PowerPoint 프레젠테이션
|
|
- 산 아
- 6 years ago
- Views:
Transcription
1 안정적인처리를보장하는초고성능방화벽 / UTM / VPN 엑스게이트제품소개 Copyright c 2015 AXGATE Co., Ltd. All rights reserved.
2 Contents AXGATE Series 제안배경 AXGATE Series 특장점 / 주요기능일반공통기능정의 AXGATE 30 AXGATE 40 제품라인업 & 상세성능인증및특허현황 Reference Copyright c 2015 AXGATE Co., Ltd. All rights reserved.
3 AXGATE Series 제안배경 Copyright c 2015 AXGATE Co., Ltd. All rights reserved.
4 전체보안시장및 UTM 시장동향 전세계사이버보안시장은매년 5% 씩꾸준히증가 일부 FW, IPS, TMS, VPN 등전통적인보안시장은 점진적하향세. 그러나! UTM 시장은매년 15% 씩꾸준한 성장세 타업종의하항세에따른풍선효과
5 UTM ; Unified Threat Management 통합위협관리시스템 : 단일하드웨어에여러보안기능 (F/W, VPN, IPS 등 ) 을집적시킨통합보안장비 UTM 도입의필요성 혼합형보안공격증가 - 고도화된 APT공격이슈 - 멀웨어포함 URL관련공격이 66% 이상 비용의절감및운영편의 혼합공격및대응 감염 유해파일이첨부된 Spam Mail 발송 Anti-Spam 이해당메일을 Spam 으로판별하여차단 Trojan 은통신채널을조정하고명령수행 IPS 는통신명령과제어 채널을탐지하여유해한 좀비활동 호스트의통신과전송을차단 - 관리포인트를줄여필요한 H/W, S/W, 관리인력비용절감 - 공간및전력절감 - 운영편의성증가 단일보안아닌통합보안이필수적 전파 Anti-Virus 는첨부된유해코드 를탐지하여악성코드를제거 하고인가되지않은명령 실행을방지 Trojan Downloader 를포함한다양한악성코드를통한감염
6 방화벽과어플리케이션의진화 방화벽의진화 1 세대 : 패킷단위의접근통제 (Packet Filtering) 2 세대 : 세션단위통제 (Stateful Inspection) 3 세대 : 공격분석, DPI, IPS 애플리케이션의진화 Application 은사용자의편의와요구에의해점점발전하고있음 IP 와 Port 에독립적인 Application 은보안에큰위협이되고있음 많은애플리케이션이 80/443 포트로통신을하며이를 구분해서제어할수없기때문에잠재적인보안위협이됨 Application 의 80% 이상이 HTTP/HTTPS 를사용함 기존방화벽의한계 Port나 URL을제한하는것으로애플리케이션을제어할수없음더이상 IP와사용자가완벽히매치되지않음패킷분석을통해컨텐츠를분리해내기어려움 단순한 Port 나 IP 가아닌 Application 과 사용자를구분하고제어할수있는새로 운개념의통합보안솔루션이필요
7 급증한 IP 트래픽처리를위한고성능제품의필요성 IP 주소를가진기기증가 -> IP 트래픽의증가 - IP 기반단말기의증가 스마트폰, 스마트패드, 태블릿이보편화되어 1 인 2 기기이상사용이일반화됨 안정적인처리를보장하는 고성능제품이필수적 - 다양한 IP 기반어플리케이션의사용 VoIP, 화상회의, IP TV - Cloud 서비스환경에서많은양의데이터처리필요 전세계 IP 트래픽의변화추이 4 배증가 81 EB 20 EB ( 출처 : 시스코 VNI, 2011)
8 급증한 IP 트래픽처리를위한고성능제품의필요성 세션수급증으로효과적인처리필요 - IP 기반단말기와어플리케이션사용이증가함에따라기기간, 기기와서버간세션수의급증을초래함 - 세션수를급증시켜세션처리기능을마비시키는 DDoS 공격이증가 초당처리가능한세션수 (CPS, Connection Per Second) 가우수한솔루션이필수
9 UTM 의근본적문제 - 성능저하 따라서 SMART한네트워크보안장비는 단일기기가통합적인솔루션을구현할수있어야하고 (UTM) 어플리케이션과사용자를구분할수있어야하며 ( 차세대방화벽 ) 급증한 IP트래픽을처리할수있는고성능이어야한다. 그러나 아직까지도 UTM 의가장큰문제는바로성능저하! 2015 기업정보보안가이드 UTM 섹션中
10 고성능차세대방화벽ㆍ UTM, 엑스게이트 AXGATE Series 는이러한 UTM 의근본적문제인성능저하를해결합니다. 방화벽 Throughput & CPS 비교 각벤더별최고사양모델 Throughput 패킷사이즈 1024 Byte 패킷사이즈 64 Byte 엑스게이트 A 사 S 사 F 사 120 Gbps 50 Gbps 40 Gbps 20 Gbps 24 Gbps 15 Gbps 3 Gbps 2 Gbps 초당세션수 (CPS) 2,000, , ,000 40,000 AXGATE20000 AXGATE-20000은국내벤더제품대비 Throughput에서는 2배이상 CPS에서는 3배이상의월등히우수한성능을가진제품입니다. 수십기가바이트에달하는대규모트래픽과순간집중되는많은양의세션을빠르고안전하고빠르게처리할수있는고성능통합보안솔루션입니다.
11 Small-sized packet 에서도우수한성능을보이는엑스게이트 Small-sized Packet 의증가 - 프래그먼트패킷위주의공격성트래픽증가 - 데이터센터의패킷분포를보면 64byte 패킷이 35%, 128byte 패킷이 10% 정도로소형패킷이절반정도를차지 단순한최대성능비교가아니라 Small-sized Packet(64Byte) 에서 우수한성능을보이는제품 - 작은크기의패킷은네트워크장비의리소스를큰사이즈의 패킷보다많이소모하게됨 64 Byte 기준방화벽 Throughput 24 ( 단위 : Gbps) 10G 지원제품으로선전하는각벤더의최고사양 제품이지만당사와 A 사를제외하고 64byte 테스트 각벤더별최고사양모델 환경에서급격한성능하락을나타냄. 반면에 AXGATE 은스몰사이즈패킷처리 성능도 24 Gbps 를기록하는 REAL 10G 환경에대 AXGATE A 사 S 사 F 사 응하는솔루션입니다.
12 AXGATE Series 특장점 / 주요기능 Copyright c 2015 AXGATE Co., Ltd. All rights reserved.
13 AXGATE Series 특장점 어플리케이션 & 사용자제어 단순한 Port 나 IP 가아닌 Application 과사용자를구분하고제어할수있는 새로운개념의통합보안솔루션 Zone 기반보안 업무상관련있는조직을단위 Zone 으로묶어차별화된보안정책부여 가상화 방화벽을논리적으로가상화하여한대의 AXGATE 방화벽을이용하여단위별독립적인방화벽서비스제공 고성능보장 FW, VPN, IPS, CF 등의다양한보안기능을동시에구동할경우발생가능한성능저하를최소화하기위한병렬처리구조를가짐 높은편의성 대쉬보드방식의모니터링환경제공다양한통계및리포트제공정책시뮬레이션및미사용 / 미참조정책조회기능
14 AXGATE Series 주요기능 회선 Fail-over 멀티터널패킷로스 (loss) 복구흐름제어 스노트룰포맷 PCRE 지원우회공격탐지 (URL obfuscation, TCP reassembly, ) 패킷 dump Zone 기반방화벽사용자인증기반접근제어사용자별통계규칙통합 Firewall VPN IPS Anti-DDoS Flooding Scan/Sweep Protocol/Traffic Anomaly 자동학습 Bandwidth 기반보장 / 제한 PPS 제한 QoS HA Content-Filter Anti-Virus / Anti-Spam Application 제어 Web filter 사용자정의 URL filter FTP/TELNET 명령어제어 L2/L3 Active-Active 지원실시간데이터동기화 Stream/File based virus 탐지 RBL 지원
15 Multi-core 병렬처리로성능저하최소화 - 개별모듈의병렬처리로여러기능 ( 방화벽, IPS, QoS, DDoS, S SL VPN, 어플리케이션제어등 ) 동시구동시의성능저하최소화 - Multi-Core System에최적화된설계 - 엑스게이트에서자체개발한 fast path를통한패킷포워딩
16 멀티코어에최적화된설계로안정적성능구현 INPUT Firewall OUTPUT 첫번째패킷 첫번째패킷이후 N I C IPS Anti- DDoS App- Filter Fast Path (Offload) AV / AS VPN N I C Multi-core Distribute Algorithm Core Core Core Core N High Performance 멀티코어분산알고리즘이 IDLE 없이 CPU Core를활용하여최대의성능을구현 Fast Rule 보안정책수에독립적인룰적용및검색속도를가진 Packet Classification Algorithm를사용 Fast Path 사용첫번째패킷은분석과정을통해어떤보안모듈에서처리할지판단하는 Slow Path로처리하고두번째패킷부터는선행된패킷처리를참조하여 Fast Path(offload) 에서처리함으로써 Wire-Speed에가까운성능구현
17 IP Address + 사용자 ID 기반의보안 * 기술특허보유 : 사용자인증을통한네트워크자원사용제어방법 ( 한국 / ) ID 기반사용자정책의추가구성으로보안기능강화및편의성향상 ( IP Address + User Name or ID ) AD, RADIUS, LDAP 등연동가능 Policy 목적지 / 포트시간 - IP 관리부담해소 - User name 기반의보안정책수립 : 방화벽, Contents filter, IPS, QoS - 사용자인증정보를 Log 와통계에반영하여 관리의편의성제공 임직원정보 ID : kimdaelee Pass : x323sfe 그룹 : Sales Authentication Server Internet Logging + Statistics 그룹 A 그룹 B 인트라넷, 메일서버접근허용 개발서버접근, DB access 차단 All time 6 to 9 그룹 C All Pass 일주일간 사용자그룹별보안정책 - 신뢰성있는 3rd Party 인증을통한사용자접근관리 RADIUS LDAP Local DB : Radius, LDAP, Local DB - 사용자단말에제약없이 ID/PW 인증을통한접근 권한획득 - 개별단말 Mac 정보관리의부담해소 - Layer 2 기반 NAC 솔루션의단점보안 - User object group 을이용보안정책수립? User Authentication 기반방화벽로그 - IP 주소가아닌사용자계정을이용하여접근제어 - 사용자 PC Agent 설치없이 Web 을통한인증 - MAC 주소를이용한인증지원 (L2 연결시 ) User Authentication 기반 Traffic TOP 통계 - 사용자별이용트래픽통계지원
18 Zone 기반정책으로단위별보안 Security Zone 기반보안정책 단순한 IP Address Group 이아닌실제인터페이스를 binding 하는인터페이스의묶음으로인터페이스를사전에정의 된 Zone 에할당하여 Identity 를부여 보안정책의효율성극대화 - Contents Filter, IPS, Anti-DDoS, Firewall 등의보안모듈을 Security Zone 별로적용 - 불필요한보안모듈적용으로인한성능저하방지 - Zone 간세부정책설정으로보안성강화 - 내부네트워크구성에따라층별 / 부서별 Zone 설정이가능하며 서로다른보안정책을부여해야할때용이함 - 보안정책의추가 / 삭제 / 수정이용이 Internal Server Farm Anti-DDOS Internet HTTP filter 광주사무소 부산사무소 802.1q Permit VLAN100 VLAN200 VLAN300 Deny 꽌리부영업부개발부 Security Zone 기반 Traffic 통계 Security Zone based Security Policy
19 완벽히분리된가상화방화벽제공 가상방화벽 방화벽을논리적으로가상화하여한대의 AXGATE 방화벽을이용하여여러개의단위별독립적인방화벽서비스제공 확장성확보 가용성증가 관리편의성 비용절감 Zone 기반정책사용으로독립적인방화벽운영 Virtual Routing 논리적으로분리된방화벽을제공하므로기존내부네트워크환경의변화없이적용가능
20 완벽히분리된가상화방화벽제공 가상방화벽적용전 가상방화벽적용후 - 하나의방화벽으로는고객사별라우팅을분리할수없음 - 고객사수만큼방화벽필요 - 공간부족 - 중앙관리어려움 - 비용절감 - 공간부족해결 - 전원절약 - 관리문제해결 AXGATE 1 대로기능충족
21 완벽히분리된가상화방화벽제공 클라우드환경에서의활용 CLOUD VM1 VM2 VM3 VM4 VLAN VLAN VLAN VLAN... 독립적인보안기능 TRUNK 도입효과 : 가상머신 (Virtual Machine) 별 독립적인보안기능운영
22 Dcube 솔루션으로안정적인통신환경제공 DCUBE 란? * 기술특허보유 : IP 채널본딩을통한데이터전송방법 ( 한국 / ) : 엑스게이트의독자적인기술로 IPSec 과연동해안정성높은고대역폭의암호화된채널을제공하는 WAN Channel Bonding Algorithm - 저가의인터넷회선을묶어고대역폭의 VPN 채널제공 - 다중화한인터넷회선은대역폭기반로드밸런싱으로최대속도보장 - 화상전화, VoIP 사용, CCTV 모니터링등본-지점간통 Bandwidth Based Load-balancing Center Dcube Bonding Tunnel 신량이늘어회선속도향상에대한요구, 품질저하없 INTERNET 는무중단서비스에대한요구가늘고있음 2M 3M 4M - 전용선에비해불안정한 xdsl 회선의장애를대비해최 적화된회선관리알고리즘을통하여 Session 끊김없이즉각적인 fail-over 수행 - AXGATE30( 원격장애처리시스템 ) 을활용하여설정한조건 ( 모뎀, 스위치 ping test 등 ) 에일치할시에자동장애복구 Packet flow 회선대역폭자동감지를통한트래픽부하분산 Branch IPSec 암호화를통한보안성강화
23 Dcube 솔루션으로안정적인통신환경제공 * 기술특허보유 : IP 채널본딩을통한데이터전송방법 ( 한국 / ) 터널구간에서유실된패킷을재전송하여보정 - Loss Control : Loss 발생시 Packet Load-Balancing 모드에서유발되는 Jitter 최소화 - Dcube 전송중발생하는 Loss 를감지하여, 해당 Packet 을재전송받아 Reorder 회선속도감지하여부하분산 회선가용성최대화 - Bandwidth Aggregation 을통해각회선의대역폭에맞게 Traffic 부하를분산 - 기존방식의경우한회선이급격히품질이떨어졌을때장애가없는회선도같이속도가저하되므로전체 VPN Tunnel 대역폭에큰영향을줌
24 Dcube 솔루션으로안정적인통신환경제공 * 기술특허보유 : IP 채널본딩을통한데이터전송방법 ( 한국 / ) Out of Order 타장비의경우 AXGATE VPN Retransmission Request From #4 To #9 Bonding Concentrator Retransmission Request #4 Bonding Concentrator Loss Jitter by Out of Order Loss Reduced Jitter by Loss control of DCube 2M 3M 4M 회선속도총 6M (2M+2M+2M) 2M 3M 4M 회선속도총 9M (2M+3M+4M) Retransmission Retransmission Bonding CPE Bonding CPE
25 터널구간의데이터흐름을제어하여장애방지 Flow Control : 악성코드감염등으로대역폭이상의데이터가터널로유입시터널이유실되는장애가발생할경우데이터흐름제어를 통해터널로의데이터폭주를막고 Tunneling 을유지하는기능 타장비의경우 AXGATE VPN Bonding Concentrator Bonding Concentrator 터널유실장애발생 흐름제어터널유지 Bonding CPE Bonding CPE
26 다양한라우팅프로토콜지원 Static, RIP, OSPF Routing, PBR 지원 사용자기반의라우팅지원으로사용자별로다른경로지정가능 Multicast Routing 을통한네트워크 / 시스템자원의절감 User-Based Routing Multicast Routing PIM-DM, PIM-SM 지원 IGMP 지원
27 다양한라우팅프로토콜지원 Unicast 와 Multicast 비교 # 1 IP-TV Server OUT 100 개소 X 100 명 X 1Mbps= 10Gbps 1Mbps # 2 Network Concentrator IN 100 개소 X 100 명 X 1Mbps= 10Gbps 1Mbps OUT 100 개소 X 100 명 X 1Mbps= 10Gbps 100 개소 X 1Mbps= 100Mbps IN 100 명 X 1Mbps= 10Gbps 1Mbps # 3 CPE OUT 100 명 X 1Mbps= 100Mbps 100 개소 X 1Mbps100Mbps 거점수 : 100 개소 / 거점별사용자수 : 100 명 / 트래픽 : HD 급영상 1Mbps
28 다양한형태의이중화구성지원 Center 이중화, DRC 구성시멀티터널구성 ( 표준 IPSec VPN 의터널링한계보완 ) L4 Switch 없이 HA 구성이가능하며전환시 Session 과 Tunnel 은모두유지됨 장애해결시다른장비에영향을주지않고 HA 멤버로복귀하며자동으로 VPN Traffic 부하분산됨 Virtual IP Health check Health check IP Backup Session sync Health-check Health-check 브릿지 Session sync 브릿지 Health check Health check IP Backup Virtual IP Router Mode - Active-Active Mode - Active-Standby Mode IP Backup on Router Mode - 대상장비가 VRRP를지원하지않는경우 Health Check를통해장애시대체경로제공 Bridge Mode - Active-Standby Mode - 기존 Network의구성변경없이 HA 구성지원
29 SSL VPN 원격지에서공중망을통해내부네트워크의시스템자원을안전하게사용할수있도록 하는 SSL 기반의인증, 암호화, 터널링기술 Server #1 Server #2 FW eth4 Dcube Master svpn0 VPN Zone CENTER INTERNET Server Zone FW eth5 ID/Password방식 MAC Address 고정기능 VPN GW 사용자별접속정책설정 VPN Client계정기반세션로그 연결상태체크, 알람기능 연결실패시자동재접속 ( 사용자정의 ) 설치파일배포, Web 기반배포 PC, 모바일등의다양한기기지원 VPN Client 27
30 IPS / Anti-DDoS 다양해지는공격유형에대한능동적인대처 지능화, 다양화되고있는외부침입공격에대한다양한탐지 / 차단 5000 여개이상의시그니처기반 Rule 제공 Evasion Attack 탐지 사용자정의 Rule 지원 Snort 기반 Worm/Virus와 Backdoor, Web을통한 Spyware, Malware 차단시그니처보유 PCRE를통한다양한형태의외부공격차단 Black/White List를통한 Filtering 지원 자동 / 수동업데이트로최신의시그니처유지 VoIP 보안기능지원 (SIP Traffic Attack)
31 어플리케이션제어 단순한 Port 차단이아닌 Application Level 의탐지, 제어, 차단 업무중요도낮은 Application 에대한 Traffic/Packet/Session 제한 Internet 인터넷메신저 - NATEON, MSN, Yahoo 메신져등 - 메신저접근제어 - 파일전송차단 / QoS 대역폭제한 P2P - e-donkey, Torrent, Webhard 등 - P2P 접근제어 - 파일전송차단 / QoS 대역폭제한 QoS SNS, Webhard, Webmail FTP, Telnet 업로드 / 다운로드
32 WEB URL 필터링 업무상불필요한사이트의접속차단 악성코드, 웜등을유포하는유해사이트차단 방송통신위원회 SafeNet DB 유해사이트 DB 연동사이트필터링 PICS(Platform for Internet Content Selection) HTML Meta tag 에포함된내용등급에따른필터링 Custom Category 사이트특징에따른사용자정의 URL Group 필터링
33 WEB Editor 필터링 특성화된기능 WEF ( 웹브라우저, 웹사이트, SNS 에댓글, 메일, 파일업로드차단 ) 사용자가웹브라우저, 웹사이트, SNS에접속하거나댓글, 메일, 파일업로드하는행위차단 - 웹메일쓰기제한 사내정보외부유출사전방지 - 각종커뮤니티글쓰기, 댓글제한 업무이외활동제약 ( 업무집중력강화 ) - 파일업로드차단과병행시효울적인보안적용가능 - 공공기관의경우 공무원들의커뮤니티및 SNS 댓글통제, 제한현재정치이슈가되고있는정치적중립의무위반행위방지 커뮤니티차단가능사이트 - 국내 Top 500 site 차단 - Alexa( - 랭키탓컴 ( - 미차단 Site (4곳) : ivancity.com / oilpainting.me / photonews.me / afreeca.com
34 Anti-Virus 트로이안, 바이러스, 악성코드및기타악의적위협탐지 파일을대상으로한스캔 & 악성코드탐지 File-based 탐지 PCRE 및 Hash 기반의시그니처 190 만개이상보유 파일저장 > 검사 > 전달 Web 다운로드, 파일첨부, FTP 전송등을통한파일이동시파일을임의의공간에저장하여악성코드및바이러스검사 Stream-based 탐지 멀티쓰레드기반고성능스캔 다양한파일포맷지원 패킹및압축파일검사 FTP, HTTP, SMTP, POP3 Protocol 지원 패킷전송 > 검사 > 통과 packet stream 을실시간으로패턴과비교하여검사 Network 를통한악성코드탐지
35 Anti-Spam SMTP, POP3, IMAP Protocol 지원 메일제목, 본문, 파일명키워드 Filtering 메일사이즈, 수신자수, 첨부파일제한 RBL연동을통한탐지및차단 Black/White List에의한 Filtering
36 Traffic Shaping 을통해주요트래픽의속도를보장 제한및보장정책으로트래픽제어기능 우선순위지정을통해 Application 별트래픽관리 P2P, 메신저등과같은비업무트래픽제한 업무, VoIP 등과같은주요트래픽에대한보장 VPN Tunnel 대역폭관리 : 인터넷과 VPN Traffic의 QoS 적용을통해 VPN Tunnel의안정성향상 PPS 제어 QoS 정책상세 5-Tuple(Src IP 주소, Dst IP 주소, Src Port, Dst Port, Protocol) 을 QoS(Quality of Service) 모두이용한설정가능 내부, 외부 Traffic 의방향 (upload, download) 별제어 1000 개이상의 QoS 정책설정가능 Protocol 별 Rate Limit 제공을통해 Bandwidth 를관리하여 Traffic 폭주, Session 폭주제어
37 다양한관리기능으로운영편의성증대 장비관리 : 장비의 HW 정보와리소스사용율, 인터페이스 상태등의상세정보확인가능 생성시간, 활성시간, 마지막 Hit 시간, No Hit 시간등관리정보제공 정책시뮬레이션및필터링 실시간트래픽분석, 패킷캡쳐 네트워크진단도구제공
38 GUI / TMS 를통해실시간상태모니터링 회선관리 인터페이스상태 ( 물리, 가상, 터널 ) 회선연결상태 장애관리편의성제공 장애포인트만확인가능한별도대쉬보드 장애이력및유형관리 접속사용자현황 GUI 홈대쉬보드 세션추이확인 ( 실시간 )
39 일반공통기능정의 Copyright c 2015 AXGATE Co., Ltd. All rights reserved.
40 일반공통사항 [ 일반공통사항 ] 국내최초, 최고의성능 120G 방화벽보유 국가정보원으로부터 CC(EAL4) 인증 전용 OS 기반의 H/W 일체형제품 IPS PCRE 정책지원 전원이중화 ( 일부제품 ) 주요기능방화벽침입차단시스템 (IPS) Anti-DDos Anti-Virus QoS VPN SSL-VPN Contents Filtering (Web URL Filtering / Web Editor Filtering)
41 방화벽 [Firewall 기능 ] Security Zone 별개별정책적용및로그, 통계관리기능제공 장비 Interface( 물리적 ) 별 Security Zone 설정제공 사용자인증정책을통한사용자제어방식의방화벽시스템구현 ( 특허보유 ) 별도의에이전트설치가필요없는 Agent-less 사용자인증기능구현 가상패킷시뮬레이션을이용한정책검사기능지원 미참조, 미사용보안정책및객체검색기능제공 ( 엑스게이트, 시큐아이닷컴제품만가능한기능 ) 중복정책검색기능지원 Stateful inspection 방식의방화벽시스템구현 Packet Filtering 및 IP/Port에따른필터링기능제공 다양한네트워크주소변환 (SNAT, DNAT, LSNAT, Net-NAT등 ) 기능지원 다양한정적, 정책기반및동적라우팅 (STATIC, RIP, OSPF등 ) 기능지원 Radius, LDAP, Local DB와연동하여사용자기반보안정책수립으로보안성강화 사용자그룹및 Security Zone 기반라우팅기능지원 VLAN별필터링규칙설정기능지원 보안정책 (Rule) 수와관계없이일정한성능유지 추가장비없이다양한 HA 구성이가능 네트워크구성에변경없이 Bridge 모드지원 Zone 별, 사용자별통계정보 ( 트래픽량, 세션량, 서비스별등 ) 제공
42 VPN [VPN 기능 ] 표준 IPsec Protocol 지원및 IKE v1, v2를모두지원 IKE Diffie-Hellman group 1,2,5,14,15,16,17,18 3DES, AES(128,192,256), SEED, ARIA(128,192,256) 등암호화알고리즘지원 NAT-Traversal 및 Dead Peer Detection 기능지원 Multitunnel지원을통해 L4 switch 없이 Active-Active 구성가능 Bandwidth Based Load-balancing WAN Channel Bonding Algorithm 지원 ( 다중회선사용시회선 Bonding 기능지원 ) 클라이언트프로그램을통한 SSL VPN 기능지원 전송중발생하는 Loss 트래픽감시및해당 Packet 수신후재발송기능지원
43 IPS / Anti-DDoS [IPS 및 Anti-DDoS 기능 ] 5000 여개이상의시그니처기반 Rule 제공 Signature기반, 프로토콜기반, 트래픽기반비정상행위탐지및차단 Signature Action 변경가능 ( 패턴, 패턴그룹, 위험등급 ) Snort 기반 Worm/Virus와 Backdoor, Web을통한 Spyware, Malware 차단시그니처보유 PCRE를통한다양한형태의외부공격차단가능 TCP/UDP/ICMP/HTTP/DNS Flooding 공격방어 SIP Flooding 공격방어, SCAN/SWEEP 공격방어 Protocol 및 Traffic Anomaly 공격에대한차단기능제공 Traffic Anomaly Self-learning 기능지원 자체 IPS 및 Anti-Virus Signature 적용정밀탐지및차단수행 시스템재부팅없이실시간패턴및정책 Update 기능제공 파일기반의 Anti-Virus 기능제공 Evasion Attack 탐지 사용자정의 Rule 및 Snort Rule 형식지원 Black/White List를통한 Filtering 기능지원 자동업데이트를통한최신의 Signature 제공 Anti Spam 기능제공 (SMTP) 제목, 본문에삽입된키워드, 문장에대한 Filtering 사이즈, 수신자수, 첨부파일제한 메일주소기반 Black/White List Real-time Black List기반 Spam 탐지및차단
44 Contents Filtering 및기타기능 [Contents Filtering 기능 ] Kennel Level 패킷처리방식의 Filtering 기법구현 방송통신심의위원회제공 Safenet DB 연동을통한유해사이트차단기능제공 Web Editor Filtering 기능 ( 커뮤티니, 포털, SNS, 웹메일등의댓글, 쓰기, 업로드, 차단 ) 사용자정의 URL 차단기능제공 FTP Filter : 파일다운로드및업로드제어기능제공 PICS( 인터넷내용등급서비스 ) 및비표준자율등급방식의차단기능제공 악성코드유포사이트 DB 연동지원 Anonymizer 서버접속차단 IM( 메신저 ), Game, P2P, Web-Hard 접근제어기능제공 어플리케이션단계별제어 ( 사용차단 / 파일전송차단 / 사용대역폭제한 ) Black/White List를통한 Filtering 기능지원 [ 기타기능 ] QoS 기능지원 : 제한및보장을통한트래픽제어기능 내장 HDD를이용한로그저장및위, 변조방지및 View 가능 SSL 암호화가적용된 C/S 방식의 GUI를통한관리기능지원 시스템및각기능별설정, 보안정책설정기능제공
45 원격전원제어솔루션 AXGATE 30 Copyright c 2015 AXGATE Co., Ltd. All rights reserved.
46 원격전원제어솔루션 AXGATE 30 The Remote Power & Console Manager 원격에위치한대상장비의전원및콘솔제어를통하여장비상태를점검하고장애발생시원격에서처리가 가능하도록하는원격장애처리시스템입니다.
47 원격전원제어솔루션 AXGATE 30 각 5 개의외부연결콘솔과독립적인 전원소켓을통해대상장비의상태를 점검하고장애조치 Remote Monitoring 원격콘솔 & 전원관리 안전한관리채널제공 내장된 VPN 기능으로원격관리채널을 안전하게보호 국정원 CC 인증 (EAL4) 을획득한보안기반원격관리제품 낙뢰로부터장비를보호 3 단계낙뢰방지 낙뢰차단 모니터링 & 리포팅 365/7/24 경고및알람기능 장애처리이력제공 관리장비에대한리포트
48 원격전원제어솔루션 AXGATE 30 기능및특장점 중앙집중화되고있는네트워크구성에서편리한장애복구및서비스품질향상 네트워크장애발생시복구시간과비용감소 연결지속성보장 콘솔관리포트로 5개의개별장비콘솔연결가능 ( 서버, 스위치, 라우터등 ) 5개의독립적인전원소켓을통해전원제어가능 기본 3개의 LAN & 2개의 WAN 인터페이스사용이가능하며유연하게변경하여사용가능 WEB/CLI/TMS를통한관리대상장비펌웨어업그레이드 구분 CPU Main Memory Interface Power 크기콘솔제어포트전원제어포트 내용 MIPS 400MHz 256M 5 Ports 10/100 Base-T AC 100~240V (50~60hz) 10A 430 x 44 x 250 (WxHxD mm) 5개 5개 ICMP(SLA/TRACK) 테스트를통한자동리부팅 Modem 경고 / 알림기능 낙뢰차단 VPN 연결을통해안전한채널로장비에접근
49 원격전원제어솔루션 AXGATE 30 적용분야 IDC 와같이어떠한경우에도연결지속성이보장과 모니터링이필요한장소 IDC 출입통제가엄격하여직접장비에접근하는데시 간과절차가요구되는장소 (ex. 군부대, 운영중의 전산센터 ) 무인우체국시스템 CCTV 관리센터 낙뢰보호가필요한환경 ATM & Kiosk 독립적인위치에분리설치되어즉각적인위치파악이어렵고기술지원을받기힘든장소 (ex. CCTV) 낙뢰가자주발생하는장소 24/7 무인으로운영되는현금인출기, Kiosk, 티켓팅, 지불단말기등에적합하며사용및지원이적은취약시간대에도항시모니터링과전원제어가가능 무인티켓팅시스템 ( 지하철, 영화, 놀이공원 ) 주차지불단말기
50 원격전원제어솔루션 AXGATE 30 운영사무소 ➊ 장애신고 원격사무소 운영사무소 ➊ 장애신고 원격사무소 ➌ 엔지니어현장파견요청 ➋ 원격처리불가 장애처리지연인력낭비금전적손해 지역운영센터 장애발생 ➎ 장애복구 ➍ 현장출동및장애조치 ➌ 엔지니어현장파견요청 ➋ 원격접속으로원인파악및조치 지역운영센터 장애발생 ➎ 장애복구 ➍ 현장출동및장애조치 Without AXGATE30 Only 2-Step Process with AXGATE30 연간네트워크장비장애가 10% 발생하고대략 5~8 만원의기술지원비용이지출 만약네트워크장애의 50% 가단순한전원 reboot 로해결된다고가정한다면? 36.5 일 * 50% * 8 만원 = 144 만원 144 만원 * 5 = 720 만원 / 연절약 (AXGATE30 1 대로 5 대의장비관리가능 ) On-site 기술지원비용의 70% 감소!!
51 원격전원제어솔루션 AXGATE 30 도입사례 IP 카메라 비디오서버 HUB 투광등 시청하천감시용카메라도입사업 도입배경 재난상황실 하천범람등의재난상황에대비한하천감시용카메라도입사업 원격지에산발적으로설치되어있으며현장출동시설치장소를즉시파악하기어려워장애처리가늦어져서비스불가상태가길어지는위험이있음 시청재난상황실에서원격지의제어대상장비가장애시현장출동없이상황실내부에서원격으로접속하여장비의전원을제어하도록함 해당제품은원격장비의전원을제어하는솔루션으로서안전한채널을통한제어가매우중요하기때문에비인가자의접근을차단할수있도록보안기능을탑재하고 CC인증을획득한 AXGATE30을도입
52 원격전원제어솔루션 AXGATE 30 도입사례 부산 구청 CCTV 시스템 - CCTV 시스템유지보수를하고있는 G 사에납품 도입배경 CCTV 함체내의카메라, 모뎀, 서버, 허브등의전체적인장비의유지보수 CCTV 함체내부설치모습 현장장애조치사항의 50% 이상이단순한전원 On/Off 불필요한시간적 / 인적낭비를최소화하기위해원격전원장비를검토하여 AXGATE30을도입 장애로인한현장출동감소효과 원격처리로인한장애복구시간이대폭축소 구청의 CCTV 함체 30 여개에적용후유지보수를맡고있는 고객사에도확장도입예정 모니터링센터
53 유무선통합보안솔루션 AXGATE 40 Copyright c 2015 AXGATE Co., Ltd. All rights reserved.
54 유무선통합보안솔루션 AXGATE 40 Wi-Fi / LTE VPN AXGATE 40 은 LTE 모뎀기능과 VPN 및보안기능을가진유무선통합보안솔루션입니다. (Wi-Fi / LTE 지원 ) 유무선네트워크이중화로무중단서비스보장 회선전환시세션유지보장 통신구간의유실패킷보정기능 ( 데이터유실방 지 ) 터널흐름제어를통해안정적인연결보장 LTE (Long Term Evolution) - 3세대이동통신 (3G) 에서진화해초당 100Mbps급의전송속도를구현할수있는차세대통신기술 - 이동통신망에서도대용량데이터를원활하게송수신할수있어 xdsl의백업망으로활용가능 무중단서비스 이더넷회선이중화뿐아니라유선통신망자체장애에대비해유무선네트워크로이중화해무중단서비스구현 회선장애시 Session 유지보장 최적화된회선관리알고리즘 NAT 환경에서 VPN 사용 고가용성 저비용 저가의인터넷회선을이용하여고대역폭의암호화된 Multi- Tunnel 을제공 IPSec 기반의 VPN 암호화통신을사용하여본 - 지점간안전한데이터전송 높은보안성
55 유무선통합보안솔루션 AXGATE 40 기능및특장점 Center 통신사 LTE 망 Branch VPN 센터 INTERNET xdsl 과 LTE 로이중화구성 AXGATE LTE 유무선네트워크이중화로무중단서비스보장 사용자인증기능을적용하여인가되지않은사용자의서버접근차단 사용자 ID, Password, MAC을이용한인증수행으로인증받지않은단말및사용자의접근차단 회선전환시세션유지보장 통신구간의유실패킷보정기능 ( 데이터유실방지 ) 보안정책이 IP기반이아니라 UserGroup별정책수립이므로 IP변경시에도수립된보안정책그대로적용 LTE (Long Term Evolution) 통신지원으로이동통신망에서도대용량데이터를원활하게송수신할수있어 xdsl의백업망으로활용가능 ( 옵션기능 ) CPU RT MHz RAM 256 M USB Flash 8GB Ethernet 10/100 * 6Ports 무선프로토콜 a/b/g/n Console 1EA (RJ-45) 확장 Slot Mini-PCIe * 1 F/W Throughput 400Mbps VPN Throughput 200Mbps
56 유무선통합보안솔루션 AXGATE 40 적용분야 CCTV 각종 CCTV 함체에설치하여우범지대방범, 하천범람등재난감시, 주차감시, 과속감시등 건설사무소 유선설치가어려운원격지에 LTE/3G 이중화로연결 이동점포 이동이잦은간이점포에활용 버스운행관리시스템 BMS 에활용 운행버스에 AXGATE LTE 설치 버스카드결제시스템 버스정류장에 AXGATE LTE 설치 종합사령실과보안채널연결 ATM & KIOSK 은행 ATM, 무인티켓팅시스템, 무인우체국시스템, 주차지불단말기등. 본사 System 과유무선이중화연결하여한쪽의장애시에도중단없이서비스 POS 단말기 지점 POS 단말기에설치. 카드사 / 본사 Billing System 과유무선이중화연결하여한쪽의장애시에도중단없이서비스
57 제품라인업 & 상세성능 Copyright c 2015 AXGATE Co., Ltd. All rights reserved.
58 AXGATE Series 라인업 원격전원제어솔루션 유무선통합보안솔루션 대형규모통합보안장비 중대형규모통합보안장비 중형규모통합보안장비 중소규모통합보안장비 4000 소규모방화벽및 VPN 전용 2300 VPN 전용 IT 보안인증사무국 CC 인증 (EAL4) 제품
59 N I C 제품 Specification Enterprise Model Appearance AXGATE 5000 AXGATE 7000 AXGATE AXGATE CPU Intel Xeon 3.4GHz / 4Core Intel Xeon 3.5GHz / 4Core Intel Xeon 2.53GHz / 4Corex2 Intel Xeon 2.9GHz / 8Corex2 Memory 8GB 32GB 24GB 64GB Flash Memory 4GB 4GB 4GB 4GB HDD 1TB 2TB 2TB 4TB 10/100/1000 Base-T 4 (Max 8 8 (Max 20) Option (Max 28) Option (Max 32) 1000 Base-X - 8 (Max 20) 8 (Max 28) 8 (Max 32) 1G Combo G Base-R Option (Max 2) Option (Max 4) 4 (Max 6) 4 (Max 16) Bypass (Copper / Fiber) (2/2) Option Option Option Option Module - 4Ports 1000 Base-X - 2Ports 10G Base-R - 4Ports 10/100/1000 Base-T - 8Ports 10/100/1000 Base-T - 4Ports 1000 Base-X - 8Ports 1000 Base-X - 2Ports 10G Base-R - 4Ports 10G Base-R - 4Ports 10/100/1000 Base-T - 8Ports 10/100/1000 Base-T - 4Ports 1000 Base-X - 8Ports 1000 Base-X - 2Ports 10G Base-X - 4Ports 10/100/1000 Base-T - 8Ports 10/100/1000 Base-T - 4Ports 1000 Base-X - 8Ports 1000 Base-X - 2Ports 10G Base-R - 4Ports 10G Base-R Power 300W Redundant 380W Redundant 600W Redundant 600W Redundant OS AOS AOS AOS AOS Concurrent Sessions (Max) 4,000,000 14,000,000 14,000,000 30,000,000 VPN Tunnel ( 권장 ) 20,000 80,000 40,000 80,000 F/W Throughput (Max) 20Gbps 40Gbps 40Gbps 120Gbps IPS Throughput (Max) 7.2Gbps 10Gbps 10Gbps 20Gbps VPN Throughput (Max) 4Gbps 10Gbps 7.8Gbps 10Gbps Dimensions (WxHxD mm) 430x88x x88x x88x x88x560 Weight (Kg)
60 제품 Specification Middle-sized Model AXGATE 1000 AXGATE 1300 AXGATE 2300 AXGATE 4000 Appearance N I C CPU MIPS 1GHz / 4Core Intel 1.7GHz / 4 Core Intel 2.4GHz / 4 Core Intel 3.5GHz / 4Core Memory 4GB 4GB 8GB 8GB Flash Memory 4GB 4GB 4GB 4GB HDD 1TB 1TB 1TB 1TB 10/100/1000 Base-T 4 6 (Max 10) 8 (Max 16) 6 (Max 14) 1000 Base-X - 4 (Max 8) 4 (Max 12) 4 (Max 12) 1G Combo G Base-R Option (max4) Bypass (Copper / Fiber) (2/0) (2/0) (2/0) (2/0) Option Module - 4Ports x 10/100/1000 Base-T - 4Ports x 1000 Base-X - 4Ports x 10/100/1000 Base-T - 8Ports x 10/100/1000 Base-T - 4Ports x 1000 Base-X - 8Ports x 1000 Base-X - 4Ports 10/100/1000 Base-T - 8Ports 10/100/1000 Base-T - 4Ports 1000 Base-X - 8Ports 1000 Base-X - 2Ports 10G Base-R - 4Ports 10G Base-R - 2Ports 10/100/1000 Base-T + 2Ports 1000 Base-X - 4Ports 10/100/1000 Base-T + 4Ports 1000 Base-X Power 150W Single 150W Single 150W Redundant 300W Redundant OS AOS AOS AOS AOS Concurrent Sessions (Max) 5,000,000 2,000,000 4,000,000 4,000,000 VPN Tunnel ( 권장 ) 10,000 20,000 40,000 20,000 F/W Throughput (Max) 4Gbps 6Gbps 10Gbps 20Gbps IPS Throughput (Max) 2.7Gbps 1.9Gbps 2.6Gbps 6Gbps VPN Throughput 2.8Gbps 1.8Gbps 2.7Gbps 4Gbps Dimensions (WxHxD mm) 430x44x x44x x44x x88x405 Weight (Kg)
61 제품 Specification Entry Model AXGATE 50 AXGATE 80 AXGATE 100 ( 단종예정 ) AXGATE 300 N I C Appearance CPU MIPS 500MHz / 2Core MIPS 700MHz / 2Core Intel 1.8GHz / 2Core Intel 1.7GHz / 4Core Memory 1GB 1GB 1GB 4GB Flash Memory 4GB 2GB 2GB 4GB HDD N/A N/A 500GB 500GB 10/100/1000 Base-T Base-X G Combo G Base-R Bypass (Copper / Fiber) - - (1/0) (1/0) Power 30W Single 40W Single 150W Single 150W Single OS AOS AOS AOS AOS Concurrent Sessions (Max) 300, , , ,000 VPN Tunnel ( 권장 ) 1,000 1,000 2,000 10,000 F/W Throughput (Max) 1.6Gbps 2Gbps 3Gbps 3Gbps IPS Throughput (Max) 161Mbps 480 Mbps 700 Mbps 1.3Mbps VPN Throughput 400Mbps 1Gbps 300Mbps 1.26Gbps Dimensions (WxHxD mm) 246x44x x44x x44x x44x403 Weight (Kg)
62 제품 Specification Special Model AXGATE 30 AXGATE 40 Appearance N I C CPU MIPS 400MHz / 1Core MIPS 700MHz / 1Core Memory 256MB 256GB Flash Memory 4GB 8GB HDD N/A N/A 10/100 Base-T /100/1000 Base-T Base-X - - 1G Combo G Base-R - - Bypass (Copper / Fiber) N/A - Power Single Single OS AOS AOS Concurrent Sessions (Max) 50,000 10,000 VPN Tunnel ( 권장 ) 5 50 F/W Throughput (Max) N/A 400Mbps IPS Throughput (Max) N/A 120Mbps VPN Throughput 16Mbps 200Mbps Dimensions (WxHxD mm) 246x44x x44x158 Weight (Kg) 특이사항 110V~220V AC Port H14 x 5EA CU Consol Port x 5EA 3 단계낙뢰방지 Mini PCle x LTE 통신지원 a/b/g/n 지원
63 인증및특허현황 Copyright c 2015 AXGATE Co., Ltd. All rights reserved.
64 인증및특허현황 CC 인증 (IT 보안인증사무국 EAL4) 특허권 AXGATE V 침입차단시스템보안요구사항 V1.0 가상사설망제품보안요구사항 V1.0 AXGATE IPS V 침입방지시스템보안요구사항 V1.0 AXGATE V 침입차단시스템보안요구사항 V1.0 가상사설망제품보안요구사항 V1.0 AXGATE TMS V2.1 (EAL2) 통합보안관리제품보안요구사항 V1.0 사용자인증을통한네트워크자원사용제어방법 (FW) 웹인증화면을통해사용자를인증하고인증된사용자그룹별정책을적용하여효율적으로네트워크자원사용을제어하는기술 서브트리를활용한쿼드트리기반의패킷분류방법 (FW) EAQT( 영역분할사분트리 ) 알고리즘을이용한빠른패킷분류를실행하는방법으로쿼드트리에별도의서브트리를구비하여룰정보가루트노드로편중되지않고별도의해시테이블이나추가적인쿼드트리를이용하여달성되도록한기술 DNS정보를이용한패킷필터링방법및방화벽장치 (FW) 고가의 DPI 기술이나고비용의프로세서를사용하지않고도 HTTPS의암호화된패킷에대한접근제어를가능하게하는 DNS정보를이용한패킷필터링기술 IP 채널본딩을통한데이터전송방법 (VPN) 인터넷에연결된다중 IP채널을가상의터널에종속시켜본딩하고, 이때각 IP채널에대한고효율의로드밸런싱을구현하며데이터전송효율을극대화시키는방법
65 REFERENCE 공공 / 교육 & 금융 / 기업 Copyright c 2015 AXGATE Co., Ltd. All rights reserved.
66 납품실적 - 공공
67 납품실적 - 공공
68 납품실적 - 공공
69 납품실적 교육 & 금융
70 납품실적 - 기업
71 납품실적 - 기업
72 Thank You ( 주 ) 엑스게이트 경기도성남시분당구삼평동 625 판교세븐벤처밸리 1 단지 2 동 4 층엑스게이트대표전화 : / 팩스 : 주식회사엑스게이트전략영업팀홍성진팀장, , best@axgate.com Copyright c 2015 AXGATE Co., Ltd. All rights reserved.
슬라이드 1
빈틈없는네트워크보안 AXGATE 고성능통합보안장비 Security and Beyond www.axgate.com Contents CHAPTER 1. 제안배경 --------------------- 3 Page CHAPTER 2. 소개및특징 ------------------ 8 Page CHAPTER 3. 주요기능 -------------------- 14 Page
More information빈틈없는고성능네트워크보안
빈틈없는고성능네트워크보안 UTM ㆍ FireWall ㆍ VPN AXGATE Series AXGATE Series 는방화벽, VPN(IPsec/SSL), IPS, Anti-DDoS 및 Anti-Virus 등의다양한보안기능을제공하는통합보안솔루션입니다. Multi Core 분산처리기술로안정적인고성능을구현하며, 대용량네트워크트래픽처리시에도성능저하를최소화합니다. 다양한제품라인업으로각기업의필요에맞는사양의통합보안솔루션을도입하실수있습니다.
More information네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시
네트워크 보안도 안철수연구소입니다 통합 보안의 No.1 파트너, AhnLab TrusGuard 네트워크 환경을 수호하는 최고의 통합 보안 시스템 고성능 방화벽ㆍVPN Security 기술과 고품질 Integrated Security 기술의 강력한 결합 네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간
More informationS NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행
S NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행하는 고성능 침입차단(FW) 및 통합위협관리 (Unified Threat Management)
More informationToday s Challenge 급속도로증가하는트래픽 최근들어, 스마트폰, 태블릿 PC 등모바일단말기의증가와 VoIP, IPTV, 화상회의등 IP 기반애플리케이션의수요증가로인해네트워크상의트래픽은 예년에없던급증세를타고있습니다. 한조사기관에따르면, 2015 년까지 IP 트
고성능네트워크보안솔루션 TrusGuard 10000P 데이터센터 / 클라우드환경에최적화된차세대대용량방화벽소프트웨어가속 + 멀티코어최적활용아키텍처소형패킷처리와세션처리성능에특화 50Gbps-Ready 방화벽! AhnLab TrusGuard 10000P 는 트래픽처리성능극대화 에초점을맞춰서설계된 국내최초데이터센터급대용량네트워크보안솔루션입니다. Today s Challenge
More informationTTA Verified : HomeGateway :, : (NEtwork Testing Team)
TTA Verified : HomeGateway :, : (NEtwork Testing Team) : TTA-V-N-05-006-CC11 TTA Verified :2006 6 27 : 01 : 2005 7 18 : 2/15 00 01 2005 7 18 2006 6 27 6 7 9 Ethernet (VLAN, QoS, FTP ) (, ) : TTA-V-N-05-006-CC11
More informationNetwork seminar.key
Intro to Network .. 2 4 ( ) ( ). ?!? ~! This is ~ ( ) /,,,???? TCP/IP Application Layer Transfer Layer Internet Layer Data Link Layer Physical Layer OSI 7 TCP/IP Application Layer Transfer Layer 3 4 Network
More information<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3
열차운행정보 승무원 확인시스템 구축 제 안 요 청 서 2014.6. 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3.시운전 및 하자보증 10
More informationMicrosoft PowerPoint - L4-7Switch기본교육자료.ppt
L4-7 Switch 기본교육자료 Pumpkin Networks. Inc. http://www.pumpkinnet.co.kr (Tel) 02-3280-9380 (Fax) 02-3280-9382 info@pumpkinnet.co.kr 기본개념 L4/L7 Switch 란? -2- 기본개념 - Switching & Routing Switching & Routing
More information네트워크안정성을지켜줄최고의기술과성능 TrusGuard 는국내최초의네트워크통합보안솔루션으로, 철저한시장검증을통해기술력과성능, 안전성을인정받은제품입니다. TrusGuard 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보안기능을제공합
통합 보안의 No.1 파트너 네트워크 보안도 안랩입니다 통합 보안의 No.1 파트너, AhnLab TrusGuard 네트워크 환경을 지키는 최고의 통합 보안 시스템 고성능 방화벽ㆍVPN 기술과 고품질 통합보안 기술의 강력한 결합 네트워크안정성을지켜줄최고의기술과성능 TrusGuard 는국내최초의네트워크통합보안솔루션으로, 철저한시장검증을통해기술력과성능, 안전성을인정받은제품입니다.
More information네트워크안정성을지켜줄최고의기술과성능 TrusGuard는국내최고의방화벽솔루션인 수호신 Absolute 기반기술위에설계되었습니다. 수호신 Absolute는국내최초의상용방화벽으로써지난 10년간약 3,000여고객 References를확보하면서기술의안정성과성능면에서철저한시장검증
네트워크 보안도 안철수연구소입니다 통합 보안의 No.1 파트너, AhnLab TrusGuard 네트워크 환경을 수호하는 최고의 통합 보안 시스템 고성능 방화벽ㆍVPN Security 기술과 고품질 Integrated Security 기술의 강력한 결합 세상에서 가장 안전한 이름 안철수연구소 네트워크안정성을지켜줄최고의기술과성능 TrusGuard는국내최고의방화벽솔루션인
More informationUDP Flooding Attack 공격과 방어
황 교 국 (fullc0de@gmail.com) SK Infosec Co., Inc MSS Biz. Security Center Table of Contents 1. 소개...3 2. 공격 관련 Protocols Overview...3 2.1. UDP Protocol...3 2.2. ICMP Protocol...4 3. UDP Flood Test Environment...5
More informationSamsung SDS Enterprise Cloud Networking CDN Load Balancer WAN
Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN Enterprise Cloud Networking CDN (Content Delivery Network) 전 세계에 배치된 콘텐츠 서버를 통해 빠른 전송을 지원하는 서비스 전 세계에 전진 배치된 CDN 서버를 통해 사용자가 요청한 콘텐츠를 캐싱하여
More information네트워크안정성을지켜줄최고의기술과성능 는국내최초의네트워크통합보안솔루션입니다. 2007년에출시되어지난 5년간약 5천여고객사이트를확보하면서기술의안정성과성능면에서철저한시장검증을거쳤습니다. 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보
네트워크 보안도 안랩입니다 통합 보안의 No.1 파트너, AhnLab 네트워크 환경을 지키는 최고의 통합 보안 시스템 고성능 방화벽ㆍVPN 기술과 고품질 통합보안 기술의 강력한 결합 세상에서 가장 안전한 이름 안랩 네트워크안정성을지켜줄최고의기술과성능 는국내최초의네트워크통합보안솔루션입니다. 2007년에출시되어지난 5년간약 5천여고객사이트를확보하면서기술의안정성과성능면에서철저한시장검증을거쳤습니다.
More informationCisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2
SDN DDoS (whchoi@cisco.com) Cisco Systems Korea 2008 Cisco Systems, Inc. All rights reserved. 1 Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2 Cisco SDN 3.0
More informationUTM+ 보안스위치 + 자가진단 XN-Box Series
UTM+ 보안스위치 + 자가진단 XN-Box Series XN-Box Series 강력한차세대융합보안솔루션 Firewall, VPN, IPS, Web Filtering, DDoS, Anti-Virus, Anti-Spam 등강력한보안기능탑재 보안스위치를통한내부네트워크안정성확보 UTM 원격전원제어 XN-Box 보안스위치 통합관제 XN-Box는내 / 외부통합보안및자가진단모듈을통합하여기존의보안솔루션의한계를뛰어넘어보안성을극대화하고서비스무중단을구현하는차세대융합보안솔루션입니다.
More information歯Cablexpert제안서.PDF
: CableXpert TM TEL:02-576-0471 / E-mail : lab@dakos.net 1. (CableXpert TM :CME1100 ) (PSTN) 100,. (CableXpert TM ).,,.... : : 324-1 2 : 02-576-0471 : 02-576-0474 : (E-mail : jangpo@dakos.net) 3. 1) S/W
More information1217 WebTrafMon II
(1/28) (2/28) (10 Mbps ) Video, Audio. (3/28) 10 ~ 15 ( : telnet, ftp ),, (4/28) UDP/TCP (5/28) centralized environment packet header information analysis network traffic data, capture presentation network
More information슬라이드 1
1 Multi-Function Firewall 2nd Edtion 1. 보안동향 2. SECUI MF2 소개 3. SECUI MF2 특장점 4. SECUI MF2 Series 2 1. 보안동향 새로운보안위협출현 보안과관련된외부환경의변화 Next Generation Firewall 등장 3 1. 보안동향 이전과다른새로운보안위협출현 기존 UTM 의한계점을이용한새로운공격유형발생
More information차세대 방화벽 기능 애플리케이션 컨트롤 는 차세대 보안 기술인 애플리케이션 컨트롤(Application Control) 기능을 탑재해 P2P / 웹하드 / 메신저(Instant Messenger) / SNS 등 수 천 개의 글로벌 / 국내 애플리케이션에 대해 실시간 분
차세대 네트워크 보안 플랫폼의 기준! 는 진화하는 보안 위협으로부터 안전하게 조직을 보호할 수 있는 최적의 차세대 방화벽입니다. 성능 탐지 대응 안정성 제품 개요 철저한 시장 검증을 통해 기술력과 성능, 안정성을 인정받은 차세대 방화벽 는 방화벽, IPS, 애플리 케이션 컨트롤, VPN, C&C 탐지/차단, 안티바이러스 / 안티스팸 / DLP 등 급변하는 비즈니스
More informationvm-웨어-앞부속
VMware vsphere 4 This document was created using the official VMware icon and diagram library. Copyright 2009 VMware, Inc. All rights reserved. This product is protected by U.S. and international copyright
More information歯이시홍).PDF
cwseo@netsgo.com Si-Hong Lee duckling@sktelecom.com SK Telecom Platform - 1 - 1. Digital AMPS CDMA (IS-95 A/B) CDMA (cdma2000-1x) IMT-2000 (IS-95 C) ( ) ( ) ( ) ( ) - 2 - 2. QoS Market QoS Coverage C/D
More information歯III-2_VPN-김이한.PDF
VPN 2000. 2. 23 yihan@kt.co.kr kr VPN 2 (1) (Private WAN) ( Virtual Private Networks ) Headquarters Public Network VPN Telecommuter Branch Office Mobile Worker 3 4 VPN VPN ( ) / Outsourcing Outsourcing
More information<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D313939392D382E687770>
i ii iii iv v vi 1 2 3 4 가상대학 시스템의 국내외 현황 조사 가상대학 플랫폼 개발 이상적인 가상대학시스템의 미래상 제안 5 웹-기반 가상대학 시스템 전통적인 교수 방법 시간/공간 제약을 극복한 학습동기 부여 교수의 일방적인 내용전달 교수와 학생간의 상호작용 동료 학생들 간의 상호작용 가상대학 운영 공지사항,강의록 자료실, 메모 질의응답,
More informationSpecification 구분 내용 CPU NPU(Multi-Core) Main Memory 512MB CF Power 256MB 이상 5 10/100 TX 8 10/100 Hub 25W Serial Interface RJ45 Operating System SWOS S
Specification 구분 내용 CPU NPU(Multi-Core) Main Memory 512MB CF Power 256MB 이상 5 10/100 TX 8 10/100 Hub 25W Serial Interface RJ45 Operating System SWOS Size(mm) 317 262 43 NIC 내부네트워크 Branch 2 Switching Hub
More information시스템, 네트워크모니터링을통한보안강화 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 피지피넷 /
시스템, 네트워크모니터링을통한보안강화 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 피지피넷 / 팀장나병윤!dewymoon@pgpnet.com 주요내용 시스템모니터링! 패킷크기와장비의 CPU 및 Memory 사용량! SNMP를장비의상태관찰 비정상적인트래픽모니터링! Packet 분석기의다양한트래픽모니터링도구를이용한비정상적인트래픽관찰!
More informationMicrosoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]
Catalyst Switch Infrastructure Protection Cisco Systems Korea SE 이충용 (choolee@cisco.com) Overview DoS (Denial of Service) 공격대상 - Server Resource - Network Resource - Network devices (Routers, Firewalls
More information차세대방화벽기능 애플리케이션컨트롤 는차세대보안기술인애플리케이션컨트롤 (Application Control) 기능을탑재해 P2P / 웹하드 / 메신저 (Instant Messenger) / SNS 등수천개의글로벌 / 국내애플리케이션에대해실시간분석및차단 허용 행위제어가가능
차세대네트워크보안플랫폼의기준! 는진화하는보안위협으로부터 안전하게조직을보호할수있는최적의차세대방화벽입니다. 성능탐지대응안정성 제품개요 철저한시장검증을통해기술력과성능, 안정성을인정받은차세대방화벽 는방화벽, IPS, 애플리케이션컨트롤, VPN, C&C 탐지 / 차단, 안티바이러스 / 안티스팸 / DLP 등급변하는비즈니스요구사항을반영한제품입니다. 로우엔드모델부터데이터센터급모델까지다양한제품라인업을갖추고있는
More information1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L
1,000 AP 20,000 ZoneDirector 5000. IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. WLAN LAN Ruckus Wireless (ZD5000),, WLAN. 20,000 2,048 WLAN ZD5000 1,000 ZoneFlex
More information요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.
개인정보 오남용 유출 2차 피해 최소화 방안 최종보고서 수행기관 : 숭실대학교 산학협력단 2015. 10. 요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는
More informationSLA QoS
SLA QoS 2002. 12. 13 Email: really97@postech.ac.kr QoS QoS SLA POS-SLMS (-Service Level Monitoring System) SLA (Service Level Agreement) SLA SLA TM Forum SLA QoS QoS SLA SLA QoS QoS SLA POS-SLMS ( Service
More information유해트래픽통합관리시스템_MetroWall
트래픽통합관리시스템 (MetroWall) 유해트래픽 ( 침입 ) 차단 Firewall Worm/Virus 차단 MetroWall-L 대역폭관리 (QoS) MetroWall Monitoring MetroWall-S(300,500.1000, 학내망 ) Spam/Mail Virus 차단 MetroWall-E MetroWall-G TEL:02)861-1175, FAX:02)861-1176
More information놀이동산미아찾기시스템
TinyOS를이용한 놀이동산미아찾기시스템 윤정호 (mo0o1234@nate.com) 김영익 (youngicks7@daum.net) 김동익 (dongikkim@naver.com) 1 목차 1. 프로젝트개요 2. 전체시스템구성도 3. Tool & Language 4. 데이터흐름도 5. Graphic User Interface 6. 개선해야할사항 2 프로젝트개요
More information이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론
이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론 2. 관련연구 2.1 MQTT 프로토콜 Fig. 1. Topic-based Publish/Subscribe Communication Model. Table 1. Delivery and Guarantee by MQTT QoS Level 2.1 MQTT-SN 프로토콜 Fig. 2. MQTT-SN
More information354-437-4..
357 358 4.3% 5.1% 8.2% 6.2% 5.6% 6% 5% 5.3% 96.1% 85.2% 39.6% 50.8% 82.7% 86.7% 28.2% 8.0% 60.0% 60.4% 18,287 16,601 (%) 100 90 80 70 60 50 40 86.6% 80.0% 77.8% 57.6% 89.7% 78.4% 82.1% 59.0% 91.7% 91.4%
More informationPowerPoint Presentation
NETGEAR PoE/PoE+ Switch June 5, 2018 NETGEAR Switch Portfolio Full Managed Smart Managed Plus Click & Easy-Mount Smart Managed Plus - Light L2 Features - Web-Managed Insight Managed Smart Cloud - Easy
More informationMicrosoft PowerPoint - 안행부,지자체를 위한 CCTV VPN암호화 전송시스템구축제안(엑스게이트)_1401.ppt [호환 모드]
안전행정부/전국 지자체를 위한 CCTV감시 VPN암호화 보안 전송시스템 구축 제안 (개인정보보호법, 정보통신망법 준수 근거 필수 토탈구축 아이템) 2014. 1. 2010년 03월 11일 v제안사 : 엑스게이트 목 차 1. 개발사 소개요약 2. 제안의 개요 3. 제안의 환경 4. 제안 VPN보안 솔루션 소개 5. 추가 통합보안 솔루션 옵션 6. 용도별 제안
More information2005 2004 2003 2002 2001 2000 Security Surveillance Ubiquitous Infra Internet Infra Telematics Security Surveillance Telematics Internet Infra Solutions Camera Site (NETWORK) Monitoring & Control
More information슬라이드 1
강력한성능! 인터넷 / 업무용데스크탑 PC NX-H Series Desktop PC NX1- H700/H800/H900 NX2- H700/H800/H900 NX1-H Series 사양 Series 제품설명 ( 모델명 ) NX1-H Series, 슬림타입 기본형모델중보급형모델고급형모델 NX1-H800:112SN NX1-H800:324SN NX1-H800:534MS
More informationMicrosoft PowerPoint - CoolMessenger_제안서_라이트_200508
2005 Aug 0 Table of Contents 1. 제안 개요 P.2 2. 쿨메신저 소개 P.7 3. VoIP 인터넷전화 서비스 P.23 4. 쿨메신저 레퍼런스 사이트 P.32 5. 지란지교소프트 소개 P.37 1 芝 蘭 之 交 2 1. 제안 개요 1) Summery 3 1. 제안 개요 2) 일반 메신저 vs 쿨메신저 보안 문제 기업 정보 & 기밀 유출로
More informationAnalyst Briefing
. Improve your Outlook on Email and File Management iseminar.. 1544(or 6677)-3355 800x600. iseminar Chat... Improve your Outlook on Email and File Management :, 2003 1 29.. Collaboration Suite - Key Messages
More informationTTA Journal No.157_서체변경.indd
표준 시험인증 기술 동향 FIDO(Fast IDentity Online) 생체 인증 기술 표준화 동향 이동기 TTA 모바일응용서비스 프로젝트그룹(PG910) 의장 SK텔레콤 NIC 담당 매니저 76 l 2015 01/02 PASSWORDLESS EXPERIENCE (UAF standards) ONLINE AUTH REQUEST LOCAL DEVICE AUTH
More information통신서비스품질평가보고서 2017 Evaluation Report for the Quality of Communication Services
www.nia.or.kr 2017 통신서비스품질평가보고서 2017 Evaluation Report for the Quality of Communication Services www.nia.or.kr 2017 통신서비스품질평가보고서 2017 Evaluation Report for the Quality of Communication Services www.nia.or.kr
More informationꠏꠏꠏꠏ ꠏꠏꠏꠏ ꠏꠏꠏꠏ A4 SPA RCcenter 20 00 SPARC center 2000 ꡔꡕ Web Browser Internet ( HTTP ) ( HTTP ) (Z39.50 ) / DB/ DB ( HTTP) Web Server Doc Server KAIST DB PC
More informationchapter4
Basic Netw rk 1. ก ก ก 2. 3. ก ก 4. ก 2 1. 2. 3. 4. ก 5. ก 6. ก ก 7. ก 3 ก ก ก ก (Mainframe) ก ก ก ก (Terminal) ก ก ก ก ก ก ก ก 4 ก (Dumb Terminal) ก ก ก ก Mainframe ก CPU ก ก ก ก 5 ก ก ก ก ก ก ก ก ก ก
More information6강.hwp
----------------6강 정보통신과 인터넷(1)------------- **주요 키워드 ** (1) 인터넷 서비스 (2) 도메인네임, IP 주소 (3) 인터넷 익스플로러 (4) 정보검색 (5) 인터넷 용어 (1) 인터넷 서비스******************************* [08/4][08/2] 1. 다음 중 인터넷 서비스에 대한 설명으로
More information<%DOC NAME%> (User Manual)
AVG Email Server Edition 2012 2012.06 (2/ 28/ 2012) Copy right AV G Tec hnologies CZ, s.r.o. All rights res erv ed.. RSA Data Sec urity, Inc. MD5 Mes s age-diges t Algorithm, Copy right (C) 1991-2, RSA
More informationPCServerMgmt7
Web Windows NT/2000 Server DP&NM Lab 1 Contents 2 Windows NT Service Provider Management Application Web UI 3 . PC,, Client/Server Network 4 (1),,, PC Mainframe PC Backbone Server TCP/IP DCS PLC Network
More informationNetwork Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University
Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University Outline Network Network 구조 Source-to-Destination 간 packet 전달과정 Packet Capturing Packet Capture 의원리 Data Link Layer 의동작 Wired LAN Environment
More information안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을
Digital Video Recorder 간편설명서 XD3316 안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을 차단하고, 전원 플러그를 동시에
More informationOfficeServ 솔루션 OfficeServ 솔루션 OfficeServ는 삼성전자의 기업형 IP 솔루션으로서 음성과 데이터, 유선과 무선이 융합된 미래 오피스형 솔루션입니다. OfficeServ 7400/7200 삼성전자가 다년간 쌓아 온 기간망 사업 경험 및 모바일
Unlimited Connectivity, Enterprise Convergence Unlimited Connectivity, Enterprise Convergence SMB IP 중소용량 IP-PBX SYSTEM Solution 네트워크사업부 Enterprise 영업팀 경기도 수원시 영통구 삼성로 129 E-mail : jh1.park@samsung.com
More informationPowerPoint 프레젠테이션
목차 1. AirSCAN 제안배경 2. AirSCAN 소개 3. AirSCAN 레퍼런스 4. AirSCAN Case Study AirSCAN 제안배경 무선을 통한 해킹의 급증 스마트기기의 증가 = 무선 보안 Hole의 증가 비인가 스마트폰 테더링을 통한 악성코드 감염 스마트폰 테더링을 통한 핵심기술 정보 유출 AirSCAN 제안배경 정부차원의 무선보안 가이드라인
More informationTCP.IP.ppt
TCP/IP TCP/IP TCP/IP TCP/IP TCP/IP Internet Protocol _ IP Address Internet Protocol _ Subnet Mask Internet Protocol _ ARP(Address Resolution Protocol) Internet Protocol _ RARP(Reverse Address Resolution
More informationVPN.hwp
Linksys VPN Router RV042&RV082 VPN Router 용 VPN 터널설정 한국어사용자설명서 V1.0 Table of Content 1 Gateway to Gateway 설정... 1 STEP 1 - Gateway to Gateway 터널생성하기... 1 STEP 2 - 터널정보입력하기... 1 STEP 3 - Gateway to Gateway
More informationSubnet Address Internet Network G Network Network class B networ
Structure of TCP/IP Internet Internet gateway (router) Internet Address Class A Class B Class C 0 8 31 0 netid hostid 0 16 31 1 0 netid hostid 0 24 31 1 1 0 netid hostid Network Address : (A) 1 ~ 127,
More information1.LAN의 특징과 각종 방식
0 Chapter 1. LAN I. LAN 1. - - - - Switching - 2. LAN - (Topology) - (Cable) - - 2.1 1) / LAN - - (point to point) 2) LAN - 3) LAN - 2.2 1) Bound - - (Twisted Pair) - (Coaxial cable) - (Fiber Optics) 1
More informationPWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (
PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (http://ddns.hanwha-security.com) Step 1~5. Step, PC, DVR Step 1. Cable Step
More informationCloud Friendly System Architecture
-Service Clients Administrator 1. -Service 구성도 : ( 좌측참고 ) LB(LoadBlancer) 2. -Service 개요 ucloud Virtual Router F/W Monitoring 개념 특징 적용가능분야 Server, WAS, DB 로구성되어 web service 를클라우드환경에서제공하기위한 service architecture
More informationWeb Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현
02 Web Application Hosting in the AWS Cloud www.wisen.co.kr Wisely Combine the Network platforms Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인
More informationSOLUTION BRIEF 차세대 빅데이터 기반 통합로그관리시스템으자, SIEM 솔루션으로 데이터를 수집/분석/검색 및 추가하고, 효율적인 보안 운영을 실시합니다. 대용량 데이터를 수집하고 처리하는 능력은 사이버 보안에 있어서 통찰력을 제공하는 가장 중요하고, 기초적인
SOLUTION BRIEF 차세대 빅데이터 기반 통합로그관리시스템으자, SIEM 솔루션으로 데이터를 수집/분석/검색 및 추가하고, 효율적인 보안 운영을 실시합니다. 대용량 데이터를 수집하고 처리하는 능력은 사이버 보안에 있어서 통찰력을 제공하는 가장 중요하고, 기초적인 요소입니다. 시큐레이어의 플래그십 제품인 eyecloudsim은 연동된 시스템과 다양한 장비의
More informationvm-웨어-01장
Chapter 16 21 (Agenda). (Green),., 2010. IT IT. IT 2007 3.1% 2030 11.1%, IT 2007 1.1.% 2030 4.7%, 2020 4 IT. 1 IT, IT. (Virtualization),. 2009 /IT 2010 10 2. 6 2008. 1970 MIT IBM (Mainframe), x86 1. (http
More informationMicrosoft Word - release note-VRRP_Korean.doc
VRRP (Virtual Router Redundancy Protocol) 기능추가 Category S/W Release Version Date General 7.01 22 Dec. 2003 Function Description VRRP 는여러대의라우터를그룹으로묶어하나의가상 IP 어드레스를부여해마스터로지정된라우터장애시 VRRP 그룹내의백업라우터가마스터로자동전환되는프로토콜입니다.
More informationMicrosoft PowerPoint - eSlim SV5-2410 [20080402]
Innovation for Total Solution Provider!! eslim SV5-2410 Opteron Server 2008. 3 ESLIM KOREA INC. 1. 제 품 개 요 eslim SV5-2410 Server Quad-Core and Dual-Core Opteron 2000 Series Max. 4 Disk Bays for SAS and
More informationVoice Portal using Oracle 9i AS Wireless
Voice Portal Platform using Oracle9iAS Wireless 20020829 Oracle Technology Day 1 Contents Introduction Voice Portal Voice Web Voice XML Voice Portal Platform using Oracle9iAS Wireless Voice Portal Video
More information침입방지솔루션도입검토보고서
IT 2005. 06. 02. IT IT Windows 3503 4463 4178 64% Solaris 142 56 36 Digital UX 37 24 9 Tru64 30 20 26 Server & DeskTop UNIX HP-UX 27 IRIX 19 FreeBSD 12 7 15 8 5 17 9 2% AIX 5 3 3 Linux 348 400 516 8% Apple
More information1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포
CR-15-78 WeGuardia WIPS V2.0 인증보고서 인증번호 : NISS-0650-2015 2015년 10월 IT보안인증사무국 1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다.
More information슬라이드 1
[ CRM Fair 2004 ] CRM 1. CRM Trend 2. Customer Single View 3. Marketing Automation 4. ROI Management 5. Conclusion 1. CRM Trend 1. CRM Trend Operational CRM Analytical CRM Sales Mgt. &Prcs. Legacy System
More information클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2
클라우드컴퓨팅기반의 Cisco UCS (Unified Computing System) 컴퓨팅디자인 최우형부장 (whchoi@cisco.com) 시스코시스템즈코리아 클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2 클라우드컴퓨팅이란? Cloud 필수기술 주문형 Self Service SLA 자유로운 Access 싞속한서비스탄력성 IT 자원 Pooling
More information<4D6963726F736F667420576F7264202D2033BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378>
목차 Part Ⅰ. 2 월의 악성코드 통계 1. 악성코드 통계... 2 (1) 감염 악성코드 Top 15... 2 (2) 카테고리별 악성코드 유형... 3 (3) 카테고리별 악성코드 비율 전월 비교... 3 (4) 월별 피해 신고 추이... 4 (5) 월별 악성코드 DB 등록 추이... 4 2. 악성코드 이슈 분석 악성코드 종합 선물셋트 Bredolab Worm...
More information<3035313230325FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>
네트워크 장비의 디폴트 로그인 패스워드 취약점 및 대책 2005. 11. 30 본 보고서의 전부나 일부를 인용시 반드시 [자료: 한국정보보호진흥원(KISA)]룰 명시하여 주시기 바랍니다. - 1 - 1. 개요 패스워드 관리는 보안의 가장 기본적인 사항으로 유추하기 어려운 패스워드를 사용하고, 주기적 으로 패스워드를 변경하는 등 패스워드 관리에 신경을 많이 쓰고
More informationMicrosoft PowerPoint - 6.pptx
DB 암호화업데이트 2011. 3. 15 KIM SUNGJIN ( 주 ) 비에이솔루션즈 1 IBM iseries 암호화구현방안 목차 목 차 정부시책및방향 제정안특이사항 기술적보호조치기준고시 암호화구현방안 암호화적용구조 DB 암호화 Performance Test 결과 암호화적용구조제안 [ 하이브리드방식 ] 2 IBM iseries 암호화구현방안 정부시책및방향
More information<%DOC NAME%> (User Manual)
AVG Email Server Edition 2013 2013.01 (20.11.2012) Copyright AVG Technologies CZ, s.r.o. All rights reserved.. RSA Data Security, Inc. MD5 Message-Digest Algorithm, Copyright (C) 1991-2, RSA Data Security,
More information[Brochure] KOR_TunA
LG CNS LG CNS APM (TunA) LG CNS APM (TunA) 어플리케이션의 성능 개선을 위한 직관적이고 심플한 APM 솔루션 APM 이란? Application Performance Management 란? 사용자 관점 그리고 비즈니스 관점에서 실제 서비스되고 있는 어플리케이션의 성능 관리 체계입니다. 이를 위해서는 신속한 장애 지점 파악 /
More information김기남_ATDC2016_160620_[키노트].key
metatron Enterprise Big Data SKT Metatron/Big Data Big Data Big Data... metatron Ready to Enterprise Big Data Big Data Big Data Big Data?? Data Raw. CRM SCM MES TCO Data & Store & Processing Computational
More information141124 rv 브로슈어 국문
SMART work MOBILE office Home Office 원격제어에 대한 가장 완벽한 해답, 스마트워크 및 모바일 오피스를 위한 최적의 솔루션 시간과 공간의 한계를 넘어서는 놀라운 세계, 차원 이 다른 원격제어 솔루션을 지금 경험해보십시오! RemoteView? 리모트뷰는 원거리의 내 PC 또는 관리할 서버에 프로그램 설치 후, 인터넷을 통해 언제
More information본 CERT) "Security Consumer Report - DLP" 는 한국침해사고대응팀협의회(CNCERT:CNsortium of 회원으로 활동하는 보안 담당자가 자발적으로 보고서 위원회를 구성한 후 국내에서 유 통되는 DLP 제품을 조사( 기획 수행 제작) 한
- DLP (Data Loss Prevention) - 2011. 11. ( 사) 한국침해사고대응팀협의회 - 1 - 본 CERT) "Security Consumer Report - DLP" 는 한국침해사고대응팀협의회(CNCERT:CNsortium of 회원으로 활동하는 보안 담당자가 자발적으로 보고서
More informationMicrosoft PowerPoint - LG RouterÁ¦Ç°(02-03)
Cost Effective LA & WA Internetworking LR300F 0 데이콤 대량 공급 제품 LR300F 제품은 제품의 안정성 및 성능이 검증된 중소형 라우터로서, 사용자별로 실시간 대역폭(Bandwidth) 사용 정도를 모니터 할 수 있으며 향후 IP v6 지원이 가능한 제품입니다. 2개의 WA Port와 개의 Fast Ethernet Port
More information스마트 교육을 위한 학교 유무선 인프라 구축
무선시스템 부문 3 인증 시스템 부문 10 III. 무선침입방지시스템(WIPS) 20 I. 무선시스템 부문 1. 무선시스템 소개 2. 일반 초/중/특수학교 구성도 및 실장도 3. 섬학교 구성도 및 실장도 4. 무선랜 서비스 및 속도 5. 무선랜 SSID 6. AP 상태 확인 3 1. 무선시스템 소개 무선랜 시스템 구성 무선통합관리 시스템 제주특별자치도교육청
More information1. 회사소개 및 연혁 - 회사소개 회사소개 회사연혁 대표이사: 한종열 관계사 설립일 : 03. 11. 05 자본금 : 11.5억원 인 원 : 18명 에스오넷 미도리야전기코리 아 미도리야전기(일본) 2008 2007 Cisco Premier Partner 취득 Cisco Physical Security ATP 취득(진행) 서울시 강남구 도심방범CCTV관제센터
More informationUSB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C
USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC Step 1~5. Step, PC, DVR Step 1. Cable Step
More informationK-ICT 클라우드 서비스 적용 시범사업 -창원국가산업단지 입주기업대상- Partner for New Possibilities 모든 사람과 기업들이 꿈을 실현하고 더 나은 세상을 위한 새로운 가능성을 만들어 갈 때 SK텔레콤이 항상 그들과 함께하는 동반자가 되겠다는 의미입니다. 가능성의 릴레이 사람에서 기술로, 다시 사람으로 가능성의 릴레이는 고객의 삶 속에서
More information2 PX-8000과 RM-8000/LM-8000등의 관련 제품은 시스템의 간편한 설치와 쉬운 운영에 대한 고급 기술을 제공합니다. 또한 뛰어난 확장성으로 사용자가 요구하는 시스템을 손쉽게 구현할 수 있습니다. 메인컨트롤러인 PX-8000의 BGM입력소스를 8개의 로컬지
PX-8000 SYSTEM 8 x 8 Audio Matrix with Local Control 2 PX-8000과 RM-8000/LM-8000등의 관련 제품은 시스템의 간편한 설치와 쉬운 운영에 대한 고급 기술을 제공합니다. 또한 뛰어난 확장성으로 사용자가 요구하는 시스템을 손쉽게 구현할 수 있습니다. 메인컨트롤러인 PX-8000의 BGM입력소스를 8개의 로컬지역에
More informationbn2019_2
arp -a Packet Logging/Editing Decode Buffer Capture Driver Logging: permanent storage of packets for offline analysis Decode: packets must be decoded to human readable form. Buffer: packets must temporarily
More information목차 Q-1. 데이터를 통한 음성통화가 되지 않습니다.... 4 Q-2. WiFi 연결이 안됩니다.... 4 Q-3. 인터넷 또는 네트워크 연결이 안됩니다.... 5 Q-4. 표준 부속품을 알려주시기 바랍니다.... 6 Q-5. 구입하였습니다만, 배터리는 어떻게 장착하
사용자 FAQ (URoad-LFM300) 2015. 08. 26 1 / 19 Copyright c MODACOM Co., Ltd. 목차 Q-1. 데이터를 통한 음성통화가 되지 않습니다.... 4 Q-2. WiFi 연결이 안됩니다.... 4 Q-3. 인터넷 또는 네트워크 연결이 안됩니다.... 5 Q-4. 표준 부속품을 알려주시기 바랍니다.... 6 Q-5.
More information목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항 11-2 -
대전마케팅공사 경영정보포털 구축 사업 패키지 소프트웨어 2식 구매 설치 시방서 (소프트웨어 2식) 2016. 06. 대전마케팅공사 경 영 지 원 파 트 목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항 11-2 - Ⅰ. 일반사항 1. 목적 본 시방서는 대전마케팅공사가 추진하고 있는 경영정보포털 사업의 패키지 소프트웨어 도입을
More informationMicrosoft PowerPoint - 발표_090513_IBM세미나_IPTV_디디오넷_완료.ppt
신후랑 팀장, 디디오넷 (010-8752-4952, hrshin@dideonet.com) 05/20/2009 BIZ in a box - Solution for Enterprise IPTV 2 UNIX vs. x86 Non-x86 UNIX 2008 2007 0% Y/Y Total x86 2008 2007-25.3% Y/Y 0 200 400 600 800 3 Why
More information본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시(2009.8.7)됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를
2009. 9 본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시(2009.8.7)됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를 제시함으로써 해석상 오해의 소지를 없애고, - 동 기준에 대한 올바른 이해를
More information표준제안서
www.future.co.kr 네트워크기반의병원정보화확산에따른보안전략 발표자 : 허태경사업부장 퓨쳐시스템일반현황 2010. 12 대한민국기술대상지식경제부장관상수상 10 WeGuardia DDoS 국정원 /KISA CC 평가인증획득 01 WeGuardia V2.0, FW 국정원 /KISA CC 평가인증획득 2009. 09 WeGuardia V1.0 국정원 /KISA
More information1. 정보보호 개요
정보보호개론 16. VPN( 가상사설망 ) 1 목포해양대해양컴퓨터공학과 가상사설망 (VPN) (1) 공중망을사설망처럼이용할수있도록사이트양단간암호화통신을지원하는장치 원격사용자가공중망및인터넷을통해내부망의시스템사용시, 공중망구간에서의도청으로인한정보유출을방지하기위해사용자와내부망간암호화통신을지원 가상사설망의장점 저비용으로광범위한사설네트워크의구성이가능 기업네트워크관리및운영비용이절감됨
More information< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10
(https://www.kisarbl.or.kr) < 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10 Ⅰ. 개요 실시간스팸차단리스트 (RBL) 는메일서버를운영하는누구나손쉽게효과적으로스팸수신을차단하는데이용할수있도록한국인터넷진흥원 (KISA)
More informationCLX8380_KR.book
이 사용설명서와 제품은 저작권법에 의해 보호되어 있습니다. 삼성전자 ( 주 ) 의 사전 서면 동의 없이 사용설명서 및 제품의 일부 또는 전체를 복사, 복제, 번역 또는 전자매체나 기계가 읽을 수 있는 형태로 바꿀 수 없습니다. 이 사용설명서와 제품은 표기상의 잘못이나 기술적인 잘못이 있을 수 있으며 사전 통보 없이 이러한 내용들이 변경될 수 있습니다. CLX-8380ND,
More informationSolaris System Administration
Dynamips 를이용한 Cisco Router 와 Switch 가상화 1. Dynamips 소개 2. Dynamips win32용설치 3. Dynamips에서지원하는장비 4. Dynamips에서지워하는모듈 5. NET file 구조 6. Dynamips를이용한 LAB 구축 7. IPv6 address 구조 8. IPv6 RIP Router 구성하기 Dynamips
More informationPowerPoint 프레젠테이션
1x1 Fiber Tap Visibility, comfortable, stealth and security 개요 Features 네트워크다운타임없이 24/7 모니터링을가능하게해줌 모든레이어로부터의모든트래픽 ( 에러포함 ) 을통과시켜포괄적인 troubleshooting 을할수있음 메이저제조사의모니터링디바이스 프로토콜분석기, RMON Probe, IDS/IPS
More information/ TV 80 () DAB 2001 2002 2003 2004 2005 2010 Analog/Digital CATV Services EPG TV ( 60 ) TV ( Basic, Tier, Premiums 60 ) VOD Services Movies In Demand ( 20 ) Education N- VOD (24 ) Digital Music
More informationMicrosoft PowerPoint - ch02_인터넷 이해와 활용.ppt
컴퓨터 활용과 실습 원리를 알면 IT가 맛있다 chapter 2. 윈도우XP, 한글25, 엑셀23, 파워포인트23 인터넷 이해와 활용 www.hanb.co.kr -1- 학습목표 목차 통신과 네트워크의 개념 통신과 네트워크 컴퓨터 통신망 인터넷정의및역사 인터넷주소체계 인터넷 정의와 역사 인터넷 주소 웹서비스의정의및특징 웹 서비스 웹 브라우저의 기능 웹 브라우저
More information00인터넷지07+08-웹용.indd
07+ 08 2012 한국인터넷진흥원 통합 출범 3년 성과 IT올림픽 ITU 2014 준비 잰걸음 올 상반기 보안 키워드 모바일 인터넷주민번호 수집제한 Korea Internet & Security Agency Magazine www.kisa.or.kr 발행일 2012 8월 2일 편집인 황성원, 이경민 발행처 한국인터넷진흥원 138-950 서울시 송파구 중대로
More information[Brochure] KOR_LENA WAS_
LENA Web Application Server LENA Web Application Server 빠르고확장가능하며장애를선대응할수있는운영중심의고효율차세대 Why 클라우드환경과데이터센터운영의노하우가결집되어편리한 관리기능과대용량트랜잭션을빠르고쉽게구현함으로고객의 IT Ownership을강화하였습니다. 고객의고민사항 전통 의 Issue Complexity Over
More information1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3
CR-15-59 AhnLab Policy Center 4.6 for Windows 인증보고서 인증번호 : ISIS-0631-2015 2015년 7월 IT보안인증사무국 1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정
More informationMicrosoft Word - NAT_1_.doc
NAT(Network Address Translation) 1. NAT 개요 1 패킷의 IP 헤더의수신지주소, 발신지주소또는그주소를다른주소로변경하는과정 2 NAT기능을갖는장치를 NAT-BOX라함 ( 시스코라우터, 유닉스시스템, 윈도우의호스트혹은몇개의다른시스템일수있기때문에이렇게지칭하기도함 ) 3 NAT 기능을갖는장치는일반적으로스텁도메인 (Stub-domain)
More information