º¸¾È ¼Ö·ç¼ÇÀÇ ¿ªÇÒº¸´Ù´Â ´Ü¸»´ÜÀÇ º¸¾È ÀÎÇÁ¶ó °È¿¡ ÁßÁ¡
¡°IT±â¼ú µµÀÔ¿¡µµ Æ®·»µå°¡ ÀÖ´Ù.¡± ¹ÏÀ¸½Ê´Ï±î? NAC(Network Access Control)µµ ¹æȺ®, IDSó·³ ±â¾÷¿¡ ¹Ýµå½Ã µµÀÔÇØ¾ß ÇÏ´Â ITº¸¾È½Ã½ºÅÛ µµÀÔÀÇ ÃֽŠƮ·»µåÀÌ´Ù. ÇÏÁö¸¸ ÆÐ¼Ç Æ®·»µå°¡ ¡®½ºÅ°´Ï Áø¡¯À̶ó°í Çؼ ¿Ü±ÙÀ» ÁÖ·Î ÇÏ´Â ¿µ¾÷»ç¿øÀÌ ¡®½ºÅ°´Ï Áø¡¯À» ÀÔ°í ¿µ¾÷À» ³ª°¥ ¼ö ¾øµíÀÌ NACÀ̶õ ÆÐ¼Ç ºÐ¼® ¾øÀÌ ±â¾÷¿¡ ¹«Á¶°Ç µµÀÔÇÏ¿© Àû¿ëÇÒ ¼ö´Â ¾ø´Ù. ÃֽŠÆÐ¼Ç ÀÇ»óÀ» ÀÔÀ» ¶§ ³» üÇü¿¡´Â ¾î¿ï¸®´ÂÁö, ¸Ó¸® ½ºÅ¸ÀÏ, ¾ó±¼ÀÇ ¹à±â, ÇÔ²² ÀÔ°í ³ª°¥ ÀÇ»ó, ¾î¿ï¸®´Â ¾Ç¼¼¼¸®, ÀÔ°í ³ª°¡¾ß ÇÒ Àå¼Ò, Á¶¸í µî, ¿©·¯ °¡Áö »óȲÀ» °í·ÁÇØ¾ß º£½ºÆ® µå·¹¼°¡ ³ª¿ÀµíÀÌ º»°í¿¡´Â NACÀ» ±â¾÷¿¡ µµÀÔÇÒ ¶§ ¾î¶² °ÍÀ» °í·ÁÇØ¾ß Àڻ翡 ²À ¸Â´Â NAC¸¦ ¼±ÅÃÇÒ ¼ö ÀÖ´ÂÁö Çϳª¾¿ ¤¾î º¸µµ·Ï ÇÏ°Ú´Ù.
ÃÖÀû NAC ½Ã½ºÅÛ ¼±Á¤ ¿ä¼Ò
¸ñÀûÀÇ ¿øÈ°ÇÑ ´Þ¼ºÀ» À§ÇØ NAC ½Ã½ºÅÛ Á¦Ç°À» ±¸ºÐ Áþ´Â ¿ä¼Ò¿¡´Â ¾î¶² °ÍµéÀÌ ÀÖÀ¸¸ç Ç׸ñ ÇϳªÇϳª¿¡ ¾î¶°ÇÑ Àǹ̰¡ ¼û¾îÀÖ´ÂÁö ¾Ë¾Æº¸µµ·Ï ÇÏ°Ú´Ù. ÀÌ·¯ÇÑ ³ë·ÂÀº ±â¾÷ ´ã´çÀÚµéÀÌ Ç׸ñ ´ç ¹èÁ¡°ú °¡»êÁ¡ÀÇ ±âÁØÀ» ¼¼¿ì°í ±×°Í°ú ¿¬°áµÈ Á¦Ç°À» ¼±Á¤Çϴµ¥ Å©°Ô µµ¿òÀÌ µÇ¸®¶ó ¿©°ÜÁö±â ¶§¹®ÀÌ´Ù.
¿©·¯ºÐ ±â¾÷¿¡ ¾î¶°ÇÑ º¸¾È¹®Á¦°¡ ÀÖ½À´Ï±î? Ç¥ 1ÀÇ ±¸Ãà µ¿±â¿¡ ÇØ´çÇÏ´Â ¹®Á¦°¡ ÀÖ½À´Ï±î?(Ãâó: ¡±Study of the Information Security(Wave7)¡±, TheInfoPro, 2006.08.02) ±×·¸´Ù¸é NACÀ» µµÀÔÇØ¾ß ÇÑ´Ù. ±¹³» ÃÖ±Ù RFP¸¦ ºÐ¼®ÇÑ °á°ú¸¦ ÷¾ðÇÏÀÚ¸é Ç¥ 1ÀÇ ÁÖ¿ä µ¿±â ÀÌ¿Ü¿¡µµ PC ÇØÅ· ´ëÀÀ ±â´É(K±â°ü µî), ³»ºÎÀÚ·á À¯Ãâ ¹æÁö(S½Ãû µî ´Ù¼ö °ø°ø±â°ü), IP°ü¸® µî ÀÚ»ê°ü¸® ±â´É µîÀÌ ±â¼ú ¿äû »çÇ×À¸·Î¼ ±¸Ãà µ¿±â¿¡ ÀϺΠÆ÷ÇÔÀÌ µÇ¾î ÀÖ¾ú´Ù.
´ÙÀ½Àº ±¸Ãà µ¿±â¿¡ µû¸¥ NAC ½Ã½ºÅÛ Á¢±Ù ¹æ½ÄÀ» Á¤ÇÒ Â÷·ÊÀÌ´Ù. ÇÊÀÚ¿Í Àü¹®°¡µéÀº NAC ½Ã½ºÅÛ¿¡ ´ëÇؼ´Â IDP º¸¾È ½Ã½ºÅÛ °°Àº ´ÜÀ§ º¸¾È ¼Ö·ç¼ÇÀ¸·Î¼ÀÇ ¿ªÇÒº¸´Ù´Â ´Ü¸»´ÜÀÇ º¸¾ÈÀÎÇÁ¶ó¸¦ °ÈÇϴµ¥ ´õ ¹«°Ô¸¦ µÎ°í À̾߱⸦ ÇÑ´Ù. ÀÎÁõ ü°è(¹«¼± Åë½Å ±¸°£ÀÇ ¾ÏÈ£ ü°è Æ÷ÇÔ), Á¤Ã¥ À§¹è ´Ü¸» ÅëÁ¦Ã¼°è ¹× Ä¡·á ÈÄ ÀÚµ¿ ³×Æ®¿öÅ© º¹¿ø ÇÁ·Î¼¼½º µî ±âÁ¸ ´ÜÀ§ º¸¾È ¼Ö·ç¼Çµé·Î´Â Ä¿¹öÇÏÁö ¸øÇÏ´Â ¿µ¿ª, Áï °ü¸®ÀûÀÎ ±â¼ú º¸¾È ¿µ¿ª(¹é½Å ¹Ì¼³Ä¡, ¾àÇÑ Æнº¿öµå »ç¿ë µî)±îÁö Ä¿¹öÇÒ ¼ö ÀÖ´Â ÀÎÇÁ¶óÀûÀÎ ¶Ç ´Ù¸¥ ¹«¾ð°¡¿¡ ´ëÇÑ Çʿ伺ÀÌ Ä¿Á³±â ¶§¹®ÀÌ´Ù.
¡®±â¼ú ¿¬¿ø¡¯, ¡®ÅëÁ¦ È帧¡¯, ¡®±â¹Ý ±â¼ú¡¯, ¡®¼¼ºÎ ±â¼ú¡¯ Ç׸ñÀº NAC ½Ã½ºÅÛ ¼±Á¤ ¿ä¼Ò·Î¼ÀÇ Àǹ̴ ÃæºÐÇÏÁö¸¸ ºñÁßÀº ´Ù¸¥ Ç׸ñ¿¡ ºñÇØ ÀûÀ» µí ÇÏ´Ù. ÀÌÁ¦ºÎÅÍ´Â ¡®ÁÖ¿ä ±¸Ãà Æ÷ÀÎÆ®¡¯, ¡®±¸Ãà ¸ðµ¨¡¯ µî¿¡ ´ëÇÏ¿© ¼û¾îÀÖ´Â ±â¼úÀû ³»¿ë¿¡ ´ëÇØ ¾Ë¾Æº¸µµ·Ï ÇÏ°Ú´Ù.
ÁÖ¿ä ±¸Ãà Æ÷ÀÎÆ®
NAC¸¦ ±¸ÇöÇÔ¿¡ ÀÖ¾î ¹«¼±°ú IEEE802.1x¸¦ °í·ÁÇÏÁö ¾Ê´Â´Ù¸é ±¸Çö ¸ñÇ¥ÀÇ ¹Ý¹Û¿¡ ±¸ÇöÇÏÁö ¸øÇÑ´Ù°í Ç¥ÇöÇÏ°í ½Í´Ù. ÀÌ´Â ¹è¯ÀÌ°¡ °ð ´ÚÃÄ¿Ã °Ü¿ïÀ» ¹«½ÃÇÏ°í ¿©¸§¿¡ ³ë´Â °Í°ú ´Ù¸£Áö ¾Ê´Ù. ¹«¼±¿¡¼ÀÇ NAC´Â ÀϺΠº¥´õ»ç¿¡¼ Ç¥ÇöÇÏµí ¡°Web ÀÎÁõÀ» ¹«¼±°ú À¯¼±¿¡ »ó°ü¾øÀÌ ±¸ÇöÇÏ°í ÀÖ´Ù¡±¿Í´Â Â÷¿øÀÌ ´Ù¸¥ À̾߱â´Ù.
layer2 ·¹º§¿¡¼ »ç¿ëÀÚ ÀÎÁõÀ» ¼öÇàÇÏ°í WPA2 Ç¥ÁØ Áؼö(AES ¾ÏÈ£È)·Î WEPÅ° ¾ÏÈ£È Å©·¢¿¡ ´ëºñÇÏÁö ¾Ê°í¼ ¹«¼± »ç¿ëÀÚ ÀÎÁõÀ» Áö¿øÇÑ´Ù°í º¸±â ¾î·Æ±â ¶§¹®ÀÌ´Ù. Âü°í·Î IEEE802.1x´Â À¯¹«¼±À» ±¸º°ÇÏÁö ¾Ê´Â ±â¼úÀ̸ç 2004³âµµ ÀÌÈÄÀÇ ´ë´Ù¼ö º¥´õÀÇ OS, ³×Æ®¿öÅ© Àåºñ µî¿¡¼ ÀÌ¹Ì ÁؼöÇØ¿À°í ÀÖ´Â ³×Æ®¿öÅ© Ç¥ÁØ ±â¼úÀÌ´Ù.
´Ü¸»±â¿¡ ±â ¼³Ä¡µÇ¾î ÀÖ´Â º¸¾È ¼Ö·ç¼Ç Ŭ¶óÀ̾ðÆ®¿Í ÀÎÁõ Ŭ¶óÀ̾ðÆ® ÅëÁ¦ ¹× ¿¬µ¿Àº NAC ±¸ÇöÀÇ ¶Ç ´Ù¸¥ Àý¹ÝÀÌ´Ù. NAC´Â ¾Õ¼ ¾ð±ÞÇÑ´ë·Î ´Ü¸» º¸¾ÈÀÎÇÁ¶ó °È Ãø¸éÀ¸·Î Á¢±ÙÇØ¾ß Çϱ⠶§¹®¿¡ ±âÁ¸ÀÇ ÀÎÇÁ¶ó¿¡ ´ëÇÑ ÅõÀÚº¸È£ ¹× ÅëÁ¦/¿¬µ¿À» ¼ö¹ÝÇØ¾ß ÇÑ´Ù. ÀÌ ¶§¹®¿¡ NAC µµÀÔ RFP¿¡ ¡®±â ±¸Ãà ½Ã½ºÅÛ ÅëÁ¦/¿¬µ¿ ºÎºÐÀ» À§ÇÑ Ä¿½ºÅ͸¶ÀÌ¡¡¯ÀÌ Ç×»ó Á¸ÀçÇÏ´Â °ÍÀÌ´Ù.
Static IP ÇÒ´ç ȯ°æÀÇ NAC ±¸ÃàÀ̶ó¸é ¸ðµç º¥´õ¿¡¼ Áö¿øÇÏÁö¸¸ IP°ü¸® Åø ¶Ç´Â DHCP »ç¿ë ȯ°æÀ̶ó¸é ÇÑ °¡Áö¸¦ ´õ ºÁ¾ß ÇÑ´Ù. »ç¿ëÀÚ ID ±â¹ÝÀ¸·Î IP¸¦ ÇÒ´çÇÒ ¼ö Àִ ǥÁØÈ®Àå DHCP ¼¹ö¸¦ NAC Á¦Ç°ÀÌ Æ÷ÇÔÇÏ´ÂÁö È®ÀÎÀÌ ÇÊ¿äÇÏ´Ù. À̸¦ ÅëÇÏ¿© IP ÇÒ´ç °ü¸®ÀÇ ÆíÀǼº ¹× º¸¾È °¨»ç ÃßÀû¼ºÀ» È®º¸ÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
±¸Ãà ¸ðµ¨
±¹³»¿¡¼ NAC Á¦Ç°À¸·Î CCÀÎÁõÀ» ȹµæÇÑ Á¦Ç° Áß Agent-less ¸ðµ¨Àº ¾ø´Ù. Agent ¸ðµ¨ÀÌ ¼³Ä¡¿Í °ü¸®»ó ºÎ´ãÀÌ Á¸ÀçÇÑ´Ù´Â »ó½ÄÀº IT½Ç¹«¸¦ °æÇèÇØ º¸¾Ò´ø »ç¶÷ÀÌ¸é ´©±¸³ª ¾Ë°í ÀÖÁö¸¸ ¶ÇÇÑ °¡Àå ¸¹Àº Á¦Ç°µéÀÌ ¼±È£ÇÏ´Â ¹æ½ÄÀ̶ó´Â °Íµµ ºÎÁ¤ÇÒ ¼ö ¾ø´Â »ç½ÇÀÌ´Ù.
±×¸¸Å Agent¸¦ ¼³Ä¡ÇÏ¿© È®º¸ÇÒ ¼ö ¹Û¿¡ ¾ø´Â ¸¹Àº ÀÌÁ¡À» Æ÷±âÇÒ ¼ö ¾ø´Ù´Â ¹ÝÁõÀÌ°Ú´Ù. ½ÉÁö¾î ¿Ü»ê Agent-less Á¦Ç° Áß¿¡´Â ´Ü¸»¿¡ ¼³Ä¡µÇ¾î ÀÖ´Â ¹ÙÀÌ·¯½º ¹é½Å ¿¬µ¿À» À§Çؼ API¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù°í Á¶½É½º·´°Ô Ç¥ÇöÇÏ´Â Á¦Ç°µµ ÀÖÀ» Á¤µµÀÌ´Ù.
±×·¸´Ù¸é ÇØ´ç ºÎ¹®¿¡¼ÀÇ °í·Á»çÇ×Àº º¸¾ÈÁ¤Ã¥(´Ü¸» ¹«°á¼º Á¤Ã¥)ÀÇ Áú°ú ¾çÀÌ µÇ¾î¾ß ÇÑ´Ù. ±â º¸¾È½Ã½ºÅÛÀ¸·Î ÅëÁ¦°¡ ¾î·Á¿ü´ø °øÁß ¹«¼±¸Á(Netspot, Wibro, HSDPA)À» ÀÌ¿ëÇÑ ÀÚ·áÀ¯Ãâ ¹æÁöÀÇ Áö¿ø¿©ºÎ, ´Ü¸» ¹ß»ý Æ®·¡ÇÈÀÇ ÅëÁ¦ ¹æ¹ý µî ¾Ç¼ºÄÚµå ´ëÀÀ ¹æ¾È, Á¦°øµÇ´Â ´Ü¸» º¸¾ÈÁ¤Ã¥ °³¼ö µîÀÌ ¹èÁ¡À» ÇÒ ¼ö ÀÖ´Â Ç׸ñÀÏ °ÍÀÌ´Ù.
In-line(in-band)°ú OoB(port mirr oring, ARP Á¶ÀÛ±â¼ú) ±¸Ãà ¸ðµ¨ÀÇ À̽´´Â ³×Æ®¿öÅ©¿¡ ¿µÇâÀ» ÁÖ´Â Á¤µµ·Î Á¡¼ö¸¦ ¸Å±æ ¼ö ÀÖ°Ú´Ù. ÇÏÁö¸¸ ¿©±â¼ ÁÖÀÇÇØ¾ß ÇÒ Á¡Àº ¹°¸®ÀûÀÎ Ãø¸é¿¡¼ÀÇ ¿µÇâ»Ó¸¸ ¾Æ´Ï¶ó ³í¸®ÀûÀ¸·Î ¼û¾îÀÖ´Â Ãø¸éµµ °í·ÁÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù.
°¢ ±â¼úÀÇ ÇѰ輺 ¹× º¸¾È¼º(NAC ÅëÁ¦ ¿ìȸ °æ·Î Á¸Àç ¿©ºÎ) Ãø¸é, SNMP ¹× ½ºÅ©¸³ÆÃÀ» ÀÌ¿ëÇÏ¿© switch ¼³Á¤ º¯°æ ½Ã, ÀÌ¿¡ µû¸¥ ´Ü¸» IP ÁÖ¼Ò º¯°æ µî ³×Æ®¿öÅ© Á¢¼Ó ȯ°æÀÌ ¹Ù²ñÀ¸·Î¼ÀÇ Àå¾Ö/°ü¸® Æ÷ÀÎÆ® Áõ°¡ ¿©ºÎ µîÀÌ ±×°ÍÀÌ´Ù. ´Ü¼øÈ÷ ´«¿¡ º¸ÀÌ´Â ÄÉÀ̺íÀÇ º¯È»Ó¸¸ ¾Æ´Ï¶ó ±¸Ãà ¸ðµ¨ ±â¼ú ±í¼÷ÇÑ ºÎ¹®±îÁö °í·ÁÇØ¾ß ÇÔÀ» ÀØÁö ¸»ÀÚ.
º¸¾ÈÀåºñÀÇ ±¸Ãà¸ðµ¨ Ãø¸éÀÇ À̽´´Â º¸¾È¼º Ãø¸é¿¡¼ ´Ù·ç¾îÁ®¾ß ÇÔ¿¡µµ ÀϹÝÀûÀ¸·Î´Â ³×Æ®¿öÅ© ¿î¿µÆÀ°ú º¸¾ÈÆÀÀÇ Çì°Ô¸ð´Ï ½Î¿ò Ãø¸éÀ¸·Î ³ªÅ¸³ª´Â °æ¿ì°¡ ¸¹´Ù.
Áï ³×Æ®¿öÅ© ¿î¿µÆÀ¿¡¼ NAC¸¦ ÁÖµµÇÏ´Â °æ¿ì¿¡´Â º¸¾È¼º Ãø¸é º¸´Ù´Â Á¶±ÝÀÌ¶óµµ ½Ã½ºÅÛ ±¸Ãà Ãø¸éÀ̳ª ¿î¿µÀûÀÎ Ãø¸é¿¡¼ ¼ÕÀÌ ´ú °¡´Â ÆíÀǼº ¹× ³×Æ®¿öÅ© ȯ°æ¿¡ ´ëÇÑ ¾ÈÁ¤¼º Ãß±¸·Î È帣´Â °æ¿ì°¡ ¸¹¾Æ º¸¾È¼º Ãø¸éÀ» ÃÖ¿ì¼±ÀûÀ¸·Î °í·ÁÇÏ´Â º¸¾ÈÆÀ°ú´Â ÀÚ¿¬È÷ À̽´°¡ ¸¹¾ÆÁú ¼ö ¹Û¿¡ ¾ø±â ¶§¹®ÀÌ´Ù. ±â¾÷ ÃÖ°í º¸¾È Ã¥ÀÓÀÚ(CSO)ÀÇ ¿ªÇÒÀÌ Áß¿äÇÑ ´ë¸ñÀ̶ó ÇÏ°Ú´Ù.
ÁøÈÇÏ´Â ÆÐ¼Ç NAC
ÀÌ·¸°Ô º»°í¸¦ ¸¶Ä¡´Ù º¸´Ï ÇØ°áÃ¥ Á¦½Ãº¸´Ù´Â »ý°¢ÇÒ ¼ö ÀÖ´Â Æø¸¸ ³ÐÇô³õÀº °Í °°¾Æ ¾Æ½¬¿òÀÌ ³²´Â´Ù. ÇÑ°¡Áö ¸¶Ä¡´Â ¸»·Î ´õ ÷¾ðÇÒ °ÍÀº NAC´Â ¾ÆÁ÷ ÁøÈÇÏ´Â Æ®·»µð ÆмÇÀ̶ó´Â °ÍÀÌ´Ù. NACÀÇ ´Ü¸»´Ü º¸¾È ÀÎÇÁ¶ó ¿ä¼Ò¿¡ °ü¸®ÀûÀÎ ¿ä¼Ò¸¦ ´õÇÏ´Â °ÍÀÌ 2009³âÀÇ Æ®·»µå¿´´Ù¸é 2010³âºÎÅÍ´Â Green IT(PC Àü¿ø °ü¸® ºÐ¾ß µî) Á¢¸ñ µîÀÌ º»°ÝÀûÀ¸·Î Ÿ IT ¼Ö·ç¼Çµé°ú º¸Á¶¸¦ ¸ÂÃß¾î ÁøÇàÀÌ µÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
ÀÌó·³ ÁøÈÇÏ´Â NAC Á¦Ç°¿¡ ´ëÇÑ ¼±Á¤Àº ¿µ¾÷»ç¿øÀÇ »ó½Ä ¼öÁØÀÇ ¸» ÇѸ¶µð°¡ ¾Æ´Ñ, ±â¾÷ÀÇ Çʿ伺¿¡ ±âÀÎÇÑ ¸íÈ®ÇÑ Æò°¡ ¿ä¼Ò¿¡ ´ëÇÑ Á¤ÀÇ¿Í ±× Æò°¡ ¿ä¼Ò¿¡ ´ëÇÑ ±íÀÌ ÀÖ´Â ±â¼úÀû ÀÌÇØ ±×¸®°í ÇØ´ç ±â¼úÀÇ ±¸Çö ¼º¼÷ Á¤µµ¸¦ ¸íÈ®È÷ ÆľÇÇÒ ¼ö ÀÖ´Â Æò°¡ µµ±¸(BMT, °øÁ¤ÇÑ ±â´É ºñ±³Ç¥ µî) µîÀÌ ±â¹ÝÀÌ µÇ¾î¾ß ¿Á¼®À» °¡¸± ¼ö ÀÖÀ½À» ±â¾ïÇÏ±æ ¹Ù¶õ´Ù.
<±Û : À强ÀÏ À¯³Ý½Ã½ºÅÛ ºÎÀå(sijang7@unet.kr)>
[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦112È£(info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>