WIPS ÅëÇØ Â÷´ÜµÇ´Â 10°¡Áö º¸¾ÈÀ§Çù
[º¸¾È´º½º=´õº¸¾È] À¯¼±°ú ´Þ¸® ¹°¸®Àû °ø°£¿¡¼ È¥ÀçÇÏ´Â ¹«¼±Àº ¹«¼± ÁÖÆļöÀÇ Æ¯¼ºÀ¸·Î ÀÎÇØ Ãë¾à¼º¿¡ ¸¹ÀÌ ³ëÃâµÇ¾î ÀÖ´Ù. À¯¼± ³×Æ®¿öÅ©´Â ÀζóÀÎ ¹æ½ÄÀÌµç ¹Ì·¯¸µ ¹æ½ÄÀÌµç ³×Æ®¿öÅ© º¸¾È ½Ã½ºÅÛµé·Î Æ®·¡ÇÈ ¼öÁý ºÐ¼®ÀÌ °¡´ÉÇÏÁö¸¸, ¹«¼± ³×Æ®¿öÅ© ȯ°æ¿¡¼´Â ¹«¼±ÀÇ ÇöȲ ºÐ¼®ÀÌ ½±Áö°¡ ¾Ê´Ù. ½ÇÁ¦·Î ¹«¼±º¸¾È ¼Ö·ç¼ÇÀ» µµÀÔÇØ ·Î±×ºÐ¼®À» Çغ¸¸é »ç³» ¹«¼± ³×Æ®¿öÅ©´Â Ãë¾à¼º¿¡ ¸¹ÀÌ ³ëÃâµÇ¾î ÀÖ°í, ¿©·¯ ÇüÅÂÀÇ À§ÇùÀ» ¹Þ°í ÀÖ´Ù.
ÀÌ·¯ÇÑ À§Çù¿¡ ´ëÇØ ¹«¼±º¸¾ÈÀÌ ÀÌ·ç¾îÁ® ÀÖÁö ¾ÊÀ¸¸é ÁÖÀ§¿¡¼ ¾î¶°ÇÑ À§Çù ÇàÀ§µéÀÌ ÀϾ°í ÀÖ´ÂÁö ¾Ë ¼ö°¡ ¾ø´Ù. ¹«¼± ³×Æ®¿öÅ©¸¦ ÅëÇØ °³ÀÎÁ¤º¸»Ó¸¸ ¾Æ´Ï¶ó, ȸ»çÀÇ Áß¿ä Á¤º¸µéÀÌ º»Àεµ ¸ð¸£°Ô À¯ÃâµÉ ¼ö°¡ ÀÖ´Ù.
¾Ë´Ù½ÃÇÇ ¹«¼±Ä§ÀÔ¹æÁö ½Ã½ºÅÛ(Wireless Intrusion Prevention System, WIPS)Àº ¹«¼±°øÀ¯±â(AP)¸¦ ŽÁöÇÏ°í Á¤Ã¥À¸·ÎºÎÅÍ Àΰ¡µÇÁö ¾ÊÀº ¹«¼±´Ü¸»±âÀÇ Á¢¼ÓÀ» Â÷´ÜÇÏ¿© Ãë¾àÇÑ ¹«¼±º¸¾ÈÀ» °ÈÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù.
WIPS ½ÃÀå±Ô¸ðÀÇ ¼ºÀå¼¼
±âÁ¸¿¡ ¹«¼±À̶ó°í Çϸé Å©°Ô 2°¡Áö·Î ÀνĵƴÙ. ù ¹ø°´Â ´À¸®´Ù. µÎ ¹ø°´Â º¸¾È¿¡ Ãë¾àÇÏ´Ù´Â °ÍÀÌ´Ù. ÇÏÁö¸¸ IEEE 802.11 a/b/g/nÇÁ·ÎÅäÄÝ ¹æ½ÄÀÇ ¹«¼±¿¬°á ¹æ½Ä(2.4GHz ¹× 5GHz ´ë¿ª)ÀÇ 802.11 nÀÇ µµÀÔÀ¸·Î ¹«¼±ÀÌ ÀÏ¹Ý À¯¼±¸¸Å ºü¸¥ ¼Óµµ¸¦ Á¦°øÇÏ°Ô µÈ ÈÄ ÀÌ·¯ÇÑ ÀνÄÀº »ç¶óÁö°í, º¸ÆíÀûÀ¸·Î ³Î¸® »ç¿ëÇÏ°Ô µÆ´Ù. ÀÌ·¯ÇÑ ¹è°æ ¾Æ·¡ ¹«¼±º¸¾È¿¡ ´ëÇÑ ÀÎ½Ä ¶ÇÇÑ Á¡Á¡ Ä¿Á®°¬°í WIPSÀÇ ½ÃÀå ±Ô¸ðµµ Á¡Á¡ Ä¿Á®¿Ô´Ù.
ƯÈ÷, WIPS°¡ ±¹³» ¼Ò°³µÈ ÀÌ·¡ Áö³ 3~5³â°£ ¹Î°£ ±â¾÷À» Áß½ÉÀ¸·Î ¼ö¿ä°¡ ÀϾú´Ù. ÇÏÁö¸¸ ±¹°¡Á¤º¸¿ø°ú ±ÝÀ¶°¨µ¶¿ø, Çѱ¹ÀÎÅͳÝÁøÈï¿ø µî º¸¾È°¨µ¶±ÇÇÑÀÌ ÀÖ´Â ÁÖ¿ä Á¤ºÎ ºÎóµéÀÌ ¹«¼± º¸¾È Ãë¾àÁ¡¿¡ ´ëÇØ °æ°íÇϱ⠽ÃÀÛÇÏ¸é¼ ÃÖ±Ù¿¡´Â °ø°ø°ú ±ÝÀ¶ ºÐ¾ß·Î È®»êµÇ´Â Ãß¼¼´Ù.
±× °á°ú ½ÃÀå ±Ô¸ð´Â Èǽ ÄÇ´Ù. ¿Ã »ó¹Ý±â ±¹³» ¹«¼±Ä§ÀÔ¹æÁö ½Ã½ºÅÛ ½ÃÀå ±Ô¸ð´Â ¾÷°è Ãß»ê 200¾ï~300¾ï ¿ø »çÀÌ·Î À۳⠽ÃÀå ±Ô¸ð 150¾ï ¿øº¸´Ù ³ôÀº ¼öÄ¡´Ù. °Ô´Ù°¡ ¿ÃÇØ ¿¬°£ ½ÃÀå ±Ô¸ð°¡ ÃÖ´ë 350¾ï ¿ø °¡±îÀÌ ¼ºÀåÇÒ °ÍÀ̶õ Àü¸Áµµ ÀÖ´Ù.
ÀÌ·¸°Ô WIPS ½ÃÀåÀÌ È®´ëµÇ¸é¼ Âü¿© ±â¾÷µéµµ Å©°Ô ´Ã¾ú´Ù. ±âÁ¸ WIPS ½ÃÀåÀÌ ¿¡¾îŸÀÌÆ®¿Í ¿¡¾îµðÆ潺·Î Çü¼ºµÇ¾ú´Ù°í Çϸé, ÃÖ±Ù¿¡´Â ¿Ü»ê°ú ±¹»ê Á¦Ç°ÀÇ °æÀï ±¸µµ°¡ ¸¸µé¾îÁö°í ÀÖ´Ù. Ç»ÃĽýºÅÛ, À¯³Ý½Ã½ºÅÛ, Äڴб۷θ® µî ±¹³»È¸»ç°¡ °³¹ßÇÑ ±¹»ê WIPS Á¦Ç°ÀÌ ¿Ü»ê¿¡ µµÀüÇÏ°í ÀÖ´Ù.
Áö³ÇرîÁö ¿¡¾îŸÀÌÆ®¿Í ¿¡¾îµðÆ潺´Â ½ÃÀå ¼±µÎÁÖÀڷμ ½ÃÀå ¼±Á¡À» ÅëÇØ Áö³ÇرîÁö Àüü WIPS ½ÃÀåÀÇ 80%¸¦ Á¡À¯Çß´Ù´Â Æò°¡¸¦ ¹Þ°í ÀÖ´Ù. ÇÏÁö¸¸ ÀÛ³âºÎÅÍ ±âÁ¸ ¿Ü»ê ¼Ö·ç¼Ç Áß½ÉÀÇ ½ÃÀå¿¡ ±¹³» ±â¾÷µéÀÌ °¡¼¼ÇÏ°í, ƯÈ÷ °ø°ø±â°ü Áß½ÉÀÇ »ç¾÷ÀÌ ½ÃÀå ºñÁß¿¡ ¹«°Ô¸¦ ½ÇÀ¸¸é¼ °æÀïÀÌ °¡¿µÉ Àü¸ÁÀÌ´Ù.
WIPS ±â´É ¹× ±¸¼º¿ä¼Ò
WIPS¸¦ ÅëÇØ Å½Áö ¹× Â÷´ÜÇÒ ¼ö ÀÖ´Â ¹«¼± À§ÇùÀº 10°¡Áö·Î ³ª´ ¼ö ÀÖ´Ù. 10°¡Áö´Â ´Ù½Ã Å©°Ô Inbound À§Çù°ú Outbound À§ÇùÀ¸·Î ±¸ºÐµÈ´Ù. ´ëÇ¥ÀûÀÎ Inbound ¹«¼± À§ÇùÀ¸·Î´Â ºÒ¹ý AP¼³Ä¡¸¦ ÅëÇÑ ³»ºÎ¸Á Á¢±Ù, Ad-hoc ¿¬°áÀ» ÅëÇÑ ICS(Internet Connection Sharing) ¿¬°á µîÀÌ ÀÖ´Ù.
»ç³» ¸Á¿¡ ºÒ¹ý AP¸¦ ¸ô·¡ ¼³Ä¡ÇÏ°í ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀÚ°¡ ¿ÜºÎ¿¡¼ ¹«¼±À» ÅëÇØ ³»ºÎ¸ÁÀ¸·Î Á¢±ÙÇØ ³»ºÎ Á¤º¸¸¦ ¿ÜºÎ·Î À¯Ãâ Çϰųª ³»ºÎ ³×Æ®¿öÅ©¿¡ ´ëÇØ °ø°ÝÀ» ½ÃµµÇÏ´Â °ÍÀÌ ´ëÇ¥ÀûÀÎ »ç·Ê´Ù.
ÀÌ·± ¹«¼± À§Çù¿¡ ´ëÇØ WIPS´Â Àü¿ë ¼¾¼¸¦ ÅëÇØ ¹«¼± À§ÇùÀ» ŽÁöÇÏ°í Â÷´ÜÇÒ ¼ö ÀÖÀ¸¸ç, ³ª¾Æ°¡ ¹«¼± À§ÇùÀÌ ¹ß»ýÇÏ´Â À§Ä¡¿¡ ´ëÇÑ Á¤º¸¸¦ Á¤È®ÇÏ°Ô Á¦°øÇØ ¹«¼± À§ÇùÀ» ¿øõÀûÀ¸·Î Á¦°ÅÇÒ ¼ö Àִ ȯ°æÀ» Á¦°øÇØÁØ´Ù.
¡ã ±×¸² 1. WIPS¸¦ ÅëÇØ Â÷´ÜµÇ´Â 10°¡Áö ¹«¼± À§Çù
WIPS´Â ÀϹÝÀûÀ¸·Î °ü¸®¼¹ö¿Í Àü¿ë¼¾¼·Î ±¸¼ºµÇ¸ç, °ü¸®¼¹ö¿Í Àü¿ë¼¾¼´Â À¯¼± ³×Æ®¿öÅ©¸¦ ÅëÇؼ Åë½ÅÀ» ÇÏ°Ô µÈ´Ù. °ü¸® ¼¹ö¿¡¼´Â °¢Á¾ ¹«¼± Á¤Ã¥ÀÇ ¼³Á¤ ¹× ÇöȲ ºÐ¼® µîÀÇ ±â´ÉÀ» Á¦°øÇϸç, ¼³Á¤µÈ Á¤Ã¥À» Àü¿ë ¼¾¼¿¡ Àû¿ë½ÃÄÑ ÁØ´Ù.
Àü¿ë ¼¾¼´Â ¹«¼±À» ÅëÇÏ¿© WiFi ÁÖÆļö ´ë¿ª´ëÀÎ 2.4Ghz ¹× 5Ghz¸¦ »ç¿ëÇØ Åë½ÅÇÏ´Â AP ¹× Client¿¡ ´ëÇÏ¿© ŽÁöÇÏ°í ¸ð´ÏÅ͸µÇÏ°Ô µÈ´Ù. ŽÁöµÈ AP ¹× Client¿¡ ´ëÇؼ´Â °ü¸®¼¹ö¿¡ ¹Ì¸® µî·ÏµÈ Whitelist ¹× RSSI ½ÅÈ£¼¼±â µîÀ» ÅëÇÏ¿© ³»ºÎ/ºÒ¹ý/¿ÜºÎ/Guest µîÀ¸·Î ºÐ·ùÇÑ´Ù.
ºÐ·ùµÈ °á°ú¿¡ µû¶ó ´ÙÀ½ ±×¸² 2ó·³ ¹«¼± ¿¬°á¿¡ ´ëÇÏ¿© Çã¿ë ȤÀº Â÷´ÜÇÏ°Ô µÈ´Ù. Â÷´Ü ½Ã¿¡´Â ºÒ¹ýÀ¸·Î ºÐ·ùµÈ Client ¹× AP¿¡ ´ëÇÏ¿© ¹«¼± °ø°Ý µîÀÇ ¹æ¹ýÀ¸·Î °¡¿ë¼ºÀ» ¶³¾î¶ß¸®°Å³ª ¼ºñ½º¸¦ ¸¶ºñ½ÃÅ°´Â ¹æ¹ýÀ» »ç¿ëÇÏÁö ¾Ê°í, AP¿Í Client°£ÀÇ 3-Hand Shaking ¿¬°á °úÁ¤À» ¸ð´ÏÅ͸µ ÇÏ´Ù°¡ Àü¿ë ¼¾¼°¡ ¿¬°áÀ» ½ÃµµÇÏ´Â Client ȤÀº APÀÎô SpoofingÇØ »ó´ë AP ȤÀº Client¿¡ ÀÎÁõÇØÁ¦ ÆÐŶ(De-Authentication)À» Àü¼ÛÇÔÀ¸·Î½á ¼¼¼ÇÀ» ²÷´Â ¹æ¹ýÀ¸·Î Â÷´ÜÇÏ°Ô µÈ´Ù.
ÀÌ·¸°Ô ¹«¼± ¿¬°á ¼¼¼ÇÀÌ ²÷±â°Ô µÇ¸é ¹«¼±ÀÇ Æ¯¼º»ó AP¿Í Client´Â Àç ¿¬°áÀ» ÀÚµ¿À¸·Î ½ÃµµÇÏ°Ô µÇ¸ç, Àü¿ë ¼¾¼´Â °è¼ÓÇؼ ÀÌ ¿¬°á ½Ãµµ¸¦ ²÷°Ô µÈ´Ù. Áö¼ÓÀûÀ¸·Î Àü¿ë ¼¾¼¸¦ ÅëÇØ ¹«¼± ¿¬°áÀ» ²÷°Ô µÇ¸é, ´ç¿¬È÷ ¼¾¼¿¡ ºÎÇÏ°¡ ¿Ã¶ó°¥ ¼ö¹Û¿¡ ¾ø´Ù.
ÀÌ ¶§ WIPS¿¡¼ ÇÙ½ÉÀûÀ¸·Î Á¦°øÇÏ´Â ±â´ÉÀÌ ¹Ù·Î À§Ä¡ÃßÀû ±â´ÉÀÌ´Ù. ºÒ¹ýÀûÀÎ ¿¬°áÀ̳ª ¹«¼± À§ÇùÀ» ÇÏ´Â Client ¹× AP¿¡ ´ëÇØ Á¤È®ÇÑ À§Ä¡ °á°ú¸¦ °ü¸®¼¹ö¿¡ Ç¥½ÃÇØÁÖ¾î °ü¸®ÀÚ°¡ ¹°¸®ÀûÀ¸·Î ¹«¼± À§Çù ¿øÀÎÀ» Á¦°ÅÇÔÀ¸·Î½á ¿øõÀûÀ¸·Î ¹«¼± À§ÇùÀ» Á¦°ÅÇÒ ¼ö Àִ ȯ°æÀ» Á¦°øÇØ ÁØ´Ù.
Àü¿ë ¼¾¼¿¡¼ ŽÁöµÇ´Â AP ¹× ClientÀÇ ½ÅÈ£¼¼±â Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î »ï°¢Ãø·® ¹æ½ÄÀ» ÅëÇØ AP ¹× ClientÀÇ Á¤È®ÇÑ À§Ä¡ °á°ú¸¦ Á¦°øÇÑ´Ù. »ï°¢Ãø·® ¹æ½ÄÀÇ Æ¯¼º»ó ÃÖ¼Ò 3´ë ÀÌ»óÀÇ Àü¿ë ¼¾¼°¡ µ¿ÀÏÇÑ °ø°£¿¡ ¼³Ä¡µÇ¾î¾ß Á» ´õ Á¤È®ÇÑ À§Ä¡ ÃßÀû °á°ú¸¦ ³ªÅ¸³»¸ç, Àü¿ë ¼¾¼ÀÇ ¼³Ä¡ ¼ö·®ÀÌ ¸¹À¸¸é ¸¹À»¼ö·Ï ´õ Á¤È®ÇÑ °á°ú¸¦ ³ªÅ¸³»°Ô µÈ´Ù.
¡ã ±×¸² 2 WIPS ºÐ·ù¿¡ µû¸¥ Çã¿ë/Â÷´Ü
WIPS ¿î¿µ¹æ¾È
WIPSÀº ±âº»ÀûÀ¸·Î Whitelist¸¦ ±â¹ÝÀ¸·Î ¿î¿µµÇ¸ç, ³»ºÎ ClientÀÇ MAC°ªÀ» µî·ÏÇÏ°Ô µÈ´Ù. µî·Ï ¹æ¹ýÀº ±âÁ¸ ¹«¼± ÄÁÆ®·Ñ·¯¿ÍÀÇ ¿¬µ¿À» ÅëÇØ µî·ÏÇϰųª ÅؽºÆ® ¹®¼ ÀÏ°ý µî·Ï, ¼öµ¿ µî·Ï µîÀÇ ¹æ¹ýÀ» »ç¿ëÇÑ´Ù. ¶ÇÇÑ, WIPS ±¸Ãà ½Ã¿¡´Â ¹«¼±ÀÇ Æ¯¼º»ó ±¸ÃàµÇ´Â ȯ°æÀÇ ÆÄƼ¼Ç, ¿Üº®ÀÇ µÎ²², ¿Üº®ÀÇ ÀçÁú µîÀÇ ¿µÇâÀ» ¸¹ÀÌ ¹Þ°Ô µÈ´Ù.
¿¹¸¦ µé¾î ¿ÀÇÂµÈ °ø°£¿¡¼´Â ¼³Ä¡µÇ´Â ¼¾¼ÀÇ ¼ö·®ÀÌ »ó´ëÀûÀ¸·Î ÁÙ¾îµé°Ô µÇ¸ç, ŽÁöµÇ´Â AP ¹× Client°¡ ¸¹À»¼ö·Ï ¼¾¼ÀÇ ¼ö·®Àº ´Ã¾î³ª°Ô µÈ´Ù. µû¶ó¼ ±¸Ãà¿¡ ÅõÀԵǴ ¿£Áö´Ï¾îÀÇ °æÇè°ú ³ëÇÏ¿ì¿¡ µû¶ó ¹«¼± º¸¾È ȯ°æÀÇ ±¸Ãà °á°ú¿¡ ´ëÇÑ °í°´¸¸Á·µµ¿¡ ÀÖ¾î ¸¹Àº Â÷À̸¦ ³ªÅ¸³»°Ô µÈ´Ù.
ƯÈ÷, Whitelist ±â¹ÝÀÇ ºÐ·ù ±â¹ýÀÌ ¾Æ´Ñ RSSI ½ÅÈ£¼¼±â ±â¹ÝÀÇ ºÐ·ù ±â¹ýÀº Á¤È®ÇÏ°Ô ¼³Á¤ÇÏÁö ¾ÊÀ¸¸é ¿ÜºÎ AP ¹× Client µî¿¡ ´ëÇÏ¿© ¿¬°áÀ» Â÷´ÜÇÔÀ¸·Î½á ¼ºñ½º Àå¾Ö¸¦ À¯¹ßÇϱ⵵ ÇÑ´Ù.
RSSI ºÐ·ù ±â¹ýÀº ƯÁ¤ ½ÅÈ£¼¼±â ÀÌ»óÀÇ °ªÀº ³»ºÎ¿¡ À§Ä¡ÇÑ °ÍÀ¸·Î °£ÁÖÇÏ¿© ŽÁöµÈ AP ¹× Client¸¦ ÀÚµ¿ ºÐ·ùÇÏ°Ô µÇ´Â ±â¹ýÀ¸·Î ÁÖº¯¿¡ ÀâÈ÷´Â AP ¹× Client°¡ °ÇÑ ½ÅÈ£·Î ÀâÈ÷¸é, ³»ºÎ¿¡ À§Ä¡ÇÑ ºÒ¹ý AP ¹× ºÒ¹ý Client·Î ºÐ·ùÇØ ¹«¼± ¿¬°áÀ» Â÷´ÜÇÒ À§ÇèÀÌ ÀÖ´Ù. ÀÌ·± ¿ÜºÎÀÇ ¹«¼± ȯ°æ¿¡ ´ëÇÑ ¼ºñ½º Àå¾Ö ¹æÁö¸¦ À§Çؼ´Â ±¸Ãà ȯ°æ¿¡ ÀûÇÕÇÑ Á¤È®ÇÑ RSSI ½ÅÈ£°ª ¼³Á¤ÀÌ ÇÊ¿äÇÏ´Ù.
ÇöÀç ´ëºÎºÐÀÇ ¹«¼±±â±âµéÀº IEEE 802.11 a/b/g/n ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ°í ÀÖÀ¸¸ç, °è¼ÓÇؼ ¹«¼± ±â¼úÀº ¹ßÀüÇÏ°í ÀÖ´Ù. ÀÌ·± ¹«¼± ±â¼úÀÇ ¹ßÀü¿¡ µû¶ó Àü¿ë ¼¾¼¿¡¼ Áö¿øÇÏ´Â ÇÁ·ÎÅäÄݵµ ¹ßÀüÇÏ°í ÀÖÀ¸³ª, ¾ðÁ¨°¡´Â ÇÑ°è¿¡ Á÷¸éÇÏ°Ô µÉ °¡´É¼ºÀÌ ³óÈÄÇÏ´Ù. ÀÌ¿¡ ´ÙÀ½ ȸ¿¡¼´Â ¹«¼± ¹æ½ÄÀÌ ¾Æ´Ñ Agent ¹æ½ÄÀ» ÅëÇÑ ¹«¼±º¸¾È ¼Ö·ç¼Ç¿¡ ´ëÇؼ »ìÆ캸µµ·Ï ÇÏÀÚ.
[±Û_ ´õº¸¾È(www.theboan.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>