HPE아루바, NAC 솔루션 CC인증 획득

컴퓨팅입력 :2018/02/23 16:08

아루바 휴렛팩커드엔터프라이즈컴퍼니 (이하 HPE아루바)는 네트워크접근제어(NAC) 솔루션 '클리어패스(ClearPass)'가 국제공통평가기준(CC) 인증을 획득했다고 22일 밝혔다.

NAC 솔루션 부문 중 인증 서버로써 CC인증을 획득한 솔루션은 아루바 클리어패스가 업계 최초다. 아루바 클리어패스 NAC제품군은 IT리소스에 접근을 시도하려고 하는 사용자, 시스템, 기기에 대한 일관되고 종합적이며 정확한 프로파일링, 인증 및 권한부여를 제공한다.

모바일, BYOD, 클라우드 및 IoT의 발전으로 인해 공격 경로가 급증하면서 사이버공격이 갈수록 지능화, 표적화, 악성화 되고 있으며, 공격 성공률 또한 계속해서 상승하고 있다. 아루바 클리어패스는 이처럼 새로운 사이버공격에 대비해 설계됐다. 암호화, 물리적 보안, 인증서 유효성 검사 및 처리, SSL 프로세스 등 접근제어의 모든 측면을 포괄하는 네트워크 디바이스용 공동 보호 프로파일과 확장 인증 서버 보안 요구사항 부문에서 인증을 받았다.

아루바 클리어패스가 인증을 획득한 '네트워크 디바이스용 공동 보호 프로파일' 부문은 네트워크로 연결된 모든 장치 또는 시스템의 보안 기준점을 뜻한다. CC인증 획득을 위해 아루바 클리어패스는 암호화, 물리적 보안, 인증서 검증 및 처리, TLS/SSL처리 등 접근 제어에 관한 모든 실제 위협을 모방한 까다로운 시험을 통과했다. 인증 관련 시험들은 세계에서 가장 유명한 보안 시험소 중 하나인 고서머 시큐리티 솔루션(Gossamer Security Solutions)에서 수행됐다.

아루바 클리어패스는 '인증 서버 확장 패키지'에 관해서도 CC 인증을 받았다. 레이디어스(RADIUS) 인증 서버 전용 기능 및 보안을 평가하는 이 패키지는 네트워크 디바이스용 공동 보호 프로파일을 보완한다. 이 인증 획득을 통해 아루바 클리어패스는 미 국가안보국의 상용 솔루션 프로그램( 공인 제품 리스트에 등록될 수 있는 자격을 갖는다. 상용 솔루션 프로그램에 따라 기밀 통신 시스템을 구축하는 미국 정부 고객들은 아루바 클리어패스를 활용해 유선, 무선 및 원격접속 환경에서 사용자와 기기를 안전하게 인증할 수 있게 됐다.

CC는 갈수록 지능화, 표적화, 악성화되는 사이버공격에 반해 정부 기관과 민간 업체 등이 보안에 주력할 수 있도록 보안 관련 제품을 평가하는 국제 표준이다. CC 인증은 28개 국가에서 상호적으로 인정되므로, 한 국가에서 받은 제품 평가는 다른 모든 국가에서도 인정된다. CC인증은 ISO/IEC가 관리하고 국가정보보증협회가 부여한다. 국가정보보증협회는 북대서양조약기구 및 ISO와의 협력을 통해 중복 업무를 방지하고 CC평가 경험을 공유하며 효율성을 높이고 있다.

아루바 클리어패스는 독립형 어플라이언스와 소프트웨어로 판매되고 있다.

관련기사

강인철 한국HPE 아루바 전무

강인철 한국HPE 아루바 전무는 이날 열린 기자간담회에서 "CC인증을 받은 보안 솔루션을 통해 공공 보안 시장과 엔터프라이즈를 공략할 계획"이라며 "파트너 프로그램을 활성화해 전문채널을 확장하고, SMB파트너 프로그램 및 전문 솔루션으로 시장을 확대해나갈 것"이라고 올해 전략을 밝혔다.

그는 "고객 특성에 맞는 전문영업 및 기술팀을 구성하고, 로컬 운영서비스 조직을 확충해 효율성 및 고객 만족을 향상시킬 계획"이라며 "아루바 브랜드를 강화할 수 있는 기회를 많이 만들겠다"고 강조했다.