ÆíÁý : 2024.4.25 ¸ñ 14:18
±ÝÀ¶IT
¡°±ÝÀ¶±Ç ¸ÁºÐ¸® ´ë¾È ³ª¿À³ª¡¦SDP È°¿ë ÁÖ¸ñ¡±¿¥¿¤¼ÒÇÁÆ®, ¡®Æ¼°ÔÀÌÆ® SDP¡¯ ³»³õ°í °ü·Ã ½ÃÀå °ø·« °­È­
±èµ¿±â ±âÀÚ  |  kdk@bikorea.net
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2020.02.26  05:29:05
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

±ÝÀ¶±Ç¿¡¼­ »ç¿ëÁßÀÎ VPN(virtual private network)ÀÇ º¸¾È Ãë¾àÁ¡À» º¸¿ÏÇϸ鼭, ±Ã±ØÀûÀ¸·Î ¸ÁºÐ¸® ´ë¾ÈÀ¸·Îµµ È°¿ëÀÌ °¡´ÉÇÑ SDP(Software Defined Perimeter, ¼ÒÇÁÆ®¿þ¾î Á¤ÀÇ °æ°è)°¡ ÃÖ±Ù ¾÷°è À̽´·Î ¶°¿À¸£°í ÀÖ´Ù.

VPNÀº °ÅÀÇ ¸ðµç ±ÝÀ¶È¸»çµéÀÌ Àü¿ëȸ¼±ÀÇ º¸Á¶Àû ¼ö´ÜÀ¸·Î »ç¿ëÇÏ°í ÀÖÁö¸¸, ¼±(à»)¿¬°á ÈÄ(ý­)ÀÎÁõ ¹æ½ÄÀ¸·Î º¸¾ÈÀÇ ¹®Á¦°¡ ÀÖ´Ù´Â ÁöÀûÀ» ¹Þ¾Æ ¿Ô´Ù. 

¹°·Ð, SDP °³³äÀÌ È®»êÀÌ ´çÀå ±ÝÀ¶±Ç¿¡¼­ ±¸ÃàÀ» ¿Ï·áÇÑ ¸ÁºÐ¸®ÀÇ ½ÇÁúÀûÀÎ ´ë¾ÈÀÌ µÉ ¼ö ¾øÁö¸¸, Àå±âÀûÀ¸·Î Ŭ¶ó¿ìµå ½Ã´ë¸¦ °Ü³ÉÇÏ¸é ºü¸£°Ô È®»êµÉ ¼ö ÀÖ´Ù´Â ¹Ì·¡ºñÀüÀ» °®°í ÀÖ´Ù. 

À̹«¼º ¿¥¿¤¼ÒÇÁÆ® ´ëÇ¥´Â “ÀÌ¹Ì ¸ðµç ¸ÁºÐ¸®°¡ ¿Ï·áµÈ ±ÝÀ¶È¸»ç°¡ SDP¸¦ Àü»çÀûÀ¸·Î µµÀÔÇϱâ´Â ¾î·Á¿ï °Í”À̶ó¸ç “±×·¯³ª, ±ÝÀ¶È¸»ç³»¿¡ Ŭ¶ó¿ìµå ½Ã½ºÅÛÀÌ È®»êµÇ¸é ÀÌ SDP µµÀÔÀÌ ¿ÀÈ÷·Á ³×Æ®¿öÅ© º¸¾È Ãë¾àÁ¡À» ÇؼÒÇϴµ¥ ±â°£½Ã½ºÅÛ ¿ªÇÒÀ» ÇÏ°Ô µÉ °Í”À̶ó°í °­Á¶Çß´Ù. <±×¸²1 ‘SDP-VPN »ó¼¼ºñ±³’ ÂüÁ¶>

   
¡ã ±×¸²1 ‘SDP-VPN »ó¼¼ºñ±³’.(Ãâó : ¿¥¿¤¼ÒÇÁÆ® Á¦°ø)

¡ßSDP¶õ = SDP´Â ¹Ì±¹ ±¹¹æ¼º GIGÇÁ·ÎÁ§Æ®(Global Information Grid, ¸ðµ¨¸í: ºí·¢ÄÚ¾î-Black Core)¸¦ ¸ðµ¨¸µÇØ ¹Ì±¹ CSA(Cloud Security Alliance)¿¡¼­ »ó¿ëÈ­¸¦ ÃßÁøÇÑ º¸¾È ÇÁ·¹ÀÓ¿öÅ©·Î ¼³¸íÀÌ °¡´ÉÇÏ´Ù.

Áï SDP´Â ±âÁ¸ º¸¾È ÇÁ·ÎÅäÄÝÀÇ Ãë¾à¼ºÀÌ ‘Ä¿³Ø¼Ç ÁöÇâ ÇÁ·ÎÅäÄÝ(Connection-oriented protocol)¿¡ ÀÖ´Ù´Â Á¡¿¡ Âø¾È, °³¼±µÈ ³×Æ®¿öÅ© ¹æ½ÄÀ» Áö¿øÇÑ´Ù.

À̹«¼º ´ëÇ¥´Â “±âÁ¸ÀÇ ÇØÅ· ¹æ½ÄÀ» º¸¸é, ¼­¹ö À§Ä¡ Áï ÇÁ·ÎÅäÄÝÀÌ ´Ù ¾Ë·ÁÁø ÇüÅ¿¡¼­ °ø°ÝÀÌ ÀÌ·ïÁö´Â °æ¿ì°¡ ´ëºÎºÐ”À̶ó¸ç “SDP´Â ºí·¢ÄÚ¾î Áï, öÀúÇÏ°Ô À½¿µÈ­ µÈ ³×Æ®¿öÅ© ³»¿¡¼­ »çÀ̹ö ¾ÈÀüÀ» º¸ÀåÇÏ´Â ±â¼ú”À̶ó°í ¼³¸íÇß´Ù.<±×¸²2 ‘GIG ºí·¢ÄÚ¾î ¹× SDP ÇÁ·¹ÀÓ¿öÅ©’ ÂüÁ¶>

   
¡ã ±×¸²2 ‘GIG ºí·¢ÄÚ¾î ¹× SDP ÇÁ·¹ÀÓ¿öÅ©’-1.(Ãâó : ¿¥¿¤¼ÒÇÁÆ® Á¦°ø)
   
¡ã ±×¸²2 ‘GIG ºí·¢ÄÚ¾î ¹× SDP ÇÁ·¹ÀÓ¿öÅ©’-2.(Ãâó : ¿¥¿¤¼ÒÇÁÆ® Á¦°ø)

ƯÈ÷, Á¦·Î Æ®·¯½ºÆ® ½Ã´ë¿¡ »ç¿ëÀÚ Á¢¼ÓÀ» º¸´Ù ¼¼¹ÐÇÏ°Ô ±¸¼ºÇÏ¸é ±×¸¸Å­ ±â¾÷ÀÇ ±â°£¸Á¿¡ Á¢¼ÓÇÏ´Â ‘Á¤Ã¼’¸¦ Á¤È®ÇÏ°Ô È®ÀÎÇÒ ¼ö ÀÖ°í, ¹Ý¸é ±â¾÷ÀÇ IT½Ã½ºÅÛÀº ³ëÃâÀ» ÁÙÀϰųª ¾ø¾Ù ¼ö ÀÖ´Ù.

¡ßSDP ÇÙ½É ¿ä¼Ò´Â = Åë»óÀûÀ¸·Î SDP´Â 5°¡Áö¸¦ Çٽɿä¼Ò·Î ÇÑ´Ù. ¡ãº¸È£´ë»óÀ» °¨Ãß°í(Information/Infrastructure Hiding) ¡ã»óÈ£ °£¿¡ ¾ç¹æÇâÀ¸·Î ¹æ¾îÇϸç(Mutual Two-way Encrypted Connections) ¡ã»çÀü¿¡ ¾Ë·ÁÁø °Í¸¸ ó¸®ÇÑ´Ù(Need to Know Access Model) ¶Ç ¡ã½Ç½Ã°£À¸·Î ¾×¼¼½º ±ÔÄ¢ÀÌ Àû¿ëµÇ°í(Dynamic Firewalls) ¡ã¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ±îÁö ¾×¼¼½º¸¦ Á¦¾îÇÑ´Ù(Application Layer Access)<±×¸²3 ‘SDP Á¢¼Ó¹æ½Ä ¿¹’ ÂüÁ¶>

   
¡ã ±×¸²3 ‘SDP Á¢¼Ó¹æ½Ä ¿¹’.(Ãâó : ¿¥¿¤¼ÒÇÁÆ® Á¦°ø)

¡ß¹Ì±¹ CSA ½ÇÇèÀ» º¸¸é ´õ¿í ¸íÄèÇÑ SDP = SDP Àû¿ëÀÌ ³×Æ®¿öÅ© º¸¾È¿¡ ÀÖ¾î ¾î¶² ¿ìÀ§Á¡À» º¸ÀÌ´Â Áö´Â ¹Ì±¹ CSA ½ÇÇèÀ» ÅëÇØ ¸íÄèÇØ Á³´Ù. 

Áö³­ 20013³â¿¡ CSA´Â IP ÁÖ¼Ò ÁöÁ¤ÀÌ °¡´ÉÇϸ鼭µµ »óÈ£ ½Å·ÚÇÏ´Â ¿£µå-Åõ-¿£µå ³×Æ®¿öÅ©¸¦ »ý¼ºÇϱâ À§ÇÑ ¾ÆÅ°ÅØó¸¦ °³¹ßÇϵµ·Ï ¼³°èµÈ ¸ðÀÇ SDP ³×Æ®¿öÅ© °ø°Ý ½ÇÇè¿¡ ³ª¼¹´Ù.

2014³â 2¿ù CSA´Â ÀÌ ÇØÄ¿Åæ ´ëȸ¸¦ ÈÄ¿øÇß´Ù. 

±× °á°ú SDP°¡ ±¸ÃàµÈ ½Ã½ºÅÛ¿¡ Àü ¼¼°è¿¡¼­ ¾à 100¾ï°³ ÀÌ»óÀÇ ÇØÅ· °ø°Ý¿¡ ³ª¼¹Áö¸¸, SDPÀÇ ÃÑ 5´Ü°è Áß Ã¹ ¹ø° ´Ü°èÁ¶Â÷ ħÀÔÀ» Çã¿ëÇÏÁö ¾Ê¾Ò´Ù.

SDP´Â ÇöÀç ÇØ¿Ü¿¡¼­ ¹Ì±¹ ±¹¹æ¼º, ¹Ì ±¹ÅäºÎ, ÄÚÄ«ÄÝ¶ó¸¦ »ç·Ê¸¦ °®°í ÀÖ°í, ±¹³»¿¡¼­´Â ¹ÝµµÃ¼ ȸ»ç µîÀÌ Å« °ü½ÉÀ» º¸ÀÌ°í ÀÖ´Ù.

¡ß¿¥¿¤¼ÒÇÁÆ® ‘Ƽ °ÔÀÌÆ® SDP’ Ãâ½Ã = ÀÌ SDP ½ÃÀå¿¡ °¡Àå Å« °ü½ÉÀ» º¸ÀÌ´Â ±â¾÷Àº ¿¥¿¤¼ÒÇÁÆ®(´ëÇ¥ À̹«¼º)´Ù. 

³×Æ®¿öÅ© Á¢±Ù Á¦¾î(NAC) ½Ã½ºÅÛ Àü¹® ±â¾÷À¸·Î ¾Ë·ÁÁø ¿¥¿¤¼ÒÇÁÆ®´Â ½ÅÇÑÀºÇà, ³óÇùÀºÇà, ¼öÇùÀºÇà µîÀ» ÁÖ¿ä °í°´»ç·Î È®º¸ÇÏ°í ÀÖ´Ù.

Áö³­ 2019³â ¿¥¿¤¼ÒÇÁÆ®´Â ID±â¹Ý(Centric) ‘Ƽ °ÔÀÌÆ®(Tgate) SDP’ Ãâ½ÃÇϸç, °ü·Ã ½ÃÀå º»°Ý °ø·ÂÇÏ°í ÀÖ´Ù.<±×¸²4 'Ƽ°ÔÀÌÆ® ½Ã½ºÅÛ ±¸¼º ¹× ÁÖ¿ä ±â´É' ÂüÁ¶>

   
¡ã ±×¸²4 'Ƽ°ÔÀÌÆ® ½Ã½ºÅÛ ±¸¼º ¹× ÁÖ¿ä ±â´É'.(Ãâó : ¿¥¿¤¼ÒÇÁÆ® Á¦°ø)
   
¡ã ±×¸²4 'Ƽ°ÔÀÌÆ® ½Ã½ºÅÛ ±¸¼º ¹× ÁÖ¿ä ±â´É'.(Ãâó : ¿¥¿¤¼ÒÇÁÆ® Á¦°ø)

‘Ƽ°ÔÀÌÆ®’ »ç¿ëÀÚ´Â ³×Æ®¿öÅ© ±â¹ÝÀÌ ¾Æ´Ï±â ¶§¹®¿¡ IP³ëÃâ ¾øÀÌ ½ÂÀÎµÈ ¾ÖÇø®ÄÉÀ̼ǿ¡¸¸ Á¢¼ÓÀÌ °¡´ÉÇÏ´Ù.

Áï ±â¾÷Àº ³×Æ®¿öÅ© ¼¼±×¸ÕÆ® °ü¸®, ¹æÈ­º® Á¤Ã¥°ü¸®, ACLÀÌ ÇÊ¿äÇÏÁö ¾Ê°Ô µÈ´Ù.

- ¿¥¿¤¼ÒÇÁÆ® ‘Ƽ °ÔÀÌÆ® SDP’ ÁÖ¿ä ±â´É -

¡ß¼­¹ö ½ºÅÚ½º(Server Stealth) 

- ´ë»ó ³×Æ®¿öÅ© Á¤º¸¸¦ ¿ÜºÎ¿¡ ³ëÃâÀ» ÇÏÁö ¾Ê´Â ±â´É.
- ¿ÜºÎ Áï, ÀÎÅͳݿ¡¼­ G/W IPÀ» ÀϹÝÀûÀ¸·Î ¾Ë ¼ö ¾øÀ½.

¡ßµðµµ½º °ø°Ý ¹æÁö ±â´É

- ¿ÜºÎ¿¡ ³ëÃâµÇ´Â IP´Â NP ÀÌ¿Ü ¾øÀ½.
- Àåºñ, »ç¿ëÀÚ ÀÎÁõ¿¡ »ç¿ëµÇ´Â ÆÐŶ(Packet)Àº SPA(Single Packet Authorization).

¡ßIPSec ±â´É

- Ƽ°ÔÀÌÆ® SDP´Â IPsec VPN »ç¿ë.
- IPsecÀº OS¿¡¼­ Áö¿øÇÏ´Â ¾Ïȣȭ Åë½ÅÀ¸·Î SSL¿¡ ºñÇØ ¿À¹öÇìµå°¡ ¹ß»ýÇÏÁö¸¸ ¾ÈÀüÇÏ°í ¾ÈÁ¤Àû.

¡ß¾Û ¹ÙÀεù ±â´É

- SDK¸¦ ÀÌ¿ëÇØ ¾ÖÇø®ÄÉÀ̼ÇÀ» °³¹ß, SDP¸¦ »ç¿ëÇÒ ¼ö ÀÖÀ½.
- Ƽ°ÔÀÌÆ® SDP Á¤Ã¥¿¡ µû¶ó ÁöÁ¤µÈ ¾ÖÇø®ÄÉÀ̼Ǹ¸ SDP Åë½ÅÀ» »ç¿ë ÇÒ ¼öµµ ÀÖÀ½

¡ß´ÙÀ̳ª¹Í FW  ±â´É

- È­ÀÌÆ® ¸®½ºÆ® ±â¹Ý ¹æÈ­º®.
- Á¢±Ù Çã¿ë Á¤Ã¥ÀÌ ÀÖÀ» °æ¿ì¿¡µµ ¼ö ÃÊ ³»¿¡ Á¢¼ÓÀÌ ¾øÀ¸¸é Á¢¼Ó Â÷´Ü »óÅ·Πº¯°æµÊ.
- ½Ç½Ã°£À¸·Î Á¢¼Ó Çã°¡/Â÷´Ü Á¤Ã¥ÀÌ »óȲ¿¡ µû¶ó º¯°æµÊ.

À̹«¼º »çÀåÀº “Äڷγª 19 »çÅÂ¿Í °°Àº Ư¼öÇÑ »óȲ ¶§¹®¿¡ ƯÁ¤ ±â°£ Àӽà Á÷Àå Æó¼â µî »óȲÀÌ ¹ß»ýÇϸé, ÇöÀç ¸ÁºÐ¸® ±¸Á¶¿¡¼­´Â ±â¾÷ ³»ºÎ¸Á Á¢¼ÓÀÌ ºÒ°¡´ÉÇÏ°í, VPNÀ» ÅëÇØ Á¢¼ÓÇÏ¸é º¸¾È Ãë¾àÁ¡À» º¸Àδٔ¸ç “Ŭ¶ó¿ìµå ½Ã´ë¿¡´Â ÇöÀç ¸ÁºÐ¸® ¹× VPN ±¸Á¶·Î ±â¾÷ IT½Ã½ºÅÛ ¿î¿µÀÌ ºÒ°¡´ÉÇÏ´Ù. Á¶±â SDP µµÀÔÀÌ ÇÊ¿äÇÏ´Ù”°í µ¡ºÙ¿´´Ù.

ƯÈ÷, À̹«¼º ´ëÇ¥´Â “ÇöÀç ¶óÀ̼¾½º ±¸Á¶¸¦ »ç¿ëÀÚ 1ÀÎ ±âÁØ ¿ù 1¸¸¿øÀ¸·Î Àû¿ëÇÒ ¿¹Á¤”¸ç "ÀÌ °¡°Ý±¸Á¶´Â SDP¸¦ »ç¿ëÇÏ´Â ±Û·Î¹ú Ç¥ÁØ"À̶ó°í ¹àÇû´Ù. 

‘Ƽ°ÔÀÌÆ® SDP’´Â ETRIÀÇ TAPS(Trust Access Protection Solution) ¾ÆÅ°ÅØó¸¦ ÁؼöÇÑ´Ù.

Ŭ¶ó¿ìµå ¹°°áÀ» ¸¸³ª ±âÁ¸ Æó¼âÀû ±¸Á¶(On-premise)ÀÇ ±â¾÷ IT½Ã½ºÅÛÀÌ °³¹æÇü(Cloud)À¸·Î º¯È­ÇÏ°í ÀÖ´Ù.

±Ã±ØÀÇ ‘Á¦·Î Æ®·¯½ºÆ®’ º¸¾ÈÀ» SDP ±â¼úÀº ÇعýÀÇ ÇÙ½ÉÀÌ µÇ°í ÀÖ´Ù. 

<±èµ¿±â ±âÀÚ>kdk@bikorea.net

< ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö >
±èµ¿±â ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
ÀÚµ¿µî·Ï¹æÁö¿ë Äڵ带 ÀÔ·ÂÇϼ¼¿ä!   
È®ÀÎ
- 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte / ÃÖ´ë 400byte)
- ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
1
<ÃÊÁ¡>ÄÚ½ºÄÞ ´ëÇ¥ ¼±ÀÓ ¹× Â÷¼¼´ë Àü¸ÁÀº
2
±¹¹ÎÀºÇà ¡®AI°Å¹ö³Í½º ±â¼ú ÄÁ¼³Æá¯, »ï¼ºÀÌ ¸Ã¾Æ
3
KB±ÝÀ¶, ¡®°è¿­»ç°£ °í°´¼¾ÅÍ ¿¬°è »ó´ã¡¯ ¿ÀÇÂ
4
KT, ¡®3´ë AI Àü·Â Àý°¨ ±â¼ú¡¯ °ø°³
5
LG CNS-¿¬¼¼´ë, ¡®DX ÀÎÀç À°¼º¡¯ Çù¾à ü°á
6
¿ì¸®ÀºÇà, ¼­¿ïµðÁöÅб¹°¡»ê¾÷´ÜÁö¿¡ BIZÇÁ¶óÀÓ¼¾ÅÍ ½Å¼³
7
¡®½Ã½ºÄÚ ÇÏÀÌÆÛ½¯µå¡¯ °ø°³
8
IBM, ÇϳªÄ³ÇÇÅ» ÀÌÁßÈ­¤ýÀçÇØ º¹±¸ ½ºÅ丮Áö ±¸Ãà
9
SK C&C, ¡®¾ÆÀÌÆÑÃ÷ SHE¡¯ Ãâ½Ã
10
SAP, Á¦Á¶ Çõ½ÅÀ» À§ÇÑ ¡®AI ±â¹Ý °ø±Þ¸Á¡¯ Çõ½Å °ø°³
ȸ»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ï½Ã ¿µµîÆ÷±¸ ¿©ÀÇ´ë¹æ·Î65±æ 13, 904(¿©Àǵµµ¿ À¯Ã¢ºôµù)| Tel: 02-785-5108 | Fax 02-785-5109
À̸ÞÀÏÁÖ¼Ò¹«´Ü¼öÁý°ÅºÎ | (ÁÖ)ºñ¾ÆÀÌÄÚ¸®¾Æ´å³Ý | ´ëÇ¥ÀÌ»ç : ±èµ¿±â | »ç¾÷ÀÚ µî·Ï¹øÈ£:107-87-99085 | °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ±èµ¿±â
µî·Ï¹øÈ£ : ¼­¿ï ¾Æ01269 | µî·ÏÀÏÀÚ 2010.06.18, ½Å°íÀÏÀÚ 2008.10.22 | ¹ßÇàÀÎ:±èµ¿±â | ¹ßÇàÀÏÀÚ:2010.06.01 | ÆíÁýÀÎ : ±èµ¿±â
û¼Ò³âº¸È£Ã¥ÀÓÀÚ : ±èµ¿±â
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net