¾Æºñ¾ÆÆ®¸¯½º Á¦Ç°¿¡¼ ³ª¿Â µÎ °¡Áö Ãë¾àÁ¡¡¦Á¢±Ù ¼º°ø ÈÄ È°¿ë °¡´ÉÇØ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Ŭ¶ó¿ìµå ³×Æ®¿öÅ· ¼Ö·ç¼Ç Á¦°ø ¾÷üÀÎ ¾Æºñ¾ÆÆ®¸¯½º(Aviatrix)ÀÇ ±â¾÷¿ë VPN Á¦Ç°¿¡¼ µÎ °³ÀÇ ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ¾Æºñ¾ÆÆ®¸¯½º´Â ³ÝÇø¯½º, À¯³ªÀÌƼµåÇ×°ø, µµÄ¿, ¿¦½Ç·Ð, À¯¸í È£ÅÚ Ã¼ÀÎ µî Àü ¼¼°è ¾à 400°³ÀÇ °í°´»ç¸¦ µÎ°í ÀÖ´Â ±â¾÷ÀÌ´Ù.
[À̹ÌÁö = iclickart]
º¸¾È ¾÷ü ÀÌ¸Ó½Ãºê ·¦½º(Immersive Labs)ÀÇ ¿¬±¸¿øÀÎ ¾Ë·º½º ¼¼À̸ð¾î(Alex Seymour)°¡ ¹ß°ßÇÑ ÀÌ Ãë¾àÁ¡Àº ÀÌ¹Ì 10¿ù ÃÊ¿¡ ¾Æºñ¾ÆÆ®¸¯½º¿¡ º¸°íµÈ »óȲÀ̸ç, ¾Æºñ¾ÆÆ®¸¯½º Ãø¿¡¼´Â ÇÑ ´ÞÀÌ Á¶±Ý µÇÁö ¾ÊÀº ¶§¿¡ 2.4.10 ¹öÀüÀ» ¹ßÇ¥ÇÏ¸ç ¹®Á¦¸¦ ÇØ°áÇß´Ù. ¹®Á¦°¡ µÈ ¾Æºñ¾ÆÆ®¸¯½º VPNÀº ¿ÀÇÂVPN(OpenVPN)À» ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ´Ù.
°ø°Ý Ç¥ÀûÀÌ µÉ ½Ã½ºÅÛ¿¡ ÀÌ¹Ì Á¢±Ù °¡´ÉÇÑ °ø°ÝÀÚ¶ó¸é ÀÌ Ãë¾àÁ¡µéÀ» È°¿ëÇØ ±ÇÇÑÀ» »ó½Â½ÃÄÑ ¹Î°¨ÇÑ µ¥ÀÌÅͳª ¼ºñ½º¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù. Ãë¾àÁ¡À» ¿ä¾àÇÏ¸é ´ÙÀ½°ú °°´Ù.
1) CVE-2019-17388 : ÆÄÀÏ Çã¿ë°ú °ü·ÃµÈ ·ÎÄà ±ÇÇÑ »ó½Â Ãë¾àÁ¡
2) CVE-2019-17387 : ¼ºñ½º ÄÚµå ½ÇÇà°ú °ü·ÃÀÌ ÀÖ´Â Ãë¾àÁ¡
µÎ °¡Áö ¸ðµÎ ÀͽºÇ÷ÎÀÕ ÇÏ¸é ³ô¾ÆÁø ±ÇÇÑÀ¸·Î ÀÓÀÇ Äڵ带 ½ÇÇàÇÏ´Â °Ô °¡´ÉÇÏ°Ô µÈ´Ù.
¼¼À̸ð¾î´Â ¡°ÃÖ±Ù ¿µ±¹°ú ¹Ì±¹ Á¤ºÎ°¡ °¢Á¾ VPN Á¦Ç°µé¿¡ ´ëÇÑ °æ°í¸¦ ³»³õÀº ¹Ù ÀÖ´Ù¡±¸ç ¡°°Å±â¿¡ ÀÌ·± À¯¸í VPN Á¦Ç°¿¡¼µµ Ãß°¡ÀûÀ¸·Î Ãë¾àÁ¡ÀÌ ³ª¿È¿¡ µû¶ó ±â¾÷À» º¸È£ÇÏ°í ÀÖ´Â °¢Á¾ º¸¾È ÀåÄ¡µé ÀÚüµµ ²Ï³ª ºÒ¾ÈÀüÇÑ »óŶó´Â °Ô ¾Ë·ÁÁö°í ÀÖ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°VPNÀ» »ç¿ëÇÏ´Â °Í ÀÚü¸¸À¸·Îµµ ¾î´À Á¤µµ º¸¾ÈÀÌ Æ°Æ°ÇØÁø´Ù°í »ý°¢ÇÏ´Â °æÇâÀÌ ÀÖÁÒ. ¿ÏÀüÈ÷ Ʋ·È´Ù°í ÇÒ ¼ö´Â ¾øÁö¸¸, ¿ÏÀüÈ÷ ¸Â´Â »ý°¢µµ ¾Æ´Õ´Ï´Ù.¡±
¾Æºñ¾ÆÆ®¸¯½º´Â º¸¾È ±Ç°í¹®À» ¹ßÇ¥ÇÏ¸é ¡°ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â °Ç VPN Ŭ¶ó¸®¾ðÆ®(VPN Client)°¡ ¼³Ä¡µÈ Àåºñ¡±¶ó¸ç ¡°·ÎÄÿ¡ Á¢±ÙÇؾ߸¸ °ø°ÝÀÌ ¼º¸³µÈ´Ù¡±°í ¼³¸íÇß´Ù. ¡°VPN °ÔÀÌÆ®¿þÀÌ(VPN Gateway)³ª, ¿ÀÇÂVPN°ú ȣȯÀÌ µÇ´Â ´Ù¸¥ Á¾·ùÀÇ VPN Ŭ¶óÀ̾ðÆ®µéÀº ÀÌ Ãë¾àÁ¡µéÀÇ ¿µÇâÀ» ¹ÞÁö ¾Ê½À´Ï´Ù. Ãë¾àÁ¡ ÀÚü´Â ÀÌ¹Ì °ü¸®ÀÚ ±ÇÇÑÀ» Å»ÃëÇÏ´Â µ¥ ¼º°øÇÑ °ø°ÝÀÚ¿¡°Ô ÀüÇô ¾µ¸ð°¡ ¾ø½À´Ï´Ù.¡±
ÃÖ±Ù µé¾î ±â¾÷¿ë VPN Á¦Ç°µé¿¡¼ Ãë¾àÁ¡ÀÌ ¿¬´Þ¾Æ ¹ß°ßµÇ°í ÀÖ°í, ÀϺΠ°ø°ÝÀÚµé ¿ª½Ã ÀÌ VPNµéÀ» ÅëÇØ °ø°ÝÀ» ½ÃµµÇÏ°í ÀÖ´Ù´Â »ç½ÇÀÌ ¹àÇôÁö¸é¼, ¹Ì±¹°ú ¿µ±¹ Á¤ºÎ´Â VPNÀ» ¹Ýµå½Ã ÃÖ½ÅÈÇÏ°í ¸ð´ÏÅ͸µÇ϶ó´Â °æ°í¸¦ ¹ß·ÉÇÑ »óÅ´Ù. ¾Æºñ¾ÆÆ®¸¯½º ¿ª½Ã ¡°Å¬¶óÀ̾ðÆ®¸¦ ÃÖ´ëÇÑ »¡¸® ¾÷µ¥ÀÌÆ® ÇÏ¶ó¡±°í ±Ç°íÇß´Ù.
3ÁÙ ¿ä¾à
1. ¿äÁò VPN Á¦Ç°¿¡¼ Ãë¾àÁ¡ ÀÚ²Ù¸¸ ¹ß°ßµÇ´Â °¡¿îµ¥
2. ¾Æºñ¾ÆÆ®¸¯½ºÀÇ ±â¾÷¿ë VPN Á¦Ç°¿¡¼µµ Ãë¾àÁ¡ µÎ °³ ¹ß°ßµÊ.
3. VPN »ç¿ëÇÏ´Â °Í¸¸À¸·Î ¾È½ÉÇؼ´Â ¾È µÊ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>