![]() |
||
½Ã½ºÄÚ, º¸¾ÈÀü·«ÀÇ »õ·Î¿î ´Ü°èÀÎ 'ÀûÀÀÇü À§Çù ¹æ¾î(Adaptive Threat Defense)'¿Í ÇÔ²² º¸¾È ½ÅÁ¦Ç° ´ë°Å ¹ßÇ¥- ³×Æ®¿öÅ© Æ®·¡ÇÈ, ¾îÇø®ÄÉÀ̼Ç, »ç¿ëÀÚ, ¿£µåÆ÷ÀÎÆ® Àåºñ¿¡ À̸£±â±îÁö ´ÙÁß °èÃþ¿¡¼ À§Çù ¿ä¼Ò¸¦ Á¦¾îÇÔÀ¸·Î½á º¸¾È À§ÇèÀ» ȹ±âÀûÀ¸·Î °¨¼Ò ½Ã۰í, ³×Æ®¿öÅ© ¾ÆÅ°ÅØÃ³ µðÀÚÀÎÀ» ´Ü¼øÈÇÏ¿© ¿î¿ëºñ¿ëÀ» Àý°¨½ÃÅ´ - ħÀÔ¹æÁö, ¾îÇø®ÄÉÀÌ¼Ç ¹æÈº®, SSL VPN, ¿£µåÆ÷ÀÎÆ® ¼Ö·ç¼Ç µîÀ» Æ÷ÇÔÇÏ¿© 10 ¿© °¡ÁöÀÇ º¸¾È ½ÅÁ¦Ç° ¹ßÇ¥ [2005³â 3¿ù 4ÀÏ, ¼¿ï] ¿À´Ã, ¼¼°èÀû ÀÎÅÍ³Ý ³×Æ®¿öÅ·ÀÇ ¸®´õÀÎ ½Ã½ºÄÚ ½Ã½ºÅÛÁî® ÄÚ¸®¾Æ (´ëÇ¥ÀÌ»ç ±èÀ±, www.cisco.com/kr)´Â Áï°¢ÀûÀÎ À§Çù¿ä¼ÒÀÇ °¨Áö´Â ¹°·Ð °í°´»çÀÇ º¸¾È ¾ÆÅ°ÅØÃ³ ´Ü¼øÈ¿Í ¿î¿ëºñ Àý°¨À» °¡Á®¿Ã, 'ÀûÀÀÇü À§Çù ¹æ¾î (Adaptive Threat Defense, ATD)' Àü·«À» ¼Ò°³Çϰí, ÀÌ¿Í °ü·ÃÇÏ¿© ħÀÔ¹æÁö, ¹æÈº®, SSL VPN µîÀ» Æ÷ÇÔÇÑ 10¿© Á¾ÀÇ º¸¾È Á¦Ç°À» ¹ßÇ¥ÇÏ¿´´Ù. ¿À´Ã ¼Ò°³ÇÑ 'ÀûÀÀÇü À§Çù ¹æ¾î(ATD)' ´Â ½Ã½ºÄÚÀÇ º¸¾È Àü·«ÀÎ ÀÚ°¡¹æ¾î³×Æ®¿öÅ©(Self-Defending Network, SDN) ³»¿¡¼ ÁøÀϺ¸ÇÑ °³³äÀ¸·Î, ³×Æ®¿öÅ©ÀÇ º¸¾È ±â´ÉÀº ¹°·Ð, ¾îÇø®ÄÉÀÌ¼Ç º¸È£, ³×Æ®¿öÅ© Àü¹Ý¿¡ °ÉÄ£ ÄÁÆ®·Ñ, À§Çù °ßÁ¦ ±â´É µîÀ» ÅëÇÕÇÏ´Â °³³äÀÌ´Ù. À̸¦ ÅëÇØ ³×Æ®¿öÅ© »óÀÇ ´Ù¾çÇÑ °èÃþ¿¡¼ Áï°¢ÀûÀ¸·Î À§Çù¿ä¼Ò¸¦ °¨ÁöÇÏ¿© º¸´Ù °ß°íÇÑ º¸¾È ±â´ÉÀ» Á¦°øÇÔÀ¸·Î½á ³×Æ®¿öÅ©ÀÇ À§Çù ¿ä¼Ò¸¦ ȹ±âÀûÀ¸·Î ÁÙ¿©ÁØ´Ù. ½Ã½ºÄÚ´Â ÀÚ°¡¹æ¾î³×Æ®¿öÅ©(SDN) ¶ó´Â º¸¾È ºñÀüÀ» ¼Ò°³Çϸé¼, ¡ãù ´Ü°è·Î ÅëÇÕ º¸¾ÈÀÇ Çʿ伺°ú ÀÎÅÍ³Ý ÇÁ·ÎÅäÄݰú º¸¾È ±â¼úÀÇ À¶ÇÕÀ» ¼Ò°³ÇÑ ¹Ù ÀÖ°í, ¡ã´ÙÀ½ ´Ü°è·Î ³×Æ®¿öÅ©°¡ À§ÇùÀ» ½Äº°ÇÏ°í ¹æ¾î¿Í ¼ö¿ëÀ» ÄÁÆ®·ÑÇÏ´Â ´É·ÂÀ» °È½Ã۱â À§ÇØ, ¾ÈƼ¹ÙÀÌ·¯½º º¥´õµé°ú ¼ÕÀâ°í NAC (Network Admission Control) ÇÁ·Î±×·¥À» ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. ÀÌ¿¡ ÀÌ¾î ¿À´Ã, ½Ã½ºÄÚ´Â SDNÀÇ ¡ã¼¼ ¹øÂ° ´Ü°è·Î º¸¾ÈÈ¿À²¼ºÀ» ³ôÀÌ´Â Çõ½ÅÀûÀÎ ¾ÆÅ°ÅØÃÄÀÎ 'ÀûÀÀÇü À§Çù ¹æ¾î(ATD)'¸¦ ¹ßÇ¥Çß´Ù. ÀÌ·Î½á ½Ã½ºÄÚ´Â ³ª³¯ÀÌ ´Ã¾î°¡´Â ³×Æ®¿öÅ© À§Çù¿¡ ´ëÇØ »ç¿ëÀÚ Ä£ÈÀûÀ̰í, ºñ¿ë È¿À²ÀûÀÌ¸ç º¸´Ù °·ÂÇØÁø º¸¾È Àü·«ÀÇ ÁøÈ¸¦ º¸¿©ÁÖ¾ú´Ù. ½Ã½ºÄÚ ½Ã½ºÅÛÁî ÄÚ¸®¾ÆÀÇ ¹æÇ׸ð ÀÌ»ç´Â "ATD´Â °í°´µé¿¡°Ô ºñ¿ë Àý°¨°ú µ¿½Ã¿¡ Çõ½ÅÀûÀÎ º¸¾È ±â´ÉÀ» Á¦½ÃÇÔÀ¸·Î½á, ºñÁî´Ï½º¸¦ À§ÇÑ ÇÙ½É ³×Æ®¿öÅ© ¹× ¾îÇø®ÄÉÀ̼ǿ¡ °ÉÄ£ º¸¾ÈÀÇ ¹Ì·¡¸¦ Á¦½ÃÇØ ÁÙ °ÍÀÌ´Ù."¶ó°í ¸»Çß´Ù. ½Ã½ºÄÚÀÇ 'ÀûÀÀÇü À§Çù ¹æ¾î (ATD)' Àü·«Àº 3°¡Áö ÇÙ½É ¿ä¼Ò ¡ã À¯ÇØ Æ®·¡ÇÈÀÌ ³×Æ®¿öÅ©¿¡¼ ÀüÆÄµÇ±â Àü¿¡ ¸·¾ÆÁÖ´Â Anti-X ¹æ¾î (Ant-X Defense) ¡ã ¾îÇø®ÄÉÀÌ¼Ç º¸¾È (Application Security) ¡ã ³×Æ®¿öÅ© Áö´ÉÈ¿Í °¡»óȸ¦ ÅëÇÑ ³×Æ®¿öÅ© Á¦¾î ¹× Â÷´Ü (Network Control& Containment) À¸·Î ÀÌ·ç¾îÁ® ÀÖ´Ù. ½Ã½ºÄÚ´Â ÀÌ·¯ÇÑ º¸¾ÈÀÇ Çٽɱâ´ÉÀ» Æ÷ÇÔÇÑ 10¿© Á¾·ùÀÇ Á¦Ç°°ú ¼ÒÇÁÆ®¿þ¾î º¸°Á¦Ç°, ±×¸®°í ¼ºñ½ºµéÀ» º¸¾È Æ÷Æ®Æú¸®¿À¿¡ Ãß°¡ÇÏ¿´´Ù. Anti-X ¹æ¾î ATD¹æÈº®, ħÀÔ¹æÁö½Ã½ºÅÛ(Intrusion Prevention System, IPS), Æ®·¡ÇÈ ÀÌ»ó ŽÁö(anomaly detection), ³×Æ®¿öÅ© ¾ÈƼ¹ÙÀÌ·¯½º, ¾ÈƼ½ºÆÄÀÌ¿þ¾î, URL ÇÊÅ͸µ°ú °°Àº ¾îÇø®ÄÉÀÌ¼Ç °Ë»ç ¼ºñ½º¿Í À¶ÇÕµÈ ºÐÇÒ DDoS ¿ÏÈ ±â´ÉÀ» Á¦°øÇÑ´Ù. À̸¦ ÅëÇØ À¯ÇØ Æ®·¡ÇÈÀÌ ³×Æ®¿öÅ©¿¡ ÀüÆÄµÇ±â Àü¿¡ À̸¦ ¸·¾ÆÁÖ¸ç, °ü·ÃÇÑ ½ÅÁ¦Ç°À¸·Î ¡ã ½Ã½ºÄÚ IPS ¹öÀü 5.0 <»çÁø ÷ºÎ>, ¡ã ½Ã½ºÄÚ Ä«Å»¸®½ºÆ®® 6500 ½Ã¸®Áî ½ºÀ§Ä¡¿Í ½Ã½ºÄÚ 7600 ½Ã¸®Áî ¶ó¿ìÅ͸¦ À§ÇÑ ½Ã½ºÄÚ Æ®·¡ÇÈ ÀÌ»ó ¹æÁö ¸ðµâ°ú ½Ã½ºÄÚ Æ®·¡ÇÈ ÀÌ»ó °¨Áö ¸ðµâ, ¡ã ½Ã½ºÄÚ º¸¾È ¿¡ÀÌÀüÆ® (CSA - Cisco Security Agent) ¹öÀü 4.5 À» ¹ßÇ¥ÇÏ¿´´Ù. ¾îÇø®ÄÉÀÌ¼Ç º¸¾È ¶ÇÇÑ, ¾îÇø®ÄÉÀÌ¼Ç ·¹º§ ¾ï¼¼½º ÄÁÆ®·Ñ ¹× ¾ÖÇø®ÄÉÀÌ¼Ç °Ë»ç, ÀûÁ¤ ¾ÖÇø®ÄÉÀÌ¼Ç »ç¿ë Á¤Ã¥, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÄÁÆ®·Ñ ¹× ¾ÏÈ£ÈµÈ Åë½ÅÀ» ÅëÇØ Áøº¸µÈ ºñÁî´Ï½º ¾îÇø®ÄÉÀÌ¼Ç º¸È£¸¦ Á¦°øÇÑ´Ù. ÀÌ¿Í °ü·ÃÇÏ¿© ¡ã ½Ã½ºÄÚ VPN 3000 Concentrator ¹öÀü 4.7 ³»ÀÇ SSL VPN ¼ºñ½º, ¡ã ½Ã½ºÄÚ PIX® º¸¾È ¾îÇöóÀ̾𽺠¹öÀü 7.0, ¡ã ½Ã½ºÄÚ IPS ¹öÀü 5.0 ¹× ½Ã½ºÄÚ IOS ¼ÒÇÁÆ®¿þ¾î ¸±¸®Áî 12.3(14)T ¸¦ ¹ßÇ¥Çß´Ù. ³×Æ®¿öÅ© ÄÁÆ®·Ñ ¹× Â÷´Ü ¸¶Áö¸·À¸·Î, ATD´Â º¸¾È ±â¼úÀÇ ³×Æ®¿öÅ© Áö´ÉÈ¿Í °¡»óȸ¦ ÅëÇØ º¹ÀâÇÑ º¸¾È À̺¥Æ® ¿¬°ü °ü°è¸¦ ºÐ¼®ÇÏ¿© °èÃþÈÇÏ´Â ´É·ÂÀ» Á¦°øÇϸç, ÀÌ¿Í °ü·ÃÇÏ¿© ¡ã ½Ã½ºÄÚ º¸¾È ¸ð´ÏÅ͸µ, ºÐ¼® ¹× ´ëÀÀ ½Ã½ºÅÛ (CS-MARS: Cisco Security Monitoring, Analysis and Response System)°ú º¸¾È °¨»ç (Security Auditor) ¡ã ½Ã½ºÄÚ PIX ¹öÀü 7.0°ú ½Ã½ºÄÚ IOS ¸±¸®Áî 12.3(14)TÀÇ °¡»ó ¹æÈº® ±â´É ¡ã Cisco NAC(Network Admission Control) À» IPSec ¾ÏÈ£È Åë½Å¿¡¼µµ Áö¿øÇÏ´Â ½Ã½ºÄÚ VPN 3000 ÄÁ¼¾Æ®·¹ÀÌÅÍ ¹öÀü 4.7 Á¦Ç°À» ¹ßÇ¥ÇÏ¿´´Ù. ![]() ½Ã½ºÄÚ IPS ¹öÀü 5.0
<÷ºÎ - ½Ã½ºÄÚ º¸¾È°ü·Ã ½ÅÁ¦Ç° > ½Ã½ºÄÚ 'ÀûÀÀÇü À§Çù ¹æ¾î (Adaptive Threat Defense)' º¸¾È Á¦Ç°Anti-X ¹æ¾î¿Í À̸¦ À§ÇÑ ½ÅÁ¦Ç°µéÆ®·¡ÇȰú ÄÁÅÙÃ÷ Áß½ÉÀÇ º¸¾È ¼ºñ½º ÅëÇÕÀ» ÅëÇØ ³×Æ®¿öÅ© À§ÇùÀ» ¹æ¾îÇϰí, ´ëÀÀÇÑ´Ù. ¹æÈº®, ħÀÔ¹æÁö½Ã½ºÅÛ (IPS), Æ®·¡ÇÈ ÀÌ»ó ŽÁö(anomaly detection), ³×Æ®¿öÅ© ¾ÈƼ¹ÙÀÌ·¯½º, ¾ÈƼ½ºÆÄÀÌ¿þ¾î, URL ÇÊÅ͸µ°ú °°Àº ¾îÇø®ÄÉÀÌ¼Ç °Ë»ç ¼ºñ½º¿Í DDoS °ø°ÝÀÇ ¿ÏÈ ±â´É µîÀ» ÅëÇØ ÁÖ¿ä ³×Æ®¿öÅ© º¸¾È °È ÁöÁ¡¿¡¼ ¼¼¹ÐÇÑ Æ®·¡ÇÈ °Ë»ç ¼ºñ½º¸¦ °¡´ÉÇÏ°Ô ÇØ ÁÖ¾î ºÒ·® Æ®·¡ÇÈÀÌ ³×Æ®¿öÅ©¿¡ ÀüÆÄµÇ±â Àü¿¡ À̸¦ ¸·¾ÆÁØ´Ù.
¾îÇø®ÄÉÀÌ¼Ç ·¹º§ ¾ï¼¼½º ÄÁÆ®·Ñ ¹× ¾ÖÇø®ÄÉÀÌ¼Ç °Ë»ç, ÀûÁ¤ ¾ÖÇø®ÄÉÀÌ¼Ç »ç¿ë Á¤Ã¥, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÄÁÆ®·Ñ ¹× transaction privacy ¸¦ ÅëÇØ Áøº¸µÈ ºñÁî´Ï½º ¾îÇø®ÄÉÀÌ¼Ç º¸È£¸¦ Á¦°øÇÑ´Ù.
³×Æ®¿öÅ© ÄÁÆ®·Ñ ¹× Â÷´Ü°ú À̸¦ À§ÇÑ ½ÅÁ¦Ç°µé
»õ·Î¿î Áøº¸µÈ IPS ´É·ÂÀ» °®Ãá Anti-X ¹æ¾î ½Ã½ºÄÚ ½Ã½ºÅÛÁî¿¡ ´ëÇØ ½Ã½ºÄÚ ½Ã½ºÅÛÁî´Â ÀÎÅÍ³Ý ³×Æ®¿öÅ· ºÐ¾ßÀÇ ¼¼°èÀûÀÎ ¸®´õÀÌ´Ù. ½Ã½ºÄÚ ½Ã½ºÅÛÁî¿Í ½Ã½ºÄÚ ½Ã½ºÅÛÁî ÄÚ¸®¾Æ¿¡ ´ëÇÑ ´º½º¿Í Á¤º¸´Â http://www.cisco.com°ú http://www.cisco.com/web/KR/¿¡¼ º¼ ¼ö ÀÖ´Ù. Á¦Ç°¹®ÀÇ: ½Ã½ºÄÚ ½Ã½ºÅÛÁî Äݼ¾ÅÍ 080-808-8082 º¸µµÀÚ·á ¹®ÀÇ: ½Ã½ºÄÚ ½Ã½ºÅÛÁî ÄÚ¸®¾Æ È«¼Ò¿¬ ÀÌ»ç (ÀüÈ: 02-3429-8050) SMC À¯¹Î¿ì ´ë¸® / Á¶Á¤¼÷ (ÀüÈ: 02-3445-7469) |

