±Í»çÀÇ SANÀº ¾ÈÀüÇմϱî?
¹«Áö¿¡ ÀÇÇÑ, ȤÀº ¾ÇÀÇ¿¡ ÀÇÇÑ º¸¾È À§ÇùÀÌ ½ÇÁ¦·Î Á¸ÀçÇÔ¿¡µµ ºÒ±¸ÇÏ°í ¿ÜºÎ °ø°Ý¿¡ ´ëÇÑ ÆÄÀ̹ö ä³ÎÀÇ º¸¾ÈÀº ¸Þ½Ã¡ ³×Æ®¿öÅ© º¸¾È¸¸Å ¼º¼÷µÈ ´Ü°è°¡ ¾Æ´Õ´Ï´Ù. ÇÏÁö¸¸ ½ºÅ丮Áö ³×Æ®¿öÅ©¸¦ ÇØÅ·ÇÒ ¹æ¹ýÀ» ã¾Æ³»´Â »ç¶÷µéÀÌ ´Ã¾î³ª¸é¼ ÀÎÅͳÝÀ» ÅëÇØ ±× Ãë¾à¼ºÀÌ ¾Ë·ÁÁú °ÍÀ̰í, ´Ù¸¥ ÇØÄ¿µéµµ ÀÌ·± Á¤º¸¸¦ ¾Ç¿ëÇÏ·Á µé °ÍÀÔ´Ï´Ù.
½ÇÁ¦·Î ¿ÜºÎ ÇØÄ¿µéÀÌ °ø°ÝÀ» ÇÏ´Â °æ¿ì ´ëºÎºÐ ½ºÅ丮Áö ³×Æ®¿öÅ© °ø°ÝÀº º¸Åë DoS(denial-of-service), MITM(man-in-the-middle), ½ºÇªÇÎ(spoofing), ±×¸®°í ÇÏÀÌÀçÅ·(hijacking), ÀÌ·¸°Ô ³× °¡Áö·Î ºÐ·ùµË´Ï´Ù. DoS °ø°ÝÀº ÀÎÁõµÈ »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ µ¥ÀÌÅÍ¿¡ Á¢¼ÓÇÏÁö ¸øÇϵµ·Ï ÇÏ´Â °ÍÀÔ´Ï´Ù. ·Î±×ÀÎÀ» ¹Ýº¹Çؼ ¿ä±¸Çϰųª ÆÐºê¸¯ ±¸Á¶¸¦ ¹Ù²ã ³×Æ®¿öÅ© °æ·Î¸¦ ÆÄ±« ¶Ç´Â ¼Õ»ó½ÃŰ°í ¸®¼Ò½º ¸ÊÀ» ¿À¹ö·ÎµåÇÏ´Â µîÀÇ ÇàÀ§°¡ DoS¿¡ ÇØ´çÇÕ´Ï´Ù. ÇØÄ¿µéÀº MITM °ø°ÝÀ» »ç¿ëÇϱ⵵ ÇÕ´Ï´Ù. ¿ø·¡ ÀÖ´ø ÀûÀýÇÑ ½ºÀ§Ä¡ÀÎ °Íó·³ ƯÁ¤ ÁÖ¼Ò¸¦ Á¦°øÇÑ µÚ µ¥ÀÌÅͰ¡ ÀÌ ½ºÀ§Ä¡·Î Èê·¯ µé¾î¿À±â ½ÃÀÛÇÏ¸é °ø°ÝÀÚ´Â Àü¼ÛµÈ µ¥ÀÌÅ͸¦ ÀÐ°í ´Ù¿î·ÎµåÇϰųª ¼öÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. °ø°ÝÀÚ´Â ¿øÇÏ´Â ÀÛ¾÷À» ÇÑ µÚ ÀÌ µ¥ÀÌÅ͸¦ ½ÇÁ¦ ½ºÀ§Ä¡·Î Àü¼ÛÇÕ´Ï´Ù. ½ºÇªÇÎÀº Á¤»óÀûÀÎ ·Î±×ÀÎÀ» »ç¿ëÇØ ½ºÅ丮Áö ³×Æ®¿öÅ©¿¡ ¼ºñ½º¿Í µ¥ÀÌÅ͸¦ ¿ä±¸ÇÏ´Â °ø°ÝÀÔ´Ï´Ù. ÇØÄ¿µéÀº ÀÌÀüÀÇ ºñÀÎÁõ ¿£Æ®¸®³ª ÀÚµ¿ ·Î±×ÀÎ °Ë»ö ±â´É, ¶Ç´Â »ç¿ëÀÚÀÇ °ÔÀ¸¸§ ´öºÐ¿¡ Á¤»óÀûÀÎ ·Î±×ÀÎ ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ½À´Ï´Ù. ³×Æ®¿öÅ© ¿î¿µÀÚµé ´ëºÎºÐÀº Çѹø ÁöÁ¤ÇÑ ·Î±×ÀÎÀ» Àý´ë ¹Ù²ÙÁö ¾ÊÀ¸¸ç ´Ù¸¥ »ç¿ëÀÚµé°ú °øÀ¯Çϱ⵵ ÇÕ´Ï´Ù. ÇÏÀÌÀçÅ·Àº ½ºÇªÇÎÀÇ º¯ÇüÀ¸·Î, ÇØÄ¿µéÀº ÇÏÀÌÀçÅ·À» ÅëÇØ ±âÁ¸ÀÇ ÀÎÁõ ¼¼¼ÇÀ» ÁöÈÖÇϰí Á¦¾îÇÒ ¼ö ÀÖ½À´Ï´Ù.
Àü¹®°¡µé¿¡ µû¸£¸é ÀÌ·¯ÇÑ °ø°ÝµéÀº ÇöÀç SAN ÀÎÇÁ¶ó°¡ °®°í ÀÖ´Â ³»ÀçÀû Ãë¾à¼º ¶§¹®¿¡ °¡´ÉÇÑ °ÍÀ̶ó°í ÇÕ´Ï´Ù. SANÀº ´ÙÀ½°ú °°Àº Ãë¾à¼ºÀ» °®°í ÀÖ½À´Ï´Ù.
¾ÈÀüÇÏÁö ¸øÇÑ °ü¸® ÀÎÅÍÆäÀ̽º ¡ª ½ºÅ丮Áö ³×Æ®¿öÅ© Àåºñ º¥´õµéÀº ÀÚü ½Ã½ºÅÛ¿¡ º¸´Ù °·ÂÇÑ ÀÎÁõ ±â¼úÀ» µµÀÔÇϰí ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î SAN ½ºÀ§Ä¡°¡ ƯÁ¤ ¼¹ö°¡ ½ºÅ丮Áö ¾î·¹ÀÌ¿¡ ¾×¼¼½º¸¦ °®°í ÀÖ´ÂÁö È®ÀÎÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» ½Ã½ºÅÛ¿¡ Ãß°¡ÇÏ´Â °ÍÀÔ´Ï´Ù. ÇÏÁö¸¸ ¼ÒÇÁÆ®¿þ¾î °ü¸® µµ±¸¿Í ÄܼÖÀÌ »ç¿ëÇÏ´Â ÀÎÅÍÆäÀ̽º¿¡´Â ¾ÆÁ÷±îÁö ÀÌ Á¤µµ ¼öÁØÀÇ º¸È£±â´ÉÀÌ Á¦°øµÇ°í ÀÖÁö ¾Ê½À´Ï´Ù. ¹®Á¦¸¦ ´õ¿í ¾ÇȽÃŰ´Â °ÍÀº ¸¹Àº ½ºÅ丮Áö ³×Æ®¿öÅ© °ü¸® µµ±¸µéÀÌ Á»´õ µ¶¸³ÀûÀÎ SAN ÆÄÀ̹ö ä³Î ¿¬°á ´ë½Å LANÀ̳ª IP ¿¬°áÀ» ÅëÇØ SAN ½ºÅ丮Áö µð¹ÙÀ̽º¿¡ ¾×¼¼½ºÇÏ´Â °ÍÀ» Çã¿ëÇÑ´Ù´Â »ç½ÇÀÔ´Ï´Ù.
ÀÌ·± ½ÄÀÇ ¾×¼¼½º Çã¿ëÀº SANÀÇ ÀϺΠ¶Ç´Â Àüü¿¡ ÇÇÇØ¸¦ ÀÔÈú °¡´É¼ºÀÌ Àֱ⠶§¹®¿¡ ½ºÅ丮Áö ³×Å©¿öÅ©¿¡ ÀÖ¾î °¡Àå Å« À§Çè ¿ä¼ÒÀÔ´Ï´Ù. °ü¸® ÀÎÅÍÆäÀ̽º °ø°ÝÀº ³×Æ®¿öÅ© ¿¬°áÀ» ¹æÇØÇϰí, ºÒ¹ý °èÁ¤À» Ãß°¡Çϰí, ºÒ¹ýÀûÀÎ ¼ö½ÅÀÚ°¡ µ¥ÀÌÅ͸¦ º¹Á¦Çϰí, ÃÖ¾ÇÀÇ °æ¿ì µ¥ÀÌÅ͸¦ ÆÄ±«½Ãŵ´Ï´Ù. SAN¿¡ ´ëÇÑ ¾×¼¼½º¸¦ È®º¸ÇÑ °ø°ÝÀÚ´Â °·ÂÇÑ ÀÎÁõ ¿ä±¸ ±â´ÉÀÌ ¼³Ä¡µÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì ºÒ¹ýÀûÀÎ °ü¸® ÀÎÅÍÆäÀ̽º¸¦ Á÷Á¢ ¼³Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
SANS InstituteÀº ÀÛ³â ÇÑ ÇØ µ¿¾È °ü¸® Æ÷Æ®¿¡ ¾ÏÈ£È¿Í ÀÎÁõÀ» Ãß°¡Çϱâ À§ÇÑ °ø¿ë »ê¾÷Ç¥ÁØÀ» Á¦Á¤Çϱâ À§ÇØ ³ë·ÂÇß½À´Ï´Ù. ½Ã½ºÄÚ ½Ã½ºÅÛÁî´Â ÀÌ¹Ì SSL ¾Ïȣȳª Secure Shell ¾Ïȣȸ¦ SAN °ü¸® µµ±¸¿¡ ±¸ÃàÇØ ¿Ô½À´Ï´Ù. ¶ÇÇÑ ½Ã½ºÄÚ´Â 56ºñÆ® DES ¾Ïȣȸ¦ äÅÃÇÏ¿© ÇØ´ç µð¹ÙÀ̽º¿¡ ´ëÇÑ °ü¸® ¾×¼¼½º¸¦ ÀÎÁõÇÔÀ¸·Î½á ÁöÁ¤µÈ IP ÁÖ¼Ò¿¡ ÇÑÇØ ¾×¼¼½º¸¦ Á¦ÇÑÇÒ ¼ö ÀÖ°Ô µÇ¾ú°í, ÄÜ¼Ö ¼¼¼ÇÀÇ º¸¾ÈÀ» À§ÇØ ÅëÇÕ RADIUS/TACACS+ ÀÎÁõ°ú Secure Shell ¼ºñ½º¸¦ äÅÃÇϰí ÀÖ½À´Ï´Ù.
ÇÏÁö¸¸ °ü¸® ¼öÁØ¿¡¼ SAN º¸¾ÈÀÇ °¡Àå Áß¿äÇÑ ¹ßÀü Áß Çϳª´Â ¾ó¸¶Àü °¡»ó ÆÐºê¸¯ ±¸ÇöÀ» À§ÇÑ »ê¾÷ Ç¥ÁØÀ¸·Î ½Ã½ºÄÚÀÇ °¡»ó SAN(VSAN) ±â¼úÀÌ Ã¤ÅÃµÈ °ÍÀÔ´Ï´Ù. °¡Àå ±ÇÀ§ÀÖ´Â ½ºÅ丮Áö º¸¾È Ç¥Áرâ°üÀÎ ANSI T-11À§¿øÈ¸°¡ ÀÎÁ¤ÇÑ °¡»ó ÆÐºê¸¯Àº ÇϳªÀÇ ¹°¸®Àû ½ºÅ丮Áö ¿µ¿ª ³×Æ®¿öÅ©(SAN) ÆÐºê¸¯À» ¿©·¯ °³ÀÇ µ¶¸³ÀûÀÎ ³í¸® SANÀ¸·Î ±¸È¹ÈÇÏ´Â ±â¼ú·Î, °¢°¢ÀÇ SANÀº ÀڽŸ¸ÀÇ º°µµ º¸¾È Á¤Ã¥°ú °ü¸® ±â´ÉÀ» °®½À´Ï´Ù. ('VSANÀ» ÅëÇÑ ÆÐºê¸¯ ±¸¿ªÈ °³¼±' ÂüÁ¶.)
ÈÞ½Ä »óÅÂÀÇ µ¥ÀÌÅÍ Ãë¾à¼º ¡ª ¸¹Àº ÀÀ¿ëÇÁ·Î±×·¥µéÀÌ ³×Æ®¿öÅ©¸¦ ÅëÇØ µ¥ÀÌÅ͸¦ Àü¼ÛÇÒ ¶§´Â µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇÏ°í ¾ÐÃàÇÏÁö¸¸ ½ºÅ丮Áö¿Í ³×Æ®¿öÅ©µÈ µð¹ÙÀ̽º¿¡ ÀúÀåÇÒ ¶§´Â µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇÏÁö ¾Ê½À´Ï´Ù. µû¶ó¼ ÀÏ´Ü Ä§ÀÔÀÚ³ª ³»ºÎ Á÷¿øÀÌ ³×Æ®¿öÅ©µÈ ½ºÅäÁö¸®¿¡ ´ëÇØ ±ÇÇÑÀÌ ºÎ¿©µÇÁö ¾ÊÀº ¾×¼¼½º¸¦ ¾ò°Ô µÇ¸é ÀúÀåµÈ µ¥ÀÌÅÍ¿¡ ´ëÇÑ ÀÏÁ¾ÀÇ ¹«Á¦ÇÑ »ç¿ë±ÇÀ» ¾ò°Ô µÇ´Â ¼ÀÀÔ´Ï´Ù. ÇÏÁö¸¸ ´ëºÎºÐÀÇ SAN ÀÎÇÁ¶ó Àü¹®°¡¿Í º¥´õµéÀº ¾Ïȣȿ¡ µû¸¥ SANÀÇ ¼º´É ÀúÇÏ¿Í ÇÔ²² Àå±âÀûÀ¸·Î´Â ±â¾÷ °í°´µéÀÌ SANÀ» °ü¸®ÇÏ±â ¾î·Æ´Ù´Â Á¡À» ¿ì·ÁÇÏ¿© ¾Ïȣȸ¦ ²¨¸®°í ÀÖ½À´Ï´Ù.
ÇÏÁö¸¸ ÀÌ·± °ÆÁ¤ÀÌ ¸ðµç º¥´õµéÀ» ÁÖÀúÇÏ°Ô ¸¸µå´Â °ÍÀº ¾Æ´Õ´Ï´Ù. ÀϺΠ¼Ò±Ô¸ð º¥´õµé, ƯÈ÷ ½Å»ý±â¾÷ÀÇ °æ¿ì ÆÄÀ̹ö ä³Î SAN ½ºÀ§Ä¡¿¡ ºÎÂøÇÏ´Â ÀåÄ¡, ¶Ç´Â IP ½ºÅ丮ÁöÀÇ °æ¿ì ¼¹ö¿Í ½ºÅ丮Áö µð¹ÙÀ̽º »çÀÌÀÇ LAN »ó¿¡ À§Ä¡ÇÏ´Â ÀåÄ¡µéÀ» ½ÃÀå¿¡ ¼±º¸À̰í ÀÖ½À´Ï´Ù. ÀÌ·± ÀåÄ¡µéÀº ¸î °¡Áö °øÅëÁ¡À» °®°í ÀÖ½À´Ï´Ù. À̵éÀº º¸Åë ³×Æ®¿öÅ©µÈ ½ºÅ丮Áö µð¹ÙÀ̽º·Î Àü¼ÛµÇ°í ÀÖ´Â µ¥ÀÌÅ͸¦ ĸÃÄÇÑ µÚ 256ºñÆ® AES(Advanced Encryption Standard)³ª 192ºñÆ® Triple DES¸¦ »ç¿ëÇÏ¿© ¾ÏÈ£ÈÇÔÀ¸·Î½á µ¥ÀÌÅͰ¡ ³×Æ®¿öÅ©µÈ ½ºÅ丮Áö µð¹ÙÀ̽º »ó¿¡¼ ½¬°í ÀÖ´Â »óÅ¿¡¼ ¾ÏÈ£ÈµÉ ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù.
¾ÆÁ÷±îÁö ÀϹÝÀûÀÎ Çö»óÀº ¾Æ´ÏÁö¸¸ Àü¹®°¡µéÀº ¾ÏȣȰ¡ °á±¹¿¡´Â º¸°Ç, ÀçÁ¤ ¼ºñ½º¸¦ ºñ·ÔÇØ ±âŸ Àå±â°£ µ¿¾È °í°´°ú ȯÀÚÀÇ ±â·ÏÀ» º¸°üÇϵµ·Ï ¾ö°ÝÈ÷ ±ÔÁ¦Çϰí ÀÖ´Â ÀϺΠ»ê¾÷¿¡¼ Æ´»õ ½ÃÀåÀ» ±¸ÃàÇÒ °ÍÀ¸·Î º¸°í ÀÖ½À´Ï´Ù. ºÒÇàÈ÷µµ ÀÌ·± ¾ÏÈ£È ÀåÄ¡ ¼Ö·ç¼Ç ´ëºÎºÐÀº ÇöÀç Æ¯Á¤ ±â¾÷ÀÇ ¼ÒÀ¯·Î Ç¥ÁØÀÌ ¾ø½À´Ï´Ù. IPSec¸¦ iSCSI ±â¹Ý ³×Æ®¿öÅ© ½ºÅ丮Áö¸¦ À§ÇÑ ¾ÏÈ£È Ç¥ÁØÀ¸·Î È®ÀåÇÑ IETF¸¦ Á¦¿ÜÇÏ°í ÆÄÀ̹ö ä³Î SANÀ» À§ÇÑ ¾ÏÈ£È °ü·Ã Ç¥ÁØ Á¦Á¤Àº ÀÌÁ¦ ½ÃÀÛ ´Ü°è¿¡ ºÒ°úÇÕ´Ï´Ù.
ÀÎÁõ Ãë¾à¼º ¡ª SANÀº º¸Åë È£½ºÆ®-¹ö½º ¾î´ðÅÍ, ½º¿ìÄ¡, ½ºÅ丮Áö ¾î·¹ÀÌ µî ¿©·¯ Á¾·ùÀÇ µð¹ÙÀ̽º·Î ±¸¼ºµÇ°í ¿ªµ¿ÀûÀΠƯ¼ºÀ» °®°í Àֱ⠶§¹®¿¡ ±â¾÷µéÀº ÀÌ·± ½ºÅ丮Áö ¿ä¼ÒµéÀ» ½Å¼ÓÇϰÔ, ÇÏÁö¸¸ ÀϰüµÇ°Ô ÀÎÁõÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» ¹Ýµå½Ã °®Ãß¾î¾ß ÇÕ´Ï´Ù. ½Ã½ºÄÚ´Â Àü Á¦Ç°¿¡ °·ÂÇÑ ÀÎÁõ±â´ÉÀ» ±¸ÃàÇϰí, IPSec VPN¿¡¼ iSCSI È£½ºÆ® ÀÎÁõ¿¡ À̸£±â±îÁö ´Ù¾çÇÑ ¿ëµµ¿¡ ¸Â´Â ÅëÇÕ Ç¥ÁØ ±â¹Ý AAA¸¦ ÅëÇØ º¸¾È À§Çù¿¡ ´ëÀÀÇØ ¿Ô½À´Ï´Ù.
Àü¹ÝÀûÀ¸·Î ½ºÅ丮Áö ³×Æ®¿öÅ· ȯ°æÀÇ º¸¾ÈÀº º¹ÀâÇÑ ¹®Á¦°¡ µÉ ¼ö ÀÖ½À´Ï´Ù. ´ëºÎºÐÀÇ ±â¾÷µéÀº ¿©·¯ º¥´õµé·ÎºÎÅÍ ½ºÅ丮Áö ³×Æ®¿öÅ· ¿ä¼Ò¸¦ ±¸ÀÔÇϰí, ÀÌ º¥´õµéÀº ÀÚ»ç Á¦Ç°ÀÇ º¸¾ÈÀ» À§ÇØ °¢ÀÚ ´Ù¸¥ ±â¼ú ¿É¼ÇÀ» Á¦°øÇÕ´Ï´Ù. ÇÑÆí Storage Networking Industry Association´Â 12°³¿ù¸¶´Ù ½ºÅ丮Áö ¿ë·®ÀÌ 2¹è¾¿ ´Ã¾î³¯ °ÍÀ¸·Î ¿¹»óÇϰí ÀÖ½À´Ï´Ù. ÀÌ´Â °ð º¸¾È ¹®Á¦°¡ ºü¸¥ ½ÃÀÏ ³»¿¡ ÇØ°áµÉ °ÍÀ¸·Î ±â´ëÇÏ±â ¾î·Æ´Ù´Â ¶æÀÔ´Ï´Ù. ½ºÅ丮Áö ³×Æ®¿öÅ©´Â ¸¹Àº ±â¾÷µé·Î ÇÏ¿©±Ý ÀÚü Á¤º¸ ¾×¼¼½º Àü·«À» ´Ù½Ã »ý°¢ÇÏ°Ô ¸¸µé°í ÀÖÀ¸¸ç, ¼º´ÉÀ» ÀúÇϽÃŰÁö ¾ÊÀ¸¸é¼ º¸¾È ¹× Áö¼Ó¼ºÀ» ¿ä±¸ÇÏ´Â ±â¾÷µéÀÌ Áõ°¡Çϰí ÀÖ½À´Ï´Ù.
µð½ºÅ© ¾î·¹ÀÌ¿¡¼ ÀÀ¿ëÇÁ·Î±×·¥À¸·Î ¸®¼Ò½º Ȱ¿ë°ú µ¥ÀÌÅÍ Á¢±Ù¼ºÀ» ¾ÈÀüÇÏ°Ô È®ÀåÇÏ¿© ÇýÅÃÀ» ´©¸®°íÀÚ ÇÏ´Â ±â¾÷µéÀº ¾Õ¼ ¼³¸íÇÑ ³×Æ®¿öÅ© ½ºÅ丮Áö º¸¾È °úÁ¦¸¦ ÇØ°áÇØ¾ß ÇÕ´Ï´Ù. ÁÁÀº ¼Ò½ÄÀ̶ó¸é °ø¿ë Å©·Î½º Ç÷§Æû ½ºÅ丮Áö º¸¾È µµ±¸¸¦ Á¦°øÇÒ ½ºÅ丮Áö º¸¾È Ç¥ÁØÀÌ µîÀåÇϰí ÀÖ´Ù´Â °ÍÀÔ´Ï´Ù. ´ÙÀ½ ±â»ç¿¡¼´Â SAN °ü¸®ÀÚ°¡ °¡Àå ±ä±ÞÇÑ ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖ´Â ±âº»ÀûÀÎ ¼ö´Ü¿¡ ´ëÇØ ´Ù·çµµ·Ï ÇϰڽÀ´Ï´Ù.
» ÀÌÀü±Û : SAN ÀÌ IP ³×Æ®¿öÅ©¿¡ ÅëÇÕµÇ¸é¼ Ãë¾àÁ¡ÀÌ ÁõÆø
|