Home > Àüü±â»ç

ÇâÈÄ NAC°¡ Àü»ç º¸¾ÈÁ¤Ã¥ ÁöÈÖÇؾß

ÀÔ·Â : 2010-02-09 10:47
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Áö³­ È£¿¡¼­´Â NAC(Network Access Control)ÀÇ ½Ç¹«ÀûÀÎ ±¸Ãà°úÁ¤¿¡ ´ëÇØ ¾Ë¾Æº¸¾Ò´Ù.

ÃÖ±Ù ±¹³»¿¡¼­µµ NAC Á¦Ç°µéÀÇ µµÀÔ±âÁØÀÌ Á¡Â÷ÀûÀ¸·Î ¼¼ºÐÈ­µÇ°í ü°èÈ­µÇ¾î °¡°í ÀÖ´Ù. À̹ø È£¿¡¼­´Â NAC ¼Ö·ç¼ÇÀÌ ÇâÈÄ ¾î¶² ¹æÇâÀ¸·Î ¹ßÀüÇØ °¥ °ÍÀÌ¸ç ¾î¶² ±â´ÉµéÀÌ ½ÃÀå¿¡¼­ ¿ä±¸µÇ°í ÀÖ°í ±â´É°³¼±ÀÌ µÇ°í ÀÖ´ÂÁö¿¡ ´ëÇØ ¾Ë¾Æº¸°í ±Û·Î¹ú ¾÷üµéÀÇ µ¿Çâ¿¡ ´ëÇØ ¾Ë¾Æº¸µµ·Ï ÇÏ°Ú´Ù.


Áö³­ È£¿¡¼­´Â NAC¸¦ µµÀÔÇϱâ À§ÇÑ ¼±Á¤ ±âÁØ, ±¸Ãà ÀýÂ÷ ¹× º¸¾ÈÁ¤Ã¥À» ¾î¶»°Ô Àû¿ëÇÏ¿© °ü¸®ÇÒ °ÍÀΰ¡¿¡ ´ëÇÑ ½Ç¹«ÀûÀÎ ³»¿ë¿¡ ´ëÇØ ¾Ë¾ÆºÃ´Ù. NAC Á¦Ç°À» µµÀÔ, ¿î¿µÇÏ´Â º¸¾È°ü¸®ÀÚ ÀÔÀå¿¡¼­´Â ¹Ýµå½Ã È®ÀÎÇØ¾ß ÇÒ »çÇ×ÀÌ´Ù. NAC¸¦ Æò°¡ÇÏ°í µµÀÔÀ» °ËÅäÇÏ´Â º¸¾È°ü¸®ÀÚÀÇ Á¦Ç° ÀÌÇصµ°¡ ³ô¾ÆÁ³°í µµÀÔ±âÁصµ ´Ü¼øÈ÷ NAC °³¹ß»ç ¹× °ø±Þ»ç¿¡¼­ Á¦°øÇÏ´Â ³»¿ë¸¸ º¸´Â °ÍÀÌ ¾Æ´Ï¶ó º¸¾È¼º, »ç¿ë¼º ¹× »ç¿ëÀÚ Æí¸®¼º µî °¢ »çÀÌÆ® º° Ư¼ºÀ» °í·ÁÇÑ ¿ä±¸¼öÁØÀÌ ³ô¾ÆÁö¸é¼­ Á¡Â÷ÀûÀ¸·Î ´Ù±â´ÉÈ­ ¹× º¸¾ÈÁ¦Ç°°£ À¶ÇÕÈ­ Ãß¼¼¸¦ º¸ÀÌ°í ÀÖ´Ù.


NAC È®Àå ±â´É ¹× Future NAC

NACÀÇ ½ÃÀÛÀº ³»ºÎ ³×Æ®¿öÅ© ³»¿¡ ÀÖ´Â ´Ü¸»±âÀÇ ¾ÈÀüÇÑ ¿î¿µ ¸ñÀûÀ¸·Î ½ÃÀ۵Ǿú´Ù. ³»ºÎ¿¡ ÀÖ´Â ´Ü¸»±â°¡ ¹ÙÀÌ·¯½º/¿ú °¨¿° µîÀ¸·Î À§Ç輺À» °¡Áø »óÅ¿¡¼­ ´Ù¸¥ ´Ü¸»±â ¹× ³×Æ®¿öÅ©¿¡ ÁÖ´Â ¿µÇâÀº ¾öû³­ °á°ú¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ±× °á°ú´Â º¸¾È»ç°í°¡ ¹ß»ýµÈ ÀÌÈÄ¿¡ È®ÀÎ ÇÒ ¼ö ÀÖ´Ù. Áö³­ÇØ ¹ß»ýÇÑ 7.7 ºÐ»ê¼­ºñ½º°ÅºÎ(DDoS) ´ë¶õ¿¡¼­ ¾Ë ¼ö ÀÖµíÀÌ ¹«°á¼ºÀÌ Á¡°ËµÇÁö ¾ÊÀº Á»ºñPC·Î ÀÎÇØ ¾Ç¼º ÇÁ·Î±×·¥ÀÌ ÀüÆÄ µÇ¾úÀ» ¶§ »çȸÀûÀÎ Å« ÆÄÀåÀ» °¡Á®¿À´Â °æ¿ì°¡ ±×·¯ÇÏ´Ù.

Àü ¼¼°èÀûÀ¸·Î ¿øÀεµ ¸ð¸¦ Àå¾Ö·Î ÀÎÇØ ¸¹Àº »çÀÌÆ®µéÀÌ ¼­ºñ½º°¡ ÁߴܵǴ ºÒÆíÀ» °ÞÀ» ¼ö ¹Û¿¡ ¾ø¾ú´Ù. ÀÌ·Î ÀÎÇØ End-point º¸¾È¿¡ °ü½ÉÀÌ ³ô¾ÆÁö¸é¼­ ÀÌ¿¡ ´ëÀÀ ÇÒ ¼ö ÀÖ´Â ¹é½Å, DDoS Àåºñ, NAC µîÀÇ º¸¾È¼Ö·ç¼Ç¿¡ ´ç¿¬È÷ °ü½ÉÀÌ ½ò¸± ¼ö ¹Û¿¡ ¾ø¾ú´Ù.

ƯÈ÷ °¢ Á¶Á÷ÀÇ º¸¾È °ü¸®ÀÚ ÀÔÀå¿¡¼­´Â °ü¸®ÇÏ°í ÀÖ´Â »ç¿ëÀÚ PC¸¦ ÅëÇÑ ³»ºÎ °ø°Ý, À¯ÇØ Æ®·¡ÇÈÀ¸·Î ÀÎÇÑ ³×Æ®¿öÅ© ¸¶ºñ, ºñ ÀÎÁõ ´Ü¸»±â·Î ÀÎÇÑ ³»ºÎ »ç¿ëÀÚ ¹× ¼­ºñ½º ÇÇÇØ¿¡ ´ëÇØ ÇØ°á¹æ¾ÈÀ» ã±â À§ÇÑ ´ëÀÀÃ¥ ¸¶·Ã¿¡ °í½ÉÇÏ°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù. ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°á ÇÒ ¼ö ÀÖ´Â °¡Àå ÃÖÀûÀÇ ¼Ö·ç¼ÇÀÌ NAC¶ó°í ÇÒ ¼ö ÀÖ´Ù.

NAC°¡ ŵ¿ÇÑÁö 6¿©³âÀÌ È帣´Â µ¿¾È NAC ¼Ö·ç¼ÇÀº ±â´ÉºÎºÐ¿¡¼­ ´Ü¸»±â ÀÎÁõ, »ç¿ëÀÚ ÀÎÁõ, ³×Æ®¿öÅ© Á¢±Ù Â÷´Ü, °Ý¸®/Ä¡·á, Virtual FireWall, AD/LDAP ÀÎÁõ ¼Ö·ç¼Ç°ú ¿¬µ¿, ÇàÀ§±â¹Ý IPS, ÀÚ»ê°ü¸®, PC ¹«°á¼º ¹× °ü¸®, IT Compliance µî ¸¹Àº ´Ù¾çÇÑ ±â´ÉµéÀ» °è¼Ó Ãß°¡ÇØ°¡¸é¼­ ÁøÈ­ÇØ°¡°í ÀÖ´Ù. NAC°¡ ÇâÈÄ Á¦°øÇØ¾ß ÇÒ Á»ºñPC ŽÁö ¹× Â÷´Ü Active Internal IPS, Network Switch Plug-in Access Control, Virtual Network Map µî È®Àå ±â´É¿¡ ´ëÇؼ­ ¾Ë¾Æº¸ÀÚ.

¡Ü Á»ºñPC ŽÁö ¹× Â÷´Ü Active Internal IPS

DDoS °ø°ÝÀ» ¿Ïº®È÷ ¸·À» ¼ö ÀÖ´Â ´ëÀÀ¹æ¾È¿¡ ´ëÇؼ­´Â ¾î´À ´©±¸µµ ¶Ñ·ÇÇÑ ´ë¾ÈÀ» Á¦½ÃÇÏÁö ¸øÇÏ°í ÀÖ´Ù. DDoS´Â ¼­ºñ½ºÀÇ Áß´ÜÀÌ ¸ñÀûÀ̱⠶§¹®¿¡ ºÒƯÁ¤ °ø°ÝÁöÁ¡¿¡¼­ ¸ñÀûÁö¸¦ ¿¹ÃøÇÒ ¼ö ¾ø´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. °ø°ÝÀÌ ÁøÇàµÇ´Â °úÁ¤¿¡¼­ ÆÐŶÀ» ĸÃÄÇÏ¿© ÆÐŶ ºÐ¼®À» ÅëÇØ Ãâ¹ßÁö¿Í ¸ñÀûÁö¸¦ ÆľÇÇÏ¿© ´ëÀÀ ÆÐÄ¡¸¦ Á¦°øÇÏ´Â °ÍÀÌ ÇöÀç ÁøÇàµÇ´Â °ø°Ý¿¡ ´ëÇÑ ´ëÀÀ¹æ¹ýÀÇ ´ëºÎºÐÀÌ´Ù.

ÇÏÁö¸¸ DDoS °ø°ÝÀÇ ºÐ¼®°úÁ¤¿¡¼­ NAC´Â ÈǸ¢ÇÑ ´ë¾ÈÀ» Á¦½ÃÇÒ ¼ö ÀÖ´Ù. Zero-Day °ø°Ý¿¡¼­ °ø°ÝÀÌ ½ÃÀ۵ʰú µ¿½Ã¿¡ À̸¦ ºÐ¼®ÇÏ¿© °ø°Ý ÇàÀ§°¡ ¹ß»ýÇÑ ¼ø°£ºÎÅÍ °¡Àå ºü¸£°Ô Á»ºñPC¸¦ ãÀ» ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÒ ¼ö ÀÖ´Ù. °¢°¢ÀÇ ´Ü¸»¿¡¼­ ¹ß»ýµÇ´Â ÇàÀ§¿¡ ´ëÇÑ Å½Áö¸¦ ½Ç½Ã°£ ÇÒ ¼ö ÀÖ´Â ¸ÞÄ¿´ÏÁòÀ» °¡Áö°í ÀÖÀ¸¸ç À̸¦ ÅëÇÏ¿© °ø°Ý ÇàÀ§°¡ ŽÁöµÈ Á»ºñPC¸¦ ã¾Æ³»¾î ³×Æ®¿öÅ©¿¡¼­ °Ý¸® ¹× Ä¡·á¸¦ ÇÔÀ¸·Î½á ´ëÀÀ¹æ¹ýÀ» Á¦°øÇÒ ¼ö ÀÖ´Ù.

ÃÖ±Ù ±¹³»¿¡¼­ °ø±ÞµÇ°í ÀÖ´Â NAC Á¦Ç°¿¡¼­ ÀÌ·¯ÇÑ ±â´ÉÀ» Á¦°øÇÏ´Â Á¦Ç°ÀÌ µîÀåÇÏ¿´°í Ÿ Á¦Ç°µé¿¡¼­µµ ±â´ÉÀ» Á¦°ø ÇÒ °èȹµéÀ» °¡Áö°í ÀÖ´Ù. ÇâÈÄ ¸î ³â ¾È¿¡´Â NAC°¡ DDoS¸¦ ¸·À» ¼ö ÀÖ´Â ÃæºÐÇÑ ´ë¾ÈÀ» Á¦½ÃÇÒ °ÍÀ¸·Î ¿¹ÃøÇÑ´Ù.

¡Ü Network Switch & Access Control

NACÀÇ ÇÙ½É ±â´ÉÀº ³»ºÎ ³×Æ®¿öÅ©¸¦ Á¢±ÙÇÏ´Â ´Ü¸»±â¿¡ ´ëÇÑ ÀÎÁõ ¹× ÅëÁ¦ÀÌ´Ù. ´Ü¸»±â´Â PC, ½ºÀ§Ä¡, Non-OS ÀåÄ¡, ¹«¼± ´Ü¸»±â, VoIP ÀåÄ¡, °ÔÀÓ ÀåÄ¡ µî ¿©·¯ Á¾·ù¸¦ »ý°¢ÇÒ ¼ö ÀÖÀ¸¸ç ÀÌ·¯ÇÑ ´Ü¸» ÀåÄ¡¿¡ ´ëÇØ Á¢±Ù Çã¿ë ¿©ºÎ¸¦ NAC¿¡¼­ ÆÇ´ÜÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. º¸¾È ¿ä°ÇÀ» ÁؼöÇÏ´Â Á¤»óÀûÀÎ Àåºñ´Â Á¢±ÙÇØ¾ß ÇÏ°í ¹Ý´ëÀÇ °æ¿ì´Â Â÷´ÜÇÔÀ¸·Î½á ³×Æ®¿öÅ© ³»ÀÇ »ç¿ëÀÚ¿¡°Ô ³×Æ®¿öÅ© °¡¿ë¼º(Availability) ¼­ºñ½º¸¦ Á¦°øÇØ¾ß ÇÑ´Ù.

¶ÇÇÑ ÀÎÁõ°ú Â÷´ÜÀº È¿À²ÀûÀ¸·Î ÀÌ·ç¾îÁ®¾ß ÇÑ´Ù. Áï ÀÎÁõ°ú Â÷´ÜÀ» ½Ç½ÃÇÔ¿¡ ÀÖ¾î ³×Æ®¿öÅ© ºÎÇϸ¦ ¹ß»ýÇÏ´Â ±â¼úÀº Àû¿ëÇÔ¿¡ ¹®Á¦Á¡À» ¸¹ÀÌ ³ëÃâÇÏ°í ÀÖ´Ù. ´Ü¸»±â¿¡ Client¸¦ ¼³Ä¡ÇÏ´Â ¹æ¹ýÀº ´Ü¸»±â Àå¾Ö³ª ¼ö¹é¿©´ëÀÇ ´Ü¸»±â¸¦ ¿î¿µ ½Ã¿¡´Â ³×Æ®¿öÅ©¿¡ ¿µÇâÀ» ¹ß»ýÇÒ ¼ö ÀÖ°í In-Line ¹æ½ÄÀÇ Á¢±Ù ±â¼úÀº Àüü ³×Æ®¿öÅ©¸¦ ¹«·ÂÈ­ ½Ãų ¼ö ÀÖ´Â ¹®Á¦Á¡À» Á¦°øÇÏ°í ÀÖ°í °¢ ½ºÀ§Ä¡¿¡ Sensor¸¦ ºÎÂøÇÏ´Â ¹æ½ÄÀº ¹æ½ÄÀÚü°¡ ARP ±â¼úÀ» ÀÌ¿ëÇÔÀ¸·Î½á ARP Spoofing¿¡ Ãë¾àÁ¡À» ³»ÀçÇÑ Ã¤ Àû¿ëµÇ°í ÀÖ¾î ÇöÀç µ¿ÀÏ ±â¼ú·Î ¿î¿µÁßÀÎ »çÀÌÆ®´Â ¹®Á¦Á¡À» º¸À¯ÇÏ°í ÀÖ´Â »óȲÀÌ´Ù.

ÀÌ·¯ÇÑ ¹®Á¦Á¡À» ÇØ°áÇÒ ¼ö ÀÖ´Â »õ·Î¿î ´ë¾ÈÀº ³×Æ®¿öÅ© ÀåºñÀÇ ±â´ÉÀ» Àû¿ëÇÑ ³×Æ®¿öÅ© Á¢±Ù ÅëÁ¦ ±â¼ú·Î Switch ACL Plug-inÀÌ´Ù. ÀÌ´Â ³×Æ®¿öÅ© °¢ Åë½Å Á¢Á¡¿¡ ÀÖ´Â ½ºÀ§Ä¡¿Í NACÀÇ »óÈ£ ±â¼úÀ» ÀÌ¿ëÇÑ Á¢±ÙÂ÷´Ü ±â¼ú·Î º¹ÀâÇÑ ±¸¼ºÀÌ ÇÊ¿ä ¾ø´Â È¿°úÀûÀÎ »õ·Î¿î ÅëÁ¦ ¹æ¹ýÀ¸·Î ¶°¿À¸£°í ÀÖ´Ù.

³×Æ®¿öÅ© °¢ Layer¿¡¼­ÀÇ Åë½Å ¹æ¹ýÀº OSI 7 Layer¿¡¼­ ±ÔÁ¤ÇÑ °Íó·³ ¼­·Î ´Ù¸¥ ¿ªÇÒµéÀ» Á¦°øÇÏ°í ÀÖ´Ù. °¢ Layer¿¡¼­ÀÇ Åë½Å ¹æ¹ýÀ» NAC¿¡¼­ Plug-in ÇÏ¿© °¢ ½ºÀ§Ä¡¿¡ Sensor¿Í °°Àº ºÒÇÊ¿äÇÑ ÀåºñµéÀ» µÎÁö ¾Ê°íµµ Work-Group ³»ºÎ¸¦ ÅëÁ¦ ÇÒ ¼ö ÀÖÀ¸¸ç Client¿¡¼­ Â÷´Ü ·êÀ» Àû¿ëÇÏÁö ¾Ê¾Æµµ µÇ´Â Clientless NAC¸¦ ±¸Çö ÇÒ ¼ö ÀÖ´Ù.

µµÀÔÇÏ´Â Ãø¸é¿¡¼­´Â º¸¾È °ü¸®ÀÚ¿¡°Ô º¹ÀâÇÑ °ü¸® Æ÷ÀÎÆ®¸¦ ¾ø¾Ù ¼ö ÀÖÀ¸¸ç ºÎ°¡ÀûÀÎ ÅõÀÚºñ¿ëÀ» ÁÙÀ̸鼭 ´õ °­·ÂÇÑ ¿î¿µ È¿°ú¸¦ ±â´ëÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù. Á¢±ÙÀ» Â÷´ÜÇÏ´Â ±â´ÉÀ» NAC¿¡¼­ Àû¿ëÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó Switch¿¡¼­ ±âº»ÀûÀ¸·Î Á¦°øÇÏ´Â ACLÀ» È°¿ëÇÏ´Â ¹æ¹ýÀÌ´Ù.

¿©±â¿¡ Ãß°¡·Î NAC°¡ °ü¸®ÇÏ°í ÀÖ´Â ³×Æ®¿öÅ© ´Ü¸»±â ÅäÆú·ÎÁö¿¡ ´ëÇÑ Virtual Network Map¿¡ ´ëÇÑ »ç¿ëÀÚ ¿ä±¸»çÇ×µµ »õ·Ó°Ô ³ª¿À°í ÀÖ´Ù.

°ü¸®µÇ°í ÀÖ´Â ´Ü¸»±â¿¡ÀÇ ¿î¿µ ÇöȲ ¹× ÀÚ»ê°ü¸®¿¡ ´ëÇØ ´Ü¼øÇÑ ¸®½ºÆ® ³ª¿­ÀÌ ¾Æ´Ñ 2D, 3D·Î ½Ã°¢ÀûÀÎ °³¼±À» ÅëÇØ °ü¸® È¿°ú¸¦ ±â´ëÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ´Ù.

º»겵ö»ç°£À?ÀÔüÀûÀÎ MapÀ» ÅëÇÏ¿© ¹®Á¦°¡ ¹ß»ýµÇ°í ÀÖ´Â ºÎºÐÀ» ½Ç½Ã°£À¸·Î ÆÄ¾Ç ¹× Åë°è¸¦ »êÃâÇÔÀ¸·Î½á ÅëÇÕ °ü¸®±â´ÉÀ» °³¼±ÇÏ¿© ROI¸¦ ±Ø´ëÈ­ ÇÏ°íÀÚ ÇÏ´Â °ÍÀ¸·Î Á¶¸¸°£ ±â´É Á¦°øÀÌ µÉ °ÍÀ¸·Î º¸ÀδÙ.

ÃÖ±Ù¿¡ ³×Æ®¿öÅ© °ü·Ã ¸Åü¿¡¼­ NAC¿¡ ´ëÇØ °ø°¨ÇÏ´Â ÀڷḦ º» ÀûÀÌ ÀÖ´Ù. NAC´Â Àü»ç º¸¾ÈÁ¤Ã¥ÀÇ ÁöÈÖÀÚ¶ó´Â ³»¿ëÀ̾ú´Ù.

¿äÁò IT Å°¿öµå°¡ ¡®À¶ÇÕ¡¯°ú ¡®À¯¿¬¼º¡¯À¸·Î ±âÁ¸ ÀÎÇÁ¶ó¿Í ÀûÀýÇÑ Á¶È­¸¦ ÀÌ·ç¸ç º¸¾È ½Ã³ÊÁö¸¦ ³¾ ¼ö ÀÖ´Â À¯¿¬¼º°ú º¸¾È ÇÁ·¹ÀÓ¿öÅ©·Î NAC°¡ ÀÚ¸®ÀâÀ¸¸é¼­ ÁÖº¯ º¸¾È ¼Ö·ç¼Ç°£ÀÇ À¶ÇÕ¸¸ÀÌ ¿Ïº®ÇÑ ¿ä»õ(º¸¾ÈÁ¤Ã¥ Áؼö)¸¦ ¿Ï¼ºÇÒ ¼ö ÀÖ´Ù´Â °³³äÀ¸·Î NAC°¡ Àü»ç º¸¾ÈÁ¤Ã¥À» ÁöÈÖÇÒ ¼ö ÀÖ´Ù´Â ³»¿ëÀ̾ú´Ù. ¹Ì·¡ÀÇ NAC°¡ °¡¾ß ÇÒ ¹æÇâÀ¸·Î µ¿ÀÏÇÑ ÆÇ´ÜÀ» ÇÏ°í ÀÖ´Ù.


±¹³»¿Ü NAC ½ÃÀå º¯È­

±¹³» NAC ½ÃÀåÀº 1.25 ÀÎÅÍ³Ý ´ë¶õ°ú 7.7 DDoS ´ë¶õÀ» ÅëÇØ ±Ô¸ð´Â ´õ¿í ´õ Ä¿Áö°í ÀÖ´Ù. µµÀÔÇÏ´Â ºÐ¾ßµµ °ø°ø»Ó¸¸ ¾Æ´Ï¶ó À¯Åë, ±ÝÀ¶, ÀÇ·áºÐ¾ß ¹× ±¹¹æºÐ¾ß±îÁö È®´ëµÇ°í ÀÖ´Â »óȲÀÌ´Ù. 2009³â »ó¹Ý±â Á¤ºÎ ÁÖµµ·Î º¸¾È°­È­¸¦ À§ÇÑ ÇÁ·ÎÁ§Æ®°¡ ÁýÁߵǸ鼭 º¸¾È½ÃÀåÀÇ °æ¿ì¿¡´Â ´Ù¸¥ ºÐ¾ß¿¡ ºñÇØ Å©°Ô ¼ºÀåÇÑ °ÍÀ¸·Î Æò°¡¸¦ ¹Þ°í ÀÖ´Ù.

±× Áß¿¡ NAC´Â Àü³â ´ëºñ 2¹è ÀÌ»óÀÇ ¼ºÀåÀ» º¸ÀÎ °ÍÀ¸·Î ¿¹ÃøµÇ°í ÀÖ´Ù. ÅõÀÚ À§±â¿¡¼­ ÀÌ·¯ÇÑ ¼ºÀåÀº NAC µµÀÔÀÌ º»°ÝÈ­ µÇ°í ÀÖÀ½À» º¸¿©Áشٰí ÇÒ ¼ö ÀÖ´Ù.

ÇϹݱ⿡µµ ¡®Á»ºñPC ¹æÁö¹ý¡¯À¸·Î ºÒ¸®´Â ¡®¾Ç¼º ÇÁ·Î±×·¥ È®»ê ¹æÁö¿¡ °üÇÑ ¹ý·ü(°¡Äª)¡¯ ³íÀÇ °úÁ¤¿¡¼­µµ NACÀÇ µµÀÔÀ» °ÅÀÇ ÇʼöÈ­ ½ÃÄ×´Ù. Á¤ºÎ±â°ü, ÁöÀÚü µîÀÇ ¸ÁºÐ¸® »ç¾÷¿¡¼­µµ NAC´Â Çʼö ¼Ö·ç¼ÇÀ¸·Î °ËÅäµÇ°í ÀÖ´Ù. Áö³­ÇØ°¡ µµÀÔ ´Ü°è¿´´Ù¸é ¿ÃÇØ¿¡´Â È®»ê´Ü°è·Î °ø°ø»Ó¸¸ ¾Æ´Ï¶ó Àü »ê¾÷ ºÐ¾ß¿¡¼­ µµÀÔÇÒ °ÍÀ¸·Î º¸ÀδÙ.

NAC Á¦Ç°±ºµµ ´õ ´Ù¾çÈ­ µÇ¾î Clientless ¸ðµ¨(Æ÷¾î»çÀÌÆ®) ¹× Client ¸ðµ¨(½Ã¸¸ÅØ, À¯³Ý, Áö´Ï³×Æ®¿÷½º, ½Ã½ºÄÚ µî) À¸·Î ³ª´©¾îÁ³À¸¸ç ¿©±â¿¡¼­ IP°ü¸®(½ºÄßÁ¤º¸Åë½Å, ³Ý¸Ç), ÀÎÁõ½Ã½ºÅÛ(¿¡¾îÅ¥ºê), PMS¿¡¼­ ½ÃÀÛÇÑ Á¦Ç°µéÀÌ Ãâ½ÃµÇ°í ÀÖ´Ù. ±¹³»¿Ü ¾÷ü¸¦ ÅëƲ¾î 10¿© °³ ¾÷ü°¡ °æÀïÀ» ÇÏ°í ÀÖ´Â »óȲÀÌ´Ù.

ÇØ¿ÜÀÇ °æ¿ì´Â Clientless ±â¹Ý Á¦Ç°ÀÌ ½ÃÀå Á¡À¯À²À» ³ô¿©°¡°í ÀÖ´Ù. ÀÌ´Â ±¹³»¿Í ´Þ¸® AD(Active Directory)°¡ ÀϹÝÀûÀ¸·Î »ç¿ëµÇ´Â °ü°è·Î ±»ÀÌ ´Ü¸»±â¿¡ Client¸¦ ¼³Ä¡ÇÏÁö ¾Ê¾Æµµ ´Ü¸»±â ¹«°á¼º ¹× Management°¡ °¡´ÉÇϱ⠶§¹®ÀÌ°í ¶ÇÇÑ °ü¸®ÀûÀÎ ºÒÆí¼ºÀ» ÁÙÀÏ ¼ö Àֱ⠶§¹®À¸·Î ºÐ¼®µÇ°í ÀÖ´Ù.

2007³â ÇؿܽÃÀå¿¡¼­ ¸¹Àº ½ÃÀåÀ» Á¡À¯Çß´ø ½Ã¸¸ÅØ°ú ½Ã½ºÄÚÀÇ Á¡À¯À²ÀÌ 2008³â¿¡´Â ºÐ»êµÇ¾úÀ¸¸ç Clientless ¹æ½ÄÀ» Àû¿ëÇÏ°í ÀÖ´Â ForeScout CounterACT Á¦Ç°ÀÇ ½ÃÀåÁ¡À¯À²À» º¸¸é ¾Ë ¼ö ÀÖ´Ù.

ForeScout Á¦Ç°Àº Àü¼¼°è Clientless ºÐ¾ß¿¡¼­´Â ½ÃÀå 1À§ÀÇ Á¡À¯À²À» °¡Áö°í ÀÖ´Ù. ÀÌ Á¦Ç°À» ±¹³»¿¡¼­ Æ÷¾î»çÀÌÆ®°¡ °ø±ÞÇÏ°í ÀÖÀ¸¸ç ±¹³»¿¡¼­µµ Áö³­ÇØ ½ÃÀå ³»¿¡¼­ »õ·Î¿î ºÐ¾ß¸¦ °³Ã´ÇØ ³»¾ú´Ù. Clientless NAC Á¦Ç°Àº ¿ÃÇØ¿¡´Â ±¹³»¿¡¼­µµ Å©°Ô ¿µÇâÀ» ¹ÌÄ¥ °ÍÀ¸·Î º¸ÀδÙ.

Áö±Ý±îÁö 3ȸ¿¡ °ÉÃÄ NAC ¼Ö·ç¼Ç¿¡ ´ëÇØ Àü¹ÝÀûÀ¸·Î ¾Ë¾Æº¸¾Ò´Ù. NAC°¡ ¾î¶»°Ô ŵ¿ÇÏ¿´À¸¸ç ¾î¶² ±â´ÉµéÀ» °¡Áö°í ÀÖ°í Á¦Ç°ÀÇ ºÐ·ù ¹× ¹ßÀü¹æÇâ¿¡ ´ëÇؼ­µµ ¾Ë¾Æº¸¾Ò´Ù. Á¤¸®µÈ ³»¿ëÀÌ NACÀÇ ¸ðµç ºÎºÐÀ» ¾ð±ÞÇÒ ¼ö ¾ø¾úÀ¸¸ç NAC ÀÚü°¡ ¿ö³« ´Ù¾çÇÑ ÇüÅ·ΠÁ¸ÀçÇϹǷΠºÎÁ·ÇÑ ºÎºÐÀÌ ¸¹¾ÒÀ» °ÍÀ¸·Î º»´Ù.

ÇÏÁö¸¸ NAC¸¦ ÀÌÇØÇÏ°íÀÚ ÇÏ´Â ºÐµé¿¡°Ô µµ¿òÀÌ µÇ±â¸¦ ¹Ù¶ó¸ç ÃÖ´ëÇÑ ¸¹Àº Á¤º¸¸¦ Á¦°øÇÏ°íÀÚ ÇÏ¿´À¸¸ç NAC°¡ ÇâÈÄ º¸¾ÈÀÇ ÇÙ½ÉÀûÀÎ ºÎºÐÀ¸·Î ÀÚ¸®ÀâÀ» °ÍÀ̶ó´Â È®½ÇÇÑ ¹ÏÀ½À» °¡Áö°í ÀÖ´Ù. »ç¿ëÀÚ¿¡°Ô´Â ¾ÈÀüÇÑ ³×Æ®¿öÅ© »ç¿ë°ú º¸¾È°ü¸®ÀÚ¿¡°Ô´Â Æí¸®ÇÑ º¸¾È°ü¸®°¡ ÀÌ·ç¾îÁ® NAC ¼Ö·ç¼ÇÀÌ End-Point º¸¾ÈÀÇ ÃÖÀûÀÇ ¼Ö·ç¼ÇÀÌ µÇ±æ ¹Ù¶ó¸ç ÀÌ ±ÛÀ» ¸¶Ä£´Ù.

<±Û : ¹Ú¿µÃ¶ Æ÷¾î»çÀÌÆ® Director(pyc@foresight.co.kr)>


[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦113È£(info@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)