Computer >> 컴퓨터 >  >> 시스템 >> Mac

마이크로소프트 NPAS란? Windows Server를 위한 보안 네트워크 액세스 및 정책 관리

마이크로소프트 NPAS(네트워크 정책 및 액세스 서비스) 개요

마이크로소프트 네트워크 정책 및 액세스 서비스(Microsoft Network Policy and Access Services, NPAS)는 Windows Server 2008 및 Windows Server 2012에서 제공되는 서버 역할(Server Role)입니다. NPAS를 활용하면 관리자는 로컬 네트워크와 원격 네트워크 모두에 대한 액세스를 제공할 수 있으며, 네트워크 액세스 인증(Authentication), 권한 부여(Authorization), 그리고 클라이언트 상태(Client Health)에 대한 정책을 정의하고 강제 적용할 수 있습니다.

NPAS의 4대 핵심 구성 요소

NPAS 서버 역할은 다음 네 가지 구성 요소로 이루어져 있습니다.

  • NPS(Network Policy Server, 네트워크 정책 서버): 네트워크 액세스 정책을 중앙에서 생성·관리하고, 연결 요청을 평가하여 허용 여부를 결정하는 핵심 엔진입니다.
  • HRA(Health Registration Authority, 상태 등록 기관): NAP(네트워크 액세스 보호) 환경에서 클라이언트 PC의 보안 상태를 평가하고 상태 인증서를 발급하는 역할을 담당합니다.
  • RRAS(Routing and Remote Access Service, 라우팅 및 원격 액세스 서비스): VPN 또는 전화 접속 연결을 통해 원격 사용자에게 안전하게 내부 네트워크 액세스를 제공합니다.
  • HCAP(Host Credentials Authorization Protocol): 시스코(Cisco) NAC(Network Access Control) 솔루션과의 상호 운용성을 지원하는 프로토콜입니다.

Windows Server 버전별 NPAS 활용법

Windows Server 2008에서의 NPAS

Windows Server 2008 환경에서 NPAS는 아래와 같은 네트워크 액세스 인프라를 구축하는 데 활용됩니다.

  • VPN(가상 사설망) 배포
  • 전화 접속 네트워킹(Dial-up Networking)
  • 802.11 보호 무선 액세스

Windows Server 2012에서의 NPAS

Windows Server 2012에서는 NPAS를 통해 더욱 확장된 기능을 구성할 수 있습니다.

  • NAP(Network Access Protection, 네트워크 액세스 보호) 구성
  • 유선 및 무선 액세스 포인트 보안 설정
  • RADIUS(Remote Authentication Dial-In User Service) 서버 및 프록시 구성

정리하며

NPAS는 기업 환경에서 '누가 네트워크에 접속할 수 있는지', '어떤 조건으로 접속을 허용할지'를 통합적으로 관리할 수 있게 해주는 핵심 서버 역할입니다. 특히 RADIUS 서버 기능을 활용하면 무선 AP나 VPN 게이트웨이 등 다양한 네트워크 액세스 장비에 대한 인증을 중앙 집중식으로 처리할 수 있어, 보안성과 운영 효율성을 동시에 높일 수 있습니다. 다만 NAP 기능은 Windows Server 2012 R2부터 더 이상 사용되지 않으므로(Deprecated), 최신 환경에서는 이를 고려한 대체 솔루션 도입을 검토하는 것이 좋습니다.