정답 근거NAC는 단말 인증, 보안 상태 점검, 격리·허용 정책을 적용해 네트워크 접속 자체를 통제한다.
2
ESM
오답 이유ESM은 여러 보안 장비의 이벤트를 수집·통합해 관제하는 시스템으로 단말의 접속 허용 여부를 직접 결정하는 NAC와 다르다.
3
SIEM
오답 이유SIEM은 로그와 이벤트를 수집·상관 분석해 위협을 탐지·조사하는 플랫폼이다.
4
IDS
오답 이유IDS는 네트워크나 호스트의 공격 징후를 탐지하고 경보하는 장비로 접속 전 단말의 정책 준수 여부를 검사하는 시스템이 아니다.
정답·상세해설
정답 1번
NAC(Network Access Control)는 네트워크에 연결하려는 단말의 사용자·장치 신원과 보안 상태를 검사하고 정책을 충족한 경우에만 접속을 허용한다. 로그를 통합 관리하는 ESM·SIEM이나 침입 징후를 탐지하는 IDS와 달리 접속 단계에서 단말을 통제하므로 ①이 맞다.