½Ã½ºÄÚ ½Ã½ºÅÛÁî (Cisco Systems Inc.) ¿Í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¿À´Ã (¹Ì±¹ ÇöÁö ½Ã°¢) ¹Ì±¹ º¸½ºÅæ¿¡¼ °³ÃÖµÈ º¸¾È »ê¾÷Ç¥ÁØ ÄÁÆÛ·±½º (The Security Standard, http://www.thesecuritystandard.net)¸¦ ÅëÇØ »õ·Î¿î »óÈ£¿î¿ë¼º ¾ÆÅ°ÅØÃ³¸¦ ½Ã¿¬Çß´Ù. ÀÌ¿¡ µû¶ó ¾ç»ç´Â ½Ã½ºÄÚ NAC(Network Admission Control)¿Í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® NAP(Network Access Protection, NAP)°¡ ¾î¶»°Ô »óÈ£¿î¿ëµÉ ¼ö Àִ°¡¿¡ ´ëÇÑ ºÐ¸íÇÑ °¡À̵å¶óÀÎÀ» °í°´ ¹× ÆÄÆ®³Ê ±â¾÷µé¿¡°Ô Á¦°øÇϰڴٴ ¾à¼ÓÀ» ÁöŰ°Ô µÇ¾ú´Ù.
¿À´Ã ¾ç»ç°¡ ¹ßÇ¥ÇÑ ±â¼ú ¹é¼¸¦ ÅëÇØ ½Ã½ºÄÚ NAC¿Í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® NAP°¡ º¸¾È Á¤Ã¥ Àû¿ë(Policy Enforcement) ¹× °Ç°Æò°¡(Health Assessment)¸¦ À§ÇØ ¾î¶»°Ô »óÈ£ ¿î¿ëµÇ´Â°¡¸¦ ÀÚ¼¼È÷ ±â¼úÇϰí ÀÖ´Ù. º» ¹é¼´Â ±â¼úÀû ¾ÆÅ°ÅØÃ³¿¡ ´ëÇÑ ¼³¸í°ú ÇÔ²² ½Ã½ºÄÚ ³×Æ®¿öÅ© ÀÎÇÁ¶ó°¡ Á¦°øÇÏ´Â º¸¾È ±â´É°ú ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì ºñ½ºÅ¸ ¹× À©µµ¿ì ¼¹ö ´ÙÀ½ ¹öÀü (ÄÚµå¸í ¡°·ÕÈ¥¡±)À» ¾î¶»°Ô ÅëÇÕÇÒ ¼ö ÀÖ´ÂÁö¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀÌ ±â¼úµÇ¾î ÀÖ´Ù. º» ¹é¼´Â ½Ã½ºÄÚ (http://www.cisco.com/go/nac) ¿Í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À¥»çÀÌÆ® (http://www.microsoft.com/nap) ¸¦ ÅëÇØ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.
¾ç»ç´Â ¶ÇÇÑ ½Ã½ºÄÚ NAC¿Í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® NAP°£ÀÇ »óÈ£¿î¿ë¼º °ü·Ã ±â¼úÀ» °í°´ ¹× ÆÄÆ®³Ê ±â¾÷µé¿¡°Ô Á¦°øÇÏ´Â ·Îµå¸Êµµ ¹ßÇ¥Çß´Ù. À̹ø ·Îµå¸Ê¿¡´Â ÀϺΠ°í°´ ¹× ÆÄÆ®³Ê»çµéÀ» ´ë»óÀ¸·Î ¿ÃÇØ ¸» ½ÃÀÛµÉ º£Å¸ ÇÁ·Î±×·¥µµ Æ÷ÇԵǾî ÀÖ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® °í°´µéÀº À©µµ¿ì ¼¹ö ¡°·ÕÈ¥¡±ÀÌ ¹ßÇ¥µÇ´Â 2007³â ÇϹݱâºÎÅÍ ½Ã½ºÄÚ NAC-¸¶ÀÌÅ©·Î¼ÒÇÁÆ®NAP »óÈ£¿î¿ë¼º ¼Ö·ç¼ÇÀ» µµÀÔÇÒ ¼ö ÀÖ°Ô µÉ ¿¹Á¤ÀÌ´Ù. ½Ã½ºÄÚ¿Í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ½Ã½ºÄÚ NAC¿Í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® NAP ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ ±³Â÷ ¶óÀ̼±½º Çù¾àÀ» ü°á, »óÈ£¿î¿ë¼ºÀ» È®º¸ÇßÀ¸¸ç À̸¦ ÅëÇØ ÇâÈÄ ½ÃÀå »óȲ°ú °í°´ÀÇ ¿ä±¸ ³»¿ë¿¡ ÀûÀýÇÏ°Ô ´ëóÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù.
¡°ÇöÀç¿Í °°ÀÌ ¸ð¹ÙÀÏ ¾÷¹« ȯ°æÀÌ Áõ°¡ÇÏ°í ¾ÇÀÇÀû À§Çù ¿ä¼Ò°¡ È®´ëµÇ´Â ȯ°æÇÏ¿¡¼ ±â¾÷µéÀº º¸¾ÈÀ» Çâ»óÇϱâ À§ÇÏ¿© ¾î¶»°Ô ÇÏ¸é ³×Æ®¿öÅ© Á¢±Ù °ü¸® ÀÎÇÁ¶ó¸¦ µµÀÔÇØ¾ß ÇÏ´ÂÁö¿¡ ´ëÇÑ °ñ¸Ó¸®¸¦ ¾Î°í ÀÖ½À´Ï´Ù. ¿À´Ã ¹ßÇ¥µÈ ¾ç»çÀÇ °øµ¿ ¾ÆÅ°ÅØÃ³´Â ÇöÀç ±â¾÷µéÀÌ Ã³ÇØ ÀÖ´Â »óȲ¿¡¼ Àý½ÇÇÏ°Ô ÇÊ¿äÇÑ °ÍÀÔ´Ï´Ù. ¡± ¶ó°í ¹àÈù Á¦¿ì½º Äɶó¹ß¶ó (Zeus Kerravala) ¾çŰ ±×·ì (Yankee Group) º¸¾È ¹× ³×Æ®¿öÅ© ¿¬±¸ ºÎ¹® ´ã´ç ºÎ»çÀåÀº ¡°¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿Í ½Ã½ºÄÚ´Â ÀÌ·¯ÇÑ ºÐ¾ß¿¡ ÀÖ¾î¼ ¹Ýµå½Ã Çù·ÂÇØ¾ß¸¸ ÇÕ´Ï´Ù. ƯÈ÷ ¾ç»ç°¡ »óÈ£¿î¿ë¼ºÀ» À§ÇØ ÅõÀÚ¿Í ÇÔ²² ¿£Áö´Ï¾î¸µ °ü·Ã ¾à¼ÓÀ» ÇÑ °ÍÀ» ¸Å¿ì ±â»Ú°Ô »ý°¢ÇÕ´Ï´Ù.¡± ¶ó°í µ¡ºÙ¿´´Ù.
¾ç»ç´Â ÇâÈÄ¿¡µµ °¢°¢ °³º°ÀûÀÎ ¼Ö·ç¼ÇÀ» °è¼ÓÇØ¼ Á¦°øÇÒ ¿¹Á¤ÀÌÁö¸¸ °í°´ÀÇ ÀÔÀå¿¡¼´Â ½Ã½ºÄÚ NAC, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® NAP, »óÈ£¿î¿ë°¡´É ¼Ö·ç¼Ç µîÀÇ Á¦Ç° Áß¿¡¼ ÇÑ Á¦Ç°À» ¼±ÅÃÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù. °øµ¿ ¾ÆÅ°ÅØÃ³´Â ½Ã½ºÄÚ NAC ¹× ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® NAP Àü¹Ý¿¡ °ÉÄ£ Ä¿¹Â´ÏÄÉÀ̼ǰú Á¤Ã¥ Àû¿ëÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇÏ¸ç Æ¯È÷ ½Ã½ºÄÚ¿Í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°£ÀÇ »óÈ£¿î¿ë¼ºÀ» ±â¹ÝÀ¸·Î ±¸ÃàµÈ ¿£µå-Åõ-¿£µå ¼Ö·ç¼ÇÀ» Á¦°øÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® NAP¿Í ½Ã½ºÄÚ NAC »ýÅÂ°è ±â¼ú ÆÄÆ®³ÊµéÀº °øµ¿ ÇÁ·¹ÀÓ¿öÅ©»ó¿¡¼ ¿î¿ëµÇ´Â ¼Ö·ç¼Ç¿¡ ´ëÇÑ °³¹ß ¹× ¸¶ÄÉÆÃÀ» À§ÇÑ °øµ¿ ¾ÆÅ°ÅØÃ³¸¦ ÂüÁ¶ ÇÒ ¼ö ÀÖ´Ù
¡°Áö³ 5³â°£ ¾ÈÀüÇÑ ½Ã½ºÅÛÀÇ Çʿ伺Àº ȹ±âÀûÀ¸·Î Áõ°¡Çß½À´Ï´Ù. ½Ã½ºÄÚ´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿ÍÀÇ Çù·ÂÀ» ÅëÇØ ¿À´Ã ¹ßÇ¥µÈ °øµ¿ ¾ÆÅ°ÅØÃ³¿Í »óÈ£¿î¿ë¼ºÀ» °³¹ßÇÒ ¼ö ÀÖ¾úÀ¸¸ç À̸¦ ÅëÇØ Àü¼¼°è ±â¾÷µéÀº ³×Æ®¿öÅ© º¸¾ÈÀ» Çâ»óÇÒ ¼ö ÀÖÀ» °ÍÀÔ´Ï´Ù.¡± ¶ó°í ¹àÈù 𸮠Áö¾ÓÄ«¸¦·Î (Charlie Giancarlo) ½Ã½ºÄÚ ÃÖ°í °³¹ß ´ã´ç Áß¿ª (chief development officer)Àº ¡°ÀÌ·¯ÇÑ Çõ½ÅÀûÀÎ Çù·Â ³ë·ÂÀº ±Ô¸ð¿¡ »ó°ü¾øÀÌ ¸ðµç ±â¾÷µé¿¡°Ô IT ¸®¼Ò½º¸¦ º¸È£ÇÏ´Â ÀÚü º¸¾È ³×Æ®¿öÅ© (Self-Defending Networks)¸¦ Á¦°øÇÏ´Â ºÎºÐ¿¡ ÀÖ¾î¼ÀÇ ÀåÁ·ÀÇ ¹ßÀüÀ» ÀǹÌÇÕ´Ï´Ù. »óÈ£¿î¿ë¼ºÀº °í°´µéÀÌ ºñÁî´Ï½º ¸ñÀû¿¡ ºÎÇÕÇÏ°í º¸¾È À§ÇùÀ¸·ÎºÎÅÍ IT ÀÎÇÁ¶ó¸¦ ¹æ¾îÇÒ ¼ö ÀÖ´Â °ß°íÇÑ ¼Ö·ç¼Ç µµÀÔÀ» À§Çؼ ÇÊ¿äÇÑ À¯¿¬¼ºÀ» Á¦°øÇÕ´Ï´Ù. ¿À´Ã³¯ º¸¾È À§ÇùÀº Á»´õ º¹ÀâÇØÁö°í ÀÖÀ¸¸ç ³×Æ®¿öÅ© Àü¹Ý¿¡ °ÉÃÄ Á» ´õ Æ÷°ýÀûÀÎ º¸È£°¡ ÇÊ¿äÇÕ´Ï´Ù.¡± ¶ó°í °Á¶Çß´Ù.
¡°¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿Í ½Ã½ºÄÚ´Â ¾ç»çÀÇ °í°´µéÀÌ ÀڽŵéÀÇ IT ÀÎÇÁ¶ó¸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÏ¸é¼ µ¿½Ã¿¡ ÇÙ½ÉÀûÀÎ ³×Æ®¿öÅ© ¸®¼Ò½º¿¡´Â Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï Çϱâ À§ÇÏ¿© °øµ¿ ³ë·ÂÀ» ÇÒ °ÍÀ» ¾à¼ÓÇÕ´Ï´Ù.¡± ¶ó°í ¹àÈù ¹ä ¹«±Û¸®¾Æ (Bob Muglia) ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¼¹ö ¹× Åø ºñÁî´Ï½º ºÎ¹® ¼±ÀÓ ºÎ»çÀåÀº ¡° À̹ø ¹ßÇ¥´Â IT°í°´µé¿¡°Ô °í°´ÀÇ Á¤º¸¸¦ º¸È£Çϰí Á¢±ÙÀ» Á¦¾îÇÒ ¼ö ÀÖµµ·Ï, °ü¸®°¡ °£ÆíÇÏ¸ç ±¤¹üÀ§ÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Á¦Ç°°ú ½áµå-ÆÄƼ ¼Ö·ç¼ÇÀÇ ÅëÇÕ ÀÎÇÁ¶ó¸¦ Á¦°øÇÒ °ÍÀ̶ó´Â ¶Ç ´Ù¸¥ ÀÌÁ¤Ç¥.¡± ¶ó°í µ¡ºÙ¿´´Ù.
À̹ø ¾ç»ç°¡ ¹ßÇ¥ÇÑ °øµ¿ ¾ÆÅ°ÅØÃ³¸¦ ÅëÇØ °í°´ ¹× ÆÄÆ®³Ê ±â¾÷µéÀº ´õ ÀÌ»ó ½Ã½ºÄÚ NAC¿Í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® NAP°£¿¡ ¼±ÅÃÀÇ °í¹Î¿¡ ºüÁú ÇÊ¿ä ¾øÀÌ ¾ç»ç°¡ Á¦°øÇÏ´Â ¼Ö·ç¼ÇÀÇ ÀÌÁ¡À» ¸ðµÎ Ȱ¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ÀÌÁ¡À» »ìÆìº¸¸é ¾Æ·¡¿Í °°´Ù.
¡¤ »óÈ£¿î¿µ¼º ¹× °í°´ÀÇ ¼±ÅÃÆø È®´ë: ¾ç»çÀÇ °í°´µéÀº ¾ÆÅ°ÅØÃ³¿Í Á¦Ç° Áß¿¡¼ ¼±ÅÃÇØ¼ »ç¿ëÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ÇϳªÀÇ »óÈ£¿î¿µ °¡´É ¼Ö·ç¼ÇÀ» µµÀÔÇϸ鼵µ ÀڽŵéÀÇ ¿ä±¸¿¡ °¡Àå ÀûÀýÇÏ°Ô ºÎÇÕÇÏ´Â ÄÄÆ÷³ÍÆ®, ÀÎÇÁ¶ó, ±â¼ú µîÀ» ¼±ÅÃÇÒ ¼ö ÀÖ´Ù.
¡¤ ÅõÀÚ º¸È£: »óÈ£¿î¿ë¼º ¾ÆÅ°ÅØÃ³´Â °í°´µé·Î ÇÏ¿©±Ý ÀÌµé ±â¾÷ÀÌ ½Ã½ºÄÚ NAC ¶Ç´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® NAP µµÀÔ°ú °ü·ÃÇÑ ÅõÀÚ¸¦ º¸È£ÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. ÀÏ·Ê·Î ÇöÀç ½Ã½ºÄÚ NAC¿¡ ´ëÇÑ µµÀÔÀ» ÇÑ ÈÄ À©µµ¿ì ºñ½ºÅ¸ ¹× À©µµ¿ì ¼¹ö ¡°·ÕÈ¥¡±À» µµÀÔÇÏ¸é¼ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® NAP¿Í ÅëÇÕÇÒ ¼ö ÀÖ´Ù.
¡¤ À©µµ¿ì ºñ½ºÅ¸¿¡ Æ÷ÇÔµÈ ½Ì±Û ¿¡ÀÌÀüÆ® (Single agent): À©µµ¿ì ºñ½ºÅ¸ ¶Ç´Â À©µµ¿ì ¼¹ö ¡°·ÕÈ¥¡± ±â¹Ý ÄÄÇ»ÅÍ¿¡´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® NAP ¿¡ÀÌÀüÆ® (Microsoft NAP Agent) ÄÄÆ÷³ÍÆ®°¡ ÇÙ½É ¿î¿µÃ¼Á¦·Î Æ÷ÇԵǾî ÀÖ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® NAP ¿¡ÀÌÀüÆ® ÄÄÆ÷³ÍÆ®´Â ½Ã½ºÄÚ NAC¿Í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® NAP¿¡¼ ¸ðµÎ »ç¿ëµÉ ¿¹Á¤ÀÌ´Ù.
¡¤ ISV°¡ ÅëÇÕµÈ »ýŰè: Á¦3ÀÇ ¾÷üÀÇ À©µµ¿ì ºñ½ºÅ¸¸¦ »ç¿ëÇϴ Ŭ¶óÀ̾ðÆ®ÀÇ Çï¾² ¿¡ÀÌÀüÆ® ¹× Á¤Ã¥Àû¿ë(Enforcement) ÄÄÆ÷³ÍÆ® °³¹ßÀ» °£ÆíÇÏ°Ô Çϱâ À§ÇØ NAP Ŭ¶óÀÌ¾ðÆ® API´Â ½Ã½ºÄÚ NAC ¹× ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® NAP¿¡ ´ëÇÑ Çï¾² º¸°í¿ë ´ÜÀÏ ÇÁ·Î±×·¥ ÀÎÅÍÆäÀ̽º·Î »ç¿ëµÉ ¿¹Á¤ÀÌ´Ù.
¡¤ ±³Â÷ Ç÷§Æû Áö¿ø: À©µµ¿ì ÀÌ¿ÜÀÇ ¿î¿µÃ¼Á¦¸¦ ±â¹ÝÀ¸·Î ÇÑ Å¬¶óÀÌ¾ðÆ®¸¦ Áö¿øÇϱâ À§ÇØ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ÀÚ»çÀÇ NAP Ŭ¶óÀÌ¾ðÆ® ±â¼ú¿ä¼ÒµéÀ» ½áµå-ÆÄƼ ¼ÒÇÁÆ®¿þ¾î °³¹ß±â¾÷¿¡ ¶óÀ̼±½º ÇÒ ¿¹Á¤ÀÌ´Ù. ½Ã½ºÄÚ´Â À©µµ¿ì ºñ½ºÅ¸ ¹× À©µµ¿ì ¼¹ö ¡°·ÕÈ¥¡± ÀÌ ¾Æ´Ñ Ç÷§Æû¿¡ ´ëÇÑ ÀÚ»çÀÇ NAC Ŭ¶óÀÌ¾ðÆ® (½Ã½ºÄÚ Æ®·¯½ºÆ® ¿¡ÀÌÀüÆ®) °³¹ß ¹× Áö¿øÀ» °è¼ÓÇÒ ¿¹Á¤ÀÌ´Ù. ½Ã½ºÄÚ´Â ¶ÇÇÑ °ø°³ÀûÀ¸·Î ¹ßÇ¥ÇÑ °³¹æÇü »ê¾÷Ç¥ÁØ Á¦Á¤ °úÁ¤À» ÅëÇÑ ½Ã½ºÄÚ NAC ÇÁ·ÎÅäÄÝÀÇ »ê¾÷Ç¥ÁØÈ ³ë·Âµµ °è¼ÓÇÒ ¿¹Á¤ÀÌ´Ù.
¡¤ ¿¡ÀÌÀüÆ® µµÀÔ ¹× ¾÷µ¥ÀÌÆ® Áö¿ø: À©µµ¿ì ºñ½ºÅ¸ ¹× À©µµ¿ì ¼¹ö ¡°·ÕÈ¥¡±ÀÇ »óÈ£¿î¿ë¼ºÀ» À§ÇØ ÇÊ¿äÇÑ ¿¡ÀÌÀüÆ® ÄÄÆ÷³ÍÆ® ¹èÆ÷´Â ÀϹÝÀûÀÎ À©µµ¿ì ¿î¿µÃ¼Á¦ ¼ºñ½º ¹× À©µµ¿ì ¾÷µ¥ÀÌÆ® (Windows Update), À©µµ¿ì ¼¹ö ¾÷µ¥ÀÌÆ® ¼ºñ½º Ŭ¶óÀÌ¾ðÆ® (Windows Server Update Services) ÄÄÆ÷³ÍÆ® ¸ÞÄ¿´ÏÁò°ú À¯»çÇÏ°Ô ¹èÆ÷ µÉ °ÍÀÌ´Ù. @