UTM À̶õ?

UTM(Unified Threat Management : ÅëÇÕÀ§Çù°ü¸®)Àº ¡°Firewall, VPN, IPS, Anti-Virus, Anti-DDoS, Contents filtering, Web filtering µî ´Ù¾çÇÑ º¸¾È±â´ÉÀ» ´ÜÀÏ ¾îÇöóÀ̾𽺠ÇüÅ·ΠÅëÇÕÇÏ¿© °ü¸® º¹À⼺À» ÃÖ¼ÒÈ­ÇÏ°í, º¹ÇÕÀûÀÎ À§Çù¿ä¼Ò¸¦ È¿À²ÀûÀ¸·Î ¹æ¾îÇϱâ À§ÇÑ ÅëÇÕº¸¾È¼Ö·ç¼Ç¡±À» ¸»ÇÑ´Ù.
ÀÌ´Â ¿©·¯ ±â´ÉÀ» ¼öÇàÇÔÀ¸·Î½á °ü¸®ÀÇ ÆíÀǼº°ú °ü¸®ºñ¿ëÀÇ Àý°¨À» °¡Á®¿À´Â ÀåÁ¡ÀÌ ÀÖ´Â ¹Ý¸é ´ÜÀÏ Àü¿ëÀåºñ ´ëºñ ±â´É°ú ¼º´É, ½Å·Ú¼º¿¡ ´ëÇÑ À̽´°¡ ¿ä±¸ µÈ´Ù.
Ãʱ⿡´Â SMB ¹× ¸®Ä¡¸¶ÄÏ¿¡ ÁýÁߵǾî ÆǸŰ¡ ÀÌ·ç¾îÁ³À¸³ª Àåºñ Á¦Á¶»çµéÀÇ ±â¼ú°³¹ß ³ë·Â°ú Çϵå¿þ¾î ¼º´ÉÇâ»ó¿¡ ÈûÀÔ¾î ÀÌÁ¦´Â ¸ðµç ±â¾÷, ±ÝÀ¶, °ø°ø±â°ü µî¿¡¼­ µµÀÔ °ËÅä ½Ã ÇʼöÀûÀÎ ¿ä¼Ò°¡ µÇ¾ú´Ù.

¿Ö UTMÀÌ ÇÊ¿äÇÑ°¡?

UTMÀº ±â¾÷ ³×Æ®¿öÅ© º¸¾ÈÀÇ Ã¹¹ø° ÇÊ¿äÇÑ Á¶Ä¡·Î ±â¾÷ ³»ºÎ ³×Æ®¿öÅ©¿¡ Çã°¡µÇÁö ¾ÊÀº IP¿Í Service Port µîÀ» ÅëÇØ µé¾î¿À´Â ÆÐŶ¿¡ ´ëÇØ Â÷´ÜÇÏ´Â ¿ªÇÒÀ» ÇÏ´Â ÀåÄ¡ ÀÔ´Ï´Ù. ¶ÇÇÑ ºñÀΰ¡ IP Â÷´Ü »Ó¸¸ ¾Æ´Ï¶ó ħÀÔ¹æÁö½Ã½ºÅÛ(IPS) ±â´É±îÁö Áö¿øÇϹǷνá ÇØÅ·¿¡ ´ëÇÑ Å½Áö, Â÷´Ü ¿ªÇÒµµ ¼öÇàÇÏ°Ô µÇ¸ç ÀÌ¿Ü¿¡µµ ¾îÇø®ÄÉÀÌ¼Ç ÇÊÅ͸µ, URL ÇÊÅ͸µ, ¾ÈƼ¹ÙÀÌ·¯½º(³×Æ®¿öÅ©) µîÀÇ º¸¾È±â´ÉÀ» žÀçÇÏ°í ÀÖ½À´Ï´Ù.
¾Æ¿ï·¯ º¸¾È¼ºÀÌ °­È­µÈ VPN ±â´É(SSL VPN Æ÷ÇÔ)À» ÅëÇØ º». Áö»ç°£ ³»ºÎ¸Á(Lan-to-Lan) Åë½ÅÀ» °¡´ÉÇÏ°Ô ÇÏ´Â ¿ªÇÒµµ ÇÕ´Ï´Ù.

±ÝÀ¶±â°ü ±ÝÀ¶°¨µ¶¿ø ÀüÀÚ±ÝÀ¶ °¨µ¶±ÔÁ¤

ÀüÀÚ±ÝÀ¶°¨µ¶±ÔÁ¤ Á¦15Á¶(ÇØÅ· µî ¹æÁö´ëÃ¥), Á¦17Á¶(ȨÆäÀÌÁöµî °ø°³¿ë À¥¼­¹ö °ü¸®´ëÃ¥), Á¦18Á¶(IPÁÖ¼Ò °ü¸®´ëÃ¥) µîÀÇ ¿ä°ÇÀ» ÃæÁ·Çϱâ À§ÇØ UTM Àåºñ°¡ ¹Ýµå½Ã ÇÊ¿ä

°ø°ø±â°ü, ±³À°±â°ü, ÀϹݱâ¾÷ µî °³ÀÎÁ¤º¸º¸È£¹ý

Á¶Ç× Ç׸ñ ³»¿ë
4Á¶ 4Ç× Á¤º¸Åë½Å¼­ºñ½º Á¦°øÀÚ µîÀº °³ÀÎÁ¤º¸Ãë±ÞÀÚ°¡ Á¤º¸Åë½Å¸ÁÀ» ÅëÇØ ¿ÜºÎ¿¡¼­ °³ÀÎÁ¤º¸Ã³¸®½Ã½ºÅÛ¿¡ Á¢¼ÓÀÌ ÇÊ¿äÇÑ °æ¿ì¿¡´Â °øÀÎÀÎÁõ¼­ µî ¾ÈÀüÇÑ ÀÎÁõ ¼ö´ÜÀ» Àû¿ëÇÏ¿©¾ß ÇÑ´Ù.
4Á¶ 5Ç× Á¤º¸Åë½Å¼­ºñ½º Á¦°øÀÚ µîÀº Á¤º¸Åë½Å¸ÁÀ» ÅëÇÑ ºÒ¹ýÀûÀÎ Á¢±Ù ¹× ħÇØ»ç°í ¹æÁö¸¦ À§ÇØ ´ÙÀ½ °¢ È£ÀÇ ±â´ÉÀ» Æ÷ÇÔÇÑ ½Ã½ºÅÛÀ» ¼³Ä¡∙¿î¿µÇÏ¿©¾ß ÇÑ´Ù.
1. °³ÀÎÁ¤º¸Ã³¸®½Ã½ºÅÛ¿¡ ´ëÇÑ Á¢¼Ó ±ÇÇÑÀ» IPÁÖ¼Ò µîÀ¸·Î Á¦ÇÑÇÏ¿© Àΰ¡¹ÞÁö ¾ÊÀº Á¢±ÙÀ» Á¦ÇÑ
2. °³ÀÎÁ¤º¸Ã³¸®½Ã½ºÅÛ¿¡ Á¢¼ÓÇÑ IPÁÖ¼Ò µîÀ» ÀçºÐ¼®ÇÏ¿© ºÒ¹ýÀûÀÎ °³ÀÎÁ¤º¸ À¯Ã⠽õµ¸¦ ŽÁö
4Á¶ 8Ç× Á¤º¸Åë½Å¼­ºñ½º Á¦°øÀÚ µîÀº Ãë±ÞÁßÀÎ °³ÀÎÁ¤º¸°¡ ÀÎÅÍ³Ý È¨ÆäÀÌÁö, P2P, °øÀ¯¼³Á¤ µîÀ» ÅëÇÏ¿© ¿­¶÷±ÇÇÑÀÌ ¾ø´Â ÀÚ¿¡°Ô °ø°³µÇ°Å³ª ¿ÜºÎ¿¡ À¯ÃâµÇÁö ¾Êµµ·Ï °³ÀÎÁ¤º¸Ã³¸®½Ã½ºÅÛ ¹× °³ÀÎÁ¤º¸Ãë±ÞÀÚÀÇ ÄÄÇ»ÅÍ¿¡ Á¶Ä¡¸¦ ÃëÇÏ¿©¾ß ÇÑ´Ù.

ÁÖ¿ä UTM ±â´É

1) ¹æÈ­º® ±â´É 2) VPN(°¡»ó»ç¼³¸Á) ±â´É
IP ¶Ç´Â Port¸¦ ±âÁØÀ¸·Î ¿ÜºÎ¿¡¼­ ³»ºÎ·Î À¯ÀԵǴ ½ÂÀιÞÁö ¾ÊÀº Æ®·¡ÇÈ Å½Áö ¶Ç´Â Â÷´Ü
IP ¶Ç´Â Port¸¦ ±âÁØÀ¸·Î ³»ºÎ¿¡¼­ ¿ÜºÎ·Î ³ª°¡´Â ½ÂÀιÞÁö ¾ÊÀº Æ®·¡ÇÈ Å½Áö ¶Ç´Â Â÷´Ü
º»»ç¿Í Áö»ç Àåºñ°£ IPSec VPN±â¼úÀ» Àû¿ëÇÏ¿© °øÁ߸¸ ±¸°£ ¾Ïȣȭ Åë½Å º¸Àå
ÀçÅà ¹× ºÒƯÁ¤ Àå¼Ò¿¡¼­ »ç³»¸Á ¾÷¹«¸¦ »ç¿ëÇØ¾ß ÇÏ´Â À̵¿±Ù¹«ÀÚµéÀ» À§ÇØ SSL VPN±â¼úÀ» Àû¿ëÇÏ¿© °øÁ߸Á ±¸°£ ¾Ïȣȭ Åë½Å º¸Àå
3) IPS/DDoS ±â´É 4) Application Control ±â´É
ÆÐŶ ±â¹ÝÀÇ ºñÁ¤»óÀûÀÎ Æ®·¡ÇÈÀ̳ª ¾Ë·ÁÁöÁö ¾Ê´Â °ø°Ý Â÷´Ü
IP ¶Ç´Â Port¸¦ ±âÁØÀ¸·Î ³»ºÎ¿¡¼­ ¿ÜºÎ·Î ³ª°¡´Â Æ®·¡ÇÈ Å½Áö ¶Ç´Â Â÷´Ü
ÅëÁ¦°¡ Ãë¾àÇÑ Applicationº° »ç¿ëÀÚ ID·Î ÇàÀ§ Á¦¾î (À¥¸ÞÀÏ, À¥Çϵå, ¸Þ½ÅÁ®, P2P Á¦¾î)
³»ºÎ/°³ÀÎÁ¤º¸ À¯Ãâ ¿øõ ¹æ¾î

Case Study

1) 00½Ã °ø°øÀÚÀü°Å (VPN ±¸Ãà)

[Issue]

VPNÀ¸·Î ¾÷¹« ¸ÁÀ» ±¸ÃàÇÒ ¶§ IDC¼¾ÅÍ¿Í °üÁ¦¼¾ÅÍ µÎ±ºµ¥¿¡ ¼¾Å͸¦ µÎ¸ç 120¿©°÷ÀÇ StationÀÇ Remote VPNÀåºñ°¡ ¼¾ÅÍ µÎ±ºµ¥ µ¿½Ã¿¡ µ¥ÀÌÅ͸¦ º¸³»¾ß ÇÔ
À̶§ VPNÀåºñÀÇ ¿ä°ÇÀº ´ÙÀ½°ú °°´Ù.
  • ¼¾ÅÍ VPN°£ Active-Active »óÅ·Πµ¿ÀÛÇÏ¿©¾ß ÇÔ
  • VPNÀåºñ¿¡¼­ Multi-TunnelÀÌ Áö¿øÇØ¾ß ÇÔ
  • NMS¸¦ ÅëÇØ ½Ç½Ã°£ ȸ¼± ¹× Àåºñ Àå¾Ö µîÀ» °¨ÁöÇØ¾ß ÇÔ
  • ±âŸ ¿Á¿Ü¿¡ ¼³Ä¡µÇ¹Ç·Î ¹ß¿­À̳ª ¿Âµµ, ½Àµµ¿¡ °­ÇÑ ³»±¸¼ºÀ» °®Ãá Àåºñ

2) 00±¤°í ´ëÇà»ç (¸ÞÀÎ ¼­ºñ½º¿ë ¹æÈ­º® ±¸Ãà)

[I`ssue]

ÃÖÃÊ SÞäÀÇ ÁßÇü±Þ UTMÀåºñ¸¦ µµÀÔ, »ç¿ëÁßÀ̾úÀ¸³ª ±¤°í Æ®·¡ÇÈÀÌ ¸ô¸®´Â ½Ã°£´ë¿¡ 100Mbps Æ®·¡ÇÈ°ú ÀÌ·ÎÀÎÇÑ CPU ¸®¼Ò½º(80~90% Á¡À¯)ÀÇ ÆøÁÖ·Î ÀÎÇØ ¼­ºñ½º Áö¿¬ ¹× Áß´ÜÀ¸·Î ¾÷¹«¿¡ ¸·´ëÇÑ ÁöÀåÀ» ÃÊ·¡ÇÔ

[Solution]

ÀÎÅÍ³Ý ±¤°í Ŭ¸¯ ½Ã Æ®·¡ÇÈ Æ¯¼º »ó 64byte ÀÌÇÏÀÇ ´Ù·®ÀÇ ¼ÒÇü ÆÐŶ¿¡ ´ëÇØ Ã³¸® °¡´ÉÇÑ Àåºñ·Î Á¦¾È(AX5000)ÇÏ¿´À¸¸ç °á°úÀûÀ¸·Î CPU »ç¿ë·üÀÌ 30% ¾Æ·¡·Î »óȸÇÏ¿´À¸¸ç ÇöÀç Á¤»óÀûÀ¸·Î ¿øÈ°È÷ »ç¿ëÇÏ°í ÀÖÀ½
°á·ÐÀûÀ¸·Î ¾÷¹« ȯ°æ¿¡ ¸Â´Â ¼º´ÉÀ» °®Ãá Àåºñ·Î Á¦¾ÈÇÏ¿©¾ß ÇÏ¸ç »çÀü Å×½ºÆ® µî ÃæºÐÇÑ »çÀü °ËÁõÀ» ÅëÇØ Á¦¾È ÇÏ´Â °ÍÀÌ Áß¿äÇÔ