Home > ÀÚ·á½Ç > º¸µµÀÚ·á
ÀÛ¼ºÀÚ PKI Forum ³¯Â¥ 2007-10-09
À̸ÞÀÏ ymshin@kisa.or.kr
Á¦¸ñ À¯³Ý½Ã½ºÅÛ¡¸NAC ±¹Á¦ °­ÀÚ·Î ¿Ã¶ó¼³ ÅÍ¡¹
³»¿ë À¯³Ý½Ã½ºÅÛÀº 2003³â ½ÃÅ¥¾ÆÀÌ´åÄÄ¿¡¼­ ºÐ»çÇÑ ³×Æ®¿öÅ© º¸¾È¾÷üÀÌ´Ù. ºÐ»ç ´ç½Ã¿¡´Â ESM°ú PKI µîÀ» °¡Áö°í ³ª¿ÔÀ¸³ª ÇöÀç´Â ¹«¼±º¸¾È, ±×¸®°í ÀÌ¿Í ¿¬°èÇÑ NAC(Network Access Control)¿¡ ÁÖ·ÂÇÏ°í ÀÖ´Ù.

¶Ç ÃÖ±Ù¿¡´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ NAP(Network Access Protection) Çù·Â»ç·Î È°¹ßÈ÷ È°µ¿Çϸ鼭 »õ»ï ÁÖ¸ñ¹Þ°í Àֱ⵵ ÇÏ´Ù. ³×Æ®¿öÅ© º¸¾È¸¸Å­Àº ±Û·Î¹ú À¯¼ö±â¾÷µé°ú ºñ±³ÇØ ¼Õ»öÀÌ ¾ø´Ù°í ÀÚºÎÇÏ´Â À¯³Ý½Ã½ºÅÛ ½ÉÁ¾Çå ´ëÇ¥¸¦ ¸¸³ª »ç¾÷ÇöȲ°ú °èȹÀ» µé¾îºÃ´Ù.

ºÐ»ç ÀÌÈÄ ¸î ³â°£ »ç¾÷º° ºñÁßÀÌ Å©°Ô º¯Çߴµ¥..
ºÐ»ç´ç½Ã °¡Áö°í ³ª¿Â PKI¿Í ESM´Â ½ÃÀå Àå¾Ç·ÂÀÌ ³·°í À¯Áöº¸¼ö ÇüÅ°¡ ´ëºÎºÐÀ̶ó ºñÁßÀ» ÁÙÀÌ°í ÀÖ´Ù. ÇöÀç Àüü ¸ÅÃâ Áß 15% Á¤µµ¿¡ ºÒ°úÇÏ´Ù. À¯³ÝÀÇ Áַ»ç¾÷Àº ¹«¼±º¸¾È, NAC, NBA(Network Behavior Analysis : Æ®·¡ÇÈ Çàźм®) µî ÀÚü°³¹ß ¼Ö·ç¼ÇµéÀÌ´Ù.

MS¿Í NAP Çù·Â »ç¾÷ÀÌ È°¹ßÇÏ´Ù. À¯³ÝÀÇ ¼Ö·ç¼ÇÀÌ ¼±ÅÃµÈ ¹è°æÀº?
°ú°Å KTF³ª ±¹¼¼Ã» µî¿¡ º¸¾È°üÁ¦ ½Ã½ºÅÛÀ» ±¸ÃàÇϸ鼭 ³×Æ®¿öÅ© Á¢±ÙÁ¦¾îÀÇ Çʿ伺À» ´À²¼´Ù. ÀÌÈÄ ¿¬±¸¿¡ ¹ÚÂ÷¸¦ °¡ÇØ 2004³â ¸» ¼Ö·ç¼ÇÀ» Ãâ½ÃÇß´Ù. Áß¿äÇÑ °ÍÀº ÇØ¿Ü À¯¸í±â¾÷µéµµ À̶§ ÁîÀ½ºÎÅÍ °ü·Ã »ç¾÷À» ½ÃÀÛÇß°í °æÀï·ÂÀÌ ¾ùºñ½ÁÇÏ´Ù´Â °ÍÀÌ´Ù. MSµµ À¯³ÝÀÇ NAC ±â¼úÀÌ ¼±Áø±¹°ú °ÝÂ÷°¡ ¾øÀ½À» ÀÎÁ¤ÇÏ°í ÀÖ´Ù.

±¸Ã¼ÀûÀÎ NAP Çù·Â ³»¿ëÀº?
Áö³­ÇØ MS·ÎºÎÅÍ NAP ¿¬µ¿ ¸ðµâ °³¹ß Á¦ÀÇ°¡ µé¾î¿Ô´Ù. °ð¹Ù·Î ±âÁ¸ NAC¿¡ MS°ü·Ã ±â´ÉµéÀ» žÀç, ¿ÃÇØ 3¿ù ¡®Unet SHA¡¯¶ó´Â À̸§À¸·Î Á¦Ç°À» Ãâ½ÃÇß´Ù. ºñ½ºÅ¸¿¡¼­ ÆÄÀÏ »ý¼º°ú °Ë»ç¿¡ °üÇÑ Á¤Ã¥À» ¼³Á¤/°ËÁõÇÏ´Â °ÍÀÌ ÁÖ ³»¿ëÀ̸ç, ƯÈ÷ Çʼö SWÀÇ Á¤»óÀûÀÎ µ¿ÀÛ ¿©ºÎ¸¦ °ü¸®ÇÒ ¼ö ÀÖ´Â °ÍÀÌ °­Á¡ÀÌ´Ù. NAP º¸¾È±â´ÉÀÇ È®Àå Ç÷¯±×ÀÎ °³³äÀ¸·Î Á¢±ÙÇÑ °ÍÀÌ´Ù.

MS´Â ±¹Á¦ º¸¾ÈÄÁÆÛ·±½º¿¡¼­ ¿©·¯ Â÷·Ê Unet SHA¸¦ Àû±Ø È«º¸ÇØ¿Ô´Ù. ³»´Þ¿¡´Â ½ºÆóÀμ­ ¿­¸®´Â ITÆ÷·³¿¡¼­ MS ÁÖµµ·Î Unet SHA°¡ ¹ßÇ¥µÉ ¿¹Á¤ÀÌ´Ù.

¹«¼±º¸¾È ºÎ¹®Àº »ç¾÷ÇöȲÀÌ ¾î¶°ÇÑ°¡?
¹«¼±º¸¾È¿¡¼­ HW Àåºñ°¡ ¾Æ´Ñ SW¿¡ ÃÊÁ¡À» ¸ÂÃß°í ÀÖ´Ù. ´ëÇ¥ ºê·£µå ¡®¾Ö´ÏŬ¸¯ AUS¡¯°¡ ÀÛ³âºÎÅÍ ±¹³» ½ÃÀåÀÇ 60% ÀÌ»óÀ» Á¡À¯ÇÏ°í ÀÖ°í Ưº°ÇÑ °æÀïÀÚ°¡ ÇØ¿Ü¿¡µµ ¾ø´Ù. ¹«¼±º¸¾È SW¿¡¼­ CC ÀÎÁõ Æò°¡°è¾àÀ» ¸ÎÀº ¾÷ü´Â ±¹³»¿Ü¸¦ ÅëƲ¾î À¯³ÝÀÌ À¯ÀÏÇÏ´Ù. ±Û·Î¹ú ¹«¼±º¸¾È Àåºñ¾÷üµéµµ ÀÚ»ç Á¦Ç°¿¡ ¾Ö´ÏŬ¸¯ AUS¸¦ žÀçÇØ ÆǸÅÇÏ´Â °÷ÀÌ ¸¹´Ù.

±×·¸´Ù¸é ¡®¾Ö´ÏŬ¸¯ AUS¡¯·Î ¼±Áø½ÃÀå¿¡ º»°Ý ÁøÃâÇÒ °ÍÀΰ¡?
Á¦Ç° ¼º´ÉÀº ÀÚ½ÅÀÌ ÀÖÀ¸³ª ³³Ç° ÇüÅ»ó ¾ÆÁ÷Àº À̸£´Ù°í º»´Ù. ¼±Áø±¹¿¡ ¿£ÅÍÇÁ¶óÀÌÁî Àü¿ë ÆǸŷçÆ®¸¦ ÃÖÀûÈ­ÇϱⰡ ½±Áö ¾Ê´Ù. ¶§¹®¿¡ ´ÜÇ°ÆǸŰ¡ °¡´ÉÇÑ °³Àοë Á¦Ç°À» °³¹ßÇÏ°í ÀÖ´Ù. Áý¿¡¼­ PC¿¡ °£´ÜÈ÷ ¼³Ä¡¸¸ ÇÏ¸é ½±°Ô »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç ³»³â °æ Ãâ½ÃÇÒ ¿¹Á¤ÀÌ´Ù. ÀÌ´Â NAP¿Í ÇÔ²² ÇؿܽÃÀå °³Ã´ÀÇ Ã·º´ÀÌ µÉ °ÍÀ¸·Î ±â´ëµÈ´Ù.

ÇâÈÄ °èȹÀ» ¼³¸íÇÑ´Ù¸é?
¿ÃÇØ 3ºÐ±â±îÁö ¸ÅÃâ¾×ÀÌ 50¾ï¿ø Á¤µµÀÌ´Ù. ¿¬ ¸ÅÃâ¸ñÇ¥ 110¾ï¿ø ´Þ¼ºÀ» À§Çؼ­´Â 4ºÐ±â¿¡ ÃÑ·ÂÀ» ±â¿ï¿©¾ßÇÒ »óȲÀÌ´Ù. ¿¬¸»¿¡ ¼öÁÖ°¡ ¸ô¸®´Â º¸¾È¾÷°è Ư¼º°ú ¿©·¯ Á¤È²À» °í·ÁÇÒ ¶§ ÃæºÐÈ÷ °¡´ÉÇÏ´Ù°í º»´Ù. ÁßÀå±âÀûÀ¸·Î´Â NAC »ç¾÷À» È®´ëÇØ ½ÃÀå ÁÖµµ ¾÷ü·Î ¿Ã¶ó¼­°Ú´Ù. ÇöÀç 40°³ Á¤µµ ±¸ÃàÇÑ ÆǸÅä³Îµµ È®´ëÇØ °í°´À» ´Ùº¯È­ÇÏ°í, SMB ¸ÂÃãÇü Á¦Ç°µµ °è¼Ó ³»³õÀ» ¿¹Á¤ÀÌ´Ù. @


2007³â 10¿ù 08ÀÏ
zdnet korea news ±èÅÂÁ¤±âÀÚ
http://www.zdnet.co.kr/news/network/security/0,39031117,39162060,00.htm