λ³Έλ¬Έ λ°”λ‘œκ°€κΈ°
πŸ’» Computer Science/λ„€νŠΈμ›Œν¬

NAC(λ„€νŠΈμ›Œν¬ μ ‘κ·Ό μ œμ–΄ Network Access Control) μ΄λž€?

by Jay Din 2023. 8. 7.
728x90
λ°˜μ‘ν˜•

NAC(Network Access Control) μ΄λž€?

λ„€νŠΈμ›Œν¬ μ ‘κ·Όμ œμ–΄(Network Access Control)λŠ” λ„€νŠΈμ›Œν¬μ— μ ‘μ†ν•˜λŠ” μ—”λ“œν¬μΈνŠΈ(PC, 슀마트폰 λ“±κ³Ό 같은 λ„€νŠΈμ›Œν¬μ— μ ‘μ†ν•˜λŠ” λͺ¨λ“  μœ λ¬΄μ„  κΈ°κΈ°)에 λŒ€ν•΄ 접속 κ°€λŠ₯ μ—¬λΆ€λ₯Ό ν™•μΈν•˜μ—¬ μΈκ°€λœ μž₯치만이 접속할 수 μžˆλ„λ‘ μ œν•œν•˜λŠ” 것을 λ§ν•©λ‹ˆλ‹€.

Authentication(인증)

Authentication은 λ„€νŠΈμ›Œν¬μ— μ ‘μ†ν•˜λŠ” μ‚¬μš©μžλ‚˜ μž₯μΉ˜μ— λŒ€ν•΄ κ²€μ¦ν•˜λŠ” κ³Όμ •μž…λ‹ˆλ‹€.

ν†΅μƒμ μœΌλ‘œ μ‚¬μš©μžλͺ…/λΉ„λ°€λ²ˆν˜Έλ₯Ό 톡해 μ œκ³΅λ˜λŠ”λ° κ²½μš°μ— λ”°λΌμ„œ μž₯치의 MAC μ£Όμ†Œκ°€ 인증의 μˆ˜λ‹¨μœΌλ‘œ μ‚¬μš©λ˜κΈ°λ„ ν•©λ‹ˆλ‹€.

* Mac(Media Access Control) μ£Όμ†Œλž€?
단 ν•˜λ‚˜μ˜ κ³ μœ ν•œ μ£Όμ†Œλ₯Ό λΆ€μ—¬ν•΄μ„œ 톡신을 ν•  수 μžˆλ„λ‘ λ§Œλ“  μΌμ’…μ˜ ν•˜λ“œμ›¨μ–΄ μ£Όμ†Œ.

λ§Œμ•½ 컴퓨터가 μ„œλ‘œ 톡신을 ν•  λ•Œ μ–΄λ–»κ²Œ λ„€νŠΈμ›Œν¬μƒμ—μ„œ μ„œλ‘œλ₯Ό κ΅¬λΆ„ν•΄μ„œ μΈμ‹ν• κΉŒ?
톡신을 ν•˜κΈ° μœ„ν•΄μ„œ μ„œλ‘œλ₯Ό ꡬ뢄할 μΌμ’…μ˜ μ£Όμ†Œκ°€ ν•„μš”ν•˜κ²Œ λ˜λŠ”λ° 이 역할을 λ°”λ‘œ MAC Addressκ°€ λ‹΄λ‹Ήν•œλ‹€.

Authorization(ν—ˆκ°€)

Authorization은 인증된 μž₯μΉ˜κ°€ μ–΄λ–€ λ„€νŠΈμ›Œν¬ μžμ›μ— μ ‘κ·Όν•  수 μžˆλŠ”μ§€ κ²°μ •ν•˜λŠ” κ³Όμ •μž…λ‹ˆλ‹€.

인증된 μž₯치의 μ’…λ₯˜λ‚˜ μ‹λ³„λœ μ‚¬μš©μžμ˜ 그룹에 따라 μ ‘κ·Όν•  수 μžˆλŠ” λ„€νŠΈμ›Œν¬, μ„œλΉ„μŠ€ 및 μ‹œκ°„λŒ€λ₯Ό μ œν•œν•  수 μžˆμŠ΅λ‹ˆλ‹€.

Accounting(νšŒκ³„/계정관리/과금)

Accounting은 μž₯μΉ˜κ°€ λ„€νŠΈμ›Œν¬μ— μ ‘κ·Όν•œ 기둝을 남겨 ν–₯ν›„ κ³ΌκΈˆμ΄λ‚˜ λ³΄μ•ˆμƒμ˜ λͺ©μ μœΌλ‘œ μ‚¬μš©ν•  수 μžˆλ„λ‘ ν•΄μ£ΌλŠ” κ³Όμ •μž…λ‹ˆλ‹€. 이λ₯Ό 톡해 μ–΄λ–€ μž₯치λ₯Ό λˆ„κ°€, μ–Έμ œ, μ–΄λ””μ„œ, μ–΄λ–»κ²Œ μ‚¬μš©ν–ˆλŠμ§€ 확인할 수 μžˆμŠ΅λ‹ˆλ‹€.

μ •λ¦¬ν•˜μžλ©΄,

이 같은 AAA κΈ°λŠ₯은 λ„€νŠΈμ›Œν¬ μ ‘κ·Ό μ œμ–΄μ˜ κΈ°λ³Έ 기술둜 였랜 κΈ°κ°„ μ‚¬μš©λ˜μ—ˆλŠ”λ° 졜근 λ„€νŠΈμ›Œν¬ λ‹¨λ§λ“€μ˜ λ‹€μ–‘ν•œ λ³΄μ•ˆ 문제둜 인해 λ‹¨λ§μ˜ λ³΄μ•ˆ 규제 μ€€μˆ˜ μƒνƒœμ— 따라 λ„€νŠΈμ›Œν¬ 접속 κ°€λŠ₯ μ—¬λΆ€λ₯Ό κ²°μ •ν•˜κΈΈ μ›ν•˜κ²Œ λ˜μ—ˆμŠ΅λ‹ˆλ‹€.

이에 λ‹¨λ§μ˜ μ‚¬μš©μž 식별을 λ›°μ–΄λ„˜μ–΄ μž₯치의 μ’…λ₯˜κ°€ 무엇인지, μž₯치의 ν˜„μž¬ λ³΄μ•ˆ μ„€μ •μ΄λ‚˜ μƒνƒœλ₯Ό ν™•μΈν•˜μ—¬ κ΄€λ¦¬μžκ°€ μ •ν•œ 쑰건에 λΆ€ν•©ν•˜λŠ” λ‹¨λ§λ§Œμ΄ λ„€νŠΈμ›Œν¬μ— 접속할 수 μžˆλ„λ‘ ν•΄μ£ΌλŠ” μ œν’ˆκ΅°μ„ NACλΌλŠ” λͺ…μΉ­μœΌλ‘œ λΆ€λ₯΄κ²Œ λ˜μ—ˆμŠ΅λ‹ˆλ‹€.

* AAA(Authentication Authorization Accounting) λž€?
λΆˆλ²•μ μΈ λ„€νŠΈμ›Œν¬ μ„œλΉ„μŠ€ μ‚¬μš©μ„ λ°©μ§€ν•˜κ³ μž μ‚¬μš©μž 인증, κΆŒν•œμ œμ–΄, κ³ΌκΈˆμ„ μœ„ν•΄ λ‹€μ–‘ν•œ λ„€νŠΈμ›Œν¬ 기술과 ν”Œλž«νΌλ“€μ— λŒ€ν•œ κ°œλ³„ κ·œμΉ™λ“€μ„ μ‘°ν™”μ‹œν‚€κΈ° μœ„ν•œ ν”„λ ˆμž„μ›Œν¬

 

NACλ₯Ό λ„€νŠΈμ›Œν¬ μ—°κ²° μ‹œμ μ„ κΈ°μ€€μœΌλ‘œ 보면,

연결이 이루어지기 이전 λ‹¨κ³„μ—μ„œ μˆ˜ν–‰λ˜λŠ” μž‘μ—…κ³Ό μ—°κ²° 이후 μˆ˜ν–‰λ˜λŠ” μž‘μ—…μœΌλ‘œ κ΅¬λΆ„ν•˜μ—¬ μ„€λͺ…ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

Pre-Connect

Pre-ConnectλŠ” 단말이 λ„€νŠΈμ›Œν¬μ— μ—°κ²°λ˜μ–΄ 정상적인 톡신이 이루어지기 이전에 μˆ˜ν–‰λ˜λŠ” μž‘μ—…λ“€μ„ λ§ν•©λ‹ˆλ‹€.

μ–΄λ–€ 단말이 λ„€νŠΈμ›Œν¬μ— μ—°κ²°ν•˜κ³ μž ν•  경우 λ‹¨λ§μ—μ„œ μ œκ³΅λ˜λŠ” μ‚¬μš©μžλͺ…/λΉ„λ°€λ²ˆν˜Έ/μΈμ¦μ„œ/MAC μ£Όμ†Œμ™€ 같은 신원정보λ₯Ό μ΄μš©ν•˜μ—¬ 단말을 μ‹λ³„ν•˜κ³  μΈμ¦ν•˜κ²Œ λ©λ‹ˆλ‹€.

이 과정을 톡해 λ„€νŠΈμ›Œν¬μ— 접속 κ°€λŠ₯ν•œ λ‹¨λ§λ‘œ μΈκ°€λ˜μ§€ λͺ»ν•˜λ©΄ λ„€νŠΈμ›Œν¬ 연결이 κ±°λΆ€λ©λ‹ˆλ‹€. 이 과정은 μŠ€μœ„μΉ˜λ‚˜ λ¬΄μ„ λžœ μ•‘μ„ΈμŠ€ ν¬μΈνŠΈμ™€ 같은 μž₯치λ₯Ό 톡해 802.1Xλ₯Ό 톡해 μ œκ³΅λ˜κ±°λ‚˜ ARPν†΅μ œλ₯Ό 톡해 제곡될 수 μžˆμŠ΅λ‹ˆλ‹€.

Post-Connect

단말이 Pre-Connectλ‹¨κ³„μ—μ„œ μš”κ΅¬ν•˜λŠ” μš”κ΅¬μ‚¬ν•­μ„ μΆ©μ‘±ν•˜λ©΄ 주어진 κΆŒν•œμ— 따라 λ„€νŠΈμ›Œν¬λ₯Ό μ‚¬μš©ν•  수 있게 λ©λ‹ˆλ‹€.

μ΄λ•Œ NACλŠ” μ§€μ†μ μœΌλ‘œ λ‹¨λ§μ˜ μƒνƒœ 및 정보λ₯Ό μˆ˜μ§‘ν•˜μ—¬ κ΄€λ¦¬μžκ°€ μš”κ΅¬ν•˜λŠ” 쑰건을 μΆ©μ‘±ν•˜λŠ”μ§€ μ—¬λΆ€λ₯Ό λͺ¨λ‹ˆν„°λ§ν•˜κ²Œ 되고 만일 단말이 λ³΄μ•ˆμ •μ±…μ„ μœ„λ°°ν•˜λŠ” μƒνƒœκ°€ 되면 단말을 λ„€νŠΈμ›Œν¬λ‘œλΆ€ν„° μ¦‰μ‹œ κ²©λ¦¬ν•˜κ²Œ λ©λ‹ˆλ‹€.

지속적인 λ‹¨λ§μ˜ μƒνƒœλ₯Ό λͺ¨λ‹ˆν„°λ§ν•˜κΈ° μœ„ν•΄ μ„ νƒμ μœΌλ‘œ Agentλ₯Ό μ‚¬μš©ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

* Agentλž€?
AgentλŠ” 단말에 μ„€μΉ˜λ˜μ–΄ μ‹œμŠ€ν…œμ˜ μƒνƒœ 변경을 λͺ¨λ‹ˆν„°λ§ν•˜λ©΄μ„œ 변경이 κ°μ§€λ˜λ©΄ μ¦‰μ‹œ NAC μ •μ±…μ„œλ²„λ‘œ μ•Œλ € μƒˆλ‘œμš΄ 정책을 μ μš©λ°”λ„λ‘ ν•΄μ€€λ‹€.

 

λ°˜μ‘ν˜•

 

NAC μž₯점 정리

ν—ˆκ°€λ˜μ§€ μ•Šμ€ 기기의 무단 λ°˜μž… 차단

NACκ°€ κ΅¬ν˜„λ˜μ§€ μ•Šμ€ λ„€νŠΈμ›Œν¬λŠ” 사내에 μ‘΄μž¬ν•˜λŠ” 이더넷 ν¬νŠΈμ— μ–΄λ– ν•œ κΈ°κΈ°λ₯Ό μ—°κ²°ν•˜λ”λΌλ„ μ¦‰μ‹œ λ„€νŠΈμ›Œν¬λ₯Ό μ‚¬μš©ν•  수 있게 λ©λ‹ˆλ‹€.

μ΄λŠ” 사무싀이 물리적으둜 맀우 μ•ˆμ „ν•˜κ²Œ 보호되고 μžˆλ‹€ ν•˜λ”λΌλ„ 직원듀이 νšŒμ‚¬μ˜ μžμ‚°μ΄ μ•„λ‹ˆκ±°λ‚˜ ν—ˆμš©λ˜μ§€ μ•Šμ€ κΈ°κΈ°λ₯Ό λ„€νŠΈμ›Œν¬μ— μ—°κ²°ν•˜μ—¬ Wormμ΄λ‚˜ Ransomware λ“±μœΌλ‘œ 인해 사내 ITμ‹œμŠ€ν…œμ— μ‹¬κ°ν•œ 손상을 μ΄ˆλž˜ν•  수 있게 λ©λ‹ˆλ‹€.

NACλŠ” 이 문제λ₯Ό ν•΄κ²°ν•˜κΈ° μœ„ν•΄ λͺ¨λ“  μ—°κ²°λ˜λŠ” 기기에 λŒ€ν•΄ 
μΈμ¦ν•˜κ³  일정 μˆ˜μ€€ μ΄μƒμ˜ λ³΄μ•ˆ μš”κ΅¬μ‚¬ν•­μ„ μΆ©μ‘±ν•˜λŠ” κ²½μš°μ—λ§Œ λ„€νŠΈμ›Œν¬λ₯Ό μ‚¬μš©
ν•  수 있게 ν•΄μ€λ‹ˆλ‹€.

 

λ³΄μ•ˆ 사고 λ°œμƒμ‹œ IP 좔적

λŒ€λΆ€λΆ„μ˜ λ³΄μ•ˆμ‹œμŠ€ν…œμ€ 감사기둝을 톡해 IPμ£Όμ†Œλ₯Ό λ‚¨κΉλ‹ˆλ‹€.

λ³΄μ•ˆμ‚¬κ³  λ°œμƒ μ‹œ 감사기둝 확인을 톡해 λ¬Έμ œκ°€ λ˜λŠ” IPλ₯Ό ν™•μΈν•˜λ”λΌλ„ ν˜„μž¬ κ·Έ IPκ°€ 과거에 μ‚¬μš©λ˜μ—ˆλ˜ μ‹œμŠ€ν…œκ³Ό 같은 μ‹œμŠ€ν…œμΈμ§€ μ‚¬μš©μžλŠ” λˆ„κ΅¬μΈμ§€, μ–΄λ–€ μ‹œμŠ€ν…œμΈμ§€μ— λŒ€ν•΄ 정보λ₯Ό μ–»λŠ” 것은 ꡉμž₯히 μ–΄λ ΅κ³  λ³΅μž‘ν•œ μΌμž…λ‹ˆλ‹€.

NACλŠ” 
지속적인 λ„€νŠΈμ›Œν¬ κ°μ‹œλ₯Ό 톡해 μ—°κ²° λ˜λŠ” λͺ¨λ“  단말에 λŒ€ν•œ 기둝을 남겨
두어 μˆ˜κ°œμ›” μ „ νŠΉμ • μ‹œμ μ— ν•΄λ‹Ή IPλ₯Ό μ‚¬μš©ν–ˆλ˜ 단말에 λŒ€ν•΄ λ‹€μ–‘ν•œ 정보λ₯Ό μ œκ³΅ν•΄μ€„ 수 μžˆμŠ΅λ‹ˆλ‹€.

 

λ³΄μ•ˆ κ·œμ œμ—μ„œ μš”κ΅¬λ˜λŠ” ITμžμ‚°κ΄€λ¦¬

μ˜€λŠ˜λ‚ μ˜ IT ν™˜κ²½μ€ BYOD, IoT λ“±μœΌλ‘œ 인해 과거에 λΉ„ν•΄ 훨씬 볡작 λ‹€μ–‘ν•΄μ‘ŒμŠ΅λ‹ˆλ‹€. μ΄λ‘œμΈν•΄ 기업에 μš”κ΅¬λ˜λŠ” λ§Žμ€ λ³΄μ•ˆ κ·œμ œμ—μ„œ IT μžμ‚°μ— λŒ€ν•œ 관리가 μ² μ €νžˆ μ΄λ£¨μ–΄μ§ˆ 것을 μš”κ΅¬ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.

ν•˜μ§€λ§Œ IT μžμ‚°μ„ μ •ν™•ν•˜κ²Œ νŒŒμ•…ν•˜κ³  κ·Έ μƒνƒœλ₯Ό 항상 ν™•μΈν•˜λŠ” 것은 κ΄€λ¦¬μžμ—κ²Œ μ–΄λ €μš΄ λ¬Έμ œμž…λ‹ˆλ‹€. ITμžμ‚°μ„ κ΄€λ¦¬ν•˜κΈ° μœ„ν•΄μ„œλŠ” MAC μ£Όμ†Œμ™€ 같은 식별 κ°’λΆ€ν„° λ‹¨λ§μ˜ μ œμ‘°μ‚¬, μ œν’ˆλͺ…, 이름, μœ„μΉ˜(μŠ€μœ„μΉ˜ 포트 λ˜λŠ” 물리적 μœ„μΉ˜), μ‚¬μš©μžλͺ…, λ„€νŠΈμ›Œν¬ μ—°κ²°/λ‹¨μ ˆ μ‹œκ°λ“±μ˜ 정보가 μ •ν™•νžˆ μˆ˜μ§‘λ˜μ–΄μ•Ό ν•©λ‹ˆλ‹€.

NACλŠ” λ„€νŠΈμ›Œν¬μ— μ—°κ²°λ˜λŠ” 
IT μžμ‚°μ— λŒ€ν•΄ μ‹€μ‹œκ°„μœΌλ‘œ κ°μ‹œν•˜μ—¬ 항상 μ›ν•˜λŠ” 데이터λ₯Ό 좜λ ₯
ν•  수 μžˆλ„λ‘ν•΄μ„œ κ΄€λ¦¬μžμ˜ 뢀담을 크게 μ€„μ—¬μ€λ‹ˆλ‹€.

 

λ¬΄μ„ λžœ 접속μž₯치의 곡유 λΉ„λ°€λ²ˆν˜Έ

슀마트폰과 같은 λͺ¨λ°”일 기기듀이 ν™•μ‚°λ˜κ³  그것듀이 업무에 ν™œμš©λ˜λ©΄μ„œ λ¬΄μ„ λžœ μ‚¬μš©μ΄ 점차 μ¦κ°€λ˜κ³  μžˆμŠ΅λ‹ˆλ‹€. κ³ κ°€μ˜ κ΄€λ¦¬ν˜• 무선 접속μž₯치λ₯Ό μ‚¬μš©ν•˜λŠ” 경우 ν–₯μƒλœ λ³΄μ•ˆμ‹œμŠ€ν…œμ΄ μ μš©λ˜μ–΄ λ¬΄μ„ λžœ 접속 μ‹œ 각 개인의 λΉ„λ°€λ²ˆν˜Έλ₯Ό μ΄μš©ν•œ μ‚¬μš©μž 인증이 μ΄λ£¨μ–΄μ§ˆ 수 μžˆμŠ΅λ‹ˆλ‹€.

ν•˜μ§€λ§Œ λ§Žμ€ λ„€νŠΈμ›Œν¬μ—μ„œ 곡유 λΉ„λ°€λ²ˆν˜Έλ₯Ό 톡해 λ¬΄μ„ λžœμ— μ ‘μ†ν•˜λŠ” 것이 ν˜„μ‹€μž…λ‹ˆλ‹€. κ³΅μœ λΉ„λ°€λ²ˆν˜ΈλŠ” μ†μ‰½κ²Œ λ…ΈμΆœλ  수 있고 μ ‘μ†μžμ— λŒ€ν•œ 식별이 λΆˆκ°€λŠ₯ν•˜μ—¬ 좔적이 μ–΄λ ΅μŠ΅λ‹ˆλ‹€. νšŒμ‚¬μ˜ 곡유 λΉ„λ°€λ²ˆν˜ΈλŠ” μ›μΉ™μ μœΌλ‘œ κ·Έ λΉ„λ°€λ²ˆν˜Έλ₯Ό μ•„λŠ” 직원이 νšŒμ‚¬λ₯Ό λ– λ‚˜κ²Œ 될 경우 λ³€κ²½ν•΄μ•Ό ν•©λ‹ˆλ‹€.

ν•˜μ§€λ§Œ μ „ 직원이 μ“°λŠ” λΉ„λ°€λ²ˆν˜Έλ₯Ό 맀번 λ³€κ²½ν•˜λŠ” 것은 μ‰¬μš΄ 일이 μ•„λ‹™λ‹ˆλ‹€. 이λ₯Ό μœ„ν•΄ λ¬΄μ„ λžœ μ ‘μ†μ‹œ 개인의 λΉ„λ°€λ²ˆν˜Έλ₯Ό μ΄μš©ν•˜μ—¬ 인증할 수 μžˆλ„λ‘ ν•΄μ£ΌλŠ” 802.1X μ‹œμŠ€ν…œμ΄ ν•„μš”ν•©λ‹ˆλ‹€.

NACλŠ” 기본적으둜 
802.1Xλ₯Ό μ§€μ›ν•˜μ—¬ 보닀 ν–₯μƒλœ λ¬΄μ„ λžœ λ³΄μ•ˆμ„ ꡬ좕
ν•  수 있게 ν•΄μ€λ‹ˆλ‹€.

 

ν—ˆκ°€λ˜μ§€ μ•Šμ€ μ™ΈλΆ€ λ„€νŠΈμ›Œν¬ 접속 차단

λ„€νŠΈμ›Œν¬ 기술이 λ°œμ „ν•¨μ— 따라 μ‚¬μš©μžμ˜ 단말이 μžμ‹ μ΄ μ†ν•œ κΈ°μ—…μ—μ„œ μ œκ³΅ν•˜λŠ” λ„€νŠΈμ›Œν¬ 이외에도 λ‹€μ–‘ν•œ ν˜•νƒœμ˜ μ™ΈλΆ€ λ„€νŠΈμ›Œν¬ 접속이 κ°€λŠ₯ν•΄μ‘ŒμŠ΅λ‹ˆλ‹€.

μŠ€λ§ˆνŠΈν°μ„ μ΄μš©ν•œ Hotspotμ΄λ‚˜ Public WiFi와 같이 μ†μ‰½κ²Œ 이용 κ°€λŠ₯ν•œ 접속을 톡해 κΈ°μ—…μ˜ λ³΄μ•ˆμ‹œμŠ€ν…œμ„ μš°νšŒν•˜λŠ” 인터넷 연결을 λ§Œλ“€μ–΄ λ‚΄λΆ€μžλ£Œ 유좜과 같은 문제점이 λ°œμƒλ  수 μžˆμŠ΅λ‹ˆλ‹€.

NACλŠ” κΈ°μ—… λ‚΄λΆ€μ—μ„œ 접속 κ°€λŠ₯ν•œ WiFiλ₯Ό λͺ¨λ‹ˆν„°λ§ν•˜κ³  μ–΄λ–€ μ‚¬μš©μžκ°€ μ ‘μ†ν•˜λŠ”μ§€λ₯Ό 관리, ν†΅μ œν•  수 있으며 λ˜ν•œ μ‚¬μš©μž λ‹¨λ§μ—μ„œ ITκ΄€λ¦¬μžκ°€ μ„€μ •ν•˜μ§€ μ•Šμ€ λ„€νŠΈμ›Œν¬ λŒ€μ—­μ— μ ‘μ†ν•˜λŠ” 이벀트 등을 λͺ¨λ‹ˆν„°λ§ν•΄μ„œ 
λ‚΄λΆ€ λ³΄μ•ˆμ‹œμŠ€ν…œμ„ μš°νšŒν•˜λ €λŠ” μ‹œλ„λ₯Ό 차단 ν•΄μ€λ‹ˆλ‹€.

 

728x90

ν•„μˆ˜ μ†Œν”„νŠΈμ›¨μ–΄ λ―Έμ„€μΉ˜ 및 ꡬ동

κ΄ΈλΌμžλŠ” λ‹€μ–‘ν•œ λ³΄μ•ˆ 문제λ₯Ό ν•΄κ²°ν•˜κΈ° μœ„ν•΄ μ‚¬μš©μžμ˜ μ‹œμŠ€ν…œμ— μ„€μΉ˜ν•΄μ•Ό ν•  ν•„μˆ˜μ μΈ μ†Œν”„νŠΈμ›¨μ–΄λ‚˜ 운영체제 섀정을 μ§μ›λ“€μ—κ²Œ μš”κ΅¬ν•˜κ²Œ λ©λ‹ˆλ‹€. ν•˜μ§€λ§Œ λͺ¨λ“  μ‚¬μš©μžμ˜ 단말이 κ·Έ μš”κ΅¬μ‚¬ν•­μ„ 항상 μ€€μˆ˜ν•˜λŠ” 것은 μ•„λ‹ˆκΈ° λ•Œλ¬Έμ— λ³΄μ•ˆμ‚¬κ³ λŠ” λŠμž„μ—†μ΄ λ°œμƒλ˜κ³  μžˆμŠ΅λ‹ˆλ‹€.

NACλŠ” Antivirus와 같이 단말에 ν•„μˆ˜μ μœΌλ‘œ ν•„μš”ν•œ μ†Œν”„νŠΈμ›¨μ–΄λ‚˜ ν™”λ©΄ λ³΄ν˜ΈκΈ°μ™€ 같은 ν•„μˆ˜μ μΈ 섀정이 κ·œμ •μ— 맞게 μ˜¬λ°”λ₯΄κ²Œ λ˜μ–΄μžˆλŠ”μ§€ μ§€μ†μ μœΌλ‘œ λͺ¨λ‹ˆν„°λ§ν•˜μ—¬ κ·œμ •μ„ μœ„λ°˜ν•œ 경우 차단, 치유, 격리할 수 있게 ν•΄μ€λ‹ˆλ‹€.

 

운영체제 μ΅œμ‹  λ³΄μ•ˆνŒ¨μ§€ 미적용

λ‹¨λ§μ˜ λ³΄μ•ˆμ„ μœ„ν•΄ 무엇보닀 κ°€μž₯ μ€‘μš”ν•œ 것은 μ΅œμ‹  λ³΄μ•ˆνŒ¨μΉ˜μ˜ μ μš©μž…λ‹ˆλ‹€.

NACλŠ” λ‹¨λ§μ˜ λ³΄μ•ˆνŒ¨μΉ˜ 적용 μƒνƒœλ₯Ό μ§€μ†μ μœΌλ‘œ λͺ¨λ‹ˆν„°λ§ν•˜μ—¬ νŒ¨μΉ˜κ°€ μ μš©λ˜μ§€ μ•Šμ€ 단말을 λ„€νŠΈμ›Œν¬μ—μ„œ κ²©λ¦¬ν•©λ‹ˆλ‹€.

μ΄λŠ” μ œμ–΄κ°€ 단말이 μ•„λ‹Œ λ„€νŠΈμ›Œν¬ μˆ˜μ€€μ—μ„œ λ™μž‘ν•œλ‹€λŠ” 점이 기쑴의 단말을 κ΄€λ¦¬ν•˜λŠ” μ†Œν”„νŠΈμ›¨μ–΄κ°€ μ œκ³΅ν•˜λŠ” 것과 크게 λ‹€λ¦…λ‹ˆλ‹€. κ΄€λ¦¬μžλŠ” λ„€νŠΈμ›Œν¬ μ œμ–΄λ₯Ό ν†΅ν•΄μ„œ μ‚¬μš©μžκ°€ μš°νšŒν•  수 μ—†λŠ” κ°•λ ₯ν•œ 정책을 μˆ˜ν–‰ν•  수 있게 λ©λ‹ˆλ‹€.

 

NAC와 Firewall(λ°©ν™”λ²½)의 차이점

https://jay-din.tistory.com/72

 

NAC(Network Access Control)와 Firewall(λ°©ν™”λ²½) 차이점

NAC(Network Access Control)λž€? https://jay-din.tistory.com/71 NAC(Network Access Control) μ΄λž€? NAC(Network Access Control) μ΄λž€? λ„€νŠΈμ›Œν¬ μ ‘κ·Όμ œμ–΄(Network Access Control)λŠ” λ„€νŠΈμ›Œν¬μ— μ ‘μ†ν•˜λŠ” μ—”λ“œν¬μΈνŠΈ(PC, 슀마트폰 λ“±κ³Ό

jay-din.tistory.com

 

 


μ°Έκ³ 

https://docs.genians.com/release/ko/intro.html

728x90
λ°˜μ‘ν˜•