NAC, 왜 지금 필요한가
재택근무와 BYOD(Bring Your Own Device) 확산으로 기업 내부망에 연결되는 단말의 종류와 수가 폭발적으로 증가했습니다. PC와 서버뿐 아니라 IP 카메라, 프린터, IoT 센서, 개인 스마트폰까지 내부망에 연결됩니다. 연결된 단말을 모른다면 내부망을 지킬 수 없습니다.
Genians NAC의 차별점
Genians NAC는 에이전트리스(Agentless) 방식으로 동작합니다. 네트워크 센서(Network Sensor)를 스위치에 연결하면 ARP, DHCP, mDNS, 802.1X 등 다양한 프로토콜을 분석해 연결된 모든 단말을 자동 식별합니다.
- 기기 핑거프린팅: OS, 제조사, 모델, 설치 소프트웨어까지 자동 식별
- 에이전트리스 정책: 에이전트 설치 없이 VLAN 배치, 포트 차단 가능
- 802.1X 연동: RADIUS 서버와 연동해 인증 기반 접근 제어
- 행위 분석: 단말의 통신 패턴 이상 감지 (과도한 스캔, C2 통신 등)
단말 분류 및 정책 적용
| 단말 유형 | NAC 정책 | 네트워크 배치 |
|---|---|---|
| 관리 PC (도메인 가입) | 전체 접근 허용 | VLAN 10 (업무망) |
| IP 카메라 / IoT | 등록 후 허용 | VLAN 50 (IoT 전용망) |
| 미인가 단말 | 즉시 차단 + 알림 | 격리 VLAN |
| 방문자 단말 | 게스트 네트워크 | VLAN 99 (인터넷만) |
SIEM/SOAR 연동
Genians NAC는 Syslog/REST API로 FortiSIEM, FortiSOAR와 연동됩니다. 미인가 단말 탐지 시 FortiSOAR 플레이북을 트리거해 자동 격리→알림→티켓 생성까지 자동화할 수 있습니다.
도입 효과
- 내부망 연결 단말 100% 가시성 확보 (기존 60% → 100%)
- 미인가 단말 탐지부터 격리까지 5초 이내
- 보안 사고 0건 달성 (도입 후 12개월)
- 에이전트리스로 IoT/OT 단말도 완전 관리
Genians NAC 구축 및 컨설팅은 엑스퍼넷 네트워크 보안팀에 문의해 주세요.