문제
아래 지문이 설명하는 용어는?
네트워크에 접속하는 장치들을 제어하기 위해 개발되었다. 네트워크에 접속할 때 인가된 사용자만 내부망에 접속할 수 있고 인가받지 못한 또는 승인에 실패한 사용자는 접속할 수 없도록 제어하는 기술이다. 내부 PC를 아무리 잘 관리하고 보안 패치를 신속히 수행하더라도 외부 PC가 내부망에 접속해 보안사고를 일으키거나 악성 코드를 전파하는 문제점들이 많이 발생하자 이것을 해결하기 위해 개발되었다.
① NAC(Network Access Control) ② NAT(Network Address Translation) ③ IP제어 ④ WAF(Web Application Firewall)
정답
1번
해설
정답: 1. 네트워크에 접속하는 단말의 인가·승인 여부를 검사해 인가된 사용자만 내부망에 접속하도록 통제하는 기술은 NAC(Network Access Control)다.
오답 풀이
- 1번: 접속 단말을 인증·검사해 내부망 접근을 제어하는 기술이 NAC이므로 정답이다.
- 2번: NAT는 사설↔공인 IP를 변환하는 기술이지 접근 통제 기술이 아니다(또한 정식 명칭은 Network Address Translation이다).
- 3번: IP제어는 본문의 인가 기반 단말 접근 통제를 가리키는 표준 용어가 아니다.
- 4번: WAF는 웹 애플리케이션 계층 공격(SQL 인젝션·XSS 등)을 차단하는 방화벽이다.
보충 개념 NAC는 접속 단말의 보안 상태(백신·패치 등)와 사용자 인증을 점검해 비인가·취약 단말을 격리·차단한다. 802.1X 인증, 에이전트/에이전트리스 방식 등으로 구현한다.