ÅëÇÕº¸¾ÈÀåºñ, Àü¿ëº¸¾ÈÀåºñ¸¸ÅÀÇ °ÈµÈ ±â´É°ú Ç°Áú Á¦°ø
Áö³ 7.7 DDoS ´ë¶õÀº º¸¾È¼Ö·ç¼Ç ÀνĿ¡ Å« º¯È¸¦ °¡Á®¿À´Â °è±â°¡ µÇ¾ú´Ù. ƯÈ÷ DDoS ¼Ö·ç¼Ç¿¡ ÀÖ¾î¼ Àü¿ëÀåºñ¿Í ÅëÇÕÀåºñÀÇ Â÷ÀÌ°¡ È®¿¬ÇØÁö¸é¼ ÅëÇÕÀåºñÀÇ ±â´ÉÀ¸·Î½á DDoS´Â ±× Àǹ̰¡ ¾ø¾îÁ³´Ù. Áï DDoS´Â ´Üµ¶Àåºñ¸¸À¸·Ð ¹æ¾îÀÇ ÇÑ°è°¡ ÀÖ°í ±×¿¡ µû¸¥ ´ëÀÀü°è¸¦ °°ÀÌ ±¸ÃàÇÔÀ¸·Î½á ÇÇÇظ¦ ÃÖ¼ÒÈ ÇÒ ¼ö ÀÖ´Ù´Â ¹æÇâÀ¸·Î º¸¾ÈÀÇ Æ®·»µå°¡ Çü¼ºµÊÀ¸·Î½á ÅëÇÕ°ú Àü¿ëÀÇ ³í¶õÀº ³í¿Ü°¡ µÆ´Ù. Àü¿ëº¸¾ÈÀåºñÀÇ °æ¿ì, Àü¿ëÀ̶ó´Â ¸»Ã³·³ ƯÁ¤ ¸ñÀûÀ» À§Çؼ °³¹ßµÇ°í ¼³Ä¡¡¤¿î¿µµÈ´Ù. Ç㳪 ±Ù·¡ º¸¾ÈÀÇ Æ®·»µå¸¦ º¼ ¶§ ƯÁ¤ ¸ñÀû¿¡ ¸Âµµ·Ï º¸¾ÈÀåºñ¸¦ µðÀÚÀÎÇÏ´Â °æ¿ì´Â ÈçÄ¡ ¾Ê´Ù.
µðÁöÅÐ9.11 À̶ó°í ÀÏÄ´ 7.7 DDoS ´ë¶õÀº º¸¾È¼Ö·ç¼Ç ÀνĿ¡ Å« º¯È¸¦ °¡Á®¿À´Â °è±â°¡ µÇ¾ú´Ù. ÅëÇÕº¸¾ÈÀÇ Æз¯´ÙÀÓÀÌ Á¤ÂøµÇ·Á´Â ºÐÀ§±â¿¡¼ ´Ù½Ã±Ý Àü¿ëÀåºñÀÇ Çʿ伺ÀÌ ´ëµÎµÇ´Â »çŸ¦ ¸ÂÀÌÇÏ°Ô µÈ °ÍÀÌ´Ù. ´ÙÇེ·¯¿î Á¡Àº Àü¿ëÀåºñ¿Í ÅëÇÕÀåºñÀÇ ±â´É°ú ¼º´ÉÀÇ Â÷ÀÌ°¡ È®¿¬ÇÏ°Ô µå·¯³ª¸é¼ ´õ ÀÌ»ó ÅëÇÕÀåºñÀÇ ±â´ÉÀ¸·Î½á DDoS´Â Àǹ̰¡ ¾ø¾îÁø °ÍÀÌ´Ù. ÀÌ°ÍÀº Àû¾îµµ DDoS ¼Ö·ç¼Ç¿¡ À־ Àü¿ë°ú ÅëÇÕ ³íÀÇ°¡ Àϴܶô Áö¾îÁ³´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. °Ô´Ù°¡ DDoS´Â ´Üµ¶Àåºñ¸¸À¸·Ð ¹æ¾îÀÇ ÇÑ°è°¡ ÀÖ°í ±×¿¡ µû¸¥ ´ëÀÀü°è¸¦ °°ÀÌ ±¸ÃàÇÔÀ¸·Î½á ÇÇÇظ¦ ÃÖ¼ÒÈÇÒ ¼ö ÀÖ´Â ¹æÇâÀ¸·Î º¸¾ÈÀÇ Æ®·»µå°¡ Çü¼ºµÊÀ¸·Î½á ÅëÇÕ°ú Àü¿ëÀÇ ³í¶õÀº ³í¿Ü·Î ºñÄÑ°¡°Ô µÈ ´À³¦ÀÌ´Ù.
Àü¿ëº¸¾ÈÀåºñ¸¸Å ¼º´É°ú ±â´ÉÀ» Á¦°øÇÏ´Â ÅëÇÕº¸¾ÈÀåºñ
ÅëÇÕº¸¾ÈÀåºñ¿Í Àü¿ëº¸¾ÈÀåºñ¸¦ ºñ±³ÇÒ ¼ö ÀÖ´Â Á¦ÀÏ È®½ÇÇÑ °³³äÀº ¹Ù·Î ÇÚµåÆùÀÌ´Ù. ¿äÁò ³ª¿À´Â ÇÚµåÆùÀÇ °æ¿ì ³Ê¹«³ª ¸¹Àº ±â´ÉÀÌ µé¾î°¡ ÀÖÀ½À» º¼ ¼ö ÀÖ´Ù. °£´ÜÇÑ ¿¹¸¦ µé¾î ¼³¸íÇÏÀÚ¸é ÇÚµåÆù¿£ Àüȱâ, »çÁø±â, ÀüÀÚ»çÀü, °ÔÀÓ±â, ÀüÀÚ¼öø, mp3 Ç÷¹À̾î, µ¿¿µ»ó Ç÷¹À̾î, °Å±â¿¡ °Å¿ï±â´É±îÁö ´Ù¾çÇÑ ±â´ÉµéÀÌ ±¸ºñµÇ¾î ÀÖ´Ù.
ÀÌ·¯ÇÑ ´Ù¾çÇÑ ±â´ÉµéÀ» ¸é¹ÐÈ÷ µé¿©´Ùº¸¸é ±× ±â´É °íÀ¯ÀÇ µ¶¸³ÀûÀÎ ÀåÄ¡µéÀÌ Á¸ÀçÇÏ°í ÀÖ´Ù. ÇÚµåÆùÀÇ Àüȱ⠱â´ÉÀº »ç¹«½Ç¿¡¼ ÈçÈ÷ ¸¸³¯ ¼ö ÀÖ´Â ¹«¼± Àüȱâ¿Í ºñ±³ÇÒ ¼ö ÀÖ°í »çÁø±â´Â ¿ä»õ ´©±¸³ª °¡Áö°í ÀÖ´Â ÀÏ¸í ¡®¶ÈµüÀÌ¡¯¶ó ºÒ¸®´Â »çÁø±âÀÎ µðÁöÅÐ Ä«¸Þ¶ó ȤÀº DSLR°ú ºñ±³°¡ °¡´ÉÇÏ´Ù. °Å±â¿¡´Ù ÀüÀÚ»çÀüµµ º°µµÀÇ ÀåÄ¡°¡ ÀÖÀ¸¸ç °ÔÀÓ±â´Â ´ÑÅÙµµ¿Í °°Àº Áö´É°³¹ßÇü Á¦Ç°µµ ½ÃÀå¿¡¼ º¼ ¼ö ÀÖ´Ù. MP3¿Í µ¿¿µ»ó Ç÷¹À̾î´Â PMP¶ó´Â À̸§À¸·Î ´Ù¾çÇÑ ±â´ÉÀ» Á¦°øÇÏ´Â Àü¿ëÀåÄ¡¿Í ºñ±³°¡ °¡´É ÇÒ °ÍÀÌ´Ù. Àü¿ëº¸¾ÈÀåºñ·Î½áÀÇ Àüȱâ´Â ÅëÈÀ½Áú¿¡ °üÇؼ± ÃÖÀûÀÇ À½ÁúÀ» Á¦°øÇÏÁö¸¸ À̵¿¼º ȤÀº ÀüÈ Áß ´Ù¸¥ ¸ÖƼ±â´ÉÀÇ ¼öÇà¿¡ Á¦¾àÀÌ ÀÖ´Ù. ÀÌ ºÎºÐÀÇ Á¦¾àÀ» ±Øº¹Çϱâ À§ÇØ Àüȱ⠰íÀ¯ÀÇ ±â´É¿¡ ¸ÖƼ±â´ÉÀ» Ãß°¡ÇÑ ÅëÇÕº¸¾ÈÀåºñ°¡ µîÀåÇÏ°Ô µÈ °ÍÀÌ´Ù. ±æÀ» °È´Ù ÀüÈÅëÈ ÈÄ ¸Þ¸ð°¡ ÇÊ¿äÇÏ¸é ±× ÀÚ¸®¿¡¼ ¸Þ¸ðÇÒ ¼ö ÀÖÀ¸¸ç »çÁøµµ ¸¾¸¸ ¸ÔÀ¸¸é ÀÎÅÍ³Ý ºí·Î±×¿¡ ¿Ã·Á¼ ¡®°Ãß¡¯¸¦ ¹ÞÀ» ¸¸Å ¼Õ»ö¾ø´Â ÈÁúÀ» Á¦°øÇÏ´Â °Ô ÇöÀç ³ª¿Í ÀÖ´Â ÈÞ´ëÆùÀÇ Çö½ÇÀÌ´Ù.
ÅëÇÕº¸¾ÈÀåºñ ¿ª½Ã °¢ ±â´É¿¡ ´ëÇؼ Àü¿ëº¸¾ÈÀåºñ¸¸ÅÀÇ Ç°Áú°ú ¼º´ÉÀ» Á¦°øÇÑ´Ù. ¸¶Ä¡ ÇöÀç ÇÚµåÆù¿¡¼ ÀÏ¹Ý µðÁöÅÐ Ä«¸Þ¶ó ¼öÁØÀÎ 500¸¸ ȼҸ¦ Á¦°øÇÏ´Â °Í°ú °°Àº ÀÌÄ¡´Ù. Àüȱ⿡ µðÄ«¿¡ ÀüÀÚ»çÀü¿¡ MP3¿¡ ÀüÀÚ¼öø¿¡ °ÔÀÓ±â±îÁö Áö´Ï°í ±æÀ» °É¾î´Ù´Ï´Â ÀÚ½ÅÀÇ ¸ð½ÀÀ» »ó»óÇØ º¼ ¶§ ÀÌ ¸ðµç ±â´ÉÀ» ÇϳªÀÇ ÀåÄ¡¿¡ ³Ö°í °£ÆíÇÏ°Ô µé°í ´Ù´Ï´Â ÅëÇÕº¸¾È¼Ö·ç¼Ç¿¡ ´«±æÀÌ °¡´Â °ÍÀº ¾î¼¸é ´ç¿¬ÇÑ °á°úÀÏÁö ¸ð¸¥´Ù.
Àü¿ëº¸¾ÈÀåºñÀÇ Å»ýÀûÀÎ ÇÑ°è
Àü¿ëº¸¾ÈÀåºñÀÇ °æ¿ì, Àü¿ëÀ̶ó´Â ¸»Ã³·³ ƯÁ¤ ¸ñÀûÀ» À§Çؼ °³¹ßµÇ°í ¼³Ä¡¡¤¿î¿µµÈ´Ù. Ç㳪 ±Ù·¡ º¸¾ÈÀÇ Æ®·»µå¸¦ º¼ ¶§ ƯÁ¤¸ñÀû¿¡ ¸Âµµ·Ï º¸¾ÈÀåºñ¸¦ µðÀÚÀÎÇÏ´Â °æ¿ì´Â ÈçÄ¡ ¾Ê´Ù. À¯»çÇÑ ¿¹°¡ ¹æȺ® ½ÃÀåÀÌ´Ù. ÃÖ±Ù º¸¾È½ÃÀå¿¡¼ ¿äûµÇ´Â ¹æȺ®ÀÇ ½ºÆåÀ» º¸¸é ÀÌ ±â´ÉÀÌ °ú¿¬ ¹æȺ®ÀÇ °íÀ¯ÇÑ ±â´ÉÀÎÁö ¾Æ´ÑÁö °í°³°¡ °¼¿ì¶×ÇØÁö´Â ³»¿ëµéÀÌ ÀÖ´Ù.
ÆÐŶÇÊÅ͸µ ±â¹ÝÀÇ ¹æȺ® ±â´É¿¡´Ù ħÀÔ¹æÁö ½Ã½ºÅÛ°ú ¾ÈƼ¹ÙÀÌ·¯½º, ¾ÈƼ½ºÆÔ¿¡ À̸£±â±îÁö ´Ù¾çÇÑ º¸¾È±â´ÉµéÀ» Ãß°¡·Î ¿äûÇÏ´Â Ãß¼¼´Ù. ÅëÇÕº¸¾ÈÀ̶ó´Â ¾Ö¸ÅÇÑ ±¸ºÐÀÌ ¾î´À ±â´É°ú ¾î´À ±â´ÉÀÌ °áÇÕµÅ¾ß ÁøÁ¤ÇÑ ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀÎÁö, ¾î¶² Àåºñ¸¦ ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀ̶ó°í ¸»ÇÒ ¼ö ÀÖ´ÂÁö È¥¶õÀÇ ´Ü°è¸¦ ³Ñ¾î ÀÌÁ¦ ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀº ¹æȺ®À» ±âº»À¸·Î VPN, IPS, À¥ ÇÊÅ͸µ, ¾ÈƼ¹ÙÀÌ·¯½º, ½ºÆÔ, ½ºÆÄÀÌ¿þ¾î µî °¢»çÀÇ ¼º°Ý¿¡ ¸Â´Â º¸¾È ¼Ö·ç¼ÇÀ» °áÇÕ, °æÀï·ÂÀ» °È½ÃÅ°´Â ´Ü°è·Î ¹ßÀüÇß´Ù.
¶ÇÇÑ ±¹»ê°ú ¿Ü»ê ¾÷üµéµµ °¢ÀÚÀÇ ¼º°Ý¿¡ ¸Â´Â Á¦Ç°µéÀ» ¼Ó¼Ó Ãâ½ÃÇÏ¸ç ½ÃÀå °æÀïÀ» °È, ¿ÃÇصµ ÅëÇÕº¸¾ÈÀåºñ´Â º¸¾È ½ÃÀå ÃÖ°íÀÇ Á¡À¯À²À» Â÷ÁöÇϸç Àα⸦ Áö¼ÓÇÒ °ÍÀ¸·Î º¸ÀδÙ. ±Û·Î¹ú µ¶¸³ º¸¾È Å×½ºÆ® ±â°üÀÎ NSS±×·ìÀÇ Á¤ÀÇ¿¡ µû¸£¸é ÅëÇÕº¸¾ÈÀåºñ°¡ °®Ãç¾ß ÇÒ ±âº»ÀûÀÎ 7°¡Áö ±â´ÉÀº ¹æȺ®, VPN, IPS, À¥ ÇÊÅ͸µ, ¾ÈƼ¹ÙÀÌ·¯½º, ½ºÆÔ, ½ºÆÄÀÌ¿þ¾î µîÀÌ´Ù. ÀÌÁß ½ÇÁúÀûÀ¸·Î »ç¿ëÀڵ鿡°Ô ÁÖ·Î ¾²ÀÌ´Â ±â´ÉÀº ¹æȺ®, VPN, ¾ÈƼ¹ÙÀÌ·¯½º, IPS µîÀ» ²ÅÀ» ¼ö ÀÖ´Ù. ½ÇÁ¦·Î ÀÌ·¯ÇÑ ±â´ÉµéÀº À§¿¡¼ ¾ð±ÞÇÑ ¹Ù¿Í °°ÀÌ ¹æȺ® ½ºÆå¿¡ Á¾Á¾ µîÀåÇÏ´Â ±â´ÉÀÎ °ÍÀÌ´Ù. ÀÌ ¾ê±â´Â ÀÌÁ¨ ´õ ÀÌ»ó ¹æȺ®¿¡ À־ Àü¿ë°ú ÅëÇÕÀÇ ±¸ºÐÀÌ ¸ðÈ£ÇØÁ³´Ù´Â ÀǹÌÀÌ¸ç ´õ ÀÌ»óÀÇ ¹æȺ® Àü¿ëÀåºñ´Â Á¸ÀçÇÏÁö ¾ÊÀ» °ÍÀ¸·Î Á¶½É½º·´°Ô ¿¹»óµÈ´Ù.
ÅëÇÕº¸¾È ½ÃÀåÀÇ Æ¯Â¡
UTMÀ» ³»¼¼¿î ÀÚ»ç ÀåºñÀÇ È«º¸·Î ¹ß ºü¸£°Ô ½ÃÀå¿¡ ¶Ù¾îµç Æ÷Ƽ³ÝÀ» ºñ·ÔÇؼ ¿öÄ¡°¡µå µî ÇØ¿Ü º¥´õµéµµ ÀÚ»ç Á¦Ç°ÀÇ UTM ±â´ÉÀ» °Á¶ÇÏ´Â Á¦Ç°À» È«º¸ÁßÀ̸ç Ç»ÃĽýºÅÛ, ¾Èö¼ö¿¬±¸¼Ò µî ±¹³» ¾÷üµéµµ XTM°ú UTMÀ» Àü¸é¿¡ ³»¼¼¿ì°í ÀÖ´Ù.
IDC´Â ÇϳªÀÇ Çϵå¿þ¾î¿¡¼ ¸ðµç ±â´ÉÀ» ¼öÇàÇÏ´Â ÅëÇÕÀ§Çù°ü¸®(UTM) º¸¾È½ÃÀåÀÌ ±Þ¼ºÀåÇÏ°í ÀÖ´Ù°í ¼³¸íÇÏ°í ÀÖÀ¸¸ç °ü·Ã Àü¹®°¡µé ¿ª½Ã ¿ÃÇØ ÅëÇÕº¸¾È ½ÃÀåÀÇ °¡Àå Å« Ư¡À» ¹æȺ®/VPN ½ÃÀåÀÇ ´ëÇü ¾÷üµéÀÌ °æÀïÀûÀ¸·Î ÅëÇÕº¸¾È ½ÃÀå¿¡ ¶Ù¾îµé±â ½ÃÀÛÇß´Ù´Â °Í°ú ÀÌµé ¾÷ü»Ó ¾Æ´Ï¶ó ±âÁ¸ ÅëÇÕº¸¾È ¾÷üµéµµ SMB±Þ ÀÌ»óÀÇ Á¦Ç°µéÀ» ¹ßÇ¥Çϱ⠽ÃÀÛÇß´Ù´Â °ÍÀ» ¾ð±ÞÇÏ°í ÀÖ´Ù. ÀÌ¿Í °°ÀÌ °ü·Ã Àü¹®°¡µéÀº ÅëÇÕº¸¾È ½ÃÀåÀº Á¦Ç° ³»ºÎÀû °üÁ¡°ú ½ÃÀå °üÁ¡¿¡¼ Å©°í ÀÛÀº º¯ÈµéÀ» ÅëÇØ º»°ÝÀûÀÎ ³×Æ®¿öÅ© º¸¾ÈÀåºñ¿¡ ÀÖ¾î¼ Å« ¸ÆÀ» Çü¼ºÇÒ °ÍÀ¸·Î ¿¹»óÇÏ°í ÀÖ´Ù.
ÇöÀç ±¹³»¿Ü ½ÃÀå¿¡ ³ª¿Í ÀÖ´Â Á¦Ç°µé¸¸ º¸´õ¶óµµ ´ëºÎºÐÀÇ ¾÷üµéÀÌ ¹æȺ®, IPS, ¹ÙÀÌ·¯½º¿ù ¿Ü¿¡ VPN, ½ºÆÔÂ÷´Ü, URL ÇÊÅ͸µ°ú °°Àº ±â´ÉµéÀ» Á¦°øÇÏ°í ÀÖÀ¸¸ç ÀÌ·¯ÇÑ ±â´É Ãß°¡´Â °æÀïÀû Â÷¿ø¿¡¼ º¸´Ù °¡¼Ó鵃 Àü¸ÁÀÌ´Ù. ´ëÇ¥ÀûÀÎ ÅëÇÕº¸¾È Á¦Ç°À» °ø±ÞÇÏ´Â Ç»ÃĽýºÅÛÀÇ °æ¿ì ÅëÇÕº¸¾ÈÀåºñÀÎ XTM Ç÷§ÆûÀÇ VPN ¸ðµâ¿¡ ±âÁ¸ IPSec»Ó¸¸ ¾Æ´Ï¶ó SSLÀ» ÅëÇÕÇÏ¿´À¸¸ç ³»ºÎ ¸Á¿¡¼ ¹ß»ýÇÏ´Â À¯ÇØ Æ®·¡ÇÈÀ» ŽÁöÇÏ°í Â÷´ÜÇÒ ¼ö ÀÖ´Â ±â´É°ú ¿ÜºÎ¿¡¼ ³»ºÎ·Î µé¾î¿À´Â Àιٿîµå Ãë¾à¼º Æ®·¡ÇÈÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Â À¥ ¹æȺ® ±â´ÉÀ» Ãß°¡·Î ÅëÇÕÇß´Ù.
±×¸®°í ¹æȺ®Àº ±âº»ÀÌ°í IPS, QoS, ½ºÆÄÀÌ¿þ¾î µî °í°´µéÀÌ ¼±È£ÇÏ´Â °¢Á¾ ±â´ÉÀ» ÅëÇÕº¸¾ÈÀåºñ¿¡ Ãß°¡Çß´Ù. ÇÑÆí ÅëÇÕº¸¾ÈÀÇ ½ÃÀåÀûÀÎ Ãø¸é¿¡¼µµ º¸´Ù ´Ù¾çÇÑ ÇüÅ·Π¹ßÀüÇÒ Àü¸ÁÀÌ´Ù. ¸ÕÀú SMB¿¡ Ä¡ÁߵŠÀÖ´ø ÅëÇÕº¸¾È ½ÃÀåÀÌ ¿ÃÇØ´Â Áß´ëÇü ½ÃÀåÀ¸·Î ´õ¿í È®´ëµÇ¾úÀ¸¸ç ÀÌ´Â Áö±Ý±îÁö ã¾Æº¸±â Èûµé¾ú´ø 10G±Þ ÅëÇÕº¸¾È ÀåºñµéÀÌ ½ÃÀå¿¡ µîÀåÇϱ⠽ÃÀÛÇß´Ù´Â °Í¿¡¼ ÁüÀÛÀÌ °¡´ÉÇÏ´Ù. ¾÷°èÀÇ Àü¹®°¡µéÀº ¹æȺ®Àº ±âº»ÀÌ°í °í°´ÀÇ ÃëÇâ¿¡ µû¶ó ÀÌÁß¿¡¼ ±â´ÉµéÀÌ ´õÇÏ°í ºüÁú °ÍÀÌ¸ç °¢ º¥´õ¸¶´Ù ÀÚ»ç °íÀ¯ÀÇ °Á¡À» Á¡À¯Çß´ø ±â´ÉÀ» Àü¸é¿¡ ³»¼¼¿ì¸ç °í°´µéÀ» ²ø¾îµéÀÏ °ÍÀ̶ó°í Àü¸ÁÇÏ°í ÀÖ´Ù.
ÅëÇÕº¸¾ÈÀåºñÀÇ Æ¯ÈµÈ ±â´Éµé
XTM/UTMÀº ³×Æ®¿öÅ© º¸¾È ÀåºñÀÇ ÇÙ½ÉÀÌ´Ù. º»·¡ UTMÀ̶ó´Â Á¤ÀÇ´Â ¸ÇóÀ½ IDC¿¡¼ ¹æȺ®°ú VPNÀ» ÇÑ Àåºñ·Î ¸¸µé°í °Å±â¿¡ IDS, ¾ÈƼ¹ÙÀÌ·¯½º, ¾ÈƼ½ºÆÔ µî ¿©·¯ ±â´ÉÀ» Ãß°¡ÇÑ °ÍÀ¸·Î Á¤ÀÇÇß´Ù. UTM ÀÚü°¡ ¡®ÅëÇÕ¡¯À̶õ ȵο¡¼ ¸¸µé¾îÁ³´Ù´Â °ÍÀÌ´Ù. ±× ¿Ü¿¡µµ À§¿¡¼ ¾ð±ÞµÈ ¿©·¯ ±â´ÉµéÀÌ Ãß°¡µÉ ¼ö ÀÖ´Ù. ¹°·Ð ÀÌ·¯ÇÑ °¢ ±â´ÉµéÀÌ Àß µ¿ÀÛÇÏ´ÂÁö, ÆÐŶ ¼öÁØÀ̳ª ¼¼¼Ç ¼öÁØ¿¡¼ ó¸®ÇÏ´ÂÁö, L7ÀÇ µ¥ÀÌÅÍÀÇ Ã³¸®¼Óµµ´Â ¾î´À Á¤µµ µÇ´ÂÁö, ¿äÁò ÇÖ À̽´°¡ µÇ°í ÀÖ´Â DDoS °ø°ÝÀº ¾î¶»°Ô ¸·¾Æ³»´Â Áö µîÀÌ °æÀï¿ä¼Ò°¡ µÉ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
ÅëÇÕº¸¾ÈÀåºñ¿¡¼´Â ¿©Å¸ ´Ù¸¥ Àü¿ëÀåºñ¿Í ¾à°£Àº Â÷ÀÌÁ¡ÀÌ ÀÖ´Â ±â´ÉµéÀÌ º¸ÀÌ°ï ÇÑ´Ù. ±×Áß Á¦ÀÏ ¸ÕÀú ´«¿¡ ¶ç´Â ±â´ÉÀÌ NAC ±â´ÉÀÌ´Ù. NACÀÇ µ¿ÇâÀ» ¸ÕÀú Á¡°ËÇØ º¸ÀÚ¸é ½Ã½ºÄÚ³ª MSó·³ ³×Æ®¿öÅ© ȤÀº OS ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¦°øÇÏ°í Á¦Ç°À̳ª ¼Ö·ç¼ÇÀ» Á¦°øÇÏ´Â ¾÷üµéÀÌ ÇÁ·ÎÅäÄÝÀ» Áö¿øÇÔÀ¸·Î½á NAC ±â´ÉÀ» ¼öÇàÇÏ´Â ÆÐÅÏÀÌ ´ë¼¼¿´À¸³ª ÅëÇÕº¸¾ÈÀåºñÀÇ È帧¿¡¼´Â NAC ÀÚü¸¦ ÇϳªÀÇ ¼Ö·ç¼Ç ȤÀº ±â´ÉÀ¸·Î ±¸ÇöÇÏ¿© °í°´¿¡°Ô Á¦°øÇÑ´Ù.
ÅëÇÕº¸¾ÈÀåºñÀÎ Ç»ÃĽýºÅÛ XTM¿¡¼´Â NAC°¡ ±âº»ÀûÀ¸·Î 802.1x¸¦ ÀÌ¿ëÇÏ¿© »ç¿ëÀÚ¿Í ´Ü¸»ÀÇ ÀÎÁõ, ´Ü¸»ÀÇ »óÅ ȮÀÎ(Health Check), ID ±â¹ÝÀÇ Á¤Ã¥ ¼³Á¤ ¹× Á¤Ã¥ Àû¿ë, ³×Æ®¿öÅ© ¿¬°á Çã¿ë ÀÌÈÄÀÇ °¨½Ã µîÀ» Á¦°øÇÏ°í ÀÖ°í ¶Ç SafeL2¶ó´Â º¸¾È ½ºÀ§Ä¡¸¦ ÀÌ¿ëÇÏ¿© Á¢±ÙÀÌ Çã¿ëµÈ µÚÀÇ IPS ±â¹ÝÀÇ Æ®·¡ÇÈ °Ë»ç¸¦ ÅëÇØ ¿£µåÆ÷ÀÎÆ® ½ÃÅ¥¸®Æ¼¸¦ °ÈÇÏ¿´´Ù. ±×¸®°í SafeL2´Â NAC ±â´É°ú ¿¬°èÇÏ¿© ARP Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ARP ½ºÇªÇÎ(spoofing) °ø°Ý¹æ½ÄÀ» Â÷´ÜÇÏ¿© ´Ü¸»ÀÇ ³×Æ®¿öÅ© º¸¾È¼ºÀ» ³ô¿´´Ù.
ÃÖ±Ù À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ º¸¾ÈÀ̽´°¡ Áõ°¡ÇÔ¿¡ µû¶ó ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ¶ô½Ã ±â´É ¿ª½Ã ÅëÇÕº¸¾ÈÀåºñ¿¡¼ ÁÖ¿äÇÑ ±â´ÉÀ¸·Î ÀÚ¸®Àâ°í ÀÖ´Ù. WAF, HTTP ÄÁÅÙÃ÷ ÇÊÅ͸µ, HTTP ¾ÈƼ¹ÙÀÌ·¯½º µî ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ¶ô½Ã¸¦ Á¦°øÇÏ¸é¼ °í¼º´ÉÀ» À¯ÁöÇÏ´Â °ÍÀÌ ÅëÇÕº¸¾ÈÀåºñÀÇ Æ¯Â¡ÀÌ´Ù. ÀÌ¹Ì ½ÃÀå¿¡ ³ª¿Í ÀÖ´Â À¥ ¹æȺ®À̳ª À¥ °ü·Ã ¾ÖÇø®ÄÉÀÌ¼Ç Àü¿ëÀåºñ¿Í ºñ±³ÇÏ¿© À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ±â´É ±¸ÇöÀ» ÅëÇØ ³×Æ®¿öÅ© ¼º´ÉÀ̳ª º¸¾È¿¡ ÇÊ¿äÇÑ ±â´ÉµéÀ» ÇÑ Àåºñ¿¡ ÅëÇÕÇÏ°í ÀÖ¾î¼ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÅëÇÕº¸¾È ºÐ¾ßÀÇ ºñ¿ëÃø¸é¿¡¼ »ó´çÈ÷ ¸Å·ÂÀûÀÎ ¼Ö·ç¼ÇÀ¸·Î ÀÌ¹Ì ½ÃÀå¿¡¼ ¾îÇÊÀÌ µÇ°í ÀÖ´Ù.
Àü¿ëº¸¾ÈÀåºñ¿Í ÅëÇÕº¸¾ÈÀåºñÀÇ Àå´ÜÁ¡
¾Æ¹«·¡µµ ÅëÇÕº¸¾ÈÀåºñ¿£ ¿©·¯ °¡Áö ÀåÁ¡ÀÌ ÀÖ±ä ÇÏÁö¸¸ ¿©·¯ °¡Áö ±â´ÉÀ» ´ÜÀÏÀåºñ¿¡ ³Ö¾î¼ º¹ÇÕ±â´ÉÀ» ¼öÇ൵·Ï ¼³°èÇÏ´Â ÀÏÀº »ó´çÈ÷ ±â¼úÀÇ ÁýÀûµµ°¡ ³ô´Ù. ¿¬±¸°³¹ß Ãø¸é¿¡¼ º¸¸é º°°³ÀÇ °¢ ±â´ÉÀ» ÇÑ Àåºñ¿¡ ³Ö¾î¼ µ¿ÀÛÇϵµ·Ï ÇÏ´Â °ÍÀº ÀÏ´Ü ¹«¾ùº¸´Ùµµ °³¹ßº¹ÀâÇÏ°í ¿Àµ¿ÀÛ ½Ã ã¾ÆºÁ¾ß ÇÏ´Â Æ÷ÀÎÆ®°¡ ¸¹±â ¶§¹®¿¡ ¼öÁ¤ÀÌ ÈξÀ ¾î·Æ´Ù.
¶ÇÇÑ °¢°¢ Æ÷ÇÔµÈ ±â´É ¸ðµâ »çÀÌ ±×¸®°í ³×Æ®¿öÅ© Ĩ¼Â µå¶óÀ̺꿡 º¹Àâ ´Ù¾çÇÑ »óÈ£ ¿¬°ü¼º ÀÛ¿ë ¶§¹®¿¡ ¿øÇÏ´Â ¼º´ÉÀ» À¯ÁöÇÏ´Â °Íµµ »ó´çÇÑ ±â¼úÀÌ µÞ¹Þħ µÇ¾î¾ß ÇÑ´Ù. ¹°·Ð ÀÌ ºÎºÐÀº °³¹ßÀ» ´ã´çÇÏ´Â º¥´õ ÀÔÀ帶´Ù Â÷ÀÌ°¡ ÀÖ°í ¶Ç °¢ º¥´õ¸¶´Ù ÀÌ ºÎºÐÀ» ±Øº¹Çϱâ À§ÇÑ ¿©·¯ ¹æÃ¥À» ³» ³õ¾Ò±â ¶§¹®¿¡ Àǹ̰¡ ¾ø´Â ¾ê±âÀÏ ¼ø ÀÖÀ¸¹Ç·Î Àû¾îµµ ÀÌ ºÎºÐ(¼º´ÉÀ̽´)Àº ÀϹÝÀûÀÎ »ç¶÷ÀÇ ½Ã°¢¿¡¼ ÆÇ´ÜÇØ ÁÖ±æ ¹Ù¶õ´Ù.
°í°´ÀÔÀå¿¡¼ º¸ÀÚ¸é °¢ ±â´ÉÀ» ÇÑ Àåºñ·Î ¿î¿µÇÒ ¸¸Å ÅëÇÕÀåºñÀÇ ¿Ï¼ºµµ°¡ ³ôÀº °ÍÀÌ ÁÖ °üÁ¡ÀÌ´Ù. °í°´ÀÌ ¿øÇÏÁö ¾Ê´Â ±â´É Áï ´Ù½Ã ¸»Çؼ ÅëÇÕº¸¾ÈÀåºñÀÇ ¸ðµç ±â´ÉÀ» ´Ù »ç¿ëÇϱ⠺¸´Ù´Â ¸î¸î Áß¿äÇÑ ±â´É ¿¹¸¦ µé¸é À§¿¡¼ NSS ÀÇ UTM ±â´ÉÁ¤ÀÇ¿Í °°ÀÌ ¹æȺ®, IPS, VPN, A/V ¸¸ ¿øÇÏ°í ±×¿Ü WAF, SSL, NAC µîÀÇ ±â´ÉÀº »ç¿ëÇÏÁö ¾Ê´Â´Ù°í ÇÒ ¶§ ÅëÇÕº¸¾ÈÀåºñ¿¡ ´ëÇÑ ºñ¿ëÁö±Þ¿¡ ´ëÇؼ ¾Æ¸¶µµ º°µµÀÇ Å×À̺íÀ» ¿äûÇÒ °ÍÀÌ´Ù.
°Ô´Ù°¡ Ź¿ùÇÑ ±â´É°ú ¼º´ÉÀ» ÀÚ¶ûÇÏ´Â Àü¿ëº¸¾ÈÀåºñ º¸´Ù´Â ÁÁÁö ¾ÊÀ» ¼ö ÀÖ°ÚÁö¸¸ ¾î´À Á¤µµ »ç¿ëÀÚÀÇ ´«³ôÀ̸¦ ¸ÂÃâ ¼ö ÀÖ´Â ±â´É°ú ¼º´ÉÀ» °®Ãß´Â °Íµµ ÅëÇÕÀåºñ°¡ ½ÃÀå¿¡¼ ÅëÇϱâ À§ÇØ Áß¿äÇÑ ¿ä°ÇÀÌ´Ù.
ÀÌó·³ ÅëÇÕº¸¾ÈÁ¦Ç°ÀÌ ¼º¼÷±â¿¡¼ ÀÌÁ¦ Æ÷ȱâ ȤÀº °³È±â·Î ³Ñ¾î°¡¸é¼ ÅëÇÕº¸¾È ½ÃÀåÀ» µÑ·¯½Ñ ¾÷ü °£ÀÇ °æÀï ¶ÇÇÑ °¡¼Óȵǰí ÀÖ´Ù. ÇÏÁö¸¸ ÀÌ¿Í °°Àº °æÀï¿¡¼ ¿ìÀ§¸¦ Á¡ÇÏ°í ¶Ç ½ÃÀå¿¡¼ »ì¾Æ³²±â À§Çؼ °¡Àå Áß¿äÇÑ °ÍÀº ¹«¾ùÀϱî? ±Ùº»ÀûÀ¸·Î µûÁ®ºÁ¾ß ÇÒ °ÍÀº ¹Ù·Î °í°´ÀÇ ¿ä±¸ÀÏ °ÍÀÌ´Ù. ¿ì¼± ÅëÇÕº¸¾ÈÀåºñ¿¡¼ °í°´ÀÇ ¿ä±¸´Â °¡°Ý, ¼Óµµ, ¾ÈÁ¤ÀûÀÎ ±â´É°ú Á¤È®¼ºÀÏ °ÍÀÌ´Ù. Á¦ÀÛ ÃʱâºÎÅÍ ³×Æ®¿öÅ© ÅëÇÕº¸¾È¿¡ ¸ÂÃç µðÀÚÀεÇÁö ¾ÊÀº ¼Ö·ç¼ÇµéÀº »õ·Î¿î ±â´ÉÀÌ Ãß°¡µÉ ¶§¸¶´Ù °¡°ÝÀº ¿Ã¶ó°¡°í ¿©·¯ ±â´ÉÀ» »ç¿ëÇÒ¼ö·Ï ±â´ÉÀº ¶³¾îÁú ¼ö¹Û¿¡ ¾ø´Ù.
¾Æ¹«¸® ÁÁÀº CPU¿Í ³×Æ®¿öÅ© ±â¹ÝÀÇ ÇÁ·Î¼¼½º¸¦ »ç¿ëÇÑ´Ù°í ÇÏ´õ¶óµµ ÀåºñÀÇ ¼³°èºÎÅÍ ÅëÇÕÀÇ °üÁ¡¿¡¼ Á¢±ÙÇÏÁö ¾Ê¾Ò´Ù¸é ¼Óµµ °æÀï¿¡¼ ³¶Æи¦ º¼ ¼ö ÀÖ´Ù.
±× ºó¹øÇÑ ¿¹°¡ ´Ü¼ø ÆÐŶ Æ÷¿öµù¿¡¼´Â wire speed¸¦ Á¦°øÇÏÁö¸¸ °Å±â¿¡ ÅëÇÕº¸¾È±â´É Áß Çϳª¸¸ ¿Ã·Áµµ ¼º´ÉÀÌ 30%¹Û¿¡ ³ª¿ÀÁö ¾Ê´Â Àåºñ¿¡¼ ãÀ» ¼ö ÀÖ´Ù. ÅëÇÕº¸¾ÈÀåºñ´Â ÇöÀç Æ®·»µåÀÌ°í ±× Æ®·»µå´Â °í°´ÀÇ ¿ä±¸¿¡¼ Ãâ¹ßµÇ¸ç °í°´ÀÇ ¿ä±¸¸¦ ¸ÂÃç°¥ ¼ö ÀÖ´Â Àåºñ¸¸ÀÌ ¹Ì·¡º¸¾È½ÃÀåÀÇ ÃÖÈÄ¿¡ ¿ô´Â ÀÚ°¡ µÉ °ÍÀÓÀ» È®½ÅÇÑ´Ù.
<±Û : ÇãÅ°æ Ç»ÃĽýºÅÛ Àü·«±âȹÆÀ ÆÀÀå(tkheo@future.co.kr)>
[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦110È£(info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>