¾÷µ¥ÀÌÆ®ÀÎÁö, ´Ü¸»¿¡ ÃֽŠ¾÷µ¥ÀÌÆ®°¡ µÈ ½ºÆÄÀÌ¿þ¾î ÇÁ·Î±×·¥(Anti-Spyware)ÀÌ ±¸µ¿µÇ´ÂÁö, ´Ü¸»¿¡ Windows ¹æÈ­º®ÀÌ ¼³Ä¡µÇ¾î ÀÖ´ÂÁö µîÀÌ´Ù.

¾Õ¿¡¼­ ¾ð±ÞÇÑ ÁÖ·Î È®ÀÎÇÏ´Â Ç׸ñ ¿Ü¿¡ ÁؼöÇØ¾ß ÇÏ´Â º¸¾ÈÁ¤Ã¥µéÀÌ ´Ã¾î³ª¸é¼­ ÁøÀÔ°úÁ¤¿¡¼­ Á¡°ËÇØ¾ß ÇÏ´Â ´Ü¸» Á¡°Ë ¸ñ·ÏµéÀº ´Ã¾î³ª°í ÀÖ´Ù. Windows È­¸é º¸È£±â°¡ ±¸µ¿µÇ°í ÀÖ´ÂÁö, PC¸íÀÌ È¸»çÀÇ ±ÔÄ¢¿¡ µû¶ó ¼³Á¤µÇ¾î ÀÖ´ÂÁö, ºñ¹Ð¹øÈ£¸¦ ´Ü¸»ÀÌ »ç¿ëÇÏ°í ÀÖ´ÂÁö, ȸ»ç¿¡¼­ ¼³Ä¡¸¦ ¿ä±¸ÇÏ´Â Çʼö ¼ÒÇÁÆ®¿þ¾îµéÀÌ ¼³Ä¡µÇ¾î ÀÖ´ÂÁö, ºÒÇÊ¿äÇÑ ¼ÒÇÁÆ®¿þ¾î°¡ ¼³Ä¡µÇ¾î ÀÖ´ÂÁö µîµµ Á¡°ËÇÏ°Ô µÈ´Ù.

ÀÌ·± ´Ü¸»ÀÇ »óÅÂÁ¡°ËÀ» À§Çؼ­´Â ´Ü¸»¿¡ Ưº°ÇÑ ¼ÒÇÁÆ®¿þ¾î(Agent)¸¦ ¼³Ä¡ÇØ¾ß Çϴµ¥, ÀÌ AgentÀÇ ¼³Ä¡À¯¹«¿¡ µû¶ó NAC Á¦Ç°Àº Agent-less¿Í Agent-base·Î ±¸ºÐÇÒ ¼ö ÀÖ´Ù. ÀÌ Agent´Â »óÅÂÁ¡°Ë ¿Ü¿¡ ¿©·¯ °¡Áö ºÎ°¡±â´ÉµéÀ» ¼öÇàÇÏ°Ô µÇ´Âµ¥, Á¦Ç°ÀÇ Á¾·ù¿¡ µû¶ó IP °ü¸® ±â´É, ¸ÅüÁ¦¾î ±â´É(USB »ç¿ë±ÝÁö, Wibro »ç¿ë±ÝÁö) µîÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù.


³×Æ®¿öÅ© »ç¿ë ¸ð´ÏÅ͸µ(Post-Admission)

»ç¿ëÀÚ ¹× ´Ü¸» ÀÎÁõÀ» °ÅÃÄ ³×Æ®¿öÅ© Á¢¼ÓÇÑ ´Ü¸»Àº ÀÌÁ¦ ³×Æ®¿öÅ©¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ Àڽſ¡°Ô Çã¿ëµÈ ¹üÀ§ ³»¿¡¼­¸¸ »ç¿ëÀÌ °¡´ÉÇÏ´Ù. »ç¿ëÇÒ ¼ö ÀÖ´Â ¹üÀ§´Â »ç¿ëÀÚ ÀÎÁõ °úÁ¤¿¡¼­ ¹Ì¸® Á¤ÇØÁú ¼öµµ ÀÖÀ¸¸ç, ÁøÀÔÇÑ ÈÄ¿¡ Á¤ÇØÁú ¼öµµ ÀÖ´Ù. °¡·É »ç¿ëÀÚ°¡ ³×Æ®¿öÅ© ÁøÀÔ°úÁ¤¿¡¼­ ¿ÜºÎ Çù·Â¾÷ü Á÷¿øÀ¸·Î ÀÎÁõÀ» ¹Þ¾Ò´Ù°í Çϸé, ±× »ç¿ëÀÚ´Â ³»ºÎ ³×Æ®¿öÅ©´Â »ç¿ëÇÒ ¼ö ¾ø°í ÀÎÅͳݸ¸ »ç¿ëÀÌ °¡´ÉÇÏ°Ô »ç¿ë¹üÀ§°¡ Á¦ÇÑµÉ ¼ö ÀÖ´Ù.

Àüü ³×Æ®¿öÅ©¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Â »ç¿ëÀÚ¶ó°í ÇÏ´õ¶óµµ Á¤Ã¥¿¡ À§¹ÝµÇ´Â Åë½Å ¶Ç´Â À¯ÇØ Æ®·¡ÇÈÀ» ¹ß»ý½ÃŲ´Ù°í Çϸé NAC´Â ±× ´Ü¸»À» °ËÃâÇÏ¿© ³×Æ®¿öÅ©·ÎºÎÅÍ °Ý¸®½ÃÅ°´Â ÀÛ¾÷À» ¼öÇàÇÏ°Ô µÈ´Ù. À̸¦ À§ÇÏ¿© NAC´Â ³»ºÎ ³×Æ®¿öÅ©¿¡¼­ Åë½ÅµÇ´Â ¸ðµç Æ®·¡ÇÈÀ» °¨½ÃÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. Á¦Ç°ÀÇ Á¾·ù¿¡ µû¶ó °£´ÜÇÑ Á¤Ã¥À§¹ÝÀ» °Ë»çÇÒ ¼öµµ ÀÖ°í, ¾î¶² Á¦Ç°Àº ´Ü¸»¿¡ Backdoor°¡ ¼³Ä¡µÇ¾î ³»ºÎÀÇ µ¥ÀÌÅ͸¦ ¿ÜºÎ·Î À¯ÃâÇÏ·Á´Â ½Ãµµ±îÁöµµ °ËÃâÀÌ °¡´ÉÇÏ´Ù.

¶ÇÇÑ, Á¾·ù¿¡ µû¶ó¼­´Â ³×Æ®¿öÅ©¿¡¼­ »ç¿ëÇÏÁö ¾Ê´Â IP ÁÖ¼Ò¸¦ È°¿ëÇÏ¿© °¡»óÀÇ ´Ü¸»(Decoy : ¹Ì³¢)À» »ý¼ºÇÏ°í, ÀÌ °¡»óÀÇ ¹Ì³¢µéÀÌ º¸¾È¿¡ Ãë¾àÇÑ ÇãÁ¡µéÀ» °ø°³ÇØ ¿ú µîÀÇ °ø°ÝÀ» Àڽſ¡°Ô À¯µµÇϸ鼭 ³×Æ®¿öÅ©¸¦ º¸È£ÇÏ°í ¿ú µîÀ» ¹ß»ý½ÃŲ ´Ü¸»À» °ËÃâÇÏ¿© °Ý¸®ÇÏ´Â ±â´Éµµ °¡Áö°í ÀÖ´Ù.

±×¸² 1¿¡¼­Ã³·³ NAC´Â ´Ü¸» ¹× »ç¿ëÀÚ°¡ ³×Æ®¿öÅ©¿¡ ÁøÀÔÇÏ´Â ¼ø°£ºÎÅÍ »ç¿ëÀ» Á¾·áÇÏ´Â ¸ðµç °úÁ¤¿¡ °ü¿©ÇÏ¿© Çã°¡µÈ »ç¿ëÀÚ¿Í ´Ü¸»¸¸ ÁøÀÔÀ» Çã¿ëÇÏ°í, Çã°¡µÈ Æ®·¡Çȸ¸ »ç¿ëÀ» Çã°¡ÇÏ°Ô µÇ´Â °úÁ¤À» ¹Ýº¹ÇÏ°Ô µÈ´Ù.

±×¸² 1. NAC ±â´É MAP


NACÀÇ Á¾·ù

ÇöÀç ±¹³»¿¡¼­ ÆǸŵǴ NAC Á¦Ç°Àº ¿Ü»ê, ±¹»êÀ» Æ÷ÇÔÇÏ¿© ´ë·« 15°³ Á¤µµÀÇ Á¦Ç°ÀÌ ÀÖ´Ù. ÆǸŵǴ Á¦Ç°ÀÇ ¼ö·®ÀÌ ¸¹Àº °Íµµ Á¦Ç°À» ¼±ÅÃÇÏ´Â µ¥ ¾î·Á¿òÀ» ÁÖÁö¸¸ ÆǸŵǴ Á¦Ç°ÀÇ Á¾·ù(±¸Çö ¹æ½Ä)°¡ ¸¹Àº °Íµµ ´ã´çÀÚ°¡ Á¦Ç°À» ¼±ÅÃÇÏ´Â µ¥ °í¹ÎÀÌ µÈ´Ù.

NACÀÇ Á¾·ù´Â AgentÀÇ À¯¹«¿¡ µû¶ó Å©°Ô Agent-base¿Í Agent-less·Î ±¸ºÐÇÒ ¼ö ÀÖÀ¸¸ç, Á¦Ç°À» »ý»êÇÏ´Â º¥´õ¿¡ µû¶ó Software VendorÀÇ Á¦Ç°, Switch VendorÀÇ Á¦Ç°, NAC Àü¹® VendorÀÇ Á¦Ç° µîÀ¸·Î ±¸ºÐÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ÀÌ·¸°Ô ±¸ºÐÀ» ÇÑ´Ù°í ÇÏ´õ¶óµµ, µ¿ÀÏÇÑ ±¸ºÐ ÇÏ¿¡ À§Ä¡ÇÑ Á¦Ç°µéÀÇ ¼º°Ýµµ Á¶±Ý¾¿ Ʋ¸° °æ¿ì°¡ ¸¹´Ù. °¡·É Agent-baseÀÇ NAC Àü¹® Vendor Á¦Ç°À¸·Î ±¸ºÐµÇ´Â 2°¡Áö Á¦Ç°ÀÇ Æ¯¼º ¹× °­Á¡ÀÌ ¸ðµÎ ´Ù¸¥ °æ¿ì°¡ ÀÖ¾î °°Àº ±âÁØÀ¸·Î Æò°¡Çϱâ Èûµç °æ¿ì°¡ ´ëºÎºÐÀÌ´Ù.

¿©±â¼­´Â ¸ðµç Á¾·ùÀÇ Æ¯¼ºµéÀ» ´Ù·ç±â´Â ¾î·Á¿î ºÎºÐÀÌ ÀÖ¾î Å©°Ô Agent-base¿Í Agent-less Á¦Ç°ÀÇ Æ¯¼º ¹× ±¸Çö ¹æ½Ä¿¡ ´ëÇؼ­¸¸ ¼³¸íÇϵµ·Ï ÇÑ´Ù.


Agent-less¿Í Agent-base

Agent-baseÀÇ Á¦Ç°Àº ¸» ±×´ë·Î ´Ü¸»¿¡ Ưº°ÇÑ ±â´ÉÀ» °¡Áø ÇÁ·Î±×·¥(Agent)À» ¼³Ä¡ÇÏ´Â ÇüÅÂÀÇ Á¦Ç°ÀÌ´Ù. ¾Õ¿¡¼­ ¾ð±ÞÇßµíÀÌ ÀÌ AgentµéÀº ´Ü¸»¿¡ ¼³Ä¡µÇ¾î ´Ü¸»ÀÇ »óŸ¦ Á¡°ËÇÏ°Ô µÈ´Ù. SymantecÀÇ Á¦Ç°ÀÌ ´ëÇ¥ÀûÀÌ´Ù. Agent-less Á¦Ç°Àº ÀÌ ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏÁö ¾ÊÀ¸¸ç, MirageNAC°¡ ´ëÇ¥ÀûÀÎ Á¦Ç°ÀÌ´Ù.

Agent¸¦ ¼³Ä¡ÇÏ´Â Á¦Ç°ÀÇ °æ¿ì ´Ü¸»ÀÇ »óÅ Á¡°Ë¿¡ °­Á¡À» °¡Áö°í ÀÖÀ¸¸ç, Agent-less Á¦Ç°ÀÇ °æ¿ì Post-Admission(Æ®·¡ÇÈ ¸ð´ÏÅ͸µ)¿¡ °­Á¡À» °¡Áö°í ÀÖ´Ù. Agent¸¦ ¼³Ä¡ÇÏ°í ¼³Ä¡ÇÏÁö ¾Ê°íÀÇ ¼±ÅÃÀº ³×Æ®¿öÅ© »óȲ°ú ÇÔ²² ÇöÀç ³×Æ®¿öÅ© »ó¿¡¼­ ÇÊ¿ä·Î ÇÏ´Â ±â´ÉÀÌ ¹«¾ùÀ̳Ŀ¡ µû¶ó °áÁ¤ÇÏ°Ô µÈ´Ù.

¿ì¼± »óȲÀ» °ËÅäÇÏ°Ô µÇ´Âµ¥, ±âÁ¸ ´Ü¸»¿¡ ¼³Ä¡µÇ¾î ÀÖ´Â AgentµéÀÇ Á¾·ù ¹× ±â´ÉÀ» È®ÀÎÇÏ°Ô µÈ´Ù. ±âÁ¸¿¡ ¼³Ä¡µÇ¾î ÀÖ´Â AgentÀÇ ¼ö·®ÀÌ ³Ê¹« ¸¹°í, ¼³Ä¡µÇ¾î ÀÖ´Â AgentµéÀÌ ´Ü¸»ÀÇ »óÅÂÁ¡°Ë ±â´ÉÀ» °¡Áö°í ÀÖ´Ù°í Çϸé Agent-less Á¦Ç°À» »ç¿ëÇÏ´Â °ÍÀÌ ¼³Ä¡ ¹× À¯Áöº¸¼öÀûÀÎ Ãø¸é¿¡¼­ È¿°úÀûÀÌ´Ù. ¹°·Ð µµÀÔÇÏ·Á´Â Agent-less Á¦Ç°°ú ±âÁ¸¿¡ ¼³Ä¡µÇ¾î ÀÖ´Â Agent¿ÍÀÇ ¿¬µ¿¿¡ ¹®Á¦°¡ ¾ø´ÂÁö¸¦ È®ÀÎÇØ¾ß ÇÑ´Ù. ÇÏÁö¸¸ ¼³Ä¡µÇ¾î ÀÖ´Â Agent°¡ º°·Î ¾ø°í ±â´ÉÀÌ Áߺ¹µÇÁö ¾Ê´Â´Ù¸é Agent-base Á¦Ç°ÀÇ »ç¿ëÀÌ È¿°úÀûÀÏ ¼ö ÀÖ´Ù.

±â´ÉÀûÀÎ Ãø¸é¿¡¼­ º¸¸é Agent-baseÀÇ Á¦Ç°Àº ´Ü¸» »óÅ Á¡°Ë¿¡ °­Á¡ÀÌ ÀÖ°í, Agent-lessÀº À¯ÇØ Æ®·¡ÇÈ Å½Áö¸¦ Æ÷ÇÔÇÑ Æ®·¡ÇÈ ¸ð´ÏÅ͸µ¿¡ °­Á¡ÀÌ ÀÖ´Ù. ÀÌ·Î ÀÎÇØ ³×Æ®¿öÅ©°¡ ÃÖ±Ù¿¡ À¯ÇàÇÏ°í ÀÖ´Â ½ºÇªÇÎ(Spoofing) °ø°Ý ¹× °¢Á¾ À¯ÇØ Æ®·¡ÇÈÀ¸·Î ÀÎÇØ ¹®Á¦°¡ µÈ´Ù°í ÇÑ´Ù¸é Agent-less Á¦Ç°ÀÇ µµÀÔÀ» ±ÇÀåÇÏÁö¸¸ »óÅÂÁ¡°ËÀÌ ¿ì¼±½Ã µÇ´Â Á¶Á÷ÀÇ °æ¿ì Agent-baseÀÇ Á¦Ç° µµÀÔÀÌ Á»´õ È¿°úÀûÀÌ´Ù.


NAC µµÀÔÀ» °áÁ¤Çϱâ Àü¿¡

Agent-base Á¦Ç°ÀÌ´ø Agent-less Á¦Ç°ÀÌ´ø ¿Ïº®ÇÑ Á¦Ç°Àº ¾ø´Ù. ÇÏÁö¸¸ ¿Ïº®¼ºÀ» ³ôÀÏ ¼ö´Â ÀÖ´Ù. Á¦Ç°ÀÇ ¿Ïº®¼ºÀ» ³ôÀ̱â À§Çؼ­´Â Á¦Ç°µµÀÔÀ» °áÁ¤Çϱâ Àü ÇöÀç ³×Æ®¿öÅ© ȯ°æ°ú ÇÊ¿ä¿¡ ºÎÇյǴ Á¦Ç°À» µµÀÔÇÏ°í, ±âÁ¸ ¼Ö·ç¼Çµé°úÀÇ ÀûÀýÇÑ ¿¬µ¿À» ¼öÇàÇÏ´Â ¹æ¹ýÀ» °­±¸ÇØ¾ß ÇÑ´Ù. º¸¾È ¼Ö·ç¼Ç ¹× ³×Æ®¿öÅ© ¼Ö·ç¼ÇµéÀÌ ´Ù¾çÈ­µÇ¸é¼­ ÀÌ·¯ÇÑ ÅëÇÕÀÇ Á߿伺ÀÌ ´õ¿í´õ Ä¿Áö°í ÀÖ´Ù. »ç½Ç NAC ¼Ö·ç¼ÇÀº ´Üµ¶À¸·Î µ¿ÀÛÇÒ ¶§º¸´Ù ÀûÀýÇÏ°Ô ÅëÇÕµÉ ¶§ ´õ¿í È¿°úÀûÀÎ ¼Ö·ç¼ÇÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù. °¡·É NAC´Â ´Ü¸»À» ³×Æ®¿öÅ©·ÎºÎÅÍ °Ý¸®ÇÏ´Â ±â¼úÀ» °¡Áö°í ÀÖ´Ù. ÀÌ ±â´ÉÀ» ´Ù¸¥ ¼Ö·ç¼Çµé°ú ÅëÇÕÇÏ´Â °æ¿ì IPS´Â ¹°·Ð NMS, SMS¿Í ÅëÇÕÀÌ °¡´ÉÇÏ´Ù, À̸¦ ÅëÇÏ¿© IPS°¡ ¸ð´ÏÅ͸µ ÇÏ´Â °úÁ¤¿¡¼­ ³»ºÎ¿¡¼­ ¿ÜºÎ·Î ÀÌ»óÇÑ Æ®·¡ÇÈÀ» ¹ß»ý½ÃÅ°´Â ´Ü¸»ÀÌ ÀÖ´Ù°í Çϸé IPS´Â À̸¦ NAC¿¡ Å뺸ÇÏ¿© Â÷´ÜÀÌ °¡´ÉÇÏ°Ô µÈ´Ù. NMS¿Í ¿¬µ¿Çϸé NMS·Î Àå¾Ö ·Î±×°¡ ¹ß»ýÇÑ ´Ü¸»À» NAC°¡ Â÷´ÜÇÒ ¼ö ÀÖ´Ù.

¸ðµç Á¦Ç°ÀÌ ¸¶Âù°¡ÁöÁö¸¸ NAC°¡ ¸ñÀûÀ¸·Î ÇÏ´Â °ÍÀº Á¤Ã¥±â¹ÝÀÇ ³×Æ®¿öÅ© ±¸ÇöÀ» ÅëÇÑ ³×Æ®¿öÅ© °¡¿ë¼º È®º¸¿¡ ÀÖ´Ù. ÇöÀç±îÁöÀÇ ±¸Çö»ç·ÊµéÀº NAC°¡ ±× ¸ñÀû¿¡ ºÎÇյǴ Á¦Ç°À̶ó´Â °ÍÀ» Áõ¸íÇÏ°í ÀÖ´Ù. ÀÌ·Î ÀÎÇØ 2009³â¿¡´Â ´õ¿í ¸¹Àº ±â¾÷µéÀÌ NAC¸¦ µµÀÔÇÒ °ÍÀ¸·Î º¸ÀδÙ.

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)