±ÝÀ¶±Ç¿¡¼ »ç¿ëÁßÀÎ VPN(virtual private network)ÀÇ º¸¾È Ãë¾àÁ¡À» º¸¿ÏÇϸé¼, ±Ã±ØÀûÀ¸·Î ¸ÁºÐ¸® ´ë¾ÈÀ¸·Îµµ È°¿ëÀÌ °¡´ÉÇÑ SDP(Software Defined Perimeter, ¼ÒÇÁÆ®¿þ¾î Á¤ÀÇ °æ°è)°¡ ÃÖ±Ù ¾÷°è À̽´·Î ¶°¿À¸£°í ÀÖ´Ù.
VPNÀº °ÅÀÇ ¸ðµç ±ÝÀ¶È¸»çµéÀÌ Àü¿ëȸ¼±ÀÇ º¸Á¶Àû ¼ö´ÜÀ¸·Î »ç¿ëÇÏ°í ÀÖÁö¸¸, ¼±(à»)¿¬°á ÈÄ(ý)ÀÎÁõ ¹æ½ÄÀ¸·Î º¸¾ÈÀÇ ¹®Á¦°¡ ÀÖ´Ù´Â ÁöÀûÀ» ¹Þ¾Æ ¿Ô´Ù.
¹°·Ð, SDP °³³äÀÌ È®»êÀÌ ´çÀå ±ÝÀ¶±Ç¿¡¼ ±¸ÃàÀ» ¿Ï·áÇÑ ¸ÁºÐ¸®ÀÇ ½ÇÁúÀûÀÎ ´ë¾ÈÀÌ µÉ ¼ö ¾øÁö¸¸, Àå±âÀûÀ¸·Î Ŭ¶ó¿ìµå ½Ã´ë¸¦ °Ü³ÉÇÏ¸é ºü¸£°Ô È®»êµÉ ¼ö ÀÖ´Ù´Â ¹Ì·¡ºñÀüÀ» °®°í ÀÖ´Ù.
À̹«¼º ¿¥¿¤¼ÒÇÁÆ® ´ëÇ¥´Â “ÀÌ¹Ì ¸ðµç ¸ÁºÐ¸®°¡ ¿Ï·áµÈ ±ÝÀ¶È¸»ç°¡ SDP¸¦ Àü»çÀûÀ¸·Î µµÀÔÇϱâ´Â ¾î·Á¿ï °Í”À̶ó¸ç “±×·¯³ª, ±ÝÀ¶È¸»ç³»¿¡ Ŭ¶ó¿ìµå ½Ã½ºÅÛÀÌ È®»êµÇ¸é ÀÌ SDP µµÀÔÀÌ ¿ÀÈ÷·Á ³×Æ®¿öÅ© º¸¾È Ãë¾àÁ¡À» ÇؼÒÇϴµ¥ ±â°£½Ã½ºÅÛ ¿ªÇÒÀ» ÇÏ°Ô µÉ °Í”À̶ó°í °Á¶Çß´Ù. <±×¸²1 ‘SDP-VPN »ó¼¼ºñ±³’ ÂüÁ¶>
|
|
|
¡ã ±×¸²1 ‘SDP-VPN »ó¼¼ºñ±³’.(Ãâó : ¿¥¿¤¼ÒÇÁÆ® Á¦°ø) |
¡ßSDP¶õ = SDP´Â ¹Ì±¹ ±¹¹æ¼º GIGÇÁ·ÎÁ§Æ®(Global Information Grid, ¸ðµ¨¸í: ºí·¢ÄÚ¾î-Black Core)¸¦ ¸ðµ¨¸µÇØ ¹Ì±¹ CSA(Cloud Security Alliance)¿¡¼ »ó¿ëȸ¦ ÃßÁøÇÑ º¸¾È ÇÁ·¹ÀÓ¿öÅ©·Î ¼³¸íÀÌ °¡´ÉÇÏ´Ù.
Áï SDP´Â ±âÁ¸ º¸¾È ÇÁ·ÎÅäÄÝÀÇ Ãë¾à¼ºÀÌ ‘Ä¿³Ø¼Ç ÁöÇâ ÇÁ·ÎÅäÄÝ(Connection-oriented protocol)¿¡ ÀÖ´Ù´Â Á¡¿¡ Âø¾È, °³¼±µÈ ³×Æ®¿öÅ© ¹æ½ÄÀ» Áö¿øÇÑ´Ù.
À̹«¼º ´ëÇ¥´Â “±âÁ¸ÀÇ ÇØÅ· ¹æ½ÄÀ» º¸¸é, ¼¹ö À§Ä¡ Áï ÇÁ·ÎÅäÄÝÀÌ ´Ù ¾Ë·ÁÁø ÇüÅ¿¡¼ °ø°ÝÀÌ ÀÌ·ïÁö´Â °æ¿ì°¡ ´ëºÎºÐ”À̶ó¸ç “SDP´Â ºí·¢ÄÚ¾î Áï, öÀúÇÏ°Ô À½¿µÈ µÈ ³×Æ®¿öÅ© ³»¿¡¼ »çÀ̹ö ¾ÈÀüÀ» º¸ÀåÇÏ´Â ±â¼ú”À̶ó°í ¼³¸íÇß´Ù.<±×¸²2 ‘GIG ºí·¢ÄÚ¾î ¹× SDP ÇÁ·¹ÀÓ¿öÅ©’ ÂüÁ¶>
|
|
|
¡ã ±×¸²2 ‘GIG ºí·¢ÄÚ¾î ¹× SDP ÇÁ·¹ÀÓ¿öÅ©’-1.(Ãâó : ¿¥¿¤¼ÒÇÁÆ® Á¦°ø) |
|
|
|
¡ã ±×¸²2 ‘GIG ºí·¢ÄÚ¾î ¹× SDP ÇÁ·¹ÀÓ¿öÅ©’-2.(Ãâó : ¿¥¿¤¼ÒÇÁÆ® Á¦°ø) |
ƯÈ÷, Á¦·Î Æ®·¯½ºÆ® ½Ã´ë¿¡ »ç¿ëÀÚ Á¢¼ÓÀ» º¸´Ù ¼¼¹ÐÇÏ°Ô ±¸¼ºÇÏ¸é ±×¸¸Å ±â¾÷ÀÇ ±â°£¸Á¿¡ Á¢¼ÓÇÏ´Â ‘Á¤Ã¼’¸¦ Á¤È®ÇÏ°Ô È®ÀÎÇÒ ¼ö ÀÖ°í, ¹Ý¸é ±â¾÷ÀÇ IT½Ã½ºÅÛÀº ³ëÃâÀ» ÁÙÀϰųª ¾ø¾Ù ¼ö ÀÖ´Ù.
¡ßSDP ÇÙ½É ¿ä¼Ò´Â = Åë»óÀûÀ¸·Î SDP´Â 5°¡Áö¸¦ Çٽɿä¼Ò·Î ÇÑ´Ù. ¡ãº¸È£´ë»óÀ» °¨Ãß°í(Information/Infrastructure Hiding) ¡ã»óÈ£ °£¿¡ ¾ç¹æÇâÀ¸·Î ¹æ¾îÇϸç(Mutual Two-way Encrypted Connections) ¡ã»çÀü¿¡ ¾Ë·ÁÁø °Í¸¸ ó¸®ÇÑ´Ù(Need to Know Access Model) ¶Ç ¡ã½Ç½Ã°£À¸·Î ¾×¼¼½º ±ÔÄ¢ÀÌ Àû¿ëµÇ°í(Dynamic Firewalls) ¡ã¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ±îÁö ¾×¼¼½º¸¦ Á¦¾îÇÑ´Ù(Application Layer Access)<±×¸²3 ‘SDP Á¢¼Ó¹æ½Ä ¿¹’ ÂüÁ¶>
|
|
|
¡ã ±×¸²3 ‘SDP Á¢¼Ó¹æ½Ä ¿¹’.(Ãâó : ¿¥¿¤¼ÒÇÁÆ® Á¦°ø) |
¡ß¹Ì±¹ CSA ½ÇÇèÀ» º¸¸é ´õ¿í ¸íÄèÇÑ SDP = SDP Àû¿ëÀÌ ³×Æ®¿öÅ© º¸¾È¿¡ ÀÖ¾î ¾î¶² ¿ìÀ§Á¡À» º¸ÀÌ´Â Áö´Â ¹Ì±¹ CSA ½ÇÇèÀ» ÅëÇØ ¸íÄèÇØ Á³´Ù.
Áö³ 20013³â¿¡ CSA´Â IP ÁÖ¼Ò ÁöÁ¤ÀÌ °¡´ÉÇϸ鼵µ »óÈ£ ½Å·ÚÇÏ´Â ¿£µå-Åõ-¿£µå ³×Æ®¿öÅ©¸¦ »ý¼ºÇϱâ À§ÇÑ ¾ÆÅ°ÅØó¸¦ °³¹ßÇϵµ·Ï ¼³°èµÈ ¸ðÀÇ SDP ³×Æ®¿öÅ© °ø°Ý ½ÇÇè¿¡ ³ª¼¹´Ù.
2014³â 2¿ù CSA´Â ÀÌ ÇØÄ¿Åæ ´ëȸ¸¦ ÈÄ¿øÇß´Ù.
±× °á°ú SDP°¡ ±¸ÃàµÈ ½Ã½ºÅÛ¿¡ Àü ¼¼°è¿¡¼ ¾à 100¾ï°³ ÀÌ»óÀÇ ÇØÅ· °ø°Ý¿¡ ³ª¼¹Áö¸¸, SDPÀÇ ÃÑ 5´Ü°è Áß Ã¹ ¹ø° ´Ü°èÁ¶Â÷ ħÀÔÀ» Çã¿ëÇÏÁö ¾Ê¾Ò´Ù.
SDP´Â ÇöÀç ÇØ¿Ü¿¡¼ ¹Ì±¹ ±¹¹æ¼º, ¹Ì ±¹ÅäºÎ, ÄÚÄ«ÄÝ¶ó¸¦ »ç·Ê¸¦ °®°í ÀÖ°í, ±¹³»¿¡¼´Â ¹ÝµµÃ¼ ȸ»ç µîÀÌ Å« °ü½ÉÀ» º¸ÀÌ°í ÀÖ´Ù.
¡ß¿¥¿¤¼ÒÇÁÆ® ‘Ƽ °ÔÀÌÆ® SDP’ Ãâ½Ã = ÀÌ SDP ½ÃÀå¿¡ °¡Àå Å« °ü½ÉÀ» º¸ÀÌ´Â ±â¾÷Àº ¿¥¿¤¼ÒÇÁÆ®(´ëÇ¥ À̹«¼º)´Ù.
³×Æ®¿öÅ© Á¢±Ù Á¦¾î(NAC) ½Ã½ºÅÛ Àü¹® ±â¾÷À¸·Î ¾Ë·ÁÁø ¿¥¿¤¼ÒÇÁÆ®´Â ½ÅÇÑÀºÇà, ³óÇùÀºÇà, ¼öÇùÀºÇà µîÀ» ÁÖ¿ä °í°´»ç·Î È®º¸ÇÏ°í ÀÖ´Ù.
Áö³ 2019³â ¿¥¿¤¼ÒÇÁÆ®´Â ID±â¹Ý(Centric) ‘Ƽ °ÔÀÌÆ®(Tgate) SDP’ Ãâ½ÃÇϸç, °ü·Ã ½ÃÀå º»°Ý °ø·ÂÇÏ°í ÀÖ´Ù.<±×¸²4 'Ƽ°ÔÀÌÆ® ½Ã½ºÅÛ ±¸¼º ¹× ÁÖ¿ä ±â´É' ÂüÁ¶>
|
|
|
¡ã ±×¸²4 'Ƽ°ÔÀÌÆ® ½Ã½ºÅÛ ±¸¼º ¹× ÁÖ¿ä ±â´É'.(Ãâó : ¿¥¿¤¼ÒÇÁÆ® Á¦°ø) |
|
|
|
¡ã ±×¸²4 'Ƽ°ÔÀÌÆ® ½Ã½ºÅÛ ±¸¼º ¹× ÁÖ¿ä ±â´É'.(Ãâó : ¿¥¿¤¼ÒÇÁÆ® Á¦°ø) |
‘Ƽ°ÔÀÌÆ®’ »ç¿ëÀÚ´Â ³×Æ®¿öÅ© ±â¹ÝÀÌ ¾Æ´Ï±â ¶§¹®¿¡ IP³ëÃâ ¾øÀÌ ½ÂÀÎµÈ ¾ÖÇø®ÄÉÀ̼ǿ¡¸¸ Á¢¼ÓÀÌ °¡´ÉÇÏ´Ù.
Áï ±â¾÷Àº ³×Æ®¿öÅ© ¼¼±×¸ÕÆ® °ü¸®, ¹æȺ® Á¤Ã¥°ü¸®, ACLÀÌ ÇÊ¿äÇÏÁö ¾Ê°Ô µÈ´Ù.
- ¿¥¿¤¼ÒÇÁÆ® ‘Ƽ °ÔÀÌÆ® SDP’ ÁÖ¿ä ±â´É - |
¡ß¼¹ö ½ºÅÚ½º(Server Stealth)
- ´ë»ó ³×Æ®¿öÅ© Á¤º¸¸¦ ¿ÜºÎ¿¡ ³ëÃâÀ» ÇÏÁö ¾Ê´Â ±â´É.
- ¿ÜºÎ Áï, ÀÎÅͳݿ¡¼ G/W IPÀ» ÀϹÝÀûÀ¸·Î ¾Ë ¼ö ¾øÀ½.
¡ßµðµµ½º °ø°Ý ¹æÁö ±â´É
- ¿ÜºÎ¿¡ ³ëÃâµÇ´Â IP´Â NP ÀÌ¿Ü ¾øÀ½.
- Àåºñ, »ç¿ëÀÚ ÀÎÁõ¿¡ »ç¿ëµÇ´Â ÆÐŶ(Packet)Àº SPA(Single Packet Authorization).
¡ßIPSec ±â´É
- Ƽ°ÔÀÌÆ® SDP´Â IPsec VPN »ç¿ë.
- IPsecÀº OS¿¡¼ Áö¿øÇÏ´Â ¾ÏÈ£È Åë½ÅÀ¸·Î SSL¿¡ ºñÇØ ¿À¹öÇìµå°¡ ¹ß»ýÇÏÁö¸¸ ¾ÈÀüÇÏ°í ¾ÈÁ¤Àû.
¡ß¾Û ¹ÙÀεù ±â´É
- SDK¸¦ ÀÌ¿ëÇØ ¾ÖÇø®ÄÉÀ̼ÇÀ» °³¹ß, SDP¸¦ »ç¿ëÇÒ ¼ö ÀÖÀ½.
- Ƽ°ÔÀÌÆ® SDP Á¤Ã¥¿¡ µû¶ó ÁöÁ¤µÈ ¾ÖÇø®ÄÉÀ̼Ǹ¸ SDP Åë½ÅÀ» »ç¿ë ÇÒ ¼öµµ ÀÖÀ½
¡ß´ÙÀ̳ª¹Í FW ±â´É
- ÈÀÌÆ® ¸®½ºÆ® ±â¹Ý ¹æȺ®.
- Á¢±Ù Çã¿ë Á¤Ã¥ÀÌ ÀÖÀ» °æ¿ì¿¡µµ ¼ö ÃÊ ³»¿¡ Á¢¼ÓÀÌ ¾øÀ¸¸é Á¢¼Ó Â÷´Ü »óÅ·Πº¯°æµÊ.
- ½Ç½Ã°£À¸·Î Á¢¼Ó Çã°¡/Â÷´Ü Á¤Ã¥ÀÌ »óȲ¿¡ µû¶ó º¯°æµÊ.
|
À̹«¼º »çÀåÀº “Äڷγª 19 »çÅÂ¿Í °°Àº Ư¼öÇÑ »óȲ ¶§¹®¿¡ ƯÁ¤ ±â°£ Àӽà Á÷Àå Æó¼â µî »óȲÀÌ ¹ß»ýÇϸé, ÇöÀç ¸ÁºÐ¸® ±¸Á¶¿¡¼´Â ±â¾÷ ³»ºÎ¸Á Á¢¼ÓÀÌ ºÒ°¡´ÉÇÏ°í, VPNÀ» ÅëÇØ Á¢¼ÓÇÏ¸é º¸¾È Ãë¾àÁ¡À» º¸Àδٔ¸ç “Ŭ¶ó¿ìµå ½Ã´ë¿¡´Â ÇöÀç ¸ÁºÐ¸® ¹× VPN ±¸Á¶·Î ±â¾÷ IT½Ã½ºÅÛ ¿î¿µÀÌ ºÒ°¡´ÉÇÏ´Ù. Á¶±â SDP µµÀÔÀÌ ÇÊ¿äÇÏ´Ù”°í µ¡ºÙ¿´´Ù.
ƯÈ÷, À̹«¼º ´ëÇ¥´Â “ÇöÀç ¶óÀ̼¾½º ±¸Á¶¸¦ »ç¿ëÀÚ 1ÀÎ ±âÁØ ¿ù 1¸¸¿øÀ¸·Î Àû¿ëÇÒ ¿¹Á¤”¸ç "ÀÌ °¡°Ý±¸Á¶´Â SDP¸¦ »ç¿ëÇÏ´Â ±Û·Î¹ú Ç¥ÁØ"À̶ó°í ¹àÇû´Ù.
‘Ƽ°ÔÀÌÆ® SDP’´Â ETRIÀÇ TAPS(Trust Access Protection Solution) ¾ÆÅ°ÅØó¸¦ ÁؼöÇÑ´Ù.
Ŭ¶ó¿ìµå ¹°°áÀ» ¸¸³ª ±âÁ¸ Æó¼âÀû ±¸Á¶(On-premise)ÀÇ ±â¾÷ IT½Ã½ºÅÛÀÌ °³¹æÇü(Cloud)À¸·Î º¯ÈÇÏ°í ÀÖ´Ù.
±Ã±ØÀÇ ‘Á¦·Î Æ®·¯½ºÆ®’ º¸¾ÈÀ» SDP ±â¼úÀº ÇعýÀÇ ÇÙ½ÉÀÌ µÇ°í ÀÖ´Ù.
<±èµ¿±â ±âÀÚ>kdk@bikorea.net < ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö > |