º¸¾È Á¦Ç°Á¤º¸
STN±â¼ú, ¡®STN - UTM ¼Ö·ç¼Ç¡¯ Ãâ½Ã | 2007.02.20 | |||
¸ÂÃãÇü ³×Æ®¿öÅ© QoS ±â¹Ý ÅëÇÕ º¸¾È ½Ã½ºÅÛ º¹ÇÕÀû º¸¾ÈÀ§Çù ´ëÀÀ¿¡ ÃÖÀûÈ...»ç¿ëµµ °£Æí
ÃÖ±Ù µé¾î ¿ú, ¹ÙÀÌ·¯½º, ½ºÆÄÀÌ¿þ¾î, ¾Öµå¿þ¾î, ÇÇ½Ì µî º¸¾ÈÀÇ À§ÇùÀÌ ÇÑ°¡Áö Á¾·ù°¡ ¾Æ´Ñ, º¹ÇÕÀûÀÌ°íµµ ´Ù¾çÇÏ°Ô ½ñ¾ÆÁ® À̸¦ ¹æ¾îÇÒ ¼ö ÀÖ´Â º¸¾ÈÁ¦Ç° ¿ª½Ã ÇÑ°¡Áö Á¾·ù¸¸À¸·Î´Â ºÒ°¡´ÉÇÏ°Ô µÆ´Ù. ÀÌ¿¡ ¿©·¯ Á¾·ùÀÇ º¸¾ÈÁ¦Ç°À» ±¸¸ÅÇÏ°í °ü¸®Çϴµ¥ ÁöÄ£ ±â¾÷Àº ¿©·¯ º¸¾ÈÀ§ÇùÀ» ÇÑ Àåºñ¿¡¼ ¸·¾Æ³¾ ¼ö ÀÖ´Â ÅëÇÕ º¸¾ÈÀåºñ¸¦ ¼±È£ÇÏ´Â Ãß¼¼´Ù. ÀÌ·± ÅëÇÕ º¸¾ÈÀåºñÀÇ Àαâ¿Í ´õºÒ¾î º¹ÇÕÀûÀÎ À§ÇùÀ» ÇϳªÀÇ ¾îÇöóÀ̾𽺿¡¼ ¹æ¾îÇÒ ¼ö ÀÖ´Ù´Â ÄÁ¼ÁÀÇ UTM(Unified Threat Management)ÀÌ ÇâÈÄ º¸¾È½ÃÀåÀÇ Æ®·»µå·Î ÀÚ¸®Àâ¾Æ°¥ Àü¸ÁÀÌ´Ù. UTMÀ̶õ ÇÑ°¡Áö ÀÌ»óÀÇ º¸¾È±â´ÉÀ» ¼öÇàÇÏ´Â ¸ñÀûÀ¸·Î °³¹ßµÈ Çϵå¿þ¾î, ¼ÒÇÁÆ®¿þ¾î, ³×Æ®¿öÅ· ±â¼úµéÀÇ °áÇÕü¶ó ÇÒ ¼ö ÀÖ´Ù. UTMÀ̶ó´Â ¿ë¾î´Â Áö³ 2004³â ÇϹݱâ°æºÎÅÍ Áß¼ÒÇü±Þ ÅëÇÕº¸¾È ¾îÇöóÀ̾𽺸¦ °ø±ÞÇϴ ȸ»çµé¿¡¼ °³º°ÀûÀ¸·Î ¾²¿© ¿Ô´Ù. º¹ÇÕÀûÀÎ À§ÇùÀ» ÇϳªÀÇ ¾îÇöóÀ̾𽺿¡¼ ÇØ°áÇØÁÙ ¼ö ÀÖ´Ù´Â Àǹ̷Π¾²À̱⠽ÃÀÛÇÑ UTMÀº 2005³â Á¶»ç±â°üÀÎ IDC¿¡¼ UTM ½ÃÀåÀ» ÁöÁ¤, º¸°í¼¸¦ ³»³õÀ¸¸ç ¹ü¿ëÈµÇ¾î °¬´Ù. ÀÌó·³ Â÷¼¼´ë º¸¾È½ÃÀåÀÇ ÇÙ½ÉÀ¸·Î ÁÖ¸ñ¹Þ°í ÀÖ´Â UTMÀ» µ¶ÀÚ±â¼ú·Î °³¹ßÇØ QoS ¿£Áø ±â¹ÝÀÇ QTM & I(Quality of Service Traffic Management & Interception) ¾Ë°í¸®ÁòÀ» Àû¿ëÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç ·¹À̾î Traffic Contol°ú Deep Packet InspectionÀ» ¼öÇàÇÏ´Â ³×Æ®¿öÅ© ÅëÇÕº¸¾È ½Ã½ºÅÛÀÎ ¡®STN - UTM¡¯À» (ÁÖ)STN ±â¼úÀÌ °³¹ßÇß´Ù. óÀ½ ½ÃÀå¿¡ ¼±º¸¿´´ø UTM ÀåºñµéÀº ÇϳªÀÇ Àåºñ¿¡ ¿©·¯°¡Áö ±â´ÉÀ» ÅëÇÕÇØ ½Ã½ºÅÛÀÇ ¼º´ÉÀúÇÏ ¹× ±âÁ¸ ³×Æ®¿öÅ© Àåºñ¿ÍÀÇ È£È¯¿¡ ¸¹Àº ¹®Á¦¸¦ ¹ß»ý½ÃÄ×´Ù. ÀÌ·Î ÀÎÇØ ±âÁ¸ ±â¾÷µéÀÇ º¸¾È ¼Ö·ç¼Ç ±¸ÀÔ¿¡ ÀûÁö¾ÊÀº ºÎ´ãÀ» ÁÖ¾ú´ø °ÍÀÌ »ç½ÇÀÌ´Ù. ÇÏÁö¸¸, Àü¼¼°è UTM ½ÃÀåÀÌ ¾à 4³â°£ 24¾ï´Þ·¯ ±Ô¸ðÀÇ ¼ºÀåÀÌ ¿¹»óµÇ¸ç, ±¹³» SMB Áß°ßÁß¼Ò±â¾÷ ½ÃÀåÀº ¹°·Ð IPTV ½ÃÀåÀÇ º»°Ý °³¸·À» ¾ÕµÎ°í QoS ±â¹ÝÀÇ ÅëÇÕ º¸¾ÈÀåºñ´Â ±â¾÷ÀÇ ÀÌÀÍâÃâ ¹× °íÇ°Áú ¼ºñ½º¿¡ Å« ±â¿©¸¦ ÇÒ °ÍÀ¸·Î ±â´ëµÈ´Ù. ÀÌ·± ¸ðµç Á¶°ÇµéÀ» ÃæÁ·½ÃÅ°±â À§ÇØ ¸¸µç Àåºñ°¡ (ÁÖ)STN±â¼úÀÇ ¡®STN-UTM Enterprise ¼Ö·ç¼Ç¡¯ÀÌ´Ù. ÀÌ ½Ã½ºÅÛÀº ±âÁ¸ÀÇ UTMÀÌ °®°í ÀÖ´Â ÅëÇÕ±â´É¿¡ STN ±â¼úÀÌ µ¶ÀÚ°³¹ßÇÑ QoS ¿£Áø ±â¹ÝÀÇ QTM & I(Quality of Service Traffic Management & Interception) ¾Ë°í¸®ÁòÀ» Àû¿ëÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç ·¹À̾î Traffic Contol°ú Deep Packet InspectionÀ» ¼öÇàÇÏ´Â ³×Æ®¿öÅ© ÅëÇÕº¸¾È ½Ã½ºÅÛÀÌ´Ù. QoS, Firewall, VPN, HMS, Anti Virus, Web-Shield, Web Secure LAN Switching ½Ã½ºÅÛÀÇ Á¶ÇÕÀ¸·Î ÀÌ·ïÁø STN-UTMÀº ³×Æ®¿öÅ© °ü¸®ÀÚ³ª °í°´¿¡°Ô Á¦¾ÈÇϱ⠽±°í, °£ÆíÇÑ ±â´ÉÀ» ¿ä±¸ÇÏ´Â ±â¾÷ °ü°èÀڵ鿡°Ô ÇÊ¿äÇÑ ¸ÂÃãÇü ³×Æ®¿öÅ© ÅëÇÕº¸¾È ½Ã½ºÅÛÀÌ´Ù. ÇöÀç ¾Èö¼ö¿¬±¸¼Ò, ³Ø½ºÁö, À¯´ÏÆ÷ÀÎÆ®, Ç»ÃĽýºÅÛ µî¿¡¼ UTM ½ÅÁ¦Ç°À» °³¹ßÁß¿¡ ÀÖÀ¸¸ç ±× ±â´É ¶ÇÇÑ Â÷º°ÈµÈ ½Ã½ºÅÛÀ¸·Î ³ª¿Ã °ÍÀÌ ¿¹»óµÇ´Âµ¥, STN ±â¼úÀº ÀÚ»çÀÇ QoS ±â¹Ý º¸¾ÈÀåºñ°¡ ½ÃÀåÀÇ ¼±µÎÀÓÀ» ÀÚºÎÇÏ°í ÀÖ´Ù. STN-UTMÀÇ ÁÖ¿ä Ư¡ STN-UTMÀÇ ÁÖ¿ä Ư¡À» º¸¸é, ÇÑÁ¤µÈ ÀÎÇÁ¶ó¿¡¼ Áß¿ä¾÷¹«¿Í ¼ºñ½º ´ë¿ªÆøÀ» º¸ÀåÇϸç, Àüü ³×Æ®¿öÅ©ÀÇ °·ÂÇÑ º¸¾È±â´ÉÀ» ±¸ÇöÇÏ´Ù. ¶ÇÇÑ, Web-ShieldÀÇ °·ÂÇÑ 80 Port Á¦¾î±â´É°ú ³»ºÎ Á¢±ÙÁ¦¾î ½Ã½ºÅÛÀÇ »õ·Î¿î Æз¯´ÙÀÓÀÎ NAC °³³äÀ» ¼ö¿ëÇß´Ù. ÀÌ·Î ÀÎÇØ ³×Æ®¿öÅ© »ó¿¡ Á¸ÀçÇÏ´Â ¸ðµç À§Çù¿ä¼Ò¿¡ ´ëÇÑ °¨»ç ¹× °Ý¸® Â÷´ÜÁ¤Ã¥ÀÇ ÀÏ¿øȸ¦ Áö¿øÇÑ´Ù. STN-UTMÀº º¸¾È±â´É°ú Packet-Control ±â´É Àü¹Ý¿¡ ´ëÇÑ ±â´É¼öÇàÀÌ °¡´ÉÇÔÀ¸·Î Áߺ¹ÅõÀÚ¸¦ ÁÙ¿©ÁØ´Ù. QoS, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È, Anti-Virus, Firewall/VPN, À¯ÇØ »çÀÌÆ® Â÷´Ü¿¡ ´ëÇÑ °·ÂÇÑ ÅëÁ¦±â´ÉµéÀÇ À¯±âÀû °áÇÕÀÌ °¡´ÉÇÏ´Ù. ¶ÇÇÑ, °·ÂÇÑ ÆÐŶ ÄÁÆ®·Ñ ±â´ÉÀ¸·Î ¹«°áÇÑ ³×Æ®¿öÅ© ȯ°æÀ» ±¸ÃàÇÒ ¼ö ÀÖ´Ù. Àü¿ë QoS ¿£Áø ±â¹ÝÀÇ QTM & I(Quality of Service Traffic Management & Interception) ¾Ë°í¸®ÁòÀ» Àû¿ëÇØ, ¾ÖÇø®ÄÉÀÌ¼Ç ·¹À̾î Traffic Contol°ú Deep Packet InspectionÀ» Á¦°øÇÏ´Â Çϵå¿þ¾î ÀÏüÇü Æ®·¡ÇÈÀ¸·Î ¾ÈÁ¤¼º°ú ¼º´ÉÇâ»óÀ» À§ÇÑ ÃÖÀû ¾Ë°í¸®ÁòÀ» Àû¿ëÇÑ´Ù. ¶ÇÇÑ, 7-Layer ±â¹ÝÀÇ ProcessingÀ» ±âº»À¸·Î Á¦ÀÛµÇ¾î ±íÀÌ ÀÖ´Â º¸¾ÈÁ¤Ã¥ ¼ö¸³À» Á¦°øÇÑ´Ù. ƯÈ÷, QoS, Firewall/VPN, WebSecureÀ» ÀÚ¼¼È÷ »ìÆ캸¸é ´ÙÀ½°ú °°´Ù. ¡á STN-UTM QoS´Â ÇÑÁ¤µÈ ÀÎÇÁ¶ó¿¡¼ Áß¿ä¾÷¹«¿Í ¼ºñ½º º¸Àå ¹× º¸¾È ¼Ö·ç¼Ç ¿¬µ¿ÀÌ °¡´ÉÇÑ ³×Æ®¿öÅ© Ç°Áú ÃÖÀûÈ ¼Ö·ç¼ÇÀÌ´Ù. Àüü ´ë¿ªÆø¿¡¼ Àý´ëÀûÀÎ Á¡À¯¸¦ Â÷ÁöÇÏ´Â P2P, ¸Þ½ÅÀú µîÀÇ Æ®·¡ÇÈ¿¡ ´ëÇÑ ´ë¿ªÆø Á¦ÇÑ ¹× Á¢±ÙÁ¦¾î±îÁö µ¿½Ã¿¡ ¼öÇàÇϸç, °·ÂÇÑ ºÐ¼® ¸ð´ÏÅ͸µ ±â´É±îÁö Á¦°øÇÑ´Ù. STN-UTM QoSÀÇ Æ¯ÀåÁ¡Àº À¯¿¬ÇÑ Class ±â¹ÝÁ¦¾î, ÇÕ¸®ÀûÀÎ Æ®·¡ÇÈ °ü¸®, 7-Layer(DPI)±â¹Ý QoS, 1.5G Throughput, Port Â÷´Ü¾øÀÌ Æ¯Á¤ ¼¼¼Ç ¼±º°Á¦¾î °¡´É, WAN ´ë¿ªÆø¿¡ ´ëÇÑ È¿À²ÀûÀÎ °ü¸®¼º´É ±Ø´ëÈ, ³»ºÎ Á¢±ÙÁ¦¾î ¹× DPI ¹æ½Ä º¸¾È ¸ðµâ žÀç ³×Æ®¿öÅ© º¸¾ÈÇâ»ó, ³»ºÎ »ç¿ëÀÚÀÇ ºÒÇÊ¿äÇÑ ÀÎÅÍ³Ý »ç¿ëÁ¦ÇÑ µîÀÌ ÀÖ´Ù. ¡á STN-UTM Firewall/VPNÀº Á¤Ã¥À§ÁÖÀÇ Ä§ÀÔÂ÷´Ü Á¤Ã¥¿¡¼ ¹þ¾î³ª, ´Ù¾çÇÑ ÇüÅÂÀÇ Ä§ÀÔÇàÀ§¸¦ ºÐ¼®ÇØ ºñÁ¤»óÀûÀÎ ÆÐŶÀ» ºÐ¼®, Á¦¾î, Â÷´ÜÇØ ¾ÈÁ¤ÀûÀÎ ³×Æ®¿öÅ© ȯ°æ±¸ÃàÀ» °¡´ÉÇÏ°Ô ÇÏ´Â °í¼º´É DPI(Deep Packet Inspection) ¹æȺ®ÀÌ´Ù. STN-UTM FirewallÀÇ Æ¯ÀåÁ¡Àº ¾ÖÇø®ÄÉÀÌ¼Ç ·¹À̾î ÆÐŶ ÇÊÅ͸µ ±¸ÇöÀ¸·Î ¹æȺ®À» ¿ìȸÇϴ ħÇؼº Á¢±ÙÀ» ¿ÏÀüÂ÷´ÜÇÏ°í, °í¼Óó¸® ´É·ÂÀ» ±Ø´ëÈÇÏ¸ç ½Ç½Ã°£À¸·Î ÀÚµ¿ ÇÊÅ͸µµÈ´Ù. 80 Port¿¡ ´ëÇÑ Á¤¹Ð Á¦¾îÂ÷´ÜÀÌ °¡´ÉÇÏ°í Limit Á¤Ã¥±¸ÇöÀ¸·Î ³»¿ÜºÎ °ø°Ý¼º Á¢¼ÓÀ» ¿øõÂ÷´ÜÇÑ´Ù. STN-UTM VPNÀº IPSec, L2TP, EtherIP¸¦ Áö¿øÇϸç, ´ÙÁß È¸¼± ·Îµå º§·±½Ì°ú ȸ¼±°£ Failover¿Í Dead TimeÀÌ 1ÃÊ ¹Ì¸¸ÀÌ´Ù. ¡á STN-UTM WebSecure´Â ÀÚü ±¸Ãà µ¥ÀÌÅͺ£À̽º ³» ¾à 75¸¸°³ÀÇ Á¤¹ÐÇÑ »çÀÌÆ® Á¤º¸¸¦ ±â¹ÝÀ¸·Î ±¹³»¿Ü ½Ç½Ã°£ À¯ÇØ »çÀÌÆ®¸¦ Â÷´ÜÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. Àü¼¼°è À§Çù¿ä¼Òµé¿¡ ´ëÇÑ Åë°è»óȲÀ» ¹Ý¿µÇØ ½Ç½Ã°£ ¾÷µ¥ÀÌÆ® µÇ´Â Anti-Virus´Â °·ÂÇÑ ¹ÙÀÌ·¯½º ¿£Áø°ú ½Ç½Ã°£ À§Çè°ü¸® ÅëÇÕ ¸ðµâÀÌ Á¦°øÇÏ´Â ³»ºÎ Á¢±ÙÁ¦¾î ½Ã½ºÅÛÀÇ º¹ÇÕ ¼Ö·ç¼ÇÀÌ´Ù. STN-UTM WebSecureÀÇ Æ¯ÀåÁ¡Àº HPPT Gateway¿¡¼ Anti-Virus, ¾Ç¼ºÄÚµå Â÷´Ü, »çÀÌÆ® ¹× URL Â÷´Ü, À¯ÇØ »çÀÌÆ® Â÷´Ü, ÇÇ½Ì »çÀÌÆ® Â÷´Ü, Transparent ¸ðµå Áö¿ø, À̺¥Æ® ¹ß»ý½Ã °ü¸®ÀÚ °æ°í ȸéÁ¦°ø ¹× ¸ÞÀÏÀ» ¹ß¼ÛÇÑ´Ù.
STN-UTM µ¿ÀÛ¿ø¸® STN-UTMÀÇ µ¿ÀÛ¿ø¸®¸¦ º¸¸é, ¿ÜºÎ À§Çù¿ä¼µé¿¡ ´ëÇØ 3´Ü°è ¹æ¾î¸¦ ÇÑ´Ù. 1´Ü°è·Î ÆÐÅÏ ¸ÅĪ, 2´Ü°è·Î Firewall, 3´Ü°è·Î Web Content Filter¸¦ ÇÑ´Ù. STN-UTMÀÇ ÆÐÅÏ ¸ÅĪÀº ½ºÆ®¸µ °Ë»ö ±â¹Ý±¸Á¶¿¡ ÀÇÇØ ÀÌ·ïÁø´Ù. STN-UTMÀÇ ½ºÆ®¸µ °Ë»ö ±â¹Ý±¸Á¶¿¡¼´Â °·ÂÇÏ°í ºü¸¥ Boyer-Moore ½ºÆ®¸µ ¸ÅĪ ¾Ë°í¸®ÁòÀ» »ç¿ëÇØ, 7 Layer »ó¿¡¼ ÆÐŶ Ŭ·¡½ÃÇÇÄÉÀ̼ǰú ÆÐŶ ÇÊÅ͸µÀ» ¼öÇàÇÑ´Ù. ½ºÆ®¸µ °Ë»ö±â¹Ý ±¸Á¶¿¡¼ ºÐ·ùµÈ ÆÐŶÀº ÆÐŶ ½©´õ ¿£ÁøÀ» ÅëÇØ QoS Á¤Ã¥ÀÌ Àû¿ëµÇ¸ç, ÇÊÅ͸µ ¿£ÁøÀ» ÅëÇØ Á¢±ÙÁ¦¾î°¡ ÀÌ·ïÁø´Ù. STN-UTMÀÇ Firewall ¿£ÁøÀº À¯¿¬ÇÏ°í È®À强ÀÖ´Â ±â¹Ý±¸Á¶·Î ÀÌ·ïÁ³´Ù. Firewall ¿£Áø¿¡¼´Â Stateful/Stateless Packet Filtering°ú Network address and Port Translation (NAT/NAPT)À» ¼öÇàÇÑ´Ù. ¶ÇÇÑ, ½ºÆ®¸µ °Ë»ö±â¹Ý ±¸Á¶ÇÏ¿¡ ºÐ·ùµÈ ÆÐŶ¿¡ ´ëÇØ Á¢±ÙÁ¦¾î Á¤Ã¥À» Àû¿ëÇÏ¿©, 7 Layer »óÀÇ Packet FilteringÀ» ¼öÇàÇÑ´Ù. STN-UTMÀÇ Web Content Filtering ¿£Áø¿¡¼´Â URL ÇÊÅ͸µ, µµ¸ÞÀÎ ÇÊÅ͸µ, Content phrase ÇÊÅ͸µ, ºí·¢¸®½ºÆ® ÇÊÅ͸µ, ÇÇ½Ì »çÀÌÆ® ÇÊÅ͸µ, ¿ú/¾Ç¼ºÄÚµå/¹ÙÀÌ·¯½º ÇÊÅ͸µ µîÀ» ¼öÇàÇÑ´Ù. ¡°ÅëÇÕº¸¾È ½Ã½ºÅÛÀÇ °íÇ°Áú Æ®·¡ÇÈ Á¤Ã¥ ¿î¿µ°ü¸® ƯÇã Ãâ¿ø¡± ³×Æ®¿öÅ© ÅëÇÕº¸¾È ¼Ö·ç¼Ç Àü¹®±â¾÷ STN±â¼ú(´ëÇ¥ À±À翵)Àº ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀÇ ¾ÖÇø®ÄÉÀ̼dz» Æ®·¡ÇÈ Á¦¾î ¹× º¸¾ÈÁ¤Ã¥ Àû¿ëÀÇ ¿î¿µ¹æ¹ý¿¡ °üÇÑ Æ¯Ç㸦 Ãâ¿øÇß´Ù. À̹ø ƯÇã´Â ³×Æ®¿öÅ© ÅëÇÕº¸¾È ¼Ö·ç¼Ç UTMÀÇ ¹æȺ®°ú ¾ÈƼ¹ÙÀÌ·¯½º, ħÀÔ¹æÁö, À¥¹æȺ®, ³×Æ®¿öÅ© Á¢±ÙÁ¦¾î, À¯ÇØÂ÷´Ü µî Çϳª·Î ÅëÇÕµÈ º¸¾ÈÀåºñ ±â´ÉÀ» ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ¿¡¼ °íÇ°Áú ¼ºñ½º¿Í º¸¾È±â´ÉÀÇ ¾ÈÁ¤¼º ¹× ¼º´ÉÀ» Çâ»ó½ÃÅ°±â À§ÇÑ ¿î¿µ°ü¸® ¹æ¹ýÀ¸·Î½á STN±â¼úÀÌ ÀÚü °³¹ßÇÑ Æ®·¡ÇÈ °ü¸® ¾Ë°í¸®Áò ¿£ÁøÀ» ÅëÇÕ º¸¾È¼Ö·ç¼Ç¿¡ Àû¿ëÇØ Á¤¹ÐÇÑ Å½Áö¿Í ¹æ¾î, ÆÐŶ Åë½ÅÀÇ ¹«°á¼º ¹× ³×Æ®¿öÅ© »óÀÇ ¾ÈÁ¤µÈ Æ®·¡ÇÈ °ü¸®Á¤Ã¥ ±â´ÉÀ» ±¸ÇöÇÏ¿© ³×Æ®¿öÅ© º¸¾È¼Ö·ç¼ÇÀÇ ¼º´É°ú ¾ÈÁ¤¼ºÀ» ³ôÀÌ´Â ±â¼úÀÌ´Ù. [±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)] <ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö> |
||||