ÃÖ±Ù ±¹³»¿¡¼µµ NAC Á¦Ç°µéÀÇ µµÀÔ±âÁØÀÌ Á¡Â÷ÀûÀ¸·Î ¼¼ºÐȵǰí ü°èÈµÇ¾î °¡°í ÀÖ´Ù. À̹ø È£¿¡¼´Â NAC ¼Ö·ç¼ÇÀÌ ÇâÈÄ ¾î¶² ¹æÇâÀ¸·Î ¹ßÀüÇØ °¥ °ÍÀÌ¸ç ¾î¶² ±â´ÉµéÀÌ ½ÃÀå¿¡¼ ¿ä±¸µÇ°í ÀÖ°í ±â´É°³¼±ÀÌ µÇ°í ÀÖ´ÂÁö¿¡ ´ëÇØ ¾Ë¾Æº¸°í ±Û·Î¹ú ¾÷üµéÀÇ µ¿Çâ¿¡ ´ëÇØ ¾Ë¾Æº¸µµ·Ï ÇÏ°Ú´Ù.
Áö³ È£¿¡¼´Â NAC¸¦ µµÀÔÇϱâ À§ÇÑ ¼±Á¤ ±âÁØ, ±¸Ãà ÀýÂ÷ ¹× º¸¾ÈÁ¤Ã¥À» ¾î¶»°Ô Àû¿ëÇÏ¿© °ü¸®ÇÒ °ÍÀΰ¡¿¡ ´ëÇÑ ½Ç¹«ÀûÀÎ ³»¿ë¿¡ ´ëÇØ ¾Ë¾ÆºÃ´Ù. NAC Á¦Ç°À» µµÀÔ, ¿î¿µÇÏ´Â º¸¾È°ü¸®ÀÚ ÀÔÀå¿¡¼´Â ¹Ýµå½Ã È®ÀÎÇØ¾ß ÇÒ »çÇ×ÀÌ´Ù. NAC¸¦ Æò°¡ÇÏ°í µµÀÔÀ» °ËÅäÇÏ´Â º¸¾È°ü¸®ÀÚÀÇ Á¦Ç° ÀÌÇصµ°¡ ³ô¾ÆÁ³°í µµÀÔ±âÁصµ ´Ü¼øÈ÷ NAC °³¹ß»ç ¹× °ø±Þ»ç¿¡¼ Á¦°øÇÏ´Â ³»¿ë¸¸ º¸´Â °ÍÀÌ ¾Æ´Ï¶ó º¸¾È¼º, »ç¿ë¼º ¹× »ç¿ëÀÚ Æí¸®¼º µî °¢ »çÀÌÆ® º° Ư¼ºÀ» °í·ÁÇÑ ¿ä±¸¼öÁØÀÌ ³ô¾ÆÁö¸é¼ Á¡Â÷ÀûÀ¸·Î ´Ù±â´ÉÈ ¹× º¸¾ÈÁ¦Ç°°£ À¶ÇÕÈ Ãß¼¼¸¦ º¸ÀÌ°í ÀÖ´Ù.
NAC È®Àå ±â´É ¹× Future NAC
NACÀÇ ½ÃÀÛÀº ³»ºÎ ³×Æ®¿öÅ© ³»¿¡ ÀÖ´Â ´Ü¸»±âÀÇ ¾ÈÀüÇÑ ¿î¿µ ¸ñÀûÀ¸·Î ½ÃÀ۵Ǿú´Ù. ³»ºÎ¿¡ ÀÖ´Â ´Ü¸»±â°¡ ¹ÙÀÌ·¯½º/¿ú °¨¿° µîÀ¸·Î À§Ç輺À» °¡Áø »óÅ¿¡¼ ´Ù¸¥ ´Ü¸»±â ¹× ³×Æ®¿öÅ©¿¡ ÁÖ´Â ¿µÇâÀº ¾öû³ °á°ú¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ±× °á°ú´Â º¸¾È»ç°í°¡ ¹ß»ýµÈ ÀÌÈÄ¿¡ È®ÀÎ ÇÒ ¼ö ÀÖ´Ù. Áö³ÇØ ¹ß»ýÇÑ 7.7 ºÐ»ê¼ºñ½º°ÅºÎ(DDoS) ´ë¶õ¿¡¼ ¾Ë ¼ö ÀÖµíÀÌ ¹«°á¼ºÀÌ Á¡°ËµÇÁö ¾ÊÀº Á»ºñPC·Î ÀÎÇØ ¾Ç¼º ÇÁ·Î±×·¥ÀÌ ÀüÆÄ µÇ¾úÀ» ¶§ »çȸÀûÀÎ Å« ÆÄÀåÀ» °¡Á®¿À´Â °æ¿ì°¡ ±×·¯ÇÏ´Ù.
Àü ¼¼°èÀûÀ¸·Î ¿øÀεµ ¸ð¸¦ Àå¾Ö·Î ÀÎÇØ ¸¹Àº »çÀÌÆ®µéÀÌ ¼ºñ½º°¡ ÁߴܵǴ ºÒÆíÀ» °ÞÀ» ¼ö ¹Û¿¡ ¾ø¾ú´Ù. ÀÌ·Î ÀÎÇØ End-point º¸¾È¿¡ °ü½ÉÀÌ ³ô¾ÆÁö¸é¼ ÀÌ¿¡ ´ëÀÀ ÇÒ ¼ö ÀÖ´Â ¹é½Å, DDoS Àåºñ, NAC µîÀÇ º¸¾È¼Ö·ç¼Ç¿¡ ´ç¿¬È÷ °ü½ÉÀÌ ½ò¸± ¼ö ¹Û¿¡ ¾ø¾ú´Ù.
ƯÈ÷ °¢ Á¶Á÷ÀÇ º¸¾È °ü¸®ÀÚ ÀÔÀå¿¡¼´Â °ü¸®ÇÏ°í ÀÖ´Â »ç¿ëÀÚ PC¸¦ ÅëÇÑ ³»ºÎ °ø°Ý, À¯ÇØ Æ®·¡ÇÈÀ¸·Î ÀÎÇÑ ³×Æ®¿öÅ© ¸¶ºñ, ºñ ÀÎÁõ ´Ü¸»±â·Î ÀÎÇÑ ³»ºÎ »ç¿ëÀÚ ¹× ¼ºñ½º ÇÇÇØ¿¡ ´ëÇØ ÇØ°á¹æ¾ÈÀ» ã±â À§ÇÑ ´ëÀÀÃ¥ ¸¶·Ã¿¡ °í½ÉÇÏ°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù. ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°á ÇÒ ¼ö ÀÖ´Â °¡Àå ÃÖÀûÀÇ ¼Ö·ç¼ÇÀÌ NAC¶ó°í ÇÒ ¼ö ÀÖ´Ù.
NAC°¡ ŵ¿ÇÑÁö 6¿©³âÀÌ È帣´Â µ¿¾È NAC ¼Ö·ç¼ÇÀº ±â´ÉºÎºÐ¿¡¼ ´Ü¸»±â ÀÎÁõ, »ç¿ëÀÚ ÀÎÁõ, ³×Æ®¿öÅ© Á¢±Ù Â÷´Ü, °Ý¸®/Ä¡·á, Virtual FireWall, AD/LDAP ÀÎÁõ ¼Ö·ç¼Ç°ú ¿¬µ¿, ÇàÀ§±â¹Ý IPS, ÀÚ»ê°ü¸®, PC ¹«°á¼º ¹× °ü¸®, IT Compliance µî ¸¹Àº ´Ù¾çÇÑ ±â´ÉµéÀ» °è¼Ó Ãß°¡ÇØ°¡¸é¼ ÁøÈÇØ°¡°í ÀÖ´Ù. NAC°¡ ÇâÈÄ Á¦°øÇØ¾ß ÇÒ Á»ºñPC ŽÁö ¹× Â÷´Ü Active Internal IPS, Network Switch Plug-in Access Control, Virtual Network Map µî È®Àå ±â´É¿¡ ´ëÇؼ ¾Ë¾Æº¸ÀÚ.
¡Ü Á»ºñPC ŽÁö ¹× Â÷´Ü Active Internal IPS
DDoS °ø°ÝÀ» ¿Ïº®È÷ ¸·À» ¼ö ÀÖ´Â ´ëÀÀ¹æ¾È¿¡ ´ëÇؼ´Â ¾î´À ´©±¸µµ ¶Ñ·ÇÇÑ ´ë¾ÈÀ» Á¦½ÃÇÏÁö ¸øÇÏ°í ÀÖ´Ù. DDoS´Â ¼ºñ½ºÀÇ Áß´ÜÀÌ ¸ñÀûÀ̱⠶§¹®¿¡ ºÒƯÁ¤ °ø°ÝÁöÁ¡¿¡¼ ¸ñÀûÁö¸¦ ¿¹ÃøÇÒ ¼ö ¾ø´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. °ø°ÝÀÌ ÁøÇàµÇ´Â °úÁ¤¿¡¼ ÆÐŶÀ» ĸÃÄÇÏ¿© ÆÐŶ ºÐ¼®À» ÅëÇØ Ãâ¹ßÁö¿Í ¸ñÀûÁö¸¦ ÆľÇÇÏ¿© ´ëÀÀ ÆÐÄ¡¸¦ Á¦°øÇÏ´Â °ÍÀÌ ÇöÀç ÁøÇàµÇ´Â °ø°Ý¿¡ ´ëÇÑ ´ëÀÀ¹æ¹ýÀÇ ´ëºÎºÐÀÌ´Ù.
ÇÏÁö¸¸ DDoS °ø°ÝÀÇ ºÐ¼®°úÁ¤¿¡¼ NAC´Â ÈǸ¢ÇÑ ´ë¾ÈÀ» Á¦½ÃÇÒ ¼ö ÀÖ´Ù. Zero-Day °ø°Ý¿¡¼ °ø°ÝÀÌ ½ÃÀ۵ʰú µ¿½Ã¿¡ À̸¦ ºÐ¼®ÇÏ¿© °ø°Ý ÇàÀ§°¡ ¹ß»ýÇÑ ¼ø°£ºÎÅÍ °¡Àå ºü¸£°Ô Á»ºñPC¸¦ ãÀ» ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÒ ¼ö ÀÖ´Ù. °¢°¢ÀÇ ´Ü¸»¿¡¼ ¹ß»ýµÇ´Â ÇàÀ§¿¡ ´ëÇÑ Å½Áö¸¦ ½Ç½Ã°£ ÇÒ ¼ö ÀÖ´Â ¸ÞÄ¿´ÏÁòÀ» °¡Áö°í ÀÖÀ¸¸ç À̸¦ ÅëÇÏ¿© °ø°Ý ÇàÀ§°¡ ŽÁöµÈ Á»ºñPC¸¦ ã¾Æ³»¾î ³×Æ®¿öÅ©¿¡¼ °Ý¸® ¹× Ä¡·á¸¦ ÇÔÀ¸·Î½á ´ëÀÀ¹æ¹ýÀ» Á¦°øÇÒ ¼ö ÀÖ´Ù.
ÃÖ±Ù ±¹³»¿¡¼ °ø±ÞµÇ°í ÀÖ´Â NAC Á¦Ç°¿¡¼ ÀÌ·¯ÇÑ ±â´ÉÀ» Á¦°øÇÏ´Â Á¦Ç°ÀÌ µîÀåÇÏ¿´°í Ÿ Á¦Ç°µé¿¡¼µµ ±â´ÉÀ» Á¦°ø ÇÒ °èȹµéÀ» °¡Áö°í ÀÖ´Ù. ÇâÈÄ ¸î ³â ¾È¿¡´Â NAC°¡ DDoS¸¦ ¸·À» ¼ö ÀÖ´Â ÃæºÐÇÑ ´ë¾ÈÀ» Á¦½ÃÇÒ °ÍÀ¸·Î ¿¹ÃøÇÑ´Ù.
¡Ü Network Switch & Access Control
NACÀÇ ÇÙ½É ±â´ÉÀº ³»ºÎ ³×Æ®¿öÅ©¸¦ Á¢±ÙÇÏ´Â ´Ü¸»±â¿¡ ´ëÇÑ ÀÎÁõ ¹× ÅëÁ¦ÀÌ´Ù. ´Ü¸»±â´Â PC, ½ºÀ§Ä¡, Non-OS ÀåÄ¡, ¹«¼± ´Ü¸»±â, VoIP ÀåÄ¡, °ÔÀÓ ÀåÄ¡ µî ¿©·¯ Á¾·ù¸¦ »ý°¢ÇÒ ¼ö ÀÖÀ¸¸ç ÀÌ·¯ÇÑ ´Ü¸» ÀåÄ¡¿¡ ´ëÇØ Á¢±Ù Çã¿ë ¿©ºÎ¸¦ NAC¿¡¼ ÆÇ´ÜÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. º¸¾È ¿ä°ÇÀ» ÁؼöÇÏ´Â Á¤»óÀûÀÎ Àåºñ´Â Á¢±ÙÇØ¾ß ÇÏ°í ¹Ý´ëÀÇ °æ¿ì´Â Â÷´ÜÇÔÀ¸·Î½á ³×Æ®¿öÅ© ³»ÀÇ »ç¿ëÀÚ¿¡°Ô ³×Æ®¿öÅ© °¡¿ë¼º(Availability) ¼ºñ½º¸¦ Á¦°øÇØ¾ß ÇÑ´Ù.
¶ÇÇÑ ÀÎÁõ°ú Â÷´ÜÀº È¿À²ÀûÀ¸·Î ÀÌ·ç¾îÁ®¾ß ÇÑ´Ù. Áï ÀÎÁõ°ú Â÷´ÜÀ» ½Ç½ÃÇÔ¿¡ ÀÖ¾î ³×Æ®¿öÅ© ºÎÇϸ¦ ¹ß»ýÇÏ´Â ±â¼úÀº Àû¿ëÇÔ¿¡ ¹®Á¦Á¡À» ¸¹ÀÌ ³ëÃâÇÏ°í ÀÖ´Ù. ´Ü¸»±â¿¡ Client¸¦ ¼³Ä¡ÇÏ´Â ¹æ¹ýÀº ´Ü¸»±â Àå¾Ö³ª ¼ö¹é¿©´ëÀÇ ´Ü¸»±â¸¦ ¿î¿µ ½Ã¿¡´Â ³×Æ®¿öÅ©¿¡ ¿µÇâÀ» ¹ß»ýÇÒ ¼ö ÀÖ°í In-Line ¹æ½ÄÀÇ Á¢±Ù ±â¼úÀº Àüü ³×Æ®¿öÅ©¸¦ ¹«·ÂÈ ½Ãų ¼ö ÀÖ´Â ¹®Á¦Á¡À» Á¦°øÇÏ°í ÀÖ°í °¢ ½ºÀ§Ä¡¿¡ Sensor¸¦ ºÎÂøÇÏ´Â ¹æ½ÄÀº ¹æ½ÄÀÚü°¡ ARP ±â¼úÀ» ÀÌ¿ëÇÔÀ¸·Î½á ARP Spoofing¿¡ Ãë¾àÁ¡À» ³»ÀçÇÑ Ã¤ Àû¿ëµÇ°í ÀÖ¾î ÇöÀç µ¿ÀÏ ±â¼ú·Î ¿î¿µÁßÀÎ »çÀÌÆ®´Â ¹®Á¦Á¡À» º¸À¯ÇÏ°í ÀÖ´Â »óȲÀÌ´Ù.
ÀÌ·¯ÇÑ ¹®Á¦Á¡À» ÇØ°áÇÒ ¼ö ÀÖ´Â »õ·Î¿î ´ë¾ÈÀº ³×Æ®¿öÅ© ÀåºñÀÇ ±â´ÉÀ» Àû¿ëÇÑ ³×Æ®¿öÅ© Á¢±Ù ÅëÁ¦ ±â¼ú·Î Switch ACL Plug-inÀÌ´Ù. ÀÌ´Â ³×Æ®¿öÅ© °¢ Åë½Å Á¢Á¡¿¡ ÀÖ´Â ½ºÀ§Ä¡¿Í NACÀÇ »óÈ£ ±â¼úÀ» ÀÌ¿ëÇÑ Á¢±ÙÂ÷´Ü ±â¼ú·Î º¹ÀâÇÑ ±¸¼ºÀÌ ÇÊ¿ä ¾ø´Â È¿°úÀûÀÎ »õ·Î¿î ÅëÁ¦ ¹æ¹ýÀ¸·Î ¶°¿À¸£°í ÀÖ´Ù.
³×Æ®¿öÅ© °¢ Layer¿¡¼ÀÇ Åë½Å ¹æ¹ýÀº OSI 7 Layer¿¡¼ ±ÔÁ¤ÇÑ °Íó·³ ¼·Î ´Ù¸¥ ¿ªÇÒµéÀ» Á¦°øÇÏ°í ÀÖ´Ù. °¢ Layer¿¡¼ÀÇ Åë½Å ¹æ¹ýÀ» NAC¿¡¼ Plug-in ÇÏ¿© °¢ ½ºÀ§Ä¡¿¡ Sensor¿Í °°Àº ºÒÇÊ¿äÇÑ ÀåºñµéÀ» µÎÁö ¾Ê°íµµ Work-Group ³»ºÎ¸¦ ÅëÁ¦ ÇÒ ¼ö ÀÖÀ¸¸ç Client¿¡¼ Â÷´Ü ·êÀ» Àû¿ëÇÏÁö ¾Ê¾Æµµ µÇ´Â Clientless NAC¸¦ ±¸Çö ÇÒ ¼ö ÀÖ´Ù.
µµÀÔÇÏ´Â Ãø¸é¿¡¼´Â º¸¾È °ü¸®ÀÚ¿¡°Ô º¹ÀâÇÑ °ü¸® Æ÷ÀÎÆ®¸¦ ¾ø¾Ù ¼ö ÀÖÀ¸¸ç ºÎ°¡ÀûÀÎ ÅõÀÚºñ¿ëÀ» ÁÙÀÌ¸é¼ ´õ °·ÂÇÑ ¿î¿µ È¿°ú¸¦ ±â´ëÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù. Á¢±ÙÀ» Â÷´ÜÇÏ´Â ±â´ÉÀ» NAC¿¡¼ Àû¿ëÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó Switch¿¡¼ ±âº»ÀûÀ¸·Î Á¦°øÇÏ´Â ACLÀ» È°¿ëÇÏ´Â ¹æ¹ýÀÌ´Ù.
¿©±â¿¡ Ãß°¡·Î NAC°¡ °ü¸®ÇÏ°í ÀÖ´Â ³×Æ®¿öÅ© ´Ü¸»±â ÅäÆú·ÎÁö¿¡ ´ëÇÑ Virtual Network Map¿¡ ´ëÇÑ »ç¿ëÀÚ ¿ä±¸»çÇ×µµ »õ·Ó°Ô ³ª¿À°í ÀÖ´Ù.
°ü¸®µÇ°í ÀÖ´Â ´Ü¸»±â¿¡ÀÇ ¿î¿µ ÇöȲ ¹× ÀÚ»ê°ü¸®¿¡ ´ëÇØ ´Ü¼øÇÑ ¸®½ºÆ® ³ª¿ÀÌ ¾Æ´Ñ 2D, 3D·Î ½Ã°¢ÀûÀÎ °³¼±À» ÅëÇØ °ü¸® È¿°ú¸¦ ±â´ëÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ´Ù.
º»겵ö»ç°£À?ÀÔüÀûÀÎ MapÀ» ÅëÇÏ¿© ¹®Á¦°¡ ¹ß»ýµÇ°í ÀÖ´Â ºÎºÐÀ» ½Ç½Ã°£À¸·Î ÆÄ¾Ç ¹× Åë°è¸¦ »êÃâÇÔÀ¸·Î½á ÅëÇÕ °ü¸®±â´ÉÀ» °³¼±ÇÏ¿© ROI¸¦ ±Ø´ëÈ ÇÏ°íÀÚ ÇÏ´Â °ÍÀ¸·Î Á¶¸¸°£ ±â´É Á¦°øÀÌ µÉ °ÍÀ¸·Î º¸ÀδÙ.
ÃÖ±Ù¿¡ ³×Æ®¿öÅ© °ü·Ã ¸Åü¿¡¼ NAC¿¡ ´ëÇØ °ø°¨ÇÏ´Â ÀڷḦ º» ÀûÀÌ ÀÖ´Ù. NAC´Â Àü»ç º¸¾ÈÁ¤Ã¥ÀÇ ÁöÈÖÀÚ¶ó´Â ³»¿ëÀ̾ú´Ù.
¿äÁò IT Å°¿öµå°¡ ¡®À¶ÇÕ¡¯°ú ¡®À¯¿¬¼º¡¯À¸·Î ±âÁ¸ ÀÎÇÁ¶ó¿Í ÀûÀýÇÑ Á¶È¸¦ ÀÌ·ç¸ç º¸¾È ½Ã³ÊÁö¸¦ ³¾ ¼ö ÀÖ´Â À¯¿¬¼º°ú º¸¾È ÇÁ·¹ÀÓ¿öÅ©·Î NAC°¡ ÀÚ¸®ÀâÀ¸¸é¼ ÁÖº¯ º¸¾È ¼Ö·ç¼Ç°£ÀÇ À¶ÇÕ¸¸ÀÌ ¿Ïº®ÇÑ ¿ä»õ(º¸¾ÈÁ¤Ã¥ Áؼö)¸¦ ¿Ï¼ºÇÒ ¼ö ÀÖ´Ù´Â °³³äÀ¸·Î NAC°¡ Àü»ç º¸¾ÈÁ¤Ã¥À» ÁöÈÖÇÒ ¼ö ÀÖ´Ù´Â ³»¿ëÀ̾ú´Ù. ¹Ì·¡ÀÇ NAC°¡ °¡¾ß ÇÒ ¹æÇâÀ¸·Î µ¿ÀÏÇÑ ÆÇ´ÜÀ» ÇÏ°í ÀÖ´Ù.
±¹³»¿Ü NAC ½ÃÀå º¯È
±¹³» NAC ½ÃÀåÀº 1.25 ÀÎÅÍ³Ý ´ë¶õ°ú 7.7 DDoS ´ë¶õÀ» ÅëÇØ ±Ô¸ð´Â ´õ¿í ´õ Ä¿Áö°í ÀÖ´Ù. µµÀÔÇÏ´Â ºÐ¾ßµµ °ø°ø»Ó¸¸ ¾Æ´Ï¶ó À¯Åë, ±ÝÀ¶, ÀÇ·áºÐ¾ß ¹× ±¹¹æºÐ¾ß±îÁö È®´ëµÇ°í ÀÖ´Â »óȲÀÌ´Ù. 2009³â »ó¹Ý±â Á¤ºÎ ÁÖµµ·Î º¸¾È°È¸¦ À§ÇÑ ÇÁ·ÎÁ§Æ®°¡ ÁýÁßµÇ¸é¼ º¸¾È½ÃÀåÀÇ °æ¿ì¿¡´Â ´Ù¸¥ ºÐ¾ß¿¡ ºñÇØ Å©°Ô ¼ºÀåÇÑ °ÍÀ¸·Î Æò°¡¸¦ ¹Þ°í ÀÖ´Ù.
±× Áß¿¡ NAC´Â Àü³â ´ëºñ 2¹è ÀÌ»óÀÇ ¼ºÀåÀ» º¸ÀÎ °ÍÀ¸·Î ¿¹ÃøµÇ°í ÀÖ´Ù. ÅõÀÚ À§±â¿¡¼ ÀÌ·¯ÇÑ ¼ºÀåÀº NAC µµÀÔÀÌ º»°ÝÈ µÇ°í ÀÖÀ½À» º¸¿©Áشٰí ÇÒ ¼ö ÀÖ´Ù.
ÇϹݱ⿡µµ ¡®Á»ºñPC ¹æÁö¹ý¡¯À¸·Î ºÒ¸®´Â ¡®¾Ç¼º ÇÁ·Î±×·¥ È®»ê ¹æÁö¿¡ °üÇÑ ¹ý·ü(°¡Äª)¡¯ ³íÀÇ °úÁ¤¿¡¼µµ NACÀÇ µµÀÔÀ» °ÅÀÇ ÇʼöÈ ½ÃÄ×´Ù. Á¤ºÎ±â°ü, ÁöÀÚü µîÀÇ ¸ÁºÐ¸® »ç¾÷¿¡¼µµ NAC´Â Çʼö ¼Ö·ç¼ÇÀ¸·Î °ËÅäµÇ°í ÀÖ´Ù. Áö³ÇØ°¡ µµÀÔ ´Ü°è¿´´Ù¸é ¿ÃÇØ¿¡´Â È®»ê´Ü°è·Î °ø°ø»Ó¸¸ ¾Æ´Ï¶ó Àü »ê¾÷ ºÐ¾ß¿¡¼ µµÀÔÇÒ °ÍÀ¸·Î º¸ÀδÙ.
NAC Á¦Ç°±ºµµ ´õ ´Ù¾çÈ µÇ¾î Clientless ¸ðµ¨(Æ÷¾î»çÀÌÆ®) ¹× Client ¸ðµ¨(½Ã¸¸ÅØ, À¯³Ý, Áö´Ï³×Æ®¿÷½º, ½Ã½ºÄÚ µî) À¸·Î ³ª´©¾îÁ³À¸¸ç ¿©±â¿¡¼ IP°ü¸®(½ºÄßÁ¤º¸Åë½Å, ³Ý¸Ç), ÀÎÁõ½Ã½ºÅÛ(¿¡¾îÅ¥ºê), PMS¿¡¼ ½ÃÀÛÇÑ Á¦Ç°µéÀÌ Ãâ½ÃµÇ°í ÀÖ´Ù. ±¹³»¿Ü ¾÷ü¸¦ ÅëƲ¾î 10¿© °³ ¾÷ü°¡ °æÀïÀ» ÇÏ°í ÀÖ´Â »óȲÀÌ´Ù.
ÇØ¿ÜÀÇ °æ¿ì´Â Clientless ±â¹Ý Á¦Ç°ÀÌ ½ÃÀå Á¡À¯À²À» ³ô¿©°¡°í ÀÖ´Ù. ÀÌ´Â ±¹³»¿Í ´Þ¸® AD(Active Directory)°¡ ÀϹÝÀûÀ¸·Î »ç¿ëµÇ´Â °ü°è·Î ±»ÀÌ ´Ü¸»±â¿¡ Client¸¦ ¼³Ä¡ÇÏÁö ¾Ê¾Æµµ ´Ü¸»±â ¹«°á¼º ¹× Management°¡ °¡´ÉÇϱ⠶§¹®ÀÌ°í ¶ÇÇÑ °ü¸®ÀûÀÎ ºÒÆí¼ºÀ» ÁÙÀÏ ¼ö Àֱ⠶§¹®À¸·Î ºÐ¼®µÇ°í ÀÖ´Ù.
2007³â ÇؿܽÃÀå¿¡¼ ¸¹Àº ½ÃÀåÀ» Á¡À¯Çß´ø ½Ã¸¸ÅØ°ú ½Ã½ºÄÚÀÇ Á¡À¯À²ÀÌ 2008³â¿¡´Â ºÐ»êµÇ¾úÀ¸¸ç Clientless ¹æ½ÄÀ» Àû¿ëÇÏ°í ÀÖ´Â ForeScout CounterACT Á¦Ç°ÀÇ ½ÃÀåÁ¡À¯À²À» º¸¸é ¾Ë ¼ö ÀÖ´Ù.
ForeScout Á¦Ç°Àº Àü¼¼°è Clientless ºÐ¾ß¿¡¼´Â ½ÃÀå 1À§ÀÇ Á¡À¯À²À» °¡Áö°í ÀÖ´Ù. ÀÌ Á¦Ç°À» ±¹³»¿¡¼ Æ÷¾î»çÀÌÆ®°¡ °ø±ÞÇÏ°í ÀÖÀ¸¸ç ±¹³»¿¡¼µµ Áö³ÇØ ½ÃÀå ³»¿¡¼ »õ·Î¿î ºÐ¾ß¸¦ °³Ã´ÇØ ³»¾ú´Ù. Clientless NAC Á¦Ç°Àº ¿ÃÇØ¿¡´Â ±¹³»¿¡¼µµ Å©°Ô ¿µÇâÀ» ¹ÌÄ¥ °ÍÀ¸·Î º¸ÀδÙ.
Áö±Ý±îÁö 3ȸ¿¡ °ÉÃÄ NAC ¼Ö·ç¼Ç¿¡ ´ëÇØ Àü¹ÝÀûÀ¸·Î ¾Ë¾Æº¸¾Ò´Ù. NAC°¡ ¾î¶»°Ô ŵ¿ÇÏ¿´À¸¸ç ¾î¶² ±â´ÉµéÀ» °¡Áö°í ÀÖ°í Á¦Ç°ÀÇ ºÐ·ù ¹× ¹ßÀü¹æÇâ¿¡ ´ëÇؼµµ ¾Ë¾Æº¸¾Ò´Ù. Á¤¸®µÈ ³»¿ëÀÌ NACÀÇ ¸ðµç ºÎºÐÀ» ¾ð±ÞÇÒ ¼ö ¾ø¾úÀ¸¸ç NAC ÀÚü°¡ ¿ö³« ´Ù¾çÇÑ ÇüÅ·ΠÁ¸ÀçÇϹǷΠºÎÁ·ÇÑ ºÎºÐÀÌ ¸¹¾ÒÀ» °ÍÀ¸·Î º»´Ù.
ÇÏÁö¸¸ NAC¸¦ ÀÌÇØÇÏ°íÀÚ ÇÏ´Â ºÐµé¿¡°Ô µµ¿òÀÌ µÇ±â¸¦ ¹Ù¶ó¸ç ÃÖ´ëÇÑ ¸¹Àº Á¤º¸¸¦ Á¦°øÇÏ°íÀÚ ÇÏ¿´À¸¸ç NAC°¡ ÇâÈÄ º¸¾ÈÀÇ ÇÙ½ÉÀûÀÎ ºÎºÐÀ¸·Î ÀÚ¸®ÀâÀ» °ÍÀ̶ó´Â È®½ÇÇÑ ¹ÏÀ½À» °¡Áö°í ÀÖ´Ù. »ç¿ëÀÚ¿¡°Ô´Â ¾ÈÀüÇÑ ³×Æ®¿öÅ© »ç¿ë°ú º¸¾È°ü¸®ÀÚ¿¡°Ô´Â Æí¸®ÇÑ º¸¾È°ü¸®°¡ ÀÌ·ç¾îÁ® NAC ¼Ö·ç¼ÇÀÌ End-Point º¸¾ÈÀÇ ÃÖÀûÀÇ ¼Ö·ç¼ÇÀÌ µÇ±æ ¹Ù¶ó¸ç ÀÌ ±ÛÀ» ¸¶Ä£´Ù.
<±Û : ¹Ú¿µÃ¶ Æ÷¾î»çÀÌÆ® Director(pyc@foresight.co.kr)>
[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦113È£(info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>