티스토리 뷰
VPN(Virtual Private Network)은 가상사설망으로 본사와 지점간에 인터넷과 같은 공인망을 이용하여 가상의 사설망을 구축하는 기술이다. 본사와 지사간의 암호화 통신을 하여 서로 정보공유를 하는 것을 말한다. 값비싼 전용선에 비해 회선 절감 효과가 커서 공공기관이나 은행등 금융업, 일반 기업체 등에서 도입한다. 은행이나 보험사등 금융권에서는 전용망을 이용하는데 전용선에 장애가 발생할 경우를 대비하여 백업망으로 VPN을 구축하기도 한다. 공공기관 및 일반 기업체 에서도 VPN을 구축하여 통신을 한다. 몇년전에는 ISEC VPN이 많이 보급되었다면 요즘은 SSL VPN을 도입한다. 변화하는 IT환경과 원격접속에 대한 수요가 증가하면서 스마트워크 시대에 안전한 정보교류를 할수있다. SSL프로토콜 암호화 기술을 통해 안전한 통신 채널을 구성하고 멀리 원격지에서 공인 인터넷망을 이용하여 기업의 내부 정보시스템에 접근할 수 있다. 국내지사나 해외지사 및 지하철 버스 등에서도 PC나 모바일기기를 사용하여 회사의 내부 시스템에 접근 할 수 있다. SSL VPN은 다양한 단말을 지원한다. MAC, IOS, LINUX, UNIX, ANDROID, WINDOWS등 다양한 OS도 지원 가능하다. 보통 SSL VPN은 방화벽 일체형으로 SSL VPN, IPSEC VPN, FIREWALL이 포함되어 제공하게 된다. SSL VPN 특징은 다양한 사용자들의 다양한 단말을 지원한다. 운영체제의 다양화로 모든 운영체제에서 사용이 가능하다. 또한 모바일 환경에서도 끊김없이 안전하게 사용할 수 있다. 외부에서도 보안사고의 위험없이 사내 시스템으로 접근하여 업무처리를 할 수 있다. 또한 강화된 사용자 인증을 통해 외부인이 접근이 불가하게하여 철저한 보안을 유지할수 있다. 사용자 인증은 OTP인증, ID/PASSWORD인증, 사설인증서, 공인인증서를 통해 인증이 가능하다. 또한 두가지 이상의 인증방식(Two factor)을 적용 할 수도 있다. 요즘은 모바일기기를 루팅하여 사용을 많이하는데 이는 해킹의 위험뿐 아니라 루팅된 기기를 통한 사내 접속으로 내부 정보유출등 보안사고의 위험도 있게된다. 이러한 루팅된 기기의 접근을 차단하여 정보유출에 대비할 수 있다. SSL VPN은 실시간 통계정보를 제공하여 로그인 정보, 트래픽량, 접근제어 통계등을 볼수 있다. 또한 실시간 모니터링 기능으로 시스템 이상유무, 인증여부, 경고, 성능 정보 등을 파악할 수 있다.
'IT Security' 카테고리의 다른 글
삼성 갤럭시A5 2016 구입 (0) | 2016.12.15 |
---|---|
통합위협관리 UTM(Unified Threat Management) (0) | 2016.12.15 |
IPS(Intrusion Prevention System) 침입방지시스템 (0) | 2016.12.13 |
CDN (Content Delivery Network) 서비스 (0) | 2016.12.12 |
디지털포렌식(Digital Forensics) (0) | 2016.12.09 |
댓글