º¸¾È Á¦Ç°Á¤º¸
F5, Â÷¼¼´ë ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¼Ö·ç¼Ç Ãâ½Ã | 2007.11.14 | |
9¹è ¼º´É Çâ»ó ¹× À¥ 2.0 ¾ÖÇø®ÄÉÀ̼ÇÀ§ÇÑ º¸¾È¼º ±¸Çö ¾ÖÇø®ÄÉÀÌ¼Ç µô¸®¹ö¸® ³×Æ®¿öÅ·(Application Delivery Networking: ADN) ºÐ¾ßÀÇ Àü¹® ±â¾÷ F5 ³×Æ®¿÷½º ÄÚ¸®¾Æ(Áö»çÀå ³²´ö¿ì www.f5.com, ÀÌÇÏ F5)´Â ¿À´Ã BIG-IP Application Security Manager(ASM)ÀÇ Â÷¼¼´ë ¹öÀüÀ» Ãâ½ÃÇß´Ù°í ¹àÇû´Ù. BIG-IP ASMÀº F5ÀÇ ¸ðµâ·¯ ¾ÆÅ°ÅØó Ç÷§ÆûÀÎ TMOS Ç÷¯±×ÀÎ ¾ÆÅ°ÅØó¸¦ ÀÌ¿ëÇÑ ½Å°³³äÀÇ ÅëÇÕ ¾ÖÇø®ÄÉÀÌ¼Ç µô¸®¹ö¸® ¼Ö·ç¼ÇÀÌ´Ù. °ü¸® ÆíÀǼºÀ» ³ôÀÌ°í ±â´ÉÀÌ Çâ»óµÈ F5ÀÇ Â÷¼¼´ë BIG-IP ASMÀº ±â¾÷ °í°´µé¿¡°Ô Æ÷°ýÀûÀÎ ¾ÖÇø®ÄÉÀÌ¼Ç µô¸®¹ö¸® º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù.
Â÷¼¼´ë BIG-IP ASMÀº ³×Æ®¿öÅ© ¹× º¸¾È ¼³°èÀÚµéÀÌ ³×Æ®¿öÅ©¿¡¼ ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ¿¡ À̸£±â±îÁö ±â¾÷ ¾ÖÇø®ÄÉÀ̼ÇÀÇ º¸¾È ȯ°æÀ» Æ÷°ýÀûÀÌ°í Åõ¸íÇÏ°Ô °ü¸®ÇÒ ¼ö ÀÖµµ·Ï ÇØÁÜÀ¸·Î½á Àü·Ê ¾ø´Â º¸¾È ¼º´ÉÀ» ±¸ÇöÇØÁØ´Ù. ¶ÇÇÑ BIG-IP ASMÀº dzºÎÇÑ ±â´É°ú »ç¿ë ÆíÀ̼ºÀ» °®Ãß°í ÀÖ¾î »õ·Î¿î ±â¼úµéÀ» ±â¾÷ ¾ÖÇø®ÄÉÀÌ¼Ç ÀÎÇÁ¶ó¿¡ ¾ÈÀüÇÏ°Ô µµÀÔÇϰųª ±ÝÀ¶, ÀüÀÚ»ó°Å·¡, Çコ Äɾî, ¼Ò¸Å ¾÷°è µî¿¡ ¿ä±¸µÇ´Â º¸¾È ±ÔÁ¦¿¡ ´ëÇØ ÀÌ»óÀûÀÎ º¸¾È ¼Ö·ç¼ÇÀÌ µÉ ¼ö ÀÖ´Ù. Burton ±×·ìÀÇ ºÎ»çÀåÀÌÀÚ ¼ö¼® ¾Ö³Î¸®½ºÆ®ÀÎ ´ÙÀ̾Ƴª Ä̸®(Diana Kelley)´Â ¡°´ëºÎºÐÀÇ ±â¾÷µéÀÌ »õ·Î¿î ¾ÖÇø®ÄÉÀ̼ÇÀ» À§ÇÑ ¼ÒÇÁÆ®¿þ¾î °³¹ß Áֱ⿡ º¸¾È ±â´ÉÀ» ÅëÇÕÇÏ°í ÀÖÁö¸¸, ¾ÆÁ÷ ±ÔÁ¦³ª ÄÄÇöóÀ̾𽺸¦ ÁöÄÑ¾ß ÇÒ ·¹°Å½Ã ¾ÖÇø®ÄÉÀ̼ǵéÀ» ¸¹ÀÌ º¸À¯ÇÏ°í ÀÖ´Ù¡±°í ¼³¸íÇϸç, ¡°¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ®Àº ±â¾÷µéÀÌ ±âÁ¸¿¡ ¿î¿µÁßÀÎ ·¹°Å½Ã ¹× »ó¿ë ¾ÖÇø®ÄÉÀ̼ǵéÀ» º¸È£ÇÒ ¼ö ÀÖ°Ô ÇØÁش١±°í ¸»Çß´Ù. F5ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç µô¸®¹ö¸® ¼Ö·ç¼ÇÀ¸·Î ÅëÇÕµÇ¾î »õ·Ó°Ô Ãâ½ÃµÈ BIG-IP ASMÀº ¾ÐÃà, ij½Ì, QOS, SSL °¡¼Ó, TCP ÄÜÅÙÃ÷ ó¸®, TCP Express¢â µîÀ» ºñ·ÔÇÑ TMOSÀÇ µ¶º¸ÀûÀÎ ±â´ÉµéÀ» È°¿ëÇÔÀ¸·Î½á ¼º´ÉÀÌ Å©°Ô Çâ»óµÆ´Ù. ÀÌ¿¡ µû¶ó BIG-IP ASMÀº ¿£µå Åõ ¿£µå ¾ÖÇø®ÄÉÀÌ¼Ç µô¸®¹ö¸® ³×Æ®¿öÅ©¿¡ ½±°Ô Àû¿ëÀÌ °¡´ÉÇÏ°í, ¾÷°è ÃÖ°í ¼ÓµµÀÇ ¼º´ÉÀ» º¸ÀåÇÏ´Â È¿À²ÀûÀÎ ÅëÇÕ º¸¾È ¼Ö·ç¼ÇÀ¸·Î °Åµì³µ´Ù. InCharge InstituteÀÇ IT ¹× Á¤º¸º¸È£ ºÎ»çÀåÀÎ ¸¶Å© ³ªÁö¿¤(Mark Nagiel)Àº ¡°InCharge Institute´Â BIG-IP ASM Á¦Ç°À» µµÀÔ, ¾î¶°ÇÑ ¼º´É ÀúÇϵµ ¾øÀÌ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¼öÁØÀ» ³ôÀÏ ¼ö ÀÖ¾úÀ¸¸ç, PCI ÄÄÇöóÀ̾𽺵µ ÁؼöÇÒ ¼ö ÀÖ¾ú´Ù¡±¸ç, ¡°BIG-IP ASMÀº InCharge InstituteÀÇ À§±â °ü¸® ¸ðµ¨ÀÇ ÇÙ½É ¿ä¼ÒÀÌ´Ù. InCharge Institute´Â Àå±âÀûÀÎ °üÁ¡¿¡¼ È®Àå °¡´ÉÇÑ ¼Ö·ç¼ÇÀ» ¸ð»öÇßÀ¸¸ç, BIG-IP ASMÀÇ Áøº¸µÈ ±â´É¼º°ú ¿î¿µ¼º, ½ÇÇàÀÇ À¯¿¬¼º ¸é¿¡¼ ¸¸Á·½º·± ¼Ö·ç¼ÇÀ̾ú´Ù¡±°í ¸»Çß´Ù. PCI´Â Áö³ 2004³â °í°´ ±ÝÀ¶°Å·¡Á¤º¸ À¯ÃâÀ» ¸·±â À§ÇØ ¾Æ¸Þ¸®Ä ÀͽºÇÁ·¹½º, JCB, ¸¶½ºÅÍÄ«µå, ºñÀÚÄ«µå µî ½Å¿ë¡¤Á÷ºÒÄ«µå »ç¾÷ÀÚµéÀÌ ¸ð¿© °á¼ºÇÑ ´Üü·Î¼, PCI DSS´Â ÀÛ³â 7¿ù PCI º¸¾È Ç¥ÁØ ÇùÀÇȸ¿¡¼ Á¦Á¤ÇÑ º¸¾È Ç¥ÁØ ±Ô°ÝÀÌ´Ù. F5´Â PCI º¸¾È Ç¥ÁØ ÇùÀÇȸÀÇ È¸¿øÀ̸ç, BIG-IP¢ç Local Traffic Manager¢â, FirePass¢ç, and BIG-IP Application Security Manager¢â Á¦Ç°µéÀº PCI º¸¾È ¿ä±¸ »çÇ׿¡ ¿Ïº®ÇÏ°Ô ´ëÀÀÇÏ´Â ¼Ö·ç¼ÇÀ¸·Î ÀÎÁ¤À» ¹Þ¾Ò´Ù. Â÷¼¼´ë BIG-IP ASMÀÇ ÁÖ¿ä Ư¡
¾ÖÇø®ÄÉÀÌ¼Ç ÀÎÅÚ¸®Àü½º ? ASMÀÇ ½ÇÁ¦ Æ®·¡ÇÈ Á¤Ã¥ »ý¼º(Policy Builder) ±â´ÉÀº º¸¾È Á¤Ã¥À» °³¹ß ¹× À¯ÁöÇÏ°í ¾÷µ¥ÀÌÆ®ÇÏ´Â Çõ½ÅÀûÀÎ ¿£ÁøÀÌ´Ù. ASMÀº ¿äû°ú ¹ÝÀÀÀ» ºÐ¼®ÇÔÀ¸·Î½á ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¾ç¹æÇâ Æ®·¡ÇÈ È帧À» ¸ðµÎ °Ë»çÇϸç, °¢Á¾ °ø°ÝÀ» ºñ·ÔÇÑ º¯Ä¢ ¿ä¼ÒµéÀ» °¨½ÃÇÏ°í, º¸¾È Á¤Ã¥À» ÀÚµ¿À¸·Î ¼ö¸³ÇÑ´Ù. ASMÀº ¾÷°è¿¡¼ ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ½¦¾îÆ÷ÀÎÆ®, ¾Æ¿ô·è À¥ ¾×¼¼½º, SAP ³ÝÀ§¹ö, ·ÎÅͽº µµ¹Ì³ë µî ¾ÖÇø®ÄÉÀ̼ǵé°ú ¼ö¸¹Àº Å×½ºÆ®¸¦ °ÅÃÄ ½ÇÁ¦·Î °ËÁõµÈ Á¤Ã¥µéÀ» ³»ÀåÇÏ°í ÀÖ¾î º¹ÀâÇÑ ÀýÂ÷ ¾øÀÌ ½±°Ô »ç¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ¹Ì¸® Á¤ÀÇµÈ º¸¾È Á¤Ã¥µéÀº À¥ ¹æȺ® ±¸Ãà¿¡ ´ëÇÑ ºÎ´ãÀ» °¨¼Ò½ÃŲ´Ù. ASMÀÇ ÅëÇÕ XML ¹æȺ® ±â´ÉÀº º¸¾È ¼³°èÀÚ¿Í °ü¸®ÀÚµéÀÌ Ãß°¡·Î ÄÚµùÀ̳ª XML º¸¾È Æ÷ÀÎÆ® ¼Ö·ç¼ÇÀ» ¼³Ä¡ÇÏÁö ¾Ê¾Æµµ ´Ù¾çÇÑ º¸¾È °Ë»ç¸¦ °¡´ÉÇÏ°Ô ÇØÁØ´Ù. ½ÇÁ¦ Æ®·¡ÇÈ Á¤Ã¥ »ý¼º(Policy Builder) ±â´ÉÀ» ÅëÇÑ º¸¾È ¿Ü¿¡ ASMÀº ¼ö¸¹Àº °ø°Ý¿¡ ´ëÇÑ ´Ù°èÃþ º¸¾È°ú ¾ÖÇø®ÄÉÀÌ¼Ç º¸È£ ±â´ÉÀ» Á¦°øÇÑ´Ù. ÀϹÝÀûÀÎ ¼ºñ½º°ÅºÎ(DoS) °ø°Ý, ¿ìȸ °ø°Ý, SQL ÀÎÁ§¼Ç À̳ª À¥ 2.0 ¾ÖÇø®ÄÉÀ̼ǿ¡¼ÀÇ ´Ù¾çÇÑ °ø°Ý µî ³×Æ®¿öÅ© °èÃþ¿¡¼ ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ±îÁö ¿Ïº®ÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç µô¸®¹ö¸® º¸¾È ±â´ÉÀ» Á¦°øÇÑ´Ù.. F5 ³×Æ®¿÷½º ÄÚ¸®¾ÆÀÇ ³²´ö¿ì Áö»çÀåÀº ¡°F5´Â °¢ ±â¾÷µéÀÌ ÇÊ¿ä·Î ÇÏ´Â °¢±â ´Ù¸¥ º¸¾È ¿ä±¸ »çÇ×µéÀ» ÀÌ¹Ì ÆľÇÇÏ°í ÀÖ´Ù¡±¸ç, ¡°±â¾÷µéÀº ÃÖ±ÙÀÇ À§Çù ¿äÀεé»Ó¸¸ ¾Æ´Ï¶ó Â÷¼¼´ë ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý¿¡ ´ëÇؼµµ ¾ÈÀüÇÏ°í °ü¸® °¡´ÉÇÑ ¿£µå Åõ ¿£µå ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¼Ö·ç¼ÇÀ» ÇÊ¿ä·Î ÇÏ°í ÀÖ´Ù. F5´Â ¸Å±×´ÏÆÄÀ̾î Àμö µÚ ²ÙÁØÇÏ°Ô º¸¾È ¼Ö·ç¼ÇÀ» ÅëÇÕ¡¤°³¹ßÇÔÀ¸·Î½á °ü¸®ÀÚ, ¼³°èÀÚ ¹× °³¹ßÀڵ鿡°Ô ´ÜÀÏ ¾ÆÅ°ÅØó Ç÷§Æû»ó¿¡¼ Æ÷°ýÀûÀÌ°í À¯¿¬ÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀ» Á¦°øÇÏ°í ÀÖ´Ù¡±°í ¸»Çß´Ù. [±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)] <ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö> |
||