Cisco ISE: ์†Œ๊ฐœ, ์š”๊ตฌ ์‚ฌํ•ญ, ์„ค์น˜. 1 ๋ถ€

Cisco ISE: ์†Œ๊ฐœ, ์š”๊ตฌ ์‚ฌํ•ญ, ์„ค์น˜. 1 ๋ถ€

1. ์†Œ๊ฐœ

๊ฐ€์žฅ ์ž‘์€ ํšŒ์‚ฌ๋ผ๋„ ๋ชจ๋“  ํšŒ์‚ฌ์—๋Š” ์ธ์ฆ, ๊ถŒํ•œ ๋ถ€์—ฌ ๋ฐ ์‚ฌ์šฉ์ž ๊ณ„์ •(AAA ํ”„๋กœํ† ์ฝœ ์ œํ’ˆ๊ตฐ)์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ์ดˆ๊ธฐ ๋‹จ๊ณ„์—์„œ AAA๋Š” RADIUS, TACACS+ ๋ฐ DIAMETER์™€ ๊ฐ™์€ ํ”„๋กœํ† ์ฝœ์„ ์‚ฌ์šฉํ•˜์—ฌ ๋งค์šฐ ์ž˜ ๊ตฌํ˜„๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์‚ฌ์šฉ์ž ์ˆ˜์™€ ํšŒ์‚ฌ ์ˆ˜๊ฐ€ ์ฆ๊ฐ€ํ•จ์— ๋”ฐ๋ผ ํ˜ธ์ŠคํŠธ ๋ฐ BYOD ์žฅ์น˜์˜ ์ตœ๋Œ€ ๊ฐ€์‹œ์„ฑ, ๋‹ค๋‹จ๊ณ„ ์ธ์ฆ, ๋‹ค๋‹จ๊ณ„ ์•ก์„ธ์Šค ์ •์ฑ… ์ƒ์„ฑ ๋“ฑ์˜ ์ž‘์—… ์ˆ˜๋„ ๋Š˜์–ด๋‚ฉ๋‹ˆ๋‹ค.

์ด๋Ÿฌํ•œ ์ž‘์—…์—๋Š” NAC(Network Access Control) ํด๋ž˜์Šค์˜ ์†”๋ฃจ์…˜, ์ฆ‰ ๋„คํŠธ์›Œํฌ ์•ก์„ธ์Šค ์ œ์–ด๊ฐ€ ์™„๋ฒฝํ•ฉ๋‹ˆ๋‹ค. ์ผ๋ จ์˜ ๊ธฐ์‚ฌ์—์„œ ์‹œ์Šค์ฝ” ISE (Identity Services Engine) - ๋‚ด๋ถ€ ๋„คํŠธ์›Œํฌ์˜ ์‚ฌ์šฉ์ž์—๊ฒŒ ์ƒํ™ฉ ์ธ์‹ ์•ก์„ธ์Šค ์ œ์–ด๋ฅผ ์ œ๊ณตํ•˜๊ธฐ ์œ„ํ•œ NAC ์†”๋ฃจ์…˜์œผ๋กœ, ์†”๋ฃจ์…˜์˜ ์•„ํ‚คํ…์ฒ˜, ํ”„๋กœ๋น„์ €๋‹, ๊ตฌ์„ฑ ๋ฐ ๋ผ์ด์„ ์Šค์— ๋Œ€ํ•ด ์ž์„ธํžˆ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

Cisco ISE๋ฅผ ํ†ตํ•ด ๋‹ค์Œ์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ์ ์„ ๊ฐ„๋‹จํžˆ ์ƒ๊ธฐ์‹œ์ผœ ๋“œ๋ฆฌ๊ฒ ์Šต๋‹ˆ๋‹ค.

  • ์ „์šฉ WLAN์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค๋ฅผ ๋น ๋ฅด๊ณ  ์‰ฝ๊ฒŒ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.

  • BYOD ์žฅ์น˜(์˜ˆ: ์ง์›์ด ์ง์žฅ์— ๊ฐ€์ ธ์˜จ ๊ฐ€์ •์šฉ PC)๋ฅผ ๊ฐ์ง€ํ•ฉ๋‹ˆ๋‹ค.

  • SGT ๋ณด์•ˆ ๊ทธ๋ฃน ๋ ˆ์ด๋ธ”์„ ์‚ฌ์šฉํ•˜์—ฌ ๋„๋ฉ”์ธ ๋ฐ ๋น„๋„๋ฉ”์ธ ์‚ฌ์šฉ์ž ์ „๋ฐ˜์— ๊ฑธ์ณ ๋ณด์•ˆ ์ •์ฑ…์„ ์ค‘์•™ ์ง‘์ค‘ํ™”ํ•˜๊ณ  ์‹œํ–‰ํ•ฉ๋‹ˆ๋‹ค. ํŠธ๋Ÿฌ์ŠคํŠธ์„น);

  • ์ปดํ“จํ„ฐ์— ์„ค์น˜๋œ ํŠน์ • ์†Œํ”„ํŠธ์›จ์–ด์™€ ํ‘œ์ค€ ์ค€์ˆ˜ ์—ฌ๋ถ€(ํฌ์ŠคํŠธ๋ง)๋ฅผ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค.

  • ์—”๋“œํฌ์ธํŠธ์™€ ๋„คํŠธ์›Œํฌ ์žฅ์น˜๋ฅผ ๋ถ„๋ฅ˜ํ•˜๊ณ  ํ”„๋กœํŒŒ์ผ๋งํ•ฉ๋‹ˆ๋‹ค.

  • ์—”๋“œํฌ์ธํŠธ ๊ฐ€์‹œ์„ฑ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

  • ์‚ฌ์šฉ์ž ๊ธฐ๋ฐ˜ ์ •์ฑ…์„ ํ˜•์„ฑํ•˜๊ธฐ ์œ„ํ•ด ์‚ฌ์šฉ์ž์˜ ๋กœ๊ทธ์˜จ/๋กœ๊ทธ์˜คํ”„ ์ด๋ฒคํŠธ ๋กœ๊ทธ, ํ•ด๋‹น ๊ณ„์ •(ID)์„ NGFW๋กœ ๋ณด๋ƒ…๋‹ˆ๋‹ค.

  • Cisco StealthWatch์™€ ๊ธฐ๋ณธ์ ์œผ๋กœ ํ†ตํ•ฉ๋˜์–ด ๋ณด์•ˆ ์‚ฌ๊ณ ์™€ ๊ด€๋ จ๋œ ์˜์‹ฌ์Šค๋Ÿฌ์šด ํ˜ธ์ŠคํŠธ๋ฅผ ๊ฒฉ๋ฆฌํ•ฉ๋‹ˆ๋‹ค(๋”);

  • ๊ทธ๋ฆฌ๊ณ  AAA ์„œ๋ฒ„์˜ ๊ธฐํƒ€ ๊ธฐ๋Šฅ ํ‘œ์ค€์ž…๋‹ˆ๋‹ค.

์—…๊ณ„ ๋™๋ฃŒ๋“ค์€ ์ด๋ฏธ Cisco ISE์— ๋Œ€ํ•ด ๊ธ€์„ ์ผ์œผ๋ฏ€๋กœ ๋‹ค์Œ ๋‚ด์šฉ์„ ์ฝ์–ด ๋ณด์‹œ๊ธฐ ๋ฐ”๋ž๋‹ˆ๋‹ค. Cisco ISE ๊ตฌํ˜„ ์‚ฌ๋ก€, Cisco ISE ๊ตฌํ˜„์„ ์ค€๋น„ํ•˜๋Š” ๋ฐฉ๋ฒ•.

2. ๊ฑด์ถ•

ID ์„œ๋น„์Šค ์—”์ง„ ์•„ํ‚คํ…์ฒ˜์—๋Š” ๊ด€๋ฆฌ ๋…ธ๋“œ(์ •์ฑ… ๊ด€๋ฆฌ ๋…ธ๋“œ), ์ •์ฑ… ๋ฐฐํฌ ๋…ธ๋“œ(์ •์ฑ… ์„œ๋น„์Šค ๋…ธ๋“œ), ๋ชจ๋‹ˆํ„ฐ๋ง ๋…ธ๋“œ(๋ชจ๋‹ˆํ„ฐ๋ง ๋…ธ๋“œ) ๋ฐ PxGrid ๋…ธ๋“œ(PxGrid ๋…ธ๋“œ)์˜ 4๊ฐœ ์—”ํ„ฐํ‹ฐ(๋…ธ๋“œ)๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. Cisco ISE๋Š” ๋…๋ฆฝํ˜• ๋˜๋Š” ๋ถ„์‚ฐํ˜•์œผ๋กœ ์„ค์น˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋…๋ฆฝํ˜• ๋ฒ„์ „์—์„œ๋Š” ๋ชจ๋“  ์—”ํ„ฐํ‹ฐ๊ฐ€ ํ•˜๋‚˜์˜ ๊ฐ€์ƒ ๋จธ์‹ ์ด๋‚˜ ๋ฌผ๋ฆฌ์  ์„œ๋ฒ„(๋ณด์•ˆ ๋„คํŠธ์›Œํฌ ์„œ๋ฒ„ - SNS)์— ์œ„์น˜ํ•˜๋Š” ๋ฐ˜๋ฉด, ๋ถ„์‚ฐํ˜• ๋ฒ„์ „์—์„œ๋Š” ๋…ธ๋“œ๊ฐ€ ์—ฌ๋Ÿฌ ์žฅ์น˜์— ๋ถ„์‚ฐ๋ฉ๋‹ˆ๋‹ค.

PAN(์ •์ฑ… ๊ด€๋ฆฌ ๋…ธ๋“œ)์€ Cisco ISE์—์„œ ๋ชจ๋“  ๊ด€๋ฆฌ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ํ•„์ˆ˜ ๋…ธ๋“œ์ž…๋‹ˆ๋‹ค. AAA์™€ ๊ด€๋ จ๋œ ๋ชจ๋“  ์‹œ์Šคํ…œ ๊ตฌ์„ฑ์„ ์ฒ˜๋ฆฌํ•ฉ๋‹ˆ๋‹ค. ๋ถ„์‚ฐ ๊ตฌ์„ฑ(๋…ธ๋“œ๋ฅผ ๋ณ„๋„์˜ ๊ฐ€์ƒ ๋จธ์‹ ์œผ๋กœ ์„ค์น˜ํ•  ์ˆ˜ ์žˆ์Œ)์—์„œ๋Š” ๋‚ด๊ฒฐํ•จ์„ฑ์„ ์œ„ํ•ด ์ตœ๋Œ€ XNUMX๊ฐœ์˜ PAN(ํ™œ์„ฑ/๋Œ€๊ธฐ ๋ชจ๋“œ)์„ ๊ฐ€์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

PSN(์ •์ฑ… ์„œ๋น„์Šค ๋…ธ๋“œ)์€ ๋„คํŠธ์›Œํฌ ์•ก์„ธ์Šค, ์ƒํƒœ, ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค, ํด๋ผ์ด์–ธํŠธ ์„œ๋น„์Šค ํ”„๋กœ๋น„์ €๋‹ ๋ฐ ํ”„๋กœํŒŒ์ผ๋ง์„ ์ œ๊ณตํ•˜๋Š” ํ•„์ˆ˜ ๋…ธ๋“œ์ž…๋‹ˆ๋‹ค. PSN์€ ์ •์ฑ…์„ ํ‰๊ฐ€ํ•˜๊ณ  ์ ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์œผ๋กœ ๋ณด๋‹ค ์ค‘๋ณต๋˜๊ณ  ๋ถ„์‚ฐ๋œ ์ž‘์—…์„ ์œ„ํ•ด ํŠนํžˆ ๋ถ„์‚ฐ ๊ตฌ์„ฑ์—์„œ ์—ฌ๋Ÿฌ PSN์ด ์„ค์น˜๋ฉ๋‹ˆ๋‹ค. ๋ฌผ๋ก  ๊ทธ๋“ค์€ ์ธ์ฆ๋˜๊ณ  ์Šน์ธ๋œ ์•ก์„ธ์Šค๋ฅผ ์ž ์‹œ ๋™์•ˆ ์ œ๊ณตํ•˜๋Š” ๊ธฐ๋Šฅ์„ ์žƒ์ง€ ์•Š๋„๋ก ์ด๋Ÿฌํ•œ ๋…ธ๋“œ๋ฅผ ๋‹ค๋ฅธ ์„ธ๊ทธ๋จผํŠธ์— ์„ค์น˜ํ•˜๋ ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค.

๋ชจ๋‹ˆํ„ฐ๋ง ๋…ธ๋“œ(MnT)๋Š” ๋„คํŠธ์›Œํฌ์ƒ์˜ ์ด๋ฒคํŠธ ๋กœ๊ทธ, ๋‹ค๋ฅธ ๋…ธ๋“œ์˜ ๋กœ๊ทธ, ์ •์ฑ…์„ ์ €์žฅํ•˜๋Š” ํ•„์ˆ˜ ๋…ธ๋“œ์ž…๋‹ˆ๋‹ค. MnT ๋…ธ๋“œ๋Š” ๋ชจ๋‹ˆํ„ฐ๋ง ๋ฐ ๋ฌธ์ œ ํ•ด๊ฒฐ์„ ์œ„ํ•œ ๊ณ ๊ธ‰ ๋„๊ตฌ๋ฅผ ์ œ๊ณตํ•˜๊ณ  ๋‹ค์–‘ํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ์ˆ˜์ง‘ ๋ฐ ์—ฐ๊ด€์‹œํ‚ค๋ฉฐ ์˜๋ฏธ ์žˆ๋Š” ๋ณด๊ณ ์„œ๋„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. Cisco ISE๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์ตœ๋Œ€ XNUMX๊ฐœ์˜ MnT ๋…ธ๋“œ๋ฅผ ๋ณด์œ ํ•  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ๋‚ด๊ฒฐํ•จ์„ฑ(ํ™œ์„ฑ/๋Œ€๊ธฐ ๋ชจ๋“œ)์ด ์ƒ์„ฑ๋ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ๋กœ๊ทธ๋Š” ํ™œ์„ฑ ๋…ธ๋“œ์™€ ์ˆ˜๋™ ๋…ธ๋“œ ๋ชจ๋‘์—์„œ ์ˆ˜์ง‘๋ฉ๋‹ˆ๋‹ค.

PxGrid ๋…ธ๋“œ(PXG)๋Š” PxGrid ํ”„๋กœํ† ์ฝœ์„ ์‚ฌ์šฉํ•˜๊ณ  PxGrid๋ฅผ ์ง€์›ํ•˜๋Š” ๋‹ค๋ฅธ ์žฅ์น˜ ๊ฐ„์˜ ํ†ต์‹ ์„ ํ—ˆ์šฉํ•˜๋Š” ๋…ธ๋“œ์ž…๋‹ˆ๋‹ค.

PxGrid  โ€” ๋ชจ๋‹ˆํ„ฐ๋ง ์‹œ์Šคํ…œ, ์นจ์ž… ํƒ์ง€ ๋ฐ ๋ฐฉ์ง€ ์‹œ์Šคํ…œ, ๋ณด์•ˆ ์ •์ฑ… ๊ด€๋ฆฌ ํ”Œ๋žซํผ ๋ฐ ๊ธฐํƒ€ ์—ฌ๋Ÿฌ ์†”๋ฃจ์…˜ ๋“ฑ ๋‹ค์–‘ํ•œ ๊ณต๊ธ‰์—…์ฒด์˜ IT ๋ฐ ์ •๋ณด ๋ณด์•ˆ ์ธํ”„๋ผ ์ œํ’ˆ์˜ ํ†ตํ•ฉ์„ ๋ณด์žฅํ•˜๋Š” ํ”„๋กœํ† ์ฝœ์ž…๋‹ˆ๋‹ค. Cisco PxGrid๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด API ์—†์ด๋„ ๋งŽ์€ ํ”Œ๋žซํผ๊ณผ ๋‹จ๋ฐฉํ–ฅ ๋˜๋Š” ์–‘๋ฐฉํ–ฅ ๋ฐฉ์‹์œผ๋กœ ์ปจํ…์ŠคํŠธ๋ฅผ ๊ณต์œ ํ•  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ๊ธฐ์ˆ  ํ™œ์šฉ์ด ๊ฐ€๋Šฅํ•ด์ง‘๋‹ˆ๋‹ค. ํŠธ๋Ÿฌ์ŠคํŠธ์„น (SGT ํƒœ๊ทธ), ANC(์ ์‘ํ˜• ๋„คํŠธ์›Œํฌ ์ œ์–ด) ์ •์ฑ…์„ ๋ณ€๊ฒฝ ๋ฐ ์ ์šฉํ•˜๊ณ  ํ”„๋กœํŒŒ์ผ๋ง์„ ์ˆ˜ํ–‰ํ•˜์—ฌ ์žฅ์น˜ ๋ชจ๋ธ, OS, ์œ„์น˜ ๋“ฑ์„ ๊ฒฐ์ •ํ•ฉ๋‹ˆ๋‹ค.

๊ณ ๊ฐ€์šฉ์„ฑ ๊ตฌ์„ฑ์—์„œ PxGrid ๋…ธ๋“œ๋Š” PAN์„ ํ†ตํ•ด ๋…ธ๋“œ ๊ฐ„์— ์ •๋ณด๋ฅผ ๋ณต์ œํ•ฉ๋‹ˆ๋‹ค. PAN์ด ๋น„ํ™œ์„ฑํ™”๋˜๋ฉด PxGrid ๋…ธ๋“œ๋Š” ์‚ฌ์šฉ์ž ์ธ์ฆ, ๊ถŒํ•œ ๋ถ€์—ฌ ๋ฐ ๊ณ„์ •์„ ์ค‘์ง€ํ•ฉ๋‹ˆ๋‹ค. 

๋‹ค์Œ์€ ๊ธฐ์—… ๋„คํŠธ์›Œํฌ์—์„œ ๋‹ค์–‘ํ•œ Cisco ISE ์—”ํ„ฐํ‹ฐ์˜ ์ž‘๋™์„ ๊ฐœ๋žต์ ์œผ๋กœ ๋‚˜ํƒ€๋‚ธ ๊ฒƒ์ž…๋‹ˆ๋‹ค.

Cisco ISE: ์†Œ๊ฐœ, ์š”๊ตฌ ์‚ฌํ•ญ, ์„ค์น˜. 1 ๋ถ€๊ทธ๋ฆผ 1. Cisco ISE ์•„ํ‚คํ…์ฒ˜

3. ์š”๊ตฌ์‚ฌํ•ญ

Cisco ISE๋Š” ๋Œ€๋ถ€๋ถ„์˜ ์ตœ์‹  ์†”๋ฃจ์…˜๊ณผ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ ๊ฐ€์ƒ์œผ๋กœ ๋˜๋Š” ๋ฌผ๋ฆฌ์ ์œผ๋กœ ๋ณ„๋„์˜ ์„œ๋ฒ„๋กœ ๊ตฌํ˜„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 

Cisco ISE ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ์‹คํ–‰ํ•˜๋Š” ๋ฌผ๋ฆฌ์  ์žฅ์น˜๋ฅผ SNS(Secure Network Server)๋ผ๊ณ  ํ•ฉ๋‹ˆ๋‹ค. ์ค‘์†Œ๊ธฐ์—… ๋ฐ ๋Œ€๊ธฐ์—…์„ ์œ„ํ•œ SNS-3615, SNS-3655, SNS-3695์˜ ์„ธ ๊ฐ€์ง€ ๋ชจ๋ธ๋กœ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค. ํ‘œ 1์€ ๋‹ค์Œ์˜ ์ •๋ณด๋ฅผ ๋ณด์—ฌ์ค๋‹ˆ๋‹ค. ๋ฐ์ดํ„ฐ ์‹œํŠธ SNS.

ํ‘œ 1. SNS ๊ทœ๋ชจ๋ณ„ ๋น„๊ตํ‘œ

๋งค๊ฐœ ๋ณ€์ˆ˜

SNS 3615(์†Œํ˜•)

SNS 3655(์ค‘)

SNS 3695(๋Œ€ํ˜•)

๋…๋ฆฝํ˜• ์„ค์น˜์—์„œ ์ง€์›๋˜๋Š” ์—”๋“œํฌ์ธํŠธ ์ˆ˜

10000

25000

50000

PSN๋‹น ์ง€์›๋˜๋Š” ์—”๋“œํฌ์ธํŠธ ์ˆ˜

10000

25000

100000

CPU(์ธํ…” ์ œ์˜จ 2.10GHz)

8์ฝ”์–ด

12์ฝ”์–ด

12์ฝ”์–ด

๋žจ 

32GB(2GB 16๊ฐœ)

96GB(6GB 16๊ฐœ)

256GB(16GB 16๊ฐœ)

HDD

1GB 600๊ฐœ

4GB 600๊ฐœ

8GB 600๊ฐœ

ํ•˜๋“œ์›จ์–ด RAID

์•„๋‹ˆ

RAID 10, RAID ์ปจํŠธ๋กค๋Ÿฌ ์กด์žฌ

RAID 10, RAID ์ปจํŠธ๋กค๋Ÿฌ ์กด์žฌ

๋„คํŠธ์›Œํฌ ์ธํ„ฐํŽ˜์ด์Šค

2Gbase-T 10๊ฐœ

4Gbase-T 1๊ฐœ 

2Gbase-T 10๊ฐœ

4Gbase-T 1๊ฐœ 

2Gbase-T 10๊ฐœ

4Gbase-T 1๊ฐœ

๊ฐ€์ƒ ๊ตฌํ˜„๊ณผ ๊ด€๋ จํ•˜์—ฌ ์ง€์›๋˜๋Š” ํ•˜์ดํผ๋ฐ”์ด์ €๋Š” VMware ESXi(ESXi 11์šฉ ์ตœ์†Œ VMware ๋ฒ„์ „ 6.0 ๊ถŒ์žฅ), Microsoft Hyper-V ๋ฐ Linux KVM(RHEL 7.0)์ž…๋‹ˆ๋‹ค. ๋ฆฌ์†Œ์Šค๋Š” ์œ„ ํ‘œ์™€ ๊ฑฐ์˜ ๋™์ผํ•˜๊ฑฐ๋‚˜ ๊ทธ ์ด์ƒ์ด์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์†Œ๊ทœ๋ชจ ๋น„์ฆˆ๋‹ˆ์Šค ๊ฐ€์ƒ ๋จธ์‹ ์˜ ์ตœ์†Œ ์š”๊ตฌ ์‚ฌํ•ญ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค. CPU 2 2.0GHz ์ด์ƒ์˜ ์ฃผํŒŒ์ˆ˜๋กœ, 16GB RAM ะธ 200 GB HDD. 

๊ธฐํƒ€ Cisco ISE ๋ฐฐํฌ์— ๋Œ€ํ•œ ์ž์„ธํ•œ ๋‚ด์šฉ์€ ๋‹ค์Œ์œผ๋กœ ๋ฌธ์˜ํ•˜์‹ญ์‹œ์˜ค. ์šฐ๋ฆฌ ๋˜๋Š” ์ž์› #1, ์ž์› #2.

4. ์„ค์น˜

๋Œ€๋ถ€๋ถ„์˜ ๋‹ค๋ฅธ Cisco ์ œํ’ˆ๊ณผ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ ISE๋Š” ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ๋ฐฉ๋ฒ•์œผ๋กœ ํ…Œ์ŠคํŠธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ๋””ํด๋ผ์šฐ๋“œ โ€“ ์‚ฌ์ „ ์„ค์น˜๋œ ์‹คํ—˜์‹ค ๋ ˆ์ด์•„์›ƒ์˜ ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค(Cisco ๊ณ„์ • ํ•„์š”)

  • GVE ์š”์ฒญ โ€“ ์š”์ฒญ์ž ัะฐะนั‚ะฐ ํŠน์ • ์†Œํ”„ํŠธ์›จ์–ด์˜ Cisco(ํŒŒํŠธ๋„ˆ๋ฅผ ์œ„ํ•œ ๋ฐฉ๋ฒ•) ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์ผ๋ฐ˜์ ์ธ ์„ค๋ช…์„ ์‚ฌ์šฉํ•˜์—ฌ ์ผ€์ด์Šค๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค. ์ œํ’ˆ ์œ ํ˜• [ISE], ISE ์†Œํ”„ํŠธ์›จ์–ด [ise-2.7.0.356.SPA.x8664], ISE ํŒจ์น˜ [ise-patchbundle-2.7.0.356-Patch2-20071516.SPA.x8664];

  • ํŒŒ์ผ๋Ÿฟ ํ”„๋กœ์ ํŠธ โ€” ๋ฌด๋ฃŒ ํŒŒ์ผ๋Ÿฟ ํ”„๋กœ์ ํŠธ๋ฅผ ์ˆ˜ํ–‰ํ•˜๋ ค๋ฉด ๊ณต์ธ ํŒŒํŠธ๋„ˆ์—๊ฒŒ ๋ฌธ์˜ํ•˜์„ธ์š”.

1) ๊ฐ€์ƒ ๋จธ์‹ ์„ ์ƒ์„ฑํ•œ ํ›„ OVA ํ…œํ”Œ๋ฆฟ์ด ์•„๋‹Œ ISO ํŒŒ์ผ์„ ์š”์ฒญํ•œ ๊ฒฝ์šฐ ISE์—์„œ ์„ค์น˜๋ฅผ ์„ ํƒํ•˜๋ผ๋Š” ์ฐฝ์ด ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ์ด๋ ‡๊ฒŒ ํ•˜๋ ค๋ฉด ๋กœ๊ทธ์ธ๊ณผ ๋น„๋ฐ€๋ฒˆํ˜ธ ๋Œ€์‹ ์— โ€œ์„ค์น˜"!

์ฐธ๊ณ  : OVA ํ…œํ”Œ๋ฆฟ์—์„œ ISE๋ฅผ ๋ฐฐํฌํ•œ ๊ฒฝ์šฐ ๋กœ๊ทธ์ธ ์„ธ๋ถ€ ์ •๋ณด ๊ด€๋ฆฌ์ž/MyIseYPass2 (์ด๊ฒƒ๊ณผ ํ›จ์”ฌ ๋” ๋งŽ์€ ๋‚ด์šฉ์ด ๊ณต์‹์— ํ‘œ์‹œ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ€์ด๋“œ).

Cisco ISE: ์†Œ๊ฐœ, ์š”๊ตฌ ์‚ฌํ•ญ, ์„ค์น˜. 1 ๋ถ€๊ทธ๋ฆผ 2. Cisco ISE ์„ค์น˜

2) ๊ทธ๋Ÿฐ ๋‹ค์Œ IP ์ฃผ์†Œ, DNS, NTP ๋“ฑ ํ•„์ˆ˜ ํ•ญ๋ชฉ์„ ์ž…๋ ฅํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

Cisco ISE: ์†Œ๊ฐœ, ์š”๊ตฌ ์‚ฌํ•ญ, ์„ค์น˜. 1 ๋ถ€๊ทธ๋ฆผ 3. Cisco ISE ์ดˆ๊ธฐํ™”

3) ๊ทธ ํ›„ ์žฅ์น˜๊ฐ€ ์žฌ๋ถ€ํŒ…๋˜๊ณ  ์ด์ „์— ์ง€์ •ํ•œ IP ์ฃผ์†Œ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์›น ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ํ†ตํ•ด ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Cisco ISE: ์†Œ๊ฐœ, ์š”๊ตฌ ์‚ฌํ•ญ, ์„ค์น˜. 1 ๋ถ€๊ทธ๋ฆผ 4. Cisco ISE ์›น ์ธํ„ฐํŽ˜์ด์Šค

4) ํƒญ์—์„œ ๊ด€๋ฆฌ > ์‹œ์Šคํ…œ > ๋ฐฐํฌ ํŠน์ • ์žฅ์น˜์—์„œ ํ™œ์„ฑํ™”๋˜๋Š” ๋…ธ๋“œ(์—”ํ‹ฐํ‹ฐ)๋ฅผ ์„ ํƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์„œ PxGrid ๋…ธ๋“œ๊ฐ€ ํ™œ์„ฑํ™”๋ฉ๋‹ˆ๋‹ค.

Cisco ISE: ์†Œ๊ฐœ, ์š”๊ตฌ ์‚ฌํ•ญ, ์„ค์น˜. 1 ๋ถ€๊ทธ๋ฆผ 5. Cisco ISE ์—”ํ„ฐํ‹ฐ ๊ด€๋ฆฌ

5) ๊ทธ๋Ÿฐ ๋‹ค์Œ ํƒญ์—์„œ ๊ด€๋ฆฌ > ์‹œ์Šคํ…œ > ๊ด€๋ฆฌ์ž ์•ก์„ธ์Šค > ์ธ์ฆ ๋น„๋ฐ€๋ฒˆํ˜ธ ์ •์ฑ…, ์ธ์ฆ๋ฐฉ๋ฒ•(์ธ์ฆ์„œ ๋˜๋Š” ๋น„๋ฐ€๋ฒˆํ˜ธ), ๊ณ„์ • ๋งŒ๋ฃŒ์ผ ๋“ฑ์„ ์„ค์ •ํ•˜๋Š” ๊ฒƒ์„ ๊ถŒ์žฅํ•ฉ๋‹ˆ๋‹ค.

Cisco ISE: ์†Œ๊ฐœ, ์š”๊ตฌ ์‚ฌํ•ญ, ์„ค์น˜. 1 ๋ถ€๊ทธ๋ฆผ 6. ์ธ์ฆ ์œ ํ˜• ์„ค์ •Cisco ISE: ์†Œ๊ฐœ, ์š”๊ตฌ ์‚ฌํ•ญ, ์„ค์น˜. 1 ๋ถ€๊ทธ๋ฆผ 7. ๋น„๋ฐ€๋ฒˆํ˜ธ ์ •์ฑ… ์„ค์ •Cisco ISE: ์†Œ๊ฐœ, ์š”๊ตฌ ์‚ฌํ•ญ, ์„ค์น˜. 1 ๋ถ€๊ทธ๋ฆผ 8. ์‹œ๊ฐ„ ๋งŒ๋ฃŒ ํ›„ ๊ณ„์ • ์ข…๋ฃŒ ์„ค์ •Cisco ISE: ์†Œ๊ฐœ, ์š”๊ตฌ ์‚ฌํ•ญ, ์„ค์น˜. 1 ๋ถ€๊ทธ๋ฆผ 9. ๊ณ„์ • ์ž ๊ธˆ ์„ค์ •

6) ํƒญ์—์„œ ๊ด€๋ฆฌ > ์‹œ์Šคํ…œ > ๊ด€๋ฆฌ์ž ์•ก์„ธ์Šค > ๊ด€๋ฆฌ์ž > ๊ด€๋ฆฌ์ž ์‚ฌ์šฉ์ž > ์ถ”๊ฐ€ ์ƒˆ๋กœ์šด ๊ด€๋ฆฌ์ž๋ฅผ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Cisco ISE: ์†Œ๊ฐœ, ์š”๊ตฌ ์‚ฌํ•ญ, ์„ค์น˜. 1 ๋ถ€๊ทธ๋ฆผ 10. ๋กœ์ปฌ Cisco ISE ๊ด€๋ฆฌ์ž ์ƒ์„ฑ

7) ์ƒˆ ๊ด€๋ฆฌ์ž๋Š” ์ƒˆ ๊ทธ๋ฃน ๋˜๋Š” ์ด๋ฏธ ์‚ฌ์ „ ์ •์˜๋œ ๊ทธ๋ฃน์˜ ์ผ๋ถ€๊ฐ€ ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ด€๋ฆฌ์ž ๊ทธ๋ฃน์€ ํƒญ์˜ ๋™์ผํ•œ ํŒจ๋„์—์„œ ๊ด€๋ฆฌ๋ฉ๋‹ˆ๋‹ค. ๊ด€๋ฆฌ ๊ทธ๋ฃน. ํ‘œ 2์—๋Š” ISE ๊ด€๋ฆฌ์ž, ํ•ด๋‹น ๊ถŒํ•œ ๋ฐ ์—ญํ• ์— ๋Œ€ํ•œ ์ •๋ณด๊ฐ€ ์š”์•ฝ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

ํ‘œ 2. Cisco ISE ๊ด€๋ฆฌ์ž ๊ทธ๋ฃน, ์•ก์„ธ์Šค ์ˆ˜์ค€, ๊ถŒํ•œ ๋ฐ ์ œํ•œ ์‚ฌํ•ญ

๊ด€๋ฆฌ์ž ๊ทธ๋ฃน ์ด๋ฆ„

๊ถŒํ•œ

์ œํ•œ

์‚ฌ์šฉ์ž ์ •์˜ ๊ด€๋ฆฌ์ž

๊ฒŒ์ŠคํŠธ ๋ฐ ํ›„์› ํฌํ„ธ ์„ค์ •, ๊ด€๋ฆฌ ๋ฐ ์‚ฌ์šฉ์ž ์ •์˜

์ •์ฑ…์„ ๋ณ€๊ฒฝํ•˜๊ฑฐ๋‚˜ ๋ณด๊ณ ์„œ๋ฅผ ๋ณผ ์ˆ˜ ์—†์Œ

ํ—ฌํ”„๋ฐ์Šคํฌ ๊ด€๋ฆฌ์ž

๊ธฐ๋ณธ ๋Œ€์‹œ๋ณด๋“œ, ๋ชจ๋“  ๋ณด๊ณ ์„œ, ๊ฒฝ๊ณ  ๋ฐ ๋ฌธ์ œ ํ•ด๊ฒฐ ์ŠคํŠธ๋ฆผ์„ ๋ณผ ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ

๋ณด๊ณ ์„œ, ๊ฒฝ๋ณด ๋ฐ ์ธ์ฆ ๋กœ๊ทธ๋Š” ๋ณ€๊ฒฝ, ์ƒ์„ฑ ๋˜๋Š” ์‚ญ์ œํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

์‹ ์› ๊ด€๋ฆฌ์ž

์‚ฌ์šฉ์ž, ๊ถŒํ•œ ๋ฐ ์—ญํ•  ๊ด€๋ฆฌ, ๋กœ๊ทธ, ๋ณด๊ณ ์„œ ๋ฐ ๊ฒฝ๋ณด ๋ณด๊ธฐ ๊ธฐ๋Šฅ

OS ์ˆ˜์ค€์—์„œ๋Š” ์ •์ฑ…์„ ๋ณ€๊ฒฝํ•˜๊ฑฐ๋‚˜ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

MnT ๊ด€๋ฆฌ์ž

์ „์ฒด ๋ชจ๋‹ˆํ„ฐ๋ง, ๋ณด๊ณ ์„œ, ๊ฒฝ๋ณด, ๋กœ๊ทธ ๋ฐ ๊ด€๋ฆฌ

์ •์ฑ…์„ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์—†์Œ

๋„คํŠธ์›Œํฌ ์žฅ์น˜ ๊ด€๋ฆฌ์ž

ISE ๊ฐœ์ฒด๋ฅผ ์ƒ์„ฑ ๋ฐ ๋ณ€๊ฒฝํ•˜๊ณ , ๋กœ๊ทธ, ๋ณด๊ณ ์„œ, ๊ธฐ๋ณธ ๋Œ€์‹œ๋ณด๋“œ๋ฅผ ๋ณผ ์ˆ˜ ์žˆ๋Š” ๊ถŒํ•œ

OS ์ˆ˜์ค€์—์„œ๋Š” ์ •์ฑ…์„ ๋ณ€๊ฒฝํ•˜๊ฑฐ๋‚˜ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

์ •์ฑ… ๊ด€๋ฆฌ์ž

๋ชจ๋“  ์ •์ฑ…, ํ”„๋กœํ•„ ๋ณ€๊ฒฝ, ์„ค์ • ๋ณ€๊ฒฝ, ๋ณด๊ณ ์„œ ๋ณด๊ธฐ ๋“ฑ ์ „์ฒด ๊ด€๋ฆฌ

์ž๊ฒฉ ์ฆ๋ช…, ISE ๊ฐœ์ฒด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์„ค์ •์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์—†์Œ

RBAC ๊ด€๋ฆฌ์ž

์ž‘์—… ํƒญ, ANC ์ •์ฑ… ์„ค์ •, ๋ณด๊ณ  ๊ด€๋ฆฌ์˜ ๋ชจ๋“  ์„ค์ •

ANC ์ด์™ธ์˜ ์ •์ฑ…์„ ๋ณ€๊ฒฝํ•˜๊ฑฐ๋‚˜ OS ์ˆ˜์ค€์—์„œ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

์ตœ๊ณ  ๊ด€๋ฆฌ์ž

๋ชจ๋“  ์„ค์ •, ๋ณด๊ณ  ๋ฐ ๊ด€๋ฆฌ์— ๋Œ€ํ•œ ๊ถŒํ•œ์€ ๊ด€๋ฆฌ์ž ์ž๊ฒฉ ์ฆ๋ช…์„ ์‚ญ์ œํ•˜๊ณ  ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ณ€๊ฒฝํ•  ์ˆ˜ ์—†์œผ๋ฉฐ ์ตœ๊ณ  ๊ด€๋ฆฌ์ž ๊ทธ๋ฃน์—์„œ ๋‹ค๋ฅธ ํ”„๋กœํ•„์„ ์‚ญ์ œํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

์‹œ์Šคํ…œ ๊ด€๋ฆฌ์ž

์ž‘์—… ํƒญ์˜ ๋ชจ๋“  ์„ค์ •, ์‹œ์Šคํ…œ ์„ค์ • ๊ด€๋ฆฌ, ANC ์ •์ฑ…, ๋ณด๊ณ ์„œ ๋ณด๊ธฐ

ANC ์ด์™ธ์˜ ์ •์ฑ…์„ ๋ณ€๊ฒฝํ•˜๊ฑฐ๋‚˜ OS ์ˆ˜์ค€์—์„œ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

์™ธ๋ถ€ RESTful ์„œ๋น„์Šค(ERS) ๊ด€๋ฆฌ์ž

Cisco ISE REST API์— ๋Œ€ํ•œ ์ „์ฒด ์•ก์„ธ์Šค

๋กœ์ปฌ ์‚ฌ์šฉ์ž, ํ˜ธ์ŠคํŠธ ๋ฐ ๋ณด์•ˆ ๊ทธ๋ฃน(SG)์˜ ์ธ์ฆ, ๊ด€๋ฆฌ์—๋งŒ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.

์™ธ๋ถ€ RESTful ์„œ๋น„์Šค(ERS) ์šด์˜์ž

Cisco ISE REST API ์ฝ๊ธฐ ๊ถŒํ•œ

๋กœ์ปฌ ์‚ฌ์šฉ์ž, ํ˜ธ์ŠคํŠธ ๋ฐ ๋ณด์•ˆ ๊ทธ๋ฃน(SG)์˜ ์ธ์ฆ, ๊ด€๋ฆฌ์—๋งŒ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.

Cisco ISE: ์†Œ๊ฐœ, ์š”๊ตฌ ์‚ฌํ•ญ, ์„ค์น˜. 1 ๋ถ€๊ทธ๋ฆผ 11. ์‚ฌ์ „ ์ •์˜๋œ Cisco ISE ๊ด€๋ฆฌ์ž ๊ทธ๋ฃน

8) ํƒญ์—์„œ ์„ ํƒ ์‚ฌํ•ญ ์Šน์ธ > ๊ถŒํ•œ > RBAC ์ •์ฑ… ๋ฏธ๋ฆฌ ์ •์˜๋œ ๊ด€๋ฆฌ์ž์˜ ๊ถŒํ•œ์„ ํŽธ์ง‘ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Cisco ISE: ์†Œ๊ฐœ, ์š”๊ตฌ ์‚ฌํ•ญ, ์„ค์น˜. 1 ๋ถ€๊ทธ๋ฆผ 12. Cisco ISE ๊ด€๋ฆฌ์ž ์‚ฌ์ „ ์„ค์ • ํ”„๋กœํ•„ ๊ถŒํ•œ ๊ด€๋ฆฌ

9) ํƒญ์—์„œ ๊ด€๋ฆฌ > ์‹œ์Šคํ…œ > ์„ค์ • ๋ชจ๋“  ์‹œ์Šคํ…œ ์„ค์ •์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(DNS, NTP, SMTP ๋“ฑ). ์ดˆ๊ธฐ ์žฅ์น˜ ์ดˆ๊ธฐํ™” ์ค‘์— ๋ˆ„๋ฝ๋œ ์‚ฌํ•ญ์ด ์žˆ์œผ๋ฉด ์—ฌ๊ธฐ์—์„œ ์ž…๋ ฅํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

5. ๊ฒฐ๋ก 

์ด๊ฒƒ์œผ๋กœ ์ฒซ ๋ฒˆ์งธ ๊ธฐ์‚ฌ๋ฅผ ๋งˆ์นฉ๋‹ˆ๋‹ค. Cisco ISE NAC ์†”๋ฃจ์…˜์˜ ํšจ์œจ์„ฑ, ์•„ํ‚คํ…์ฒ˜, ์ตœ์†Œ ์š”๊ตฌ ์‚ฌํ•ญ ๋ฐ ๋ฐฐํฌ ์˜ต์…˜, ์ดˆ๊ธฐ ์„ค์น˜์— ๋Œ€ํ•ด ๋…ผ์˜ํ–ˆ์Šต๋‹ˆ๋‹ค.

๋‹ค์Œ ๊ธฐ์‚ฌ์—์„œ๋Š” ๊ณ„์ • ์ƒ์„ฑ, Microsoft Active Directory์™€์˜ ํ†ตํ•ฉ ๋ฐ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ์ƒ์„ฑ์— ๋Œ€ํ•ด ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

์ด ์ฃผ์ œ์— ๋Œ€ํ•ด ์งˆ๋ฌธ์ด ์žˆ๊ฑฐ๋‚˜ ์ œํ’ˆ ํ…Œ์ŠคํŠธ์— ๋„์›€์ด ํ•„์š”ํ•œ ๊ฒฝ์šฐ ๋‹ค์Œ์œผ๋กœ ๋ฌธ์˜ํ•˜์‹ญ์‹œ์˜ค. ๋งํฌ.

์šฐ๋ฆฌ ์ฑ„๋„(ํ…”๋ ˆ๊ทธ๋žจํŽ˜์ด์Šค๋ถVKTS ์†”๋ฃจ์…˜ ๋ธ”๋กœ๊ทธYandex.Dzena).

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€