01용어 정리용어 정리
Mobile Access는 원격·모바일 사용자가 웹 브라우저나 가벼운 앱만으로 사내 자원에 안전하게 접속 하게 해 주는 Check Point 솔루션입니다. 이 가이드를 읽는 데 바탕이 되는 핵심 용어를, 백과사전식 나열 대신 이해의 흐름에 따라 풀어 둡니다.
Mobile Access의 두 기둥 — 블레이드와 포털
접속 방식을 가르는 말들
클라이언트는 크게 Client-Based(엔드포인트에 설치, 대부분 자원 접근), Clientless(웹 브라우저·HTTPS, 주로 웹 자원), On-demand(브라우저 접속 시 클라이언트 자동 설치) 로 나뉩니다(솔루션). Mobile Access의 핵심은 Clientless·On-demand 쪽이며, 그 보강 장치가 SSL Network Extender(SNX) 입니다 — 포털에서 자동으로 내려받아져, 브라우저만으로는 어려운 native application(사내 서버의 IP 기반 응용)까지 암호화 SSL 터널로 이어 주는 온디맨드 클라이언트입니다. 모바일 기기에서는 Capsule Workspace 가 기기 안에 격리된 컨테이너를 만들어 사내 웹·파일·Exchange를 안전하게 쓰게 하고, Capsule Connect/VPN 은 전체 Layer 3 터널 을 엽니다.
인증과 권한
단말 상태를 검증하는 말들
Endpoint Compliance(Endpoint Security on Demand) 는 접속하려는 단말이 보안 기준(최신 Anti-Virus·활성 Firewall 등)에 맞는지 스캔 해, 미준수 단말의 접근을 막거나 제한합니다(Endpoint 준수). Secure Workspace 는 세션 동안 암호화된 가상 작업 공간을 만들고 종료 시 흔적을 지우는 Check Point 전용 가상 데스크톱입니다(단, R82 기준 단계적 지원 종료 예정). Protection Level 은 자원마다 요구하는 보안 수준(어떤 인증·준수 검사를 거쳐야 하는지) 으로, Permissive·Normal·Restrictive 세 가지가 미리 정의돼 있습니다.
정책과 기반 기능
Mobile Access 규칙은 Unified Access Policy(권장, Access Control 정책 안에서 Mobile Application 객체로 규칙 작성)와 Legacy Policy(SmartDashboard의 별도 Mobile Access 정책) 두 방식으로 운영합니다(권한). 이 모두를 받쳐 주는 게 Security Gateway·Security Management Server·SmartConsole 같은 Check Point 공통 구성요소이며, IPS·Anti-Virus 같은 다른 Software Blade가 Mobile Access 트래픽도 함께 지킵니다(블레이드 연동). Remote Access VPN·Identity Awareness·Security Gateway 가이드와 함께 보면 전체 그림이 잡힙니다.