MENU
Library HOME > Library > º¸¾È Á¦Ç°Á¤º¸

º¸¾È Á¦Ç°Á¤º¸


¾îÇöóÀ̾𽺠ÇüÅÂÀÇ ¾ÈƼ½ºÆÔ ¼Ö·ç¼Ç 2008.11.20  

Barracuda Spam Firewall

2000³â ´ë ÃÊ¹Ý ¼ÒÇÁÆ®¿þ¾î Á߽ɿ¡¼­ ¾îÇöóÀ̾𽺠Áß½ÉÀ¸·Î À̵¿Çß´ø ¹æÈ­º® ½ÃÀåÀÇ º¯È­°¡ ±Û·Î¹ú ½ÃÀå¿¡ ÀÌ¹Ì ³ªÅ¸³²¿¡ µû¶ó ±¹³»¿¡¼­µµ µ¿ÀÏÇÑ º¯È­°¡ ¿¹»óµÈ´Ù. ÀÌ¿¡ µû¶ó ¾ÆÀÌ¿¥¿¡½º ¿ùµå¿ÍÀ̵å´Â ¹Ì±¹, Áß±¹, ÀϺ» µî ±Û·Î¹ú ½ÃÀå¿¡¼­ ÀÌ¹Ì ÀÎÁ¤µÈ ¾ÈƼ½ºÆÔ ÀåºñÀÎ ¹Ù¶óÄí´Ù ³×Æ®¿÷½ºÀÇ ¡®¹Ù¶óÄí´Ù ½ºÆÔ ¹æÈ­º®(Barracuda Spam Firewall, ÀÌÇÏ ¡®¹Ù¶óÄí´Ù ½ºÆÔ ¹æÈ­º®¡¯)¡¯ Á¦Ç°À» ±¹³»¿¡ Ãâ½ÃÇß´Ù.

¡®¹Ù¶óÄí´Ù ½ºÆÔ ¹æÈ­º®¡¯Àº 12´Ü°èÀÇ ³»ºÎ ÇÊÅ͸µ ÇÁ·Î¼¼½º¿Í 3Áß ¹ÙÀÌ·¯½º ¹æ¾î ½Ã½ºÅÛ¿¡ ÀÇÇÑ 99% ÀÌ»óÀÇ ³ôÀº ½ºÆÔ Â÷´ÜÀ²À» ÀÚ¶ûÇÏ¸ç ¹ÙÀÌ·¯½º, ½ºÆÄÀÌ¿þ¾î, DoS, ÇÇ½Ì ¸ÞÀÏ µî±îÁö Áø´ÜÇÏ°í Â÷´ÜÇÑ´Ù. ¶ÇÇÑ ¼³Ä¡°¡ °£ÆíÇÏ°í ÀÚµ¿ ¾÷ µ¥ÀÌÆ®¸¦ Áö¿øÇϸç À̸ÞÀÏ ¼­¹ö ¼³Á¤ º¯°æÀÌ ÇÊ¿ä ¾ø´Â µî ¼³Á¤ ÈÄ »çÈÄ °ü¸®¸¦ ÃÖ¼ÒÈ­ÇÏ¿© »ç¿ëÀÚÀÇ ÆíÀǼºÀ» ±Ø´ëÈ­Çß´Ù.


S/W, H/W°¡ ÅëÇÕµÈ ¾îÇöóÀ̾𽺠ÇüÅÂ

±¹³»ÀÇ ´ë´Ù¼ö ¼ÒÇÁÆ®¿þ¾î ¹æ½ÄÀÇ ¾ÈƼ½ºÆÔ ¼Ö·ç¼Ç°ú´Â ´Þ¸®, ¹Ù¶óÄí´Ù ½ºÆÔ ¹æÈ­º®Àº ¼ÒÇÁÆ®¿þ¾î, ¿î¿µÃ¼Á¦, Çϵå¿þ¾î°¡ ÀÏüµÈ ¾îÇöóÀ̾𽺠ÇüÅ·Π8°³ÀÇ ¸ðµ¨À» Á¦°øÇÑ´Ù.

µû¶ó¼­ SMB(Small Medium Business)¿¡¼­ Enterprise, ISP(Internet Service Provider) À̸£±â±îÁö Plug-And-Play°¡ °¡´ÉÇÏ¿© ¼³Ä¡»óÀÇ ÆíÀǼº»Ó¸¸ ¾Æ´Ï¶ó Àå¾Ö ½Ã ¼ÒÇÁÆ®¿þ¾î, ¿î¿µÃ¼Á¦, Çϵå¿þ¾î ¾î´À ºÎºÐÀÇ ¹®Á¦¿¡ »ó°ü¾øÀÌ ¿ø½ºÅé ¼­ºñ½º°¡ °¡´ÉÇÏ´Ù.

¶Ç º°µµÀÇ Çϵå¿þ¾î ¹× ¿î¿µÃ¼Á¦ ±¸¸Åºñ¿ë ¹× À¯Áöºñ¿ëÀÌ µéÁö ¾Ê´Â ºñ¿ë Àý°¨ÀÇ ÀåÁ¡ÀÌ ÀÖ´Ù. ¾Æ¿ï·¯ ¹Ù¶óÄí´Ù ³×Æ®¿÷½º°¡ ÀÚü °³¹ßÇÑ º¸¾È ¿î¿µÃ¼Á¦(Secure OS)¸¦ »ç¿ëÇϱ⠶§¹®¿¡ »ó¿ë¿î ¿µÃ¼Á¦¸¦ »ç¿ëÇϴ Ÿ»ç¿Í´Â ´Þ¸® °íº¸¾È¼ºÀ» À¯ÁöÇÏ¸ç ¶ÇÇÑ ¹«°Å¿î »ó¿ë¿î¿µÃ¼Á¦ÀÇ ±â´ÉµéÀ» ¾ÈƼ½ºÆÔ ¼Ö·ç¼Ç Áß½ÉÀÇ ±â´ÉÀ¸·Î ÀçÆíÇÏ¿© »ó¿ë¿î ¿µÃ¼Á¦¸¦ »ç¿ëÇϴ Ÿ»ç Á¦Ç°À¸·Î´Â µµ´ÞÇÒ ¼ö ¾ø´Â °í¼º´ÉÀ» Ãß±¸ÇÒ ¼ö ÀÖ´Ù.


24¡¿7ÀÇ ±â¼ú Áö¿ø üÁ¦ÀÎ ¹Ù¶óÄí´Ù ¼¾Æ®·²(BarracudaCentral.org)

Àü ¼¼°èÀûÀ¸·Î ½ºÆÔ ¸ÞÀÏÀº ´Ù¾çÇÑ ±¹°¡¿¡¼­ ´Ù¾çÇÑ ¾ð¾î·Î ¹ß¼ÛµÇ°í ÀÖ´Ù. ¿ì¸®³ª¶óÀÇ ¿¹¸¸ º¸´õ¶óµµ ¿µ¾î, Áß±¹¾î, ÀϺ»¾î µîÀ¸·Î ÀÛ¼ºµÈ ½ºÆÔ ¸ÞÀÏÀÌ ³­¸³ÇÏ°í ÀÖÀ¸¸ç, ÀÌ´Â ´Ü¼øÈ÷ ÀÏ°³ ±¹°¡¿¡ ÇÑÁ¤µÈ ¹®Á¦°¡ ¾Æ´Ï¶ó ±Û·Î¹ú Â÷¿ø ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù.

À̸¦ À§ÇÑ 24½Ã°£ »ó½Ã °¡µ¿ÇÏ´Â º°µµÀÇ ±â¼úÁö ¿ø¼¾Å͸¦ À¯ÁöÇÏ´Â °ÍÀÌ °í°´¿¡°Ô´Â Çʼö ºÒ°¡°á ÇÑ ¿ä¼ÒÀÓÀ» º¸¿©ÁØ´Ù. µû¶ó¼­ ¹Ù¶óÄí´Ù ³×Æ®¿÷½º´Â Àü ¼¼°èÀûÀ¸·Î 80¿©°³±¹¿¡¼­ 17°³ ¾ð¾î·Î, ¸ÅÀÏ 20¾ï°³ ÀÌ»óÀÇ À̸ÞÀÏÀ» ó¸®Çϸ鼭(2008 ³â 10¿ù 13ÀÏ ±âÁØ, www.barracudacentral. org ÂüÁ¶) ½Ç½Ã°£À¸·Î ½ºÆÔ, À¥, ¹ÙÀÌ·¯½º ÀÚ·á ¼öÁýÀ» ÇÏ¸ç ¸Å½Ã°£ ºÐ¼®µÈ µ¥ÀÌÅ͸¦ ¹Ù¶óÄí´Ù ³×Æ®¿÷½ºÀÇ Á¦Ç°¿¡ Áö¼ÓÀûÀÎ ¿¡³ÊÀÚÀÌÁî ¾÷µ¥ÀÌÆ®(Energize Update)¸¦ ÇÏ°í ÀÖ´Ù.

 

±â¾÷¿ë Àåºñ·Î¼­ÀÇ ±â´É

¾ÈƼ½ºÆÔ ¼Ö·ç¼ÇÀÌ ÅëÇÕ ¾îÇöóÀ̾𽺠ÇüÅ·ΠÁøÈ­Çϸ鼭 ¼ÒÇÁÆ®¿þ¾î ÇüÅ·δ ºÒ¿ÏÀüÇϰųª °®Ãâ ¼ö ¾ø¾ú´ø ±â¾÷¿ë ±â´ÉµéÀÌ °®Ãß°Ô µÇ¾ú´Ù. ÀÌ·¯ÇÑ ±â´Éµé·Î´Â °í¾ÈÁ¤¼ºÀ» Ãß±¸ÇÒ ¼ö ÀÖ´Â HA ±¸¼º, °íÈ®À强À» Ãß±¸ÇÒ ¼ö Àִ Ŭ·¯½ºÅ͸µ (Clustering) ±â´É, °íº¸¾È¼ºÀ» Ãß±¸ÇÒ ¼ö ÀÖ´Â º¸¾È OS µîÀÌ¸ç ¶ÇÇÑ °í¼º´É ¸ðµ¨ÀÇ °æ¿ì, ECC ¸Þ¸ð¸®(Error Correcting Memory), Hot Swap RAID, Hot Swap Power Supply µîÀÇ Ãß°¡ ¾ÈÀü Àåºñ¸¦ °®Ãß°í ÀÖ¾î ±â¾÷¿ë Àåºñ·Î¼­ °®Ãß¾î¾ß ÇÒ ±âº»ÀûÀÎ ¾ÈÀü ±â´ÉµéÀ» Æ÷ÇÔÇÏ°í ÀÖ´Ù.


°í¼º´ÉÀÇ ´Ù´Ü°è Spam Filter

´Ù´Ü°è ÇÊÅ͸µ(12´Ü°è) ¾ÆÅ°ÅØó¸¦ »ç¿ëÇÔÀ¸·Î½á °íÈ¿À² ½ºÆÔ ¸ÞÀÏ ÇÊÅ͸µ ÇÁ·Î¼¼½º¸¦ ±¸ÇöÇß´Ù. ÀÌ´Â °³º° À̸ÞÀÏ¿¡ ´ëÇØ °¢ ´Ü°è¿¡¼­ ½ºÆÔÀÇ ÆÇ´Ü Áï½Ã ½ºÆÔÀ¸·Î ºÐ·ùÇÏ¿© ´ÙÀ½ ´Ü °è¿¡¼­´Â ½ºÆÔ ÇÊÅ͸µ ÇÁ·Î¼¼½º¸¦ °ÅÄ¡Áö ¾ÊÀ¸¹Ç·Î Àú´Ü°è ÇÊÅ͸µ ÇÁ·Î¼¼½º¿Í´Â ´Þ¸® ¸Þ¸ð¸® ¹× CPU µî ÀÇ ¸®¼Ò½º¸¦ È¿À²ÀûÀ¸·Î »ç¿ëÇÏ¿© ÃÖ»óÀÇ ¼º´ÉÀ» ³¾ ¼ö ÀÖµµ·Ï µÇ¾î ÀÖ´Ù. ¶ÇÇÑ ¿ÀǼҽº¸¦ äÅÃÇÏ°í ÀÖ´Â ´ë´Ù¼öÀÇ °æÀï»ç¿Í´Â ´Þ¸® ÀÚü Á¦ÀÛµÈ 3´Ü°è ¹ÙÀÌ·¯½º ¿£ÁøÀ» »ç¿ëÇØ ±Û·Î¹ú ¹ÙÀÌ·¯½ºÀÇ ½Ç½Ã°£ ¾÷µ¥ÀÌÆ®¿Í °­·ÂÇÑ ¹ÙÀÌ·¯½º ¹æ¾î ½Ã½ºÅÛÀ» °®Ãß°í ÀÖ´Ù.

 

¹Ù¶óÄí´Ù ½ºÆÔ ¹æÈ­º®ÀÇ ÇÙ½É ±â¼ú

º¸¾È ¿î¿µÃ¼Á¦(Hardened Security Operation System): ¸®´ª½º ¿ÀÇ ¼Ò½º Ä¿³ÎÀ» ±â¹ÝÀ¸·Î ¹Ù ¶óÄí´Ù ½ºÆÔ ¹æÈ­º®ÀÇ ¿î¿µ½Ã½ºÅÛÀº ÃÖ»óÀÇ º¸¾È °ú ¾ÈÁ¤¼º, ±×¸®°í ¼º´ÉÀ» ¸ñÇ¥·Î µðÀÚÀÎ µÇ¾ú´Ù. ¹Ù¶óÄí´Ù ³×Æ®¿÷½ºÀÇ °ß°íÇÑ ÀÚü Å×½ºÆ®¸¦ Åë °úÇÑ ¹Ù¶óÄí´Ù ³×Æ®¿÷½ºÀÇ º¸¾È OS´Â È­ÀÌÆ®ÇÞ (white hat)º¸¾È ¸®¼­Ä¡ Ä¿¹Â´ÏƼ¿¡¼­ ÀÎÁ¤¹Þ°í ÀÖ´Ù.

¡Ü »ç¿ëÀÚº° Á¤Ã¥ ¼³Á¤: ¹Ù¶óÄí´Ù ½ºÆÔ ¹æÈ­º®Àº ´Ù¾çÇÑ ½ºÆԺм® ±â´É, ºí·¢ ¸®½ºÆ®¿Í È­ÀÌÆ®¸®½ºÆ®, °Ë¿ª±â´É, ½ºÄÚ¾î ±â´É, º£ÀÌ½Ã¾È ºÐ¼®±â´É µîÀ» À̸ÞÀÏ »ç¿ëÀÚº°·Î ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. °³º° »ç ¿ëÀÚ Á¤Ã¥ ¼³Á¤ ¹× Àû¿ë ±â´ÉÀº µµ¸ÞÀÎ ·¹º§ÀÇ Á¤ Ã¥ Á¶Á¤¸¸ °¡´ÉÇÑ °æÀï»ç Á¦Ç°°ú Â÷º°È­µÈ ¼­ºñ½º¸¦ Á¦°øÇÑ´Ù.

¡Ü ¸ÞÀÏ Àü¼Û ¹× ¸±·¹ÀÌ: ¹Ù¶óÄí´Ù ½ºÆÔ ¹æÈ­º®ÀÇ ±â´É Áß ÇϳªÀÎ MTA(Message Transport Agent)´Â ´Ù¼öÀÇ SMTP ¿¬°á°ú ´ë¿ë·® ¸ÞÀÏ Àü ¼ÛÀ» Áö¿øÇÑ´Ù. ¶ÇÇÑ ¸ÞÀÏ ¸±·¹ÀÌÀÇ °æ¿ì, ¹Ù¶óÄí´Ù ½ºÆÔ ¹æÈ­º®Àº Á¢±ÙÁ¦¾î¿Í SMTP ÀÎÁõÀ» Áö¿øÇÏ¿© ¹Ù¶óÄí´Ù ½ºÆÔ ¹æÈ­º®ÀÌ À̸ÞÀÏ Àü¼ÛÀ» ¾ÈÀüÇÏ°Ô ÇÒ ¼ö ÀÖ°Ô Áö¿øÇÑ´Ù. ƯÈ÷, ¹ß½ÅÀÚ IP ÁÖ¼Ò³ª ¹ß½ÅÀÚ À̸ÞÀÏ ÁÖ¼Ò¿¡ µû¶ó À̸ÞÀÏ ¼­¹ö°£ÀÇ Åë½Å¹ß»ý Á¤µµÀÇ ºñÁ¤»óÀûÀÎ Åë½ÅÀ» ºÐ¼®ÇÏ¿© ÀÌ¿¡ ´ëÇÑ ¹æ¾î¸¦ ¼öÇàÇÑ´Ù.

¡Ü ¾Ïȣȭ(Encryption) ¸ÞÀÏÁö¿ø : ¹Ù¶óÄí´Ù ½ºÆÔ ¹æÈ­º®Àº ¾ÏȣȭµÈ À̸ÞÀÏ Àü¼Û À» À§ÇÑ TLS(Transport Layer Security)¸¦ Áö¿øÇÑ´Ù. SSL(Secure Socket Layer)À» »ç¿ëÇÏ¿© ¾ÏȣȭÇÏ´Â SMTP/TLSÀÇ À̸ÞÀÏ Àü¼ÛÀº ¹Ù¶óÄí´Ù ½ºÆÔ ¹æÈ­º®µé »çÀÌ ¶Ç´Â ¹Ù¶óÄí´Ù ½ºÆÔ ¹æÈ­º®°ú ÀÏ¹Ý SMTP/TLS¸¦ Áö¿øÇÑ´Ù.

¡Ü Ŭ·¯½ºÅ͸µ (Clustering): ¹Ù¶óÄí´Ù ½ºÆÔ ¹æÈ­º®Àº HA(High Availability)¿Í ½Ã½ºÅÛ¼º´ÉÀ» Çâ»ó½ÃÅ°´Â ¹æ¹ýÀ¸·Î ¿©·¯°³ÀÇ ½ºÆÔ ¹æÈ­º®À» ¿¬ °áÇÏ¿© »ç¿ëÇϴ Ŭ·¯½ºÅ͸µÀ» Áö¿øÇÑ´Ù. Ŭ·¯½ºÅ͸µÀ¸·Î ¼³Ä¡µÈ ¿©·¯ °³ÀÇ ¹Ù¶óÄí´Ù ½ºÆÔ ¹æÈ­º®µéÀº Áß¾Ó ÁýÁßÀûÀÎ °ü¸®¸¦ ÅëÇØ µ¿ÀÏÇÑ ½ºÆÔ Á¤Ã¥°ú ±ÔÄ¢ ¼³Á¤À» °øÀ¯ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ¹Ù¶óÄí ´Ù ½ºÆÔ ¹æÈ­º®ÀÇ Å¬·¯½ºÅÍ ¼Ö·ç¼ÇÀº ¿©·¯ °³ÀÇ À¥ »çÀÌÆ®ÀÇ ¹é¾÷À» ¾ÈÀüÇÏ°Ô Çϱâ À§ÇØ ´Ù¸¥ Áö¿ª¿¡ ÀúÀåÇÒ ¼ö ÀÖ´Â Áö¿ªÀû ºÐ»êÀ» Áö¿øÇÑ´Ù.

<±Û : ¿ù°£ Á¤º¸º¸È£21c ÆíÁýÆÀ (is21@boannews.com)>

[Á¤º¸º¸È£21c (info@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ