°ø°ø¡¤¹Î°£ ºÐ¾ß °ñ°í·ç µµÀÔ, °ø°ø½ÃÀå 2¹è Áõ°¡
[º¸¾È´º½º ±èÅÂÇü] ÃÖ±Ù µé¾î Áõ°¡ÇÏ´Â »õ·Î¿î º¸¾ÈÀ§ÇùµéÀÌ Á¡Â÷ »ç¿ëÀÚ PCȯ°æÀ¸·Î ÀüÀÌµÇ¸é¼ NAC(Network Access Control : ³×Æ®¿öÅ© Á¢±ÙÁ¦¾î)¸¦ È°¿ëÇÑ º¸¾È Á¤Ã¥ÀÌ ´õ¿í Áß¿äÇØÁö°í ÀÖ´Ù. Áö³ 2009³â 7.7 DDoS ´ë¶õ ÀÌÈÄ »ç¿ëÀÚ PC º¸¾È ȯ°æÀÇ Á߿伺ÀÌ ºÎ°¢µÇ¸é¼ NAC°¡ ´Ü¼øÈ÷ PCÀÇ ³×Æ®¿öÅ© Á¢±Ù¼º¿¡ ´ëÇÑ °ü¸®»Ó¸¸ ¾Æ´Ï¶ó PCÀÇ º¸¾È À§ÇùÀ» Á¡°ËÇÏ°í ´ëºñÇÏ´Â ±â¼ú·Î ¹ßÀüÇÏ¸é¼ Çʿ伺ÀÌ ³ô¾ÆÁ³´Ù.
ƯÈ÷ NAC´Â ³»ºÎ º¸¾È Á¤Ã¥ÀÇ ¼ö¸³À» ÅëÇØ Ã¼°èÀûÀÎ PCº¸¾È °ü¸®µµ °¡´ÉÇÏ°Ô Çϱ⠶§¹®¿¡ ±× ¾²ÀÓ»õ°¡ Á¡Â÷ ´Ã¾î³ª°í ÀÖ°í Çʿ伺À» ÆľÇÇÑ ±â¾÷À̳ª ±â°ü¿¡¼ µµÀÔÇÏ°í ÀÖ´Â »óȲÀÌ´Ù. NAC´Â ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇÏ´Â Á¢¼Ó´Ü¸»ÀÇ º¸¾È¼ºÀ» °Á¦ÈÇÒ ¼ö ÀÖ´Â º¸¾È ÀÎÇÁ¶ó·Î Çã°¡µÇÁö ¾Ê°Å³ª ¿ú¡¤¹ÙÀÌ·¯½º µî ¾Ç¼ºÄڵ忡 °¨¿°µÈ PC ¶Ç´Â ³ëÆ®ºÏ, ¸ð¹ÙÀÏ ´Ü¸»±â µîÀÌ È¸»ç ³×Æ®¿öÅ©¿¡ Á¢¼ÓµÇ´Â °ÍÀ» ¿øõÀûÀ¸·Î Â÷´ÜÇØ ½Ã½ºÅÛ Àüü¸¦ º¸È£Çϸç Àû¿ëµÈ º¸¾È ¼öÁØ¿¡ ´ëÇÑ ÄÄÇöóÀ̾ð½º(Compliance)¸¦ Á¦°øÇÏ´Â ³»ºÎ¸Á º¸¾È Á¦Ç°À¸·Î °¢±¤ ¹Þ°í ÀÖ´Ù.
Áö³ 2009³â º»°ÝÀûÀÎ ±Ëµµ¿¡ ¿À¸£±â ½ÃÀÛÇÑ NAC´Â ³×Æ®¿öÅ©¿¡ Á¢±ÙÇÏ´Â Á¢¼Ó´Ü¸»ÀÇ º¸¾È¼ºÀ» °Á¦ÇÒ ¼ö ÀÖ´Â º¸¾È ÀÎÇÁ¶ó·Î, Çã°¡µÇÁö ¾Ê°Å³ª ¿ú¡¤¹ÙÀÌ·¯½º µî ¾Ç¼ºÄڵ忡 °¨¿°µÈ PC ¶Ç´Â ³ëÆ®ºÏ, ¸ð¹ÙÀÏ ´Ü¸»±â µîÀÌ È¸»ç ³×Æ®¿öÅ©¿¡ Á¢¼ÓµÇ´Â °ÍÀ» ¿øõÀûÀ¸·Î Â÷´ÜÇØ ½Ã½ºÅÛ Àüü¸¦ º¸È£ÇÏ´Â ¼Ö·ç¼ÇÀ¸·Î ³Î¸® ¾Ë·ÁÁ³´Ù.
ÇÏÁö¸¸ ÃÖ±Ù¿¡´Â NAC ÀÚü°¡ Æ®·¡ÇÈ ºÐ¼®À» ÅëÇØ DDoS¸¦ À¯¹ßÇÏ´Â ¾Ç¼ºÄڵ忡 °¨¿°µÈ PC µî ´Ü¸»±â¸¦ ã¾Æ Â÷´ÜÇϰųª Ä¡·á¸¦ ¹Þ°Ô ÇÏ´Â ±â´É±îÁö Æ÷ÇԵŠDDoS °ø°ÝÀ» ¹æÁöÇÏ´Â ¿ªÇҷεµ ÀÌ¿ëµÇ°í ÀÖ´Ù. ƯÈ÷, ³×Æ®¿öÅ© ±â¹Ý NAC´Â ½Å¼ÓÇÑ ÀÎÇÁ¶ó ±¸ÃàÀ» °Á¡À¸·Î ³»¼¼¿ì°í ÀÖ°í ¿¡ÀÌÀüÆ® ±â¹Ý NAC´Â ½º¸¶Æ®ÆùÀÇ È°¼ºÈ¿¡ µû¶ó À¯¡¤¹«¼±À» ¾Æ¿ì¸£´Â °ü¸®ÀÇ À¯¿¬¼ºÀ» °Á¡À¸·Î ³»¼¼¿ö ½ÃÀå¿¡¼ ¸¹Àº °ü½ÉÀ» ¹ÞÀ» °ÍÀ¸·Î ±â´ëµÈ´Ù.
Áö³ÇØ¿¡´Â ´Ù¸¥ NAC Àü¹®±â¾÷µéÀÌ ¼·Î »ó´ë¹æÀÇ °Á¡À» Ÿ±êÀ¸·Î »ï°í º»°ÝÀûÀÎ °æÀï¿¡ µ¹ÀÔÇßÀ¸¸ç DDoS °ø°Ý Â÷´Ü ½ÃÀåÀ» °øµ¿ÀÇ ¸ñÇ¥·Î ÇÏ°í °ü·Ã Á¦Ç°±ºÀ» Ãâ½ÃÇØ °æÀïÇß´Ù. ¶ÇÇÑ ¸ð¹ÙÀÏÀ̳ª ½º¸¶Æ®Æù °ü·Ã ½ÃÀåµµ ¸¹Àº ÁÖ¸ñÀ» ¹Þ±â ½ÃÀÛÇß¾ú´Ù.
¿ÃÇØ µé¾î¼´Â NAC½ÃÀåÀÌ ¼º¼÷±â¿¡ Á¢¾îµé¾î ¾÷üµéµµ ¾î´À Á¤µµ Á¤¸®°¡ µÆ´Ù. ƯÈ÷ À¯³Ý½Ã½ºÅÛÀº ÃÖ±Ù NAC»ç¾÷À» Æ÷±âÇÏ°í »ç¾÷ºÎ¸¦ ´Ð½ºÅ×Å©·Î ³Ñ°å´Ù. Æ÷¾î»çÀÌÆ® ¹Ú¿µÃ¶ »ó¹«´Â ¡°Áö³ÇØ ¸» ´Ù¼öÀÇ ¾÷ü°¡ NAC ½ÃÀå¿¡ ÁøÃâÇßÁö¸¸ ½ÇÁ¦·Î ½ÃÀåÀ» Á¡À¯ÇÏ´Â °ÍÀº Æ÷¾î»çÀÌÆ®¿Í Áö´Ï³×Æ®¿÷½º µîÀÇ ¾÷ü°¡ ¸¹Àº ºñÁßÀ» Â÷ÁöÇß´Ù¡±¸ç ¡°±â¼úÀû Æò°¡¿Í ½ÃÀå °ËÁõÀ» °ÅÄ¡¸é¼ °æÀï·ÂÀÌ ¾àÇÑ ¾÷üµéÀº ½ÃÀå¿¡¼ ¿µÇâ·ÂÀ» ¹ßÈÖÇÏÁö ¸øÇß´Ù¡±°í ¹àÇû´Ù.
ƯÈ÷ ¿ÃÇØ Å©°í ÀÛÀº º¸¾È»ç°í°¡ ¸¹ÀÌ ¹ß»ýÇÏ¸é¼ ³»ºÎº¸¾È¿¡ ´ëÇÑ ÀνÄÀÌ Ä¿Á³°í NAC°¡ ³»ºÎº¸¾ÈÀÇ ÇÙ½ÉÀû ¿ªÇÒÀ» ÇÑ´Ù´Â ÀνÄÀÌ Å« ¸òÀ» Â÷ÁöÇßÀ¸¸ç °í°´µéÀÌ ¸ÕÀú NACÀÇ Çʿ伺À» ÀÎÁöÇÏ°í ÀÖ´Ù´Â °ÍÀÌ´Ù. ¿ÃÇØ¿¡´Â ±ÝÀ¶, ±¹¹æ, °ø°ø, º´¿ø, µî ¸ðµç ºÐ¾ß¿¡¼ °ñ°í·ç µµÀÔÇßÀ¸¸ç Æ÷¾î »çÀÌÆ®ÀÇ °æ¿ì °ø°ø½ÃÀåÀÌ Àü³â¿¡ ºñÇØ 2¹è ÀÌ»ó Áõ°¡Çß´Ù.
¾Æ¿ï·¯ ´ë±â¾÷, ±ÝÀ¶, Æ÷Åл翡¼ È°¹ßÈ÷ ÁøÇàµÇ¾ú°í ¹«¼± ³×Æ®¿öÅ© ¼ºñ½º¿Í ½º¸¶Æ®Æù »ç¿ëÀÚµéÀÇ Áõ°¡·Î ÀÎÇÑ ¹«¼± º¸¾È ºÎºÐµµ Áß¿äÇÑ À̽´·Î µîÀåÇß´Ù. ÀÌ´Â À¯¡¤¹«¼± ÅëÇÕº¸¾È¿¡ ´ëÇÑ ¼ö¿äµµ Áß¿äÇÑ »óȲÀÌ µÈ °ÍÀ¸·Î º¼ ¼ö ÀÖ´Ù.
´Ð½ºÅ×Å© NAC»ç¾÷ºÎ °ü°èÀÚ´Â ¡°¿ÃÇØ °³ÀÎÁ¤º¸º¸È£¹ýÀÇ ½ÃÇà°ú ´õºÒ¾î PC´Ü¸» º¸¾ÈÀÌ Áß¿ä½ÃµÇ¸é¼ ´ëÇü Æ÷Åлç, ±³À°±â°ü, ±ÝÀ¶±Ç¿¡¼ ÇÁ·ÎÁ§Æ® ´ÜÀ§ÀÇ Á¦¾È ¹× ÁøÇàµÆ´Ù¡±¸é¼ ¡°°ø°ø±â°üÀÇ °æ¿ì ÀÚü ¿¹»êÀ» È®º¸Çϱ⠾î·Á¿î °÷Àº ȸ¼± »ç¾÷ÀÚ(KT, LG U+, SKT) À§ÁÖ·Î ¸Å´ÏÁöµå ¼ºñ½º ÇüÅ·εµ ÁøÇàµÆÀ¸¸ç º¸¾È°üÁ¦ ¼ºñ½º ¾÷ü¿¡¼µµ ASP ÇüÅ·ΠÁ¦¾ÈÇÏ°í ÀÖ´Ù¡±°í ¸»Çß´Ù.
¶ÇÇÑ ±×´Â ¡°ÀÌÁ¦ NAC¿¡¼ ¿ä±¸ÇÏ´Â ´Ü¼øÇÑ IP °ü¸® ¹× PMS ±â´É¸¸À» °Á¶ÇÏ´ø Çö½Ç¿¡¼ Å»ÇÇÇØ À¯¡¤¹«¼± ÅëÇÕ º¸¾ÈÀ̶ó´Â Â÷¿ø¿¡¼ Á¢±ÙÇØ¾ß ÇÑ´Ù¡±¸ç ¡°±âÁ¸ÀÇ IP °ü¸®±â¹Ý ¹× Agent less ±â¹Ý ¼Ö·ç¼Ç¿¡¼ º¸¾È»ó Ãë¾àÁ¡µéÀÌ ¹ß°ßµÇ¸é¼ ±âÁ¸ PC´Ü¿¡ ºÎÇϸ¦ Áشٰí ÆǴܵǾú´ø ¿¡ÀÌÀüÆ® ºÎºÐÀÇ Á߿伺°ú NAC¿¡ ´ëÇÑ ¿ìȸ Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¿Ï´ëÃ¥ÀÌ ½Ã±ÞÇÏ´Ù¡±°í µ¡ºÙ¿´´Ù.
½ºÄßÁ¤º¸Åë½Å Á¤±Ô¼® Â÷ÀåÀº ¡°Áö³ÇØ NAC Á¦Ç°À» Ãâ½ÃÇÏ°í ½ÃÀåÀ» ³ÐÇô ³ª°¡´Â ÀÔÀå¿¡¼ ¿ÃÇØ´Â °ø°ø±â°ü°ú ¹Î°£¿¡¼ÀÇ µµÀÔÀÌ È®´ëµÇ¾ú°í °í°´ÃþÀ» ³ÐÇô ³ª°¡°í ÀÖ´Ù¡±¸ç ¡°¿¹Àü¿¡ ºñÇؼ NAC´Â ¹«Á¶°Ç µµÀÔÀÌ ¾Æ´Ñ Á¤È®ÇÑ µµÀÔÀÇ Çʿ伺À» ÆľÇÇÑ ¹Î°£±â¾÷°ú °ø°ø½ÃÀå¿¡¼ µµÀÔÀ» °í·ÁÇÏ°í ÀÖ°í ÀáÀçÀû ½ÃÀåµµ ¸¹ÀÌ ÀÖ´Ù¡±°í ¹àÇû´Ù.
ÀÌ·¯ÇÑ È帧À» µû¶ó ³»³â¿¡´Â NAC ½ÃÀåÀÌ ´õ ¼ºÀåÇÒ °ÍÀ¸·Î Àü¸ÁµÈ´Ù. Æ÷¾î»çÀÌÆ® ¹Ú¿µÃ¶ »ó¹«´Â ¡°³»³â¿£ ±×µ¿¾È µµÀÔÀ» ²¨·È´ø ±ÝÀ¶ºÎ¹®¿¡¼µµ ÀÔÀ» °ËÅäÇÏ°í ÀÖ°í ±¹È¸ ¿¹»ê ½ÂÀÎÀÌ µÇ¸é ³»³âµµ »ó¹Ý±â¿¡ ÁöÀÚüÀÇ µµÀÔÀÌ ´õ È°¹ßÇØÁú °ÍÀ¸·Î º¸Àδ١±°í ¸»Çß´Ù. ¶ÇÇÑ ±×´Â ¡°¹Î°£ ºÎ¹®¿¡¼´Â ´ëÇü ±×·ì»ç¸¦ Áß½ÉÀ¸·Î °è¿»ç ´ë»ó µµÀÔÀ» È®´ëÇÏ°í ÀÖ°í °³ÀÎÁ¤º¸ ½ÃÀåÀÇ È®´ë¿Í ´õºÒ¾î °³ÀÎÁ¤º¸ Á¦Ç°À» Àü»çÀûÀ¸·Î °ü¸®Çϱâ À§ÇØ ¹Ýµå½Ã NAC µµÀÔÀ» ÇØ¾ß ÇÒ °ÍÀ̱⠶§¹®¿¡ ½ÃÀåÀÌ ´õ È®´ëµÉ °ÍÀ¸·Î ¿¹»óÇÏ°í ÀÖ´Ù¡±°í µ¡ºÙ¿³´Ù.
ÀÌ¿Í ´õºÒ¾î ±â¼úÀûÀÎ ºÎºÐÀº ¹«¼±º¸¾È ÀÎÁõ°ú MDMÀÇ ±â´ÉÀ» À¶ÇÕÇÑ NAC ±â´É °³¼± ¿ä±¸»çÇ×ÀÌ Áõ°¡ÇÒ °ÍÀ¸·Î º¸¿© ³»³â¿¡µµ ¿ÃÇØ¿Í ºñ½ÁÇÑ ¼ºÀå·üÀ» ³ªÅ¸³¾ °ÍÀ¸·Î ³»´Ù ºÃ´Ù.
´Ð½ºÅ×Å© NAC »ç¾÷ºÎ °ü°èÀÚ´Â ¡°ÇâÈÄ NAC¿¡¼ ±âÁ¸¿¡ ¿ä±¸ÇÏ´ø ±â´Éµé ¿Ü¿¡ Ãß°¡·Î ¿äûÇÒ ±â´ÉÀº °è¼Ó ´Ã¾î³¯ °ÍÀ¸·Î º¸ÀδÙ. ƯÈ÷ ¹«¼± º¸¾È¿¡ ´ëÇÑ À̽´·Î ÀÎÇØ ÇâÈÄ¿¡´Â 802.1X ±â¹ÝÀÇ ¿¡ÀÌÀüÆ® ºÎºÐÀº ´õ¿í Áß¿äÇØÁú °ÍÀ¸·Î ÆǴܵȴ١±°í ¸»Çß´Ù. µ¡ºÙ¿© ±×´Â ¡°±âÁ¸ PC »ç¿ëÀÚµéÀÇ ºÎÇÏ ¹®Á¦·Î µµÀÔÇϱ⠽±Áö ¾Ê¾Ò´ø ¿¡ÀÌÀüÆ® ºÎºÐµµ º¸´Ù °·ÂÇÑ º¸¾È ¿ä±¸ ¼ö¿ëÀ» À§ÇØ Á¦¾ÈµÉ ¿¹Á¤À̸ç ÇöÀç ¿À·£ ±â°£µ¿¾È °í°´ÀÇ »óȲ¿¡ ¸Â´Â Ä¿½ºÅ͸¶ÀÌ¡À¸·Î ÀÎÇØ ¾ÈÁ¤È°¡ µÇ¾ú´Ù¡±°í µ¡ºÙ¿´´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>