Infoblox-DDI ì—°ë™ ê°€ì´ë“œ ============================ ì´ ê°€ì´ë“œëŠ” Genian NAC와 Infoblox DDI ì—°ë™ì— 대한 ì •ë³´ë¥¼ ì œê³µí•©ë‹ˆë‹¤. ê°€ì´ë“œ 개요 --------------- ì´ ê°€ì´ë“œëŠ” Genian NAC와 Infoblox-DDI를 ì—°ë™í•˜ì—¬ Infoblox-DDIê°€ 악성 사ì´íŠ¸ì— ì ‘ì†ì„ 시ë„하는 노드를 íƒì§€í•˜ê³ , 해당 노드를 Genian NACì˜ ì ‘ê·¼ì œì–´ ê¸°ëŠ¥ì„ í™œìš©í•˜ì—¬, ìžë™í™”ëœ ëŒ€ì‘ì´ ê°€ëŠ¥í•¨ì„ ë³´ì—¬ì¤ë‹ˆë‹¤. ë˜í•œ, ë‘ ì œí’ˆê°„ì˜ ì—°ë™ìœ¼ë¡œ infoblox-DDIì˜ Secure-DNS를 ì „ì‚¬ ë…¸ë“œì— í™œìš©í• ìˆ˜ 있ë„ë¡ Genian NAC를 ì´ìš©í•˜ì—¬ ë„¤íŠ¸ì›Œí¬ ì „ì²´ë¥¼ 대ìƒìœ¼ë¡œ ëª¨ë“ ë…¸ë“œì˜ DNS ì„¤ì • ì •ë³´ 확ì¸/êµì • ê¸°ëŠ¥ì„ ì œê³µí•©ë‹ˆë‹¤. ì—°ë™ì˜ 목ì ------------------- .. image:: /images/int_infoblox_map.png Genian NAC와 infoblox-DDI를 ì—°ë™í•˜ì—¬, 다ìŒê³¼ ê°™ì€ ìž¥ì ë° íš¨ê³¼ë¥¼ IT관리ìžì™€ 사용ìžì—게 ì œê³µí•©ë‹ˆë‹¤. **ê´€ë¦¬ëŒ€ìƒ ë…¸ë“œì˜ ìžë™íŒë‹¨** - Genian NAC는 ë„¤íŠ¸ì›Œí¬ ìƒì˜ ëª¨ë“ ìž¥ì¹˜ë“¤ì— ëŒ€í•´ì„œ ì •ë³´ë¥¼ ìˆ˜ì§‘í•˜ê³ , ì´ ê²ƒì„ ê¸°ë°˜ìœ¼ë¡œ ìžë™ ë¶„ë¥˜í•˜ê³ ê·¸ë£¹ì„ ìƒì„±í•©ë‹ˆë‹¤. - infoblox-DDI는 Genian NAC로 IP를 ì „ë‹¬í•˜ë©´, Genian NAC 는 ì´ IPì— ëŒ€í•´ì„œ 추가ì ì¸ ì •ë³´ë¥¼ 활용하여, ì œì–´ëŒ€ìƒ ì—¬ë¶€ë¥¼ ìžë™ìœ¼ë¡œ íŒë‹¨í•˜ì—¬ ì œì–´í•©ë‹ˆë‹¤. **ì´ìƒë‹¨ë§ì˜ ë¹ ë¥¸ ì‹ë³„ê³¼ êµì •ì‹œê°„ì˜ ë‹¨ì¶•** - Infoblox-DDIì—서 GenianNAC로 IP ë° ë¡œê·¸ ì •ë³´ë¥¼ ë³´ë‚´ë©´, Genian NAC는 Infoblox-DDIì˜ ì •ë³´ì™€ Genian NACê°€ ì§ì ‘ 수집한 ì´ ë…¸ë“œì— ëŒ€í•œ ì •ë³´ë¥¼ 관리ìžì—게 ì‹ ì†í•˜ê²Œ ì œê³µí•œë‹¤. - ê·¸ë¦¬ê³ ì´ ë¹„ì •ìƒì ì¸ ë…¸ë“œëŠ” Genian NAC를 통해서, ë„¤íŠ¸ì›Œí¬ ê²©ë¦¬ 등 즉시 대ì‘í• ìˆ˜ 있습니다. **ê´€ë¦¬ë²”ìœ„ì˜ í™•ëŒ€** - Genian NAC는 L2-ë„¤íŠ¸ì›Œí¬ ê³„ì¸µì—서 ë„¤íŠ¸ì›Œí¬ ì ‘ì† ì œì–´ë¥¼ 수행합니다. - Genian NAC는 ê´€ë¦¬ëŒ€ìƒ ë„¤íŠ¸ì›Œí¬ì— 존재하는 ëª¨ë“ IP를 가지는 노드를 ì°¾ì•„ë‚´ê³ , í•´ë‹¹ë…¸ë“œì˜ ì¶”ê°€ì ì¸ ì •ë³´ë¥¼ 수집/ë¶„ì„하여 íŠ¹ì„±ì— ë”°ë¼ ë…¸ë“œë¥¼ ìžë™ë¶„류, 그룹화합니다. - 관리ìžëŠ” Genian NAC, infoblox-DDIê°€ ì œê³µí•˜ëŠ” ì •ë³´ë¥¼ 통하여 관리해야 í• ëŒ€ìƒê³¼ 범위를 ë” ìž˜ ì´í•´í• 수 있습니다. ì—°ë™ì„ 위한 infoblox-DDI ì„¤ì • ------------------------------------ Step 1: RPZ(Response Policy Zones) Policy 추가(ë˜ëŠ” ì„¤ì •)** Data management > DNS > Response Policy Zones로 ì´ë™í•©ë‹ˆë‹¤. - RPZ ì •ì±…ì„ ë§Œë“니다(ê¸°ì¡´ì˜ black-ruleì— ì¶”ê°€í•˜ì…”ë„ ë©ë‹ˆë‹¤) (본 ê°€ì´ë“œì—서는 ê¸°ì¡´ì˜ Black 룰과 별ë„ì˜ ë‹¤ë¥¸ ì´ë¦„으로 만들어서 테스트 했습니다.) Step 2: Syslog ì „ì†¡ì„¤ì • RPZ monitoringì—서 Genian NAC로 ì „ë‹¬í•˜ê¸° 위한 ì„¤ì •ìž…ë‹ˆë‹¤. ‘Grid > Grid Manager > setting icon(Grid properties icon)ì„ ì„ íƒí•©ë‹ˆë‹¤. - ‘Monitoringâ€™ì„ ì„ íƒí•˜ì—¬, Genian NAC-policy ì •ì±…ì„œë²„ì˜ IP를 ì„¤ì •í•©ë‹ˆë‹¤. - External Syslog ì„¤ì •ì—서 RPZ-ruleì—ë§Œ ì 용하여 ì „ì†¡í•˜ë„ë¡ ì„ íƒí•©ë‹ˆë‹¤. (ë‹¤ì¤‘ìœ¼ë¡œë„ êµ¬í˜„ 가능합니다.) ì—°ë™ì„ 위한 Genian NAC ì„¤ì • ----------------------------------------------------- Step 1: Syslog ìˆ˜ì§‘ì„¤ì • infoblox-DDIê°€ ì „ì†¡í•œ ì´ë²¤íŠ¸ë¥¼ 받기 위한 ì„¤ì •ìž…ë‹ˆë‹¤. ì„¤ì • > í™˜ê²½ì„¤ì • > ê°ì‚¬ê¸°ë¡ > Syslog ê°ì‚¬ê¸°ë¡ ì €ìž¥ìœ¼ë¡œ ì´ë™í•˜ì—¬ 필터를 추가합니다. .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 15 30 55 "í•„í„°ì´ë¦„", "infoblox-filter", "program,host,match,netmask 중 ì„ íƒ" "필터타입", "host", "ì •ì±…ì˜ ì„¤ëª…ì„ ìž‘ì„±." "í•„í„°ê°’", "172.29.52.3", "infoblox-DDI 장비 IP" "IP 키값", "SRC=", "IPì •ë³´ë¥¼ ì½ì„ í‚¤ê°’ì„ ì„¤ì •" "문ìžì…‹", "ìœ ë‹ˆì½”ë“œ(UTF-8)", "ì¼ë°˜ì 으로 UTF-8ì„ ì‚¬ìš©" Step 2: ì œì–´ë¥¼ 위한 Tag 추가하기 Genian NAC는 타 장비와 ì—°ë™ ë“±ì—서 ìœ ì—°í•˜ê³ ë‹¤ì–‘í•˜ê²Œ 활용하기 위하여, Tag ê¸°ëŠ¥ì„ ì œê³µí•©ë‹ˆë‹¤. Infoblox DDIì™€ì˜ ì—°ë™ ì‹œì—는, infobloxì˜ ë¡œê·¸ì—서 ì œê³µí•˜ëŠ” 위험 ë“±ê¸‰ì— ë”°ë¼ 3ì¢…ë¥˜ì˜ Tag를 ìƒì„±, ì 용하였습니다. (infoblox-DDIì˜ RPZ ì •ì±…ì˜ ìœ„í—˜ë„ì— ë”°ë¼ì„œ 나누었습니다) - ì„¤ì • > ì†ì„±ê´€ë¦¬ > 태그 관리 > ìž‘ì—…ì„ íƒ > ìƒì„±ìœ¼ë¡œ ì´ë™í•©ë‹ˆë‹¤. - 태그를 ìƒì„±í•©ë‹ˆë‹¤. (íƒœê·¸ì˜ ì´ë¦„, 설명 ë“±ì„ ìž…ë ¥ 후, 'Save'합니다.) - 본 ê°€ì´ë“œì—서는 ì´í•´ë¥¼ ë•기 위해 'Infoblox-DDI-Isolation'으로 설명합니다. Step 3: ì œì–´ì •ì±… ì ìš©ì„ ìœ„í•œ 로그필터 ìƒì„±ê³¼ Tag ì ìš©ì •ì±… 만들기 Genian NAC는 ìœ ìš©í•œ 로그필터 ê¸°ëŠ¥ì„ ì œê³µí•©ë‹ˆë‹¤. ë¡œê·¸ì˜ ê°’ë“¤ì„ ì´ìš©í•˜ì—¬ ì›í•˜ëŠ” 형태로 í•„í„°ë§í•˜ì—¬ í•„í„°ë§ëœ ì •ë³´ë¥¼ 기반으로 ì •ì±…í™”í• ìˆ˜ 있는 구조로 ë§Œë“¤ì–´ì ¸ 있습니다. 1. 로그필터 ìƒì„±í•˜ê¸° 로그 필터를 만들기 위해, ‘ê°ì‚¬ > 로그‘로 ì´ë™í•©ë‹ˆë‹¤. infobloxì˜ ë¡œê·¸ì—서 ì œê³µí•˜ëŠ” ì •ë³´ 검색필터 ì¡°ê±´ì€ ë‹¤ìŒê³¼ ê°™ì´ ìž‘ì„±í•©ë‹ˆë‹¤. .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 15 25 60 "설명", "passthru-major", "êµ¬ë¶„ì„ ìœ„í•´ 중복ì´ë¦„ì€ í”¼í•´ì„œ 작성합니다." "로그타입", "알림", "ì œì–´ ë°©ì‹ì„ ì„ íƒí•©ë‹ˆë‹¤." "로그ID", "Syslog", "infobloxì—서 활용하는 RPZ-policyì˜ êµ¬ì„±ìš”ì†Œ ì´ë¦„" 필터를 ë§Œë“ í›„, ìš°ì¸¡ì˜ 'ì €ìž¥' ë²„íŠ¼ì„ ëˆŒëŸ¬ì„œ ì €ìž¥í•˜ë©´, ë¡œê·¸í•„í„°ì˜ ìƒì„±ì€ 완료ë©ë‹ˆë‹¤. 2. 로그필터를 통해 ì¶”ì¶œëœ ë¡œê·¸ì— Tag ì 용하기 로그필터 ì„¤ì • ì°½ì—서 ì¶”ì¶œëœ ë…¸ë“œì—게 Tag를 ì 용하여, Infoblox-DDIê°€ ì œì–´í• ìˆ˜ 있ë„ë¡ ì„¤ì •í•©ë‹ˆë‹¤. .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 15 25 60 "태그(Tag)", "í• ë‹¹", "Tagì˜ ìƒíƒœë¥¼ ì„¤ì •í•©ë‹ˆë‹¤." "검색대ìƒ", "노드", "ê²€ìƒ‰ì˜ ëŒ€ìƒì„ ì§€ì •í•©ë‹ˆë‹¤." "í• ë‹¹ëŒ€ìƒ", "노드", "태그(Tag)ì˜ í• ë‹¹ 대ìƒì„ 노드로 합니다." "태그(Tag)추가", "Infoblox-DDI-Isolation", "ì—°ë™ì„ 위한 Genian NAC ì„¤ì •ì—서 ì •í•´ ë‘” 태그(Tag)ëª…ì„ ì„¤ì •í•©ë‹ˆë‹¤." ì—°ë™ì„ 위한 ì„¤ì •ì´ ì™„ë£Œë˜ì—ˆìŠµë‹ˆë‹¤.