[º¸¾È´º½º ¿Àº´¹Î]NAC(Network Access Control) Àü¹®±â¾÷ÀÎ Æ÷¾î»çÀÌÆ®(´ëÇ¥ ¹Ú¿µ¹Î)´Â Àڻ翡¼ °ø±ÞÇÏ´Â 'Ä«¿îÅ;×Æ® NAC' Á¦Ç°ÀÌ ÃÖ±Ù È®»êµÇ°í ÀÖ´Â ARP ½ºÇªÇÎ °ø°Ý ŽÁö ¹æ¾î¿¡ ´ëÇÑ °Á¡À» ¹ÙÅÁÀ¸·Î NAC ½ÃÀåÀ» È®´ëÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù.
ÃÖ±Ù ARP ½ºÇªÇÎÀº °ÔÀÓ¾÷ü PC¸¦ ÅëÇØ È®»êµÇ¾î ±â¾÷, º´¿ø ¹× °ø°ø±â°ü µî¿¡ ºü¸£°Ô ÀüÆĵǰí ÀÖÀ¸¸ç, ³»ºÎ ³×Æ®¿÷¿¡ ºÎÇϸ¦ ¹ß»ý½ÃÄÑ ¾÷¹«¸¦ ¸¶ºñ½ÃÅ°´Â µî Å« ¹®Á¦·Î ´ëµÎµÇ°í ÀÖ´Ù.
ȸ»ç ÃøÀº, ÀÚ»çÀÇ Ä«¿îÅ;×Æ® NAC°¡ ƯÇã±â´ÉÀÎ ÇàÀ§±â¹ÝÀÇ Active Response Internal IPS¸¦ ±âº»ÀûÀ¸·Î ³»ÀåÇÏ°í ÀÖ¾î À¯ÇØÆ®·¡ÇÈ¿¡ ´ëÇÑ Å½Áö ¹× Á¦¾î¿¡ NAC Á¦Ç° Áß °¡Àå Ź¿ùÇÑ ±â´ÉÀ» º¸¿©ÁÖ°í ÀÖ´Ù°í ¼³¸íÇÑ´Ù.
´Ü¸»±âÀÇ »óÅÂ(Condition) Á¤º¸ ¼öÁýÀ» ÅëÇØ ARP ½ºÇªÇÎÀÌ ¹ß»ýµÇ´Â ´Ü¸»±â¸¦ ºü¸£°Ô ŽÁöÇÒ ¼ö ÀÖÀ¸¸ç ³×Æ®¿÷À¸·ÎºÎÅÍ °Ý¸®ÇÏ¿© Ä¡·áÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù. Ä«¿îÅ;×Æ® NACÀº ÀÌ·¯ÇÑ ÀåÁ¡À» ¹ÙÅÁÀ¸·Î ÇÏ¿© ÃÖ±Ù Ä«ÀÚÈ彺ź µ¿°è¾Æ½Ã¾È°ÔÀÓ, Çѱ¹¿£Áö´Ï¾î¸µÇùȸ, Çѱ¹ÁÖÅñÝÀ¶°ø»ç ¹× ÆòⱺûÀÇ NAC Á¦Ç°À¸·Î ¼±Á¤µÇ¾ú´Ù. ¶ÇÇÑ, ±¹¹æºÎ¹®¿¡¼µµ NAC Á¦Ç° °ø±ÞÀÌ È®Á¤µÇ¾î °ð °ø±ÞµÉ ¿¹Á¤ÀÌ¸ç ´Ù¼öÀÇ »çÀÌÆ®·ÎºÎÅÍ µ¥¸ð ¿äûÀ» ¹Þ¾Æ È°¹ßÇÏ°Ô ¼³Ä¡µÇ°í ÀÖ´Ù.
Æ÷¾î»çÀÌÆ® ¹Ú¿µ¹Î ´ëÇ¥´Â ¡°±¹³» NAC ½ÃÀåÀº IP°ü¸® À§ÁÖÀÇ °ü¸®ÀûÀÎ ±â´É ¿ä±¸¿¡¼ ¹þ¾î³ª, NAC ÁÖ¿ä ±â´ÉÀÎ ³»/¿ÜºÎÀÇ À§ÇùÀ̳ª °ø°ÝÀ¸·ÎºÎÅÍ ³×Æ®¿öÅ©¸¦ ¾ÈÁ¤È ½Ãų ¼ö ÀÖ´Â Á¦Ç°À» ¼±È£ÇÏ°í ÀÖ´Ù¡±¸é¼ ¡°ÀÌ·¯ÇÑ ºÎºÐÀÌ °æÀï·ÂÀ¸·Î ºÎ°¢µÇ¾î ÃÖ±Ù °ø°ø, ¹Î°£Àº ¹°·Ð ±º±â°ü±îÁö ¿µ¿ªÀ» È®´ëÇÏ¿© ±â¼ú·ÂÀ» ÀÎÁ¤¹Þ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
Æ÷¾î»çÀÌÆ®´Â ¹Ì±¹ ForeScout »çÀÇ CounterACT NACÀÇ ±¹³» À¯ÀÏÀÇ ÃÑÆÇ °ø±Þ»ç·Î ±¹³»È¯°æ¿¡ ¸Â°Ô Àû¿ë, °ø±ÞÇÏ°í ÀÖÀ¸¸ç NAC ¾÷°è¸¦ ¼±µµÇÏ´Â ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷ü·Î¼ÀÇ ¿ªÇÒÀ» Ãæ½ÇÈ÷ ´ã´çÇØ ¿À¸ç ¼ºÀåÇØ °¡°í ÀÖ´Ù.
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>