.. _integration-esm: IGLOO Corporation Spider TM ì—°ë™ ===================================== ì´ ê°€ì´ë“œëŠ” Genian NAC와 IGLOO Coporation Spider TM ê°„ì˜ ì—°ë™ì— 대한 ì •ë³´ë¥¼ ì œê³µí•©ë‹ˆë‹¤. ê°€ì´ë“œ 개요 --------------------- 본 ê°€ì´ë“œëŠ” 통합 ê´€ì œ ì†Œë£¨ì…˜ì¸ IGLOO Coportationì‚¬ì˜ Spider TM ì œí’ˆê³¼ ë„¤íŠ¸ì›Œí¬ ì ‘ê·¼ì œì–´ ì‹œìŠ¤í…œì¸ Genian NACì˜ ì—°ë™ ê¸°ëŠ¥ì„ ìˆ˜í–‰í•˜ê¸° 위한 ì„¤ì •ë°©ë²• ë° ì—°ë™í…ŒìŠ¤íŠ¸ì— ëŒ€í•œ ê°€ì´ë“œìž…니다. Genian NACì˜ ìœ„í—˜ê´€ë¦¬ ì •ì±…ì„ í†µí•œ 네트워í¬ì œì–´ ê¸°ëŠ¥ì„ í™œìš©í•˜ë©°, 차단 단ë§ì— 대한 ì •ë³´ë¥¼ SpiderTMì—서 실시간으로 ì „ë‹¬ë˜ë„ë¡ ì—°ë™í•©ë‹ˆë‹¤. SpiderTMì€ Genian NAC와 ì—°ë™ì„ 통해 위험 IP / MAC ì„ ì‹¤ì‹œê°„ìœ¼ë¡œ 차단 / í•´ì œí•˜ì—¬ ì•ˆì „í•˜ê³ ìžë™í™”ëœ ë‹¨ë§ì œì–´ë¥¼ 수행 í• ìˆ˜ 있습니다. **권장 ë²„ì „** .. csv-table:: :header: "ì œí’ˆëª…", "ë²„ì „", "ë¹„ê³ " :widths: 30 30 40 Genian NAC,4.0 ì´ìƒ, ì—°ë™ì˜ 목ì ------------------------------------------------ Genian NAC와 Spider TM ì—°ë™ì€ 다ìŒì˜ 효과를 ì œê³µí•©ë‹ˆë‹¤. **위협 IP / MACì— ëŒ€í•œ 실시간 차단** - Genian NAC는 Spider TMì—서 ì „ë‹¬ëœ SNMP Trapì„ í†µí•´ ì „ë‹¬ëœ IP/MACì„ ì¦‰ì‹œ 위험ê°ì§€ ì •ì±…ìœ¼ë¡œ 관리하며 ì œì–´ì •ì±…ì„ í™œìš©í•˜ì—¬ 차단합니다. **위협 IP / MACì— ëŒ€í•œ 실시간 차단 í•´ì œ** - Genian NAC는 Spider TMì—서 ì „ë‹¬ëœ SNMP Trapì„ í†µí•´ ì „ë‹¬ëœ IP/MACì„ ì¦‰ì‹œ 위험ê°ì§€ í•´ì œí•˜ì—¬ 네트워í¬ì°¨ë‹¨ ìƒíƒœì—서 í•´ì œí•©ë‹ˆë‹¤. ì‚¬ì „ì¤€ë¹„ ì‚¬í• ------------------------------------------------ **Networking ì‚¬ì „ 준비** - Spider TMê³¼ Genian NAC와 SNMP trap ì— ì‚¬ìš©ë˜ëŠ” 기본 í¬íŠ¸ëŠ” UDP/162 입니다. ë°©í™”ë²½ì„ í†µí•´ 해당 í¬íŠ¸ë¥¼ 통한 í†µì‹ ì„ í—ˆìš©í•´ì•¼í•©ë‹ˆë‹¤. ì—°ë™ì„ 위한 Genian NAC ì„¤ì • ------------------------------------------------ 본 í•목ì—서 다루는 Genian NACì˜ ì„¤ì • ë¶€ë¶„ì€ Spider TMê³¼ ì—°ë™ì„ 위해 ì„¤ì •í•˜ëŠ” ìµœì†Œí•œì˜ ë¶€ë¶„ë§Œì„ ì†Œê°œí•©ë‹ˆë‹¤. 본 ê³¼ì •ì€ ìµœì´ˆ 1회만 작업해주시면 ì´í›„ì—” ìžë™ìœ¼ë¡œ ì ìš©ë©ë‹ˆë‹¤. Step1. 위험 ê°ì§€ ì •ì±… ì„¤ì • **ì •ì±… > 노드 ì •ì±… > 위험 ê°ì§€** 로 ì´ë™í•˜ì—¬ 아래 ì‹ ê·œ 위험 ê°ì§€ ì •ì±…ì„ ìƒì„±í•©ë‹ˆë‹¤. 1) SNMP Trapì„ í†µí•œ 위험íƒì§€ë¥¼ 위한 위험 ê°ì§€ ì •ì±… ìƒì„± .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 30 30 40 "ê¸°ë³¸ì„¤ì • > ID", "SNMP Trap 위험 ê°ì§€", "위험ê°ì§€ì •ì±… ì´ë¦„ ìž…ë ¥" "ê¸°ë³¸ì„¤ì • > 설명", "Spider TM SNMP ì—°ë™ì„ 위한 위험ê°ì§€ ì •ì±…", "위험ê°ì§€ì •ì±… 설명 ìž…ë ¥" "ê¸°ë³¸ì„¤ì • > CWP메시지", "", "" "ì´ë²¤íŠ¸ì •ì˜ ì„¤ì • > ì´ë²¤íЏ", "SNMP 차단요ì²", "" **SNMP OID ì •ë³´** .. csv-table:: :header: "í•목명", "OID ê°’", "ì°¸ê³ " :widths: 30 30 40 SNMP Trap OID,.1.3.6.1.4.1.29503.1.1.0.100,트랩 ì†¡ì‹ ì„ ìœ„í•œ OID ì°¨ë‹¨ëŒ€ìƒ IP,.1.3.6.1.4.1.29503.10.0.1,ì°¨ë‹¨í• IP ì§€ì • ì°¨ë‹¨ëŒ€ìƒ MAC,.1.3.6.1.4.1.29503.10.0.2,ì°¨ë‹¨í• MAC ì§€ì • ì°¨ë‹¨ëŒ€ìƒ DEVID,.1.3.6.1.4.1.29503.10.0.8,ì°¨ë‹¨í• ìž¥ë¹„ID ì§€ì • ì°¨ë‹¨ì‚¬ìœ ,.1.3.6.1.4.1.29503.10.0.3,ì°¨ë‹¨ì‚¬ìœ ê¸°ë¡ í•´ì œëŒ€ìƒ IP,.1.3.6.1.4.1.29503.10.0.4,ì°¨ë‹¨í•´ì œí• IP ì§€ì • í•´ì œëŒ€ìƒ MAC,.1.3.6.1.4.1.29503.10.0.5,ì°¨ë‹¨í•´ì œí• MAC ì§€ì • í•´ì œëŒ€ìƒ DEVID,.1.3.6.1.4.1.29503.10.0.9,ì°¨ë‹¨í•´ì œí• ìž¥ë¹„ID ì§€ì • í•´ì œì‚¬ìœ ,.1.3.6.1.4.1.29503.10.0.6,í•´ì œì‚¬ìœ ê¸°ë¡ 2) 위험ê°ì§€ ì •ì±…ì„ ë…¸ë“œì •ì±…ì— í• ë‹¹ #. ì •ì±… > ë…¸ë“œì •ì±… 메뉴로 ì´ë™ #. 위험ê°ì§€ ì •ì±…ì„ ì ìš©í• ëŒ€ìƒ ë…¸ë“œì •ì±…ì„ ì„ íƒ #. 최하단 위험ê°ì§€ 섹션ì—서 ``í• ë‹¹`` í´ë¦ #. ìƒì„±í•œ SNMP Trap 위험ê°ì§€ ì •ì±…ì„ ì„ íƒ #. ë…¸ë“œì •ì±… ìˆ˜ì • 3) 위험íƒì§€ëœ 노드 ê·¸ë£¹í•‘ì„ ìœ„í•œ 노드그룹 추가 1. ì •ì±… > 그룹 > 노드 ì´ë™ 2. ì‹ ê·œ 노드그룹 ìƒì„± .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 30 30 40 "ê¸°ë³¸ì •ë³´ > ID", "SNMP Trap 위험íƒì§€ 대ìƒ", "노드그룹 ì´ë¦„ ìž…ë ¥" "ê¸°ë³¸ì •ë³´ > 설명", "Spider TM SNMP ì—°ë™ìœ¼ë¡œ 위험íƒì§€ëœ 노드그룹", "노드그룹 설명 ìž…ë ¥" "ê¸°ë³¸ì •ë³´ > CWP메시지","Spider TM ì—°ë™ìœ¼ë¡œ ìœ„í—˜ì— íƒì§€ëœ 노드로 차단ë¨","ì›í•˜ëŠ” í˜•íƒœì˜ ì°¨ë‹¨ 안내 메시지 작성" "그룹조건 > OR", "", "" "그룹조건 > 조건추가","ë…¸ë“œì •ë³´ > 위험ê°ì§€ > íŠ¹ì •ìœ„í—˜ì´ ê°ì§€ë˜ë©´ > SNMP Trap 위험 ê°ì§€ ì„ íƒ",앞ì—서 ìƒì„±í•œ 위험ê°ì§€ì •ì±… ì„ íƒ 3. ìƒì„± 4) 위험 íƒì§€ëœ 노드 ì°¨ë‹¨ì„ ìœ„í•œ ì œì–´ì •ì±… ì„¤ì • #. ì •ì±… > ì œì–´ì •ì±… > IP관리 ì •ì±… í´ë¦ #. 노드그룹 섹션 ``í• ë‹¹`` í´ë¦ #. SNMP Trap 위험íƒì§€ ëŒ€ìƒ ì„ íƒ í• ë‹¹ #. 하단 ``ìˆ˜ì •`` 버튼 í´ë¦ #. 변경 ì •ì±… ì ìš© í´ë¦ ì—°ë™ í™•ì¸ì„ 위한 테스트 ------------------------------------------------ SNMP Trapì„ ìˆ˜ì‹ í•˜ë©´ Genian NAC Web콘솔 ê°ì‚¬ë¡œê·¸ 메뉴ì—서 아래와 ê°™ì€ í˜•íƒœì˜ ê°ì‚¬ë¡œê·¸ë¥¼ í™•ì¸ í• ìˆ˜ 있습니다. .. code:: bash Block IP SNMP Trap ê°ì‚¬ë¡œê·¸ SNMP Trap ìˆ˜ì‹ . .1.3.6.1.2.1.1.3.0=0:0:00:00.00, .1.3.6.1.6.3.1.1.4.1.0=.1.3.6.1.4.1.29503.1.1.0.100, .1.3.6.1.4.1.29503.10.0.1=172.29.132.117 SNMP Trap ìˆ˜ì‹ í›„ ì„¤ì •í•œ 위험ê°ì§€ ì •ì±…ìœ¼ë¡œ íƒì§€ë˜ëŠ”ì§€ 확ì¸í•©ë‹ˆë‹¤. .. code:: bash 위험ê°ì§€ íƒì§€ ê°ì‚¬ë¡œê·¸ 새로운 위험노드 발견ë¨. ANOMALY_DEF='TEST-SNMP trasp block' ìœ„í—˜ì— íƒì§€ëœ 노드 ìƒì„¸ì •ë³´ì˜ ì •ì±…í˜„í™© íƒì—서 ë…¸ë“œì— í• ë‹¹ë˜ì–´ìžˆëŠ” ì •ì±…ë“¤ì„ í™•ì¸í•˜ì—¬ ì •ìƒì 으로 차단 ë° í•´ì œê°€ ë˜ì—ˆëŠ”ì§€ 확ì¸í•©ë‹ˆë‹¤.