π 4μ₯. λ€νΈμν¬ μ₯λΉμ μ’ λ₯
4.1. μ°κ²°μ μν λ€νΈμν¬ μ₯λΉ
4.1.1. λΌμ°ν°
λΌμ°ν°λ μ½κ² λ§ν΄μ λ€νΈμν¬μ λ€νΈμν¬λ₯Ό μ°κ²°νλ κ²μ΄λ€. κ°μ μ΄λ μκ·λͺ¨ μ¬λ¬΄μ€μ λΌμ°ν°λ₯Ό μκ°ν΄λ³΄μ. κ°μ μ΄λ μκ·λͺ¨ μ¬λ¬΄μ€μμ λΌμ°ν°λ μ»΄ν¨ν° μ¬λ¬ λλ‘ νμ νλλ₯Ό ν¨κ» μ¬μ©νλ κΈ°λ₯μ μ 곡νλ€.
μ»΄ν¨ν°λ₯Ό μΈν°λ· νμ μ μ§μ μ°κ²°νλ©΄ μ°κ²°λ μ»΄ν¨ν°λ§ μΈλΆ λ€νΈμν¬μ μ μν μ μλ€. λΌμ°ν°λ₯Ό μ΄μ©νλ©΄ μ¬λ¬ λμ μ»΄ν¨ν°λ λ¬Όλ‘ , ν΄λ μ νλ νλΈλ¦Ώ λ±λ μΈν°λ· νμ μ 곡μ©νμ¬ μΈλΆ λ€νΈμν¬μ μ μν μ μλ€.
λΌμ°ν°μ μ°κ²°ν λ μ μ λλΏλ§ μλλΌ λ¬΄μ λμ μ¬μ©νλ κ²½μ°λ μλ€.
νμ μΌλ‘ μ μνλ μΈλΆ λ€νΈμν¬λ‘ μΈν°λ·μ κ°μ₯ μ½κ² μκ°ν μ μλ€. μκ·λͺ¨ μ¬λ¬΄μ€λ κ±°μ μ΄ λ§μ νμ¬μ ν κ±°μ μ΄ λ λλ λ€λ₯Έ κ±°μ κ³Ό VPNμΌλ‘ μ μνκΈ°λ νλ€.
λ λΌμ°ν°μλ DHCP μλ²κΈ°λ₯μ΄ μμ΄ μ ν΄μ§ λ²μ μμμ μ»΄ν¨ν°μ IP μ£Όμλ₯Ό ν λΉνμ¬ μΆ©λμ΄ μΌμ΄λμ§ μκ² κ΄λ¦¬νλ€. λ€νΈμν¬μ λ°λΌμλ DHCP μλ² κΈ°λ₯μ μ¬μ©νμ§ μκ³ , λͺ¨λ IPλ₯Ό μλμΌλ‘ κ΄λ¦¬νλ κ²½μ°λ μλ€.
4.1.2. μ€μμΉ
L7μ€μμΉλ μμ© κ³μΈ΅μ λ΄μ©κΉμ§ ν΄μν΄μ λ°μ΄ν°λ₯Ό λ°°λΆνλ€. νΉμ μ¬μ©μμ μλ²μ μ°κ²°(μΈμ )μ μ μ§νλ κΈ°λ₯μ L7 μ€μμΉκ° ꡬννλ€.
4.2. λ°©μ΄λ₯Ό μν λ€νΈμν¬ κΈ°κΈ°
4.2.1. λ°©νλ²½κ³Ό UTM
λ°©μ΄λ₯Ό μν λ€νΈμν¬ κΈ°κΈ°λ‘ λνμ μΈ κ²μ΄ λ°©νλ²½(firewall)μ΄λ€. λ°©νλ²½μ λ€νΈμν¬κ° μ°κ²°λλ μ₯μμμ ν΅κ³ΌμμΌμλ μλλ ν΅μ μ μ°¨λ¨νλ μμ€ν μ΄λ€.
λ°©νλ²½μ΄ λ°μ ν ννκ° UTM(Unified Threat Management)μ΄λ€. UTMμ΄λ λ°©νλ²½, VPN, μν°λ°μ΄λ¬μ€, IDS/IPS, μ½ν μΈ νν°λ§, μν°μ€νΈ, μ ν리μΌμ΄μ 컨νΈλ‘€ λ±μ κΈ°λ₯μ ν κΈ°κΈ°μμ νκΊΌλ²μ μ 곡νλ κ²μ΄λ€. μ΄λ₯Ό μνλ¦¬ν° μ΄νλΌμ΄μΈμ€ μ νμ΄λΌκ³ λ νλ€.
λμ€μ λμ€λ WAF(Web Application Firewall)λ μ‘°κΈ μ±κ²©μ΄ λ€λ₯Έ 보μ μ νμ΄κΈ° λλ¬Έμ UTMμ ν¬ν¨λμ§ μλ κ²½μ°κ° λ§λ€.
** μ½ν μΈ νν°λ§μ λ°μ΄ν° μμ€μ λ°©μ§νκ³ μ νΉμ μ ν, νμΌ, νλ‘ν μ½ λͺ λ Ή λ±μ κΈ°λ°νμ¬ νΈλν½μ μ°¨λ¨νλ€.
λ°©νλ²½ κΈ°λ₯ μ체λ μ§κΈλ μ μ©νμ§λ§, μ’ λ λ€κ°μ μΌλ‘ μνμ λμ²νκ³ μ UTMμ΄ λ§λ€μ΄μ‘λ€. μ΅κ·Όμλ ν΅μ μ μ ν리μΌμ΄μ λ¨μλ‘ μ μ΄νλ κΈ°λ₯μ κ°μ§ κ²λ μλ€.
μμ
- μΉ μ¬μ΄νΈμ μ¬μ©μ μμ±μ κ·Όκ±°ν ν΅μ μ μ΄
- μ) λ§μΌν λΆμμ SNSμ λν μ°Έμ‘°μ ν¬κ³ λ νκ°νκ³ , ν λΆμμ μ°Έμ‘°μ ν¬κ³ λ κΈμ§νλ€.
- μΉ μ¬μ΄νΈμ νλμ κ·Όκ±°ν ν΅μ μ μ΄
- μ) μΉ λ©μΌμμ νμΌ μ²¨λΆλ₯Ό κΈμ§νλ€.
- μΉ λΈλΌμ°μ λ₯Ό μ¬μ©νμ§ μλ HTTP/HTTPS ν΅μ μ μ΄
- μ±ν μ±μ΄λ νμΌ κ΅νμ±μ ν΅μ μ μ°¨λ¨νλ€.
μ΅κ·Όμλ λ§μ μ ν리μΌμ΄μ μ΄ μΉμ κΈ°λ°μΌλ‘ λμνλ©°, μΉ μ ν리μΌμ΄μ μ΄μΈμλ ν΅μ μ HTTP/HTTPSλ₯Ό μ΄μ©νλ μ¬λ‘κ° μ¦κ°ν κ²μ΄ μ΄λ° κΈ°λ₯μ΄ λ±μ₯ν λ°°κ²½μ΄λ€. λ°λΌμκΈ°μ‘΄ νλ‘ν μ½ κΈ°λ°μ ν¨ν· νν°λ§μΌλ‘ ν μ μλ μ μ΄λ₯Ό νμ¬ λ³΄μμ κ°νν νμκ° μλ€.
4.2.2. WAF(Web Application Firewall)
WAFλ μΉ μ¬μ΄νΈμ μμͺ½μ λ°°μΉνμ¬ μΉ μ¬μ΄νΈ λ° μΉ μ ν리μΌμ΄μ λ±μ λ Έλ¦° 곡격μ λ°©μ΄νλ 보μ λμ± μ΄λ€.
WAFλ‘ λ°©μ΄ν μ μλ μ£Όλ 곡격μΌλ‘λ SQL μΈμ μ μ΄λ XS, ν¨μ€μλ 리μ€νΈ 곡격 λ±μ λ€ μ μλ€. WAF μ’ λ₯μλ λ€μκ³Ό κ°μ κ²λ€μ΄ μλ€.
μ΄νλΌμ΄μΈμ€ WAF
νλμ¨μ΄ μ΄νλΌμ΄μΈμ€λ₯Ό μ€μΉνλ ννμ WAFμ΄λ€.
μννΈμ¨μ΄ WAF
μλ²μ μννΈμ¨μ΄λ₯Ό μ€μΉνκ³ μ΄μνλ ννμ WAFμ΄λ€. (1)μΉ μλ²μ μ§μ μ€μΉνκ³ μ΄μνλ κ²κ³Ό (2)μΉ μλ²μλ λ³λμ μλ²μ μ€μΉνμ¬ λ¦¬λ²μ€ νλ‘μλ‘ μ΄μνλ κ²μ΄ μλ€.
ν΄λΌμ°λν WAF
ν΄λΌμ°λ μλΉμ€λ‘ μ 곡λλ ννμ WAFμ΄λ€. μΉ μ¬μ΄νΈμ λν μ‘μΈμ€λ μΌλ¨ ν΄λΌμ°λν WAFλ₯Ό κ²½μ νμ¬ μΉ μλ²μ λλ¬νλ€.
WAFλ₯Ό μ΄μ©ν λ μ£Όμ
λͺ¨λ WAFμμ 곡ν΅μΈ κ²μ λμ ν λ μ¬μ κ²μ¦μ μ² μ ν νλ κ²μ΄λ€. λμ νμλ μ ν리μΌμ΄μ μ΄ μ μμ μΌλ‘ λμνλμ§, μλ΅μλ λ¬Έμ κ° μλμ§ λ±μ νμΈν΄μΌ νλ€.
4.2.3. IDS/IPS
IDS(Intrusion Detection System)(μΉ¨μ νμ§ μμ€ν )μ IPS(Intrusion Prevention System)(μΉ¨μ λ°©μ§ μμ€ν )λ λ€νΈμν¬μμ μΉ¨μ μ νμ§νκ³ λ°©μ§νλ λ° μ΄μ©λλ μμ€ν μ΄λ€. λͺ¨λ λ³΄νΈ λμμ λν μΉ¨μ μ νμ§νλ λ° μ¬μ©λλ€.
IDSλ 'νμ§'μ 'ν΅μ§'λ₯Ό νκ³ , IPSλ 'νμ§'μ 'ν΅μ§' λ° 'λ°©μ§'λ₯Ό νλ€κ³ ν μ μλ€. μ΄ λμ κ±°μ ꡬλ³νμ§ μκ³ IDS/IPS μ²λΌ λ³κΈ°νλ κ²½μ°λ λ§λ€.
IDS/IPμ νμ§ λ°©λ²μλ μκ·Έλμ²(signature)νκ³Ό μ΄λ Έλ©λ¦¬(anormaly)ν λ μ’ λ₯κ° μλ€.
μκ·Έλμ²νμ΄λ μλ €μ§ κ³΅κ²© ν¨ν΄ λ± λΉμ μμ μΈ ν΅μ ν¨ν΄μ λ°μ΄ν°λ² μ΄μ€μ 보κ΄νκ³ , ν΅μ λ΄μ©μ΄ μΌμΉνλ κ²½μ°μ λΉμ μμΌλ‘ νλ¨νλ νμ§λ°©λ²μ΄λ€.
μ΄λ Έλ©λ¦¬νμ λ°λλ‘ μ μμ μΈ ν΅μ ν¨ν΄μ λ°μ΄ν°λ² μ΄μ€μ 보κ΄νκ³ , ν΅μ λ΄μ©μ΄ λΉμ μμ΄λΌκ³ μμ¬λλ κ²½μ°μ λΆμ μΌλ‘ νλ¨νλ νμ§ λ°©λ²μ΄λ€.
μκ·Έλμ²νμ λΉμ μμΈ ν¨ν΄μ 맀μΉνλ―λ‘ μ€νμ§κ° μ μ§λ§, λ°μ΄ν°λ² μ΄μ€μ λ±λ‘λμ§ μμ μλ €μ§μ§ μμ λΆμ μ‘μΈμ€ ν¨ν΄μ νμ§ν μ μλ λ¨μ μ΄ μλ€.
μ΄λ Έλ©λ¦¬νμ λ―Έμ§μ 곡격λ μ΄λ μ λ νμ§ν μ μλ€λ μ₯μ μ΄ μμ§λ§, μκ·Έλμ²νλ³΄λ€ μ€νμ§κ° λ§μμ§λ€λ λ¨μ μ΄ μλ€.
4.2.4. κ°κ°μ κ΄κ³μ±
λ°©νλ²½μ 3κ³μΈ΅/4κ³μΈ΅ μμ€μμ λ°©μ΄νλ κΈ°λ³Έμ μΈ λ³΄μ μμ€ν μ΄κ³ , IDS/IPSλ μ’ λ μ ν리μΌμ΄μ μ κ°κΉμ΄ λ°©μ΄λ₯Ό μ£Όλ‘ νλ λ± κ°κ° νΉμ±μ΄ λ€λ₯΄λ€. λ°λΌμ νμμ λ°λΌ κ°μ΄ μ¬μ©νλ κ²μ΄ μ’λ€.
- λ°©νλ²½μ κ°μ₯ κΈ°λ³Έμ μΈ λ³΄μ μμ€ν μΌλ‘ λ°λμ μ¬μ©νλ€.
- IDS/IPSλ νμμ λ°λΌ μ΄μ© μ¬λΆλ₯Ό κ²°μ νλ€.
λ°©μ΄ λμμ΄ μΉ μ ν리μΌμ΄μ μ΄λΌκ³ νμ€ν μ ν΄μ Έ μλ€λ©΄ WAFλ₯Ό λ³μ©νλ κ²λ κ³ λ €νλ€.
4.3. μννΈμ¨μ΄λ‘ μ‘°μνλ λ€νΈμν¬
4.3.1. SDN
SDN(Software Defined Network)μ΄λ μννΈμ¨μ΄λ₯Ό μ΄μ©νμ¬ μ μ°νκ² μ μν μ μλ λ€νΈμν¬λ₯Ό λ§λλ κΈ°μ νΉμ κ·Έλ° μ½μ νΈλ₯Ό μλ―Ένλ€.
물리μ μΈ λ€νΈμν¬μμλ λ€νΈμν¬ κΈ°κΈ°λ μλ²λ₯Ό μΆκ°νκ±°λ λ€νΈμν¬ κ΅¬μ±μ λ³κ²½ν λ μ€μ λ‘ κΈ°κΈ°λ₯Ό μ€μΉνκ±°λ μΌμ΄λΈμ κ½κ³ λΉΌλ μμ μ΄ νμνλ€. κ·Έλ¦¬κ³ κ³΅μ κΈ°μ μ€μμΉ, λ°©νλ²½ λ± μ€μ λ κ°κ° λ³κ²½ν΄μΌ νλ€.
SDNμμλ SDN컨νΈλ‘€λ¬λΌλ μννΈμ¨μ΄λ‘ λ Όλ¦¬μ μΈ λ€νΈμν¬λ₯Ό νκ³³μμ μ§μ€ κ΄λ¦¬νλ€. λ€νΈμν¬λ₯Ό νκ³³μ λͺ¨μμ κ΄λ¦¬νλ©΄ κ°λ³μ μΌλ‘ κΈ°κΈ°λ₯Ό μΌμΌμ΄ μ€μ νμ§ μμλ λλ ν¨μ¨μ΄ λμμ§λ€.
OpenFlow
SDNμ ꡬ체μ μΈ κ΅¬νμΌλ‘ μλ €μ§ κΈ°μ μ€ νλκ° λ°λ‘ μ€ννλ‘(OpenFlow)μ΄λ€. κΈ°μ‘΄ λ€νΈμν¬ κΈ°κΈ°μμλ κ²½λ‘ μ μ΄μ λ°μ΄ν° μ μ‘μ΄ ν λ€νΈμν¬ μ₯λΉλ‘ ꡬνλμ΄ μλ€. κ°κ°μ λ€νΈμν¬ κΈ°κΈ°κ° μ€μ μ λ°λΌ κ²½λ‘λ₯Ό μ μ΄νκ³ λ°μ΄ν°λ₯Ό μ μ‘νλ©΄ λΆλΆμ μΈ μ₯μ μ κ°νλ€λ μ₯μ μ΄ μμ§λ§, λ€νΈμν¬ μ 체μμ λ³Έ κ²½λ‘ μ νμ΄λ ν΅ν©μ μΈ κ΄λ¦¬κ° μ΄λ ΅λ€λ λ¬Έμ μ μ μκ³ μλ€.
μ€ννλ‘λ κ²½λ‘λ₯Ό μ μ΄νλ μ€ννλ‘ μ»¨νΈλ‘€λ¬μ μ€μ λ°μ΄ν°λ₯Ό μ μ‘νλ μ€ννλ‘ μ€μμΉλ‘ ꡬμ±λμ΄ μμΌλ©°, λ€νΈμν¬λ₯Ό μ 체μ μΌλ‘ 보μμ λ κ²½λ‘ μ νμ΄λ ν΅ν©μ μΈ κ΄λ¦¬λ₯Ό ν μ μλ€.
μ€ννλ‘λ₯Ό ꡬννλ λ°©μμλ μ€λ²λ μ΄ λ°©μκ³Ό ν λ°μ΄ ν λ°©μ λ μ’ λ₯κ° μλ€.
μ€λ²λ μ΄ λ°©μμ κ°μ μλ²λ₯Ό μ€ννλ‘λ₯Ό μ§μνλ κ°μ μ€μμΉμ μ°κ²°νμ¬ λ¬Όλ¦¬ μλ²λ₯Ό κ±ΈμΉ κ°μ λμ ꡬμ±νλ κ²μ΄λ€. κΈ°μ‘΄ λ€νΈμν¬ κΈ°κΈ° λ±μ νμ©νλ©΄μ λμ ν μ μλ€λ μ₯μ μ΄ μμ§λ§, λ€νΈμν¬ μ 체λ₯Ό 보μμ λ μΈλ°νκ² κ²½λ‘λ₯Ό μ μ΄ν μ μλ€λ λ¨μ μ΄ μλ€.
ν λ°μ΄ ν λ°©μμ λ€νΈμν¬ κΈ°κΈ°λ μ€ννλ‘λ₯Ό μ§μνλ κΈ°κΈ°λ₯Ό μ΄μ©ν¨μΌλ‘μ¨ μ€ννλ‘κ° μ§ν₯νλ μ 체 κΈ°λ₯μ νμ©νλ κ²μ΄ λͺ©νμ΄λ€.
4.3.1. SD-WAN
SD-WANμ SDNμ λλΏλ§ μλλΌ μ μΌλ‘λ νλνλ €λ κ²μ΄λ©°, μννΈμ¨μ΄λ‘ μλνλ λμ κ³Ό μ΄μ©μ΄ κ°λ₯ν μ μ΄λ€.
SD-WANμ λ€μκ³Ό κ°μ μΈ κ°μ§ νΉμ§μ΄ μλ€.
- μννΈμ¨μ΄λ‘ μ§μ€ κ΄λ¦¬
- μ κ· κ±°μ λμ μ μ©μ΄μ±
- κ°μν κΈ°λ°μ΄λ IaaSν ν΄λΌμ°λμμ μΉνμ±
κΈ°μ‘΄ μ μ κΈ°κΈ°λ§λ€ μ€μ νμ¬ μ μνμ§λ§, SD-WANμ SDNκ³Ό λ§μ°¬κ°μ§λ‘ μννΈμ¨μ΄ 컨νΈλ‘€λ¬λ‘ μ§μ€μ μΌλ‘ κ΄λ¦¬νλ κ²μ΄ λͺ©νμ΄λ©°, λ¨μΌ κ΄λ¦¬ νλ©΄μμ κ°μ’ μ€μ μ ν μ μλ€. λ μλ‘κ² μ μ κ±°μ μ μΆκ°ν λλ νμ₯μ λ€νΈμν¬ μμ§λμ΄κ° κ°μ§ μκ³ λμ ν μ μλ€.