10. ์‹œ์ž‘ํ•˜๊ธฐ ์ฒดํฌํฌ์ธํŠธ R80.20. ์‹ ์› ์ธ์‹

10. ์‹œ์ž‘ํ•˜๊ธฐ ์ฒดํฌํฌ์ธํŠธ R80.20. ์‹ ์› ์ธ์‹

๊ธฐ๋…์ผ์— ์˜ค์‹  ๊ฒƒ์„ ํ™˜์˜ํ•ฉ๋‹ˆ๋‹ค - 10๋ฒˆ์งธ ์ˆ˜์—…. ์˜ค๋Š˜์€ ๋˜ ๋‹ค๋ฅธ Check Point ๋ธ”๋ ˆ์ด๋“œ์— ๋Œ€ํ•ด ์ด์•ผ๊ธฐํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. ์‹ ์› ์ธ์‹. ์ฒ˜์Œ์— NGFW๋ฅผ ์„ค๋ช…ํ•  ๋•Œ ์šฐ๋ฆฌ๋Š” NGFW๊ฐ€ IP ์ฃผ์†Œ๊ฐ€ ์•„๋‹Œ ๊ณ„์ •์„ ๊ธฐ๋ฐ˜์œผ๋กœ ์•ก์„ธ์Šค๋ฅผ ๊ทœ์ œํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•œ๋‹ค๊ณ  ํŒ๋‹จํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” ์ฃผ๋กœ ์‚ฌ์šฉ์ž์˜ ์ด๋™์„ฑ์ด ์ฆ๊ฐ€ํ•˜๊ณ  BYOD ๋ชจ๋ธ์ด ๋„๋ฆฌ ํ™•์‚ฐ๋˜์—ˆ๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. ๊ฐœ์ธ ๊ธฐ๊ธฐ๋ฅผ ๊ฐ€์ ธ์˜ค์„ธ์š”. ํšŒ์‚ฌ์—๋Š” WiFi๋ฅผ ํ†ตํ•ด ์—ฐ๊ฒฐํ•˜๊ณ  ๋™์  IP๋ฅผ ์ˆ˜์‹ ํ•˜๋ฉฐ ์‹ฌ์ง€์–ด ๋‹ค๋ฅธ ๋„คํŠธ์›Œํฌ ์„ธ๊ทธ๋จผํŠธ์—์„œ๋„ ๋งŽ์€ ์‚ฌ๋žŒ๋“ค์ด ์žˆ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์—์„œ IP ๋ฒˆํ˜ธ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์•ก์„ธ์Šค ๋ชฉ๋ก์„ ๋งŒ๋“ค์–ด ๋ณด์„ธ์š”. ์—ฌ๊ธฐ์„œ๋Š” ์‚ฌ์šฉ์ž ์‹๋ณ„ ์—†์ด๋Š” ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ์— ๋„์›€์ด ๋˜๋Š” ๊ฒƒ์ด ๋ฐ”๋กœ Identity Awareness ๋ธ”๋ ˆ์ด๋“œ์ž…๋‹ˆ๋‹ค.

ํ•˜์ง€๋งŒ ๋จผ์ € ์‚ฌ์šฉ์ž ์‹๋ณ„์ด ๊ฐ€์žฅ ์ž์ฃผ ์‚ฌ์šฉ๋˜๋Š” ์šฉ๋„๊ฐ€ ๋ฌด์—‡์ธ์ง€ ์•Œ์•„ ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

  1. IP ์ฃผ์†Œ๊ฐ€ ์•„๋‹Œ ์‚ฌ์šฉ์ž ๊ณ„์ •์œผ๋กœ ๋„คํŠธ์›Œํฌ ์•ก์„ธ์Šค๋ฅผ ์ œํ•œํ•ฉ๋‹ˆ๋‹ค. ๋‹จ์ˆœํžˆ ์ธํ„ฐ๋„ท๊ณผ ๊ธฐํƒ€ ๋„คํŠธ์›Œํฌ ์„ธ๊ทธ๋จผํŠธ(์˜ˆ: DMZ)์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ๊ทœ์ œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  2. VPN์„ ํ†ตํ•ด ์•ก์„ธ์Šคํ•ฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž๊ฐ€ ์ธ์ฆ์„ ์œ„ํ•ด ๋˜ ๋‹ค๋ฅธ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ๋ณด๋‹ค ์ž์‹ ์˜ ๋„๋ฉ”์ธ ๊ณ„์ •์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ด ํ›จ์”ฌ ๋” ํŽธ๋ฆฌํ•˜๋‹ค๋Š” ๋ฐ ๋™์˜ํ•ฉ๋‹ˆ๋‹ค.
  3. Check Point๋ฅผ ๊ด€๋ฆฌํ•˜๋ ค๋ฉด ๋‹ค์–‘ํ•œ ๊ถŒํ•œ์„ ๊ฐ€์งˆ ์ˆ˜ ์žˆ๋Š” ๊ณ„์ •๋„ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.
  4. ๊ทธ๋ฆฌ๊ณ  ๊ฐ€์žฅ ์ข‹์€ ์ ์€ ๋ณด๊ณ ์ž…๋‹ˆ๋‹ค. IP ์ฃผ์†Œ๋ณด๋‹ค๋Š” ๋ณด๊ณ ์„œ์—์„œ ํŠน์ • ์‚ฌ์šฉ์ž๋ฅผ ๋ณด๋Š” ๊ฒƒ์ด ํ›จ์”ฌ ๋” ์ข‹์Šต๋‹ˆ๋‹ค.

๋™์‹œ์— Check Point๋Š” ๋‘ ๊ฐ€์ง€ ์œ ํ˜•์˜ ๊ณ„์ •์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.

  • ๋กœ์ปฌ ๋‚ด๋ถ€ ์‚ฌ์šฉ์ž. ์‚ฌ์šฉ์ž๋Š” ๊ด€๋ฆฌ ์„œ๋ฒ„์˜ ๋กœ์ปฌ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์— ์ƒ์„ฑ๋ฉ๋‹ˆ๋‹ค.
  • ์™ธ๋ถ€ ์‚ฌ์šฉ์ž. Microsoft Active Directory ๋˜๋Š” ๊ธฐํƒ€ LDAP ์„œ๋ฒ„๋Š” ์™ธ๋ถ€ ์‚ฌ์šฉ์ž ๊ธฐ๋ฐ˜ ์—ญํ• ์„ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์˜ค๋Š˜์€ ๋„คํŠธ์›Œํฌ ์•ก์„ธ์Šค์— ๋Œ€ํ•ด ์ด์•ผ๊ธฐํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. Active Directory๊ฐ€ ์žˆ๋Š” ์ƒํƒœ์—์„œ ๋„คํŠธ์›Œํฌ ์•ก์„ธ์Šค๋ฅผ ์ œ์–ดํ•˜๊ธฐ ์œ„ํ•ด ์†Œ์œ„ ์•ก์„ธ์Šค ์—ญํ• , ์„ธ ๊ฐ€์ง€ ์‚ฌ์šฉ์ž ์˜ต์…˜์„ ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค.

  1. ๋„คํŠธ์›Œํฌ - ์ฆ‰. ์‚ฌ์šฉ์ž๊ฐ€ ์—ฐ๊ฒฐํ•˜๋ ค๋Š” ๋„คํŠธ์›Œํฌ
  2. AD ์‚ฌ์šฉ์ž ๋˜๋Š” ์‚ฌ์šฉ์ž ๊ทธ๋ฃน โ€” ์ด ๋ฐ์ดํ„ฐ๋Š” AD ์„œ๋ฒ„์—์„œ ์ง์ ‘ ๊ฐ€์ ธ์˜ต๋‹ˆ๋‹ค.
  3. ๋จธ์‹  - ์ž‘์—…์žฅ.

์ด ๊ฒฝ์šฐ ์‚ฌ์šฉ์ž ์‹๋ณ„์€ ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ๋ฐฉ๋ฒ•์œผ๋กœ ์ˆ˜ํ–‰๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ๊ด‘๊ณ  ์ฟผ๋ฆฌ. Check Point๋Š” ์ธ์ฆ๋œ ์‚ฌ์šฉ์ž์™€ ํ•ด๋‹น IP ์ฃผ์†Œ์— ๋Œ€ํ•œ AD ์„œ๋ฒ„ ๋กœ๊ทธ๋ฅผ ์ฝ์Šต๋‹ˆ๋‹ค. AD ๋„๋ฉ”์ธ์— ์žˆ๋Š” ์ปดํ“จํ„ฐ๋Š” ์ž๋™์œผ๋กœ ์‹๋ณ„๋ฉ๋‹ˆ๋‹ค.
  • ๋ธŒ๋ผ์šฐ์ € ๊ธฐ๋ฐ˜ ์ธ์ฆ. ์‚ฌ์šฉ์ž์˜ ๋ธŒ๋ผ์šฐ์ €(Captive Portal ๋˜๋Š” Transparent Kerberos)๋ฅผ ํ†ตํ•œ ์‹๋ณ„. ๋„๋ฉ”์ธ์— ์†ํ•˜์ง€ ์•Š์€ ์žฅ์น˜์— ๊ฐ€์žฅ ์ž์ฃผ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.
  • ํ„ฐ๋ฏธ๋„ ์„œ๋ฒ„. ์ด ๊ฒฝ์šฐ ์‹๋ณ„์€ ํŠน์ˆ˜ ํ„ฐ๋ฏธ๋„ ์—์ด์ „ํŠธ(ํ„ฐ๋ฏธ๋„ ์„œ๋ฒ„์— ์„ค์น˜๋จ)๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ˆ˜ํ–‰๋ฉ๋‹ˆ๋‹ค.

๊ฐ€์žฅ ์ผ๋ฐ˜์ ์ธ ์„ธ โ€‹โ€‹๊ฐ€์ง€ ์˜ต์…˜์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ์„ธ ๊ฐ€์ง€๊ฐ€ ๋” ์žˆ์Šต๋‹ˆ๋‹ค.

  • ์‹ ์› ์—์ด์ „ํŠธ. ์‚ฌ์šฉ์ž์˜ ์ปดํ“จํ„ฐ์—๋Š” ํŠน์ˆ˜ ์—์ด์ „ํŠธ๊ฐ€ ์„ค์น˜๋ฉ๋‹ˆ๋‹ค.
  • ์‹ ์› ์ˆ˜์ง‘๊ธฐ. Windows Server์— ์„ค์น˜๋˜์–ด ๊ฒŒ์ดํŠธ์›จ์ด ๋Œ€์‹  ์ธ์ฆ ๋กœ๊ทธ๋ฅผ ์ˆ˜์ง‘ํ•˜๋Š” ๋ณ„๋„์˜ ์œ ํ‹ธ๋ฆฌํ‹ฐ์ž…๋‹ˆ๋‹ค. ์‹ค์ œ๋กœ ๋งŽ์€ ์ˆ˜์˜ ์‚ฌ์šฉ์ž์—๊ฒŒ ํ•„์ˆ˜ ์˜ต์…˜์ž…๋‹ˆ๋‹ค.
  • RADIUS ํšŒ๊ณ„. ๊ธ€์Ž„์š”, ์˜ค๋ž˜๋œ RADIUS๊ฐ€ ์—†์—ˆ๋‹ค๋ฉด ์šฐ๋ฆฌ๋Š” ์–ด๋””์— ์žˆ์—ˆ์„๊นŒ์š”?

์ด ํŠœํ† ๋ฆฌ์–ผ์—์„œ๋Š” ๋‘ ๋ฒˆ์งธ ์˜ต์…˜์ธ ๋ธŒ๋ผ์šฐ์ € ๊ธฐ๋ฐ˜์„ ๋ณด์—ฌ๋“œ๋ฆฌ๊ฒ ์Šต๋‹ˆ๋‹ค. ์ด๋ก ์ด๋ฉด ์ถฉ๋ถ„ํ•˜๋‹ค๊ณ  ์ƒ๊ฐํ•ฉ๋‹ˆ๋‹ค. ์‹ค์Šต์œผ๋กœ ๋„˜์–ด ๊ฐ‘์‹œ๋‹ค.

๋น„๋””์˜ค ํŠœํ† ๋ฆฌ์–ผ

๋” ๋งŽ์€ ๊ฒƒ์„ ๊ธฐ๋Œ€ํ•˜๊ณ  ์šฐ๋ฆฌ์™€ ํ•จ๊ป˜ํ•˜์‹ญ์‹œ์˜ค YouTube ์ฑ„๋„ ????

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€