¾ö°ÝÇÑ ±¹Á¦ Æò°¡ ±âÁØ ¸¸Á·, Ź¿ùÇÑ º¸¾È ¼º´É°ú Á¦¾î ´É·Â ÀÔÁõ
[º¸¾È´º½º ±èÅÂÇü] °í¼º´É ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼ÇÀÇ ±Û·Î¹ú ¸®´õÀÎ Æ÷Ƽ³Ý ÄÚ¸®¾Æ(Áö»çÀå ÃÖ¿ø½Ä, www.fortinet.co.kr)´Â ÀÚ»çÀÇ ÃֽŠÆ÷ƼOS 4.3ÀÌ ±¹Á¦°øÅëÆò°¡±âÁØ(Common Criteria, ÀÌÇÏ CC ÀÎÁõ)ÀÇ ÃÖ°í µî±ÞÀÎ EAL 4+ÀÎÁõÀ» ȹµæÇß´Ù°í ¹àÇû´Ù.
CCÀÎÁõÀº IT º¸¾È Á¦Ç°ÀÇ ½Å·Ú¼ºÀ» °áÁ¤ÇÏ´Â °ø½Å·Â ÀÖ´Â Á¦3ÀÚ Æò°¡ ¼ºñ½º·Î¼, ±ÝÀ¶À» Æ÷ÇÔÇÑ ´ë±â¾÷ °í°´°ú °ø°ø ±â°ü °í°´¿¡°Ô´Â ¸Å¿ì Áß¿äÇÑ ÀÎÁõÀÌ´Ù.
±¹Á¦°øÅëÆò°¡±âÁØ(CC) Æò°¡´Â ¸Å¿ì ¾ö°ÝÇÑ ºÐ¼®°ú Å×½ºÆ®¸¦ ÅëÇØ º¸¾È Á¦Ç° ¹× ½Ã½ºÅÛÀÇ ¼º´ÉÀ» °Ë»çÇÑ´Ù. Å×½ºÆ®´Â ±¤¹üÀ§ÇÏ°Ô ¹Ýº¹ÀûÀ¸·Î ÁøÇàµÇ¸ç ¿©·¯ °úÁ¤À» °ÅÃÄ º¸¾È Á¦Ç°ÀÇ ½ÇÁ¦ ¼º´É ¹× º¸¾È ±â´ÉÀÌ Á¦Á¶»ç°¡ ÁÖÀåÇÏ´Â °Í°ú µ¿ÀÏÇÏ°Ô ¹ßÈֵǴÂÁö¸¦ È®ÀÎÇÏ°í ƯÈ÷ º¸¾È»óÀÇ ¾àÁ¡°ú ÀáÀçÀû Ãë¾à¼ºÀÌ Æò°¡ °úÁ¤¿¡¼ ¼¼¹ÐÇÏ°Ô °Ë»çµÈ´Ù.
Æ÷Ƽ°ÔÀÌÆ®¸¦ ±¸µ¿ÇÏ´Â ¿î¿µÃ¼Á¦ÀÎ Æ÷ƼOS 4.3Àº ¿©·¯ °¡ÁöÀÇ ±â´ÉÀÌ Ãß°¡µÇ¾ú´Âµ¥ ±× Áß¿¡¼µµ Ưº°È÷ ¹«¼± ³×Æ®¿öÅ© ȯ°æ¿¡ ´ëÇÑ º¸¾È ±â´ÉÀÌ ´ëÆø °ÈµÇ¾ú´Ù. ƯÈ÷ ¹«¼± APÀÇ ÀÚµ¿ ±ÇÇÑ ¼³Á¤À» Áö¿øÇÏ´Â ¹«¼± ÄÁÆ®·Ñ·¯·Î¼ÀÇ ±â´É È®Àå°ú ·Î±× APÀÇ Å½Áö ¹× ¾ïÁ¦, »ç¿ëÀÚ¿¡ ´ëÇÑ ¿©·¯ °³ÀÇ ÀÎÁõ ¹æ½Ä Áö¿ø, Æ÷Ƽ°ÔÀÌÆ® Ç÷§Æû »óÀÇ ¹«¼± ¹× À¯¼± ³×Æ®¿öÅ©ÀÇ ¿ëÀÌÇÑ °ü¸® ±â´É µîÀÌ »õ·Ó°Ô Æ÷ÇԵǾú´Ù.
ÀÌ·¯ÇÑ ±â´ÉÀº ¿ªÇÒ ±â¹ÝÀÇ Á¢±Ù Á¦¾î¸¦ °¡´ÉÇÏ°Ô ÇÏ¿© »ç¿ëÀÚÀÇ ¿ªÇÒ¿¡ ±â¹ÝÇÏ¿© ±ÔÁ¦Çϰųª ±â¹Ð µ¥ÀÌÅÍ¿¡ ´ëÇÑ Á¢±ÙÀ» Á¦ÇѽÃÅ°°í, °³¼±µÈ ·Î±× AP ŽÁö ¹× ¾ïÁ¦, ±×¸®°í ÅëÇÕ °ü¸® ¹× ¹«¼± ¿¬°á º¸¾ÈÀ» Áö¿øÇÏ´Â ¸®Æ÷Æà ±â´ÉÀ» ÅëÇØ ¹«¼± PCI DSS ÄÄÇöóÀ̾𽺸¦ Áö¿øÇÔÀ¸·Î½á ¹«¼± ³×Æ®¿öÅ©¿¡ ´ëÇÑ È¸»çÀÇ º¸¾È ´É·ÂÀ» ´ëÆø Çâ»ó½ÃŲ´Ù.
±¹Á¦°øÅëÆò°¡±âÁØ(CC)Àº ISO Ç¥ÁØ 15408·Î ¾Ë·ÁÁ® Àִµ¥ ¹Ì±¹°ú ij³ª´Ù, ¿µ±¹, ÇÁ¶û½º, µ¶ÀÏ, ³×´ú¶õµå µîÀÇ º¸¾È ±â°üµé¿¡ ÀÇÇØ °³¹ßµÇ¾ú´Ù. CC ÀÎÁõÀº ¿©·¯ À¯ÇüÀÇ »ó¾÷ ȤÀº °ø°ø ±â°üÀÌ »ç¿ëÇÏ´Â IT º¸¾È Á¦Ç°¿¡ ´ëÇÑ ±¤¹üÀ§ÇÑ Æò°¡ ±âÁØÀ» ¼³Á¤ÇÏ´Â ÁöÇ¥°¡ µÈ´Ù.
À̹ø Å×½ºÆ®¸¦ ÁøÇàÇÑ EWA ij³ª´Ù ±¹Á¦°øÅëÆò°¡±âÁØ ¿¬±¸¼ÒÀÇ Ã¥ÀÓÀÚÀÎ ¿¡¸° ÄÚ³Ê(Erin Connor) ÀÌ»ç´Â ¡°À̹ø Æ÷Ƽ°ÔÀÌÆ® Á¦Ç° ¶óÀÎÀÇ EAL 4+ CC ÀÎÁõÀº ±î´Ù·Î¿î ±¹Á¦ÀûÀÎ º¸¾È Ç¥ÁØ¿¡ ¸ÂÃç Æ÷Ƽ³Ý Á¦Ç°À» Å×½ºÆ®ÇÏ°Ú´Ù´Â Æ÷Ƽ³ÝÀÇ Áö³ ¾à¼ÓÀ» ´Ù½Ã ÇÑ ¹ø ÀÔÁõÇß´Ù¡±¸ç ¡°Æ÷Ƽ°ÔÀÌÆ® ½Ã½ºÅÛÀ» ¼³Ä¡ÇÑ °í°´µéÀº Æ÷Ƽ³Ý Á¦Ç°ÀÌ ¼Õ½¬¿î ¼³Á¤°ú ¿î¿µÀÌ °¡´ÉÇÑ º¸¾È¼Ö·ç¼ÇÀÓÀ» ½Å·ÚÇÒ ¼ö ÀÖ°í Æ÷Ƽ³ÝÀÌ ¿À·§µ¿¾È ¿Ïº®ÇÑ Áö¿øÀ» Á¦°øÇϱâ À§ÇØ ³ë·ÂÇÏ´Â ±â¾÷ÀÓÀ» È®½ÅÇÒ ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.
Æ÷Ƽ°ÔÀÌÆ® ÅëÇÕ º¸¾È Ç÷§ÆûÀº µ¶º¸ÀûÀÎ ¼º´É°ú º¸È£ ´É·ÂÀ» Á¦°øÇÏ¸é¼ ³×Æ®¿öÅ©¸¦ °£¼ÒȽÃŲ´Ù. Æ÷Ƽ°ÔÀÌÆ®´Â Æ÷ƼASIC ÇÁ·Î¼¼¼¿Í ÃÖ½ÅÀÇ CPUµéÀÌ °®ÃçÁø Æ÷ƼOS ¿î¿µ ½Ã½ºÅÛÀ» ÅëÇÕÇÏ¿© ±¤¹üÀ§ÇÑ °í¼º´É º¸¾È ´É·ÂÀ» Á¦°øÇÑ´Ù. Æ÷Ƽ°ÔÀÌÆ® ¾îÇöóÀ̾𽺴 ³×Æ®¿öÅ©, ÄÜÅÙÃ÷, ¾ÖÇø®ÄÉÀÌ¼Ç ·¹º§ À§Çù¿¡ ´ëÇØ ¿£ÅÍÇÁ¶óÀÌÁî±Þ º¸È£ ´É·ÂÀ» Á¦°øÇÑ´Ù.
Æ÷Ƽ°¡µå ¿¬±¸¼ÒÀÇ ¿ªµ¿ÀûÀÎ ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ Æ÷Ƽ°ÔÀÌÆ®´Â ÃֽŠÀ§Çù¿¡ ´ëÇؼµµ ½Ç½Ã°£ ¹æ¾î¸¦ Á¦°øÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ Æ÷Ƽ°ÔÀÌÆ® Ç÷§ÆûÀº ÃÖ´ëÀÇ ³×Æ®¿öÅ© °¡µ¿ ½Ã°£À» À§ÇÑ °í°¡¿ë¼º°ú °¡»óÈ È¯°æÀ» À§ÇÑ °¡»ó µµ¸ÞÀÎ, °¡»ó ¾îÇöóÀ̾𽺠Áö¿ø ±â´É °°Àº ³×Æ®¿öÅ· ±â´ÉÀ» ÅëÇÕÇÏ°í ÀÖ´Ù.
Æ÷Ƽ³Ý ÄÚ¸®¾ÆÀÇ ÃÖ¿ø½Ä Áö»çÀåÀº ¡°ÃֽŠÆ÷Ƽ°ÔÀÌÆ® Àåºñ¸¦ ±¸µ¿ÇÏ´Â Æ÷ƼOS 4.3¿¡ ´ëÇÑ À̹øÀÇ CC ÀÎÁõ ȹµæÀº Æ÷Ƽ³ÝÀÌ ´ëÇü ¿£ÅÍÇÁ¶óÀÌÁî¿Í °ø°ø ½ÃÀå¿¡¼ÀÇ ÃÖ±ÙÀÇ ¼º°ø¼¼¸¦ À̾´Âµ¥ ÀÖ¾î¼ ¸Å¿ì Áß¿äÇÑ ¹«±âÀÌ´Ù¡±¸ç ¡°À̹ø EAL 4+CC ÀÎÁõ ȹµæÀº Æ÷Ƽ³ÝÀÌ Áö¼ÓÀûÀ¸·Î °í¼º´ÉÀÇ ¾ÈÀüÇÑ º¸¾È ¼Ö·ç¼ÇÀ» °í°´µé¿¡°Ô Á¦°øÇÑ´Ù´Â °ÍÀ» Áõ¸íÇÏ´Â ÁÁÀº »ç·Ê¡±¶ó°í ¸»Çß´Ù.
ÇÑÆí Æ÷Ƽ³Ý Á¦Ç°Àº ÃÖ±Ù ISO 9001:2008°ú NSS, ICSA Labs, ¹ÙÀÌ·¯½º ºí·¯Æ¾, FIPS, Dod UC APL, ¹Ì±º IAAPL ¹× EAL 2+ CC ÀÎÁõ µîÀ» ȹµæÇÑ ¹Ù ÀÖ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>