.. _device-platform-intelligence: Genian Device Platform Intelligence (GDPI) ============================================ GDPI란 무엇ì¸ê°€? ----------------- ì˜¤ëŠ˜ë‚ ì—…ë¬´ 환경ì—ì„œ ê°œì¸ìš© 장비를 사용하는 BYOD ë˜ëŠ” ëª¨ë“ IT 장비가 네트워í¬ì— ì—°ê²°ë˜ëŠ” IoT는 네트워í¬ë¥¼ ì´ì „보다 ë³µìž¡í•˜ê³ ë‹¤ì–‘í•œ ìœ„í˜‘ì— ë…¸ì¶œë˜ê²Œ 합니다. IT 관리ìžëŠ” ì¸ì¦ëœ 장비만 네트워í¬ì— ì—°ê²°í• ìˆ˜ 있ë„ë¡ í•¨ìœ¼ë¡œì¨ ì—¬ëŸ¬ 위협으로부터 네트워í¬ë¥¼ 보호해야합니다. 그러나 ì¡°ì§ì˜ 여러 액세스 í¬ì¸íŠ¸ì— ì—°ê²°ëœ ë‹¤ì–‘í•œ 장비를 ì‹ë³„í•˜ê³ ê´€ë¦¬í•˜ëŠ” ê²ƒì€ ì‰½ì§€ 않습니다. Genian ZTNA는 Device Platform Intelligence를 ì œê³µí•˜ì—¬ 관리ìžê°€ ìž¥ë¹„ë“¤ì„ ë”ìš± 쉽게 ê´€ë¦¬í• ìˆ˜ 있ë„ë¡ í•©ë‹ˆë‹¤. 첫째, Device Platform Intelligence는 다양한 지능형 ë°©ë²•ì„ í†µí•´ 네트워í¬ì— ì—°ê²°ëœ ìž¥ë¹„ì˜ ì œì¡°ì—…ì²´, ì œí’ˆ ì´ë¦„ ë° ëª¨ë¸ëª…ì„ ì‹ë³„합니다. ì‹ë³„ëœ ìž¥ë¹„ 플랫í¼ì„ 통해 관리ìžëŠ” 장비가 ë³´ìœ í•œ 다양한 ì •ë³´ë¥¼ ì¡°íšŒí• ìˆ˜ 있습니다. - 장비 사진 - 장비 ì—°ê²° ìœ í˜• (ìœ ì„ , ë¬´ì„ ) - ìž¥ë¹„ì˜ EoL(End of Life) ìƒíƒœ - ìž¥ë¹„ì˜ EoS(End of Sale) ìƒíƒœ - ì œì¡°ì‚¬ - ì œì¡° êµê°€ - ì œì¡°ì—…ì²´ 비지니스 ì—°ì†ì„± ìƒíƒœ - ì œì¡°ì—… ìžê²©ì·¨ë“ ì´ëŸ¬í•œ 추가 ì •ë³´ë¥¼ 통해 관리ìžëŠ” 네트워í¬ìƒì˜ ê¸°ê¸°ì— ëŒ€í•œ ê°€ì‹œì„±ì„ ë†’ì—¬ IT를 보다 쉽게 ê´€ë¦¬í• ìˆ˜ 있습니다. .. _device-platform-intelligence_cve: 장비 í”Œëž«í¼ ë° CVE --------------------- Common Vulnerabilities and Exposures (CVE)는 `MITRE`_ ì—ì„œ ì œê³µí•˜ëŠ” IT 장비 ë° ì†Œí”„íŠ¸ì›¨ì–´ì˜ ì·¨ì•½ì ì— ëŒ€í•œ ë°ì´í„°ë² ì´ìŠ¤ìž…니다. 매월 1,000 ê±´ì´ ë„˜ëŠ” 새로운 취약ì ì´ ë°œí‘œë˜ê³ IT 관리ìžëŠ” ìžì‹ ì´ ê´€ë¦¬í•˜ëŠ” IT 장비와 ê´€ë ¨ëœ ì·¨ì•½ì ì„ ì‹ë³„해야합니다. Genian ZTNA는 네트워í¬ì—ì„œ IT 장치를 ì‹ë³„í•˜ê³ CVE를 표시하여 ë„¤íŠ¸ì›Œí¬ ê´€ë¦¬ë¥¼ 보다 쉽게 í• ìˆ˜ 있습니다. .. _MITRE: https://cve.mitre.org/ 장비 플랫í¼ì„ 찾는 방법 ----------------------------- Genian ZTNA는 **네트워í¬ì„¼ì„œ** ê°€ 수집한 다양한 ì •ë³´ë¥¼ 활용하여 ì—°ê²°ëœ ìž¥ë¹„ 플랫í¼ì„ **ê°ì§€** 합니다. 디바ì´ìŠ¤ê°€ 네트워í¬ì— ì—°ê²°ë˜ë©´ 센서와 íŒ¨í‚·ì„ ì†¡ìˆ˜ì‹ í•˜ê³ , 센서는 디바ì´ìŠ¤ê°€ ì„œë¹„ìŠ¤í•˜ê³ ìžˆëŠ” í”„ë¡œí† ì½œì˜ ì •ë³´ë¥¼ ì–»ì„ ìˆ˜ 있습니다. Genian ZTNA는 ë‹¤ìŒ í”„ë¡œí† ì½œì„ ì´ìš©í•˜ì—¬ 장비 í”Œëž«í¼ ì •ë³´ë¥¼ ê°ì§€í•©ë‹ˆë‹¤. 능ë™ì 방법 - HTTP / HTTPS í—¤ë” ë° ë³¸ë¬¸ - 웹 브ë¼ìš°ì € ì‚¬ìš©ìž ì—ì´ì „트 - TELNET / SSH / SMTP 배너 - 오픈 í¬íŠ¸ (:ref:`node-portscan`) - SNMP OID / Description - SIP - and more 수ë™ì 방법 - 웹 브ë¼ìš°ì € ì‚¬ìš©ìž ì—ì´ì „트 (SPAN í¬íŠ¸ 사용) - MAC 주소 - 호스트 ì´ë¦„ - DHCP Request - UPNP - HPSLP - and more Genian ZTNA는 장비 플랫í¼ì„ íƒì§€í•˜ê¸° 위해 ìžì²´ í”Œëž«í¼ ë°ì´í„°ë² ì´ìŠ¤(GPDB)를 ì‚¬ìš©í•˜ê³ ìžˆìŠµë‹ˆë‹¤. GPDB는 장비 ì •ë³´ì™€ ì¼ì¹˜í•˜ëŠ” 다양한 íŒ¨í„´ì„ í†µí•´ 플랫í¼ì´ ì •í™•í•˜ê²Œ ê°ì§€ ë˜ë„ë¡í•©ë‹ˆë‹¤. ìµœê³ ì˜ ì •í™•ë„를 ì œê³µí•˜ê¸° 위해 GPDB는 매주 ì—…ë°ì´íŠ¸ ë˜ì–´ ì‹œìž¥ì— ì¶œì‹œëœ ìµœì‹ ìž¥ë¹„ë¥¼ ë„¤íŠ¸ì›Œí¬ ë‚´ì—ì„œ ì‹ ì†í•˜ê²Œ ì‹ë³„í• ìˆ˜ 있습니다. (*Professional / Enterprise ì—ë””ì…˜ì˜ GPDB는 매주 ì—…ë°ì´íŠ¸ ë˜ë©°, Basic ì—ë””ì…˜ì˜ GPDB는 매월 ì—…ë°ì´íŠ¸ ë©ë‹ˆë‹¤.*) :doc:`/deploying/editions` 노드 타입 ---------- ê° ìž¥ë¹„ 플랫í¼ì—는 다ìŒê³¼ ê°™ì€ ë…¸ë“œ íƒ€ìž…ì´ ìžˆìŠµë‹ˆë‹¤. - ì •ì±… 서버 - 네트워í¬ì„¼ì„œ - ê°€ìƒ ì„¼ì„œ - 스위치 í¬íŠ¸ - 세컨ë”리 네트워í¬ì„¼ì„œ - ê°€ìƒ IP - ë¬´ì„ ì„¼ì„œ - ì •ì˜ë˜ì§€ ì•ŠìŒ - PC - ëª¨ë°”ì¼ ë‹¨ë§ - 서버 - ë„¤íŠ¸ì›Œí¬ ìž¥ë¹„ - ë¬´ì„ ìž¥ë¹„ - ë¼ìš°í„° - 스위치 - 보안 장비 - 프린터 - IP ì „í™” - 기타 ì´ ë…¸ë“œ 타입 ì •ë³´ë¥¼ 기반으로 ì •ì±…ì„ ì°¾ì•„ 보거나 만들 수 있습니다. Genian í”Œëž«í¼ ë°ì´í„°ë² ì´ìŠ¤ (GPDB) ----------------------------------- GPDB는 GDPI와 ê´€ë ¨ëœ ìž¥ë¹„ í”Œëž«í¼ íƒì§€ 패턴 ë° ìž¥ë¹„ í”Œëž«í¼ ì •ë³´ë¥¼ ì €ìž¥í•˜ëŠ” ë°ì´í„°ë² ì´ìŠ¤ìž…니다. GPDB는 Geniansì˜ ìž¥ë¹„ í”Œëž«í¼ ì—”ì§€ë‹ˆì–´ë¥¼ 통해 지ì†ì 으로 ì—…ë°ì´íŠ¸ ë©ë‹ˆë‹¤. ë”°ë¼ì„œ 추가 ìž‘ì—… ì—†ì´ ìƒˆë¡œìš´ 장비를 ì‹ ì†í•˜ê²Œ ê°ì§€í• 수 있습니다. 마지막으로 ì—…ë°ì´íŠ¸ ëœ GPDBì˜ ì‹œê°„ì„ í™•ì¸í•˜ë ¤ë©´ #. **시스템 > ì—…ë°ì´íŠ¸ 관리 > ìš´ì˜ì •ë³´ ë°ì´í„°** ë¡œ ì´ë™í•©ë‹ˆë‹¤. Device Platform Intelligence -------------------------------- `Device Platform Intelligence`_ 페ì´ì§€ë¥¼ 통해 추가 장비 í”Œëž«í¼ ì •ë³´ë¥¼ ë³¼ 수 있습니다 . .. _Device Platform Intelligence: https://www.genians.com/dpi-list/ 개별 노드 ì •ë³´ë¥¼ ë³´ë ¤ë©´, #. ìƒë‹¨ 패ë„ì—ì„œ **관리 > 노드** ë¡œ ì´ë™í•©ë‹ˆë‹¤. #. ì›í•˜ëŠ” **노드** ì˜ **플랫í¼** ì„ ì°¾ì•„ì„œ í´ë¦í•©ë‹ˆë‹¤. 노드 플랫í¼ì„ 수ë™ìœ¼ë¡œ ì •ì˜í•˜ê¸° ------------------------------- #. ìƒë‹¨ 패ë„ì—ì„œ **관리 > 노드** ë¡œ ì´ë™í•©ë‹ˆë‹¤. #. ì›í•˜ëŠ” ë…¸ë“œì˜ **IP 주소 ì„ íƒ** #. **플랫í¼ìƒíƒœ** íƒì—ì„œ **플랫í¼** ìž…ë ¥ **ì§€ì •** ì²´í¬ë°•ìŠ¤ë¥¼ í´ë¦í•˜ì—¬ 수ë™ìœ¼ë¡œ ìž…ë ¥ #. **ìˆ˜ì •** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. .. note:: 노드보기ì—ì„œ í”Œëž«í¼ ì´ë¦„ ì˜†ì— ì•„ì´ì½˜ì´ 표시ë©ë‹ˆë‹¤. ì´ ì•„ì´ì½˜ì€ ì´ê²ƒì´ 수ë™ìœ¼ë¡œ ì •ì˜ë˜ì—ˆìŒì„ 나타냅니다. ì‚¬ìš©ìž ì •ì˜ ë…¸ë“œ 타입 작성 ------------------------------- #. ìƒë‹¨ 패ë„ì—ì„œ **ì„¤ì •** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 ì„¤ì • 패ë„ì—ì„œ **ì†ì„±ê´€ë¦¬ > 노드타입 관리** ë¡œ ì´ë™í•©ë‹ˆë‹¤. #. **ìž‘ì—…ì„ íƒ > ìƒì„±** ì„ í´ë¦í•©ë‹ˆë‹¤. #. ë…¸ë“œíƒ€ìž…ëª…ì„ ìž…ë ¥í•˜ê³ ì•„ì´ì½˜ ì„ íƒ(커스텀 ì•„ì´ì½˜ì´ 있는 경우 **추가** ë²„íŠ¼ì„ í´ë¦í•˜ì—¬ ì•„ì´ì½˜ ì´ë¯¸ì§€ 파ì¼ì„ 업로드) #. **ìƒì„±** í´ë¦ .. note:: ì‚¬ìš©ìž ì •ì˜ ë…¸ë“œ íƒ€ìž…ì„ ìˆ˜ë™ìœ¼ë¡œ ì •ì˜í•˜ê³ ë…¸ë“œì— ì¶”ê°€í•´ì•¼í•©ë‹ˆë‹¤. #. ìƒë‹¨ 패ë„ì—ì„œ **관리 > 노드** ë¡œ ì´ë™í•©ë‹ˆë‹¤. #. ì›í•˜ëŠ” ë…¸ë“œì˜ **IP 주소** 를 í´ë¦í•©ë‹ˆë‹¤. 아래ì—ì„œ ê¸°ë³¸ì •ë³´ íƒ #. **노드타입** ì˜ **ì§€ì •** ì„ í´ë¦í•˜ì—¬ ë…¸ë“œíƒ€ìž…ì„ **수ë™ìœ¼ë¡œ ì •ì˜** . #. **노드타입** ì„ ì„ íƒí•©ë‹ˆë‹¤. #. **ìˆ˜ì •** ì„ í´ë¦í•©ë‹ˆë‹¤. ì•Œ 수 없는 / ìž˜ëª»ëœ í”Œëž«í¼ ê°ì§€ ë³´ê³ ----------------------------------------- ì–´ë–¤ ì´ìœ ë¡œ Genian ZTNAê°€ ìž¥ë¹„ì˜ í”Œëž«í¼ì„ ê°ì§€ í• ìˆ˜ì—†ëŠ” 경우 ë‹¤ìŒ ì¤‘ 하나가 ì›ì¸ ì¼ ìˆ˜ 있습니다. - **ì •ë³´ 부족** : 장비가 íŒ¨í‚·ì„ ë³´ë‚´ì§€ 않거나 ìš”ì²ì— ì‘답하지 않습니다. OSì˜ ë°©í™”ë²½ì´ í™œì„±í™” ë˜ì–´ ìžˆì„ ê°€ëŠ¥ì„±ì´ ìžˆìŠµë‹ˆë‹¤. - **GPDBì—ì„œ ì¼ì¹˜í•˜ëŠ” 패턴 ì—†ìŒ** : 노드 ì •ë³´ì—는 íŠ¹ì • 플랫í¼ì˜ ì¦ê±°ê°€ 있지만 GPDBì—는 ì•„ì§ ì¼ì¹˜í•˜ëŠ” íŒ¨í„´ì´ ì—†ìŠµë‹ˆë‹¤. GPDBì— ì¼ì¹˜í•˜ëŠ” íŒ¨í„´ì´ ì—†ëŠ” 경우 ìž˜ëª»ëœ í”Œëž«í¼ë³´ê³ 대화 ìƒìžë¥¼ 사용하여 해당 노드 ì •ë³´ë¥¼ Genian í´ë¼ìš°ë“œë¡œ 보낼 수 있습니다. Geniansê°€ ë³´ê³ ì„œë¥¼ 받으면 í”Œëž«í¼ ì—”ì§€ë‹ˆì–´ê°€ íŒ¨í„´ì„ ì¡°ì‚¬í•˜ì—¬ GPDBë¡œ ì—…ë°ì´íŠ¸í•©ë‹ˆë‹¤. ì•Œ 수 없는 í”Œëž«í¼ ë³´ê³ ê¸°ëŠ¥ í•´ì œ ---------------------------------- 기본ì 으로 Genian ZTNA는 ì•Œ 수 없는 í”Œëž«í¼ ë…¸ë“œì— ëŒ€í•´ ìž˜ëª»ëœ í”Œëž«í¼ ë³´ê³ ë¥¼ ë§¤ì¼ ì „ì†¡í•©ë‹ˆë‹¤. ì „ì†¡ëœ ëª¨ë“ ì •ë³´ëŠ” 장비 외부ì—ì„œ ì½ì„ 수 있습니다. Genian Cloudì— ìž˜ëª»ëœ í”Œëž«í¼ ë³´ê³ ì „ì†¡ì„ ë¹„í™œì„±í™”í•˜ë ¤ë©´ ë‹¤ìŒ ë‹¨ê³„ë¥¼ 따릅니다. #. ìƒë‹¨ 패ë„ì˜ **ì„¤ì •** 으로 ì´ë™í•©ë‹ˆë‹¤. #. **í™˜ê²½ì„¤ì • > 노드관리** ë¡œ ì´ë™í•©ë‹ˆë‹¤. #. **ë…¸ë“œì •ë³´ 검색 > 플랫í¼ë¯¸íƒì§€ë³´ê³ ** ì˜µì…˜ì„ **OFF** ë¡œ ì„¤ì •í•©ë‹ˆë‹¤. #. ``ìˆ˜ì •`` ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤.