Fortigate SSL VPN MAC 주소 기반 호스트 허용
Tech/Network
2022. 1. 2. 03:02
개요 원치않는 코로나 사태가 장기화되면서 재택근무가 당연시 되었고, 업무 연속성과 보안 위협을 동시에 고민하는 경험을 하게 되었다. VPN을 통해 접근하는 사용자에게 SSL VPN 프로그램과 계정을 배포하고 이를 활용해 접속을 유도하지만 임직원 개개인들의 호스트 보안과 내부 네트워크로의 보안 위협 발생 방어는 여전히 어려운 부분이다. 다행히, 일부 벤더사에서는 SSL VPN 프로그램에 취약점 보완 기능을 탑재해 운영체제 로그온이나 프로그램 구동시 스캔 결과를 사용자와 보안 담당자에게 제공하지만 그것만으로는 제약이 있다. 또, 사전에 부여된 계정으로 접근하지만 멀티팩트 인증이 적용되지 않은 환경이라면, 사용자의 부주의 등으로인한 문제로 계정이 노출될 경우 비인가자의 접근도 가능하다는 문제점이 있다. 이런 ..