SharedIT | 묻고 답하기(AMP)

폐쇄망 문의

안녕하세요 중소기업 전산관리자 입니다.

전에 가상화를 검토한다는 글 올렸던 중소기업 전산관리자 입니다. (1인 전산)

가상화를 도입 검토하려니 , 너무 해결 못할 이슈 사항들이 많아서 찾다보니 폐쇄망+망연계솔루션을 검토해보려고 합니다. 
혹시 망연계솔루션을 도입하신 회원분들 계실까요?

저희 처럼 폐쇄망+망연계솔루션을 도입 검토 하시는 분들 계시다면 의견 부탁드립니다. 
망연계 솔루션이 대략 어떤 역활과 기능들이 있는지...
장점, 단점, 주의사항등 

MAC장비에 대한 보안은 포기 상태 입니다. 
MAC에 대한 보안은 방안이 없는것 같네요.


이상 입니다.
감사합니다.
Tags : 태그가 없습니다.

6개의 답변이 있습니다.

ghlim
  0 추천 | 5년 이하 전
혹시 내부 사설IP를 사용중이신가요?
방화벽장비가 있다면 혹시 IP를 방화벽단에서 뿌려주는지요..?
그렇다면,
쉽게 방화벽단에서 ip대역을 xxx.xxx.1.xxx과 xxx.xxx.2.xxx대역으로 나누시고
1대역은 업무망
2대역은 인터넷망
이렇게 나누시고 정책적용하여 외부와의 연결을 없애시면 될 것 같습니다.
굳이 뭘 새로 도입할 필요도 없을것같네요.
씨크릿
  0 추천 | 5년 이하 전
CoreBridge 라는 솔루션이 원하시는 기능을 제공하지 않을까 생각됩니다. 국산으로 그리 비싸지 않은 것으로 아는데요.
원하시면 개발사로 연결시켜 드릴수 있습니다.
한그루
  0 추천 | 5년 이하 전
분리된 두 개의 망 사이에 데이터 전송(공유)가 필요한 경우 전송을 원하는 화일을 망옌계 솔루션을 통해서 전송 시도를 하면 승인자가 화일을 보고 허가된 데이터 임을 확인하고 승인을 해주면 전송이 되는 구조 입니다.
저희는 ISMS 때문에 망분리 요구사항이 있어서 고려 해봤습니다. 
비싸고, 불편하고, 욕먹기 좋은 솔루션입니다. ㅎㅎㅎ
쿨가이
  0 추천 | 5년 이하 전
모델에 따라 다른지 모르겠지만 CISCO 백본은 논리적인 망분리를 지원합니다.

사실 물리적인 분리가 확실한데 질문자님 처럼 백본에서 분리를 원하는 경우가 많지요.

가상화 스위치 구성으로 분리후 IP대역분리하면 서로간 제한적인 통신만 가능하게 설정가능합니다.
hoollachan
  0 추천 | 5년 이하 전
저같은 경우 망분리할때 백본, 방화벽까지 완전히 분리하긴 했었습니다
위와 같이 하려면 업무망 앞에 방화벽 역할을 할 수 있는 장비가 있어야 하지 않을까 싶습니다

그리고 망연계의 경우 단순히 파일 이동용도의 장비도 있고 스트림용 장비(예를 들어 프린트라던가, SSH 접속등
실시간으로 패킷이 오고가야하는)가 별도로 있는 것으로 알고 있습니다. 가격도 다르구요

그리고 업무망 PC에 엔드포인트 보안을 하지 않을 경우 인터넷 PC와 업무망 PC를 연결하여
업무망 PC에서 인터넷이 되도록 할 가능성도 있을것 같습니다(실제로 그런 사례가 있어서...ㅜㅜ)

그리고 업무망 PC가 인터넷이 안될경우 OS업데이트가 어려울텐데 WSUS가 기타 PMS등의 별도 툴도 있으셔야 
할거 같고 내부 DNS가 있으신지 모르겠지만 없다면 서버등에 접속할때 DNS에 대한 부분도 고려하셔야 할거에요~
 
wansoo
  0 추천 | 5년 이하 전
업무망과 인터넷 망이 분리된 상태에서 업무망과 인터넷 망을 연계해서 관리하고 싶다는 내용일까요..?
일부 컴퓨터 또는 서버는 서로 분리된 두개 망에서 모두 접근할 수 있도록 하고 싶다는 내용으로 보이는데요.
양쪽 모두 연계하고 싶은 장비가 있다면 해당 기기에 네트워크 카드를 한개 더 추가해서 양쪽다 접속할 수 있도록 ip를 셋팅해 주면되겠습니다.

네트워커 | 5년 이하 전

각 업무를 각각 다른 장비에 진행 하려 합니다. 조금 원초적이지만...인터넷 전용PC, 개발PC.... 개발Pc를 폐쇄망에 넣어 망연계 솔루션을 이용하여 프린터, 사내서버 등 필요한곳에만 연계하여 사용하려 합니다.

네트워커 | 5년 이하 전

의견 감사드립니다.