[Áöµð³ÝÄÚ¸®¾Æ]ÃÖ±Ù ³×Æ®¿öÅ©³ª ½Ã½ºÅÛ µµÀԽà ±â¾÷ÀÌ °¡Àå ¸¹Àº ½Å°æÀ» ¾²°í ÀÖ´Â °ÍÀÌ º¸¾ÈÀÌ´Ù. º¸¾È¿¡¼ °¡Àå Áß¿äÇÑ ºÎºÐÀº Á¤Ã¥ÀÇ ¼ö¸³, °ü¸®, ¿î¿ëÀÌ´Ù. Á¤Ã¥¿¡´Â ¸¹Àº ºÎºÐÀÌ ÀÖ°í, ±× ´ë»ó ¿ª½Ã ½Ã½ºÅÛ¿¡¼ ºÎÅÍ »ç¶÷±îÁö ¸¹Àº ¿µ¿ªÀ» Æ÷ÇÔÇϰí ÀÖ¾î ½ÇÁ¦ À̸¦ Àû¿ëÇÏ°í °ü¸®Çϴµ¥ ¸¹Àº ¾î·Á¿òÀÌ ÀÖ´Ù. ±âÁ¸¿¡ »ç¿ëµÅ ¿Â º¸¾È ¼Ö·ç¼ÇÀ¸·Î ´ëÇ¥ÀûÀÎ °ÍÀº ÆÛ¸®¹ÌÅÍ(perimeter) ÆÄÀ̾î¿ùÀÌ´Ù.
ÀÌ ¹æ½ÄÀº Àüü ³×Æ®¿öÅ© ȤÀº ºÎºÐÀûÀÎ ³×Æ®¿öÅ©ÀÇ ÀÎÀÔ ºÎºÐ¿¡¼ ÇÊÅ͸µ, °¨»ç(auditing)¸¦ ÇÑ´Ù. ÆÛ¸®¹ÌÅÍ ÆÄÀ̾î¿ùÀº °ü¸®»óÀÇ ¹®Á¦, Á¤Ã¥ÀÇ ¹®Á¦, ±¸¼ºÀÇ ¿À·ù µîÀ¸·Î ħÀÔÀÚ°¡ ÀÏ´Ü ³×Æ®¿öÅ© ¾ÈÀ¸·Î µé¾î¿À°Å³ª ³»ºÎ¿¡¼ÀÇ °ø°ÝÀÌ ÀϾ °æ¿ì ´ëóÇÒ ¼ö ¾ø´Â ´ÜÁ¡ÀÌ ÀÖ´Ù.
¿î¿µÃ¼Á¦ º¸¾ÈÀº ¿î¿ëüÁ¦ ·¹º§¿¡¼ »ç¿ëÀÚ ÀÎÁõ°ú Á¢±Ù Á¦¾î¸¦ ÅëÇØ µ¥ÀÌÅ͸¦ º¸È£ÇÑ´Ù. ¿î¿µÃ¼Á¦ ·¹º§¿¡¼ÀÇ ÀÎÁõ°ú Á¢±Ù Á¦¾î´Â ÇØ´ç ¼¹ö·ÎÀÇ Á¢±Ù¸¸À» ÅëÁ¦ÇÒ »ÓÀ̰í, °íÀÇ È¤Àº »ç¿ëÀÚ ¿À·ù·Î ÇØ´ç ¼¹ö¿¡ ÀǵµÄ¡ ¾ÊÀº ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ³»ºÎ¿¡¼ÀÇ ½º´ÏÇÎ(sniffing) µîÀ» »ç¿ëÇÑ Ä§ÀÔ¿¡ ¾àÇÏ´Ù. PC¿¡ ¼³Ä¡µÇ´Â º¸¾È ¼ÒÇÁÆ®¿þ¾î´Â ¼ÒÇÁÆ®¿þ¾î ¹æ½Ä¿¡ µû¶ó ¼º´É¿¡ ¹®Á¦°¡ ÀÖÀ» ¼ö ÀÖÀ¸¸ç, Áß¾Ó°ü¸®, »ç¿ëÀÚ Á¶ÀÛ, ÀÎÅͳݿ¡ ³Î¸® ¾Ë·ÁÁø ÇØÅ· Åø(¹éµµ¾î, ¿À¸®Çǽº µî), Á¤Ã¥ÀÇ ¼³Á¤ µî ¿©·¯°¡Áö º¯¼ö¿¡ ÀÇÇØ Áß¿äÇÑ °÷À̳ª ÀϹÝÀûÀÎ °æ¿ì¿¡ Àû¿ëÇϱâ Èûµç ¹®Á¦°¡ ÀÖ´Ù.
ÀÌ·± º¸¾È ¹æ½ÄµéÀÇ ¹®Á¦¸¦ ÇØ°áÇϰíÀÚ µîÀåÇÑ °ÍÀÌ ¹Ù·Î NIC(Network Interface Card)¸¦ ÅëÇÑ º¸¾ÈÀÌ´Ù. 3ComÀÌ Inside Security¶õ À̸§À¸·Î NIC º¸¾È ¼Ö·ç¼ÇÀ» Ãâ½ÃÇßÀ¸¸ç, ÃÖ±Ù¿¡´Â ÀÎÅÚµµ µ¥½ºÅ©Åé º¸¾ÈÀ» À§ÇÑ NIC¸¦ ¹ßÇ¥Çß´Ù. ÀÎÅÚÀº DES¿Í 3DES´Â ¹°·Ð MD5¿Í SHA-1 µîÀÇ ¾Ë°í¸®ÁòÀ» äÅÃÇϰí ÀÖ´Ù.
Inside Security´Â 3ComÀÇ 3CR990 NIC°¡ Á¦°øÇÏ´Â ¿ÀÇÁ·Îµå(Offload)¿Í ¾ÏÈ£È(NIC¿¡¼ DES, 3DES, MD5, SHA-1¸¦ Á÷Á¢ ¼öÇà)¸¦ ÅëÇØ ±â´ÉÀ» ±¸ÇöÇÑ´Ù. ¼Ö·ç¼ÇÀº Å©°Ô ¡ãÀϹÝÀûÀÎ NIC ±â´ÉÀ» Á¦°øÇÏ¸é¼ µ¿½Ã¿¡ Á¤Ã¥À» ¹èÆ÷¹Þ¾Æ Æ®·¡ÇÈ Áß¿¡¼ Çã¿ë ȤÀº Çã¿ëµÇÁö ¾ÊÀº ÆÐŶ¿¡ ´ëÇÑ ÇÊÅ͸µÀ» ¼öÇàÇÏ´Â ºÎºÐ°ú ¡ãÁ¤Ã¥ÀÇ ±¸¼º, ¹èÆ÷, °ü¸®, °¨»ç, ·Î±ëÀ» ¼öÇàÇÏ´Â ¼ÒÇÁÆ®¿þ¾îÀÎ Æú¸®½Ã ¼¹ö µî µÎ°¡Áö·Î ÀÌ·ïÁ® ÀÖ´Ù.
NIC º¸¾È ¼Ö·ç¼Ç ¼³Ä¡ °úÁ¤
Inside SecurityÀÇ ¼³Ä¡ °úÁ¤Àº ´ÙÀ½°ú °°´Ù. °¡Àå ¸ÕÀú Æú¸®½Ã ¼¹ö¸¦ À©µµ¿ì NT³ª À©µµ¿ì 2000 Pro/Server¿¡ ¼³Ä¡Çϰí, Ŭ¶óÀÌ¾ðÆ®¿¡ ¹èÆ÷µÉ ¼ÒÇÁÆ®¿þ¾î ÆÐŰÁö¸¦ ¸¸µç´Ù. ÀÌ ¼ÒÇÁÆ®¿þ¾î ÆÐŰÁö´Â Æú¸® ¼¹öÀÇ Á¤º¸¿Í °ø°³ ۸¦ Æ÷ÇÔÇÑ´Ù. ÀÌ ¼ÒÇÁÆ®¿þ¾î ÆÐŰÁö¸¦ 3CR990 NICÀÌ ¼³Ä¡µÈ PC¿¡ ¼³Ä¡(¹Ýµå½Ã º¹»ç ÈÄ ¼³Ä¡ÇØ¾ß ÇÑ´Ù. ³×Æ®¿öÅ©¿¡¼ÀÇ ¼³Ä¡´Â Çã¿ëÇÏÁö ¾Ê´Â´Ù)Çϸé 3CR990 NICÀÇ Æß¿þ¾î°¡ À籸¼ºµÇ°í, PC¿¡ ¿¡ÀÌÀüÆ®°¡ ¼³Ä¡µÈ´Ù. ´õºÒ¾î Æú¸®½Ã ¼¹öÀÇ Å°°¡ ÀúÀåµÈ´Ù.
¿¡ÀÌÀüÆ®´Â ´ÜÁö PCÀÇ Á¤º¸¸¦ ¾÷µ¥ÀÌÆ®Çϱâ À§ÇØ »ç¿ëµÇ¸ç, ÁßÁöµÅµµ ÇÊÅ͸µ ¼öÇà¿¡´Â ¿µÇâÀ» ¹ÞÁö ¾Ê´Â´Ù. ÆÛºí¸¯ ¼¹öÀÇ Å°´Â Á¤Ã¥ ¹èÆ÷¿Í °¨»ç µ¥ÀÌÅÍ ±³È¯, Á¤º¸ ±³È¯ ½Ã¿¡ ¾Ïȣȸ¦ Çϴµ¥ »ç¿ëÇØ Á¤Ã¥ÀÌ ¼öÁ¤µÇ°Å³ª º¹Á¦µÇ´Â °ÍÀ» ¸·´Â´Ù.

¾Ïȣȿ¡ µû¸¥ ¿¬»êÀº 3CR990 NIC¿¡¼ ¼öÇàµÅ ¼º´É¿¡ ¿µÇâÀ» ÁÖÁö ¾ÊÀ¸¸ç, Á¤Ã¥À» ¿øÄ¡ ¾Ê´Â ´Ù¸¥ °÷¿¡¼ ½º´ÏÇÎÀ̳ª º¹Á¦, ¼öÁ¤ÇÏ´Â °ÍÀº ºÒ°¡´ÉÇÏ´Ù. À̶§ »ç¿ëÀÚ´Â Á¤Ã¥ ¼ö¸³°ú Àû¿ë¿¡ °³ÀÔµÇÁö ¾Ê´Â´Ù. Inside Security¸¦ ¼³Ä¡Çϸé (ȸé 1) °°Àº ¼ºñ½º°¡ ½ÇÇàµÈ´Ù. ¼ºñ½º°¡ ¸ðµÎ ½ÇÇàµÇ°í ³ª¸é (ȸé 1)ÀÇ Ã¼Å© ¹Ú½º°¡ ¸ðµÎ üũµÈ´Ù. À̶§ ƯÁ¤ ¼ºñ½º ½ÃÀÛ¿¡ ¹®Á¦°¡ ÀÖÀ¸¸é ½ÃÀÛÀÌ µÇÁö ¾Ê°í üũ¹Ú½º°¡ üũµÇÁö ¾Ê¾Æ ¹®Á¦°¡ ÀÖÀ½À» ¾Ë¸°´Ù. ÀÌÈÄ À©µµ¿ìÀÇ ¸Þ´º¿¡¼ ¡®Management console¡¯À» ½ÇÇàÇÑ´Ù(ȸé 2). À̶§ °¡Àå À§ÀÇ ¡®Embeded Firewall Management Console¡¯À» ½ÇÇàÇØ ¼¹ö¿¡ ·Î±×ÀÎÇØ¾ß ÇÑ´Ù. ·Î±×ÀÎ ÈÄ(ȸé 3)¿¡´Â (ȸé 4)°¡ ¶ß´Âµ¥ À̶§ ¿ÞÂÊ ¾Æ·¡ÀÇ TABÀ» ¼±ÅÃÇØ °¢ ¸®½ºÆ®¸¦ ¼³Á¤ÇÏ¸é µÈ´Ù.