¿ø°Ý¡¤ºñ´ë¸é ±Ù¹« ȯ°æ¿¡¼ °·ÂÇÑ º¸¾È ü°è ¸¶·Ã... ÇâÈÄ NAC ¹× EDR ±îÁö È®´ë Àû¿ë
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ÅëÇÕ º¸¾È Ç÷§Æû ±â¾÷ Áö´Ï¾ð½º(´ëÇ¥ À̵¿¹ü)°¡ ¾ðÅÃÆ® ȯ°æÀÇ º¸¾È ¼öÁØ Áø´Ü ¹× º¸¾È ü°è °íµµÈ ºñÁî´Ï½º¿¡ Àû±Ø ³ª¼°í ÀÖ´Ù. ¿ø°Ý¡¤ÀçÅñٹ«´Â ¿ÜºÎ·ÎºÎÅÍ ±â¾÷ ³»ºÎÀÇ ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇϴ Ư¼º»ó »ç¿ëÀÚ ÀÎÁõ, ³×Æ®¿öÅ© ¹× PC µî ´Ü¸»ÀÇ º¸¾È Á¡°Ë Æ÷ÀÎÆ®°¡ Áõ°¡ÇÏ°Ô µÈ´Ù. µû¶ó¼ º¸¾È Àü¹®°¡°¡ ³»ºÎ ³×Æ®¿öÅ©¸¦ ÁýÁß °ü¸®ÇÏ´Â ¹æ½Ä º¸´Ù »ç¿ëÀÚ º¸¾ÈÀÌ ´õ¿í °Á¶µÈ´Ù.
¡ãÀ̵¿¼® Áö´Ï¾ð½º ºÎ»çÀå(¿ÞÂÊ)°ú °Çö¸ð ¿¡½ºÁö¾Ø ´ëÇ¥(¿À¸¥ÂÊ)°¡ ¾ðÅÃÆ® ȯ°æ ½Ã´ë Á¤º¸º¸¾È »ç¾÷ Çù·Â¿¡ ´ëÇÑ ¾çÇØ°¢¼(MOU)¸¦ ±³È¯Çß´Ù.[»çÁø=Áö´Ï¾ð½º]
±×µ¿¾È Áö´Ï¾ð½º´Â Á¤º¸º¸¾È ¼öÁØ Áø´Ü ¹× Æò°¡ ¼Ö·ç¼Ç ¡®Áö´Ï¾È GPI¡¯·Î PC ¹× ³ëÆ®ºÏ »ç¿ëÀÚÀÇ º¸¾È¼öÁØ¿¡ ´ëÇÑ ´Éµ¿ÀûÀÌ°í Áö¼ÓÀûÀÎ º¸°í/Á¶Ä¡ ü°è¸¦ Á¦°øÇß´Ù. ±â¾÷ º¸¾È Àǽİú ¼öÁØÀ» Çâ»ó½ÃÄÑ APT, °³ÀÎÁ¤º¸À¯Ãâ»ç°í µî ´ë±Ô¸ð º¸¾È»ç°í¸¦ ¿¹¹æÇß´Ù.
¡®Æ÷½ºÆ® Äڷγª¡¯½Ã´ë¸¦ ¸Â¾Æ ¾ðÅÃÆ® ȯ°æ¿¡¼ ÅëÇÕµÈ °·ÂÇÑ º¸¾È ¼öÁØÀÌ ¿ä±¸µÊ¿¡ µû¶ó Áö´Ï¾ð½º´Â ¿¡½ºÁö¾Ø(´ëÇ¥ °Çö¸ð)°ú º¸¾È ¼Ö·ç¼Ç ¿¬µ¿°ú °øµ¿ ¸¶ÄÉÆà ÃßÁøÀ» °ñÀÚ·Î MOU¸¦ ü°áÇß´Ù. ¡®Áö´Ï¾È GPI¡¯¿Í ¿¡½ºÁö¾ØÀÇ ¡®SecureGuard VPN¡¯ÀÇ ¿¬µ¿À» ÅëÇØ ´Ü¸»ÀÇ º¸¾È¼ºÀÌ È®º¸µÈ °æ¿ì¿¡¸¸ ±â¾÷ ³»ºÎ ³×Æ®¿öÅ©¿¡ Á¢¼Ó ÇÒ ¼ö ÀÖ´Â ¿ø°Ý¡¤ºñ´ë¸é ±Ù¹« ȯ°æ(ÀçÅñٹ«)À» À§ÇÑ °·ÂÇÑ º¸¾È ¼Ö·ç¼ÇÀ» ¼±º¸ÀÌ°Ô µÈ´Ù.
¿¡½ºÁö¾ØÀÇ ¡®SecureGuard VPN¡¯Àº ¿ø°ÝÁ¢¼ÓÀÚ°¡ ³»ºÎ ½Ã½ºÅÛÀ¸·Î Á¢¼ÓÇϱâ À§ÇØ ¾ÈÀüÇÑ º¸¾È °æ·Î¸¦ Á¦°øÇØ ÁÖ´Â VPN Àü¿ë ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼ÇÀÌ´Ù. º¸¾È ±â´É, ÀÎÁõ ±â´É, °ü¸® °¨½Ã ±â´É°ú ÇÔ²² °ü¸® Æ÷ÀÎÆ® °¨¼Ò, ºñ¿ë Àý°¨, ³ôÀº º¸¾È¼ºÀÌ °Á¡ÀÌ´Ù.
¾ç»ç´Â ¿ø°Ý ¹× ºñ´ë¸é ¾÷¹«ÀÇ Á߿伺ÀÌ Ä¿Áö´Â ±â¾÷ ¹× ±ÝÀ¶±ÇÀÇ Äݼ¾Å͸¦ 1Â÷ Ÿ±êÀ¸·Î °øµ¿ ¿µ¾÷À» ÃßÁøÇÒ °èȹÀÌ¸ç °ø°ø±â°ü »ó´ã ¼¾ÅÍ µîÀ¸·Î ºñÁî´Ï½º ¿µ¿ªÀ» È®´ëÇÑ´Ù´Â ¹æħÀÌ´Ù. ÇâÈÄ °í°´ÀÇ ´ÏÁ ¹Ý¿µÇÏ¿© NAC(Network Access Control)¿Í EDR(Endpoint Detection & Response)À¸·ÎÀÇ È®´ë Àû¿ëµµ °èȹ ÁßÀÌ´Ù.
NAC¿Í EDRÀº Æ÷½ºÆ® Äڷγª ½Ã´ë¿¡ °¢±¤ ¹Þ°í ÀÖ´Ù. NAC¸¦ ÅëÇØ ±â¾÷ ³»ºÎ ³×Æ®¿öÅ©¿¡ ´ëÇÑ Á¢±ÙÀ» ÅëÁ¦ÇÏ°í ÆÐÄ¡¿Í Çʼö ¼ÒÇÁÆ®¿þ¾îÀÇ ¿î¿µ µîÀ» °Á¦È ÇÏ¿© °·ÂÇÑ º¸¾È Á¤Ã¥ À¯ÁöÇÒ ¼ö ÀÖ´Ù. EDR·Î´Â ¹é½ÅÀ» ¶Ù¾î ³Ñ´Â ´Ü¸» º¸¾È ¼öÁØÀ» À¯ÁöÇÒ ¼ö ÀÖ´Ù. ƯÈ÷, ´Ü¸» °¡½Ã¼º(Endpoint Visibility)Àº ÀçÅñٹ«½Ã º¸¾ÈÀ» º¸´Ù °íµµÈ ÇÒ ¼ö ÀÖÀ¸¸ç Áß¿äÇÑ ¹®¼ µ¥ÀÌÅÍ ÀÇ »ý¼º ¹× À̵¿°æ·Î µîÀ» ÆľÇÇÏ¿© À¯Ãâ µîÀ» »çÀü¿¡ ¿¹¹æÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖ´Ù.
À̵¿¹ü Áö´Ï¾ð½º ´ëÇ¥´Â ¡°µðÁöÅÐ Àüȯ ¹× ¾ðÅÃÆ® ȯ°æÀº º¸¾È Á¡°Ë Æ÷ÀÎÆ®¸¦ Áõ°¡½ÃÅ°°í Ư¼º¿¡ µû¶ó Â÷º°ÈµÈ º¸¾ÈÀ» ¿ä±¸ ÇÑ´Ù¡±¸ç, ¡°¿¡½ºÁö¾Ø°úÀÇ Çù·ÂÀ» ÅëÇØ °·ÂÇÑ º¸¾ÈÀ» °í°´¿¡°Ô Á¦°øÇÏ¿© »ç¿ëÀÚ ÀÔÀå¿¡¼´Â ¾ðÁ¦, ¾îµð¼³ª, ¾ÈÀüÇÏ°Ô ¼ºñ½º¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï Á¤º¸º¸¾ÈÀÇ Æз¯´ÙÀÓÀ» º¯È ½ÃÅ°´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù¡±°í ¹àÇû´Ù.
°Çö¸ð ¿¡½ºÁö¾Ø ´ëÇ¥´Â ¡°Äڷγª19·Î ÀÎÇÑ ¿ø°Ý ¹× ºñ´ë¸é ¾÷¹«°¡ Áõ°¡ÇÏ¸é¼ SSL-VPNÀº ¾ÈÀüÇÑ »ç³»¸Á Á¢¼ÓÀ» À§ÇÑ Çʼö ¼Ö·ç¼ÇÀ¸·Î ÀÚ¸®Àâ¾Ò´Ù¡±¸ç, ¡°SecureGuard VPN°ú Áö´Ï¾È GPIÀÇ ¿¬µ¿À» ÅëÇØ ÀçÅñٹ«ÀÚÀÇ ¾ÈÀüÇÑ »ç³» ³×Æ®¿öÅ© Á¢¼Ó »Ó ¾Æ´Ï¶ó Á¢¼Ó ´Ü¸»ÀÇ ¾ÈÀü¼º±îÁö º¸ÀåÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù¡±°í ¹àÇû´Ù.
ÇÑÆí, ¾ðÅÃÆ® ȯ°æ¿¡ º¸¾ÈÀÇ Á߿伺ÀÌ ±ÞºÎ»óÇÏ¸é¼ ±¹³» Á¤º¸º¸¾È ±â¾÷ °£ Çù·ÂÀÌ Áö¼ÓÀûÀ¸·Î ÀÌ·ïÁö°í ÀÖ´Ù. ¿¡½ºÁö¿£°ú ¶ó¿Â½ÃÅ¥¾î´Â ¿ø°Ý Á¢¼Ó ½Ã½ºÅÛ ±¸Ãà¿¡ °øµ¿ Çù·ÂÇÏ´Â Á¦ÈÞ °ü°è¸¦ ü°áÇß´Ù. °¢ »ç°¡ º¸À¯ÇÑ SSL VPN, 2Â÷ ÀÎÁõ¼Ö·ç¼ÇÀ» ¿ì¼±ÀûÀ¸·Î °øµ¿ Á¦¾ÈÇÏ´Â °ÍÀ» °ñÀÚ·Î ±â¼ú ¹× ¸¶ÄÉÆà Çù·ÂÀ» Áö¼ÓÀûÀ¸·Î °ÈÇÑ´Ù´Â ¹æħÀÌ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>