ISO 인증심사 비용, 30초 만에 자동 계산 →

INSIGHTS · 실무 인사이트

ISC 인사이트

ISO 인증 실무자가 정리한 품질·정보보안·AI·프로젝트관리 인포그래픽과 칼럼. 회원 누구나 올리고, 저장하고, 공유하세요.

카드뉴스
인포그래픽·칼럼
공유
SNS·링크 복사
회원
누구나 작성
정보보안·개인정보

DOT1X vs MAB — 네트워크 접근 제어(Network Access Control)는

admin@isccert.org 2026.07.04 09:02
👁 0 💬 0 🤍 0

DOT1X vs MAB — 네트워크 접근 제어(Network Access Control)는 인포그래픽

기업의 정보보호에서 가장 중요한 보안 기술 중 하나입니다.

사용자와 장비가 네트워크에 접속하기 전에

"누가?", "어떤 장비인가?"를 확인하여

허가된 대상만 접근하도록 하는 기술입니다.


DOT1X(IEEE 802.1X)

사용자 기반 인증(EAP)

높은 보안 수준

RADIUS 서버 이용

사용자별 VLAN 적용 가능

기업 환경 권장

쉽게 말하면

"출입증을 확인하고 건물에 들어가는 방식"입니다.


MAB(MAC Authentication Bypass)

MAC 주소 기반 인증

프린터

IP Phone

IoT

CCTV

Legacy 장비

쉽게 말하면

"차량 번호판을 확인하고 출입을 허용하는 방식"입니다.


DOT1X 인증 과정

① 단말 연결

↓

② EAPOL 요청

↓

③ RADIUS 인증

↓

④ 인증 성공

↓

⑤ 네트워크 접근 허용


MAB 인증 과정

① MAC 주소 전송

↓

② RADIUS 조회

↓

③ 등록 여부 확인

↓

④ 접근 허용


언제 무엇을 사용할까?

사용자

DOT1X

프린터

MAB

IP Phone

MAB

CCTV

MAB

노트북

DOT1X


ISO/IEC 27001 · ISMS-P

DOT1X와 MAB는 다음과 같은 통제와 관련됩니다.

A.5.15 접근통제

A.5.16 신원관리

A.5.18 접근권한

A.8.20 네트워크 보안

심사 시에는

사용자 인증

RADIUS

VLAN

인증 로그

NAC 정책

등을 확인합니다.


핵심 요약

DOT1X는 사용자 인증

MAB는 장비 인증

두 기술을 함께 사용하는 것이 가장 이상적인 NAC 구축 방법입니다.

한 줄 요약

"사용자는 DOT1X, 장비는 MAB."

www.isccert.org

By Mark(이춘곤)

#DOT1X #MAB #NAC #NetworkSecurity #ISMS #ISO27001 #CyberSecurity


— 이춘곤(Mark) · ISC.studio · ISC출판 도서 안내

이 글은 저자의 Facebook에 처음 게시한 글입니다. Facebook 원문 보기

이 글이 도움이 됐다면 공유해 주세요

Facebook LinkedIn X 네이버

💬 댓글 (0)

댓글을 작성하려면 로그인해 주세요.
  • 첫 댓글을 작성해 보세요.
무료 견적 카톡 문의
02-988-5655 admin@isccert.org