·Î±×ÀÎ | ȸ¿ø°¡ÀÔ (´º½º·¹ÅͽÅû) | SITEMAP
   
  °³¹ß   Ç÷§Æû   ½Ã½ºÅÛ   ¸Å´ÏÁö¸ÕÆ®   Àüü±â»ç  
ÀÚ¹Ù
´å³Ý
C/C++
DB
¸ðµ¨¸µ
À¥°³¹ß
±âŸ
À¯´Ð½º/¸®´ª½º
À©µµ¿ì
±âŸ
¼­¹ö
³×Æ®¿öÅ©
º¸¾È
±âŸ
BM
PM
±âŸ
 
±â»çÀúÀå
0
 
¸¶ÀÌ ½ºÅ©·¦
NAC ½ÃÀå¿¡µµ ¿ÀǼҽº ÆÄµµ°¡ ¹Ð·Á¿Â´Ù

David Davis ( TechRepublic )   2008/01/24  
NAC
Open Secure
Juniper Networks
CISCO
SymantecTippingPoint Technologies
NAC(Network Access Control)´Â ¾ÆÁ÷ Ãʱâ´Ü°èÀÓ¿¡µµ ³×Æ®¿öÅ· ¾÷°è¿¡¼­ ÃÖ´ë È­µÎÀÌ´Ù. Ç㳪 Å« º¥´õ»çÀÇ Á¦Ç°À» µµÀÔÇÏ°í ½Í¾îµµ »ó´çÈ÷ °í°¡¿©¼­ ¸Á¼³ÀÌ´Â ±â¾÷µéÀÌ ¸¹´Ù. À̵éÀ» À§ÇØ ¿ÀǼҽº NAC ¼Ö·ç¼ÇÀ» ¼Ò°³ÇÑ´Ù.

¿Ö ¿ÀǼҽº NAC ¼Ö·ç¼ÇÀΰ¡?
¼ö³â°£ ¿ÀǼҽº Á¦Ç°µéÀº ¹«·á¶õ ÀÌÁ¡°ú ÇÔ²² ±â´ÉÀÚÀ¯È­¸¦ ³»¼¼¿ö »ç¿ëÀÚ À̸ñÀ» ²ø¾ú´Ù.¸®´ª½º OS, ¾Æ½ºÆ®¸®½ºÅ© VoIP ÀüÈ­ ½Ã½ºÅÛ, Snort, Nessus µî ´ëºÎºÐÀÇ Á¦Ç°µéÀÌ »ó¿ëÈ­ Á¦Ç°ÀÇ ´ë¾ÈÀ¸·Î ¼º°øÀûÀ̾ú´Ù.

NAC¿¡¼­µµ »çÁ¤Àº ºñ½ÁÇÏ´Ù. NACÀÇ ¿ÀǼҽº ¿ª½Ã ´Ù¸¥ ºÐ¾ß¿¡¼­Ã³·³ Àڽűâ ÁÁ¾ÆÇÏ´Â ±â´ÉÀ¸·Î ±¸¼ºÇÒ ¼ö ÀÖµµ·Ï ÁغñµÅ ÀÖ´Ù. ÁÁÀº Ä¿¹Â´ÏƼ¸¸ ÀÖ´Ù¸é ¿ÀǼҽº NACÀÇ ±â´ÉµéÀº ±Þ¼Óµµ·Î ¹ßÀüÇÒ °ÍÀ̸ç, Àüü ½ÃÀå Ç¥ÁØÈ­ ¹× Çõ½Åµµ ÃËÁøÇÒ ¼ö ÀÖ´Ù.

À¯¸í NAC º¥´õµéÀº ÁÖÀ§¿¡ ¼º´ÉÀÌ ²Ï ±¦ÂúÀº ¹«·á ¼Ö·ç¼ÇÀÌ ÀÖ´Ù´Â °ÍÀ» »ó±âÇØ¾ß ÇÑ´Ù. ±×·¡¾ß ÀڽŵéÀÇ ¼Ö·ç¼Ç ±â´ÉÀ» ºü¸£°Ô Çâ»ó½ÃŰ°í °¡°Ý Á¤Ã¥µµ Á¶Á¤ÇÒ °ÍÀÌ´Ù.

¿ÀǼҽº NAC Á¦Ç° ¼±Åÿ¡ ÇÔÁ¤Àº ¾ø´Â°¡?
ÀϹÝÀûÀ¸·Î ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î´Â °³¹ßÀÚÀÇ ±â¼úÀû Áö¿ø ¹Ìºñ, ¾÷±×·¹ÀÌµå ºÎÁ·°ú »óÈ£ ¿î¿µ¼º °á¿©ÀÇ °æÇâÀÌ ÀÖÀ» ¼ö ÀÖ´Ù. ¸¸¾à, ¿©·¯ºÐÀÇ À©µµ¿ì¿¡ ¹®Á¦°¡ »ý°Üµµ ¿ÀǼҽº NAC Á¦Ç°À» »ç¿ëÇÑ´Ù°í Çϸé, Áö¿øÀ» ¹ÞÁö ¸øÇÒ ¼öµµ ÀÖ´Ù. ÀÌ·¯ÇÑ ±â¼ú Áö¿øÀÇ °á¿©´Â ¸¹Àº ¿ÀǼҽº »ç¿ëÀÚ·Î ÇÏ¿©±Ý ÇÁ·Î±×·¡¸Ó¿Í °³¹ßÀÚ·Î º¯½ÅÇÏ°Ô ÇÏ´Â °æÇâÀÌ ÀÖÀ¸¸ç, À̵éÀÌ ¹®Á¦ ÇØ°áÀ» À§ÇØ ÅõÀÚÇÏ´Â ½Ã°£ÀÌ »ó´çÇÏ°Ô ¸¸µå´Â ¿äÀÎÀÌ µÈ´Ù.

°Ô´Ù°¡ À¯Àúµé¿¡°Ô ¿ÀǼҽº NAC Á¦Ç° °ø±ÞÀ» È®´ëÇÏ·Á¸é, ¿©·¯ºÐÀÌ Á÷Á¢ Áö¿øÀ» ÇØ¾ß ÇÑ´Ù. DIY¸¦ ÁÁ¾Æ ÇÏ´Â »ç¶÷µé¿¡°Ô´Â ÁÁÀº ÀÏÀ̰ÚÁö¸¸ ¸»ÀÌ´Ù.

Çѹø ´õ °­Á¶ÇÏ°í ½ÍÀº °ÍÀº ¿ÀǼҽº°¡ ¿©·¯ºÐÀÇ ºñ¿ëÀý°¨°ú À¯¿¬¼ºÀ» µµ¿ï ¼ö ÀÖÁö¸¸, À̸¦ À§Çؼ­´Â ½Ã°£°ú ³ë·Â ÅõÀÚ°¡ ¼±ÇàµÇ¾ß ÇÑ´Ù´Â »ç½ÇÀÌ´Ù.

¿ÀǼҽº NAC Á¦Ç°Àº ¹«¾ùÀΰ¡?
1. PacketFence Zero Effort NAC(ZEN) : À©µµ¿ì³ª ¸®´ª½º¿¡¼­ µ¹¾Æ°¡´Â °¡»ó ¾îÇöóÀ̾𽺠OS. ³×Æ®¿öÅ©¿¡ µð¹ÙÀ̽º°¡ Á¢¼ÓµÇ¸é ±ÔÁ¤À» È®ÀÎÇÑ´Ù. ZENÀº Æäµµ¶ó ¸®´ª½º, LAMP, Perl ±×¸®°í Snort±â¹ÝÀÌ´Ù. ½Ã½ºÄÚ Àåºñ°¡ ÇÊ¿ä ¾øÀ¸¸ç, ´ëºÎºÐÀÇ ³×Æ®¿öÅ©¿¡ ¿î¿µ ÇÒ ¼ö ÀÖ´Ù.

ÀÌ´Â µÎ ¸íÀÇ ÇϹöµå IT³×Æ®¿öÅ© ´ã´çÀÚµéÀÌ °³¹ßÇßÀ¸¸ç À¥GUI ¿ª½Ã ¹«»ó Áö¿øÇÑ´Ù. ¹Ì ´ëÇеéÀ» Áß½ÉÀ¸·Î ÆÛÁö°í ÀÖ´Ù.
2. FreeNAC : ¿ÀǼҽºÀÌÁö¸¸ ÃÖ±Ù¿¡´Â ¹«·á¿¡´Â ¾ø´Â ±â´ÉÀ» žÀçÇÑ »ó¿ë ¹öÀüµµ Á¦°øµÈ´Ù. FreeNACsms 802.1X³ª ½Ã½ºÄÚÀÇ VMPS¸¦ »ç¿ëÇÑ´Ù. ¶Ç ÀÌ Á¦Ç°Àº VLAN, ½ºÀ§Ä¡ Æ÷Æ® °ü¸®, ¹®¼­, Æ÷Æ® ÄÉÀÌºí¸µ Á¤º¸ ¹× µð¹ÙÀ̽º µð½ºÄ¿¹ö¸®¸¦ Àϰý Áö¿øÇÏ´Â °Íµµ Ư¡ÀÌ´Ù. ½ºÀ§½ºÀÇ ½ºÀ§½ºÄ޻簡 °³¹ßÇß´Ù.

3. ±âŸ : '³×Æ®¿öÅ© ¿ùµå' º¸µµ¿¡ µû¸£¸é ´ëÇеéÀÌ ¸¹Àº ¼öÀÇ ¿ÀǼÒÇÁ NAC ÇÁ·ÎÁ§Æ®¸¦ ÁøÇàÇϰí ÀÖ´Ù°í ÇÑ´Ù. Ä«³×±â ¸á·Ð°ú ĵ»ç½º ´ëÇÐ °°Àº °÷¿¡¼­´Â ÀÚüÀûÀ¸·Î °³¹ß Çϰí ÀÖ´Â NAC ¼Ö·ç¼ÇÀÌ ÀÖ´Ù°í ÇÑ´Ù. Ä«³×±â ¸á·Ð¿¡¼­ °³¹ß Çϰí ÀÖ´Â Á¦Ç°Àº NetReg¶ó°í ºÒ¸®¸ç, ´Ù¸¥ ´ëÇп¡¼­ »ç¿ë °¡´ÉÇϵµ·Ï È®ÀåÇϰí ÀÖ´Ù.

ĵ»ç½º ´ëÇÐ °³¹ßÁßÀÎ Rings´Â ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇÏ·Á´Â Ŭ¶óÀÌ¾ðÆ® PCÀ» È®ÀÎÇϱâ À§ÇØ JAVA ¿¡ÀÌÀüÆ®¸¦ »ç¿ëÇϰí, À¯Àú³×ÀÓÀ» MAC ¾îµå·¹½º¿¡ Á¢¼ÓÇÑ´Ù. ¶ÇÇÑ Rings´Â ÀÚü DHCP ¼­¹öµµ °®°í ÀÖ´Ù.

À¯·á NAC Áø¿µÀÇ ¹ÝÀÀÀº?
½Ã½ºÄÚ´Â ¾î¶²°¡? ¿ÀǼҽº NAC Á¦Ç° Á¦°øÀÚ ¸®½ºÆ®¿¡ ½Ã½ºÄÚ°¡ Àִ°¡? ¾ÆÁ÷Àº ¾Æ´ÏÁö¸¸, ¾Æ¸¶ ¾ðÁ¨°¡ ±×·¸°Ô µÉ °ÍÀÌ´Ù. ½Ã½ºÄÚ´Â ÇöÀç NAC ÇÁ·¹ÀÓ¿÷À» »ç¿ëÇϰí ÀÖ´Â CTA(CISCO Trust Agent)ÀÇ ±â´É Çâ»óÀ» Áß´ÜÇÑ´Ù°í ¹ßÇ¥ Çß´Ù. Â÷±â Cisco NAC zŬ¶óÀÌ¾ðÆ®´Â ¿ÀǼҽº Ä¿¹Â´ÏƼ¿¡ Á¦°øÇϰڴٰí ÇßÁö¸¸, ÀÌÈÄ¿¡ ±× °áÁ¤À» öȸ Çß´Ù.

´Ù¸¥ NACº¥´õ, StillSecure´Â ½ÇÁ¦·Î NAC Á¦Ç°ÀÇ ¹«·á ¹öÀüÀ» °ø°³ Çß°í, Á¦Ç°¸íÀº Safe Access LiteÀÌ´Ù.

¶Ç ½Ã¸¸ÅØ, ƼÇÎÆ÷ÀÎÆ®, ÇÁ¶óÆäÁ¦ ³×Æ®¿÷½º, ÀͽºÆ®¸² ³×Æ®¿÷½º, ¾ÆÀ̵§Æ¼Æ¼ ¿£Áø½º, ÀÎÆ÷ºí·Ï½º µîÀº ¸ðµÎ ¿ÀǼҽº NAC Ŭ¶óÀÌ¾ðÆ® °øµ¿ °³¹ßÀ» ¸ñÇ¥·Î ¡®Open Secure Edge Access Alliance¡¯¸¦ ¹ßÁ·½ÃÄ×´Ù.

À̵é Ŭ¶óÀÌ¾ðÆ®´Â ÀÏ¸í ¡®NAC ¼­Çø®ÄÁÆ®¡¯¶ó°í ºÒ¸°´Ù. ÀÌ ¼­Çø®ÄÁÆ®´Â ¾×¼¼½º ÄÁÆ®·Ñ ¼­¹ö·ÎºÎÅÍ ³×Æ®¿öÅ©¿¡ Á¢¼Ó Çã°¡¸¦ ¿äûÇÏ´Â µð¹ÙÀ̽º¿¡¼­ ÀÛµ¿ÇÑ´Ù. ¾×¼¼½º ÄÁÆ®·Ñ ¼­¹ö´Â AV µ¥ÇÇ´Ï¼Ç ÆÄÀÏ ¹öÀü, OSÆÐÄ¡ ¼öÁØ ¹× ÆÄÀ̾î¿ù ¼¼ÆÃ°ú °°Àº NACº¸¾È ±ÔÁ¤À» ½ÇÇàÇÑ´Ù.

ÇöÀç, ¸¹Àº »ó¿ë NAC °í°´µéÀº ½Ã½ºÄÚ, ÁÖ´ÏÆÛ µîÀÇ º¥´õ·ÎºÎÅÍ ¼­Çø®ÄÁÆ®¸¦ ±¸¸ÅÇϰŠÀÖ´Ù. ÀÌ ¼­Çø®ÄÁÆ®´Â PC´ç ¾à 25´Þ·¯°¡ µé¸ç, ÀÌ´Â ÇâÈÄ ´õ ¿À¸¦ °ÍÀÓÀ» Âü°íÇ϶ó. @
°ü·Ã±â»ç
2008³âÀ» À̲ø ³×Æ®¿öÅ· ±â¼ú Æ®·»µå
[±â°í] À©µµ¿ì ¼­¹ö 2008°ú NAP
[¿Ü½Å 10´ë ´º½º] ½Ã½ºÄÚ¿Í MS¡¸Ãæµ¹À» ÇÇÇÏ´Ù¡¹
³×Æ®¿öÅ© Á¢±ÙÁ¦¾î¡¸±â¼ú ÁøÈ­¿¡ ÁÖ¸ñ¡¹
µ¶ÀÚÀÇ°ß ³²±â±â (·Î±×ÀÎ ÈÄ µ¶ÀÚ ÀǰßÀ» ³²±â½Ç ¼ö ÀÖ½À´Ï´Ù.)
¾ÆÀ̵ð ºñ¹Ð¹øÈ£
 
 
°³¹ßÀÚ ½Ç·ÂÇâ»ó À§ÇÑ ¿ø¸Ç ÇÁ·ÎÁ§...
[Ã¥¼Ò°³] À¥ °³¹ßÀÚ¸¦ À§ÇÑ ½ºÇÁ...
À©µµ¿ìCE °³¹ßÅø¿¡ °üÇÑ 12°¡Áö...
[±â°í] °¡»óÈ­ ½ÃÀåÀÇ Çö ÁÖ¼Ò
½ãÀÇ Java DB »ç¿ë¹ý
¡¸BSP¿¡¼­ OS±îÁö¡¹¡¤¡¤¡¤À©µµ¿ì...
[±â°í] IT ¿¡³ÊÁö »ç¿ë ÃÖÀûÈ­...
[ÇöÀ彺ÄÉÄ¡]Å× ¹Ý¼Ä ¾¾°ÔÀÌÆ® ºÎ»çÀå ¡°³ëÆ®ºÏ¿ë SSD ¼º´É°³¼± ´õµð³ª 2³â ÈÄ¿£ ¸ðµÎ äÅá± [00:03:03]
ÁøÇà ·ùÁØ¿µ ±âÀÚ, Á¦ÀÛ À¯È¸Çö PD
[¼­¹ü±ÙÀÇ À¯ÄèÇÑ ¸®ºä]ÄÞÆÑÆ® µðÄ« '¾ó±¼Àνıâ´É ÀÚ¿õ°¡¸®ÀÚ'¡¦»ï¼º ºí·ç i8 VS ¼Ò´Ï »çÀ̹ö¼¦ W300 [00:04:20]
ÁøÇà ·ùÁØ¿µ ±âÀÚ, Á¦ÀÛ À¯È¸Çö PD
¸óÇå2G, ÀϺ»¼­ ´ë¹Ú¡¦ Çѱ¹¼± ...
À¥2.0 ½Ã´ë, À̸ÞÀÏÀÇ Á¸ÀçÀÌÀ¯...
¿À¼®ÁÖ ¾È·¦ ´ëÇ¥ ¡°¹«·á¹é½Å¸¸ ¹Ï...
½ÇÆÐÇÏÁö ¾Ê´Â Á¦¾ÈÀÇ ¹ýÄ¢
Çö´ë °úÇбâ¼úÀÇ '7´ë ºÒ°¡»çÀÇ'
[News Blog] Áö±¸ ¹Ý´ëÆí...
CJÄÉÀ̺í³Ý, CJÇï·ÎºñÀüÀ¸·Î »ç...
À¯ÀÎÃÌ Àå°ü, °ÔÀÓ¾÷°è ÇöÀå °£´ã...
¸¶Å©¾Ö´Ï, °¡»óÈ­·Î ¸ð¹ÙÀÏ ¹ðÅ· ...
ÇÁ¸®Ã§, ¿ÍÀ̺ê·Î ÄÜÅÙÃ÷ ¹× ¹«¼±...
ÄÚ³­, Áö´ÉÇü Á¤º¸¼öÁý ¼Ö·ç¼Ç '...
 
 
The Korean edition of 'ZDNet' is published under license from CNET Networks, Inc., San Francisco, CA, USA. Editorial items appearing in 'ZDNet Korea' that were originally published in the US Edition of 'ZDNet', 'CNET', and 'CNET News.com' are the copyright properties of CNET Networks, Inc. or its suppliers.
Copyright ¨Ï 2008 CNET Networks, Inc. All Rights Reserved. 'ZDNet', 'CNET' and 'CNET News.com' are trademarks of CNET Networks, Inc.