º¸¾È Á¦Ç°Á¤º¸
¾îÇöóÀ̾𽺠ÇüÅÂÀÇ ¾ÈƼ½ºÆÔ ¼Ö·ç¼Ç | 2008.11.20 |
Barracuda Spam Firewall 2000³â ´ë ÃÊ¹Ý ¼ÒÇÁÆ®¿þ¾î Á߽ɿ¡¼ ¾îÇöóÀ̾𽺠Áß½ÉÀ¸·Î À̵¿Çß´ø ¹æȺ® ½ÃÀåÀÇ º¯È°¡ ±Û·Î¹ú ½ÃÀå¿¡ ÀÌ¹Ì ³ªÅ¸³²¿¡ µû¶ó ±¹³»¿¡¼µµ µ¿ÀÏÇÑ º¯È°¡ ¿¹»óµÈ´Ù. ÀÌ¿¡ µû¶ó ¾ÆÀÌ¿¥¿¡½º ¿ùµå¿ÍÀ̵å´Â ¹Ì±¹, Áß±¹, ÀϺ» µî ±Û·Î¹ú ½ÃÀå¿¡¼ ÀÌ¹Ì ÀÎÁ¤µÈ ¾ÈƼ½ºÆÔ ÀåºñÀÎ ¹Ù¶óÄí´Ù ³×Æ®¿÷½ºÀÇ ¡®¹Ù¶óÄí´Ù ½ºÆÔ ¹æȺ®(Barracuda Spam Firewall, ÀÌÇÏ ¡®¹Ù¶óÄí´Ù ½ºÆÔ ¹æȺ®¡¯)¡¯ Á¦Ç°À» ±¹³»¿¡ Ãâ½ÃÇß´Ù. ¡®¹Ù¶óÄí´Ù ½ºÆÔ ¹æȺ®¡¯Àº 12´Ü°èÀÇ ³»ºÎ ÇÊÅ͸µ ÇÁ·Î¼¼½º¿Í 3Áß ¹ÙÀÌ·¯½º ¹æ¾î ½Ã½ºÅÛ¿¡ ÀÇÇÑ 99% ÀÌ»óÀÇ ³ôÀº ½ºÆÔ Â÷´ÜÀ²À» ÀÚ¶ûÇÏ¸ç ¹ÙÀÌ·¯½º, ½ºÆÄÀÌ¿þ¾î, DoS, ÇÇ½Ì ¸ÞÀÏ µî±îÁö Áø´ÜÇÏ°í Â÷´ÜÇÑ´Ù. ¶ÇÇÑ ¼³Ä¡°¡ °£ÆíÇÏ°í ÀÚµ¿ ¾÷ µ¥ÀÌÆ®¸¦ Áö¿øÇϸç À̸ÞÀÏ ¼¹ö ¼³Á¤ º¯°æÀÌ ÇÊ¿ä ¾ø´Â µî ¼³Á¤ ÈÄ »çÈÄ °ü¸®¸¦ ÃÖ¼ÒÈÇÏ¿© »ç¿ëÀÚÀÇ ÆíÀǼºÀ» ±Ø´ëÈÇß´Ù. S/W, H/W°¡ ÅëÇÕµÈ ¾îÇöóÀ̾𽺠ÇüÅ ±¹³»ÀÇ ´ë´Ù¼ö ¼ÒÇÁÆ®¿þ¾î ¹æ½ÄÀÇ ¾ÈƼ½ºÆÔ ¼Ö·ç¼Ç°ú´Â ´Þ¸®, ¹Ù¶óÄí´Ù ½ºÆÔ ¹æȺ®Àº ¼ÒÇÁÆ®¿þ¾î, ¿î¿µÃ¼Á¦, Çϵå¿þ¾î°¡ ÀÏüµÈ ¾îÇöóÀ̾𽺠ÇüÅ·Π8°³ÀÇ ¸ðµ¨À» Á¦°øÇÑ´Ù. µû¶ó¼ SMB(Small Medium Business)¿¡¼ Enterprise, ISP(Internet Service Provider) À̸£±â±îÁö Plug-And-Play°¡ °¡´ÉÇÏ¿© ¼³Ä¡»óÀÇ ÆíÀǼº»Ó¸¸ ¾Æ´Ï¶ó Àå¾Ö ½Ã ¼ÒÇÁÆ®¿þ¾î, ¿î¿µÃ¼Á¦, Çϵå¿þ¾î ¾î´À ºÎºÐÀÇ ¹®Á¦¿¡ »ó°ü¾øÀÌ ¿ø½ºÅé ¼ºñ½º°¡ °¡´ÉÇÏ´Ù. ¶Ç º°µµÀÇ Çϵå¿þ¾î ¹× ¿î¿µÃ¼Á¦ ±¸¸Åºñ¿ë ¹× À¯Áöºñ¿ëÀÌ µéÁö ¾Ê´Â ºñ¿ë Àý°¨ÀÇ ÀåÁ¡ÀÌ ÀÖ´Ù. ¾Æ¿ï·¯ ¹Ù¶óÄí´Ù ³×Æ®¿÷½º°¡ ÀÚü °³¹ßÇÑ º¸¾È ¿î¿µÃ¼Á¦(Secure OS)¸¦ »ç¿ëÇϱ⠶§¹®¿¡ »ó¿ë¿î ¿µÃ¼Á¦¸¦ »ç¿ëÇϴ Ÿ»ç¿Í´Â ´Þ¸® °íº¸¾È¼ºÀ» À¯ÁöÇÏ¸ç ¶ÇÇÑ ¹«°Å¿î »ó¿ë¿î¿µÃ¼Á¦ÀÇ ±â´ÉµéÀ» ¾ÈƼ½ºÆÔ ¼Ö·ç¼Ç Áß½ÉÀÇ ±â´ÉÀ¸·Î ÀçÆíÇÏ¿© »ó¿ë¿î ¿µÃ¼Á¦¸¦ »ç¿ëÇϴ Ÿ»ç Á¦Ç°À¸·Î´Â µµ´ÞÇÒ ¼ö ¾ø´Â °í¼º´ÉÀ» Ãß±¸ÇÒ ¼ö ÀÖ´Ù. 24¡¿7ÀÇ ±â¼ú Áö¿ø üÁ¦ÀÎ ¹Ù¶óÄí´Ù ¼¾Æ®·²(BarracudaCentral.org) Àü ¼¼°èÀûÀ¸·Î ½ºÆÔ ¸ÞÀÏÀº ´Ù¾çÇÑ ±¹°¡¿¡¼ ´Ù¾çÇÑ ¾ð¾î·Î ¹ß¼ÛµÇ°í ÀÖ´Ù. ¿ì¸®³ª¶óÀÇ ¿¹¸¸ º¸´õ¶óµµ ¿µ¾î, Áß±¹¾î, ÀϺ»¾î µîÀ¸·Î ÀÛ¼ºµÈ ½ºÆÔ ¸ÞÀÏÀÌ ³¸³ÇÏ°í ÀÖÀ¸¸ç, ÀÌ´Â ´Ü¼øÈ÷ ÀÏ°³ ±¹°¡¿¡ ÇÑÁ¤µÈ ¹®Á¦°¡ ¾Æ´Ï¶ó ±Û·Î¹ú Â÷¿ø ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù. À̸¦ À§ÇÑ 24½Ã°£ »ó½Ã °¡µ¿ÇÏ´Â º°µµÀÇ ±â¼úÁö ¿ø¼¾Å͸¦ À¯ÁöÇÏ´Â °ÍÀÌ °í°´¿¡°Ô´Â Çʼö ºÒ°¡°á ÇÑ ¿ä¼ÒÀÓÀ» º¸¿©ÁØ´Ù. µû¶ó¼ ¹Ù¶óÄí´Ù ³×Æ®¿÷½º´Â Àü ¼¼°èÀûÀ¸·Î 80¿©°³±¹¿¡¼ 17°³ ¾ð¾î·Î, ¸ÅÀÏ 20¾ï°³ ÀÌ»óÀÇ À̸ÞÀÏÀ» ó¸®Çϸé¼(2008 ³â 10¿ù 13ÀÏ ±âÁØ, www.barracudacentral. org ÂüÁ¶) ½Ç½Ã°£À¸·Î ½ºÆÔ, À¥, ¹ÙÀÌ·¯½º ÀÚ·á ¼öÁýÀ» ÇÏ¸ç ¸Å½Ã°£ ºÐ¼®µÈ µ¥ÀÌÅ͸¦ ¹Ù¶óÄí´Ù ³×Æ®¿÷½ºÀÇ Á¦Ç°¿¡ Áö¼ÓÀûÀÎ ¿¡³ÊÀÚÀÌÁî ¾÷µ¥ÀÌÆ®(Energize Update)¸¦ ÇÏ°í ÀÖ´Ù.
±â¾÷¿ë Àåºñ·Î¼ÀÇ ±â´É ¾ÈƼ½ºÆÔ ¼Ö·ç¼ÇÀÌ ÅëÇÕ ¾îÇöóÀ̾𽺠ÇüÅ·ΠÁøÈÇÏ¸é¼ ¼ÒÇÁÆ®¿þ¾î ÇüÅ·δ ºÒ¿ÏÀüÇϰųª °®Ãâ ¼ö ¾ø¾ú´ø ±â¾÷¿ë ±â´ÉµéÀÌ °®Ãß°Ô µÇ¾ú´Ù. ÀÌ·¯ÇÑ ±â´Éµé·Î´Â °í¾ÈÁ¤¼ºÀ» Ãß±¸ÇÒ ¼ö ÀÖ´Â HA ±¸¼º, °íÈ®À强À» Ãß±¸ÇÒ ¼ö Àִ Ŭ·¯½ºÅ͸µ (Clustering) ±â´É, °íº¸¾È¼ºÀ» Ãß±¸ÇÒ ¼ö ÀÖ´Â º¸¾È OS µîÀÌ¸ç ¶ÇÇÑ °í¼º´É ¸ðµ¨ÀÇ °æ¿ì, ECC ¸Þ¸ð¸®(Error Correcting Memory), Hot Swap RAID, Hot Swap Power Supply µîÀÇ Ãß°¡ ¾ÈÀü Àåºñ¸¦ °®Ãß°í ÀÖ¾î ±â¾÷¿ë Àåºñ·Î¼ °®Ãß¾î¾ß ÇÒ ±âº»ÀûÀÎ ¾ÈÀü ±â´ÉµéÀ» Æ÷ÇÔÇÏ°í ÀÖ´Ù. °í¼º´ÉÀÇ ´Ù´Ü°è Spam Filter ´Ù´Ü°è ÇÊÅ͸µ(12´Ü°è) ¾ÆÅ°ÅØó¸¦ »ç¿ëÇÔÀ¸·Î½á °íÈ¿À² ½ºÆÔ ¸ÞÀÏ ÇÊÅ͸µ ÇÁ·Î¼¼½º¸¦ ±¸ÇöÇß´Ù. ÀÌ´Â °³º° À̸ÞÀÏ¿¡ ´ëÇØ °¢ ´Ü°è¿¡¼ ½ºÆÔÀÇ ÆÇ´Ü Áï½Ã ½ºÆÔÀ¸·Î ºÐ·ùÇÏ¿© ´ÙÀ½ ´Ü °è¿¡¼´Â ½ºÆÔ ÇÊÅ͸µ ÇÁ·Î¼¼½º¸¦ °ÅÄ¡Áö ¾ÊÀ¸¹Ç·Î Àú´Ü°è ÇÊÅ͸µ ÇÁ·Î¼¼½º¿Í´Â ´Þ¸® ¸Þ¸ð¸® ¹× CPU µî ÀÇ ¸®¼Ò½º¸¦ È¿À²ÀûÀ¸·Î »ç¿ëÇÏ¿© ÃÖ»óÀÇ ¼º´ÉÀ» ³¾ ¼ö ÀÖµµ·Ï µÇ¾î ÀÖ´Ù. ¶ÇÇÑ ¿ÀǼҽº¸¦ äÅÃÇÏ°í ÀÖ´Â ´ë´Ù¼öÀÇ °æÀï»ç¿Í´Â ´Þ¸® ÀÚü Á¦ÀÛµÈ 3´Ü°è ¹ÙÀÌ·¯½º ¿£ÁøÀ» »ç¿ëÇØ ±Û·Î¹ú ¹ÙÀÌ·¯½ºÀÇ ½Ç½Ã°£ ¾÷µ¥ÀÌÆ®¿Í °·ÂÇÑ ¹ÙÀÌ·¯½º ¹æ¾î ½Ã½ºÅÛÀ» °®Ãß°í ÀÖ´Ù.
¹Ù¶óÄí´Ù ½ºÆÔ ¹æȺ®ÀÇ ÇÙ½É ±â¼ú º¸¾È ¿î¿µÃ¼Á¦(Hardened Security Operation System): ¸®´ª½º ¿ÀÇ ¼Ò½º Ä¿³ÎÀ» ±â¹ÝÀ¸·Î ¹Ù ¶óÄí´Ù ½ºÆÔ ¹æȺ®ÀÇ ¿î¿µ½Ã½ºÅÛÀº ÃÖ»óÀÇ º¸¾È °ú ¾ÈÁ¤¼º, ±×¸®°í ¼º´ÉÀ» ¸ñÇ¥·Î µðÀÚÀÎ µÇ¾ú´Ù. ¹Ù¶óÄí´Ù ³×Æ®¿÷½ºÀÇ °ß°íÇÑ ÀÚü Å×½ºÆ®¸¦ Åë °úÇÑ ¹Ù¶óÄí´Ù ³×Æ®¿÷½ºÀÇ º¸¾È OS´Â ÈÀÌÆ®ÇÞ (white hat)º¸¾È ¸®¼Ä¡ Ä¿¹Â´ÏƼ¿¡¼ ÀÎÁ¤¹Þ°í ÀÖ´Ù. ¡Ü »ç¿ëÀÚº° Á¤Ã¥ ¼³Á¤: ¹Ù¶óÄí´Ù ½ºÆÔ ¹æȺ®Àº ´Ù¾çÇÑ ½ºÆԺм® ±â´É, ºí·¢ ¸®½ºÆ®¿Í ÈÀÌÆ®¸®½ºÆ®, °Ë¿ª±â´É, ½ºÄÚ¾î ±â´É, º£ÀÌ½Ã¾È ºÐ¼®±â´É µîÀ» À̸ÞÀÏ »ç¿ëÀÚº°·Î ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. °³º° »ç ¿ëÀÚ Á¤Ã¥ ¼³Á¤ ¹× Àû¿ë ±â´ÉÀº µµ¸ÞÀÎ ·¹º§ÀÇ Á¤ Ã¥ Á¶Á¤¸¸ °¡´ÉÇÑ °æÀï»ç Á¦Ç°°ú Â÷º°ÈµÈ ¼ºñ½º¸¦ Á¦°øÇÑ´Ù. ¡Ü ¸ÞÀÏ Àü¼Û ¹× ¸±·¹ÀÌ: ¹Ù¶óÄí´Ù ½ºÆÔ ¹æȺ®ÀÇ ±â´É Áß ÇϳªÀÎ MTA(Message Transport Agent)´Â ´Ù¼öÀÇ SMTP ¿¬°á°ú ´ë¿ë·® ¸ÞÀÏ Àü ¼ÛÀ» Áö¿øÇÑ´Ù. ¶ÇÇÑ ¸ÞÀÏ ¸±·¹ÀÌÀÇ °æ¿ì, ¹Ù¶óÄí´Ù ½ºÆÔ ¹æȺ®Àº Á¢±ÙÁ¦¾î¿Í SMTP ÀÎÁõÀ» Áö¿øÇÏ¿© ¹Ù¶óÄí´Ù ½ºÆÔ ¹æȺ®ÀÌ À̸ÞÀÏ Àü¼ÛÀ» ¾ÈÀüÇÏ°Ô ÇÒ ¼ö ÀÖ°Ô Áö¿øÇÑ´Ù. ƯÈ÷, ¹ß½ÅÀÚ IP ÁÖ¼Ò³ª ¹ß½ÅÀÚ À̸ÞÀÏ ÁÖ¼Ò¿¡ µû¶ó À̸ÞÀÏ ¼¹ö°£ÀÇ Åë½Å¹ß»ý Á¤µµÀÇ ºñÁ¤»óÀûÀÎ Åë½ÅÀ» ºÐ¼®ÇÏ¿© ÀÌ¿¡ ´ëÇÑ ¹æ¾î¸¦ ¼öÇàÇÑ´Ù. ¡Ü ¾ÏÈ£È(Encryption) ¸ÞÀÏÁö¿ø : ¹Ù¶óÄí´Ù ½ºÆÔ ¹æȺ®Àº ¾ÏÈ£ÈµÈ À̸ÞÀÏ Àü¼Û À» À§ÇÑ TLS(Transport Layer Security)¸¦ Áö¿øÇÑ´Ù. SSL(Secure Socket Layer)À» »ç¿ëÇÏ¿© ¾ÏÈ£ÈÇÏ´Â SMTP/TLSÀÇ À̸ÞÀÏ Àü¼ÛÀº ¹Ù¶óÄí´Ù ½ºÆÔ ¹æȺ®µé »çÀÌ ¶Ç´Â ¹Ù¶óÄí´Ù ½ºÆÔ ¹æȺ®°ú ÀÏ¹Ý SMTP/TLS¸¦ Áö¿øÇÑ´Ù. ¡Ü Ŭ·¯½ºÅ͸µ (Clustering): ¹Ù¶óÄí´Ù ½ºÆÔ ¹æȺ®Àº HA(High Availability)¿Í ½Ã½ºÅÛ¼º´ÉÀ» Çâ»ó½ÃÅ°´Â ¹æ¹ýÀ¸·Î ¿©·¯°³ÀÇ ½ºÆÔ ¹æȺ®À» ¿¬ °áÇÏ¿© »ç¿ëÇϴ Ŭ·¯½ºÅ͸µÀ» Áö¿øÇÑ´Ù. Ŭ·¯½ºÅ͸µÀ¸·Î ¼³Ä¡µÈ ¿©·¯ °³ÀÇ ¹Ù¶óÄí´Ù ½ºÆÔ ¹æȺ®µéÀº Áß¾Ó ÁýÁßÀûÀÎ °ü¸®¸¦ ÅëÇØ µ¿ÀÏÇÑ ½ºÆÔ Á¤Ã¥°ú ±ÔÄ¢ ¼³Á¤À» °øÀ¯ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ¹Ù¶óÄí ´Ù ½ºÆÔ ¹æȺ®ÀÇ Å¬·¯½ºÅÍ ¼Ö·ç¼ÇÀº ¿©·¯ °³ÀÇ À¥ »çÀÌÆ®ÀÇ ¹é¾÷À» ¾ÈÀüÇÏ°Ô Çϱâ À§ÇØ ´Ù¸¥ Áö¿ª¿¡ ÀúÀåÇÒ ¼ö ÀÖ´Â Áö¿ªÀû ºÐ»êÀ» Áö¿øÇÑ´Ù. <±Û : ¿ù°£ Á¤º¸º¸È£21c ÆíÁýÆÀ (is21@boannews.com)> [Á¤º¸º¸È£21c (info@boannews.com)] <ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö> |
|