2024-04-23 23:05 (화)
정보보호기술, 무선침입방지시스템 WIPS CC인증 획득
상태바
정보보호기술, 무선침입방지시스템 WIPS CC인증 획득
  • 길민권
  • 승인 2012.09.26 17:37
이 기사를 공유합니다

공공기관 및 민간에서 AIRTMS 도입 증가 예상
유·무선 통합 보안관제시스템 전문기업 정보보호기술(코닉글로리와 합병 예정)은 무선침입방지시스템 ‘에어티엠에스 v2.0 (AIRTMS v2.0)’가 IT보안인증사무국으로부터 공통평가기준인 CC(Common Criteria)인증(EAL4)를 획득했다고 25일 밝혔다.
 
최근, 공공기관의 무선 및 모바일 오피스 구축 및 제2금융권의 무선 인프라 확충에 따른 모바일 환경 및 기기 증가와 BYOD(Bring Your Own Device)의 활용이 크게 늘어남에 따라, 무선환경에 대한 점검과 그에 따른 보안수요가 증가하고 있다.
 
이러한 관심을 반영하듯, 무선/모바일 부분에서 가장 대표적인 보안제품으로 무선침입방지시스템 WIPS(Wirelees intrusion prevention system)가 시장에서 뜨거운 관심을 받고 있다.
 
무선침입방지시스템(WIPS)은 무선네트워크의 내외부에서 발생하는 불법적인 행위를 탐지/차단하는 솔루션으로 이동성과 편리성 등으로 Wifi 무선기기 사용자가 증가하며 유선에 비해 접속과 데이터 접근이 용이한 무선통신의 보안 취약성에 노출될 가능성 역시 높아짐에 따라 내부 무선 통신망에 대한 보안 시스템으로 고안 되었으며, 필수적으로 정책위반 AP의 탐지 및 차단, 무선기기의 위치 추적, Rule 기반 탐지, 보안위협로그/감사로그 관리, 기기관리 등의 기능을 갖는다.
 
특히, 국내시장의 외산제품 일변도의 편향을 탈피하는데, 가장 앞선 제품으로 국내 기업인 정보보호기술(코닉글로리와 합병예정)이 개발한 ‘에어티엠에스2.0(AIRTMS v2.0)’의 등장은 높은 관심과 호응을 얻고 있으며, 공인기관의 성능 테스트, CC인증(Common Criteria) 등을 통해 객관적인 성능을 검증 받은 WIPS 솔루션이다.
 
AIRTMS는 지난해 8월에 CC인증(EAL2)을 획득 하였으며, 올해 5월에는 TTA(한국정보통신기술협회)가 주관하는 성능 테스트에서 기존 외산장비 대비 성능을 검증 받은 바 있다.
 
또한, 2012년 9월 25일에는 국내 최초 CC인증 EAL4 까지 획득하게 됐다.
 
EAL4등급의 CC인증을 획득함으로써, EAL2 등급의 외산 제품에 비해 보다 신뢰성 높은 WIPS로서 공신력을 갖게 되었으며, 국외(일본 등)에서 사용하는 4.9 GHz 대역을 포함한 모든 802.11 채널을 탐지 또는 차단하는 기능을 포함하여, 인증을 획득했다.
 
이는 국내에서 국외 채널을 사용하여 데이터를 유출하는 공격에 대한 완벽한 방어능력을 갖추었을 뿐만 아니라, 해외 시장에 적용될 수 있는 제품으로 공인되었다는 의미를 갖는 것으로, 기술적인 측면에서는 새로이 출현한 스마트폰 간 P2P 통신인 Wifi-Direct를 탐지 및 차단하며, 별도의 정책으로 관리하는 기능을 갖춤으로써, 최신의 무선환경에 적합한 제품이라는 의의를 갖게 되었다.
 
이 밖에도 기술적 난이도를 갖는 AP 및 Station Mac Spoofing 탐지 및 차단, WDS 탐지 및 차단 기능을 포함해, 외산 제품과 동일한 기술 수준을 갖춘 제품으로 공인되었다.
 
정보보호기술 관계자는 “AIRTMS의 CC인증(EAL4) 획득이 가지는 의미는 인증 평가시 소스코드에 대한 안전성 검토까지 수행하기 때문에 운용자 조차 인지하지 못하는 시스템 권한 획득 및 백도어 등으로 인한 보안사고나 위협 등에 대해서도 안전하다는 것을 의미한다”며, “국내 CC인증(EAL4)을 획득한 제품에 대한 ‘보안 적합성 검증’ 면제에 따라, 공공기관 및 민간에서의 AIRTMS에 대한 도입이 증가 할 것으로 본다. ”고 밝혔다.
 
현재까지 CC인증(EAL2, EAL4)를 동시에 획득한 제품은 정보보호기술(코닉글로리와 합병예정)의 ‘에어티엠에스’뿐이다.
 
코닉글로리와 합병 예정인 정보보호기술은 경북도청과 경기대학교에 이어, TTA(한국정보통신기술협회) 등에 자사의 ‘에어티엠에스’를 공급한데 이어, KRIVET(한국직업능력개발원)에 공급이 선정되어 구축 중에 있다.
 
또한, 자사의 위협관리시스템인 ‘TESS TMS’와 ‘AIRTMS’의 연동을 통한 유·무선 통합 보안관리 시스템으로 매출을 확대한다는 계획이다.
 
정보보호기술의 조명제 대표는 “아직까지 WIPS 제품 중 국내 CC인증(EAL4)을 획득한 제품이 전무한 상태에서 이번 인증 획득은 타사 제품과 비교하여 보다 안전하게 믿고 사용 할 수 있는 제품임을 확인 하는 계기가 되었으며, 국내 공공, 금융, 기업시장을 보다 적극적으로 공략 할 계획” 라고 밝혔다.
 
데일리시큐 길민권 기자 mkgil@dailysecu.com
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★