NAC(Network Access Control)´Â ¾ÆÁ÷ Ãʱâ´Ü°èÀÓ¿¡µµ ³×Æ®¿öÅ· ¾÷°è¿¡¼ ÃÖ´ë ȵÎÀÌ´Ù. Ç㳪 Å« º¥´õ»çÀÇ Á¦Ç°À» µµÀÔÇÏ°í ½Í¾îµµ »ó´çÈ÷ °í°¡¿©¼ ¸Á¼³ÀÌ´Â ±â¾÷µéÀÌ ¸¹´Ù. À̵éÀ» À§ÇØ ¿ÀǼҽº NAC ¼Ö·ç¼ÇÀ» ¼Ò°³ÇÑ´Ù.
¿Ö ¿ÀǼҽº NAC ¼Ö·ç¼ÇÀΰ¡?
¼ö³â°£ ¿ÀǼҽº Á¦Ç°µéÀº ¹«·á¶õ ÀÌÁ¡°ú ÇÔ²² ±â´ÉÀÚÀ¯È¸¦ ³»¼¼¿ö »ç¿ëÀÚ À̸ñÀ» ²ø¾ú´Ù.¸®´ª½º OS, ¾Æ½ºÆ®¸®½ºÅ© VoIP ÀüÈ ½Ã½ºÅÛ, Snort, Nessus µî ´ëºÎºÐÀÇ Á¦Ç°µéÀÌ »ó¿ëÈ Á¦Ç°ÀÇ ´ë¾ÈÀ¸·Î ¼º°øÀûÀ̾ú´Ù.
NAC¿¡¼µµ »çÁ¤Àº ºñ½ÁÇÏ´Ù. NACÀÇ ¿ÀǼҽº ¿ª½Ã ´Ù¸¥ ºÐ¾ß¿¡¼Ã³·³ Àڽűâ ÁÁ¾ÆÇÏ´Â ±â´ÉÀ¸·Î ±¸¼ºÇÒ ¼ö ÀÖµµ·Ï ÁغñµÅ ÀÖ´Ù. ÁÁÀº Ä¿¹Â´ÏƼ¸¸ ÀÖ´Ù¸é ¿ÀǼҽº NACÀÇ ±â´ÉµéÀº ±Þ¼Óµµ·Î ¹ßÀüÇÒ °ÍÀ̸ç, Àüü ½ÃÀå Ç¥ÁØÈ ¹× Çõ½Åµµ ÃËÁøÇÒ ¼ö ÀÖ´Ù.
À¯¸í NAC º¥´õµéÀº ÁÖÀ§¿¡ ¼º´ÉÀÌ ²Ï ±¦ÂúÀº ¹«·á ¼Ö·ç¼ÇÀÌ ÀÖ´Ù´Â °ÍÀ» »ó±âÇØ¾ß ÇÑ´Ù. ±×·¡¾ß ÀڽŵéÀÇ ¼Ö·ç¼Ç ±â´ÉÀ» ºü¸£°Ô Çâ»ó½ÃŰ°í °¡°Ý Á¤Ã¥µµ Á¶Á¤ÇÒ °ÍÀÌ´Ù.
¿ÀǼҽº NAC Á¦Ç° ¼±Åÿ¡ ÇÔÁ¤Àº ¾ø´Â°¡?
ÀϹÝÀûÀ¸·Î ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î´Â °³¹ßÀÚÀÇ ±â¼úÀû Áö¿ø ¹Ìºñ, ¾÷±×·¹ÀÌµå ºÎÁ·°ú »óÈ£ ¿î¿µ¼º °á¿©ÀÇ °æÇâÀÌ ÀÖÀ» ¼ö ÀÖ´Ù. ¸¸¾à, ¿©·¯ºÐÀÇ À©µµ¿ì¿¡ ¹®Á¦°¡ »ý°Üµµ ¿ÀǼҽº NAC Á¦Ç°À» »ç¿ëÇÑ´Ù°í Çϸé, Áö¿øÀ» ¹ÞÁö ¸øÇÒ ¼öµµ ÀÖ´Ù. ÀÌ·¯ÇÑ ±â¼ú Áö¿øÀÇ °á¿©´Â ¸¹Àº ¿ÀǼҽº »ç¿ëÀÚ·Î ÇÏ¿©±Ý ÇÁ·Î±×·¡¸Ó¿Í °³¹ßÀÚ·Î º¯½ÅÇÏ°Ô ÇÏ´Â °æÇâÀÌ ÀÖÀ¸¸ç, À̵éÀÌ ¹®Á¦ ÇØ°áÀ» À§ÇØ ÅõÀÚÇÏ´Â ½Ã°£ÀÌ »ó´çÇÏ°Ô ¸¸µå´Â ¿äÀÎÀÌ µÈ´Ù.
°Ô´Ù°¡ À¯Àúµé¿¡°Ô ¿ÀǼҽº NAC Á¦Ç° °ø±ÞÀ» È®´ëÇÏ·Á¸é, ¿©·¯ºÐÀÌ Á÷Á¢ Áö¿øÀ» ÇØ¾ß ÇÑ´Ù. DIY¸¦ ÁÁ¾Æ ÇÏ´Â »ç¶÷µé¿¡°Ô´Â ÁÁÀº ÀÏÀ̰ÚÁö¸¸ ¸»ÀÌ´Ù.
Çѹø ´õ °Á¶ÇÏ°í ½ÍÀº °ÍÀº ¿ÀǼҽº°¡ ¿©·¯ºÐÀÇ ºñ¿ëÀý°¨°ú À¯¿¬¼ºÀ» µµ¿ï ¼ö ÀÖÁö¸¸, À̸¦ À§Çؼ´Â ½Ã°£°ú ³ë·Â ÅõÀÚ°¡ ¼±ÇàµÇ¾ß ÇÑ´Ù´Â »ç½ÇÀÌ´Ù.
¿ÀǼҽº NAC Á¦Ç°Àº ¹«¾ùÀΰ¡?
1. PacketFence Zero Effort NAC(ZEN) : À©µµ¿ì³ª ¸®´ª½º¿¡¼ µ¹¾Æ°¡´Â °¡»ó ¾îÇöóÀ̾𽺠OS. ³×Æ®¿öÅ©¿¡ µð¹ÙÀ̽º°¡ Á¢¼ÓµÇ¸é ±ÔÁ¤À» È®ÀÎÇÑ´Ù. ZENÀº Æäµµ¶ó ¸®´ª½º, LAMP, Perl ±×¸®°í Snort±â¹ÝÀÌ´Ù. ½Ã½ºÄÚ Àåºñ°¡ ÇÊ¿ä ¾øÀ¸¸ç, ´ëºÎºÐÀÇ ³×Æ®¿öÅ©¿¡ ¿î¿µ ÇÒ ¼ö ÀÖ´Ù.
ÀÌ´Â µÎ ¸íÀÇ ÇϹöµå IT³×Æ®¿öÅ© ´ã´çÀÚµéÀÌ °³¹ßÇßÀ¸¸ç À¥GUI ¿ª½Ã ¹«»ó Áö¿øÇÑ´Ù. ¹Ì ´ëÇеéÀ» Áß½ÉÀ¸·Î ÆÛÁö°í ÀÖ´Ù.
2. FreeNAC : ¿ÀǼҽºÀÌÁö¸¸ ÃÖ±Ù¿¡´Â ¹«·á¿¡´Â ¾ø´Â ±â´ÉÀ» žÀçÇÑ »ó¿ë ¹öÀüµµ Á¦°øµÈ´Ù. FreeNACsms 802.1X³ª ½Ã½ºÄÚÀÇ VMPS¸¦ »ç¿ëÇÑ´Ù. ¶Ç ÀÌ Á¦Ç°Àº VLAN, ½ºÀ§Ä¡ Æ÷Æ® °ü¸®, ¹®¼, Æ÷Æ® ÄÉÀÌºí¸µ Á¤º¸ ¹× µð¹ÙÀ̽º µð½ºÄ¿¹ö¸®¸¦ Àϰý Áö¿øÇÏ´Â °Íµµ Ư¡ÀÌ´Ù. ½ºÀ§½ºÀÇ ½ºÀ§½ºÄ޻簡 °³¹ßÇß´Ù.
3. ±âŸ : '³×Æ®¿öÅ© ¿ùµå' º¸µµ¿¡ µû¸£¸é ´ëÇеéÀÌ ¸¹Àº ¼öÀÇ ¿ÀǼÒÇÁ NAC ÇÁ·ÎÁ§Æ®¸¦ ÁøÇàÇϰí ÀÖ´Ù°í ÇÑ´Ù. Ä«³×±â ¸á·Ð°ú ĵ»ç½º ´ëÇÐ °°Àº °÷¿¡¼´Â ÀÚüÀûÀ¸·Î °³¹ß Çϰí ÀÖ´Â NAC ¼Ö·ç¼ÇÀÌ ÀÖ´Ù°í ÇÑ´Ù. Ä«³×±â ¸á·Ð¿¡¼ °³¹ß Çϰí ÀÖ´Â Á¦Ç°Àº NetReg¶ó°í ºÒ¸®¸ç, ´Ù¸¥ ´ëÇп¡¼ »ç¿ë °¡´ÉÇϵµ·Ï È®ÀåÇϰí ÀÖ´Ù.
ĵ»ç½º ´ëÇÐ °³¹ßÁßÀÎ Rings´Â ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇÏ·Á´Â Ŭ¶óÀÌ¾ðÆ® PCÀ» È®ÀÎÇϱâ À§ÇØ JAVA ¿¡ÀÌÀüÆ®¸¦ »ç¿ëÇϰí, À¯Àú³×ÀÓÀ» MAC ¾îµå·¹½º¿¡ Á¢¼ÓÇÑ´Ù. ¶ÇÇÑ Rings´Â ÀÚü DHCP ¼¹öµµ °®°í ÀÖ´Ù.
À¯·á NAC Áø¿µÀÇ ¹ÝÀÀÀº?
½Ã½ºÄÚ´Â ¾î¶²°¡? ¿ÀǼҽº NAC Á¦Ç° Á¦°øÀÚ ¸®½ºÆ®¿¡ ½Ã½ºÄÚ°¡ Àִ°¡? ¾ÆÁ÷Àº ¾Æ´ÏÁö¸¸, ¾Æ¸¶ ¾ðÁ¨°¡ ±×·¸°Ô µÉ °ÍÀÌ´Ù. ½Ã½ºÄÚ´Â ÇöÀç NAC ÇÁ·¹ÀÓ¿÷À» »ç¿ëÇϰí ÀÖ´Â CTA(CISCO Trust Agent)ÀÇ ±â´É Çâ»óÀ» Áß´ÜÇÑ´Ù°í ¹ßÇ¥ Çß´Ù. Â÷±â Cisco NAC zŬ¶óÀÌ¾ðÆ®´Â ¿ÀǼҽº Ä¿¹Â´ÏƼ¿¡ Á¦°øÇϰڴٰí ÇßÁö¸¸, ÀÌÈÄ¿¡ ±× °áÁ¤À» öȸ Çß´Ù.
´Ù¸¥ NACº¥´õ, StillSecure´Â ½ÇÁ¦·Î NAC Á¦Ç°ÀÇ ¹«·á ¹öÀüÀ» °ø°³ Çß°í, Á¦Ç°¸íÀº Safe Access LiteÀÌ´Ù.
¶Ç ½Ã¸¸ÅØ, ƼÇÎÆ÷ÀÎÆ®, ÇÁ¶óÆäÁ¦ ³×Æ®¿÷½º, ÀͽºÆ®¸² ³×Æ®¿÷½º, ¾ÆÀ̵§Æ¼Æ¼ ¿£Áø½º, ÀÎÆ÷ºí·Ï½º µîÀº ¸ðµÎ ¿ÀǼҽº NAC Ŭ¶óÀÌ¾ðÆ® °øµ¿ °³¹ßÀ» ¸ñÇ¥·Î ¡®Open Secure Edge Access Alliance¡¯¸¦ ¹ßÁ·½ÃÄ×´Ù.
À̵é Ŭ¶óÀÌ¾ðÆ®´Â ÀÏ¸í ¡®NAC ¼Çø®ÄÁÆ®¡¯¶ó°í ºÒ¸°´Ù. ÀÌ ¼Çø®ÄÁÆ®´Â ¾×¼¼½º ÄÁÆ®·Ñ ¼¹ö·ÎºÎÅÍ ³×Æ®¿öÅ©¿¡ Á¢¼Ó Çã°¡¸¦ ¿äûÇÏ´Â µð¹ÙÀ̽º¿¡¼ ÀÛµ¿ÇÑ´Ù. ¾×¼¼½º ÄÁÆ®·Ñ ¼¹ö´Â AV µ¥ÇÇ´Ï¼Ç ÆÄÀÏ ¹öÀü, OSÆÐÄ¡ ¼öÁØ ¹× ÆÄÀ̾î¿ù ¼¼ÆÃ°ú °°Àº NACº¸¾È ±ÔÁ¤À» ½ÇÇàÇÑ´Ù.
ÇöÀç, ¸¹Àº »ó¿ë NAC °í°´µéÀº ½Ã½ºÄÚ, ÁÖ´ÏÆÛ µîÀÇ º¥´õ·ÎºÎÅÍ ¼Çø®ÄÁÆ®¸¦ ±¸¸ÅÇϰŠÀÖ´Ù. ÀÌ ¼Çø®ÄÁÆ®´Â PC´ç ¾à 25´Þ·¯°¡ µé¸ç, ÀÌ´Â ÇâÈÄ ´õ ¿À¸¦ °ÍÀÓÀ» Âü°íÇ϶ó. @