Cisco ASA 5500 Series Adaptive Security Appliances

Cisco Adaptive Security Device Manager Version 5.2

µ¥ÀÌÅÍ½ÃÆ®


Cisco Adaptive Security Device Manager Version 5.2

Cisco¢ç Adaptive Security Device Manager(ASDM)´Â »ç¿ëÇϱ⠽±°í Á÷°üÀûÀ¸·Î ¼³°èµÈ À¥ ±â¹Ý °ü¸® ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ ÃÖ°íÀÇ º¸¾È °ü¸®¿Í ¸ð´ÏÅ͸µ ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. Cisco ASA 5500 ½Ã¸®Áî Adaptive Security Appliance(ASA) ¹× Cisco PIX¢ç Security Appliance¿Í ÇÔ²² ¹øµé·Î Á¦°øµÇ´Â Cisco ASDMÀº Áö´ÉÇü ¸¶¹ý»ç¿Í °­·ÂÇÑ °ü¸® Åø, ±×¸®°í ¾÷°è ÃÖ°íÀÇ ¼º´ÉÀ» ÀÚ¶ûÇÏ´Â ½Ã½ºÄÚ º¸¾È ¾îÇöóÀ̾𽺠Á¦Ç°±ºÀÇ °í±Þ ÅëÇÕ º¸¾È ±â´É°ú ³×Æ®¿öÅ· ±â´ÉÀ» º¸¿ÏÇÑ ´Ù¾çÇÑ ¸ð´ÏÅ͸µ ¼­ºñ½º¸¦ ÅëÇØ º¸¾È ¾îÇöóÀ̾𽺠¹èÄ¡¸¦ °¡¼ÓÈ­ÇÕ´Ï´Ù. Cisco ASDMÀº ¾ÈÀüÇÑ À¥ ±â¹Ý ¼³°è¸¦ ÅëÇØ ¾ðÁ¦ ¾îµð¼­³ª Cisco ASA 5500 ½Ã¸®Áî Adaptive Security Appliance(ASA)¿Í Cisco PIX Security Appliance¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦°øÇÕ´Ï´Ù.

À¯¿¬ÇÑ ¾×¼¼½º ¿É¼ÇÀ» Á¦°øÇÏ´Â ÅëÇÕ °ü¸® ¼Ö·ç¼Ç

Cisco Adaptive Security Device Manager(ASDM)´Â ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ Java Ç÷¯±×ÀÎ »ç¿ëÀÌ °¡´ÉÇÑ ÄÄÇ»ÅÍÀÇ À¥ ºê¶ó¿ìÀú¸¦ ÅëÇØ ¹Ù·Î ¾×¼¼½ºÇÒ ¼ö Àֱ⠶§¹®¿¡ º¸¾È °ü¸®ÀÚ°¡ Cisco ASA 5500 ½Ã¸®Áî Adaptive Security Appliance³ª Cisco PIX Security Appliance¿¡ ºü¸£°í ¾ÈÀüÇÏ°Ô ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù. Cisco ASDMÀº °ü¸®ÀÚ¸¦ À§ÇÑ °íÀ¯ÇÑ ¿É¼ÇÀ» Á¦°øÇÕ´Ï´Ù. Microsoft Windows ±â¹Ý Luncher ¾ÖÇø®ÄÉÀ̼ÇÀ» º¸¾È ¾îÇöóÀ̾𽺿¡¼­ °ü¸® ÄÄÇ»ÅÍ·Î ¹Ù·Î ´Ù¿î·ÎµåÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ Luncher ¾ÖÇø®ÄÉÀ̼ÇÀº Cisco ASDMÀÇ ½ÃÀÛÀ» °¡¼ÓÈ­¿© º¸¾È ¾îÇöóÀ̾𽺠°ü¸®ÀÇ È¿À²¼ºÀ» ³ôÀÔ´Ï´Ù. Cisco ASDMÀÇ launcher ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÀνºÅϽº¸¦ °³º°ÀûÀ¸·Î ½ÇÇàÇÔÀ¸·Î½á °ü¸®ÀÚ´Â ´ÜÀÏ °ü¸® ¿öÅ©½ºÅ×À̼ÇÀÇ Æí¸®ÇÔÀ» À§ÇØ ¿©·¯ º¸¾È ¾îÇöóÀ̾𽺿¡ ¿¬°áµÉ ¼ö ÀÖ½À´Ï´Ù. ¼Ò±Ô¸ð ºñÁî´Ï½º ȯ°æ¿¡¼­ °ü¸®¸¦ ´Ü¼øÈ­ÇØ ÁÝ´Ï´Ù.

Áß¿äÇÑ ½Ç½Ã°£ »óÅ Á¤º¸¸¦ °ü¸®ÀÚ¿¡°Ô Á¦°øÇÏ´Â ´ë½Ãº¸µå

Cisco ASDM ¹öÀü 5.2´Â Àüü ½Ã½ºÅÛ °³¿ä¿Í ÀåÄ¡ »óÅ¿¡ °üÇÑ Åë°è(±×¸² 1)¸¦ º¸¿©ÁÖ´Â µ¿Àû ´ë½Ãº¸µå¸¦ Á¦°øÇÕ´Ï´Ù. ´ë½Ãº¸µå´Â ±¸¼ºÇÒ ½Ã½ºÄÚ º¸¾È ¾îÇöóÀ̾𽺸¦ ÀÚµ¿À¸·Î °¨ÁöÇϸç, ¼ÒÇÁÆ®¿þ¾î ¹öÀü°ú ¶óÀ̼¾½º Á¤º¸ ¹× Áß¿äÇÑ Åë°è¸¦ Ç¥½ÃÇÕ´Ï´Ù. Cisco ASDMÀº º¹ÀâÇÑ ³×Æ®¿öÅ© ȯ°æ¿¡¼­ °ü¸®ÀÚ¿¡°Ô ½Ç½Ã°£ »óÅ ǥ½Ã¸¦ Á¦°øÇϰí, ³×Æ®¿öÅ© ÁÖ¼Ò, Æ÷Æ® ¹øÈ£, È£½ºÆ® À̸§ µî¿¡ µû¶ó syslog¸¦ ÇÊÅ͸µÇÏ´Â ÆÐÅÏ ÀÏÄ¡ ¹× ½É°¢µµ ±âÁØ Ä÷¯¸µ ±â´ÉÀ» ÅëÇØ ½Ç½Ã°£ syslog ºä¾î¸¦ ºñ·ÔÇÑ ºÐ¼® Åø°ú °í±Þ ¸ð´ÏÅ͸µ ±â´ÉÀ» À§ÇÑ ½ÃÀÛ Æ÷ÀÎÆ®¸¦ Á¦°øÇÕ´Ï´Ù. À̹ø 5.2 ¹öÀü¿¡ Æ÷ÇÔµÈ ±¸¼º °Ë»ö ¿£ÁøÀ» »ç¿ëÇÏ¸é °ü¸®ÀÚ°¡ ±¸¼ºÇÒ ±â´ÉÀ» ½±°Ô ãÀ» ¼ö ÀÖ°í, °Ë»ö °á°ú¸¦ Ŭ¸¯ÇÏ¿© ÇØ´ç À§Ä¡·Î ¹Ù·Î ã¾Æ°¥ ¼ö ÀÖ½À´Ï´Ù.

±×¸² 1. Cisco ASDM Ȩ ÆäÀÌÁö



ºü¸¥ ¼³Ä¡ ¸¶¹ý»ç¸¦ ÅëÇÑ º¸¾È ¾îÇöóÀ̾𽺠¹èÄ¡ °¡¼ÓÈ­


Cisco ASDMÀº Æí¸®ÇÑ ¸¶¹ý»ç¸¦ ÅëÇØ ´Ù¾çÇÑ ¹æÈ­º®°ú VPN ȯ°æ¿¡¼­ Cisco ASA ¹× Cisco PIX º¸¾È ¾îÇöóÀ̾ð½ºÀÇ ¹èÄ¡¸¦ °¡¼ÓÈ­ÇÕ´Ï´Ù. °£´ÜÇÑ ´Ü°èº° ±¸¼º ÆÐ³ÎÀ» Á¦°øÇÏ´Â ½ÃÀÛ ¸¶¹ý»ç(Startup Wizard)¸¦ ÅëÇØ ¾îÇöóÀ̾𽺸¦ ºü¸£°Ô ¼³Ä¡ ¹× ½ÇÇàÇϰí, ³×Æ®¿öÅ©¿¡¼­ ¾ÈÀüÇÑ Æ®·¡ÇÈ È帧ÀÌ °¡´ÉÇϵµ·Ï °­·ÂÇÑ ±¸¼º ÀÛ¾÷À» ¼öÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ½ÃÀÛ ¸¶¹ý»ç´Â DHCP(Dynamic Host Control Protocol) ¼­¹ö ¼³Á¤, NAT(Network Address Translation) ¹× °ü¸® ¾×¼¼½º, ±×¸®°í ¾îÇöóÀ̾𽺠±¸¼º°ú ¼ÒÇÁÆ®¿þ¾î À̹ÌÁö¸¦ ÃֽŠ»óÅ·ΠÀ¯ÁöÇϵµ·Ï ÇØÁÖ´Â Çõ½ÅÀûÀÎ º¸¾È ¿ø°Ý °ü¸® ±â´ÉÀÎ ÀÚµ¿ ¾÷µ¥ÀÌÆ®(Auto Update)¿Í °°Àº ¼±ÅÃÀû ±â´ÉµéÀ» ±¸¼ºÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁÝ´Ï´Ù. VPN ¸¶¹ý»ç´Â À¯»çÇÑ Áö´ÉÇü ÆÐ³Î ¼¼Æ®¸¦ ÅëÇØ »ç¿ëÀÚ°¡ »çÀÌÆ® °£ VPN ÅͳÎÀ» ºü¸£°Ô ¼³Ä¡ÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁÝ´Ï´Ù. VPN ÅͳÎÀº º¸¾È ºñÁî´Ï½º ¿¬°á ¶Ç´Â ¿ø°Ý ¾×¼¼½º VPN ÅͳÎÀ» È®ÀåÇÏ¿© ȸ»ç ¸®¼Ò½º¿¡ Á÷¿øµéÀÌ ¾ÈÀüÇÏ°Ô ¾×¼¼½ºÇÒ ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù.
Cisco ASDM ¹öÀü 5.2¿¡¼­´Â High-Availability and Scalability Wizard(°í°¡¿ë¼º ¹× È®À强 ¸¶¹ý»ç)¸¦ »õ·Î µµÀÔÇÏ¿© Àå¾Öº¹±¸ ¶Ç´Â VPN Ŭ·¯½ºÅ͸µÀÇ ÇüÅ·Πº¹¿øÀÌ ÇÊ¿äÇÑ ³×Æ®¿öÅ©¿¡ º¸¾ÈÀ» ºü¸£°Ô ¹èÄ¡ÇÒ ¼ö ÀÖ°Ô µÇ¾ú½À´Ï´Ù. ÀÌ »õ ¸¶¹ý»ç¸¦ ÅëÇØ »ç¿ëÀÚ´Â ´ÜÀÏ °ü¸® ÀÎÅÍÆäÀ̽º¸¦ »ç¿ëÇÏ´Â Active/Active ¶Ç´Â Active/Standby °í°¡¿ë¼º ¸ðµå¿¡¼­ Cisco ASA ¶Ç´Â Cisco PIX º¸¾È ¾îÇöóÀ̾𽺸¦ ºü¸£°Ô ¼³Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. Á÷°üÀû ÀÎÅÍÆäÀ̽º·Î ¼³°èµÈ ÀÌ·¯ÇÑ ¸¶¹ý»ç¸¦ »ç¿ëÇϸé Àüü ¹èÄ¡ ÇÁ·Î¼¼½º¸¦ °£¼ÒÈ­ÇÒ ¼ö ÀÖ°í, ¿¬°á ¹× ȣȯ¼º¿¡ ´ëÇØ ¾îÇöóÀ̾𽺸¦ ¿ì¼± Á¡°ËÇÑ ´ÙÀ½¿¡ °¢°¢ÀÇ ÀåÄ¡¿¡ ÇÊ¿äÇÑ ¸Å°³º¯¼ö¸¦ ¼³Ä¡Çϱ⠶§¹®¿¡ ±¸¼º ¿À·ù¸¦ ¾ø¾Ù ¼ö ÀÖ½À´Ï´Ù. ±×¸®°í Cisco ASA ¾îÇöóÀ̾ð½ºÀÇ VPN Ŭ·¯½ºÅ͸µ°ú ·Îµå ¹ë·±½Ì ±â´ÉÀ» Áö¿øÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ±â´ÉÀº »ç¿ëÀÚ°¡ VPN »ç¿ëÀÚ ¿ë·®À» ¾ÈÀüÇÏ°Ô È®ÀåÇÒ ¼ö ÀÖµµ·Ï ÇØÁÝ´Ï´Ù. ±âÁ¸ Ŭ·¯½ºÅÍ·Î Cisco ASA ¾îÇöóÀ̾𽺸¦ ÅëÇÕÇϰųª, ¾Æ´Ï¸é »õ Ŭ·¯½ºÅÍ·Î ÃʱâÈ­ÇÏ´Â ÀÛ¾÷À» ´Ü ¸î ºÐ ¾È¿¡ ¿Ï·áÇÒ ¼ö ÀÖ½À´Ï´Ù. Cisco ASA ÀûÀÀÇü º¸¾È ¾îÇöóÀ̾𽺠VPN Ŭ·¯½ºÅÍ´Â ÃÖ´ë 10°³ ÀåÄ¡±îÁö Áö¿øÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×¸² 2´Â Active/Active °í°¡¿ë¼ºÀ» ±¸¼º ÁßÀÎ High-Availability and Scalability Wizard(°í°¡¿ë¼º ¹× È®À强 ¸¶¹ý»ç)¸¦ º¸¿©ÁÝ´Ï´Ù.

±×¸² 2. High-Availability and Scalability WizardÀÇ Active/Active ±¸¼º



¾ÈÀüÇÑ º¸¾È Á¤Ã¥ °Ë»ç ¹× ½ÃÇàÀ» À§ÇÑ PACKET TRACER À¯Æ¿¸®Æ¼

¿À´Ã³¯°ú °°Àº ȯ°æ¿¡¼­´Â ÄÁ¹öÁöµå °í±Þ º¸¾È ¼­ºñ½º¸¦ Áö¿øÇÒ ¼ö ÀÖµµ·Ï Á¦Ç°ÀÌ °³¹ßµÇ°í ÀÖÀ¸¸ç, ¾÷¹« ¿µ¿ªÀÇ °æ°èµµ ²÷ÀÓ¾øÀÌ È®´ëµÇ°í ÀÖ½À´Ï´Ù. ¶Ç, ´õ ³ôÀº »ç¿ëÀÚ ¹Ðµµ·Î ¸¹Àº »ç¿ëÀÚµéÀÌ ¿¬°áµÇ¾î °è¼Ó È®Àå»ç¿ëÀÚ¼ö°¡ Áõ°¡µÇ°í ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ È¯°æ¿¡ ÀûÀÀÇϱâ À§ÇØ ³×Æ®¿öÅ© º¸¾È Á¤Ã¥µµ ³¯·Î º¹ÀâÇØÁö°í ÀÖ½À´Ï´Ù. Á¤Ã¥Àº ¿©·¯ ³×Æ®¿öÅ© ¿ä¼ÒµéÀ» °í·ÁÇØ¾ß Çϸç, Á¤Ã¥À» ½ÃÇàÇÏ°í º¯°æ»çÇ×À» °ü¸®ÇÏ´Â ÀÛ¾÷Àº ³¯¸¶´Ù ÇØ¾ßÇÏ´Â Èûµç ÀÛ¾÷ÀÔ´Ï´Ù. µ¿½Ã¿¡ ¹®Á¦ ÇØ°á ¹× ¾÷µ¥ÀÌÆ® ¸ð´ÏÅ͸µÀº Àü¹®Àû ±â¼ú°ú Áö½ÄÀ» ¿ä±¸ÇÕ´Ï´Ù. µû¶ó¼­ ±× ¸¸Å­ À¯Áöº¸¼ö ºñ¿ëÀÌ ³ô¾ÆÁö°Ô µË´Ï´Ù.
Cisco ASDM ¹öÀü 5.2´Â ÇöÀç Æ¯Çã Ãâ¿ø ÁßÀÎ Çõ½ÅÀûÀÎ ±â´ÉÀÇ Packet Tracer À¯Æ¿¸®Æ¼¸¦ µµÀÔÇß½À´Ï´Ù. ÀÌ À¯Æ¿¸®Æ¼´Â º¹ÀâÇÑ º¸¾È Á¤Ã¥, ¼ö ¸¹Àº ¾×¼¼½º ±ÔÄ¢, ¿©·¯ ·¹À̾î ÃþÀÇ º¸¾È ¼­ºñ½º µîÀ» Æ÷ÇÔÇÑ º¸¾È ¾îÇöóÀ̾𽺠¹èÄ¡¿¡ °ü·ÃµÈ ¹®Á¦Á¡À» ½Å¼ÓÇÏ°Ô ÇØ°áÇØ ÁÝ´Ï´Ù. Packet Tracer À¯Æ¿¸®Æ¼´Â ¿òÁ÷ÀÌ´Â ÆÐŶ ÇÃ·Î¿ì ¸ðµ¨À» Á¦°øÇϱ⠶§¹®¿¡ º¸¾È °ü¸®ÀÚ°¡ ƯÁ¤ ¾ÖÇø®ÄÉÀ̼ÇÀ̳ª ÇÁ·ÎÅäÄÝ·Î ´ë»óÈ­ÇÒ ¼ö ÀÖ´Â TCP/UDP/IP ÇÃ·Î¿ì ½ÃÄö½º¸¦ ¿¡¹Ä·¹À̼ÇÇÒ ¼ö ÀÖ½À´Ï´Ù. Packet Tracer¸¦ ½ÃÀÛÇÏ¸é ¿¡¹Ä·¹ÀÌ¼ÇµÈ ÆÐŶÀÌ Àüü ÀåÄ¡ ±¸¼ºÀ» ÅëÇØ °¡»óÀ¸·Î Àü´ÞµË´Ï´Ù. Cisco ASDMÀº ±¸¼ºµÈ ¸Å°³º¯¼ö¸¦ ÅëÇØ Ç÷ο츦 ÁøÇàÇϸ鼭 °¢ Æ®·£Àè¼Ç »óÅ¿Í, ÆÐŶÀÇ ¼ö¸íÁֱ⠴ܰ迡¼­ ¼öÇàµÇ´Â µ¿ÀÛÀ» ½Ã°¢ÀûÀ¸·Î º¸¿©ÁÝ´Ï´Ù. °¢ ´Ü°èÀÇ ½Ã°¢Àû Ç¥½Ã´Â °ü¸®ÀÚ¿¡°Ô ºÎÀûÇÕÇÑ Á¤Ã¥ Á¤ÀǸ¦ ¾Ë·ÁÁÝ´Ï´Ù. À̰ÍÀº ¿À·ù°¡ ³­ ³×Æ®¿öÅ© º¯È¯ Á¤Ã¥À̳ª ¾×¼¼½º ±ÔÄ¢, °Ë»ç ¿£Áø ¹× Cisco Security Service ModuleÀÇ Çü½ÄÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù(±×¸² 3). °ü¸®ÀÚ´Â °­Á¶ Ç¥½ÃµÈ ¿À·ù ¹ß»ý Á¤Ã¥À» Ŭ¸¯¸¸ ÇÏ¸é µË´Ï´Ù. ÇØ´ç Á¤Ã¥À» Ŭ¸¯ÇÏ¸é ºü¸£°Ô ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖ´Â ÆíÁý âÀÌ ¿­¸³´Ï´Ù. ÆÐ½º¾²·ç ¼º°øÀº º¸¾È Á¤Ã¥ÀÌ Á¤È®ÇÏ°Ô ¹èÆ÷µÇ¾î Á¤±âÀûÀ¸·Î ½Ç½Ã°£ Æ®·¡ÇÈÀ» ó¸®ÇÒ ¼ö ÀÖÀ½À» ³ªÅ¸³À´Ï´Ù.


±×¸² 3
. Cisco ASDM ¹öÀü 5.2ÀÇ Packet Tracer À¯Æ¿¸®Æ¼



°­·ÂÇÑ º¸¾È Á¤Ã¥ °ü¸®¸¦ ÅëÇÑ ¿î¿µºñ Àý°¨

Cisco ASDM ¹öÀü 5.2´Â º¸¾È Á¤Ã¥ Á¤ÀÇ¿Í Áö¼ÓÀûÀÎ Á¤Ã¥ °ü¸®¸¦ ´Ü¼øÈ­ÇÑ °­·ÂÇÑ °ü¸® ¼­ºñ½º ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ±â´ÉÀ» ÅëÇØ º¸¾È °ü¸®ÀÚ´Â Àç»ç¿ë °¡´ÉÇÑ ³×Æ®¿öÅ© ¹× ¼­ºñ½º °´Ã¼ ±×·ì°ú ¿©·¯ º¸¾È Á¤Ã¥¿¡¼­ ÂüÁ¶ÇÒ ¼ö ÀÖ´Â °Ë»ç Á¤Ã¥ ¸ÊÀ» ¸¸µé ¼ö ÀÖ½À´Ï´Ù. 5.2 ¹öÀü¿¡´Â ³×Æ®¿öÅ©, ¼­ºñ½º, ÇÁ·ÎÅäÄÝ ¹× ICMP(Internet Control Message Protocol) À¯ÇüÀÇ °´Ã¼ ±×·ìÀ» Áö¿øÇÏ´Â ¿Ïº®ÇÑ °ü¸® ±â´ÉÀÌ Ãß°¡µÇ¾ú½À´Ï´Ù. Cisco ASA Software Version 7.0 ¹× Cisco PIX Security Appliance Software Version 7.2¿¡¼­ Á¦°øÇÏ´Â °­·ÂÇÑ ¾×¼¼½º Á¦¾î ±â´ÉÀ» Áö¿øÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, »ç¿ëÀÚ/±×·ì/½Ã°£ ±â¹ÝÀÇ ¾×¼¼½º ¸ñ·Ï°ú Àιٿîµå/¾Æ¿ô¹Ù¿îµå ¾×¼¼½º ¸ñ·Ï°ú °°Àº ±â´ÉÀÌ Æ÷ÇԵ˴ϴÙ.
Cisco ASDM ¹öÀü 5.2´Â ¿ÏÀüÈ÷ »õ·Ó°Ô Ãß°¡µÈ ÅëÇÕ Á¤Ã¥ Å×ÀÌºí ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. ÀÌ Å×ÀÌºí ±â´ÉÀ» ÅëÇØ °ü¸®ÀÚ´Â ¾Ö´Ï¸ÞÀ̼ǵǴ ´ÜÀÏ ÆÐ³Î¿¡¼­ Àüü º¸¾È Á¤Ã¥À» Æí¸®ÇÏ°Ô º¼ ¼ö ÀÖ½À´Ï´Ù. ¸ñ·Ï¿¡¼­ ÇØ´ç Á¤Ã¥À» Ŭ¸¯¸¸ ÇÏ¸é °ü·ÃµÈ ¸Å°³º¯¼ö¸¦ ÆíÁýÇÒ ¼ö Àִ âÀÌ ¶å´Ï´Ù. µû¶ó¼­ ±¸¼º º¯°æ°ú ¾÷µ¥ÀÌÆ® ÀÛ¾÷À» °£´ÜÇÏ°Ô ¼öÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. »çÀ̵å¹Ù¿¡¼­ °´Ã¼ ±×·ìÀ» ¼±ÅÃÇÒ ¼ö ÀÖ´Â ¾ÆÀÌÄÜÀ» ´­·¯ ¸ðµç ³×Æ®¿öÅ© ¹× ¼­ºñ½º °´Ã¼ ±×·ìÀ» Áï½Ã ÆíÁýÇÒ ¼ö À־, ÀÌ·¯ÇÑ °´Ã¼ ±×·ìµéÀÌ ½Ç½Ã°£À¸·Î ºü¸£°Ô ÂüÁ¶µÇ°í ¼öÁ¤µÉ ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù(±×¸² 4) ÀÌ ¿Ü¿¡µµ Rule Query ¿É¼ÇÀ» ÅëÇØ ´Ù¾çÇÑ ³×Æ®¿öÅ© ¿ä¼Ò¸¦ ÇÊÅ͸µÇϰí, º¸¾È Á¤Ã¥ ¸ð´ÏÅ͸µ ¹× ¹®Á¦Çذá°ú °ü·ÃµÈ °ü½É °´Ã¼ ±×·ìµµ ºü¸£°Ô ÇÊÅ͸µÇÒ ¼ö ÀÖ½À´Ï´Ù.

±×¸² 4. ÅëÇÕ Á¤Ã¥ ±ÔÄ¢ Å×À̺í




ºñÁî´Ï½º Â÷¿øÀÇ º¸¾È ¼­ºñ½º - ¾ÈÀüÇÑ ¿ªÇÒ ±â¹Ý °ü¸® ¾×¼¼½º ½ÃÇà


Cisco ASDM ¹öÀü 5.2´Â ÀåÄ¡¿¡ ´ëÇÑ ¹«´Ü °ü¸® ¾×¼¼½º¸¦ ¹æÁöÇϱâ À§ÇØ ´Ù¾çÇÑ º¸¾È ¼­ºñ½º¸¦ ÅëÇÕÇß½À´Ï´Ù. Cisco ASA 5500 ½Ã¸®Áî ÀûÀÀÇü º¸¾È ¾îÇöóÀ̾𽺠¶Ç´Â Cisco PIX º¸¾È ¾îÇöóÀ̾𽺿¡¼­ÀÇ ·ÎÄà ÀÎÁõ µ¥ÀÌÅͺ£À̽º, ¶Ç´Â RADIUS/TACACS ¼­¹ö °æÀ¯ ¹æ½ÄÀ» Æ÷ÇÔÇÏ¿© °ü¸®ÀÚ¸¦ ÀÎÁõÇÏ´Â ´Ù¾çÇÑ ¹æ¹ýµéÀ» Áö¿øÇÕ´Ï´Ù. Cisco ASDM(°ü¸®ÀÚÀÇ ÄÄÇ»ÅÍ¿¡¼­ ½ÇÇà ÁßÀÓ)°ú º¸¾È ¾îÇöóÀ̾𽺠°£ÀÇ ¸ðµç Ä¿¹Â´ÏÄÉÀ̼ÇÀº 56ºñÆ® µ¥ÀÌÅÍ ¾Ïȣȭ Ç¥ÁØ(DES) ¶Ç´Â À̺¸´Ù ´õ ¾ÈÀüÇÑ 168ºñÆ® 3Áß DES ¾Ë°í¸®ÁòÀ» »ç¿ëÇÑ SSL(Secure Sockets Layer)À» ÅëÇØ ¾ÏȣȭµË´Ï´Ù. Cisco ASDM ¹öÀü 5.2´Â °ü¸® ¾×¼¼½º¸¦ ÃÖ´ë 16°³ ¼öÁØÀ¸·Î »ç¿ëÀÚ Á¤ÀÇÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÔÀ¸·Î½á ½Ã½ºÄÚ º¸¾È ¾îÇöóÀ̾𽺸¦ °ü¸®ÇÏ´Â °ü¸®ÀÚ¿Í ÀÛ¾÷ ´ã´çÀÚ¿¡°Ô ÀûÀýÇÑ ¼öÁØÀÇ ±ÇÇÑÀ» ºÎ¿©ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, ±¸¼º¿¡ ´ëÇØ ¸ð´ÏÅ͸µ¸¸ °¡´ÉÇÏ°Ô ¶Ç´Â Àб⸸ °¡´ÉÇÏ°Ô ¾×¼¼½º¸¦ Á¦ÇÑÇÒ ¼ö ÀÖ½À´Ï´Ù.


VPN °ü¸®¸¦ ÅëÇÑ ºñÁî´Ï½º ÆÄÆ®³Ê ¹× ¿ø°Ý »çÀÌÆ®·Î º¸¾È ¿¬°á È®Àå

Cisco ASDM ¹öÀü 5.2´Â »çÀÌÆ® °£ VPN ¹èÄ¡¸¦ À§ÇØ È¸»ç¿¡¼­ IKE(Internet Key Exchange)¿Í IPsec(IP Security) Á¤Ã¥À» ¼³Á¤Çϵµ·Ï Áö¿øÇØÁÖ´Â Æí¸®ÇÑ ÇÁ·ÎºñÀú´×À» À§ÇÑ Áö´ÉÇü VPN ¸¶¹ý»ç¸¦ ºñ·ÔÇÑ Æ÷°ýÀûÀÎ VPN ±¸¼º ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. ¶ÇÇÑ Cisco ASDMÀº VPN Ŭ¶óÀÌ¾ðÆ® º¸¾È »óÅÂ(security posture) Àû¿ë, ¼ÒÇÁÆ®¿þ¾î ÀÚµ¿ ¾÷µ¥ÀÌÆ®, VPN Ŭ·¯½ºÅ͸µ µîÀÇ ±â´ÉÀ» Áö¿øÇÏ´Â Cisco Easy VPN ¿ø°Ý ¾×¼¼½º VPN Concentrator ¼­ºñ½º¸¦ À§ÇÑ ¿Ïº®ÇÑ °ü¸®¸¦ Á¦°øÇÕ´Ï´Ù.
Cisco ASDMÀº Cisco ASA 5500 ½Ã¸®Áî¿¡¼­ °ü¸®ÀÚ°¡ ÀÎÅÍ³Ý ±â¹Ý À¥ ºê¶ó¿ìÀú¿Í SSL ¾Ïȣȭ¸¦ ÅëÇØ ¿ø°Ý ¾×¼¼½º Á¢¼ÓÀ» Ȱ¼ºÈ­Çϰí, ½Å¼ÓÇÏ°Ô ÇÁ·ÎºñÀú´×À» ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â Cisco WebVPNÀÇ Ç³ºÎÇÑ °ü¸® ±â´É(±×¸² 5)ÀÌ ÅëÇյǾú½À´Ï´Ù.

±×¸² 5. WebVPN ±¸¼º



Çâ»óµÈ ¾ÖÇø®ÄÉÀÌ¼Ç °Ë»ç¸¦ º¸¿ÏÇÑ Æ÷°ýÀûÀÎ °ü¸® ¼­ºñ½º

Cisco ASA Software Version 7.0 ¹× Cisco PIX Security Appliance Software Version 7.2´Â HTTP, FTP, ÀνºÅÏÆ® ¸Þ½Ã¡ ÇÁ·ÎÅäÄÝ, SIP(Session Initiation Protocol ), SCCP(Skinny Call Control Protocol), H.323, GTP(GPRS Tunneling Protocol), DNS, DCE-RPC & SunRPC(Microsoft and Sun Remote Procedure Call)¿Í °°Àº ÇÁ·ÎÅäÄÝ¿¡ ´ëÇØ ¾ÖÇø®ÄÉÀÌ¼Ç °Ë»ç ¹× Á¦¾î ¼­ºñ½º¸¦ ±¤¹üÀ§ÇÏ°Ô Á¦°øÇÕ´Ï´Ù. Cisco ASDM ¹öÀü 5.2´Â »çÀü Á¤ÀÇµÈ º¸¾È ÇÁ·ÎÇÊ(Low, Medium, High)À» ÅëÇØ dzºÎÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¼­ºñ½º ¹èÄ¡¸¦ °¡¼ÓÈ­ÇÕ´Ï´Ù. ±×¸² 6Àº SIP¿¡ ´ëÇØ ¼³Á¤µÈ Medium º¸¾È ÇÁ·ÎÇÊÀ» º¸¿©ÁÝ´Ï´Ù. ±âº»ÀûÀÎ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¹èÄ¡ÀÇ °æ¿ì ÀÌ¿Í °°ÀÌ »çÀü Á¤ÀÇµÈ ÇÁ·ÎÇÊÀ» »ç¿ëÇÏ¿© º¸¾È ¾îÇöóÀ̾𽺠°£¿¡ Áö¿øµÇ´Â ¾ÖÇø®ÄÉÀ̼ǰú ÇÁ·ÎÅäÄÝÀ» ÇÊ¿äÇÑ ¼öÁØÀÇ º¸¾ÈÀ¸·Î ºü¸£°Ô ÆÐ½º¾²·çÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ »çÀü Á¤ÀÇµÈ ÇÁ·ÎÇÊÀ» »ç¿ëÀÚ Á¤ÀÇÇÏ¿©, Æ®·¡ÇÈ È帧À» º¸´Ù ¼¼ºÎÀûÀ¸·Î Á¦¾îÇÒ ¼ö ÀÖµµ·Ï Çã¿ëÇÒ ¼öµµ ÀÖ°í, º¸´Ù °­·ÂÇÑ º¸È£ ÇÁ·ÎÇÊÀ» ÅëÇØ °­È­µÈ ¾ÖÇø®ÄÉÀ̼ÇÀ» Á¦°øÇÒ ¼öµµ ÀÖ½À´Ï´Ù. »ç¿ëÀÚ´Â »õ·Î¿î ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡°ú °ø°ÝÀ¸·ÎºÎÅÍ µ¿Àû À§Çù º¸È£¸¦ À§ÇØ º»Àθ¸ÀÇ Á¤±Ô Ç¥Çö½Ä ±â¹ÝÀÇ ¼­¸íÀ» ¸¸µé ¼ö ÀÖ½À´Ï´Ù. Cisco ASDM ¹öÀü 5.2¿¡¼­´Â »çÀü Á¤ÀÇµÈ ÇÁ·ÎÇʰú »ç¿ëÀÚ Á¤ÀÇ °¡´ÉÇÑ ¿É¼ÇÀ» °áÇÕÇÏ¿© »ç¿ëÇÔÀ¸·Î½á ¾÷¹«¿ë ¾ÖÇø®ÄÉÀ̼ǰú Áß¿äÇÑ ¸®¼Ò½º¸¦ ¾ÖÇø®ÄÉÀÌ¼Ç ¿À»ç¿ë°ú Åͳθµ °ø°ÝÀ¸·ÎºÎÅÍ º¸È£Çϵµ·Ï Cisco ASA ¹× Cisco PIX º¸¾È ¾îÇöóÀ̾𽺸¦ ½Å¼ÓÇÏ°Ô ¹èÄ¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

±×¸² 6. SIP Inspection ServicesÀÇ °í±Þ ±¸¼º



ÀÎÅÚ¸®ÀüÆ®ÇÑ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ º¹ÀâÇÑ ³×Æ®¿öÅ© ȯ°æÀÇ ÅëÇÕ °£¼ÒÈ­

Cisco ASDM ¹öÀü 5.2´Â Cisco ASA 5500 ½Ã¸®Áî ¹× Cisco PIX º¸¾È ¾îÇöóÀ̾ð½ºÀÇ ´Ù¾çÇÑ ³×Æ®¿öÅ© ÅëÇÕ ±â´ÉÀ» °ü¸®Çϱâ À§ÇÑ ½±°í Æí¸®ÇÑ ¾×¼¼½º¸¦ Á¦°øÇÕ´Ï´Ù. °¡»óÈ­¸¦ ÅëÇØ µ¿ÀÏÇÑ º¸¾È ¾îÇöóÀ̾𽺿¡ ¿©·¯ °³ÀÇ º¸¾È ÄÁÅØ½ºÆ®¸¦ »ý¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌµé °¢°¢ÀÇ ÄÁÅØ½ºÆ®´Â ÀÚü º¸¾È Á¤Ã¥°ú ³í¸® ÀÎÅÍÆäÀ̽º ¹× °ü¸® µµ¸ÞÀÎ ¼¼Æ®¸¦ °¡Áö°í ÀÖ½À´Ï´Ù. Cisco ASDMÀº ÀÎÅÚ¸®ÀüÆ®ÇÑ °¡»óÈ­ °ü¸® ½Ã½ºÅÛÀ» ÅëÇØ ½Ã½ºÅÛ »óÀÇ ¸ðµç °¡»ó ¹æÈ­º®°ú ±â´ÉÀ» ÀüüÀûÀ¸·Î º¼ ¼ö ÀÖµµ·Ï Áß¾ÓÀÇ ½Ã½ºÅÛ °ü¸®ÀÚ¿¡°Ô ¹«Á¦ÇÑÀÇ ¾×¼¼½º¸¦ Á¦°øÇÕ´Ï´Ù(±×¸² 7). °³º° ÄÁÅØ½ºÆ® »ç¿ëÀÚµéÀº µ¿ÀÏÇÑ °ü¸® ¹× ¸ð´ÏÅ͸µ ±â´É»Ó¸¸ ¾Æ´Ï¶ó, µ¿ÀÏÇÑ Cisco ASDM ÀÎÅÍÆäÀ̽º¸¦ °æÇèÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª ±¸¼º°ú ±â´É¿¡ ´ëÇÑ ¾×¼¼½º´Â Áß¾ÓÀÇ ½Ã½ºÅÛ °ü¸®ÀÚ°¡ ÁöÁ¤ÇÑ ´ë·Î, ÄÁÅØ½ºÆ® »ç¿ëÀÚ·Î ÇÒ´ç ¹ÞÀº °æ¿ì¿¡¸¸ °¡´ÉÇÕ´Ï´Ù. °³º° ÄÁÅØ½ºÆ® »ç¿ëÀÚ´Â °ü¸®ÀÚ°¡ ¸¸µç º¸¾È Á¤Ã¥¿¡ µû¶ó Cisco ASDMÀ» »ç¿ëÇÏ´Â °¡»ó ¹æÈ­º®¿¡ ´ëÇÑ ±¸¼ºÀ» »ç¿ëÀÚ Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù.

±×¸² 7. Security ContextÀÇ ½Ã½ºÅÛ °ü¸®ÀÚ ºä



Cisco ASDM ¹öÀü 5.2´Â °ü¸®ÀÚ¿¡°Ô PIM(Protocol Independent Multicast), OSPF(Open Shortest Path First) µ¿Àû ¶ó¿ìÆÃ, IEEE 802.1q ±â¹Ý VLAN ÀÎÅÍÆäÀ̽º ¹× QoS(Quality of Service )¿Í °°Àº ¸ÖƼij½ºÆ® ¶ó¿ìÆÃ ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ ¿Ïº®ÇÑ Á¦¾î¸¦ Á¦°øÇÕ´Ï´Ù. novice »ç¿ëÀÚµéÀ» À§ÇØ ÀÎÅÚ¸®ÀüÆ®ÇÑ ±âº»°ª°ú »ó¼¼ÇÑ ¿Â¶óÀÎ µµ¿ò¸»À» °áÇÕÇÏ¿© ÀÌ·¯ÇÑ ³×Æ®¿öÅ· ¼­ºñ½º¿¡ ´ëÇÑ ±¸¼ºÀ» ´Ü¼øÈ­ÇÒ ¼ö ÀÖ½À´Ï´Ù. °í±Þ »ç¿ëÀÚ´Â º¹ÀâÇÑ ¶ó¿ìÆÃ ¹× ½ºÀ§Äª ȯ°æÀ¸·Î ½Ã½ºÄÚ º¸¾È ¾îÇöóÀ̾𽺸¦ ÅëÇÕÇϱâ À§ÇØ ±â´ÉÀÇ ±íÀ̸¦ ¿Ïº®ÇÏ°Ô ÀÌ¿ëÇÒ ¼ö´Â ¾ø½À´Ï´Ù.

ÀûÀÀÇü º¸¾È °ü¸® ÀÎÅÍÆäÀ̽º¸¦ ÅëÇÑ ÅëÇÕ À§Çù °ü¸® °æÇè °­È­
Cisco ASDM 5.2 ¹öÀüÀº Cisco ASA 5500 ½Ã¸®Áî ¹× Cisco PIX º¸¾È ¾îÇöóÀ̾ð½ºÀÇ ±¸¼º, °ü¸® ¹× ¸ð´ÏÅ͸µÀ» À§ÇÑ ´ÜÀÏ ¼Ö·ç¼ÇÀ» Á¦°øÇÕ´Ï´Ù. Cisco ASA 5500 ½Ã¸®Áî¿¡¼­ Á¦°øµÇ´Â ÀûÀÀÇü º¸¾È ¼­ºñ½º¸¦ °ü¸®ÇÏ´Â ºñÁî´Ï½º±Þ¿ë ¼Ö·ç¼ÇÀ» Á¦°øÇÕ´Ï´Ù.

ÀζóÀΠħÀÔ ¹æÁö ¼­ºñ½º °ü¸® ¹× ³×Æ®¿öÅ© ±â¹Ý ¿ú ¹æÁö
Cisco ASDM Version 5.2¸¦ ÅëÇØ¼­ ±â¾÷Àº ȸ»ç ³×Æ®¿öÅ© ȯ°æÀÇ º¸¾È ¼öÁØÀ» ³ôÈú ¼ö ÀÖ½À´Ï´Ù. ¹Ý¸é Cisco AIP-SSM(Advanced Inspection & Protection Security Services Module)À» ÅëÇØ ´Ù¾çÇÑ °ø°ÝÀ¸·ÎºÎÅÍ º¸È£ °ü¸®¸¦ È¿À²ÀûÀ¸·Î Á¦°øÇÒ ¼ö ÀÖ¾î ¿î¿µºñ¸¦ Àý°¨ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ ¼­ºñ½º´Â ħÀÔ, ³×Æ®¿öÅ© °ø°Ý, DoS(denial of service) °ø°Ý ¹× ¿úÀ̳ª ¾Öµå¿þ¾î¿Í °°Àº ¾Ç¼º ÇÁ·Î±×·¥À¸·ÎºÎÅÍ º¸È£¸¦ Á¦°øÇÕ´Ï´Ù. Cisco ASDMÀ» ÅëÇØ °ü¸®ÀÚ´Â Cisco Traffic Risk Rating ¹× Cisco Meta Event Generator¿Í °°Àº °íÀ¯ÇÑ º¸È£ ±â¼úÀ» ºñ·ÔÇÏ¿© ÀÌ·¯ÇÑ ¼­ºñ½º¸¦ ½Å¼ÓÇÏ°Ô ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù(±×¸² 8). Cisco ASDMÀº ±â¾÷ °í°´¿¡°Ô ±¤¹üÀ§ÇÑ °ø°ÝÀ¸·ÎºÎÅÍ È¸»çÀÇ ³×Æ®¿öÅ©¸¦ º¸È£ÇÔÀ¸·Î½á ÇÕ¹ýÀûÀÎ ³×Æ®¿öÅ© Æ®·¡ÇÈÀÌ ´©¶ôµÇ´Â À§ÇèÀ» Á¦°ÅÇÒ ¼ö ÀÖ½À´Ï´Ù.

»çÁø 8. Cisco AIP-SSMÀÇ À̺¥Æ® µ¿ÀÛ ±¸¼º



Cisco ASDM ¹öÀü 5.2´Â ½Ç½Ã°£ ¸ð´ÏÅ͸µ ÆÐ³Î°ú ÇÔ²² AIP-SSMÀ» À§ÇÑ »õ·Î¿î ħÀÔ ¹æÁö ȨÆäÀÌÁö¸¦ Á¦°øÇÕ´Ï´Ù. AIP-SSMÀÌ ¼³Ä¡µÇ¸é ¸ÞÀÎ ASDM ȨÆäÀÌÁö°¡ ÀÚµ¿À¸·Î ¾÷µ¥ÀÌÆ®µÇ¾î »õ Intrusion Prevention ÆÐ³Î¿¡ Ç¥½ÃµË´Ï´Ù(±×¸² 9). ÀÌ ÆÐ³ÎÀº IPS Åë°è, ½Ã½ºÅÛ ¸®¼Ò½º, À§Çù °æ°í µî¿¡ ´ëÇÑ Áö³­ ³»¿ªÀ» º¸¿©ÁÝ´Ï´Ù.

±×¸² 9. Cisco ASDMÀÇ Intrusion Prevention ÆÐ³Î



ÄÁÅÙÃ÷ º¸¾È ¹× ¾ÈƼ¹ÙÀÌ·¯½º ¼­ºñ½º °ü¸®
Cisco ASA 5500 Series Content Security ¹× Control Security Services Module(CSC-SSM)Àº ´ÜÀÏ ¼­ºñ½º Ä«µå¿¡¼­ °í¼º´É ¾ÈƼ¹ÙÀÌ·¯½º ¼­ºñ½º¸¦ Á¦°øÇÕ´Ï´Ù. Cisco CSC-SSMÀº ¾÷°è ÃÖ°íÀÇ ±â¼ú·Î ÀÎÁ¤¹Þ°í ÀÖ°í ¼ö»ó °æ·Âµµ ÀÖ´Â Trend MicroÀÇ ÄÁÅÙÃ÷ º¸¾È °ü¸®¸¦ À§ÇÑ Á¦Ç°ÀÎ InterScanÀ» ÅëÇÕ½ÃÄÑ ¾ÈƼ¹ÙÀÌ·¯½º, ¾ÈƼ½ºÆÔ, ¾ÈƼÇǽÌ, URL Â÷´Ü ¹× ÇÊÅ͸µ ¼­ºñ½º¸¦ Æ÷ÇÔÇÏ¿© ÀÎÅÍ³Ý °ÔÀÌÆ®¿þÀÌ¿¡ ´ëÇÑ Æ÷°ýÀûÀÎ º¸È£¿Í Á¦¾î¸¦ Á¦°øÇÕ´Ï´Ù. CSC-SSM°ú ÇÔ²² Cisco ASDM ¹öÀü 5.2´Â Cisco ASDMÀÇ Á¤±³ÇÔ¿¡ Trend MicroÀÇ HTML ±â¹Ý ±¸¼º ÆÐ³ÎÀÇ ´Ü¼øÇÔÀÌ °áÇÕµÇ¾î ¾÷°è ÃÖ°íÀÇ ¼Ö·ç¼ÇÀ» Á¦°øÇÕ´Ï´Ù(±×¸² 10). À̸¦ ÅëÇØ ÀϰüµÇ°Ô Á¤Ã¥À» ½ÃÇàÇÒ ¼ö ÀÖ°í, ÅëÇÕ À§Çù °ü¸® ±â´ÉÀ» À§ÇÑ Àüü ÇÁ·ÎºñÀú´×°ú ±¸¼º ¹× ¸ð´ÏÅ͸µ ÇÁ·Î¼¼½º¸¦ ´Ü¼øÈ­ÇÕ´Ï´Ù.

±×¸² 10. Cisco CSC-SSM SMTP ¼ö½Å ¸ÞÀÏ °Ë»ç ±¸¼º



Cisco ASDM ¹öÀü 5.2´Â»õ·Î¿î CSC-SSM ȨÆäÀÌÁö¿Í »õ·Î¿î ¸ð´ÏÅ͸µ ÆÐ³ÎÀ» ÅëÇØ º¸´Ù °³¼±µÈ ¸ð´ÏÅ͸µ ¼Ö·ç¼ÇÀ» Á¦°øÇÕ´Ï´Ù. CSC-SSMÀÌ ¼³Ä¡µÇ¸é ¸ÞÀÎ ASDM ȨÆäÀÌÁö°¡ ÀÚµ¿À¸·Î ¾÷µ¥ÀÌÆ®µÇ¾î »õ CSC-SSM ÆÐ³Î¿¡ Ç¥½ÃµË´Ï´Ù(±×¸² 11). ÀÌ ÆÐ³Î¿¡´Â ÃÖ±Ù ¼³Ä¡µÈ ¼ÒÇÁÆ®¿þ¾î ¹× ¼­¸í ¾÷µ¥ÀÌÆ®, ½Ã½ºÅÛ ¸®¼Ò½º µî°ú °°ÀÌ Áß¿äÇÑ ¸ðµâ Åë°è¿Í À̸ÞÀÏ ¹ÙÀÌ·¯½º, ½Ç½Ã°£ À̺¥Æ®¿¡ ´ëÇÑ ÀÌÀü ³»¿ªÀ» º¼ ¼ö ÀÖ½À´Ï´Ù.

±×¸² 11. Cisco ASDM ¹öÀü 5.2ÀÇ CSC-SSM ȨÆäÀÌÁö



Cisco ASDM ¹öÀü 5.2ÀÇ ¸ð´ÏÅ͸µ ¼½¼Ç ³»¿¡ ÀÖ´Â ´Ù¾çÇÑ ºÐ¼® Åø ¼¼Æ®´Â À§Çù, ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®, ¸®¼Ò½º ±×·¡ÇÁ µî¿¡ ´ëÇÑ »ó¼¼ÇÑ °¡½Ã¼ºÀ» Á¦°øÇÕ´Ï´Ù. Live Security Event Monitor(±×¸² 12)´Â »õ·Î¿î ¹®Á¦ÇØ°á ¹× ¸ð´ÏÅ͸µ Åø·Î¼­ ½ºÄµµÇ¾ú°Å³ª Â÷´ÜµÈ ÀüÀÚ¸ÞÀÏ ¸Þ½ÃÁö, Â÷´ÜµÈ ¹ÙÀÌ·¯½º/¿ú ¹æÁö ¹× °ø°ÝÀ¸·ÎºÎÅÍ °Ë»çµÇ°í Â÷´ÜµË´Ï´Ù. Á¤±Ô Ç¥Çö½Ä ±¸¹® ÀÏÄ¡¸¦ ÅëÇÑ ¸Þ½ÃÁö ÇÊÅ͸µ ¿É¼ÇÀ» °ü¸®ÀÚ¿¡°Ô Á¦°øÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¿É¼ÇÀ» ÅëÇØ ƯÁ¤ °ø°Ý À¯Çü°ú ¸Þ½ÃÁö¿¡ Æ÷Ä¿½º¸¦ ¸ÂÃß°í »ó¼¼ÇÏ°Ô ºÐ¼®µÉ ¼ö ÀÖ½À´Ï´Ù.

±×¸² 12. Cisco CSC SSMÀÇ Monitoring ÆÐ³Î ¹× Live Security Event ¸ð´ÏÅ͸µ



Çâ»óµÈ ¸ð´ÏÅ͸µ ¹× º¸°í ÅøÀ» ÅëÇØ Áß¿äÇÑ BUSINESS-CRITICAL ºÐ¼® °¡´É

Syslog to Access Rule Correlation

Cisco ASDM ¹öÀü 5.2´Â ¸ÅÀÏ ¸ÅÀÏ ÀÌ·ç¾îÁö´Â º¸¾È °ü¸®¿Í ¹®Á¦Çذá Ȱµ¿À» ´ëÆø °­È­ÇÑ Syslog to Access Rule Correlation ÅøÀ» »õ·Î µµÀÔÇß½À´Ï´Ù. ÀÌ µ¿Àû ÅøÀ» ÅëÇØ º¸¾È °ü¸®ÀÚ´Â ´ëºÎºÐÀÇ »ç¿ëÀÚ ¹× ³×Æ®¿öÅ© ¿¬°á ¹®Á¦¿Í ÇÔ²² ÀϹÝÀûÀÎ ±¸¼º ¹®Á¦¸¦ ºü¸£°Ô ÇØ°áÇÒ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÀÚ´Â Real-Time Syslog Viewer ÆÐ³Î¿¡¼­ syslog ¸Þ½ÃÁö¸¦ ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ÆÐ³Î »ó´Ü¿¡ ÀÖ´Â "»ý¼º" ¹öưÀ» Ŭ¸¯ÇÏ¸é Æ¯Á¤ syslog¿¡ ´ëÇÑ ¾×¼¼½º Á¦¾î ¿É¼ÇÀ» È£ÃâÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÎÅÚ¸®ÀüÆ®ÇÑ ±âº»°ªÀ» »ç¿ëÇÏ¸é ±¸¼º ÇÁ·Î¼¼½º¸¦ ´Ü¼øÈ­ÇÒ ¼ö ÀÖ½À´Ï´Ù. Áß¿äÇÑ ¾÷¹«¿ë ±â´É¿¡ ´ëÇÑ ¿î¿µ È¿À²¼º°ú ÀÀ´ä ½Ã°£À» °³¼±ÇÕ´Ï´Ù. Syslog to Access Rule Correlation ÅøÀº »ç¿ëÀÚ°¡ ±¸¼ºÇÑ ¾×¼¼½º ±ÔÄ¢¿¡ ÀÇÇØ È£ÃâµÇ´Â syslog ¸Þ½ÃÁö¿¡ ´ëÇÑ Á÷°üÀûÀÎ ºä¸¦ Á¦°øÇÕ´Ï´Ù. °ü¸®ÀÚ´Â ¿£ÅÍÇÁ¶óÀÌÁî Æ®·¡ÇÈ ÆÐÅÏÀ» ÁÖ·Î °üÂûÇÒ ¼ö ÀÖ°í, ¾×¼¼½º µ¿ÀÛ¿¡ µû¸¥ ¸®¼Ò½º¸¦ ¸ð´ÏÅÍÇÕ´Ï´Ù. ±×¸² 13Àº »ç¿ëÀÚ°¡ syslog ¸Þ½ÃÁö¸¦ ¼±ÅÃÇϰí ÇØ´ç Ç÷ο쿡 ´ëÇÑ Á¤Ã¥À» Á¤ÀÇÇϱâ À§ÇØ Create ´ÜÃ߸¦ Ŭ¸¯ÇÏ¸é ³ªÅ¸³ª´Â Syslog to Access Rule CorrelationÀÔ´Ï´Ù.

±×¸² 13. Syslog to Access Rule Correlation Åø



¸ð´ÏÅ͸µ Åø

Cisco ASDM ¹öÀü 5.2´Â »õ·Î¿î ȨÆäÀÌÁö¿¡¼­ ¸ð´ÏÅ͸µ ±â´ÉÀ» ÇÑ ´«¿¡ º¼ ¼ö ÀÖ´Â ±â´É»Ó¸¸ ¾Æ´Ï¶ó ±íÀ̽ɵµÀÖ´Â ¸ð´ÏÅ͸µ ¹× º¸°í ¼­ºñ½º¸¦ Á¦°øÇÕ´Ï´Ù(±×¸² 14). ´Ù¾çÇÑ ºÐ¼® ÅøÀ» ÅëÇØ¼­ ½Ç½Ã°£ »ç¿ë, º¸¾È À̺¥Æ® ¹× ³×Æ®¿öÅ© Ȱµ¿À» º¸¿©ÁÖ´Â ±×·¡ÇÈ ¿ä¾à º¸°í¼­¸¦ ¸¸µé ¼ö ÀÖ½À´Ï´Ù. °¢ ±×·¡ÇÈ º¸°í¼­ÀÇ µ¥ÀÌÅÍ´Â »ç¿ëÀÚ Á¤ÀÇ °¡´ÉÇÑ ¹æ½ÄÀ¸·Î Ç¥½ÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, »ç¿ëÀÚ°¡ 10ÃÊÀÇ ½º³À¼¦ ¶Ç´Â ´Ã¾î³­ ½Ã°£ ÀÏÁ¤¿¡ ´ëÇÑ ºÐ¼® Áß Çϳª¸¦ ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿©·¯ ±×·¡ÇÁ¸¦ µ¿½Ã¿¡ º¼ ¼ö ÀÖ´Â ±â´ÉÀ» ÅëÇØ »ç¿ëÀÚ´Â »ó¼¼ÇÑ Æò°¡¸¦ µ¿½Ã¿¡ ¼öÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¡ÇÁ´Â Æí¸®ÇÏ°Ô ºÏ¸¶Å©µÇ°í, ³ªÁß¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖµµ·Ï µ¥ÀÌÅ͸¦ ³»º¸³¾ ¼ö ÀÖ½À´Ï´Ù.

±×¸² 14. Cisco ASDM ȨÆäÀÌÁöÀÇ Monitoring È­¸é



½Ã½ºÅÛ ±×·¡ÇÁ(System graphs) - Cisco ASA ¹× Cisco PIX º¸¾È ¾îÇöóÀ̾𽺿¡ ´ëÇÑ ÀÚ¼¼ÇÑ »óÅ Á¤º¸¸¦ Á¦°øÇÕ´Ï´Ù. »ç¿ëµÈ ºí·Ï ¼ö, ³²Àº ºí·Ï ¼ö, ÇöÀç ¸Þ¸ð¸® »ç¿ë·®, CPU »ç¿ë·® µî¿¡ ´ëÇÑ Á¤º¸°¡ Æ÷ÇԵ˴ϴÙ.

¿¬°á ±×·¡ÇÁ(Connection graphs) - ¿¬°á, ÁÖ¼Ò º¯È¯, ÀÎÁõ, ±ÇÇÑ ºÎ¿© ¹× °èÁ¤(AAA) Æ®·£Àè¼Ç, URL ÇÊÅ͸µ ¿äû µîÀÇ µ¥ÀÌÅÍ¿¡ ´ëÇÑ ÃÊ ´ÜÀ§ ¼º´É ¸ð´ÏÅ͸µ°ú ½Ç½Ã°£ ¼¼¼ÇÀ» ÃßÀûÇÕ´Ï´Ù. ¿¬°á ±×·¡ÇÁ¸¦ ÅëÇØ ³×Æ®¿öÅ© ¿¬°á ¹× Ȱµ¿¿¡ ´ëÇØ °ü¸®ÀÚ¿¡°Ô Å뺸·Î ¾Ë·ÁÁÝ´Ï´Ù.

°ø°Ý º¸È£ ½Ã½ºÅÛ ±×·¡ÇÁ(Attack protection system graphs) - ÀáÀçÀûÀ¸·Î ÇØ·Î¿î Ȱµ¿À» º¸¿©ÁÖ´Â 16°³ÀÇ ¼­·Î ´Ù¸¥ ±×·¡ÇÁ¸¦ Á¦°øÇÕ´Ï´Ù. °ø°Ý ¼­¸í(Attack signature) Á¤º¸´Â IP, Internet Control Message Protocol, User Datagram Protocol(UDP), TCP °ø°Ý ¹× Portmap ¿äû°ú °°Àº Ȱµ¿À» Ç¥½ÃÇÕ´Ï´Ù. ¶ÇÇÑ ÀÚ¼¼ÇÑ °ø°ÝÀÚ ¸ñ·Ï°ú À̺¥Æ® ¸ñ·Ï, ½Ã½ºÅÛ Åë°è, Cisco AIP-SSM¿¡ ´ëÇÑ Áø´ÜÀ» Á¦°øÇÕ´Ï´Ù.

ÀÎÅÍÆäÀ̽º ±×·¡ÇÁ(Interface graphs) - º¸¾È ¾îÇöóÀ̾ð½ºÀÇ °¢ ÀÎÅÍÆäÀ̽º¿¡ ´ëÇØ ´ë¿ªÆø »ç¿ëÀ» ½Ç½Ã°£À¸·Î ¸ð´ÏÅ͸µÇÑ Á¤º¸¸¦ Á¦°øÇÕ´Ï´Ù. µé¾î¿À°í ³ª°¡´Â Ä¿¹Â´ÏÄÉÀ̼ǿ¡ ´ëÇØ ´ë¿ªÆø »ç¿ëÀÌ Ç¥½ÃµË´Ï´Ù. »ç¿ëÀÚ´Â ÆÐŶ ¼Óµµ, Ä«¿îÆ® ¼ö, ¿À·ù ¼ö, ºñÆ® ¼ö, ¹ÙÀÌÆ® ¼ö, Ãæµ¹ ¼ö µîÀ» º¼ ¼ö ÀÖ½À´Ï´Ù.

VPN Åë°è ¹× ¿¬°á ±×·¡ÇÁ(VPN statistics and connection graphs) - ÅͳΠ¾÷ŸÀÓ ¹× Àü¼ÛµÈ ¹ÙÀÌÆ®/ÆÐŶ, Cisco IPsec Flow Monitoring MIB¿¡ ´ëÇÑ Áö¿øÀ» ºñ·ÔÇÑ Åͳδç ÀÚ¼¼ÇÑ Åë°è¸¦ Á¦°øÇÏ´Â VPN ¿¬°á¿¡ ´ëÇÑ ¿Ïº®ÇÑ °¡½Ã¼ºÀ» Á¦°øÇÕ´Ï´Ù.
Ç¥ 1Àº Cisco ASDM ¹öÀü 5.2ÀÇ ÁÖ¿ä ±â´É°ú ÀÌÁ¡À» ³ªÅ¸³À´Ï´Ù.

Ç¥ 1. Cisco ASDM ¹öÀü 5.2ÀÇ ÁÖ¿ä ±â´É°ú ÀÌÁ¡ ¿ä¾à

Á¦Ç° ±â´É ÀÌÁ¡
Cisco ASA Software Version 7.2 ¹× Cisco PIX Security Appliance Software Version 7.2 ±â´ÉÀÇ ¿Ïº®ÇÑ Áö¿ø - Cisco ASA Software Version 7.2 ¹× Cisco PIX Security Appliance Software Version 7.2¿¡ µµÀÔµÈ »õ·Î¿î ±â´É¿¡ ´ëÇÑ ´Ù¾çÇÑ ±¸¼º ¹× ¸ð´ÏÅ͸µ Áö¿øÀ» Á¦°øÇÕ´Ï´Ù.
Packet Tracer À¯Æ¿¸®Æ¼(ƯÇã Ãâ¿ø Áß) - ½Ç½Ã°£ Æ®·¡ÇÈ È帧ÀÌ Àüü ½Ã½ºÅÛ ±¸¼º¿¡ ¹ÌÄ¡´Â ¿µÇâÀ» È®ÀÎÇÏ´Â ¹®Á¦ ÇØ°á ÇÁ·Î¼¼½º¸¦ °¡¼ÓÈ­ÇÕ´Ï´Ù.
- ¾Ö´Ï¸ÞÀ̼ǵǴ °á°ú ½ºÄÉÄ¡ - °¢ Á¤Ã¥À» ¾ö°ÝÇÏ°Ô Å×½ºÆ®Çϰí, exploration free Á¤Ã¥ Á¶Á¤¿¡ ´ëÇØ ½ÇÆÐÇÑ Å×½ºÆ®¸¦ ±³Á¤ÇÏ´Â ¸µÅ©¸¦ Á¦°øÇÕ´Ï´Ù.
¸ðµç ¾ÖÇø®ÄÉÀÌ¼Ç °Ë»ç ¹× Á¦¾î ±â´É¿¡ ´ëÇÑ ÇÁ·ÎÇÊ ±â¹Ý °ü¸® - °¢ ¾ÖÇø®ÄÉÀÌ¼Ç °Ë»ç ¿£Áø¿¡ »çÀü Á¤ÀÇµÈ º¸¾È ÇÁ·ÎÇÊ(Low, Medium, High)À» »ç¿ëÇÏ¿© ¸ðµç º¸¾È ȯ°æ¿¡¼­ ¹èÄ¡¸¦ ½Å¼ÓÇÏ°Ô ¼öÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.
- º¸¾È ÇÁ·ÎÇÊ¿¡ ´ëÇÑ ¼¼ºÐÈ­µÈ »ç¿ëÀÚ Á¤ÀǸ¦ ÅëÇØ °í±Þ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¿ä±¸¸¦ ÃæÁ·ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ±âÁ¸ º¸¾È Á¤Ã¥¿¡ »ç¿ëÀÚ Á¤ÀÇµÈ Á¤±Ô Ç¥Çö½ÄÀ» °£´ÜÇÏ°Ô ÅëÇÕÇÒ ¼ö ÀÖ¾î ÃֽоÖÇø®ÄÉÀÌ¼Ç °ø°Ý¿¡ ´ëÇÑ À§Çù¿¡ ½Å¼ÓÇÏ°Ô ´ëÀÀÇÒ ¼ö ÀÖ½À´Ï´Ù.
°í°¡¿ë¼º ¹× È®À强 ¸¶¹ý»ç - Æí¸®ÇÑ ´ÜÀÏ °ü¸® ¿¬°áÀ» ÅëÇØ Active/Active ¹× Active/Standby °í°¡¿ë¼º ¶Ç´Â VPN Ŭ·¯½ºÅ͸µ ¹× ·Îµå ¹ë·±½Ì ±â´ÉÀÇ ¹èÄ¡¸¦ ´Ü¼øÈ­ÇÕ´Ï´Ù.
- Æ÷°ýÀûÀÎ ¿¬°á Å×½ºÆ®¿Í ¿À·ù °Ë»ç¸¦ ÅëÇØ Á¤È®ÇÏ°í ¸Å²ô·¯¿î ¹èÆ÷°¡ °¡´ÉÇÕ´Ï´Ù.
ÅëÇÕ º¸¾È Á¤Ã¥ ¹× ¾×¼¼½º Á¦¾î Å×À̺í - ¸ðµç ¾×¼¼½º ±ÔÄ¢, AAA ¹× ½Ã½ºÅÛ º¸¾È Á¤Ã¥¿¡ ´ëÇÑ ±¸Ã¼ÀûÀÎ Á¤º¸¸¦ Á¦°øÇÔÀ¸·Î½á Çâ»óµÈ Á¤Ã¥ ±¸¼º°ú °ü¸® °æÇèÀ» Á¦°øÇÕ´Ï´Ù.
- °ü¸®ÀÚ°¡ ³×Æ®¿öÅ© ¿ä¼Ò¿Í ÇØ´ç Á¤Ã¥À» ºü¸£°Ô °Ë»öÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇØÁÖ´Â »õ·Î¿î ±ÔÄ¢ Äõ¸® ¿É¼ÇÀ» ÅëÇØ ¹®Á¦¸¦ ½Å¼ÓÇÏ°Ô ÇØ°áÇÕ´Ï´Ù.
- »õ·Î¿î °´Ã¼ ±×·ì ¼±ÅÃ±â ÆÐ³ÎÀ» ÅëÇØ ¸ðµç ³×Æ®¿öÅ© ¹× ¼­ºñ½º °´Ã¼ ±×·ì¿¡ ´ëÇÑ ÆíÁýÀ» ½Å¼ÓÇÏ°Ô ¼öÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.
Çâ»óµÈ ¹®Á¦ ÇØ°á ±â´É - syslog ÂüÁ¶¸¦ ÅëÇÕÇÏ¿© º¸¾È ¹®Á¦Á¡À» ½Å¼ÓÇÏ°Ô °Ý¸®Çϰí ÇØ°áÇϱâ À§ÇØ °¢ ¸Þ½ÃÁö¿¡ ´ëÇÑ °£´ÜÇÑ ¼³¸í°ú ±ÇÀå Á¶Ä¡¸¦ Á¦°øÇÕ´Ï´Ù.
- ½Ã°£, ³¯Â¥, syslog ID ¹× IP ÁÖ¼Ò¿¡ ±â¹ÝÇÑ »ç¿ëÀÚ Á¤ÀÇ ºä¿¡ ´ëÇÑ syslog ¸Þ½ÃÁöÀÇ ±¸ºÐ ºÐ¼®ÀÌ °¡´ÉÇÕ´Ï´Ù.
- ³×Æ®¿öÅ© ¿¬°á Å×½ºÆ® ¹× È®ÀÎÀ» À§ÇÑ Traceroute Áö¿øÀ» Á¦°øÇÕ´Ï´Ù.
- AAA, ·Î±ë ÇÊÅÍ, SSL VPN Ŭ¶óÀÌ¾ðÆ® µîÀÇ ±â´É ±¸¼º ¹æ¹ýÀ» ¼³¸íÇÑ ASDM Assistance Guide¸¦ Á¦°øÇÕ´Ï´Ù.

¶óÀ̼¾½º

Cisco ASDM ¹öÀü 5.2´Â Cisco ASA Software Version 7.2 (1) ¶Ç´Â Cisco PIX Security Appliance Software Version 7.2(1) ÀÌ»ó°ú ÇÔ²² Á¦°øµË´Ï´Ù.
µû¶ó¼­ Cisco ASDM¿¡ ´ëÇÑ °³º° ¶óÀ̼¾½º´Â ÇÊ¿ä ¾øÀ¸³ª, È£½ºÆ® Cisco ASA 5500 ½Ã¸®Áî Adaptive Security Appliance ¶Ç´Â Cisco PIX Security Appliance¿¡ »ç¿ëµÇ´Â DES ¶Ç´Â 3DES ¶óÀ̼¾½º´Â ÇÊ¿äÇÕ´Ï´Ù. ÇöÀç Cisco ASA 5500 ½Ã¸®Áî ¶Ç´Â Cisco PIX º¸¾È ¾îÇöóÀ̾𽺿¡¼­ ¾Ïȣȭ¸¦ »ç¿ëÇÒ ¼ö ¾ø´Â »ç¿ëÀڴ¹«·á DES/3DES ÀÎÁõ ۸¦ ¿äûÇÏ½Ã¸é µË´Ï´Ù. ¶Ç´Â ¿Â¶óÀÎ Æ÷·³¿¡¼­ ¹«·á·Î ÇöÀç DES ¶óÀ̼¾½º¸¦ 3DES ¶óÀ̼¾½º·Î ¾÷±×·¹À̵åÇÒ ¼ö ÀÖ½À´Ï´Ù.
¿Â¶óÀÎ Æ÷·³: http://www.cisco.com/go/license


±â¼ú »ç¾ç


Cisco ASA 5500 ½Ã¸®ÁîÀÇ ½Ã½ºÅÛ ¿ä±¸»çÇ×

Çϵå¿þ¾î
- Ç÷§Æû: Cisco ASA 5505, 5510, 5520, 5540, 5550 ASA
- RAM: 256MB
- Ç÷¡½Ã ¸Þ¸ð¸®: 64MB


¼ÒÇÁÆ®¿þ¾î
- Cisco ASA ¼ÒÇÁÆ®¿þ¾î: ¹öÀü 7.2
- ¾Ïȣȭ: DES ¶Ç´Â 3DES »ç¿ë


Cisco PIX Security ApplianceÀÇ ½Ã½ºÅÛ ¿ä±¸»çÇ×


Çϵå¿þ¾î
- Ç÷§Æû: Cisco PIX 515/515E, 525, 535 Security Appliances(Cisco PIX 501 ¹× 506/506E º¸¾È ¾îÇöóÀ̾𽺴 Áö¿øµÇÁö ¾ÊÀ½)
- RAM: 64MB
Âü°í: ÀÌ ¹öÀü¿¡¼­´Â ÀÌÀü ¼ÒÇÁÆ®¿þ¾î ¹öÀü¿¡¼­ ¿ä±¸µÇ´ø ¸Þ¸ð¸® ¾÷±×·¹ÀÌµå º¸´Ù ´õ ¸¹Àº ¸Þ¸ð¸®°¡ Cisco PIX 515/515E Security Appliance¿¡ ÇÊ¿äÇÕ´Ï´Ù.
- Ç÷¡½Ã ¸Þ¸ð¸®: 16MB


¼ÒÇÁÆ®¿þ¾î
- Cisco PIX Security Appliance Software Version 7.2
- ¾Ïȣȭ: DES ¶Ç´Â 3DES »ç¿ë


»ç¿ëÀÚ ½Ã½ºÅÛ ¿ä±¸»çÇ×


Çϵå¿þ¾î
- ÇÁ·Î¼¼¼­: Intel Pentium III 450MHz, Pentium 4 ¶Ç´Â µ¿±Þ 500MHz(±ÇÀå)
- RAM: 256MB(ÃÖ¼Ò)
- Ç¥½Ã ÇØ»óµµ: 1024 x 768 Çȼ¿(ÃÖ¼Ò)
- Ç¥½Ã »ö»ó: 256(16ºñÆ® ÇÏÀÌÄ÷¯ ±ÇÀå)


¼ÒÇÁÆ®¿þ¾î

Ç¥ 2´Â Cisco ASDM ¹öÀü 5.2¿¡¼­ Áö¿øµÇ´Â ¿î¿µÃ¼Á¦¿Í À¥ ºê¶ó¿ìÀú¸¦ ³ªÅ¸³À´Ï´Ù.

Ç¥ 2. Áö¿øµÇ´Â ¿î¿µÃ¼Á¦ ¹× À¥ ºê¶ó¿ìÀú

¿î¿µÃ¼Á¦ À¥ ºê¶ó¿ìÀú(JavaScript »ç¿ë °¡´É ¹× Java »ç¿ë °¡´É)
- Windows 2000(¼­ºñ½º ÆÑ 4 Æ÷ÇÔ)(¿µ¾î/ÀϺ»¾î)
- Windows XP(¿µ¾î/ÀϺ»¾î)
- Microsoft Internet Explorer 6.0(Java Ç÷¯±×ÀÎ v1.4.2 ¶Ç´Â 1.5.0)
- Firefox 1.5(Java Ç÷¯±×ÀÎ v1.4.2 ¶Ç´Â 1.5.0)
- Netscape Communicator 7.2(Java Ç÷¯±×ÀÎ v1.4.2 ¶Ç´Â 1.5.0)
- Sun Solaris 2.8 ÀÌ»ó(CDE ½ÇÇà) - Mozilla 1.7.3(Java Ç÷¯±×ÀÎ v1.4.2 ¶Ç´Â 1.5.0)
- Red Hat Linux 9.0(GNOME ¶Ç´Â KDE ½ÇÇà)
- Red Hat Enterprise Linux WS Version 3
- Firefox 1.5(Java Ç÷¯±×ÀÎ v1.4.2 ¶Ç´Â 1.5.0)


Âü°í
: Cisco ASDM ¹öÀü 5.2´Â Windows 95, Windows 98, Windows ME, Windows NT ¶Ç´Â Sun Solaris OpenWindows¸¦ Áö¿øÇÏÁö ¾Ê½À´Ï´Ù.


³×Æ®¿öÅ© ¿¬°á

¿¬°á ¼Óµµ: 56Kbps(384Kbps ÀÌ»ó ±ÇÀå)


¼­ºñ½º ¹× Áö¿ø

½Ã½ºÄÚ´Â °í°´ÀÇ ¼º°øÀ» ÃËÁøÇÏ´Â ´Ù¾çÇÑ ¼­ºñ½º ÇÁ·Î±×·¥À» Á¦°øÇÕ´Ï´Ù. ÀÌ·¯ÇÑ Çõ½ÅÀûÀÎ ¼­ºñ½º ÇÁ·Î±×·¥Àº ¼öÁØ ³ôÀº ÀηÂ, ÇÁ·Î¼¼½º, Åø ¹× ÆÄÆ®³ÊÀÇ ±â¼ú·ÂÀÌ ¾î¿ì·¯Áø °ÍÀ¸·Î¼­ ±× °á°ú´Â ³ôÀº °í°´ ¸¸Á·µµ·Î ³ªÅ¸³³´Ï´Ù. ½Ã½ºÄÚ ¼­ºñ½º´Â °í°´ÀÇ ³×Æ®¿öÅ© ÅõÀÚ¸¦ º¸È£ÇÏ°í ³×Æ®¿öÅ© ¿î¿µÀ» ÃÖÀûÈ­Çϸç, »õ·Î¿î ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëºñÇØ ³×Æ®¿öÅ© ÀÎÅÚ¸®Àü½º¿Í ºñÁî´Ï½º ¿ª·®À» ³ôÀÏ ¼ö ÀÖµµ·Ï µµ¿ÍÁÝ´Ï´Ù. ½Ã½ºÄÚ ¼­ºñ½º¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ½Ã½ºÄÚ ±â¼ú Áö¿ø ¼­ºñ½º ¶Ç´Â ½Ã½ºÄÚ ¾îµå¹ê½ºµå ¼­ºñ½º¸¦ ÂüÁ¶ÇϽʽÿÀ.


Ãß°¡ Á¤º¸

ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ ¿¬¶ôó·Î ¹®ÀÇÇϽʽÿÀ.


Cisco ASDM:
http://www.cisco.com/go/asdm


Cisco ASA 5500 ½Ã¸®Áî ÀûÀÀÇü º¸¾È ¾îÇöóÀ̾ð½º:
http://www.cisco.com/go/asa


Cisco PIX¢ç º¸¾È ¾îÇöóÀ̾ð½º:
http://www.cisco.com/go/pix


Cisco SAFE û»çÁø:
http://www.cisco.com/go/safe

<¾÷µ¥ÀÌÆ®: 2008³â 9¿ù 22ÀÏ>

Cisco¿¡ ¹®ÀÇÇϼ¼¿ä


  • ÀϹݹ®ÀÇ 080-377-0880
    Á¦Ç°/±¸¸Å 080-808-8082
::: Cisco :::