보안 제품정보


[기고] NAC와 IP 관리 동시 해결하는 VIPM 아시나요? 2012.06.29

강력한 네트워크 인증과 제어로 최적의 IP 관리 및 보안상태 유지

[보안뉴스=최무석 한드림넷 부장] 강릉 영동대학은 1963년 설립되어 21세기 동북아 시대의 중심인 환동해권의 지리적 여건과 49년의 역사의 전통을 가지고 현장 밀착형의 특성화 대학으로 발전하고 있다. 목표 실현을 위해 지식 정보 사회에 필요한 새로운 교육 프로그램 개발과 산학협동을 통한 현장 중심 교육에 특히 힘쓰고 있다. 이를 위해 안정적인 네트워크 환경은 필수이며, 보안 스위치와 VIPM을 도입하여 안정적인 내부 네트워크 보안 환경을 구축하여 운영 중이다.


도입배경 : 성능, 보안 그리고 관리

강릉 영동대학은 대학정보화에 발맞춰 노후 네트워크 인프라에 대한 투자에 적극적이었다. 특히, 성능과 더불어 보안에 대한 관심도 높다. 보안 측면에서 인터넷 관문은 보안장비가 있어서 공격을 차단할 수 있었지만, 상대적으로 취약한 내부 네트워크 구간에서는 여러 가지 보안문제들이 자주 발생했고, 이로 인해 전산 업무에 영향을 주기도 했다. 이에 효과적인 내부 보안과 관리체계를 구축하기 위해 많은 고민을 했다.

 

강릉 영동대학에서는 SG2000과 SG3000 스위치가 성능과 기본적인 기능을 제공하면서도 내부 네트워크 보안을 제공할 수 있다는 특화된 보안 기능이 있다는 점에 주목했다. 이에 다양한 검증 과정을 거친 이후에 SG2000 L2 보안 스위치와 SG3000 L3 보안 스위치를 최종적으로 도입하게 되었다. 보안 스위치 도입으로 인해 내부 네트워크를 통해 유입되는 유해 트래픽과 비정상적인 공격을 차단하게 되어 내부 보안이 강화되었고, 안정적인 네트워크 운영이 이루어졌다.

 

이후 내부의 유해 트래픽은 차단할 수 있었지만 또 다른 문제가 몇 가지 발생했다. 한 가지는 인증을 받지 않는 불특정 다수가 내부 네트워크에 쉽게 접속할 수 있다는 문제였고, 다른 한 가지는 IP 관리가 되지 않아서 IP 충돌이 빈번하게 발생한다는 것이었다. 영동대학은 NAC 솔루션과 IP 관리 솔루션을 동시에 해결할 수 있는 솔루션으로 VIPM(Virtual IP Manager)을 도입했다.

 

도입효과 : 뛰어난 접근 제어와 인증 체계를 통한 보안 구현

VIPM은 네트워크 접속에 필요한 IP 자원을 관리하고 동시에 해당 IP와 MAC 주소 및 스위치 포트까지 유효성을 검증해 불법적인 접속을 차단할 수 있다. 이는 상당히 강력한 수준의 보안으로서, 아무리 임직원이라고 하더라도 임의로 포트를 변경하거나 다른 부서 네트워크에 연결할 수 없을 정도의 높은 수준까지 보안을 제공한다는 것을 의미한다. 그리고 외부 방문자나 임시 사용자에 대해서는 일정 기간 동안만 한정하여 IP사용을 제한할 수 있다.

 

도입효과 : 손쉬운 설치와 관리

VIPM은 기존에 보안 스위치가 있는 환경에서 손쉽게 설치할 수 있다. 다른 IP 관리 솔루션은 Probe 등의 추가 장비를 설치해야 하지만, VIPM은 보안 스위치가 있는 환경에서 Probe없이 VIPM만 구성하면 손쉽게 설치 및 관리가 가능하다. 이러한 점에서 VIPM은 서버 1대만 설치하는 형태의 단순한 연동으로 IP 관리와 인증, 그리고 접근제어까지 함께 할 수 있는 뛰어난 솔루션이라고 할 수 있다.

 

또한, VIPM은 보안 스위치와의 연동을 통해 다양한 정보를 제공할 수 있다. 본연의 IP 관리 정보들과 더불어 유해 트래픽 탐지/차단 및 네트워크 상태 정보 등 다수의 정보를 분석하고, 통계화 등의 이력관리 및 리포팅 기능을 제공해 전반적인 네트워크 상황을 파악할 수 있다.

 

도입결과 : 안정적인 내부 네트워크 인프라 구현

강릉 영동대학은 강력한 IP 자원 통합 관제 시스템인 VIPM을 도입해, IP 자원 관리를 체계화할 수 있었고, 이로 인하여 적합한 보안정책을 수립할 수 있었다. 강릉 영동대학의 양준모 과장은 “VIPM을 통하여 기본적인 IP 관리는 물론 뛰어난 관제능력으로 장애 및 문제 지점을 쉽게 찾을 수 있는 편의성이 있다”며, “앞으로도 보안 스위치를 사용하여 내부 보안을 강화하면서 인증과 IP 관리 솔루션을 함께 이용할 계획”이라고 설명했다.

 

현재 강릉 영동대학은 제조사와의 정보 교류를 통해 지속적으로 서비스 및 보안 정책에 대해 협의하고 있고, 이를 바탕으로 교직원 및 학생들에게 보안이 강화된 더 나은 네트워크 서비스를 제공하고 있다.

 

강릉영동대학 양준모    과장

IP 관리 솔루션 도입배경은 무엇입니까?

학생들이 무단으로 IP를 사용하는 문제가 컸습니다. 학생들은개인 노트북에 임의로 IP를 사용해 주요 IP와의 충돌을 일으켰고, 이로 인해 전체 네트워크가 중단되는 일이 종종 발생했습니다. 또한, 누군가가 잘못 사용하는 IP 자원으로 인해 관리가 되지 않은 문제도 발생했습니다.

 

이처럼 일괄 통제를 할 수 없는 지금의 수동적인 IP 관리 시스템으로는 한계가 있었습니다. 따라서 이러한 비인가자들의 차단과 IP 사용의 통제가 필요했고, 이를 해결하기 위해 적절한 솔루션을 검토했습니다.


IP 관리 솔루션으로 VIPM을 선택한 이유는 무엇입니까?

강릉 영동대학에 구축된 내부 인프라는 보안 스위치가 기반입니다. 백본부터 Workgroup까지 모두 한드림넷 제품을 사용하고 있습니다. 이에 VIPM 도입을 통해 일원화된 보안체계를 구축할 수 있다는 것이 큰 장점이었습니다. 기존의 보안 스위치를 사용하는 환경에서 VIPM은 서버 1대만 설치하는 형태의 단순한 연동으로 IP 관리와 인증, 그리고 접근제어까지 함께 할 수 있는 뛰어난 솔루션이라 생각이 들었습니다.

 

여기에 보안 스위치와의 연동을 통해 다양한 정보 확인 및 리포팅 자료를 활용하는 것은 관리에 유용했습니다. 이처럼 효과적인 IP 관리와 더불어 인증 기능까지 제공할 수 있으며, 기존 보안 스위치와도 연동할 수 있는 VIPM 솔루션이 우리가 원하는 해답이었습니다.


VIPM의 도입효과에 대해 설명해 주신다면?

VIPM는 기본적인 IP 관리는 물론 뛰어난 관제능력으로 장애 및 문제 지점을 쉽게 찾을 수 있는 편의성이 뛰어납니다. 또한, 다양한 인증 체계는 무분별한 비인가자의 접근을 차단할 수 있게 되었습니다. 그리고 중요 시스템이나 장비의 IP를 보호할 수 있어 사용자의 실수로 인한 네트워크 서비스 중단을 사전에 예방할 수 있었습니다.

 

현재 사용되고 있는 IP 자원이 누구의 것인지, 어디에서 사용되고 있는지, 그 자원 현황은 어떠한지 등의 정보를 신속하게 파악하고 통계를 낼 수 있어 문제의 근원지에 대해 신속한 파악이 가능하게 되었습니다. 결과적으로 적은 비용투자로 기존에 사용하던 보안 스위치와 더불어 인증 및 IP 관리체계를 구축해 보안을 강화하는 효과를 얻을 수 있었습니다.

 

네트워크 강화를 위한 향후 계획은?

이제 IP 관리 문제는 크게 고민하지 않게 되었습니다. 추가로 인원이 늘어나도 장비가 늘어나거나 구성이 변경되지 않고 라이선스 업그레이드만으로 이를 모두 지원할 수 있기 때문입니다. 앞으로도 보안 스위치를 사용하여 내부 보안을 강화하면서 인증과 IP 관리 솔루션을 함께 이용할 계획입니다.

[글_최 무 석 한드림넷 기술지원부 부장(tippingpoint@handream.net)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>