HPE아루바 클리어패스, 사이버보안 업계 최초 CC인증 획득

  • 송고 2018.02.22 11:07
  • 수정 2018.02.22 11:07
  • 김나리 기자 (nari34@ebn.co.kr)
  • url
    복사

네트워크 접근 제어 솔루션 최초 국제공통평가기준 인증 획득

정부 기관 및 민간사업체에 수준 높은 보안 보장


아루바 휴렛팩커드 엔터프라이즈 컴퍼니(HPE아루바)는 '클리어패스(ClearPass)'가 사이버보안 업계 최초로 네트워크 접근 제어 (NAC)솔루션 부문에서 국제공통평가기준(CC)인증을 획득했다고 22일 밝혔다.

NAC 솔루션 부문 중 인증 서버로써 CC인증을 획득한 솔루션은 아루바 클리어패스가 업계 최초다. 아루바 클리어패스 NAC제품군은 IT리소스에 접근을 시도하려고 하는 사용자, 시스템, 기기에 대한 일관되고 종합적이며 정확한 프로파일링, 인증 및 권한부여를 제공한다.

모바일, BYOD, 클라우드 및 IoT의 발전으로 인해 공격 경로가 급증하면서 사이버공격이 갈수록 지능화, 표적화, 악성화 되고 있으며 공격 성공률 또한 계속해서 상승하고 있다.

아루바 클리어패스는 이처럼 새로운 사이버공격에 대비해 설계됐다. 또한 암호화, 물리적 보안, 인증서 유효성 검사 및 처리, SSL 프로세스 등 접근제어의 모든 측면을 포괄하는 네트워크 디바이스용 공동 보호 프로파일과 확장 인증 서버 보안 요구사항 부문에서 인증을 받았다.

CC인증 획득을 위해 아루바 클리어패스는 암호화, 물리적 보안, 인증서 검증 및 처리, TLS·SSL처리 등 접근 제어에 관한 모든 실제 위협을 모방한 까다로운 시험을 통과했다.

아루바 클리어패스는 인증 서버 확장 패키지에 관해서도 CC 인증을 받았다.

레이디어스(RADIUS) 인증 서버 전용 기능 및 보안을 평가하는 이 패키지는 네트워크 디바이스용 공동 보호 프로파일을 보완한다. 이 인증 획득을 통해 아루바 클리어패스는 미 국가안보국의 상용 솔루션 프로그램 공인 제품 리스트에 등록될 수 있는 자격을 갖는다.

상용 솔루션 프로그램에 따라 기밀 통신 시스템을 구축하는 미국 정부 고객들은 아루바 클리어패스를 활용해 유선, 무선 및 원격접속 환경에서 사용자와 기기를 안전하게 인증할 수 있게 됐다.

CC는 갈수록 지능화, 표적화, 악성화되는 사이버공격에 반해 정부 기관과 민간 업체 등이 보안에 주력할 수 있도록 보안 관련 제품을 평가하는 국제 표준이다. CC 인증은 28개 국가에서 상호적으로 인정되므로, 한 국가에서 받은 제품 평가는 다른 모든 국가에서도 인정된다

HPE아루바 정부기관용 솔루션 부문 존 그린(Jon Green) CTO는 "CC 인증이란 한 조직이 받을 수 있는 가장 최고의 보안 수준을 인정받은 것으로 아루바 네트워크 접근 제어의 위상이 새로운 레벨로 올라갔다"고 말했다.

이어 "모바일, 클라우드 및 IoT로 인해 조직을 보호하는 것이 유례 없이 어려운 시대가 됐다"며 "아루바는 이번 인증을 통해 업계에서 가장 안전한 멀티 벤더, 유선 및 와이파이 네트워크 인프라용 솔루션을 제공하기 위해 전념하고 있다는 사실을 보여준 셈"이라고 설명했다.

새롭게 CC인증을 획득한 아루바 클리어패스는 독립형 어플라이언스와 소프트웨어로 상용화됐다.


©(주) EBN 무단전재 및 재배포 금지

전체 댓글 0

로그인 후 댓글을 작성하실 수 있습니다.
EBN 미래를 보는 경제신문