µ¥ÀÌÅÍ ½ÃÆ®



Cisco Secure Access Control Server Version 3.3(Windows¿ë)


Cisco Secure Access Control Server´Â ½Å¿ø È®ÀÎ(identity) ±â¹ÝÀÇ ±¤¹üÀ§ÇÑ ³×Æ®¿öÅ· ¼Ö·ç¼Ç°ú ¾ÈÀüÇÑ »ç¿ëÀÚ È¯°æÀ» ½Ã½ºÄÚÀÇ Áö´É Á¤º¸ ³×Æ®¿öÅ©¿¡ Á¦°øÇÕ´Ï´Ù. ÀÌ ¼Ö·ç¼ÇÀº ³×Æ®¿öÅ© ÀÎÇÁ¶óÀÇ ¸ðµç ±â¾÷ »ç¿ëÀÚ, °ü¸®ÀÚ ¹× ÀÚ¿øÀ» ÅëÇÕÇÏ°í Á¦¾îÇÏ´Â ¿ªÇÒÀ» ÇÕ´Ï´Ù.

Á¦Ç° °³¿ä
¿À´Ã³¯ ³×Æ®¿öÅ© ¾×¼¼½º ¹æ¹ýÀÌ ³¯·Î Çâ»óµÊ¿¡ µû¶ó º¸¾È ħÇØ¿Í ÅëÁ¦µÇÁö ¾ÊÀº »ç¿ëÀÚ ¾×¼¼½º°¡ ÁÖ¿äÇÑ ¹®Á¦°¡ µÇ°í ÀÖ½À´Ï´Ù. ÀÎÅÍ³Ý »ç¿ëÀÌ Áõ°¡ÇÔ¿¡ µû¶ó ³×Æ®¿öÅ© °ü¸®ÀÚ´Â ÀåÄ¡¿Í »ç¿ëÀÚ ½Äº°À» ÅëÇØ ¾ÈÀüÇÑ Æ®·£Àè¼ÇÀ» º¸ÀåÇÏ°í ¹ÙÀÌ·¯½º¿Í ¼­ºñ½º °ÅºÎ(DoS) °ø°ÝÀÇ È®»êÀ» Â÷´ÜÇØ¾ß ÇÏ´Â ¹®Á¦¿¡ Á÷¸éÇß½À´Ï´Ù. ÀÌ·¯ÇÑ ¹®Á¦´Â ³×Æ®¿öÅ© °æ°è»Ó¸¸ ¾Æ´Ï¶ó ³×Æ®¿öÅ© ³»ºÎ¿¡µµ Á¸ÀçÇÕ´Ï´Ù. ¶ÇÇÑ IEEE 802.11 ¹«¼± LAN°ú Ç׽à ¿¬°áµÇ´Â °í¼Ó ÀÌ´õ³Ý ¿¬°áÀÌ ±¤¹üÀ§ÇÏ°Ô Ã¤Åõʿ¡ µû¶ó Á¶Á÷ ³×Æ®¿öÅ© ³»¿¡¼­ ÀÌ·¯ÇÑ ¹®Á¦°¡ ´õ ½ÉÈ­µÇ°Ô µÇ¾ú½À´Ï´Ù. ÀÌ·¸µí µµÃ³¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾à¼ºÀ» ÁÙÀ̱â À§ÇØ ½Å¿ø È®ÀÎ ³×Æ®¿öÅ· ±â¼ú¿¡ ÅõÀÚÇÏ´Â °ÍÀº ¿î¿µ ¹× ÅõÀÚ È¸¼ö Ãø¸é¿¡¼­ º¼ ¶§ °í·ÁÇØ º¼¸¸ ÇÕ´Ï´Ù.

ÀÌ·¯ÇÑ ¿ªµ¿ÀûÀÎ ³×Æ®¿öÅ© º¯È­¿Í º¸¾È À§ÇùÀÇ Áõ°¡´Â ¾×¼¼½º Á¦¾î °ü¸® ¼Ö·ç¼Ç ºÐ¾ß¿¡ »õ·Î¿î ±âȸ¸¦ Á¦°øÇß½À´Ï´Ù. ÀÌÁ¦ °ø¿ë Å° ÀÎÇÁ¶ó ¹× µÎ ´Ü°è ÀÎÁõ°ú °°Àº º¸´Ù °­·ÂÇØÁø ÀÎÁõÀ» »ç¿ëÇÏ¿© °ø¿ë ³×Æ®¿öÅ©¿Í VPN¿¡¼­ »ç¿ëÀÚÀÇ È¸»ç ¸®¼Ò½º ¾×¼¼½º¸¦ Á¦¾îÇÒ ¼ö ÀÖ½À´Ï´Ù. ³×Æ®¿öÅ© °ü¸®ÀÚ´Â À¯¿¬ÇÑ ÀÎÁõ Á¤Ã¥À» Á¦°øÇÏ´Â ¼Ö·ç¼ÇÀ» ¿øÇÕ´Ï´Ù. ÀÌ·¯ÇÑ À¯¿¬ÇÑ ÀÎÁõ Á¤Ã¥Àº ¿£µåÆ÷ÀÎÆ®ÀÇ »ç¿ëÀÚ¿¡°Ô ¿¬°áµÉ »Ó¸¸ ¾Æ´Ï¶ó »ç¿ëÀÚ°¡ ¾×¼¼½ºÇÏ´Â ¼­ºñ½º À¯Çü¿¡µµ ¿¬°áµÇ°í ³×Æ®¿öÅ© ¾×¼¼½º¿¡ »ç¿ëµÇ´Â ½Ã½ºÅÛ À¯Çü¿¡µµ ¿¬°áµË´Ï´Ù. ³¡À¸·Î ³×Æ®¿öÅ© »ç¿ëÀÚÀÇ µ¿ÀÛÀ» ÃßÀûÇÏ°í ¸ð´ÏÅ͸µÇÏ¿© ±ÍÁßÇÑ ³×Æ®¿öÅ© ¸®¼Ò½ºÀÇ ºÒÇÊ¿äÇÑ »ç¿ë°ú °úµµÇÑ »ç¿ëÀ» ¸·´Â °ÍÀÌ ¸Å¿ì Áß¿äÇÕ´Ï´Ù.

ÀÌÁ¦ Cisco® Secure ACS(Access Control Server)¿¡¼­ ½Å¿ø È®ÀÎ ³×Æ®¿öÅ·À» »ç¿ëÇÏ¿© ³×Æ®¿öÅ©°¡ »ç¿ëÀÚº° ¶Ç´Â ÀåÄ¡º°·Î ¼­ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖ½À´Ï´Ù. Cisco Secure ACS´Â È®À强ÀÌ ¶Ù¾î³­ °í¼º´ÉÀÇ ¾×¼¼½º Á¦¾î ¼­¹öÀ̸ç Áß¾Ó ÁýÁᫎ RADIUS ¼­¹ö ¶Ç´Â TACACS+ ¼­¹ö·Î ÀÛµ¿ÇÕ´Ï´Ù. Cisco Secure ACS´Â Áß¾Ó ÁýÁᫎ ½Å¿ø È®ÀÎ ³×Æ®¿öÅ· ¼Ö·ç¼Ç¿¡¼­ ÀÎÁõ, »ç¿ëÀÚ/°ü¸®ÀÚ ¾×¼¼½º ¹× Á¤Ã¥ Á¦¾î¸¦ ÅëÇÕÇÔÀ¸·Î½á ¾×¼¼½º º¸¾ÈÀ» °­È­Çϱ⠶§¹®¿¡ À¯¿¬¼ºÀÌ ´õ Çâ»óµÇ°í À̵¿¼º°ú º¸¾È ¹× »ç¿ëÀÚÀÇ »ý»ê¼ºÀÌ ³ô¾ÆÁý´Ï´Ù. Cisco Secure ACS´Â »ç¿ëÀÚ È®Àå°ú ³×Æ®¿öÅ© °ü¸® ¾×¼¼½º¿¡ °ü·ÃµÈ ¿î¿µ ¹× °ü¸®»óÀÇ ºÎ´ãÀ» ´ú¾îÁÝ´Ï´Ù. Cisco Secure ACS´Â ¸ðµç »ç¿ëÀÚ °èÁ¤¿¡ ´ëÇØ Áß¾Ó µ¥ÀÌÅͺ£À̽º¸¦ »ç¿ëÇÏ¿© ¸ðµç »ç¿ëÀÚ ±ÇÇÑÀ» Áß¾Ó¿¡¼­ Á¦¾îÇÏ°í ÀÌ ±ÇÇÑÀ» ³×Æ®¿öÅ©¿¡ ÀÖ´Â ¼ö¹é, ¼öõ ´ëÀÇ ¾×¼¼½º Æ÷ÀÎÆ®¿¡ ºÐ¹èÇÕ´Ï´Ù. Cisco Secure ACS´Â ³×Æ®¿öÅ© »ç¿ëÀÚÀÇ µ¿ÀÛÀ» ¸é¹ÐÇÏ°Ô º¸°íÇÏ°í ¸ð´ÏÅ͸µÇÒ »Ó¸¸ ¾Æ´Ï¶ó, Àüü ³×Æ®¿öÅ©¿¡¼­ ¾×¼¼½º ¿¬°á ¹× ÀåÄ¡ ±¸¼º¿¡ °ü·ÃµÈ ¸ðµç º¯°æ »çÇ×À» ±â·ÏÇÔÀ¸·Î½á IT ¿î¿µ ºñ¿ëÀ» Àý°¨ÇØ ÁÝ´Ï´Ù. Cisco Secure ACS´Â À¯/¹«¼± LAN, ÀüÈ­ Á¢¼Ó, ±¤´ë¿ª, ÄÁÅÙÃ÷, ½ºÅ丮Áö, VoIP(Voice over IP), ¹æÈ­º® ¹× VPNÀ» ºñ·ÔÇÑ ´Ù¾çÇÑ Á¾·ùÀÇ ¾×¼¼½º ¿¬°áÀ» Áö¿øÇÕ´Ï´Ù.

Cisco Secure ACS´Â Cisco IBNS(Identity-Based Networking Services) ¾ÆÅ°ÅØóÀÇ ÇÙ½É ±¸¼º¿ä¼ÒÀÔ´Ï´Ù. ³×Æ®¿öÅ© °æ°è¿¡¼­ ¾×¼¼½º Á¦¾î°¡ °ü¸®µÇ¾ú´ø °æ¿ì, Cisco IBNS´Â 802.1X(Æ÷Æ® ±â¹Ý ³×Æ®¿öÅ© ¾×¼¼½º Á¦¾î¸¦ À§ÇÑ IEEE Ç¥ÁØ) ¹× EAP(Extensible Authentication Protocol)¿Í °°Àº Æ÷Æ® º¸¾È Ç¥ÁØÀ» ±â¹ÝÀ¸·Î ÇÏ¿© LAN ³»¿¡¼­ º¸¾È ÀÎÁõ, ±ÇÇÑ ºÎ¿© ¹× °èÁ¤ °ü¸®(AAA)¸¦ È®ÀåÇÕ´Ï´Ù. ÀÌ »õ·Î¿î ¾ÆÅ°ÅØó¿¡¼­´Â »ç¿ëÀÚº° ÇÒ´ç·®, °¡»ó LAN(VLAN) ¹× ACL µîÀÇ »õ·Î¿î Á¤Ã¥ Á¦¾î°¡ °¡´ÉÇϸç ÀÎÁõ ÀåÄ¡(½ºÀ§Ä¡ ¶Ç´Â ¹«¼± ¾×¼¼½º Æ÷ÀÎÆ®)°¡ RADIUS Ŭ¶óÀ̾ðÆ®°¡ µÇ¾î AAA ¼­¹ö¿¡ ÀÌ·¯ÇÑ Á¦¾î¸¦ ¿äûÇÒ ¼ö ÀÖ½À´Ï´Ù.

Cisco Secure ACS´Â ¶ÇÇÑ Cisco NAC(Network Admission Control)ÀÇ ÇÙ½É ±¸¼º¿ä¼ÒÀ̱⵵ ÇÕ´Ï´Ù. Cisco NAC´Â ½Ã½ºÄÚ ½Ã½ºÅÛÁî°¡ ÁÖµµÇÏ´Â ¸ÖƼº¥´õ ÇÁ·Î±×·¥ÀÌ¸ç ¹ÙÀÌ·¯½º ¹× ¿ú°ú °°Àº º¸¾È À§ÇùÀÇ ÇÇÇظ¦ ÁÙÀÌ´Â °ÍÀÌ ¸ñÀûÀÔ´Ï´Ù. NAC¸¦ »ç¿ëÇϸé, ½Å·ÚÇÒ ¼ö Àִ ȣȯ °¡´ÉÇÑ ¿£µåÆ÷ÀÎÆ® ÀåÄ¡(¿¹: PC, ¼­¹ö ¹× PDA)¿¡¸¸ ³×Æ®¿öÅ© ¾×¼¼½º¸¦ Çã¿ëÇÏ°í ºñȣȯ ÀåÄ¡ÀÇ ¾×¼¼½º´Â Á¦ÇÑÇÒ ¼ö ÀÖ½À´Ï´Ù. Cisco NAC´Â ½Ã½ºÄÚ ÀÚ°¡ ¹æ¾î ³×Æ®¿öÅ©(Self-Defending Network)ÀÇ Ã¹ ¹ø° ´Ü°èÀ̸ç ÀÌÈÄ ´Ü°èÀÇ ±â¹ÝÀÌ µË´Ï´Ù. ÀÌÈÄ ´Ü°è¿¡¼­´Â ¿£µåÆ÷ÀÎÆ® ¹× ³×Æ®¿öÅ© º¸¾È ȣȯ¼ºÀ» È®ÀåÇÏ¿© µ¿ÀûÀÎ °¨¿° Â÷´Ü ¼º´ÉÀ» Á¦°øÇÕ´Ï´Ù. NAC Çõ½ÅÀ» ÅëÇØ È£È¯ ¿£µåÆ÷ÀÎÆ® ¶Ç´Â ±âŸ ½Ã½ºÅÛ ±¸¼º¿ä¼Ò¿¡¼­ ¾ÇÀÇÀû ¶Ç´Â °¨¿°µÈ ½Ã½ºÅÛÀÇ ¾Ç¿ëÀ» º¸°íÇÒ ¼ö ÀÖ½À´Ï´Ù. NAC´Â °¨¿°µÈ ½Ã½ºÅÛÀ» ³ª¸ÓÁö ³×Æ®¿öÅ©·ÎºÎÅÍ µ¿ÀûÀ¸·Î °Ý¸®½ÃÄÑÁÖ¸ç ¹ÙÀÌ·¯½º, ¿ú ¹× º¹ÇÕÀûÀÎ À§ÇùÀÌ ÀüÆĵǴ °ÍÀ» »ó´çÈ÷ ÁÙ¿©ÁÝ´Ï´Ù.

Cisco Secure ACS´Â WAN ¶Ç´Â LAN ¿¬°áÀÌ ´Ã¾î³ª´Â Á¶Á÷¿¡°Ô ´Ù¾çÇÑ °í¼º´É ¹× È®À强 ±â´ÉÀ» Á¦°øÇÏ´Â °­·ÂÇÑ ¾×¼¼½º Á¦¾î ¼­¹öÀÔ´Ï´Ù. Ç¥ 1Àº Cisco Secure ACSÀÇ ÀÌÁ¡À» ³ªÅ¸³À´Ï´Ù.

Ç¥ 1. Cisco Secure ACS ÁÖ¿ä ÀÌÁ¡

½¬¿î »ç¿ë¼º À¥ ±â¹Ý »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º·Î »ç¿ëÀÚ ÇÁ·ÎÇÊ, ±×·ì ÇÁ·ÎÇÊ ¹× Cisco Secure ACS ±¸¼ºÀ» ´Ü¼øÈ­ÇÏ°í ¹èÆ÷ÇÕ´Ï´Ù.
È®À强 Cisco Secure ACS ´Â ¸®´ø´ø½ÃÇü ¼­¹ö, ¿ø°Ý µ¥ÀÌÅͺ£À̽º ¹× »ç¿ëÀÚ µ¥ÀÌÅͺ£À̽º ¹é¾÷ ¼­ºñ½º Áö¿øÀ» ÅëÇØ ´ë±Ô¸ð ³×Æ®¿öÅ© ȯ°æÀ» Áö¿øÇϵµ·Ï ¼³°èµÇ¾ú½À´Ï´Ù.
È®Àå È®Àå LDAP(Extensibility Lightweight Directory Access Protocol) ÀÎÁõ Æ÷¿öµùÀº Sun, Novell ¹× Microsoft ¸¦ ºñ·ÔÇÑ ÁÖ¿ä µð·ºÅ丮 °ø±Þ¾÷ü¿¡¼­ Á¦°øÇÏ´Â µð·ºÅ丮¿¡ ÀúÀåµÈ »ç¿ëÀÚ ÇÁ·ÎÇÊÀÇ ÀÎÁõÀ» Áö¿øÇÕ´Ï´Ù.
°ü¸® Windows Active Directory ¹× Windows NT µ¥ÀÌÅͺ£À̽º Áö¿ø¿¡¼­´Â Windows »ç¿ëÀÚ À̸§ ¹× ¾ÏÈ£ °ü¸®¸¦ ÅëÇÕÇÏ¸ç ½Ç½Ã°£ Åë°è º¸±â¸¦ À§ÇØ Windows ¼º´É ¸ð´ÏÅ͸¦ »ç¿ëÇÕ´Ï´Ù.
¿î¿µ °¢ Cisco Secure ACS °ü¸®ÀÚ¿¡°Ô ´Ù¸¥ ¾×¼¼½º ¼öÁØÀ» Á¦°øÇÔÀ¸·Î½á ¿øÈ°ÇÑ Á¦¾î¿Í ÃÖ´ëÀÇ À¯¿¬¼ºÀ» ÅëÇØ ³×Æ®¿öÅ©ÀÇ ¸ðµç ÀåÄ¡¿¡ ´ëÇØ º¸¾È Á¤Ã¥À» ½ÃÇàÇÏ°í º¯°æÇÒ ¼ö ÀÖ½À´Ï´Ù.
Á¦Ç°ÀÇ À¯¿¬¼º Cisco IOS Software ¿¡´Â AAA Áö¿øÀÌ Æ÷ÇԵǾî Àֱ⠶§¹®¿¡ ½Ã½ºÄÚ°¡ ÆǸÅÇÏ´Â Cisco Secure ACS ¸¦ °ÅÀÇ ¸ðµç ³×Æ®¿öÅ© ¾×¼¼½º ¼­¹ö¿¡¼­ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. (Cisco IOS Software ¸±¸®½º°¡ RADIUS ¶Ç´Â TACACS+ ¸¦ Áö¿øÇØ¾ß ÇÕ´Ï´Ù.)
ÅëÇÕ Cisco IOS ¶ó¿ìÅÍ ¹× VPN ¼Ö·ç¼Ç°úÀÇ ±ä¹ÐÇÑ ÅëÇÕÀ» ÅëÇØ Multichassis Multilink Point-to-Point Protocol ¹× Cisco IOS Software ¸í·É ±ÇÇÑ ºÎ¿©¿Í °°Àº ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù.
Ÿ»ç Áö¿ø Cisco Secure ACS ´Â RFC ȣȯ RADIUS ÀÎÅÍÆäÀ̽º (¿¹ : RSA, PassGo, Secure Computing, ActiveCard, Vasco ¹× CryptoCard) ¸¦ Á¦°øÇÏ´Â ¸ðµç OTP(One-Time Password) °ø±Þ¾÷ü¸¦ À§ÇØ ÅäÅ« ¼­¹ö Áö¿øÀ» Á¦°øÇÕ´Ï´Ù.
Á¦¾î Cisco Secure ACS ´Â ½Ã°£, ³×Æ®¿öÅ© »ç¿ë, ±â·ÏµÈ ¼¼¼Ç ¼ö ¹× ¿äÀϺ° ¾×¼¼½º Á¦ÇÑÀ» À§ÇØ µ¿ÀûÀÎ ÇÒ´ç·®À» Á¦°øÇÕ´Ï´Ù.

ACS Version 3.3 ÀÇ ÁÖ¿ä ±â´É

Cisco NAC Áö¿ø Cisco Secure ACS 3.3 Àº NAC ¹èÄ¡ ½Ã¿¡ Á¤Ã¥ °áÁ¤ Æ÷ÀÎÆ®·Î »ç¿ëµË´Ï´Ù. »ç¿ëÀÚ°¡ ±¸¼ºÇÑ Á¤Ã¥À» »ç¿ëÇÏ´Â Cisco Secure ACS ´Â Cisco Trust Agent °¡ º¸³½ ÀÚ°Ý Áõ¸íÀ» Æò°¡ÇÏ°í È£½ºÆ®ÀÇ »óŸ¦ °áÁ¤ÇÑ ÈÄ ÀÌ È£½ºÆ® »óÅ¿¡ ÀûÇÕÇÑ AAA Ŭ¶óÀ̾ðÆ® ACL À» º¸³À´Ï´Ù. È£½ºÆ® ÀÚ°Ý Áõ¸íÀ» Æò°¡ÇÏ¿© ƯÁ¤ÇÑ ¿©·¯ Á¤Ã¥ (¿¹ : ¿î¿µ üÁ¦ ÆÐÄ¡ ¼öÁØ ¹× ¹ÙÀÌ·¯½º Â÷´Ü DAT ÆÄÀÏ ¹öÀü ) À» ½ÃÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. Cisco Secure ACS ´Â ¸ð´ÏÅ͸µ ½Ã½ºÅÛ¿¡ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï Á¤Ã¥ Æò°¡ °á°ú¸¦ ±â·ÏÇÕ´Ï´Ù. Á¤Ã¥Àº Cisco Secure ACS ¿¡ ÀÇÇØ ·ÎÄ÷ΠÆò°¡µÉ ¼ö ÀÖÀ¸¸ç ¶ÇÇÑ Cisco Secure ACS °¡ Àü´ÞÇÑ ÀÚ°Ý Áõ¸íÀ» ¿ÜºÎ Á¤Ã¥ ¼­¹ö°¡ ¹Þ¾Æ Æò°¡ÇÑ ÈÄ ¹ÝȯµÇ´Â °á°úÀÏ ¼öµµ ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, ¹ÙÀÌ·¯½º Â÷´Ü °ø±Þ¾÷ü¿¡ ÇØ´çÇÏ´Â ÀÚ°Ý Áõ¸íÀº °ø±Þ¾÷ü ¹ÙÀÌ·¯½º Â÷´Ü Á¤Ã¥ ¼­¹ö¿¡ Àü´ÞµÉ ¼ö ÀÖ½À´Ï´Ù.

¹«¼± ÀÎÁõÀ» À§ÇÑ EAP-FAST(Flexible Authentication via Secure Tunneling) Áö¿ø - EAP-FAST´Â °ø¿ë ¾×¼¼½º°¡ °¡´ÉÇÑ »õ·Î¿î IEEE 802.1X EAP Çü½ÄÀ̸ç, °­·ÂÇÑ ¾ÏÈ£ Á¤Ã¥À» ½ÃÇàÇÒ ¼ö ¾ø´Â °í°´À̳ª 802.1X EAP Çü½Ä(µðÁöÅÐ Áõ¸íÀÌ ÇÊ¿ä ¾ø°í, ´Ù¾çÇÑ Á¾·ùÀÇ »ç¿ëÀÚ ¹× ¾ÏÈ£ µ¥ÀÌÅͺ£À̽º¸¦ Áö¿øÇÏ°í, ¾ÏÈ£ ¸¸·á ¹× º¯°æÀ» Áö¿øÇÏ°í, ¹èÄ¡ ¹× °ü¸®°¡ ½±°í À¯¿¬ÇÑ Çü½Ä)À» ¹èÄ¡ÇÏ·Á´Â °í°´À» Áö¿øÇϱâ À§ÇØ °³¹ßµÇ¾ú½À´Ï´Ù. ¿¹¸¦ µé¾î, °­·ÂÇÑ ¾ÏÈ£ Á¤Ã¥À» ½ÃÇàÇÒ ¼ö ¾ø°í ÀÎÁõÀ» »ç¿ëÇÏÁö ¾ÊÀ¸·Á´Â Cisco EAP(Extensible Authentication Protocol) »ç¿ë °í°´Àº EAP-FAST·Î ¸¶À̱׷¹À̼ÇÇÏ¿© ¹«Â÷º°ÀûÀÎ »çÀü °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù. Cisco Secure ACS 3.3Àº ÇöÀç ½Ã½ºÄÚ È£È¯ Ŭ¶óÀ̾ðÆ® ÀåÄ¡¿Í Cisco Aironet® 802.11a/b/g WLAN Ŭ¶óÀ̾ðÆ® ¾î´ðÅÍ¿¡¼­ »ç¿ëÇÒ ¼ö ÀÖ´Â EAP-FAST ½ÅûÀ» Áö¿øÇÕ´Ï´Ù.

´Ù¿î·Îµå °¡´ÉÇÑ IP ACL - Cisco Secure ACS Version 3.3¿¡¼­´Â ÀÌ ±â´ÉÀ» Áö¿øÇÏ´Â ¸ðµç ·¹À̾î 3 ³×Æ®¿öÅ© ÀåÄ¡·Î »ç¿ëÀÚº° ACL Áö¿øÀ» È®ÀåÇÕ´Ï´Ù. ¿©±â¿¡´Â Cisco PIX® Firewall, Cisco VPN ¼Ö·ç¼Ç ¹× Cisco IOS ¶ó¿ìÅÍ°¡ Æ÷ÇԵ˴ϴÙ. »ç¿ëÀÚº° ¶Ç´Â ±×·ìº°·Î Àû¿ëµÇ´Â ACL ¼¼Æ®¸¦ Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ±â´ÉÀº ¿Ã¹Ù¸¥ ACL Á¤Ã¥À» ½ÃÇàÇÒ ¼ö ÀÖµµ·Ï ÇÔÀ¸·Î½á NAC Áö¿øÀ» º¸¿ÏÇÕ´Ï´Ù. NAF¿Í ÇÔ²² »ç¿ëÇÒ °æ¿ì, ´Ù¿î·Îµå °¡´É ACLÀ» AAA Ŭ¶óÀ̾ðÆ®º°·Î ´Ù¸£°Ô Àû¿ëÇÒ ¼ö ÀÖÀ¸¸ç À̸¦ ÅëÇØ »ç¿ëÀÚ ¹× ¾×¼¼½º ÀåÄ¡º°·Î ACLÀ» °íÀ¯ÇÏ°Ô ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.

CRL(Certification Revocation List) ºñ±³ - Cisco Secure ACS 3.3¿¡¼­´Â X.509 CRL ÇÁ·ÎÇÊÀ» »ç¿ëÇÏ¿© ÀÎÁõ¼­ Ãë¼Ò ±â´ÉÀ» Áö¿øÇÕ´Ï´Ù. CRLÀº Ãë¼ÒµÈ ÀÎÁõ¼­¸¦ ½Äº°Çϱâ À§ÇÑ Å¸ÀÓ ½ºÅÆÇÁ°¡ ÂïÈù ¸ñ·ÏÀÔ´Ï´Ù. ÀÌ ¸ñ·ÏÀº ÀÎÁõ ±â°üÀ̳ª CRL ¹ß±Þ ±â°ü¿¡¼­ ¼­¸íÇÏ¸ç °ø¿ë ¸®ÆÄÁöÅ丮¿¡¼­ ¹«·á·Î »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. Cisco Secure ACS 3.3Àº LDAP ¶Ç´Â HTTP¸¦ »ç¿ëÇÏ¿© CDP(CRL Distribution Point)¿¡¼­ CRLÀ» ÁÖ±âÀûÀ¸·Î °Ë»öÇÏ°í °Ë»öµÈ CRLÀ» EAP-TLS ÀÎÁõ Áß¿¡ »ç¿ëÇϱâ À§ÇØ ÀúÀåÇÕ´Ï´Ù. EAP-TLS ÀÎÁõ Áß¿¡ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀÎÁõ¼­°¡ °Ë»öµÈ CRL¿¡ Á¸ÀçÇÏ´Â °æ¿ì, Cisco Secure ACS°¡ ÀÎÁõ¿¡ ½ÇÆÐÇÏ°í »ç¿ëÀÚ ¾×¼¼½º¸¦ °ÅºÎÇÕ´Ï´Ù. ÀÌ ±â´ÉÀº ºó¹øÇÏ°Ô º¯È­ÇÏ´Â Á¶Á÷¿¡¼­ ¸Å¿ì Áß¿äÇÏ¸ç ³×Æ®¿öÅ© ¾Ç¿ëÀ¸·ÎºÎÅÍ ¼ÒÁßÇÑ È¸»ç ÀÚ»êÀ» ÁöÄÑÁÝ´Ï´Ù.

MAR(Machine Access Restrictions) - Cisco Secure ACS 3.3¿¡´Â Windows ½Ã½ºÅÛ ÀÎÁõÀ» Çâ»ó½ÃÄÑÁÖ´Â MAR°¡ ÀÖ½À´Ï´Ù. Windows ½Ã½ºÅÛ ÀÎÁõÀÌ È°¼ºÈ­µÇ¾î ÀÖ´Â °æ¿ì MAR¸¦ »ç¿ëÇϸé Windows ¿ÜºÎ »ç¿ëÀÚ µ¥ÀÌÅͺ£À̽º¿¡ ÀÎÁõÇÏ·Á´Â EAP-TLS ¹× Microsoft PEAP(Protected Extensible Authentication Protocol) »ç¿ëÀÚÀÇ ±ÇÇÑ ºÎ¿©¸¦ Á¦¾îÇÒ ¼ö ÀÖ½À´Ï´Ù. ±¸¼º °¡´ÉÇÑ ½Ã°£ À̳»¿¡ ½Ã½ºÅÛ ÀÎÁõÀ» ȹµæÇÏÁö ¸øÇÑ ÄÄÇ»ÅÍ·Î ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇÏ´Â »ç¿ëÀÚ¿¡°Ô´Â ÁöÁ¤µÈ »ç¿ëÀÚ ±×·ìÀÇ ±ÇÇÑÀÌ ºÎ¿©µË´Ï´Ù. ÇÊ¿ä¿¡ µû¶ó ÀÌ »ç¿ëÀÚ ±×·ìÀ» ±¸¼ºÇÏ¿© ±ÇÇÑ ºÎ¿©¸¦ Á¦ÇÑÇÒ ¼ö ÀÖ½À´Ï´Ù. ´Ù¸¥ ¹æ¹ýÀ¸·Î, ³×Æ®¿öÅ© ¾×¼¼½º¸¦ ¿ÏÀüÈ÷ °ÅºÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

NAF(Network Access Filtering) - Cisco Secure ACS 3.3¿¡´Â »õ·Î¿î À¯ÇüÀÇ SPC(Shared Profile Component)·Î NAF°¡ ÀÖ½À´Ï´Ù. NAF¸¦ »ç¿ëÇÏ¸é ³×Æ®¿öÅ© ¾×¼¼½º Á¦ÇÑ°ú ´Ù¿î·Îµå °¡´É ACLÀ» AAA Ŭ¶óÀ̾ðÆ® À̸§, ³×Æ®¿öÅ© ÀåÄ¡ ±×·ì ¶Ç´Â AAA Ŭ¶óÀ̾ðÆ®ÀÇ IP ÁÖ¼Ò¿¡ À¯¿¬ÇÏ°Ô Àû¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. IP ÁÖ¼Òº°·Î Àû¿ëµÈ NAF´Â IP ÁÖ¼Ò ¹üÀ§¿Í ¿ÍÀϵåÄ«µå¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ±â´É¿¡¼­´Â ³×Æ®¿öÅ© ¾×¼¼½º Á¦ÇÑ°ú ´Ù¿î·Îµå °¡´É ACLÀ» ¹Ì¼¼ÇÏ°Ô Àû¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌÀü¿¡´Â ¸ðµç ÀåÄ¡¿¡ µ¿ÀÏÇÑ ¾×¼¼½º Á¦ÇÑÀ̳ª ACL¸¦ »ç¿ëÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù. NAF¸¦ ÅëÇØ À¯¿¬ÇÑ ³×Æ®¿öÅ© ÀåÄ¡ Á¦ÇÑ Á¤Ã¥À» Á¤ÀÇÇÒ ¼ö ÀÖÀ¸¸ç ÀÌ°ÍÀº ´ë±Ô¸ð ȯ°æ¿¡¼­ ÀϹÝÀûÀÎ ¿ä±¸»çÇ×ÀÔ´Ï´Ù.

Cisco Secure ACS Solution Engine»ó¿¡ Cisco Security Agent ÅëÇÕ - ÀÌÁ¦ Cisco Secure ACS 3.3 Solution Engine¿¡´Â µ¶¸³Çü Cisco Security Agent°¡ ¹Ì¸® ¼³Ä¡µÇ¾î Á¦°øµË´Ï´Ù. ÀÌ·¯ÇÑ ±âº» ÀåÄ¡ À̹ÌÁö¿ÍÀÇ ÅëÇÕÀ» ÅëÇØ Day Zero °ø°ÝÀ¸·ÎºÎÅÍ Cisco Secure ACS Solution EngineÀ» º¸È£ÇÒ ¼ö ÀÖ½À´Ï´Ù. Cisco Security Agent¿¡¼­ Á¦°øÇÏ´Â µ¿ÀÛ ±â¹ÝÀÇ »õ·Î¿î ±â¼úÀ» »ç¿ëÇÏ¿© ¹ÙÀÌ·¯½º¿Í ¿úÀ¸·Î ÀÎÇÑ Áö¼ÓÀûÀÎ À§ÇùÀ¸·ÎºÎÅÍ Cisco Secure ACS Solution EngineÀ» º¸È£ÇÒ ¼ö ÀÖ½À´Ï´Ù.

º¹Á¦ ±â´É Çâ»ó - ÀÌÁ¦ Cisco Secure ACS 3.3À» »ç¿ëÇÏ¿© »ç¿ëÀÚ¿Í ±×·ì µ¥ÀÌÅͺ£À̽º¸¦ º°µµ·Î º¹Á¦ÇÒ ¼ö ÀÖ½À´Ï´Ù. º¯°æµÈ »ç¿ëÀÚ °èÁ¤À» º¹Á¦Çϱâ À§ÇØ ±×·ìÀ» ÀÚµ¿À¸·Î º¹Á¦ÇÒ ÇÊ¿ä°¡ ´õ ÀÌ»ó ¾ø½À´Ï´Ù. ¸¶Âù°¡Áö·Î ±×·ìÀ» º¹Á¦Çϱâ À§ÇØ »ç¿ëÀÚ¸¦ º¹Á¦ÇÒ ÇÊ¿ä°¡ ¾ø½À´Ï´Ù. ÀÌ·¯ÇÑ º¹Á¦ ±â´É Çâ»óÀ¸·Î ÀÎÇØ º¹Á¦ À̺¥Æ® Áß¿¡ Cisco Secure ACS »çÀÌ¿¡ Àü¼ÛµÇ´Â µ¥ÀÌÅÍÀÇ ¾çÀÌ ÁÙ¾îµì´Ï´Ù. ¶ÇÇÑ Cisco Secure ACS º¹Á¦ ÆÄÆ®³Ê »çÀÌÀÇ ´À¸° ³×Æ®¿öÅ© ¿¬°áÀ» À§ÇØ ±¸¼º °¡´ÉÇÑ º¹Á¦ ½Ã°£ Á¦ÇÑ ¿É¼ÇÀÌ Ãß°¡µÇ¾ú½À´Ï´Ù.

½Ã½ºÅÛ ¿ä±¸»çÇ×
Cisco Secure ACS ´Â Cisco Secure ACS Windows ¹× Cisco Secure ACS Solution Engine ÀÇ µÎ ¿É¼ÇÀ¸·Î Á¦°øµË´Ï´Ù. Cisco Secure ACS Solution Engine Àº Cisco Secure ACS ¶óÀ̼¾½º°¡ ¹Ì¸® ¼³Ä¡µÈ 1-RU º¸¾È °­È­ ÀåÄ¡ÀÔ´Ï´Ù.
Cisco Secure ACS Windows ±¸ÇöÀ» À§Çؼ­´Â Windows Server °¡ Ç¥ 2 ¿¡ ³ª¿­µÈ ÃÖ¼Ò Çϵå¿þ¾î ¿ä±¸»çÇ×À» ÃæÁ·½ÃÄÑ¾ß ÇÕ´Ï´Ù.

Ç¥ 2. Cisco Secure ACS Windows ÀÇ ÃÖ¼Ò ¼­¹ö »ç¾ç

ÇÁ·Î¼¼¼­ ¼Óµµ 550 MHZ ÀÌ»ó
¸Þ¸ð¸® ÃÖ¼Ò 256 MB RAM
ÇÏµå µå¶óÀ̺ê ÃÖ¼Ò 250 MB ÀÇ ¿©À¯ µð½ºÅ© °ø°£
ÇØ»óµµ ÃÖ¼Ò 800 x 600(256 Ä÷¯ )

Cisco 1112 Ç÷§Æû¿¡¼­ »ç¿ëÇÒ ¼ö ÀÖ´Â Cisco Secure ACS Solution Engine ÀÇ »ç¾çÀº Ç¥ 3 °ú °°½À´Ï´Ù.

Ç¥ 3. Cisco Secure ACS Solution Engine ¼­¹ö »ç¾ç

ÇÁ·Î¼¼¼­ ¼Óµµ Pentium IV, 3.2 GHz
¸Þ¸ð¸® 1 GB RAM
ÇÏµå µå¶óÀ̺ê 80 GB ÀÇ ºó µð½ºÅ© °ø°£
ÀÎÅÍÆäÀ̽º ³»ÀåÇü 10/100 ÀÌ´õ³Ý ÄÁÆ®·Ñ·¯ 2 °³, Ç÷ÎÇÇ µð½ºÅ© µå¶óÀ̺ê 1 °³

ÁÖ¹® Á¤º¸

Cisco Secure ACS ´Â Àü ¼¼°è ½Ã½ºÄÚ ÆǸŠ¹× À¯Åë ä³ÎÀ» ÅëÇØ ±¸ÀÔÀÌ °¡´ÉÇÕ´Ï´Ù. Cisco Secure ACS Windows ¿¡´Â Microsoft Windows ¿öÅ©½ºÅ×ÀÌ¼Ç»ó¿¡ µ¶¸³ ¼³Ä¡ÇÏ´Â µ¥ ÇÊ¿äÇÑ ¸ðµç ±¸¼º¿ä¼Ò°¡ Æ÷ÇԵ˴ϴÙ. Cisco Secure ACS Solution Engine ¿¡´Â Cisco Secure ACS ¼ÒÇÁÆ®¿þ¾î ¶óÀ̼¾½º°¡ ¹Ì¸® ¼³Ä¡µÇ¾î Á¦°øµË´Ï´Ù. Á¦Ç° ¹øÈ£´Â Cisco Secure ACS Version 3.3 Á¦Ç° °Ô½ÃÆÇ (Product Bulletin) À» ÂüÁ¶ÇϽʽÿÀ.

ÁÖ¹®À» ÇÏ·Á¸é ½Ã½ºÄÚ ÁÖ¹® (Cisco Ordering) Ȩ ÆäÀÌÁö ¸¦ ¹æ¹®ÇϽʽÿÀ.

 




<¾÷µ¥ÀÌÆ®: 2005³â 7¿ù 15ÀÏ>