![]() |
||
½Ã½ºÄÚ, »õ·Î¿î ÀÚ°¡¹æ¾î ³×Æ®¿öÅ© ¼ºñ½º ¸ðµâ ¹ßÇ¥- ¾ÈƼ-X ¹æ¾î ´É·Â °È·Î ÅëÇÕ À§Çù ¹æ¾îÀÇ »õ·Î¿î Ç¥ÁØ Á¦½Ã
¿À´Ã »õ·Î ¹ßÇ¥µÈ ½Ã½ºÄÚ ÀûÀÀÇü º¸¾È ¾îÇöóÀ̾𽺠(Adaptive Security Appliance: ASA) 5500 ½Ã¸®Á À§ÇÑ ÄÁÅÙÃ÷ º¸¾È ¹× ÄÁÆ®·Ñ º¸¾È ¼ºñ½º ¸ðµâ (Content Security and Control Security Services Module: CSC-SSM)Àº ½ÃÀåÀ» ¼±µµÇÏ´Â ¾ÈƼ-X ¼ºñ½º ÀÏü¸¦ Æ÷°ýÀûÀ¸·Î Á¦°øÇÑ´Ù. ÀÌ ¼ºñ½ºµéÀº ¾ÈƼ-¹ÙÀÌ·¯½º, ¾ÈƼ-½ºÆÄÀÌ¿þ¾î, ÆÄÀÏ ºí·ÎÅ·, ¾ÈƼ-½ºÆÔ, ¾ÈƼ-ÇǽÌ, URL ºí·ÎÅ· ¹× ÇÊÅ͸µ, ±×¸®°í ÄÁÅÙÃ÷ ÇÊÅ͸µ µîÀÌ Çϳª·Î ÅëÇÕµÈ °ÍÀÌ´Ù. ÀÌ ±â¼úÀº Æ®·»µå¸¶ÀÌÅ©·Î (Trend Micro)Þä¿ÍÀÇ Á¦ÈÞ¸¦ ÅëÇØ °³¹ßÇÑ °ÍÀ¸·Î ÀÌ¹Ì ¿©·¯ Á¾·ùÀÇ »óÀ» ¼ö»óÇÑ ¹Ù ÀÖÀ¸¸ç, ÀÎÅÍ³Ý °ÔÀÌÆ®¿þÀÌ¿¡¼ ¸Ö¿þ¾î(malware)³ª ¾ÇÀÇÀûÀÎ ÀÎÅÍ³Ý À§ÇùÀ¸·ÎºÎÅÍ ³»ºÎ ÀÚ¿øÀ» º¸È£ÇÏ´Â ¿ªÇÒÀ» ÇÑ´Ù. ½Ã½ºÄÚ ASA 5500 ½Ã¸®Áî´Â Á¦ÇÑµÈ º¸È£ ±â´É¸¸À» Á¦°øÇϰųª ÃßÃø¿¡ ÀÇÇÑ ¸¶±¸ÀâÀÌ ½ÄÀÇ º¸È£¸¦ ÇÏ´Â ¼ºñ½ºµé°ú´Â ´Þ¸®, ¶Ù¾î³ ¾ÈƼ ¹ÙÀÌ·¯½º ¹× ÄÁÅÙÃ÷ º¸¾È±â¼ú°ú ÇÔ²² ½ÃÀåÀ» ¼±µµÇÏ´Â ¹æÈº® ¹× À§Çù¹æÁö VPN ¼ºñ½º¸¦ ÅëÇÕ Á¦°øÇÑ´Ù. ½Ã½ºÄÚ ASA 5500 ½Ã¸®Á µµÀÔÇÏ´Â °í°´µéÀº ¿î¿µ ºñ¿ëÀº ³·Ãß°í, ´ÙÁß Æ÷ÀÎÆ® ¼Ö·ç¼Ç µµÀÔ ¹× °ü¸®¿Í °ü·ÃµÈ º¹À⼺À» ÇØ¼ÒÇØ ÁÖ´Â ¹Ý¸é °ü¸®ÀÇ ÆíÀ̼ºÀÌ ÁõÁøµÇ´Â È¿°ú¸¦ ´©¸± ¼ö ÀÖ°Ô µÈ´Ù. CSC-SSM À» ÅëÇØ Á¦°øµÇ´Â ¾ÈƼ-X ¼ºñ½º´Â ³×Æ®¿öÅ© °æ°è¿¡¼ À̸ÞÀÏ ¹× ÀÎÅÍ³Ý À¥ Æ®·¡ÇÈÀÇ Ä§ÀÔÀ» °¨Áö, ¹®Á¦¸¦ ÇØ°áÇØÁÖ´Â ¾ÈƼ ¹ÙÀÌ·¯½º ±â´ÉÀ» Æ÷ÇÔÇϰí ÀÖÀ¸¸ç, À̸¦ ÅëÇØ ºñÁî´Ï½ºÀÇ ¿¬¼Ó¼ºÀ» ±¸ÇöÇØ ÁÜÀº ¹°·Ð, ´ë·®ÀÇ ÀÚ¿øÀÌ ¼Ò¿äµÇ´Â ħÀÔÀ» ÇØ°áÇÏ´Â °Í°ú °ü·ÃµÈ ¹®Á¦ ¹ß»ýÀ» ¸·¾ÆÁØ´Ù. °í°´µéÀº ½ºÆÄÀÌ¿þ¾î°¡ À¥°ú À̸ÞÀÏ Æ®·¡ÇÈÀ» ÅëÇØ °í°´ÀÇ ³×Æ®¿öÅ©·Î ÁøÀÔÇÏ´Â °ÍÀ» ¹æÁöÇÒ ¼ö ÀÖÀ¸¸ç, ´õºÒ¾î ½ºÆÔ ¸ÞÀÏÀÇ À¯ÀÔÀ» ÇöÀúÈ÷ ³·ÃãÀ¸·Î½á ¿øÈ°ÇÑ À̸ÞÀÏ Ä¿¹Â´ÏÄÉÀÌ¼Ç È¯°æÀ» À¯ÁöÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¶ÇÇÑ ¾ÈƼ-ÇÇ½Ì ±â´ÉÀ» Á¦°øÇÔÀ¸·Î½á ±â¾÷ ³» Á÷¿øµéÀÌ º»ÀÇ ¾Æ´Ï°Ô ±â¾÷ ¹× °³ÀÎ Á¤º¸¸¦ ¿ÜºÎ¿¡ À¯ÃâÇÏ°Ô µÇ´Â °æ¿ì¸¦ ¹æÁöÇØ ÁÖ¸ç, À¥ ¾×¼¼½º¿Í ¸ÞÀÏ, ±×¸®°í ÆÄÀÏ Àü¼Û µî¿¡ ´ëÇÑ ½Ç½Ã°£ º¸¾È ±â´ÉÀº Á÷¿øµéÀÌ À¥ ±â¹Ý À̸ÞÀÏ ¾ÖÇø®ÄÉÀ̼ǿ¡ Á¢¼ÓÇϰųª ¹ÙÀÌ·¯½º µîÀ¸·Î ¿À¿°µÈ ÆÄÀÏ ¹× ÇÁ·Î±×·¥À» ´Ù¿î·Îµå ÇÔÀ¸·Î½á ¹ß»ý °¡´ÉÇÑ À§ÇèÀ» ÇöÀúÈ÷ ³·Ãß¾î ÁÖ´Â È¿°ú¸¦ °¡Á®´Ù ÁØ´Ù. CSC-SSMÀº ¾÷¹«¿Í °ü°è ¾ø´Â À¥»çÀÌÆ®³ª ȤÀº ÀûÀýÄ¡ ¾ÊÀº À¥»çÀÌÆ®¿¡ ´ëÇÑ Á¢¼ÓÀ» Â÷´ÜÇϴµ¥ È¿°úÀûÀÎ URL ÇÊÅ͸µ ±â´Éµµ Á¦°øÇÑ´Ù. À̸ÞÀÏ ÇÊÅ͸µ ±â´ÉÀº »ý»ê¼ºÀº Çâ»ó½ÃŰ¸é¼ ¿ÜºÎÀÇ °ø°ÝÀû ÀÚ¿ø¿¡ ´ëÇÑ ³ëÃâ¿¡¼ ±âÀÎÇÏ´Â ¹ýÀû ¹®Á¦°¡ ¹ß»ýÇÒ °¡´É¼ºÀ» ÃÖ¼ÒÈ ÇØÁØ´Ù. ÀÌ·¯ÇÑ ¾ÈƼ-X ¼ºñ½º´Â ¿ø°Ý Á¢¼ÓÀÌ °¡´ÉÇϸç, ¼Õ½±°Ô »ç¿ëÇÒ ¼ö ÀÖ´Â À¥ ÄܼÖÀ» ÅëÇØ °ü¸®µÇ°í, ÀÚµ¿À¸·Î ¾÷µ¥ÀÌÆ® µÇ±â ¶§¹®¿¡ µµÀÔ°ú °ü·ÃµÈ Àη ¹× ÀÚ¿øÀÇ ¼Ò¸ð¸¦ Å©°Ô ³·Ãß¾îÁØ´Ù.
![]() [Âü°íÀÚ·á: À¯´Ï¹ö¼³ º¸¾È ³×Æ®¿öÅ© ¾×¼¼½º¸¦ Á¦°øÇÏ´Â º¸´Ù °ÈµÈ SSL VPN] ½Ã½ºÄÚ ASA 5500 ½Ã¸®Áî Á¦Ç°±ºÀ» À§ÇÑ SSL VPN ¼ºñ½º´Â ½Ã½ºÄÚ IOS ¶ó¿ìÅÍ»ó¿¡ ±¸ÇöµÈ SSL VPN ±â´É°ú ÇÔ²² °ü·Ã ½ÃÀåÀ» ¸®µåÇÏ´Â ½Ã½ºÄÚÀÇ º¸¾È Á¦Ç° Æ÷Æ®Æú¸®¿À¸¦ ÇÑÃþ ´õ Æø³Ð°Ô ¿Ï¼º½ÃÄÑÁØ´Ù. ½Ã½ºÄÚ ASA 5500 ½Ã¸®Áî¿Í ½Ã½ºÄÚ IOS ¶ó¿ìÅÍ µÎ Á¦Ç° ¸ðµÎ »õ·Ó°Ô Ŭ¶óÀÌ¾ðÆ®¸®½º(clientless) ¹× Ŭ¶óÀÌ¾ðÆ® ±â¹Ý SSL VPN ±â´ÉÀ» Á¦°øÇÔÀ¸·Î½á Àåºñ µµÀÔ ¹× ¿î¿µ ºñ¿ëÀº ³·Ãß¾î ÁÖ¸é¼ ³×Æ®¿öÅ© º¸¾È ±â´ÉÀº ¿ùµîÈ÷ Çâ»ó½ÃÄÑ ÁØ´Ù. ½Ã½ºÄÚ ASA 5500 ½Ã¸®Áî ¹öÀü 7.1 ¼ÒÇÁÆ®¿þ¾î´Â ±â±â ´ç ÃÖ°í 5,000 °³ÀÇ º´·Ä SSL VPN ¼¼¼ÇÀ» ±¸ÇöÇÔÀ¸·Î½á ´Ù¾çÇÑ ±Ô¸ð Á¶Á÷µéÀÌ ³»ºÎ Á÷¿øµé·Î ÇÏ¿©±Ý Àå¼Ò¿¡ ±¸¾Ö ¹ÞÁö ¾Ê°í ¿ø°Ý ¹× ¸ð¹ÙÀÏ »óÅ¿¡¼µµ ³×Æ®¿öÅ© ÀÚ¿ø ¹× ¾ÖÇø®ÄÉÀ̼ǿ¡ °£ÆíÇÏ°í ¾ÈÀüÇÏ°Ô Á¢¼ÓÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ¶ÇÇÑ ÅëÇÕµÈ VPN ·Îµå ¹ë·±½Ì ¹× IPSec VPN ±â´ÉÀº °í°´µé·Î ÇÏ¿©±Ý ¼Ö·ç¼Ç È®Àå¿¡ ÇÊ¿äÇÑ ÀÚ¿øÀÇ ¼Ò¸ð¸¦ °¨¼Ò½ÃÄÑ ÁÖ¸ç ¼öõ ¸íÀÇ µ¿½Ã »ç¿ëÀڵ鿡 ´ëÇÑ º¸¾È È¿°ú¸¦ ÁõÁø½ÃÄÑ ÁØ´Ù. ½Ã½ºÄÚ ASA 5500 ½Ã¸®Áî ¹öÀü 7.1 ¼ÒÇÁÆ®¿þ¾î¿¡´Â ¶ÇÇÑ SSL VPN ÄÁÅÙÃ÷ Àü¼Û°ú °ü·Ã, Java, ActiveX, º¹ÀâÇÑ HTML ±×¸®°í JavaScript µîÀ¸·Î ±¸¼ºµÈ º¹ÀâÇÑ À¥ ÆäÀÌÁö¸¦ À§ÇÑ °·ÂÇÑ À¥ ÄÁÅÙÃ÷ Àü¼Û ±â´É°ú °°Àº ´Ù¾çÇÑ ¼º´ÉÀÇ Çâ»óÀÌ ÀÌ·ç¾î Á³´Ù. ½Ã½ºÄÚ ASA 5500 ½Ã¸®Áî´Â ¶ÇÇÑ "À§Çù º¸È£Çü VPN"°ú °°ÀÌ ¸¹Àº º¸¾È ±â´ÉÀ» Á¦°øÇØÁØ´Ù. ÀÌ º¸¾È ±â´É¿¡´Â ¿£µåÆ÷ÀÎÆ® º¸¾È, À§Çù ¿ÏÈ ±×¸®°í ¾ÖÇø®ÄÉÀÌ¼Ç ÆÄÀ̾î¿ù ¹× ¾×¼¼½º ÄÁÆ®·Ñ ¼ºñ½º µîÀÌ Æ÷ÇԵǸç À¯ÀúÀÇ µ¥ÀÌÅ͸¦ ¿úÀ̳ª ¹ÙÀÌ·¯½º, ½ºÆÄÀÌ¿þ¾î ±×¸®°í ÇØÅ· µîÀÇ À§ÇùÀ¸·ÎºÎÅÍ º¸È£ÇÏ´Â °ÍÀº ¹°·Ð VPN Á¢¼ÓÀ» µµ¿ÍÁÖ´Â ¿ªÇÒÀ» ÇÑ´Ù. ÀÌ¿Í °°Àº ±â´ÉÀ» ÅëÇØ ±â¾÷µéÀº ´Ù¿îŸÀÓÀÌ ÃÖ¼ÒÈµÈ ³×Æ®¿öÅ©ÀÇ Ç×»ó¼º À¯Áö´Â ¹°·Ð »ý»ê¼º Çâ»ó È¿°ú¸¦ ´©¸± ¼ö ÀÖ°Ô µÈ´Ù. ½Ã½ºÄÚ ÅëÇÕ ¼ºñ½º ¶ó¿ìÅÍ(800, 1800, 2800 ¹× 3800), ¹× ½Ã½ºÄÚ 7200 ±×¸®°í ½Ã½ºÄÚ 7301 ¶ó¿ìÅÍ µîÀÌ ÇöÀç ¾÷°è ÃÖÃÊÀÇ º¸¾È ¶ó¿ìÆÃ Ç÷§ÆûÀ¸·Î¼ SSL VPNÀ» Áö¿øÇϰí ÀÖ´Ù. ½Ã½ºÄÚ ¶ó¿ìÅÍ»óÀÇ SSL VPNÀº ÃÖ°í 150°³ÀÇ º´·Ä ºñŬ¶óÀ̾ðÆ®/Ŭ¶óÀÌ¾ðÆ® ±â¹Ý SSL VPN ¼¼¼ÇÀ» Áö¿øÇϰԲû °³¹ßµÇ¾úÀ¸¸ç, Áß¼Ò±â¾÷¿¡ ÃÖÀûÈ µÈ ¼Ö·ç¼ÇÀÌ´Ù. Ŭ¶óÀÌ¾ðÆ®¸®½º ¾×¼¼½º´Â ½ÃÆ®¸¯½º(Citrix), ¾Æ¿ô·è ¹ü¿ë ¾×¼¼½º(Outlook Web Access) ±×¸®°í ÀÎÆ®¶ó³Ý À¥ ÆäÀÌÁö µî°ú °°Àº ¹ü¿ë ³×Æ®¿öÅ©¿¡ ³ôÀº º¸¾È¼ºÀ» ±¸ÇöÇØ ÁÖ¸ç Ŭ¶óÀÌ¾ðÆ® ±â¹Ý SSL VPNÀº ¸ðµç ºñÁî´Ï½º ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇØ º¸´Ù Çâ»óµÈ À¥ Á¢¼Ó ±â´ÉÀ» È®ÀåÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇØ ÁØ´Ù. ¸ðµç ½Ã½ºÄÚ SSL VPN Ç÷§ÆûÀº ½Ã½ºÄÚ ½ÃÅ¥¾î µ¥½ºÅ©Åé ±â´ÉÀ» Æ÷ÇÔÇϰí ÀÖ´Ù. ½Ã½ºÄÚ ½ÃÅ¥¾î µ¥½ºÅ©ÅéÀº Á¢¼Ó ÀåÄ¡¿¡ ´ëÇÑ ÇÁ¸®-Ä¿³Ø¼Ç º¸¾È(Pre-Connection Security) ȤÀº Æ÷½ºÃ³ Æò°¡(Posture Assessment)´Â ¹°·Ð, Áß¿äÇÑ µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇØ ¾ÈÀüÇÑ °¡»ó µ¥½ºÅ©ÅéÀ» »ý¼º, ¼¼¼ÇÀÌ ÁøÇàµÇ´Â µ¿¾È º¸¾È¼ºÀ» ±¸ÇöÇØ ÁÖ°í ´õºÒ¾î Áß¿äÇÑ ¼¼¼ÇµéÀÇ ¸ðµç Á¤º¸¿¡ ´ëÇÑ Æ÷½ºÆ® Ä¿³Ø¼Ç(Post-Connection) ¹× Ŭ¸° ¾÷(Clean Up) ±â´ÉÀ» Á¦°øÇØÁØ´Ù. ½Ã½ºÄÚ ÅëÇÕ ¼ºñ½º ¶ó¿ìÆÃ Á¦Ç°±ºÀ» À§ÇÑ »õ·Î¿î SSL VPNÀº ¾î¶°ÇÑ ³×Æ®¿öÅ© ȯ°æ¿¡µµ ºÎÇյǴ Àü·«Àû ¼ºñ½º¸¦ Á¦°øÇϰԲû ÇÏ´Â ½Ã½ºÄÚ IOS¸¦ ÅëÇØ ¹«¼± ¹× À½¼º, ½ºÀ§Äª ±×¸®°í º¸¾È µî°ú °°Àº Áß¿äÇÑ ±â¾÷ ¼ºñ½º¸¦ Çõ½ÅÀûÀÎ IP ¼ºñ½º ±â´É°ú ÅëÇÕÇØÁØ´Ù. Æ÷°ýÀûÀÎ ¶óÀÌÇÁ»çÀÌŬ º¸¾È ¼ºñ½º ½Ã½ºÄÚ º¸¾È ¼ºñ½º¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â À¥»çÀÌÆ® www.cisco.com/go/services/security ¸¦ ÅëÇØ ¾òÀ» ¼ö ÀÖ´Ù. ÀûÀÀÇü º¸¾È ¾îÇöóÀ̾𽺠5500 ½Ã¸®Áî (Adaptive Security Appliance 5500 Series) ½Ã½ºÄÚ ½Ã½ºÅÛÁî¿¡ ´ëÇØ º¸µµÀÚ·á ¹®ÀÇ: |

