NAC(Network Access Control) μ΄λ?
λ€νΈμν¬ μ κ·Όμ μ΄(Network Access Control)λ λ€νΈμν¬μ μ μνλ μλν¬μΈνΈ(PC, μ€λ§νΈν° λ±κ³Ό κ°μ λ€νΈμν¬μ μ μνλ λͺ¨λ μ 무μ κΈ°κΈ°)μ λν΄ μ μ κ°λ₯ μ¬λΆλ₯Ό νμΈνμ¬ μΈκ°λ μ₯μΉλ§μ΄ μ μν μ μλλ‘ μ ννλ κ²μ λ§ν©λλ€.
Authentication(μΈμ¦)
Authenticationμ λ€νΈμν¬μ μ μνλ μ¬μ©μλ μ₯μΉμ λν΄ κ²μ¦νλ κ³Όμ μ λλ€.
ν΅μμ μΌλ‘ μ¬μ©μλͺ /λΉλ°λ²νΈλ₯Ό ν΅ν΄ μ 곡λλλ° κ²½μ°μ λ°λΌμ μ₯μΉμ MAC μ£Όμκ° μΈμ¦μ μλ¨μΌλ‘ μ¬μ©λκΈ°λ ν©λλ€.
* Mac(Media Access Control) μ£Όμλ?
λ¨ νλμ κ³ μ ν μ£Όμλ₯Ό λΆμ¬ν΄μ ν΅μ μ ν μ μλλ‘ λ§λ μΌμ’ μ νλμ¨μ΄ μ£Όμ.
λ§μ½ μ»΄ν¨ν°κ° μλ‘ ν΅μ μ ν λ μ΄λ»κ² λ€νΈμν¬μμμ μλ‘λ₯Ό ꡬλΆν΄μ μΈμν κΉ?
ν΅μ μ νκΈ° μν΄μ μλ‘λ₯Ό ꡬλΆν μΌμ’ μ μ£Όμκ° νμνκ² λλλ° μ΄ μν μ λ°λ‘ MAC Addressκ° λ΄λΉνλ€.
Authorization(νκ°)
Authorizationμ μΈμ¦λ μ₯μΉκ° μ΄λ€ λ€νΈμν¬ μμμ μ κ·Όν μ μλμ§ κ²°μ νλ κ³Όμ μ λλ€.
μΈμ¦λ μ₯μΉμ μ’ λ₯λ μλ³λ μ¬μ©μμ κ·Έλ£Ήμ λ°λΌ μ κ·Όν μ μλ λ€νΈμν¬, μλΉμ€ λ° μκ°λλ₯Ό μ νν μ μμ΅λλ€.
Accounting(νκ³/κ³μ κ΄λ¦¬/κ³ΌκΈ)
Accountingμ μ₯μΉκ° λ€νΈμν¬μ μ κ·Όν κΈ°λ‘μ λ¨κ²¨ ν₯ν κ³ΌκΈμ΄λ 보μμμ λͺ©μ μΌλ‘ μ¬μ©ν μ μλλ‘ ν΄μ£Όλ κ³Όμ μ λλ€. μ΄λ₯Ό ν΅ν΄ μ΄λ€ μ₯μΉλ₯Ό λκ°, μΈμ , μ΄λμ, μ΄λ»κ² μ¬μ©νλμ§ νμΈν μ μμ΅λλ€.
μ 리νμλ©΄,
μ΄ κ°μ AAA κΈ°λ₯μ λ€νΈμν¬ μ κ·Ό μ μ΄μ κΈ°λ³Έ κΈ°μ λ‘ μ€λ κΈ°κ° μ¬μ©λμλλ° μ΅κ·Ό λ€νΈμν¬ λ¨λ§λ€μ λ€μν 보μ λ¬Έμ λ‘ μΈν΄ λ¨λ§μ 보μ κ·μ μ€μ μνμ λ°λΌ λ€νΈμν¬ μ μ κ°λ₯ μ¬λΆλ₯Ό κ²°μ νκΈΈ μνκ² λμμ΅λλ€.
μ΄μ λ¨λ§μ μ¬μ©μ μλ³μ λ°μ΄λμ΄ μ₯μΉμ μ’ λ₯κ° λ¬΄μμΈμ§, μ₯μΉμ νμ¬ λ³΄μ μ€μ μ΄λ μνλ₯Ό νμΈνμ¬ κ΄λ¦¬μκ° μ ν 쑰건μ λΆν©νλ λ¨λ§λ§μ΄ λ€νΈμν¬μ μ μν μ μλλ‘ ν΄μ£Όλ μ νκ΅°μ NACλΌλ λͺ μΉμΌλ‘ λΆλ₯΄κ² λμμ΅λλ€.
* AAA(Authentication Authorization Accounting) λ?
λΆλ²μ μΈ λ€νΈμν¬ μλΉμ€ μ¬μ©μ λ°©μ§νκ³ μ μ¬μ©μ μΈμ¦, κΆνμ μ΄, κ³ΌκΈμ μν΄ λ€μν λ€νΈμν¬ κΈ°μ κ³Ό νλ«νΌλ€μ λν κ°λ³ κ·μΉλ€μ μ‘°νμν€κΈ° μν νλ μμν¬
NACλ₯Ό λ€νΈμν¬ μ°κ²° μμ μ κΈ°μ€μΌλ‘ 보면,
μ°κ²°μ΄ μ΄λ£¨μ΄μ§κΈ° μ΄μ λ¨κ³μμ μνλλ μμ κ³Ό μ°κ²° μ΄ν μνλλ μμ μΌλ‘ ꡬλΆνμ¬ μ€λͺ ν μ μμ΅λλ€.
Pre-Connect
Pre-Connectλ λ¨λ§μ΄ λ€νΈμν¬μ μ°κ²°λμ΄ μ μμ μΈ ν΅μ μ΄ μ΄λ£¨μ΄μ§κΈ° μ΄μ μ μνλλ μμ λ€μ λ§ν©λλ€.
μ΄λ€ λ¨λ§μ΄ λ€νΈμν¬μ μ°κ²°νκ³ μ ν κ²½μ° λ¨λ§μμ μ 곡λλ μ¬μ©μλͺ /λΉλ°λ²νΈ/μΈμ¦μ/MAC μ£Όμμ κ°μ μ μμ 보λ₯Ό μ΄μ©νμ¬ λ¨λ§μ μλ³νκ³ μΈμ¦νκ² λ©λλ€.
μ΄ κ³Όμ μ ν΅ν΄ λ€νΈμν¬μ μ μ κ°λ₯ν λ¨λ§λ‘ μΈκ°λμ§ λͺ»νλ©΄ λ€νΈμν¬ μ°κ²°μ΄ κ±°λΆλ©λλ€. μ΄ κ³Όμ μ μ€μμΉλ 무μ λ μ‘μΈμ€ ν¬μΈνΈμ κ°μ μ₯μΉλ₯Ό ν΅ν΄ 802.1Xλ₯Ό ν΅ν΄ μ 곡λκ±°λ ARPν΅μ λ₯Ό ν΅ν΄ μ 곡λ μ μμ΅λλ€.
Post-Connect
λ¨λ§μ΄ Pre-Connectλ¨κ³μμ μꡬνλ μꡬμ¬νμ μΆ©μ‘±νλ©΄ μ£Όμ΄μ§ κΆνμ λ°λΌ λ€νΈμν¬λ₯Ό μ¬μ©ν μ μκ² λ©λλ€.
μ΄λ NACλ μ§μμ μΌλ‘ λ¨λ§μ μν λ° μ 보λ₯Ό μμ§νμ¬ κ΄λ¦¬μκ° μꡬνλ 쑰건μ μΆ©μ‘±νλμ§ μ¬λΆλ₯Ό λͺ¨λν°λ§νκ² λκ³ λ§μΌ λ¨λ§μ΄ 보μμ μ± μ μλ°°νλ μνκ° λλ©΄ λ¨λ§μ λ€νΈμν¬λ‘λΆν° μ¦μ 격리νκ² λ©λλ€.
μ§μμ μΈ λ¨λ§μ μνλ₯Ό λͺ¨λν°λ§νκΈ° μν΄ μ νμ μΌλ‘ Agentλ₯Ό μ¬μ©ν μ μμ΅λλ€.
* Agentλ?
Agentλ λ¨λ§μ μ€μΉλμ΄ μμ€ν μ μν λ³κ²½μ λͺ¨λν°λ§νλ©΄μ λ³κ²½μ΄ κ°μ§λλ©΄ μ¦μ NAC μ μ± μλ²λ‘ μλ € μλ‘μ΄ μ μ± μ μ μ©λ°λλ‘ ν΄μ€λ€.
NAC μ₯μ μ 리
νκ°λμ§ μμ κΈ°κΈ°μ λ¬΄λ¨ λ°μ μ°¨λ¨
NACκ° κ΅¬νλμ§ μμ λ€νΈμν¬λ μ¬λ΄μ μ‘΄μ¬νλ μ΄λλ· ν¬νΈμ μ΄λ ν κΈ°κΈ°λ₯Ό μ°κ²°νλλΌλ μ¦μ λ€νΈμν¬λ₯Ό μ¬μ©ν μ μκ² λ©λλ€.
μ΄λ μ¬λ¬΄μ€μ΄ 물리μ μΌλ‘ λ§€μ° μμ νκ² λ³΄νΈλκ³ μλ€ νλλΌλ μ§μλ€μ΄ νμ¬μ μμ°μ΄ μλκ±°λ νμ©λμ§ μμ κΈ°κΈ°λ₯Ό λ€νΈμν¬μ μ°κ²°νμ¬ Wormμ΄λ Ransomware λ±μΌλ‘ μΈν΄ μ¬λ΄ ITμμ€ν μ μ¬κ°ν μμμ μ΄λν μ μκ² λ©λλ€.
NACλ μ΄ λ¬Έμ λ₯Ό ν΄κ²°νκΈ° μν΄ λͺ¨λ μ°κ²°λλ κΈ°κΈ°μ λν΄
μΈμ¦νκ³ μΌμ μμ€ μ΄μμ 보μ μꡬμ¬νμ μΆ©μ‘±νλ κ²½μ°μλ§ λ€νΈμν¬λ₯Ό μ¬μ©
ν μ μκ² ν΄μ€λλ€.
보μ μ¬κ³ λ°μμ IP μΆμ
λλΆλΆμ 보μμμ€ν μ κ°μ¬κΈ°λ‘μ ν΅ν΄ IPμ£Όμλ₯Ό λ¨κΉλλ€.
보μμ¬κ³ λ°μ μ κ°μ¬κΈ°λ‘ νμΈμ ν΅ν΄ λ¬Έμ κ° λλ IPλ₯Ό νμΈνλλΌλ νμ¬ κ·Έ IPκ° κ³Όκ±°μ μ¬μ©λμλ μμ€ν κ³Ό κ°μ μμ€ν μΈμ§ μ¬μ©μλ λꡬμΈμ§, μ΄λ€ μμ€ν μΈμ§μ λν΄ μ 보λ₯Ό μ»λ κ²μ κ΅μ₯ν μ΄λ ΅κ³ 볡μ‘ν μΌμ λλ€.
NACλ
μ§μμ μΈ λ€νΈμν¬ κ°μλ₯Ό ν΅ν΄ μ°κ²° λλ λͺ¨λ λ¨λ§μ λν κΈ°λ‘μ λ¨κ²¨
λμ΄ μκ°μ μ νΉμ μμ μ ν΄λΉ IPλ₯Ό μ¬μ©νλ λ¨λ§μ λν΄ λ€μν μ 보λ₯Ό μ 곡ν΄μ€ μ μμ΅λλ€.
보μ κ·μ μμ μꡬλλ ITμμ°κ΄λ¦¬
μ€λλ μ IT νκ²½μ BYOD, IoT λ±μΌλ‘ μΈν΄ κ³Όκ±°μ λΉν΄ ν¨μ¬ λ³΅μ‘ λ€μν΄μ‘μ΅λλ€. μ΄λ‘μΈν΄ κΈ°μ μ μꡬλλ λ§μ 보μ κ·μ μμ IT μμ°μ λν κ΄λ¦¬κ° μ² μ ν μ΄λ£¨μ΄μ§ κ²μ μꡬνκ³ μμ΅λλ€.
νμ§λ§ IT μμ°μ μ ννκ² νμ νκ³ κ·Έ μνλ₯Ό νμ νμΈνλ κ²μ κ΄λ¦¬μμκ² μ΄λ €μ΄ λ¬Έμ μ λλ€. ITμμ°μ κ΄λ¦¬νκΈ° μν΄μλ MAC μ£Όμμ κ°μ μλ³ κ°λΆν° λ¨λ§μ μ μ‘°μ¬, μ νλͺ , μ΄λ¦, μμΉ(μ€μμΉ ν¬νΈ λλ 물리μ μμΉ), μ¬μ©μλͺ , λ€νΈμν¬ μ°κ²°/λ¨μ μκ°λ±μ μ λ³΄κ° μ νν μμ§λμ΄μΌ ν©λλ€.
NACλ λ€νΈμν¬μ μ°κ²°λλ
IT μμ°μ λν΄ μ€μκ°μΌλ‘ κ°μνμ¬ νμ μνλ λ°μ΄ν°λ₯Ό μΆλ ₯
ν μ μλλ‘ν΄μ κ΄λ¦¬μμ λΆλ΄μ ν¬κ² μ€μ¬μ€λλ€.
무μ λ μ μμ₯μΉμ 곡μ λΉλ°λ²νΈ
μ€λ§νΈν°κ³Ό κ°μ λͺ¨λ°μΌ κΈ°κΈ°λ€μ΄ νμ°λκ³ κ·Έκ²λ€μ΄ μ 무μ νμ©λλ©΄μ 무μ λ μ¬μ©μ΄ μ μ°¨ μ¦κ°λκ³ μμ΅λλ€. κ³ κ°μ κ΄λ¦¬ν 무μ μ μμ₯μΉλ₯Ό μ¬μ©νλ κ²½μ° ν₯μλ 보μμμ€ν μ΄ μ μ©λμ΄ λ¬΄μ λ μ μ μ κ° κ°μΈμ λΉλ°λ²νΈλ₯Ό μ΄μ©ν μ¬μ©μ μΈμ¦μ΄ μ΄λ£¨μ΄μ§ μ μμ΅λλ€.
νμ§λ§ λ§μ λ€νΈμν¬μμ 곡μ λΉλ°λ²νΈλ₯Ό ν΅ν΄ 무μ λμ μ μνλ κ²μ΄ νμ€μ λλ€. 곡μ λΉλ°λ²νΈλ μμ½κ² λ ΈμΆλ μ μκ³ μ μμμ λν μλ³μ΄ λΆκ°λ₯νμ¬ μΆμ μ΄ μ΄λ ΅μ΅λλ€. νμ¬μ 곡μ λΉλ°λ²νΈλ μμΉμ μΌλ‘ κ·Έ λΉλ°λ²νΈλ₯Ό μλ μ§μμ΄ νμ¬λ₯Ό λ λκ² λ κ²½μ° λ³κ²½ν΄μΌ ν©λλ€.
νμ§λ§ μ μ§μμ΄ μ°λ λΉλ°λ²νΈλ₯Ό λ§€λ² λ³κ²½νλ κ²μ μ¬μ΄ μΌμ΄ μλλλ€. μ΄λ₯Ό μν΄ λ¬΄μ λ μ μμ κ°μΈμ λΉλ°λ²νΈλ₯Ό μ΄μ©νμ¬ μΈμ¦ν μ μλλ‘ ν΄μ£Όλ 802.1X μμ€ν μ΄ νμν©λλ€.
NACλ κΈ°λ³Έμ μΌλ‘
802.1Xλ₯Ό μ§μνμ¬ λ³΄λ€ ν₯μλ 무μ λ 보μμ ꡬμΆ
ν μ μκ² ν΄μ€λλ€.
νκ°λμ§ μμ μΈλΆ λ€νΈμν¬ μ μ μ°¨λ¨
λ€νΈμν¬ κΈ°μ μ΄ λ°μ ν¨μ λ°λΌ μ¬μ©μμ λ¨λ§μ΄ μμ μ΄ μν κΈ°μ μμ μ 곡νλ λ€νΈμν¬ μ΄μΈμλ λ€μν ννμ μΈλΆ λ€νΈμν¬ μ μμ΄ κ°λ₯ν΄μ‘μ΅λλ€.
μ€λ§νΈν°μ μ΄μ©ν Hotspotμ΄λ Public WiFiμ κ°μ΄ μμ½κ² μ΄μ© κ°λ₯ν μ μμ ν΅ν΄ κΈ°μ μ 보μμμ€ν μ μ°ννλ μΈν°λ· μ°κ²°μ λ§λ€μ΄ λ΄λΆμλ£ μ μΆκ³Ό κ°μ λ¬Έμ μ μ΄ λ°μλ μ μμ΅λλ€.
NACλ κΈ°μ λ΄λΆμμ μ μ κ°λ₯ν WiFiλ₯Ό λͺ¨λν°λ§νκ³ μ΄λ€ μ¬μ©μκ° μ μνλμ§λ₯Ό κ΄λ¦¬, ν΅μ ν μ μμΌλ©° λν μ¬μ©μ λ¨λ§μμ ITκ΄λ¦¬μκ° μ€μ νμ§ μμ λ€νΈμν¬ λμμ μ μνλ μ΄λ²€νΈ λ±μ λͺ¨λν°λ§ν΄μ
λ΄λΆ 보μμμ€ν μ μ°ννλ €λ μλλ₯Ό μ°¨λ¨ ν΄μ€λλ€.
νμ μννΈμ¨μ΄ λ―Έμ€μΉ λ° κ΅¬λ
κ΄ΈλΌμλ λ€μν 보μ λ¬Έμ λ₯Ό ν΄κ²°νκΈ° μν΄ μ¬μ©μμ μμ€ν μ μ€μΉν΄μΌ ν νμμ μΈ μννΈμ¨μ΄λ μ΄μ체μ μ€μ μ μ§μλ€μκ² μꡬνκ² λ©λλ€. νμ§λ§ λͺ¨λ μ¬μ©μμ λ¨λ§μ΄ κ·Έ μꡬμ¬νμ νμ μ€μνλ κ²μ μλκΈ° λλ¬Έμ 보μμ¬κ³ λ λμμμ΄ λ°μλκ³ μμ΅λλ€.
NACλ Antivirusμ κ°μ΄ λ¨λ§μ νμμ μΌλ‘ νμν μννΈμ¨μ΄λ νλ©΄ 보νΈκΈ°μ κ°μ νμμ μΈ μ€μ μ΄ κ·μ μ λ§κ² μ¬λ°λ₯΄κ² λμ΄μλμ§ μ§μμ μΌλ‘ λͺ¨λν°λ§νμ¬ κ·μ μ μλ°ν κ²½μ° μ°¨λ¨, μΉμ , 격리ν μ μκ² ν΄μ€λλ€.
μ΄μ체μ μ΅μ 보μν¨μ§ λ―Έμ μ©
λ¨λ§μ 보μμ μν΄ λ¬΄μλ³΄λ€ κ°μ₯ μ€μν κ²μ μ΅μ 보μν¨μΉμ μ μ©μ λλ€.
NACλ λ¨λ§μ 보μν¨μΉ μ μ© μνλ₯Ό μ§μμ μΌλ‘ λͺ¨λν°λ§νμ¬ ν¨μΉκ° μ μ©λμ§ μμ λ¨λ§μ λ€νΈμν¬μμ 격리ν©λλ€.
μ΄λ μ μ΄κ° λ¨λ§μ΄ μλ λ€νΈμν¬ μμ€μμ λμνλ€λ μ μ΄ κΈ°μ‘΄μ λ¨λ§μ κ΄λ¦¬νλ μννΈμ¨μ΄κ° μ 곡νλ κ²κ³Ό ν¬κ² λ€λ¦ λλ€. κ΄λ¦¬μλ λ€νΈμν¬ μ μ΄λ₯Ό ν΅ν΄μ μ¬μ©μκ° μ°νν μ μλ κ°λ ₯ν μ μ± μ μνν μ μκ² λ©λλ€.
NACμ Firewall(λ°©νλ²½)μ μ°¨μ΄μ
https://jay-din.tistory.com/72
μ°Έκ³
'π» Computer Science > λ€νΈμν¬' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
SSL(Secure Sockets Layer)μ΄λ? (0) | 2023.08.08 |
---|---|
VPN(Virtual Private Network) μ΄λ? (0) | 2023.08.08 |
NAC(Network Access Control)μ Firewall(λ°©νλ²½) μ°¨μ΄μ (0) | 2023.08.07 |
HTTP(HyperText Transfer Protocol) λ? (GET & POST λ?) (0) | 2023.06.15 |
OSI 7κ³μΈ΅κ³Ό TCP/IP 4κ³μΈ΅ μ΄λ? (0) | 2023.06.03 |