ƼÇÎÆ÷ÀÎÆ®°¡ ÁÖ¿ä ½ÃÀå¿¡¼ ¡®Æ¼ÇÎÆ÷ÀÎÆ® NAC(Network Access Control)¡¯ ¼Ö·ç¼ÇÀÇ 4.1 ¹öÀüÀÌ Áö¼ÓÀûÀ¸·Î µµÀԵǰí ÀÖ´Ù°í ¹àÇû´Ù.
¡®Æ¼ÇÎÆ÷ÀÎÆ® NAC¡¯ ¼Ö·ç¼ÇÀº ³×Æ®¿öÅ© »óÀÇ ¸ðµç Á¢¼Ó ÁöÁ¡¿¡¼ ´Ù¾çÇÑ ¹æ½ÄÀ» »ç¿ëÇÏ¿© »ç¿ëÀÚ È®ÀÎ, Á¢¼Ó ½ÇÇà, »óÅ ºÐ¼®(Posture Assessment)À» ¼öÇàÇÔÀ¸·Î½á ±â¾÷ÀÇ ³×Æ®¿öÅ© Á¢±Ù ÅëÁ¦¸¦ ¿ëÀÌÇÏ°Ô ÇÏ´Â µ¿½Ã¿¡ º¸¾ÈÀÇ º¹À⼺°ú ºñ¿ëÀº °¨¼Ò½ÃÄÑÁشٴ °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
ÀÌ ¼Ö·ç¼ÇÀº ƼÇÎÆ÷ÀÎÆ® IPS¿Í NAC ¼Ö·ç¼ÇÀ» °áÇÕÇÏ¿© WAN °æ°è¿¡¼ºÎÅÍ Áß¿äÇÑ ³»ºÎ ³×Æ®¿öÅ© Æ÷ÀÎÆ®±îÁö ±¤¹üÀ§ÇÑ ³×Æ®¿öÅ© º¸¾ÈÀ» Á¦°øÇϴ ƼÇÎÆ÷ÀÎÆ® IPS ±â¹Ý ³×Æ®¿öÅ© º¸¾ÈÀÇ Çٽɿä¼ÒÀÌ´Ù.
4.1 ¹öÀüÀÇ Ãâ½Ã¸¦ À§ÇØ ¼¿ïÀ» ¹æ¹® ÁßÀÎ ·Î¾Ç Æú¶ô(Roark Pollock) ƼÇÎÆ÷ÀÎÆ® Á¦Ç° ¸¶ÄÉÆà ÀÌ»ç´Â ¡°Áö³ÇرîÁöµµ ¾÷°è´Â NAC¿¡ ´ëÇØ È¥¶õ½º·¯¿ö Çß°í Á¦Ç°ÀÇ ¿Ï¼ºµµ ºÎÁ·, °úµµÇÑ ³×Æ®¿öÅ© ¾÷±×·¹ÀÌµå ¹× µµÀÔ ºñ¿ëÀ¸·Î ÀÎÇØ NAC µµÀÔÀ» ±âÇÇÇß´Ù¡±¸ç ¡°Æ¼ÇÎÆ÷ÀÎÆ®´Â ÀÎÁõ ¹× Á¤Ã¥ ½ÇÇàÀÇ À¯¿¬¼º, »ç¿ëÀÌ °£ÆíÇÑ ¾×¼¼½º Á¤Ã¥ »ý¼º¿ë °ü¸® ÄܼÖ, ¼³Ä¡¿Í ¼º´ÉÇâ»óÀÌ ¿ëÀÌÇÑ À¯¿¬ÇÏ°í ºñ¿ëÈ¿À²ÀûÀÎ ¼³Ä¡ ¿É¼ÇÀ» Á¦°øÇÔÀ¸·Î½á NAC µµÀÔÀÇ Àå¾Ö ¿ä¼Ò¸¦ Á¦°ÅÇØ ¿Ô´Ù¡±°í ¹àÇû´Ù.
ÀÌ Á¦Ç°Àº »ç¿ëÀÚ¿Í Àåºñ¿¡ ´ëÇÑ ÀÎÁõ, ±ÇÇѺο©, º¸¾È »óÅ Áؼö È®ÀÎÀ» ¾ö°ÝÇÏ°Ô ½Ç½ÃÇÏ°í ¿ªÇÒ, ÀåÄ¡ À¯Çü, »óÅÂ, À§Ä¡ ¹× ƯÁ¤ ½Ã°£À» ±â¹ÝÀ¸·Î ¾×¼¼½º Á¦ÇÑÀÌ °¡´ÉÇϸç 802.1X, DHCP, ÀζóÀÎ Â÷´ÜÀ» Æ÷ÇÔÇÑ ´Ù¾çÇÑ ÁýÇà ¿É¼Ç ¿ª½Ã »ç¿ëÇÒ ¼ö ÀÖ´Ù. ÀÎÁõ µÇÁö ¾ÊÀº »ç¿ëÀÚ´Â ³×Æ®¿öÅ©ÀÇ Á¢±ÙÀÌ ±ÝÁöµÇ°í Á¤Ã¥À» ÁؼöÇÏÁö ¾Ê´Â ÀåÄ¡´Â ¾×¼¼½º Çã°¡ ÀÌÀü¿¡, ¹ß°ßµÈ Ãë¾à¼º¿¡ µû¶ó Ä¡·á »çÀÌÆ®·Î ¿¬°áµÈ´Ù.
¶Ç ´Ù¾çÇÑ ±¸¼º ¹× ¼³Ä¡ ¿É¼ÇÀ» Á¦°øÇϹǷΠÁ¶Á÷¿¡¼ ³ëÃâ À§ÇèÀÌ Å©°Å³ª ºñ±³Àû Áß¿äµµ°¡ ³·Àº ³×Æ®¿öÅ© ¼¼±×¸ÕÆ®¿¡¼ÀÇ °£´ÜÇÑ ¼³Ä¡¸¦ ÅëÇØ ¼Ò±Ô¸ð·Î ½ÃÀÛÇÏ¿© Á¡Â÷ÀûÀ¸·Î È®ÀåÇØ ³ª°¥ ¼ö ÀÖ´Ù. °ü¸®ÀÚ´Â ´ÜÀÏ À¥ ±â¹Ý °ü¸® ÄܼÖÀ» ÅëÇØ »õ·Î¿î ¾×¼¼½º Á¤Ã¥À» »ý¼ºÇÏ°í ±âÁ¸ Á¤Ã¥À» Áö¼ÓÀûÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó, Àüü NAC ¼Ö·ç¼ÇÀ» ½±°Ô °ü¸®ÇÒ ¼ö ÀÖ´Ù.
¾Æ¿ï·¯ ¿Ïº®ÇÑ ¾×Ƽºê µð·ºÅ丮 À©µµ¿ì ·Î±×ÀÎ ¹× MAC/Linux µîÀ» Áö¿øÇÒ »Ó¸¸ ¾Æ´Ï¶ó ¼ö¹é °³ÀÇ ¾ÈƼ¹ÙÀÌ·¯½º, ¾ÈƼ½ºÆÄÀÌ¿þ¾î ¹× °³ÀÎ ¹æȺ® ¼ÒÇÁÆ®¿þ¾î ÆÐÅ°ÁöÀÇ »óŸ¦ Æò°¡Çϴ üũ ±â´ÉÀ» ³»ÀåÇÏ°í ÀÖ´Ù.
[±èÅÂÇü ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>