Network Configuration Manager

Automated Network Configuration and Change Management (NCCM)

자동화된 네트워크 구성 및 변경 관리 프로그램

지원되는 주요 장비

주요 기능

1. 구성 백업 - 백업을 자동화하고 장치를 복원하여 네트워크 장비 재해에 대비하십시오.

자동화된 구성 백업

네트워크에서 장치 구성을 변경하면 오류가 발생할 수 있습니다. 구성을 잘못 변경하면 성능 저하에서 네트워크 중단에 이르는 네트워크 문제가 발생할 수 있습니다. 이것은 인프라에 중요한 네트워크 장치에 특히 해당됩니다. 이러한 장치의 모든 변경 사항을 감지하고 장치의 구성 파일을 백업해야 합니다. 

자동화된 구성 백업을 사용하면 변경 사항을 감지하고 구성 백업을 트리거할 수 있습니다. 이 작업은 Network Configuration Manager를 사용하여 번거로움 없이 수행됩니다. Network Configuration Manager는 장치에서 받은 syslog 메시지를 통해 변경 사항을 감지합니다.

구성 백업 일정

장치 구성을 백업하려면 먼저 네트워크 구성 관리자와 같은 네트워크 백업 소프트웨어를 사용하여 장치를 검색해야 합니다. 이 도구를 사용하여 장치를 대량으로 추가할 수도 있습니다. 장치가 검색되면 네트워크 백업 예약을 계속할 수 있습니다.

비상 시 복원할 수 있는 백업 저장소를 유지하려면 장치 구성을 자주 백업해야 합니다. 장치 수가 더 많은 대기업에서는 장치 구성 백업을 수행하는 이 작업이 관리자의 대부분의 시간을 차지하는 엄청난 일상적인 작업이 됩니다. 구성 백업을 예약할 수 있게 되면 네트워크 관리자가 다른 업무를 수행할 시간을 확보할 수 있습니다.

DB 백업 및 재난 복구

네트워크 재해 복구 계획은 네트워크 재해 후 조직의 모든 네트워크 작업을 복원하는 데 도움이 되는 정책 집합입니다. 네트워크 재해는 성능 저하에서 완전한 네트워크 중단에 이르기까지 다양할 수 있습니다. 네트워크 재해는 사용자의 실수로 인해 발생하는 경우가 많으며, Network Configuration Manager가 네트워크 재해 복구 도구로 작동하고 이를 해결하는 데 도움이 되는 방법을 제공합니다.

1. 대역폭 과다사용으로 인한 네트워크 재해
2. 업계 표준 위반으로 인한 네트워크 재해
3. 잘못된 구성 변경으로 인한 네트워크 재해
4. 구성 변경 손실로 인한 네트워크 재해
5. 하드웨어 장애로 인한 네트워크 재해

Baseline 구성

장치 구성이 변경될 때마다 Network Configuration Manager는 해당 장치의 백업을 즉시 트리거합니다. 그러면 백업된 구성이 증분 버전으로 저장됩니다. 이렇게 하면 동일한 장치에 대한 여러 버전의 구성 파일이 생성됩니다. 이러한 버전 중에서 네트워크 관리자가 가장 안정적인 한 구성을 선택하고, 그 버전을 구성 Baseline 버전으로 지정합니다.
Baseline 구성은 네트워크 재해를 방지하고 기존 구성의 성능을 개선하는 데 사용할 수 있습니다.

구성 버전 만들기와 비교

구성 데이터 버전화는 개선, 업그레이드 또는 사용자 정의될 때마다 고유한 버전 번호를 할당하는 것을 의미합니다. 버전 번호는 일반적으로 구성 변경에 따라 증가하는 순서로 할당됩니다.
Network Configuration Manager는 변경 사항이 있을 때 구성을 자동으로 버전화합니다. 데이터 버전 관리는 구성에 대한 모든 수정 사항을 추적하는 데 도움이 됩니다. 이렇게 하면 사용자가 버전 번호를 기준으로 가장 오래된 구성부터 최신 구성까지 식별할 수 있습니다. 또한 Network Configuration Manager는 사용자가 특정 버전에서 변경한 구성을 볼 수 있도록 도와줍니다. 또한 정확한 변경 시간과 함께 변경한 사용자와 같은 세부 정보도 볼 수 있습니다.

구성의 암호화 저장 및 중앙 집중식 제어

증가하는 데이터 침해로 인해 기업이 타격을 받게 되면서 관리자는 종종 데이터 도난과 싸우는 데 어려움을 겪습니다. Network Configuration Manager에서 스토리지 암호화를 사용하여 장치 구성, 사용자 이름, 암호, 이메일, 전화 번호 및 기타 중요한 정보를 저장하여 데이터 보안을 유지할 수 있습니다. 네트워크 구성 관리자는 장치 구성을 암호화된 형식으로 Postgre DB에 저장합니다. 제품과 함께 번들로 제공되는 SQL 데이터베이스를 통해 프로세스를 안전하고 안전하게 보호할 수 있습니다.

2. 변경 관리 - 사전 예방적 모니터링을 통해 네트워크 중단을 방지합니다.

역할 기반 액세스 제어

역할 기반 액세스 제어(Role based access control: RBAC)는 네트워크 구성 및 리소스에 대한 사용자 액세스를 제한하는 프로세스이며 RBAC 보안을 제공합니다. 역할 기반 액세스 제어에서 RBAC 솔루션은 액세스가 필요한 리소스에 역할이 부여된 사용자에게 제공됩니다. 역할이 부여되지 않은 네트워크의 다른 모든 부분은 네트워크 리소스에 대한 무단 액세스나 변경이 발생하지 않도록, 해당 리소스에 액세스할 수 없게 됩니다.

실시간 구성 변경 추적

무단으로 구성을 변경하면 비즈니스 연속성이 크게 손상될 수 있으므로 네트워크 관리자는 실시간 변경 탐지를 사용하여 변경 사항을 감지하고 추적하는 것이 중요합니다. 변경 사항을 수동으로 추적할 수 있지만, 이 방법은 시간이 많이 걸리는 경향이 있으며 추적하는 동안 중요한 네트워크 장치의 구성을 누락하는 것과 같은 인적 오류로 이어지는 경우가 많다. 변경 사항을 탐지할 네트워크 장치에서 실시간 변경 탐지를 사용하도록 설정합니다.

변경 관리 규칙 및 알림

네트워크 장치의 구성이 변경되면 네트워크의 성능, 가동 시간 및 가용성에 큰 영향을 미칠 수 있습니다. 네트워크 가용성에 중요한 장치의 경우, 구성 변경 알림은 관리자에게 변경 사항과 세부 정보에 대해 경고하여, 네트워크 중단 사고를 방지합니다. 장치에서 구성 변경이 감지되면 구성 변경 관리 담당자에게 실시간으로 알림을 보내는 것이 중요합니다.

신뢰할 수 있는 버전으로의 빠른 복원

구성 파일을 복원하려면 먼저 네트워크 장치 구성을 백업해야 합니다. 구성 파일을 백업하면 운영 중단 중에 직접 신뢰할 수 있는 구성 버전을 다운 장치에 업로드할 수 있으므로 장치 다운타임이 크게 줄어듭니다. 네트워크 관리자는 올바른 구성 파일이 백업된 경우 문제를 해결하고 근본 원인을 찾기 전에 장치를 다시 가져올 수 있습니다. Network Configuration Manager는 업데이트된 구성 파일을 유지 관리하기 위한 경제적인 솔루션을 제공합니다.

구성 업로드에 대한 승인 절차

장치에 구성 푸시(업로드)와 관련된 모든 작업에는 관리자의 승인이 필요합니다. 운영자가 이러한 업로드 작업을 수행하면 관리자 또는 지정된 고급 사용자의 승인 요청이 제출됩니다. 요청에 대한 이메일 알림도 지정된 관리자에게 전송됩니다. 요청은 관리자에 의해 평가되며 요청을 승인하거나 거부할 권한이 있습니다. 요청이 승인되면 사용자가 요청한 업로드 작업이 실행됩니다.

구성 버전의 차이 보기

네트워크 재해를 방지하려면 네트워크 관리자가 구성 파일을 쉽게 비교하고 구성 변경 사항을 확인할 수 있는 방법이 필요합니다. 그러나 개별 구성 문자열을 살펴보고 문제를 해결하는 데는 시간이 많이 걸릴 수 있습니다. Diff View는 이 프로세스를 단순화하여 구성 파일을 코드 비교와 나란히 비교할 수 있으므로 관리자가 빠르게 변경 사항을 확인할 수 있습니다.

3. Configlets - 어디서든 대량 네트워크 작업을 실행할 수 있습니다.

구성 작업 자동화

기업에서 잘못된 네트워크 구성을 수정하거나 여러 장치를 변경해야 하는 경우 네트워크 관리자는 육체적으로 힘들고 시간이 많이 소요된다는 사실을 알게 됩니다. 또한 여러 구성을 변경하는 과정에서 인적 오류가 발생할 가능성이 높습니다. 따라서 명령 자동화는 인적 오류를 줄이는 데 도움이 되고 관리자가 반복적인 수동 변경 작업을 수행하지 않아도 되므로 중요합니다. Network Configuration Manager는 "Configlets"로 알려진 구성 스크립트 템플릿을 사용하여 명령 실행 작업을 자동화함으로써 이에 대한 이상적인 솔루션을 제공합니다.

명령 실행 작업

네트워크 관리자는 명령줄 인터페이스에서 장치에 수동으로 연결하는 대신 GUI에서 직접 자주 사용하는 명령을 실행할 수 있습니다. Network Configuration Manager에서 이 프로비저닝은 [장치 관리] > [표시 명령]에서 사용할 수 있습니다. 여기서 필요한 구성 명령을 추가하고 각 공급업체를 지정할 수 있습니다. Show Commands 페이지에 추가된 모든 명령은 관련 공급업체의 장치 스냅샷 페이지에 자동으로 나열됩니다. 사용자는 장치 스냅샷 페이지에서 직접 실행할 명령을 선택할 수 있습니다

원격 펌웨어 업그레이드
​OS Image Transfer

각 장치에 수동으로 로그인하여 취약성 여부를 확인하는 것은 시간이 많이 걸리는 작업입니다. 수동으로 로그인하는 대신 Network Configuration Manager의 하드웨어 인벤토리 탭을 사용하여 펌웨어 버전 번호를 기준으로 취약한 장치를 필터링할 수 있습니다. Network Configuration Manager는 업그레이드가 필요한 버전 번호에서 실행 중인 모든 장치를 나열합니다. 장치가 나열되면 Configlets의 대량 실행을 통해 해당 장치에서 펌웨어를 업데이트할 수 있으며, 여러 장치의 취약성을 한 번에 해결하여 시간을 절약할 수 있습니다

4. 규정 준수 - 규정 준수 여부를 확인합니다. 위반 사항을 수정합니다.

규정 준수 감사

네트워크 리소스에 대한 보안 위협이 증가함에 따라 기업은 표준 관행을 따르고 최신 업계 표준을 준수하기 위해 내부/외부 보안 정책을 실행해야 합니다. 따라서 네트워크 구성 준수를 보장하는 것이 네트워크 관리자의 우선 순위가 되었습니다. 그러나 여러 공급업체의 네트워크 장치로 구성된 네트워킹 환경을 면밀히 검토하고 변경하는 것은 엄청난 과제이다. 따라서 작업을 쉽게 수행할 수 있는 네트워크 구성 컴플라이언스 도구가 필요합니다.

규정 준수 보고서

Network Configuration Manager의 네트워크 장치 컴플라이언스 관리는 관리자가 네트워크 장치를 분석하여 산업별 네트워크 컴플라이언스 정책 전반에서 감사 가능한 네트워크 컴플라이언스를 달성할 수 있도록 지원합니다. 구성이 백업될 때마다 Network Configuration Manager는 해당 구성에 대한 규정 준수 검사를 자동으로 실행합니다. 또한 Network Configuration Manager는 규칙/정책이 위반될 때마다 경고하고 보고서를 생성합니다.

PCI 규정 준수

PCI DSS(Payment Card Industry Data Security Standard)는 신용 카드 결제를 저장, 처리 및 전송하는 모든 엔터티에 적용됩니다. PCI SSC(PCI Security Standards Council)에서 2007년에 시작했습니다. 이 표준의 동기는 네트워크 인프라에서 이루어진 모든 형태의 지불 카드 거래가 안전하도록 보장하는 것입니다.
Cisco IOS, SOX, HIPAA, PCI 보고서를 제공합니다.