Tech Tips and Training 27È£

deploying Cisco Serutiy Agent

CSA È¿À²Àû ±¸Ãà '¾ÈÀüÇÏ°í ºñ¿ë Àý¾à'

Ãʱ⿡ Á¤Ã¥ Àß ¼¼¿ö¾ß ¡¦ ½Ç¹«ÆÀ ÇÔ²² ÀÛ¾÷Çϸé ÁÁ¾Æ



 
ÀûÀýÇÑ °èȹ¿¡ ÇÊ¿äÇÑ ½Ã°£À» ÅõÀÚÇÔÀ¸·Î½á ¸·´ëÇÑ ½Ã°£ Àý°¨ È¿°ú¸¦ ¾òÀ» ¼ö ÀÖ´Ù.
¼­¹ö ¹× µ¥½ºÅ©Å¾ ÄÄÇ»ÆÃ ½Ã½ºÅÛ¿ë ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ®(CSA; Cisco Serutiy Agent) ħÀÔ ¹æÁö ¼ÒÇÁÆ®¿þ¾î´Â ÀüÅëÀûÀÎ Á¾´ÜÁöÁ¡ º¸¾È ¼Ö·ç¼ÇÀÇ ±â´ÉÀ» ´É°¡ÇÑ´Ù. ÀÌ·¸°Ô ÇÒ ¼ö ÀÖ´Â ºñ¹ýÀº ¿øÄ¡ ¾Ê´Â Ȱµ¿À» ã¾Æ³»±â À§ÇØ ¼­¸í ´ëÁ¶¿¡¸¸ ÀÇÁ¸ÇÏ´Â °Ô ¾Æ´Ï¶ó, ºÐ¼® Ȱµ¿À» ÅëÇØ ¾ÇÀÇÀû ÇൿÀÌ ¹ß»ýÇϱâ ÀÌÀü¿¡ À̰ÍÀ» ¹Ì¸® ½Äº°ÇÏ°í ¿¹¹æÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ®ÀÇ °íÀ¯ÇÑ ¾ÆÅ°ÅØÃ³´Â ÆÄÀÏ ¹× ¸Þ¸ð¸® ¾×¼¼½º, ÇÁ·Î¼¼½º Ȱµ¿, COM(Component Object Model) °´Ã¼ ¾×¼¼½º ¹× °øÀ¯ ¶óÀ̺귯¸® ¾×¼¼½º µî°ú °°Àº ´Ü¼­µéÀ» ¸ð´ÏÅ͸µÇÔÀ¸·Î½á, Á¾´Ü ½Ã½ºÅÛ¿¡¼­ ¹ß»ýÇÏ´Â ÇൿÀ» »óÈ£¿¬°ü½ÃŲ´Ù.

ÀÌ·± ±â´ÉÀº ¿úÀ̳ª ¹ÙÀÌ·¯½º °¨¿°À¸·Î ÀÎÇÑ ¿øÄ¡ ¾Ê´Â Áß´Ü »óȲÀ» ¹Ì¸® ¿¹¹æÇÔÀ¸·Î½á ³×Æ®¿öÅ© ¿î¿µÀÚ¿¡°Ô ¸·´ëÇÑ ÅõÀÚ È¸¼ö¸¦ °¡Á®´Ù ÁØ´Ù. ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ®´Â ¿¬¼ÓÀûÀÎ Á¦·Î µ¥ÀÌ(zero-day) À§Çù°ú ¾Ë·ÁÁø ¾Ç¿ë(exploit)À» ¿¹¹æÇϸç, ¹®¼­È­µÈ º¸¾È Á¤Ã¥ ÀÌÇàÀ» À§ÇÑ ¸ÞÄ¿´ÏÁòÀ» Á¦°øÇÑ´Ù. ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼¸¦ ÀÌÇàÇÏ´Â µ¿¾È °¡Àå ÈçÈ÷ Á¢ÇÒ ¼ö ÀÖ´Â ¹®Á¦´Â ÄÄÇ»ÅÍ Áö¿ø ÇÁ·¢Æ¼½º¿Í °ü·ÃµÈ °ÍµéÀÌ´Ù. ¼º°øÀûÀÎ ¹èÄ¡¿¡ À־´Â Á¤Ã¥ Á¤ÀÇ¿Í Á¦Ç° ¼³Ä¡¿¡ ´ëÇÑ Ã¥ÀÓÀ» ¸ðµÎ ¸Ã°í ÀÖ´Â ÀÌÇà ÆÀ¿¡¼­ Á¶Á÷ÀÌ ½Ã½ºÅÛ°ú ¸ÅÀÏ ¸ÅÀÏ ¾î¶»°Ô »óÈ£ÀÛ¿ëÀ» Çϰí ÀÖ´ÂÁö È®½ÇÈ÷ ÀÌÇØÇÏ´Â °Ô Áß¿äÇÏ´Ù. ¶Ç ¿î¿µÀÚ´Â Á¦Ç°ÀÇ ±â´É°ú Á¶Á÷¿¡¼­ ´Þ¼ºÇÏ·Á ÇÏ´Â °ÍÀÇ ¸íÈ®ÇÑ ¹üÀ§¿¡ ´ëÇØ ¹Ýµå½Ã öÀúÈ÷ ÀÌÇØÇϰí ÀÖ¾î¾ß ÇÑ´Ù. ÀÌÇà ÆÀ¿¡¼­´Â ÀÚü ·¦°ú IT ½ºÅÂÇÁ PC¿¡¼­ Á¦Ç°À» Å×½ºÆ®ÇÏ´Â °ÍÀ¸·Î óÀ½ ½ÃÀÛ ÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ÀÌ·± ¹æ½ÄÀº ÇÕ¸®ÀûÀÎ °Í °°¾Æ º¸ÀÌÁö¸¸ ÇÁ·ÎÁ§Æ® ½ºÄÉÁÙ °èȹ°ú Á¦Ç° »óÈ£ÀÛ¿ë ¹× Áö¿ø ¿ä°Ç¿¡¼­ ºÎÁ¤È®ÇÑ ÆÇ´ÜÀ» À¯¹ßÇÏ´Â À߸øµÈ Á¤º¸ ±â¹ÝÀ» °¡Á®´Ù ÁÙ ¼ö ÀÖ´Ù.

±â¼úÀûÀ¸·Î ¾Õ¼± »ç¿ëÀÚÀÇ ½Ã½ºÅÛ¿¡¼­ ½ÃÀÛÀ» Çϱ⺸´Ù´Â "ÀϹÝ(everyday)" »ç¿ëÀÚÀÇ ½Ã½ºÅÛ¿¡ ¿¡ÀÌÀüÆ®¸¦ ¼³Ä¡ÇÏ´Â °Ô ÈξÀ ´õ »ý»êÀûÀÌ´Ù. ÀÌ ¶§ ÀÏ¹Ý »ç¿ëÀڴ ƯÈ÷ ¸¹Àº Áö¿ø »ç·Ê¸¦ ¸¸µé¾î ³»°Å³ª, ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ®ÀÇ ±âº» Á¤Ã¥À» °Å½º¸£´Â ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇÏ°í ½Í¾î ÇÏ´Â »ç¿ëÀÚÀÏ °æ¿ì È¿°ú°¡ ´õ ÁÁ´Ù. ½ÇÁ¦ »ç¿ëÀÚÀÇ ¼Õ¿¡ Á¦Ç°ÀÌ ÀÏÂġ ³õ¿©Áö¸é, ÀÌÇà ¹× Áö¿ø ºñ¿ë¿¡ ´ëÇØ º¸´Ù Àß ÆÄ¾ÇÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌÇàÀº Áغñ, ¿¡ÀÌÀüÆ® ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡ ¹× Á¤Ã¥ °³¹ßÀÇ 3´Ü°è·Î ÀÌ·ïÁø´Ù.


Áغñ ´Ü°è

ÀûÀýÇÑ °èȹ¿¡ ¼Ò¿äµÇ´Â ½Ã°£Àº ÇâÈÄ ¸·´ëÇÑ ½Ã°£ Àý°¨À¸·Î À̾îÁø´Ù´Â »ç½ÇÀ» ¸í½ÉÇØ¾ß ÇÑ´Ù. ÀÌ ´Ü°è¿¡¼­´Â ÀÚ½ÅÀÇ ÄÄÇ»ÆÃ ȯ°æ¿¡ ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î ¸ñ·ÏÀ» ¸¸µé°í, ¸Å¿ì ¼¼ºÎÀûÀ¸·Î À̰ÍÀ» ÆÄ¾ÇÇØ¾ß ÇÑ´Ù. ¿©±â¿¡ ¼ÓÇÏ´Â Ç׸ñµé·Î´Â »ç¿ëµÈ ¿î¿µ½Ã½ºÅÛ°ú ÆÐÄ¡ °»½Å; ¿¹»óµÇ´Â ¾ÖÇø®ÄÉÀ̼Ç(¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº, ºòÇȽº ¿¡ÀÌÀüÆ®, °³ÀÎ¿ë ¹æÈ­º®); e-¸ÞÀÏ ¾ÖÇø®ÄÉÀ̼Ç; ¾ÈƼ¹ÙÀÌ·¯½º, VPN, ¹æÈ­º® ¹× ±âŸ »ç¿ë ÁßÀÎ º¸¾È ¾ÖÇø®ÄÉÀ̼Ç; ¼ÒÇÁÆ®¿þ¾î/ÆÐÄ¡ ¹èÄ¡ ¸ÞÄ¿´ÏÁò(ºòÇȽº ¿¡ÀÌÀüÆ®, MS SMS, ·Î±×ÀÎ ½ºÅ©¸³Æ®, ¸Å´º¾ó); Çã¿ëµÈ äÆÃ ¹× ÆÄÀÏ °øÀ¯ ¸ÞÄ¿´ÏÁò; ±×¸®°í ³»ºÎÀûÀ¸·Î °³¹ßµÈ ¼ÒÇÁÆ®¿þ¾î µîÀÌ ÀÖ´Ù.

ÀÚ½ÅÀÇ È¯°æ¿¡¼­ Çã¿ë ¹× ¿¹»óµÇ´Â ¾ÖÇø®ÄÉÀÌ¼Ç ¸ñ·ÏÀ» ¸¸µé¸é Æ®·¯½ºÆ¼µå(trusted) ¹× Áö¿ø ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¹Ù¶ó´Â ´ë·Î ÀÛµ¿Çϵµ·Ï ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ® ¼ÒÇÁÆ®¿þ¾î¸¦ Æ©´×ÇÒ ¶§ µµ¿òÀÌ µÈ´Ù. »Ó¸¸ ¾Æ´Ï¶ó ÀÌÇà ½ºÅÂÇÁ´Â ÀÌµé °¢°¢ÀÇ ¾ÖÇø®ÄÉÀ̼ǰú ¿î¿µ ½Ã½ºÅÛÀÌ ÇïÇÁ µ¥½ºÅ©¿Í Áö¿øÆÀ ±â¼úÀÚ¿¡ ÀÇÇØ ¸ÅÀϰ°ÀÌ ¾î¶»°Ô À¯Áöº¸¼ö ¹× Áö¿øµÇ´ÂÁö¸¦ ÆÄ¾ÇÇØ¾ß ÇÑ´Ù.

Áö¿ø ÇÁ·Î½ÃÀú´Â ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ® ÀÌÇà¿¡¼­ °¡Àå ÀÚÁÖ °£°úµÇ´Â ºÎºÐÀÌ´Ù. ´ëºÎºÐÀÇ ÀÌÇà Ãʱ⠴ܰ迡¼­ ¼ÒÇÁÆ®¿þ¾î´Â Å×½ºÆ® ¸ðµå·Î ¼³Ä¡µÈ´Ù. ¿©±â¼­ ¼ÒÇÁÆ®¿þ¾î´Â °ü¸®ÀÚ¿¡°Ô ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ®ÀÇ ¾î¶² ÀÛµ¿ÀÌ ·ÎÄà »ç¿ëÀÚ¿¡°Ô ¾Æ¹«·± ¿µÇâµµ ¹ÌÄ¡Áö ¾Ê°í ÀÌ·ç¾îÁö¸®¶ó´Â °ÍÀ» ¾Ë·ÁÁØ´Ù. ÀÌ·¯ÇÑ Á¤º¸´Â ÀÌÁ¡ÀÌ µÇ±âµµ ÇÏÁö¸¸ ¶ÇÇÑ °ü¸®ÀÚ°¡ ¹èÄ¡·Î ÀÎÇØ ÇÙ½É Á÷¹«, Áï ±â¼ú Áö¿øÀÌ ¾î¶² ¿µÇâÀ» ¹Þ°Ô µÇ´ÂÁö¿¡ ´ëÇØ °£°úÇϵµ·Ï ¸¸µé±âµµ ÇÑ´Ù. ³¯¸¶´Ù »ç¿ëÀÚ¸¦ Áö¿øÇÏ´Â ±â¼úÀÚ´Â ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ®¿Í °°Àº ¿¹¹æ Â÷¿øÀÇ ¼ÒÇÁÆ®¿þ¾î¿Í »óÈ£ ÀÛµ¿ÇÏ´Â µ¥ Àͼ÷Ä¡ ¸øÇÏ´Ù. ¶§¹®¿¡ ±â¼úÀÚ´Â ½º½º·Î, ȤÀº À̵éÀÇ ÀÏÀÏ ¾÷¹«¿¡ Àͼ÷ÇÑ ´ë¸®ÀÎÀ» ÇÁ·ÎÁ§Æ®ÀÇ Ã³À½ºÎÅÍ Æ÷ÇÔ½ÃÄÑ¾ß ÇÑ´Ù. ÇöÀå¿¡¼­ ÀÚ±â ÀÏÀ» ¼öÇàÇϰųª ¿ø°Ý Á¦¾î ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇϸ鼭, ±â¼úÀÚ°¡ ½Ã½ºÅÛ°ú ¾î¶»°Ô »óÈ£ÀÛ¿ëÇÏ´ÂÁö¸¦ ÆÄ¾ÇÇÏ´Â °Ô Áß¿äÇÏ´Ù.

Á¢¼Ó¼ºÀ» ¿ä±¸ÇÏ´Â ¿Ü¿¡µµ ¿£Áö´Ï¾î´Â ¼³Ä¡, ¾÷±×·¹ÀÌµå ¹× Àå¾Ö°ü¸®¸¦ ÇÏ´Â µ¿¾È ¼ÒÇÁÆ®¿þ¾î ¿¡ÀÌÀüÆ®¿Í »óÈ£ÀÛ¿ëÇÒ ¼ö ÀÖ´Â ´É·ÂÀÌ ÇÊ¿äÇÏ´Ù. ¸¹Àº ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ® ÀÌÇà¿¡¼­´Â ¿£µåÀ¯Àú°¡ ·ÎÄà ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ® ¼ÒÇÁÆ®¿þ¾î¸¦ º¸°Å³ª »óÈ£ÀÛ¿ëÇÒ ¼ö ¾ø¾î¾ß ÇÑ´Ù°í ÀüÁ¦ÇÑ´Ù. ¶§¹®¿¡ ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡¿Í °°ÀÌ Æò»ó½Ã »óÈ£ÀÛ¿ëÀ» ÇÊ¿ä·Î ÇÏ´Â ÀÛ¾÷Àº À̰ÍÀ» ¿ä±¸ÇÏÁö ¾Ê°Å³ª ȤÀº ÇÊ¿äÇÑ °æ¿ì¿¡ ÇÑÇØ¼­ °¡´ÉÇÏ°Ô µÅ ÀÖ´Ù.

Àӽà »óÈ£ÀÛ¿ë¿¡ ´ëÇÑ Çʿ並 ÇØ°áÇÒ ¼ö ÀÖ´Â ÀϹÝÀûÀÎ ¹æ¾ÈÀ¸·Î ±â¼úÀÚ°¡ ÀÚ½ÅÀÇ »ç¿ëÀÚ ID¸¦ ÀÌ¿ëÇØ ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÀ» ÇÒ ¼ö ÀÖ°Ô ÇÏ´Â ¹æ¹ýÀÌ ÀÖ´Ù. À̰ÍÀº ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ®¿¡¼­ ·ÎÄà »ç¿ëÀÚ ±â¹Ý »óŸ¦ Æ®¸®°Å¸µÇÑ´Ù. ÀÌ·¯ÇÑ »óÅ¿¡¼­´Â ±â¼úÀÚ°¡ ÇÊ¿äÇÑ ÇÁ·Î½ÃÀú¸¦ ³¡³»°í ·Î±× ¿ÀÇÁ¸¦ ÇÒ ¶§±îÁö ¿¡ÀÌÀüÆ®°¡ Àη¯·¢Æ¼ºêÇÏ°Ô µÈ´Ù. °ü¸®ÀÚ´Â ¿£µåÀ¯Àú°¡ °³ÀÎ¿ë ¹æÈ­º® ±ÔÁ¤°ú °°ÀÌ ·ÎÄà ¿öÅ©½Ã½ºÅÛ¿¡¼­ ½ÃÇàµÇ´Â ÀϺΠÁ¤Ã¥¿¡ ´ëÇÑ Á¾´ÜÁöÁ¡ Á¦¾î¸¦ À§ÇØ °í±Þ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º¸¦ º¸°í »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¸¶À½´ë·Î Çã¿ëÇÒ ¼ö ÀÖ´Ù. À̰ÍÀÌ ¹Ù¶÷Á÷ÇÏÁö ¸øÇÒ ¶§´Â ÀÌ·¯ÇÑ »óÈ£ÀÛµ¿ ±â´ÉÀ» ¹èÄ¡ÇÏÁö ¾Ê°Å³ª, ȤÀº ÁöÁ¤ÇÑ »ç¿ëÀÚ Áý´Ü¿ëÀ¸·Î¸¸ »ç¿ëÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù.

¿ø°Ý Á¢¼Ó¼º Áö¿ø ÇÁ·Î½ÃÀú¿¡ ´ëÇÑ ÇÊ¿ä´Â ªÀº ÆÄÀÏ·Ô ±â°£ µ¿¾È¿¡´Â È®½ÇÈ÷ µå·¯³ªÁö ¾ÊÀ»Áöµµ ¸ð¸¥´Ù. ÇÏÁö¸¸ È¿À²ÀûÀÎ »ç¿ëÀÚ Áö¿ø ¸ÞÄ¿´ÏÁòÀÌ ÀÚ¸® ÀâÀ» ¼ö ÀÖÀ¸·Á¸é ¹Ýµå½Ã À̰ÍÀ» ¿°µÎ¿¡ µÖ¾ß ÇÑ´Ù. À̰ÍÀÌ ¾ðÁ¦³ª ÇÊ¿äÇÑ °ÍÀº ¾Æ´Ï°í, ±â¼úÀÚ°¡ ¸Ö¸®¼­ °íÄ¥ ¼ö Àִµ¥ ¿£µåÀ¯Àú Á¼®À¸·Î ±â¼úÀÚ¸¦ º¸³»´Â °Ô »ý»êÀûÀÎ °Íµµ ¾Æ´Ï´Ù. ¿ø°Ý Áö¿ø Åø¿¡´Â ½Ã½ºÅÛ Àӽà Á¦¾î¿ëÀÎ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¸®¸ðÆ® µ¥½ºÅ©Å¾(Microsoft Remote Desktop)À̳ª ¿ø°Ý ½Ã½ºÅÛ ¼³Á¤ ¹× ÀÚ¿ø °Ë»ö¿ë ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¸Å´ÏÁö¸ÕÆ® ÄܼÖ(Microsoft Management Consoles) µî ¿ø°Ý ½Ã½ºÅÛ ·¹Áö½ºÆ®¸®¸¦ º¯°æÇϰųª, ¿ø°Ý ½Ã½ºÅÛ¿¡¼­ ÇÁ·Î¼¼½º¿Í ¼­ºñ½º¸¦ ½ÃÀÛÇÏ´Â °Í°ú °°Àº ÀÛ¾÷À» ¼öÇàÇϱâ À§ÇÑ ´Ù¾çÇÑ ¿É¼ÇµéÀÌ ÀÖ´Ù.

¿ø°Ý ½Ã½ºÅÛ¿¡¼­ ¹®Á¦°¡ ¹ß»ýÇÒ ¶§ ÀÌ·± Á¶Ä¡µéÀÌ ÃëÇØÁöµµ·Ï ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ® °ü¸®ÀÚ°¡ Çã¿ëÇÒ ¶§±îÁö ÀÌ·± ÅøÀº ±× ¾î¶² °Íµµ ¿¹»óó·³ ±â´ÉÇÏÁö ¾ÊÀ» °ÍÀÌ´Ù. À̰ÍÀº ¿À´Ã³¯ ¸¹Àº ¿ú º¯Á¾µé¿¡ ÀÇÇØ »ç¿ëµÇ´Â °ø°Ý º¤ÅÍ·Î ÀϹÝÀûÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Â ÀÛ¾÷À̱⵵ ÇÏ´Ù. ÀÌ·¯ÇÑ ¿ø°Ý Á¢¼ÓÀ» Â÷´ÜÇÏ´Â ±âº» ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ® ±â´ÉÀ» ¹«È¿È­(override)Çϱâ À§Çؼ­´Â °ü¸®ÀÚ°¡ º¸È£µÇ´Â ½Ã½ºÅÛ¿¡ ¹èÄ¡µÈ Á¤Ã¥À» Æ©´×ÇÔÀ¸·Î½á ƯÁ¤ ¾×¼¼½º¸¦ Çã¿ëÇØ¾ß ÇÑ´Ù.

Áغñ ´Ü°èÀÇ ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ®¿¡ ´ëÇÑ º£½ºÆ® ÇÁ·¢Æ¼½º´Â ½Ã½ºÅÛÀÌ Á¤»óÀûÀÎ ½Ã½ºÅÛ Áö¿ø »çÀÌŬÀÇ ÀϺκÐÀ¸·Î¼­ ÀÚµ¿ ÆÐÄ¡µÇ´Â ¹æ½ÄÀ» È®ÀÎÇÏ´Â °ÍÀÌ´Ù. ÀÌ·¯ÇÑ ÀÚµ¿È­´Â »õ ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡¿Í ±âÁ¸ ÆÐŰÁöÀÇ ¼ÒÇÁÆ®¿þ¾î ¾÷±×·¹À̵忡µµ Àû¿ëÀÌ µÈ´Ù. ¸¹Àº Á¶Á÷µéÀÌ ¿¡ÀÌÀüÆ® ±â¹Ý ¼ÒÇÁÆ®¿þ¾î ¹èÄ¡ ¸ÞÄ¿´ÏÁò»Ó¸¸ ¾Æ´Ï¶ó, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ ¾÷µ¥ÀÌÆ® °°Àº ºôÆ® ÀÎ(built-in) ¸ÞÄ¿´ÏÁòÀ» ÀÌ¿ëÇØ ¼ÒÇÁÆ®¿þ¾î¿Í ¾ÖÇø®ÄÉÀ̼ÇÀÌ »ç¶÷ÀÇ °³ÀÔ ¾øÀÌ ¹èÆ÷µÉ ¼ö ÀÖ°Ô º¸ÀåÇϰí ÀÖ´Ù.

ÀÌ·¯ÇÑ ¾÷µ¥ÀÌÆ®´Â Çʿ信 µû¶ó ¹ß»ýÇϰí, ¾î¶°ÇÑ »ç¿ëÀÚ »óÈ£ÀÛ¿ëµµ ÇÊ¿ä·Î ÇÏÁö ¾Ê±â ¶§¹®¿¡, µå¶óÀ̹ö¿Í ½Ã½ºÅÛ ÆÄÀÏ ¼³Ä¡ µî°ú °°Àº ¼³Ä¡ ÀÛ¾÷À» ¿Ï·áÇÏ´Â µ¥ ÇÊ¿äÇÑ ´É·ÂÀ» ¼³Ä¡ ¾ÖÇø®ÄÉÀ̼ǿ¡°Ô ¹Ýµå½Ã Çã¿ëÇØ¾ß ÇÑ´Ù. ÆÄÀÏ·Ô ´Ü°è¿¡¼­ ÀÌ·¯ÇÑ ¼­ºñ½º Æ©´×À» ÇÏÁö ¾ÊÀ» °æ¿ì, °ü¸®ÀÚ´Â ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ® º¸È£Ã¥ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®°¡ Æ÷ÇÔµÈ »õ·Î¿î ¼ÒÇÁÆ®¿þ¾î°¡ ¹èÄ¡µÇ´Â °Í±îÁö ¸·´Â »óȲ¿¡ óÇÏ°Ô µÈ´Ù.


°ø°Ý ¾Ë¸®±â ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ®´Â ƯÈ÷ ¾Ë·ÁÁø ¼­¸íÀÌ ¾ø´Â °÷¿¡¼­ »õ·Î¿î À¯ÇüÀÇ °ø°ÝÀ» ¸·À» ¼ö ÀÖµµ·Ï °í¾ÈµÇ¾ú´Ù.




¿¡ÀÌÀüÆ® ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡

½Ã½ºÄÚ ½ÃÅ¥¸®ÆÃ ¿¡ÀÌÀüÆ® ¹èÄ¡¿¡¼­ ÀÌ ´Ü°è´Â °¡Àå ½¬¿ì¸ç °£´ÜÈ÷ ³¡³¾ ¼ö ÀÖ´Ù. ¹ß»ý °¡´É¼ºÀÌ ÀÖ´Â ¹®Á¦´Â ´Ù¸¥ ¼ÒÇÁÆ®¿þ¾î Á¦Ç° ¼³Ä¡¿¡¼­ ºÎµúÄ¡´Â ¹®Á¦µé°ú ÀüÇô ´Ù¸¦ °Ô ¾ø´Ù. ¼³Ä¡ ÀÌÀü¿¡ ´Ù¸¥ ¼ÒÇÁÆ®¿þ¾î Á¦Ç°À» Å×½ºÆ®ÇÏ´Â °Í°ú ¸¶Âù°¡Áö·Î ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ®¸¦ ¼³Ä¡ Àü Å×½ºÆ®ÇØ¾ß ÇÑ´Ù. À¯ÀÏÇÑ Â÷À̰¡ ÀÖ´Ù¸é, ÀÌ ¼ÒÇÁÆ®¿þ¾î°¡ ¿öµå ÇÁ·Î¼¼½Ì °°Àº ´Ù¸¥ ¸¹Àº ¾ÖÇø®ÄÉÀ̼ǿ¡¼­´Â ÈçÄ¡ ¾Ê°Ô ·ÎÄà ¿î¿µ ½Ã½ºÅÛ ¹× ¾ÖÇø®ÄÉÀ̼ǰú »óÈ£ÀÛ¿ëÀ» ÇÑ´Ù´Â Á¡ÀÌ´Ù.

¿¡ÀÌÀüÆ®´Â óÀ½¿¡ ½ÇÇà °¡´ÉÇÑ ¼³Ä¡ ÆÄÀÏÀ» ÅëÇØ Á¾´ÜÁöÁ¡¿¡ ¼³Ä¡µÈ´Ù. ¼³Ä¡ ¹æ½ÄÀ¸·Î´Â EXE ÆÄÀÏÀ» ¼öµ¿À¸·Î ·ÎÄà ½ÇÇàÇϰųª, ±â¾÷¿ë ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡ ½Ã½ºÅÛ µî°ú °°Àº ´Ù¸¥ ¸¹Àº ½ºÅ©¸³Æ®¿Í ÀÚµ¿È­µÈ ¼³Ä¡ ÇÁ·Î½ÃÀú¸¦ ÅëÇÏ´Â ¹æ½ÄÀÌ ÀÖ´Ù. ¿öÅ©½ºÄÉÀ̼ǿ¡ ¿¡ÀÌÀüÆ® ŰƮ¸¦ ¼³Ä¡ÇÒ ¼ö ÀÖÀ¸·Á¸é ±× Àü¿¡ ¿¡ÀÌÀüÆ®°¡ »ç¿ëÇÒ ÀûÀýÇÑ Ãʱ⠸ðµâ, Á¤Ã¥ ¹× ±ÔÁ¤À» ¸¸µé¾î¾ß ÇÑ´Ù. ÀÌ·± ´ÙÀ½ ±×·ìÀ» ±ÔÁ¤ÇÏ°í ¿©±â¿¡ Á¤Ã¥À» ºÙ¿©¾ß ÇÑ´Ù. ¿©±â¼­ºÎÅÍ ¿©·¯ºÐÀº ¿¡ÀÌÀüÆ® ŰƮ¸¦ ¸¸µé°í ¸î °¡Áö ¼³Ä¡ ŰƮ ÆÄ¶ó¹ÌÅ͸¦ ±ÔÁ¤ÇÏ°Ô µÈ´Ù.


Á¤Ã¥ °³¹ß

Á¤Ã¥ °³¹ßÀº Á¾Á¾ °¡Àå ±ä ½Ã°£ÀÌ °É¸®°í, ´Ù¸¥ ´Ü°è¿Í Áߺ¹µÉ ¶§µµ ¸¹Àº ´Ü°è´Ù. ÀÌ·¯ÇÑ Áߺ¹Àº »ý»ê ȯ°æ°ú ·¦¿¡¼­ ¸ðµÎ Å×½ºÆ®ÀÇ ¸Å¿ì À̸¥ ´Ü°è¿¡¼­ ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ® ¼ÒÇÁÆ®¿þ¾î Á¤Ã¥À» Æ©´×Çϱ⠽ÃÀÛÇϱ⠶§¹®¿¡ ¹ß»ýÇϸç, ÀÌ ÀÛ¾÷ÀÇ ÀϺδ »ý»ê ÀÌÇà ´Ü°è·Î ³Ñ¾î°¡°Ô µÈ´Ù.

Á¤Ã¥ Æ©´×(policy tuning)À̶õ ¼÷·ÃµÈ ±â¼úÀÚ°¡ ¹èÄ¡ÀÇ Àü °úÁ¤¿¡¼­ ¼ÒÇÁÆ®¿þ¾î ¿¡ÀÌÀüÆ®·ÎºÎÅÍ ¿À´Â À̺¥Æ® ¸Þ½ÃÁö¸¦ ¹ø¿ªÇÏ¿© Á¤Ã¥À» °¡Àå Àß Æ©´×ÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» °áÁ¤ÇÏ´Â °ÍÀÌ´Ù. ÀÌ·¯ÇÑ »ç¶÷µéÀº ¿î¿µ ½Ã½ºÅÛÀÌ ¾î¶»°Ô ±â´É ÇÏ´ÂÁö¸¦ Àß ¾Ë°í Àְųª ÆÄ¾ÇÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» °®°í ÀÖ¾î¾ß Çϸç, ¹èÄ¡ ÁßÀÎ ¼ÒÇÁÆ®¿þ¾î°¡ µ¹¾Æ°¡´Â ¹æ½Ä¿¡µµ °ð Àͼ÷ÇØÁ®¾ß ÇÑ´Ù. À̵éÀÇ ¸ñÀûÀº º¸¾È ¹× ¼ö¿ë °¡´ÉÇÑ À̿뷮¿¡ ´ëÇØ ¹®¼­È­µÈ Á¶Á÷ÀÇ ±ÔÁ¤»Ó¸¸ ¾Æ´Ï¶ó, ÇÁ·ÎÁ§Æ® Ãʱ⠴ܰ迡¼­ ¸¸µé¾îÁø ´Ù¸¥ Áöħµé¿¡ À§¹èµÇÁö ¾Ê´Â Á¤Ã¥À» ÀÌÇàÇÏ´Â °ÍÀÌ´Ù.

ÇÁ·ÎÁ§Æ®¿¡¼­ ÀÌ ¿ªÇÒÀ» ´ã´çÇϰí ÀÖ´Â »ç¶÷µé(¿î¿µ ½Ã½ºÅÛ°ú ¾ÖÇø®ÄÉÀ̼ÇÀ» °¡Àå Àß ¾Æ´Â »ç¶÷µé)Àº º¸Åë º¸¾Èº¸´Ù ½Ã½ºÅÛÀÌ °è¼Ó µ¹¾Æ°¡°Ô ÇÏ´Â µ¥ ´õ¿í ÁÖÀǸ¦ ±â¿ïÀδÙ. ½Ã½ºÅÛÀÌ ÀÌÇà Àü°ú ¸¶Âù°¡ÁöÀÇ ±â´ÉÀ» °è¼Ó À¯ÁöÇϸ鼭 ´ÙÀ½ ¹ø¿¡ ¹ÙÀÌ·¯½º·Î ÀÎÇÑ Áß´Ü »çŰ¡ ¹ß»ýÇßÀ» ¶§ ¿µÇâÀ» ¹ÞÁö ¾Ê°Ô ÇÏ´Â µ¥´Â Á¶È­ÀÇ ±â¼úÀÌ ÇÊ¿äÇÏ´Ù. »ç¿ëÀÚ¿¡°Ô Å« ¿µÇâÀ» ¹ÌÄ¡°Å³ª Æ®·¹ÀÌ´× ÇÊ¿ä¿ä°ÇÀÌ ¾øÀÌ ½Ã½ºÅÛ°ú µ¥ÀÌÅÍÀÇ º¸¾ÈÀ» À¯ÁöÇÑ´Ù´Â ÇÁ·ÎÁ§Æ®ÀÇ ¸ñÇ¥¸¦ ¿°µÎ¿¡ µÎ¶ó. È¿°úÀûÀÎ º¸¾È Á¦¾î´Â Á¶¿ëÇÏ°Ô ÀÌ·ïÁö¸ç, Ãß°¡ÀûÀÎ ÀÛ¾÷ ºÎ´ãÀ» À¯¹ßÇÏÁö ¾Ê´Â´Ù. »ç¿ëÀÚÀÇ ÀÏÀÏ ÀÛ¾÷À» ´õ Èûµé°Ô ÇÑ´Ù¸é À̵éÀº ´ç½ÅÀÇ º¸¾È Á¦¾î¸¦ ÇÇÇØ °¡·Á ÇÒ °ÍÀÌ´Ù.

½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ® ¸Å´ÏÁö¸ÕÆ® ¼¾ÅÍ¿¡¼­ »ý±ä Á¤Ã¥ ¹× ±ÔÁ¤ º¯°æÀÇ È¿·ÂÀÌ ¹ß»ýÇÏ°Ô ÇÏ·Á¸é ³×Æ®¿öÅ©¸¦ ÅëÇØ ¸Å´ÏÁö¸ÕÆ® ¼¾ÅÍ¿Í Á¢¼Ó ¹× Ä¿¹Â´ÏÄÉÀ̼ÇÀ» ÇÒ ¼ö ÀÖ´Â ´É·ÂÀÌ ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ®¿¡°Ô ÀÖ¾î¾ß ÇÑ´Ù. ÀÌ·¯ÇÑ Ä¿¹Â´ÏÄÉÀÌ¼Ç °æ·Î¿¡¼­´Â Á¢¼Ó ±â°£ µ¿¾È¿¡ ¿£µå Åõ ¿£µå IP µµ´Þ¼º(reachability)ÀÌ ÀÖ´Â ÇÑ ¿¡ÀÌÀüÆ®¿Í °ü¸® ½ºÅ×ÀÌ¼Ç »çÀÌ¿¡ ÀÖ´Â ¾î¶°ÇÑ ¿î¼Û¼ö´ÜÀ̵ç ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. ¿¡ÀÌÀüÆ®´Â ¾÷µ¥ÀÌÆ®¸¦ ¿äûÇϰųª À̺¥Æ® ·Î±× ¸Þ½ÃÁö¸¦ Àü¼ÛÇϱâ À§ÇØ DNS(Domain Name System)³ª ´Ù¸¥ ¾î¶² »ç¿ë °¡´ÉÇÑ ·ÎÄà ºÐ¼® ¼ö´Ü(·ÎÄà ȣ½ºÆ® ÆÄÀÏ µî)À» ÀÌ¿ëÇØ ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ® ¸Å´ÏÁö¸ÕÆ® ¼¾ÅÍÀÇ IP ¾îµå·¹½º¸¦ ºÐ¼®ÇϰíÀÚ ÇÑ´Ù.

ÀÌ·¯ÇÑ Á¤º¸´Â ¼º°øÀûÀÎ Á¢¼ÓÀ» µ½±â À§ÇØ ±×¸®°í SSL(Secure Sockets Layer) Ä¿¹Â´ÏÄÉÀ̼ǿ¡¼­ »ç¿ëµÇ´Â ÀÎÁõÀ» °ËÁõÇϱâ À§ÇØ ¼öÁ¤ÀÌ µÅ¾ß ÇÑ´Ù. SSLÀº ÀÎÁõµÇ°í ¾ÏȣȭµÈ ¾÷µ¥ÀÌÆ® ¹× À̺¥Æ® Àü¼Û Åë½ÅÀ» º¸ÀåÇϱâ À§ÇØ °ü¸® ´ë ¿¡ÀÌÀüÆ®(management-to-agent) »óÈ£ÀÛ¿ë¿¡ »ç¿ëµÈ´Ù. ±â¾÷ ³»¿¡¼­´Â À̸§ ºÐ¼®ÀÌ º¸Åë ¹®Á¦°¡ µÇÁö ¾Ê´Â´Ù. ÇÏÁö¸¸ ¼­·Î ´Ù¸¥ ³×Æ®¿öÅ©µéÀ» ·Î¹ÖÇÏ°Ô µÉ ½Ã½ºÅÛÀÌ ÀÖ´Ù¸é ±â°è°¡ Á¤È®ÇÑ ¾îµå·¹½º¸¦ ºÐ¼®ÇÒ ¼ö ÀÖ´ÂÁö, ±×¸®°í ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ® ¸Å´ÏÁö¸ÕÆ® ¼¾ÅÍ ¼­¹ö°¡ ÀÌ·¯ÇÑ ·ÎÄÉÀ̼ǵé·ÎºÎÅÍ µµ´Þ °¡´ÉÇÑÁö¸¦ ¹Ýµå½Ã È®ÀÎÇØ¾ß ÇÑ´Ù.




º¹ÇÕ ¹®Á¦ ÇØ°áÇϱâ

½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ®´Â ¹®¼­È­µÈ º¸¾È Á¤Ã¥À» Á¤È®È÷ ½ÃÇàÇϰí, ´ÙÀ½ ¹ø Á¦·Î µ¥ÀÌ ¾Ç¿ëÀ¸·Î Á¶Á÷ Àüü°¡ ÆÄ±«µÇ´Â ÀÏÀÌ ¾øµµ·Ï ¿¹¹æÇØ ÁÙ ¼ö ÀÖ´Â º¹ÇÕ Á¦Ç°(complex product)ÀÌ´Ù. À̰ÍÀÌ º¹ÇÕÀûÀÎ À¯ÀÏÇÑ ÀÌÀ¯´Â ÀÌ Á¦Ç°ÀÌ ÇØ°áÇϰíÀÚ ÇÏ´Â ¹®Á¦°¡ ¸Å¿ì º¹ÇÕÀûÀ̱⠶§¹®ÀÌ´Ù. ÇÏÁö¸¸ ±×·¸´Ù°í ÇØ¼­ ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ®¸¦ ÀÌÇàÇÏ´Â °Ô º¹ÀâÇÏ´Ù´Â ¾ê±â´Â ¾Æ´Ï´Ù. Áغñ¸¸ Àß °®Ãá´Ù¸é ÀÌ ¼ÒÇÁÆ®¿þ¾î¸¦ È¿°úÀûÀ¸·Î ¹èÄ¡ ¹× Áö¿øÇÒ ¼ö ÀÖÀ¸¸ç, Áö¿ø ÆÀ¿¡¼­´Â ÀڽŵéÀÌ Áö¿øÇÏ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ½Ã½ºÅÛÀ» º¸´Ù Àß ÀÌÇØÇÒ ¼ö ÀÖ°Ô µÈ´Ù. À̰ÍÀº ¸ðµç ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ® ÀÌÇà¿¡¼­ ¾òÀ» ¼ö ÀÖ´Â ºÎ¼öÀûÀÎ ÀÌÁ¡À¸·Î¼­ ·¦¿¡¼­ »ý»ê ȯ°æÀ¸·Î °¡Á®°¡±â¿¡ ÃæºÐÇÑ ÀÌÀ¯°¡ µÈ´Ù.


CHAD SULLIVAN
ÇÊÀÚ Ã¤µå ¼³¸®¹Ý(CHAD SULLIVAN)Àº º¸¾È ¹× ³×Æ®¿öÅ· ÄÁ¼³ÆÃ ȸ»çÀÎ ÇÁ¸®ºñ¿Â(Priveon, Inc)ÀÇ °øµ¿ ¼³¸³ÀÚÀÌÀÚ º¸¾È ÄÁ¼³ÅÏÆ®´Ù. ÇÁ¸®ºñ¿ÂÀ» ¸¸µé±â Àü¿¡´Â ½Ã½ºÄÚ¿¡¼­ º¸¾È ÄÁ¼³ÆÃ ½Ã½ºÅÛ ¿£Áö´Ï¾î·Î ÀÏÇÑ ¹Ù ÀÖ´Ù. ½Ã½ºÄÚ ÇÁ·¹½º¿¡¼­ Ãâ°£µÈ 'Cisco Security'ÀÇ ÀúÀÚÀ̱⵵ ÇÑ ¼³¸®¹ÝÀº ÇöÀç 'Advanced Host Intrusion Prevention with Cisco Security Agent'¸¦ ÁýÇÊ ÁßÀÌ´Ù. CCIE Noo. 6493, À̸ÞÀÏ ÁÖ¼Ò´Â chad.sullivan@priveon.comÀÌ´Ù.


Ãß°¡ÀÚ·á

  • ½Ã½ºÄÚ ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ® ¹èÄ¡ÀÇ º£½ºÆ® ÇÁ·¢Æ¼½º °¡À̵å
    &cisco.com/packet/182_4a1




Cisco¿¡ ¹®ÀÇÇϼ¼¿ä


  • ÀϹݹ®ÀÇ 080-377-0880
    Á¦Ç°/±¸¸Å 080-808-8082

Packet Áö³­ È£ º¸±â