½ÃÀåÀÇ ÇÑ°è ±Øº¹ÇÏ°í ³×Æ®¿öÅ© ÅëÇÕ º¸¾È ¼Ö·ç¼ÇÀ¸·Î ¿µ¿ª È®´ë
NAC(Network Access Control : ³×Æ®¿öÅ© Á¢±ÙÁ¦¾î) ¼Ö·ç¼ÇÀº ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇÏ´Â Á¢¼Ó´Ü¸»ÀÇ º¸¾È¼ºÀ» °Á¦È ÇÒ ¼ö ÀÖ´Â º¸¾È ÀÎÇÁ¶ó·Î Çã°¡µÇÁö ¾Ê°Å³ª ¿ú¡¤¹ÙÀÌ·¯½º µî ¾Ç¼ºÄڵ忡 °¨¿°µÈ PC ¶Ç´Â ³ëÆ®ºÏ, ¸ð¹ÙÀÏ ´Ü¸»±â µîÀÌ È¸»ç ³×Æ®¿öÅ©¿¡ Á¢¼ÓµÇ´Â °ÍÀ» ¿øõÀûÀ¸·Î Â÷´ÜÇØ ½Ã½ºÅÛ Àüü¸¦ º¸È£Çϸç Àû¿ëµÈ º¸¾È ¼öÁØ¿¡ ´ëÇÑ ÄÄÇöóÀ̾ð½º(Compliance)¸¦ Á¦°øÇÏ´Â ³»ºÎ¸Á º¸¾È Á¦Ç°ÀÌ´Ù. ƯÈ÷ º¸¾È ÄÄÇöóÀ̾𽺠Á¦°øÀº µµÀÔ±â°ü°ú ±Û·Î¹ú Ç¥ÁØ ¼öÁØÀ» ºñ±³ÇÒ ¼ö ÀÖ´Â Áß¿äÇÑ µµ±¸·Î Æò°¡ ¹Þ°í ÀÖ´Ù. ÀÌ¿¡ ÃÖ±Ù ³×Æ®¿öÅ© À§ÇùÅëÁ¦ ¼Ö·ç¼ÇÀ¸·Î ±Þ¼ÓÈ÷ °¢±¤¹Þ°í ÀÖ´Â NAC ¼Ö·ç¼Ç¿¡ ´ëÇØ ³×Æ®¿öÅ© º¸¾È°ú NAC, NAC ±¸Ãà, NAC New Trend µî¿¡ »ìÆ캸°Ú´Ù.
ÀÎÅͳݰú ³×Æ®¿öÅ©°¡ ¹ß´ÞÇÔ¿¡ µû¶ó ¸¹Àº ³×Æ®¿öÅ© º¸¾È Á¦Ç°µéÀÌ µîÀåÇß´Ù. °¡Àå ±âº»ÀûÀÎ ³×Æ®¿öÅ© º¸¾ÈÁ¦Ç°ÀÎ ¹æȺ®(Firewall)À» ½ÃÀÛÀ¸·Î IDS(Intrusion Detection System : ħÀÔŽÁö½Ã½ºÅÛ), IPS(Intrusion Prevention System : ħÀÔ¹æÁö½Ã½ºÅÛ), TMS(Threat Management System : À§Çù°ü¸®½Ã½ºÅÛ)»Ó¸¸ ¾Æ´Ï¶ó ÃÖ±Ù¿¡´Â ÇÑ Â÷¿ø ´õ ÁøÈÇÏ¿© È®ÀåµÈ UTM(Unified Threat Management : ÅëÇÕÀ§Çù°ü¸®), XTM(eXtensible Threat Management : È®ÀåÇüÀ§Çù°ü¸®)¿¡ À̸£±â±îÁö ´Ù¾çÇÑ Á¦Ç°µé·Î ³×Æ®¿öÅ© º¸¾È½Ã½ºÅÛÀ» ±¸ÃàÇÒ ¼ö ÀÖÀ¸¸ç ³×Æ®¿öÅ© ¹ßÀü ȯ°æ¿¡ ¸ÂÃß¾î Á¦Ç°µéÀÇ ±â´Éµµ ºü¸£°Ô º¯ÈÇÏ°í ÀÖ´Ù.
¿©±â¿¡ ¹«¼± ³×Æ®¿öÅ© ÀÎÇÁ¶ó¸¦ À§ÇØ WIPS(Wireless IPS : ¹«¼±Ä§ÀÔ¹æÁö), ¹«¼± ÀÎÁõ ½Ã½ºÅÛ µî ¹«¼± º¸¾È½Ã½ºÅÛµµ Áö¼ÓÀûÀ¸·Î º¸¿ÏµÇ¾î °³¼±µÇ¾î Áö°í ÀÖ´Ù.
ÇÏÁö¸¸ ´ëºÎºÐÀÇ À¯¡¤¹«¼± ³×Æ®¿öÅ© º¸¾È ½Ã½ºÅÛµéÀÇ ±â´É°ú º¸¾È Issue´Â ³×Æ®¿öÅ© ¿ÜºÎ·ÎºÎÅÍ ÇØÅ· µîÀ» ¸·±â À§ÇÑ º¸¾È ¸ñÀûÀ» °¡Áö°í ÀÖÀ¸¸ç ÇöÀç ±â°¡(Giga)±Þ ÀÌ»óÀÇ ³×Æ®¿öÅ© ȯ°æ¿¡¼ ³»ºÎ »ç¿ëÀÚ´ÜÀÇ º¸¾È ¿ä±¸»çÇ׿¡ ¿ÏÀüÇÑ ÇØ°á ¹æ¾ÈÀ» °¡Áö°í ÀÖÁö ¾Ê´Ù. ƯÈ÷ Worm, Virus·Î ÀÎÇÑ Internal Attack µî ³»ºÎ End-Point °ü¸®¿¡¼´Â ¸¹Àº ¹®Á¦Á¡µéÀ» µå·¯³»°í ÀÖ´Ù.
NACÀÇ µîÀå ¹× Çʿ伺
Áö³ 2003³â ¹ß»ýÇÑ 1.25´ë¶õÀÌ ¹ß»ýÇÑ ÀÌÈÄ·Î ³»ºÎ End-Point º¸¾ÈÀÇ Çʿ伺ÀÌ ´ëµÎµÇ¾ú°í NAC(Network Access Control : ³×Æ®¿öÅ© Á¢±ÙÁ¦¾î)¶ó´Â »õ·Î¿î ³×Æ®¿öÅ© º¸¾ÈÁ¦Ç°ÀÌ Åº»ýÇÏ°Ô µÇ¾ú´Ù. Gartner, IDC µî Àü¹®±â°ü¿¡¼ ´ë±Ô¸ð ½ÃÀåÀ» ¿¹ÃøÇÏ¿´°í ¸Å³â ²ÙÁØÇÑ ¼ºÀåÀ¸·Î ½ÃÀåÀ» È®´ëÇØ ³ª°¡°í ÀÖ´Ù. ±×¸² 1Àº Gartner¿¡¼ Á¤º¸º¸¾È ±â¼ú¿¡ ´ëÇÑ ¼º¼÷µµ¿Í µµÀԽñâÀÇ ÇöȲÀ» Ç¥½ÃÇÑ ÇÏÀÌÇÁ»çÀÌŬ ±×·¡ÇÁÀÌ´Ù.
¶ÇÇÑ ±¹³»¿¡¼µµ Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÇ 2008³â º¸¾È½ÃÀå µ¿Ç⺸°í¼(±×¸² 2)¿¡ µû¸£¸é ¿¬Æò±Õ 15% ÀÌ»óÀÇ ¼ºÀåÀ²À» º¸ÀÎ´Ù°í ¿¹ÃøÇÏ°í ÀÖ´Ù.
³×Æ®¿öÅ©Á¢±ÙÁ¦¾î(NAC) ¼Ö·ç¼ÇÀº ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇÏ´Â Á¢¼Ó´Ü¸»ÀÇ º¸¾È¼ºÀ» °Á¦È ÇÒ ¼ö ÀÖ´Â º¸¾È ÀÎÇÁ¶ó·Î Çã°¡µÇÁö ¾Ê°Å³ª ¿ú/¹ÙÀÌ·¯½º µî ¾Ç¼ºÄڵ忡 °¨¿°µÈ PC ¶Ç´Â ³ëÆ®ºÏ, ¸ð¹ÙÀÏ ´Ü¸»±â µîÀÌ È¸»ç ³×Æ®¿öÅ©¿¡ Á¢¼ÓµÇ´Â °ÍÀ» ¿øõÀûÀ¸·Î Â÷´ÜÇØ ½Ã½ºÅÛ Àüü¸¦ º¸È£Çϸç Àû¿ëµÈ º¸¾È ¼öÁØ¿¡ ´ëÇÑ ÄÄÇöóÀ̾ð½º(Compliance)¸¦ Á¦°øÇÏ´Â ³»ºÎ¸Á º¸¾È Á¦Ç°ÀÌ´Ù. ƯÈ÷ º¸¾È ÄÄÇöóÀ̾𽺠Á¦°øÀº µµÀÔ±â°ü°ú ±Û·Î¹ú Ç¥ÁØ ¼öÁØÀ» ºñ±³ÇÒ ¼ö ÀÖ´Â Áß¿äÇÑ µµ±¸·Î Æò°¡ ¹Þ°í ÀÖ´Ù.
NACÀº ŵ¿ÇÑÁö 6³âÀÇ ½Ã°£ÀÌ È帣¸é¼ Á¦Ç°ÀÇ ±¸Çö º¹À⼺, ±âÁ¸ ¼Ö·ç¼Ç°úÀÇ Áߺ¹ ¹®Á¦ ¹× »ó´ëÀû °íºñ¿ë ÅõÀÚ, ÅõÀÚ ´ëºñ È¿°ú ¹®Á¦(½ÇÈ¿¼º), ¼³Ä¡ÀÇ º¹À⼺, Ç¥ÁØÈ ³Ç×, ±¸Ãà±â°£ °ú´Ù µîÀÇ ½ÃÀå ÇÑ°è »óȲÀ» Â÷Ãû Â÷Ãû ±Øº¹ÇØ °¡°í ÀÖÀ¸¸ç ³×Æ®¿öÅ© ÅëÇÕ º¸¾È ¼Ö·ç¼ÇÀ¸·Î¼ ¿µ¿ªÀ» È®´ëÇØ ³ª°¡°í ÀÖ´Ù.
NAC Á¦Ç° ºÐ·ù
NAC ¼Ö·ç¼ÇÀº ±â´ÉºÎºÐ¿¡¼ ¾ð±ÞÇÏ°ÚÁö¸¸ ÀåÄ¡ ÀÎÁõ, ¾ÏÈ£È, AD/Radius ÀÎÁõ, °Ý¸®/Ä¡·á, °¡»ó ¹æȺ®, ÇàÀ§±â¹Ý IPS, ÀÚ»ê°ü¸®, ÄÄÇöóÀ̾𽺠Á¦°ø µî ±â¼úµéÀ» Æ÷ÇÔÇÏ°í ÀÖ´Ù. Ç¥ÁØ°ú °ü·ÃÇؼ´Â SNMP Community, IEEE 802.1x, Wi-Fi WPA/WPA2, EAP, Switch/Router Protocol ¼ö¿ë µî ¸¹Àº Ç¥ÁØÀ» ÃæÁ·½ÃÄÑ¾ß ÇÒ ¿ä°ÇµéÀ» °¡Áö°í ÀÖ´Ù.
Àü ¼¼°èÀûÀ¸·Î 10¿©°³ ÀÌ»óÀÇ NAC Àü¹® ¾÷üµéÀÌ ÀÖÀ¸¸ç ±¹³»¿¡¼µµ 3~4°³ÀÇ NAC Àü¹®¾÷üµéÀÌ Á¦Ç°À» °³¹ßÇÏ°í ÀÖ´Ù. NACÀº Á¦Ç°ÀÇ ±¸ÇöÇüÅÂ, Network Infra ±¸¼ºÇüÅÂ, Á¦Ç°°£ À¶ÇÕ¿¡ µû¶ó ´Ù¾çÇÑ TypeÀÇ Á¦Ç°µéÀÌ Ãâ½ÃµÇ°í ÀÖÀ¸¸ç ±¸Ã¼ÀûÀÎ ºÐ·ù´Â ¾Æ·¡¿Í °°´Ù.
-
Out-of-Band ±â¼ú ±â¹Ý : Æ÷¾î»çÀÌÆ®(±¹³»), Áö´Ï³×Æ®¿÷½º(±¹³»), ¹Ì¶óÁö
-
In-Line ±â¼ú±â¹Ý : À¯³Ý(±¹³»), ½Ã½ºÄÚ
-
ÀÎÁõ±â¼ú ±â¹Ý : ¿¡¾îÅ¥ºê(±¹³»), À¯³Ý(±¹³»)
-
OS ±â¼ú±â¹Ý : ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®
-
³×Æ®¿öÅ© ±â¼ú ±â¹Ý : ½Ã½ºÄÚ, ¿£Å׶ó½Ã½º
-
º¸¾È±â¼ú±â¹Ý : Æ÷Ƽ³Ý/ÄÁ¼¾Æ®¸®(IPS), ½Ã¸¸ÅØ/À¯³Ý(Client±â¹Ý), ¸Æ¾ÆÇÇ/Æ®·»µå¸¶ÀÌÅ©·Î(¾ÈƼ¹ÙÀÌ·¯½º ±â¹Ý)
-
º¹ÇÕ±â¼ú ±â¹Ý : Áê´ÏÆÛ, ¾²¸®ÄÞ, üũÆ÷ÀÎÆ® µî
¿©±â¿¡¼´Â ¸ðµç Á¦Ç°±ºµéÀ» ¼³¸íÇϱ⠺¸´Ù´Â NAC Á¦Ç°¿¡¼ °¡Àå Áß¿äÇÏ°Ô ºÐ·ùµÇ´Â Client À¯¹«¿¡ ÀÇÇÑ ºÐ·ù¿Í Network ±¸¼º»ó Out-of-Band/In-Line ¹æ½Ä¿¡ ÀÇÇÑ ºÐ·ù¸¦ ¼Ò°³ÇÏ°íÀÚ ÇÑ´Ù. ÇöÀç ½ÃÀå¿¡¼ °¡Àå ¸¹ÀÌ È°¿ëµÇ°í ÀÖ°í NAC Á¦Ç° ºÐ·ù½Ã °¡Àå ¸¹ÀÌ È°¿ëµÇ´Â ¹æ½ÄÀ̱⠶§¹®ÀÌ´Ù.
Client/Clientless ¹æ½ÄÀ» ´Ù¸¥ Ç¥ÇöÀ¸·Î ÇÏÀÚ¸é Host-Based-NAC/Network-Based-NACÀÌ´Ù. º¸¾È±â´É °Á¦È¸¦ ¾î´À Æ÷ÀÎÆ®¿¡¼ ÇÏ´À³Ä¸¦ Enforcement¶ó°í Çϴµ¥ ÃÖÁ¾ ´Ü¸»ÀåÄ¡¿¡¼ ¼öÇàÇÏ´À³Ä ¾Æ´Ï¸é Network Àåºñ¿¡¼ ¼öÇàÇÏ´À³Ä·Î ±¸ºÐ ÇÒ ¼ö ÀÖ°Ú´Ù. Client ±â¹ÝÀº Á» ´õ °·ÂÇÑ º¸¾È°Á¦È¸¦ ¼öÇàÇÒ ¼ö ÀÖ°í NAC ±¸¼º¿¡ ÀÖ¾î¼ º¹ÀâÇÏ°í °ü¸®Æ÷ÀÎÆ®, HelpDesk ºñ¿ëÀÌ ¸¹¾ÆÁø´Ù´Â Ư¼ºÀÌ ÀÖÀ¸¸ç Clientless ±â¹ÝÀº NAC ±¸¼ºÀÌ °£´ÜÇÏ¸ç °ü¸®°¡ ½¬¿ì¸ç FlexibleÇÑ Á¤Ã¥±¸¼ºÀÌ °¡´ÉÇÏ´Ù.
Out-of-Band ¹æ½Ä°ú In-Line ¹æ½ÄÀº ³×Æ®¿öÅ© ±¸¼º¿¡¼ÀÇ Â÷ÀÌÁ¡À» °¡Áö°í ÀÖ´Ù. Out of Band NACÀÇ °æ¿ì´Â ³×Æ®¿öÅ©ÀÇ ±¸¼º º¯°æÀÌ ¾øÀÌ ½ºÀ§Ä¡ÀÇ ÀÏ¹Ý Port ȤÀº Mirroring Port¸¦ ÅëÇؼ NAC Á¦Ç°À» ¿¬°áÇÏ´Â ±¸¼ºÀ¸·Î¼ Àåºñ Àå¾Ö½Ã ³×Æ®¿öÅ©¿¡ Å« ¿µÇâÀ» ÁÖÁö ¾Ê´Â´Ù.
ÁÖ·Î ¹éº» ½ºÀ§Ä¡¿¡ NAC Àåºñ¸¦ ¿¬°áÇÏ¿© ±¸¼ºÇÏ´Â ¹æ½ÄÀÌ ÀϹÝÀûÀ̸ç In-Line¿¡ ºñÇØ bypassÇÒ ¼ö ÀÖ´Â ´ÜÁ¡À» °¡Áö°í ÀÖ´Ù. ¹Ý¸é¿¡ In-Line ¹æ½ÄÀº ³×Æ®¿öÅ© Access½ºÀ§Ä¡¿Í Distribution Layer »çÀÌ¿¡ ¶óÀÎ ÀýÃ鸦 ÅëÇØ ¹èÄ¡Çϸç Traffic Flow¿¡ À§Ä¡Çϱ⠶§¹®¿¡ ÀåºñÀÇ °í¼Ó ÆÐŶ ó¸® ´É·ÂÀÌ »çÀü¿¡ °ËÅä°¡ µÇ¾î¾ß ÇÑ´Ù. ³×Æ®¿öÅ© ¿¬°á ¶óÀÎ ¼±»ó¿¡ À§Ä¡ÇϹǷΠÀåºñ Àå¾Ö½Ã ³×Æ®¿öÅ© Àüü¸¦ ¹«·ÂÈ ½Ãų ¼ö ÀÖ´Â ´ÜÁ¡À» °¡Áö°í ÀÖ´Ù.
NAC ÁÖ¿ä ±â´É
NAC ¼Ö·ç¼ÇÀº ¹æȺ®À̳ª UTM µî ¿ÜºÎ¸Á º¸È£Á¦Ç°°ú ´Þ¸® ³»ºÎ¸ÁÀ» º¸È£Çϴµ¥ ÁßÁ¡ÀûÀÎ ±â´ÉÀ» µÎ°í ÀÖ´Ù. ´Ü¸»ÀåºñÀÇ Ãë¾à¼ºÀº ³×Æ®¿öÅ© Àüü¿¡ Å« ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Ù. ±âº»ÀûÀ¸·Î ´Ü¸»ÀåÄ¡ º¸¾ÈÀ¸·Î ÀåÄ¡/»ç¿ëÀÚ ÀÎÁõ ¹× PC ¹«°á¼ºÀ» ÅëÇÑ End-Point º¸¾È, Worm/Virus À¯ÇØ Æ®·¡ÇÈ Â÷´ÜÀ» ÅëÇÑ Zero-Day °ø°Ý Â÷´Ü, ¿ªÇÒ¿¡ ±â¹ÝÇÑ ³×Æ®¿öÅ© Á¢±ÙÁ¦¾î, ¹é½Å ¹× OS ÆÐÄ¡ °ü¸®, USB±â¹Ý ÀúÀå ¸Åü ÅëÁ¦, º¸¾ÈÁ¤Ã¥ À§¹Ý¿¡ ´ëÇÑ °Ý¸® ¹× Â÷´Ü, Ãë¾à¼º Æò°¡ Áø´Ü, Virtual Firewall(°¡»ó¹æȺ®), Behavior based IPS(ÇàÀ§±â¹ÝħÀÔŽÁö¹×Â÷´Ü), Asset Portal(ÀÚ»ê°ü¸®) »Ó¸¸ ¾Æ´Ï¶ó ÃÖ±Ù¿¡´Â º¸¾È ÄÄÇöóÀ̾𽺸¦ Àû¿ëÇÔÀ¸·Î½á Á¤º¸º¸È£ °ü¸®Ã¼°è ÅëÁ¦ ±â´É±îÁö Á¦°øÇÏ°í ÀÖ´Ù.
ƯÈ÷ º¸¾È ÄÄÇöóÀ̾𽺴 NAC µµÀÔ±â°üÀÇ º¸¾È¼öÁØÀ» ±¹Á¦ÀûÀÎ ¼öÁØÀ¸·Î °³¼±ÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ °ü¸®Ã¼°è(PCI DSS, ISO 27001, SOX µî)¸¦ Á¦°øÇÔÀ¸·Î½á º¸¾ÈÅëÁ¦¿ä°Ç°ú °¨»ç¿ä°ÇÀ» µ¿½Ã¿¡ Àû¿ëÇÒ ¼ö ÀÖ´Ù´Â Å« ÀåÁ¡À» °¡Áö°í ÀÖ´Ù. ±×¸² 4´Â NACÀÌ Á¦°øÇÏ´Â ÁÖ¿ä ±â´ÉÀ» ¿ä¾àÇÑ ÀÚ·áÀÌ´Ù.
NAC¿¡ ´ëÇÑ ±âÃÊ °³³äÀÚ·á´Â ¿©±â±îÁö Á¤¸®ÇÏ¸ç ´ÙÀ½ È£¿¡¼´Â NAC ±¸Ãà ½Ã Á¡°ËÇ׸ñ ¹× ±¸Ãà ÀýÀÚ µî¿¡ ´ëÇØ Á¤¸®Çغ¸°Ú´Ù.
<±Û : ¹Ú¿µÃ¶ Æ÷¾î»çÀÌÆ® Director(pyc@foresight.co.kr)>
[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦111È£(info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>