데이터시트 Cisco IPS Sensor Software Version 5.0 제품개요 Cisco Systems IPS(Intrusion Prevention System) solution은악성트래픽이비즈니스의연속성에영향을미치기전에정확하게미리식별하고구분하여차단하도록설계되
|
|
- 경심 목
- 5 years ago
- Views:
Transcription
1 데이터시트 Cisco IPS Sensor Software Version 5.0 제품개요 Cisco Systems IPS(Intrusion Prevention System) solution은악성트래픽이비즈니스의연속성에영향을미치기전에정확하게미리식별하고구분하여차단하도록설계되었습니다. 업계에서입증된탐지및인라인침입방지성능을제공하는 Cisco IPS solution은데이터와정보인프라를광범위하게보호해줍니다. Cisco IPS solution은다음과같은요소를사용하여더많은위협을보다확실하게차단할수있도록정확성과전향적인보호기능을제공합니다. 멀티벡터위협식별-레이어 2-7 트래픽을정밀검사하여네트워크에서정책위반, 취약성악용및이상활동을차단합니다. 정확한침입방지기술-합법적인트래픽이손실될위험없이다양한종류의위협을확실하게차단할수있습니다. 시스코의혁신적인 Risk Rating 및 MEG(Meta-Event Generator) 는공격을정확하게식별하여신속하게완화할수있습니다. 고유한네트워크협업-효율적인트래픽캡처기술, 로드밸런싱성능및암호화된트래픽에대한가시성과같은네트워크협업을통해향상된확장성과복원력을제공합니다. 광범위한배치솔루션-중소기업 (SMB) 과지사위치에서부터대기업과서비스제공업체설치에이르는모든환경에대해 IDS/IPS(Intrusion Detection/Prevention System) 솔루션을제공합니다. 특별한용도의시스코 IPS 장치제품군에는 Cisco IPS 4200 Series appliances 및 Cisco Catalyst 6500 Series switch 모듈이포함됩니다. 시스코액세스라우터용 IDS 모듈은향상된성능과더불어기존탐지기능을제공합니다. 또한일련의침입방지성능을시스코라우터용 Cisco IOS Software 솔루션으로사용할수있습니다. 장치구성및이벤트보기를위한시스코솔루션에는단일장치관리및이벤트모니터링을위한 Cisco IPS Device Manager와다중장치및다중이벤트의상호연관성분석을위한 CiscoWorks VMS(VPN/Security Management Solution) 가포함됩니다. 위와같은요소를함께사용하여광범위한인라인방지솔루션을제공함으로써다양한종류의악성트래픽이비즈니스의연속성에영향을미치기전에확실하게탐지하고차단할수있습니다. 기능및이점 웜및바이러스를차단하기위한 IPS 서비스 Cisco IPS Sensor Software Version 5.0은 Cisco 4200 Series appliance와 Cisco Catalyst 6500 Series IPS Module에인라인 IPS 성능을제공함으로써네트워크의중요한지점에서웜과바이러스를효과적으로완화합니다. 그림 1은 Cisco IPS 어플라이언스와모듈을통해광범위한배치솔루션을네트워크전체에제공하는방법을보여줍니다. 1
2 그림 1. IPS 제품군에컨버지드코드를제공하는 Cisco IPS Sensor Software Version 5.0 단일센서를 IDS 센서와 IPS 센서로동시에작동할수있는하이브리드 IDS/IPS 서비스를지원합니다. 그림 1은단일장치를사용하여 IDS 서비스와 IPS 서비스를제공하기위해단일 IPS 장치를전략적으로배치하는방법을보여줍니다. 이렇게하면네트워크에여러대의장치를배치할필요성이감소하기때문에총소유비용이상당히절감됩니다. 다양한종류의인라인패킷드롭작업을제공합니다. 이러한작업에는단일악성패킷, 여러악성패킷이포함된플로우내의모든패킷, 공격자의 IP 주소에서오는모든패킷을드롭시키는기능이포함됩니다. 이인라인대응작업은연결재설정과스위치, 라우터및방화벽에서의액세스제어목록 (ACL) 수정과같은기존의대응작업을보완하여업계에서가장다양한공격차단기술을제공합니다. 이러한기술을조화롭게사용하여웜과바이러스를효과적으로차단합니다. 정확한침입방지기술 Cisco MEG(Meta Event Generator)-MEG는웜을정확하게구별하기위해상호연관성분석을제공합니다. Cisco IPS Sensor Software Version 5.0은 IPS 센서가탐지한악성공격을보안관리자가자동으로구분할수있도록하기위해센서수준의고급이벤트상호연관성분석기능을제공합니다. 이러한메커니즘을통해네트워크전체에서웜및바이러스의유입과웜전파를차단할수있습니다. 2
3 이를위해다음과같은기술을사용합니다. 여러취약성을악용하는웜과관련된경보의상호연관성분석. 그림 2는단시간내에발생하는여러경보의상호연관성을실시간으로분석하여단일메타이벤트를제공함으로써웜활동을더욱정확하게파악하도록도와주는방법을보여줍니다. 웜감염을유발하는동작시퀀스의상호연관성분석. 웜의특성을분석하기위해이전의경향을분석하면웜침투바로이전에탐지된특정동작시퀀스를알수있습니다. 이러한동작은대상네트워크에대해일련의정찰활동이수행되는 검사 (probing) 단계 에서발생합니다. MEG 를통해사용자는특정시퀀스의이벤트가발생할때실행되는논리적알고리즘을지정함으로써웜침투를미리알수있습니다. 이러한상호연관성분석을통해메타이벤트를제공함으로써사용자는실제로발생한악성공격을더욱정확하게파악할수있습니다. 낮은심각도수준에서여러이벤트의상호연관성분석을통해높은심각도수준의단일이벤트생성. 웜은네트워크를통해전파하면서다양한심각도수준의경보를발생시킵니다. Cisco MEG는별로관련이없어보이는낮은심각도의경보를높은심각도의위험한이벤트에연결함으로써사용자가해당패킷을확실하게드롭할수있도록합니다 ( 그림 3). 하이브리드탐지알고리즘기반의동시트리거를통해경보정확도개선. 예를들어, 트래픽이상현상 (anomaly) 알고리즘과 플러드 형태의시그니쳐를발생시켜서서비스거부 (DoS) 공격을탐지하는경우, MEG를사용하여특정이벤트를다른이벤트와확인할수있습니다. 이렇게하면 DoS 공격이실제로발생했을가능성이높음을알려주는단일메타이벤트를제공할수있습니다. 이러한향상된보안수준은합법적인트래픽을드롭하지않고도인라인침입방지성능을확실하게구현하여네트워크에서웜을식별하고차단할수있습니다. 그림 2. 여러이벤트의상호연관성을분석하여웜존재여부를알려주는 MEG 3
4 그림 3. 낮은심각도수준의여러이벤트와높은심각도수준의단일웜이벤트의상호연관성을분석하는 MEG. 위험등급 (Risk Rating) 은위협을분류한위험등급방식으로 IPS 패킷드롭작업의정확성과신뢰성을향상시켜줍니다 ( 그림 4). Risk Rating 은자동화된방식으로고유의다차원알고리즘을사용하며이알고리즘에서는다음과같은사항을고려합니다. 이벤트심각도 (Event Security)- 의심되는트래픽의잠재적인피해를나타내는가중값이며사용자가수정할수있습니다. 시그니쳐충실도 (Signature fidelity)- 의심되는행위를탐지한시그니쳐의충실도를나타내는가중값이며사용자수정이가능합니다. 자산가치 (Asset Value)- 사용자가인식한대상호스트의가치를나타내는값이며사용자정의가가능합니다. 공격관련성 (Attack relevancy)- 이벤트의대상이이공격유형에노출되는정도를나타내는내부가중값입니다. 실제 Risk Rating은모든 IPS 시그니쳐, 정책또는이상현상탐지알고리즘에동적으로적용되는정수값입니다. 이값이높을수록관련경보에대한트리거이벤트의보안위험이더높습니다. 이메커니즘을통해사용자가네트워크공격방지정책을세울수있으며추가적인검사에우선순위를부여하기위해이벤트를특성화할수있습니다. 사용자가인라인 IPS 동작에대해더지능적인결정을내릴수있으며유효한트래픽이드롭되지않도록합니다. 그림 4. IPS 동작의정확도를향상시키는위험등급 (Risk Rating) 멀티벡터위협식별을위한익스텐션 애플리케이션탐지기술을통해애플리케이션레이어전용컨텐츠에따라정책을시행할수있습니다. 포트 80을통해위장된채널터널링을탐지하고방지함으로써관리자가사용자의정책위반 ( 회사보안정책에의해금지된애플리케이션을사용자가터널링하는경우 ) 을상세하게파악할수있습니다. 이기능의큰이점은비정상적으로많은대역폭을소모하는파일공유툴과같은애플리케이션을비활성화함으로써네트워크의대역폭을보존할수있다는점입니다. 4
5 HTTP 메서드에대해 RFC 규정준수여부를확인함으로써공격자가 HTTP 트랜잭션을조작하지않도록보장합니다. 이를통해사용자가 GET 또는 POST 와같은특정 HTTP 메서드를허용하거나거부할수있습니다. JPEG 익스텐션과같은엄선된 MIME 유형을기반으로트래픽을필터링함으로써관리자가특정 MIME 유형에포함된악성컨텐츠에연결될수있는웜과바이러스를정확하게차단할수있습니다. 또한, 문제가되는 MIME 유형의컨텐츠헤더를실제컨텐츠와확인하여공격자가다른헤더로가장한 MIME 유형의악성컨텐츠를심지못하도록막을수있습니다. 사용자는자신의정의한정책을사용하여허용된트래픽을제어할수있습니다. 기존의 IPS 검사및방지방법과달리 Cisco IPS Sensor Software Version 5.0를사용하면정책기반결정을통해특정유형의트래픽 ( 예 : 중요한네트워크대역폭을소모할가능성이있는피어- 투-피어트래픽 ) 을허용하거나거부할수있습니다. Cisco IPS v5.0은 Gator, Bonzi Buddy 및 SaveNow와같은공용애드웨어뿐만아니라악성스파이웨어애플리케이션을통해누설될수있는조직의민감한정보를완전하게보호함으로써애드웨어와악성스파이웨어로부터네트워크를보호합니다. Cisco IPS v5에는스파이웨어호스트서버와이스파이웨어로인해감염된네트워크장치사이의커뮤니케이션을효과적으로차단할수있는고유알고리즘이포함되어있습니다. Cisco IPS v5는또한공용애드웨어애플리케이션에서생성된불필요한커뮤니케이션도차단할수있습니다. VoIP(Voice over IP) 엔진은 H.225 통화설정메시지의프로토콜규정준수여부를보장합니다. 이엔진은또한고급버퍼오버플로우및 URL 오버플로우완화를통해음성게이트웨이에대한공격을차단합니다. MPLS(Multiprotocol Label Switching) 환경에서의위협검사및완화기능이지원됩니다. MPLS 트래픽은서비스제공업체사이트나기업네트워크에흔히나타날수있습니다. 패킷헤더와페이로드의악성컨텐츠를정확하게탐지하기위해서는 MPLS 패킷에대한가시성이요구됩니다. Cisco IPS Sensor Software Version 5.0은 MPLS 패킷을검사하여위협을구분하고차단합니다. 네트워크바이러스차단기능은바이러스발생을정확하게식별하고차단합니다. IPS 장치에서탐지하는기본적인위협이외에도 Cisco IPS Sensor Software Version 5.0에서는위협분류기능을확장하여네트워크상에서탐지되는바이러스공격까지도정확하게탐지하고방지합니다. 센서가배치되는방식에따라네트워크레이어에서최신바이러스활동을완화할수있기때문에이러한위협으로부터엔드포인트를효과적으로보호할수있습니다. Cisco IPS Sensor Software Version 5.0에서는또한업데이트전송이향상되어서최신위협과관련된업데이트를신속하게제공할수있습니다. Cisco IPS Sensor Software Version 5.0에서는프레그먼트리어셈블리와같은고급트래픽정규화알고리즘을지원합니다. IPv6 환경공격을식별하려면 IPv6로터널링중인 IPv4 트래픽을검사하면됩니다. 기타기능 자동및수동센서바이패스구성-Cisco IPS 센서의수많은메커니즘을통해높은가용성을실현할수있습니다. Cisco Catalyst 스위치상의 HSRP(Hot Standby Router Protocol) 구성및 Cisco EtherChannel 로드밸런싱과같은고유네트워크협업을통해복원력과리던던시를제공할수있습니다. 이렇게하면기본장치에장애가발생했을때예비 IPS 장치로트래픽을우회시킬수있습니다. 또한 Cisco IPS Sensor Software Version 5.0의바이패스메커니즘을통해 IPS 센서는특정한유형의센서장애가발생했을때 failopen 조건이라고자동으로가정합니다. 이바이패스메커니즘을수동으로구성할수도있습니다. 수동구성의경우 fail-open 조건을달성하려면사용자가센서를바이패스모드로전환해야합니다. 이렇게하면 IPS 장치의안정성이향상됩니다. SDEE(Security Device Event Exchange) 지원-ICSA의 IDS 컨소시엄을위해시스코에서개발한표준화된 IPS 통신프로토콜입니다. Cisco IPS Sensor Software Version 5.0에서는 SDEE 프로토콜을통해유연하고표준화된 API를 IPS 센서에제공하며이를통해타사의관리및모니터링솔루션을 Cisco IPS 솔루션에쉽게통합할수있습니다. 이렇게하면 Cisco IPS 센서에서생성된이벤트를모니터링하기위해사용자가타사솔루션을선택할수있습니다. SNMP(Simple Network Management Protocol) 트랩을통해센서경보를전달함으로써모니터링및알림메커니즘을확장-기존의경보형식이외에도 Cisco IPS Sensor Software Version 5.0에서는센서에서모니터링툴로 IPS 경보를전달하기위한사용자툴을제공합니다. 이모니터링툴은 SNMP 형식으로생성된경보를필요로합니다. 또한 SNMP를사용하면사용자에게센서의상태를알려주는중요한진단정보와상태정보를 IPS 센서에서검사할수있습니다. 5
6 시스템요구사항인라인 IPS 서비스의경우 Cisco IPS 4200 Series appliance sensors에둘이상의모니터링인터페이스가필요합니다. 업그레이드옵션에대한자세한내용은 Cisco IPS 4200 Series 데이터시트를참조하십시오. Cisco IPS Sensor Software Version 5.0은 Cisco IDS 4215, IDS 4235, IPS 4240, IPS 4255 및 IDS 4250-XL appliance와 IDSM-2 Module for Cisco Catalyst 6500 Series switch에서지원됩니다. IDS 4210 및 Cisco IDS Network Module(NM-CIDS) 의경우는무차별기반 IDS 모드에서만 Cisco IPS Sensor Software Version 5.0이지원됩니다. 주문정보 표 1 은 Cisco IPS Sensor Software Version 5.0 의주문정보를나타냅니다. 표 1. Cisco IPS Sensor Software Version 5.0 주문정보 부품번호 설명 IPS-SW-K9-U Cisco IPS Sensor Software Version 5.0 주문을원하시면, 시스코주문 (Cisco Ordering) 홈페이지를방문해주십시오. 추가정보 Cisco IPS Sensor Software Version 5.0에대한자세한내용은지역고객담당자에게문의하시거나 Gold 파트너 ㄜ데이타크레프트코리아 ㄜ인네트 ㄜ인성정보 한국아이비엠ㄜ ㄜ콤텍시스템 쌍용정보통신ㄜ 에스넷시스템ㄜ ㄜ링네트 한국후지쯔ㄜ 한국휴렛팩커드ㄜ ㄜLG 씨엔에스 SK 씨앤씨ㄜ /8114 Silver 파트너 포스데이타ㄜ Local 디스트리뷰터 ㄜ소프트뱅크커머스코리아 ㄜ아이넷뱅크 ㄜSK 네트웍스 IPT 전문파트너 인네트 ㄜ데이타크레프트코리아 에스넷시스템ㄜ ㄜ인성정보 ㄜ크리스넷 ㄜLG 씨엔에스 ㄜ링네트 IPCC 전문파트너 한국아이비엠ㄜ 한국휴렛팩커드ㄜ GS 네오텍 ㄜ인성정보 삼성네트웍스ㄜ WLAN 전문파트너 ㄜ에어키 ㄜ해창시스템 Security 전문파트너 나래시스템 인포섹ㄜ 코코넛 UNNET Systems Optical 전문파트너 ㄜLG 씨엔에스 에스넷시스템ㄜ 미리넷ㄜ CN 전문파트너 ㄜ메버릭시스템 Storage 전문파트너 ㄜ패킷시스템즈코리아 매크로임팩트
데이터시트 Cisco VPN Client Easy VPN Remote 지원 개요 Cisco VPN Client는고객이 Cisco Easy VPN에대해암호화된완벽한보안터널을만들수있는소프트웨어입니다. IPsec(IP Security) 와호환되는이구현은 SMARTnet 지원
데이터시트 Cisco VPN Client Easy VPN Remote 지원 개요 Cisco VPN Client는고객이 Cisco Easy VPN에대해암호화된완벽한보안터널을만들수있는소프트웨어입니다. IPsec(IP Security) 와호환되는이구현은 SMARTnet 지원이있는고객을위해 Cisco.com에서제공되며 Cisco VPN 3000 Concentrator에무료로포함됩니다.
More information표 1은 Cisco IP Phone 7985G의 기능을 나타냅니다. 표 1. Cisco IP Phone 7985G의 기능 기능 메시지 디렉토리 설정 서비스 도움말 스피커폰, 음 소거 및 헤드셋 버튼 이더넷 스위치 헤드셋 포트 볼륨 제어 셀프 뷰 음성 메일에 직접 액세스
데이터 시트 CISCO IP PHONE 7985G Cisco IP Phone 7985G는 Cisco IP Communications 솔루션을 위한 개인 데스크톱 비디오 폰입니다. Cisco IP Phone 7985G는 사무실에서 경영진과 관리자가 일대일 화상 통신을 수행할 수 있는 생산성 향상 툴을 제공합니다. 이 IP 폰은 비디오 통화를 수행할 수 있 도록
More information5th-KOR-SANGFOR NGAF(CC)
NGAF Firewall Platform 새로운 세상, 새로운 IT, 새로운 보안 SANGFOR 보안 개념 SAN GFO NGF W+ R NG AF WAF WAF 2010년대 IT산업이 급속하게 발전함에 따라 모든 애플리케이션과 서비스, 그리고 기기들은 BYOD, 사물인터넷(IoT), 클라우드 등과 같은 새로운 기술로 인터넷을 통해 연결되고 있습니다. 이는
More informationQ. Cisco IP Phone 7905 에 Cisco IP Phone 7910, Cisco IP Phone 7940 및 Cisco IP Phone 7960 에서와동일한전원공급장치를사용할수있는가? A. 사용할수없습니다. Cisco IP Phone 7905 는 5 볼트
Q&A Cisco IP Phone 7905 Q. Cisco IP Phone 7905 란무엇인가? A. Cisco IP Phone 7905 은시스코 IP 폰제품군에서새로출시된제품입니다. 이제품은전체기능을구비한단일회선의 IP 폰으로서픽셀방식의디스플레이를채용하며엔트리레벨장치로설계되었습니다. Q. 회선과전화번호를몇개까지지원하는가? A. Cisco IP Phone 7905
More information354-437-4..
357 358 4.3% 5.1% 8.2% 6.2% 5.6% 6% 5% 5.3% 96.1% 85.2% 39.6% 50.8% 82.7% 86.7% 28.2% 8.0% 60.0% 60.4% 18,287 16,601 (%) 100 90 80 70 60 50 40 86.6% 80.0% 77.8% 57.6% 89.7% 78.4% 82.1% 59.0% 91.7% 91.4%
More informationMicrosoft PowerPoint - thesis_rone.ppt
엔터프라이즈네트워크에서인터넷웜의실시간탐지방법 포항공과대학교정보통신대학원정보통신학과 분산시스템과네트워크관리연구실 2005 년 12 월 21 일 조룡권 rone@postech.ac.kr 목차 서론 연구의필요성과목표 관련연구 인터넷웜탐지알고리즘 웜트래픽발생툴 알고리즘의검증 네트워크에서의탐지결과분석 결론 (2) 서론 (1) 인터넷웜은전파속도가빠르고네트워크의마비를일으킴
More information그림 1. AP 는모든무선네트워크의중앙지점, 또는유선및무선네트워크간의접속지점입니다. Site Survey 에의해설치된 AP 를통해무선랜어댑터를갖춘사용자는모든네트워크자원에대해지속적으로엑세스하면서넓은지역에서자유롭게움직일수있게됩니다. 간편한배치와총설치및소유비용절감 Cisco
데이터시트 Cisco Aironet 350 Series 액세스포인트 Cisco Aironet 350 Series AP는대기업및중소기업을위해비용효율적이며신뢰성있는, 그리고안전하며관리가용이한 WLAN(Wireless LAN) 솔루션을제공합니다. Cisco Aironet 350 Series는간편한설치기능을갖추고있어제품을유지하는데드는총비용을절감시켜줍니다. 또한, 보안,
More information시장 측면에서 보면, 케이블 사업자들이 경쟁을 이겨내는데 있어서 케이블 네트워크가 두 가지 비교 우위를 갖는다 는 것을 부각시키고 있습니다. 먼저, 케이블 네트워크는 위성 사업자들보다 차별화된 대역폭을 제공할 수 있습니 다. 위성 사업자들 역시 많은 대역폭을 제공할 수
백 서 차세대 디지털 비디오 네트워크 구현 방안 VoD 서비스의 도입 추세에 따라, 케이블 사업자들은 방송에서 유니캐스트 컨텐트 전송으로의 기본적인 사업 방향 전환을 모색하고 있습니다. 또 다른 대표적인 변화 는 네트워크에 대한 기가비트 이더넷의 도입으로, HFC 네트워크를 더욱 경쟁력이 강화된 네트워크로 전환할 수 있게 되었습니다. 기가비트 이더넷은 단순히
More information그림 1: 포인트투포인트무선브리지솔루션 그림 2: 포인트투멀티포인트무선브리지솔루션 견고한설계 Cisco Aironet 350 Series Wireless Bridge 는 -20 에서 55 C 에이르는넓은온도범위에서작동됩니다. 그러므로 NEMA 엔클로저를사용하는이제품은실
데이터시트 Cisco Aironet 350 Series Wireless Bridge Cisco Aironet(r) 350 Series Wireless Bridge 는건물간장거리고속실외링크를지원하며플래넘급의엄격한환경에따라설치하는데이상적입니다. 이제품은다음과같은기능을제공함으로써가장까다로운애플리케이션요건을충족시키도록설계되었습니다. 고속 (11-Mbps), high-power
More information이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론
이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론 2. 관련연구 2.1 MQTT 프로토콜 Fig. 1. Topic-based Publish/Subscribe Communication Model. Table 1. Delivery and Guarantee by MQTT QoS Level 2.1 MQTT-SN 프로토콜 Fig. 2. MQTT-SN
More information2006_8_14 (8_17 updated) ms06-040 ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp
MS06-040 웜(wgareg.exe) 분석 1. 개요 2. 전파 방법 (그림) browser를 오픈 요청 (그림) srvsvc 에 대한 요청 (그림) Exploit 과정 (그림) 웜 전송 3. 감염 시 악성 기능 (그림) 감염 시 개인방화벽 OFF 예 4. 타 시스템 감염을 위한 공격력 5. 위험 요소 6. 사전 예방 방법 7. 감염 시 치료 방법
More information네트워크보안이침해되면기업은생산성저하, 데이터손실, 복구작업, 고객, 파트너및직원간의신뢰상실로인해비용면에서막대한손해를입게됩니다. 그러나이런손해는확고한보안전략과구현계획만잘짜여져있으면충분히방지할수있습니다. 개요 네트워크보안이란무엇인가? 이점및실례 전략적비즈니스고려사항및관련질
네트워크보안솔루션을구현하는데필요한사항 구현로드맵 네트워크보안이침해되면기업은생산성저하, 데이터손실, 복구작업, 고객, 파트너및직원간의신뢰상실로인해비용면에서막대한손해를입게됩니다. 그러나이런손해는확고한보안전략과구현계획만잘짜여져있으면충분히방지할수있습니다. 개요 네트워크보안이란무엇인가? 이점및실례 전략적비즈니스고려사항및관련질문 설치고려사항및관련질문 타임라인 성공정도평가
More informationSamsung SDS Enterprise Cloud Networking CDN Load Balancer WAN
Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN Enterprise Cloud Networking CDN (Content Delivery Network) 전 세계에 배치된 콘텐츠 서버를 통해 빠른 전송을 지원하는 서비스 전 세계에 전진 배치된 CDN 서버를 통해 사용자가 요청한 콘텐츠를 캐싱하여
More information[QoS 강좌] QoS에서의 혼잡 회피 적용과 이해 ②
[QoS 강좌 ] QoS 에서의혼잡회피적용과이해 2 지난 4 번의강좌를통해 QoS 의전체적인그림을그려봤다. 이제부터는세부적인튜닝으로들어가 QoS 혼잡예방을 위한다양한메커니즘에대해알아보자. 이번호에는 TCP 프로토콜의혼잡제어메커니즘의작동방법과테일드롭시 어떤문제점이있는지, QoS 에서는어떻게적용하는지살펴볼것이다. 특히이론적으로중요한 TCP 혼잡제어 메커니즘, 글로벌싱크로나이제이션,
More information시스템, 네트워크모니터링을통한보안강화 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 피지피넷 /
시스템, 네트워크모니터링을통한보안강화 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 피지피넷 / 팀장나병윤!dewymoon@pgpnet.com 주요내용 시스템모니터링! 패킷크기와장비의 CPU 및 Memory 사용량! SNMP를장비의상태관찰 비정상적인트래픽모니터링! Packet 분석기의다양한트래픽모니터링도구를이용한비정상적인트래픽관찰!
More informationMicrosoft Word - release note-VRRP_Korean.doc
VRRP (Virtual Router Redundancy Protocol) 기능추가 Category S/W Release Version Date General 7.01 22 Dec. 2003 Function Description VRRP 는여러대의라우터를그룹으로묶어하나의가상 IP 어드레스를부여해마스터로지정된라우터장애시 VRRP 그룹내의백업라우터가마스터로자동전환되는프로토콜입니다.
More information< F5320B4EBC0C0C0E5BAF1BFA120B4EBC7D120BAB8BEC8B1E2B4C920B0A1C0CCB5E528C3D6C1BE292E687770>
DDoS 대응장비보안기능요구사항 2010. 1 IT 보안인증사무국 목차 1. 소개 1 1.1 참고 1 1.2 목적및범위 1 1.3 문서구조 2 2. DDoS 공격유형및대응기술 3 2.1 DDoS 공격유형 3 2.2 DDoS 대응장비구성방식 6 3. DDoS 공격대응을위한보안기능 7 4. DDoS 대응장비시험방법 8 1. 1.1 소개 참조 본요구사항의식별정보는다음과같다.
More informationCisco Catalyst 2960 시리즈소프트웨어의이미지는고급 QoS, 속도제한및 ACL과같은기능을포함하고있는풍부한인텔리전트서비스제품군입니다. SFP 기반의 Gigabit Ethernet 포트는 Cisco 1000BASE-SX, 1000BASE-LX, 1000BASE
데이터시트 CISCO CATALYST 2960 시리즈스위치 제품개요 Cisco Catalyst 2960 시리즈 Intelligent Ethernet 스위치는신생및중간규모의조직과대기업지사네트워크를위해데스크톱 Fast Ethernet 및 Gigabit Ethernet 연결을제공하는고정된구성을가진새로운독립장비제품군이며한층강화된 LAN 서비스를지원합니다. Catalyst
More informationÆí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š
솔루션 2006 454 2006 455 2006 456 2006 457 2006 458 2006 459 2006 460 솔루션 2006 462 2006 463 2006 464 2006 465 2006 466 솔루션 2006 468 2006 469 2006 470 2006 471 2006 472 2006 473 2006 474 2006 475 2006 476
More information데이터시트 CISCOWORKS INTERNETWORK PERFORMANCE MONITOR 2.6 제품개요 CiscoWorks IPM(Internetwork Performance Monitor) 은네트워크응답시간및가용성문제를해결하기위한애플리케이션입니다. 네트워크엔지니어는
데이터시트 CISCOWORKS INTERNETWORK PERFORMANCE MONITOR 2.6 제품개요 CiscoWorks IPM(Internetwork Performance Monitor) 은네트워크응답시간및가용성문제를해결하기위한애플리케이션입니다. 네트워크엔지니어는 CiscoWorks LMS(LAN Management Solution) 의부분으로제공되는이도구의실시간이력보고기능을이용하면네트워크성능문제를사전에적극적으로해결할수있습니다.
More information라우터
네트워크 라우터 네트워크연결 라우터의 포지셔닝 맵 예전에는 소규모 환경에서도 스위치 무선 액세스 포인트 가속 어플라이언스 등 다양한 디바이스를 설치해야만 했습니다 은 이런 여러 디바이스에서 제공되는 네트워크 서비스를 하나의 플랫폼에 통합할 수 있는 슈퍼 라우터 입니다 이런 라우터들은 여러 서비스를 통합할 수 있을 뿐 아니라 라이선스 활성화 및 또는 확장 모듈
More information그림 2 의블록다이어그램 AIS Frame Generator O/E Timing Recovery E/O Received IP over DCC Framer A1, A2, C1 B1 Calculation Overhead Descrambler Read DCC, B1 B1 C
개요 /STM-16 양방향재생성기 (Regenerator) 서비스제공업체에 네트워크의도달거리를확장할수있는능력을제공 IP 데이터트래픽의기하급수적인증가로 1999 년에 이었던회선속도가 2000 년에는 OC-192 로백본요건이매년 4 배씩늘어나면서네트워크용량에대한획기적인수요가발생하고있습니다. 동시에년간수백만킬로미터가넘는기록적인수준으로설치되고있는광섬유로인해다크파이버에대한액세스가능성이증대되고있습니다.
More information1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L
1,000 AP 20,000 ZoneDirector 5000. IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. WLAN LAN Ruckus Wireless (ZD5000),, WLAN. 20,000 2,048 WLAN ZD5000 1,000 ZoneFlex
More information810 & 820 810 는 소기업 및 지사 애 플리케이션용으로 설계되었으며, 독립 실행형 장치로 구성하거 나 HA(고가용성)로 구성할 수 있습니다. 810은 표준 운영 체제를 실행하는 범용 서버에 비해 가격 프리미엄이 거의 또는 전혀 없기 때문에 화이트박스 장벽 을
목적에 맞게 설계된 어플라 이언스 원격 용도로 최적화된 어플라이언스 관리 및 에너지 효율성 향상 원격 관리 LOM(Lights Out Management), IPMI 2.0 장치 식별 버튼/LED 실시간 시스템 환경 및 오류 모 니터링 Infoblox MIBS를 통한 SNMP 모니터링 고가용성 공급 장치 예비 디스크 예비 냉각 팬 전원 공급 장치 현장 교체
More information그림 2. 내장형 NAM 트래픽분석기가제공하는 LAN 및 WAN 을위한웹기반트래픽모니터링 설치 풀서비스지사를위한통합 LAN 및 WAN 모니터링지사라우터를위한 Cisco Network Analysis Module은 WAN 에지또는원격지사사무실에있는 Cisco 2600XM
데이터시트 지사라우터를위한 Cisco Network Analysis Module 지사라우터를위한 Cisco Network Analysis Module은문제해결, 성능모니터링, 용량계획및네트워크기반서비스관리를위해네트워크트래픽에대한애플리케이션레벨의가시성을제공합니다. 제품개요시스코시스템즈는 Cisco 2600XM, 2800, 3660, 3700 및 3800 시리즈라우터와
More informationFireEye Network Threat Prevention Platform
SECURITY REIMAGINED FireEye Network Threat Prevention Platform 웹 기반의 사이버 공격에 대처하는 위협 방어 플랫폼 데이터 시트: SECURITY REIMAGINED 주요 기능 인라인(차단/모니터 모드) 또는 대역 외(TCP 재설정 모드/모니터 모드)로 설치하고, IPv6 트래픽에 대한 보안 분석을 활성화 PDF,
More information© Rohde & Schwarz; R&S®CDS Campus Dashboard Software
Product Brochure Version 03.00 R&S CDS Campus Dashboard Software 멀티 유저 실험, 실습실을 위한 교육용 소프트웨어 CDS_bro_ko_3607-9308-16_v0300.indd 1 18.02.2019 10:28:33 R&S CDS Campus Dashboard Software 개요 R&S CDS Campus
More information개인에게 서비스를 제공하는 것이 쉬운 작업은 아닙니다. 특히 지리적으로 분산되어 있는 수많은 고객과 전화, 팩스, 전자 메일 및 인터넷을 통해 상호 작용하는 경우에는 더더욱 간단한 문제가 아닙니다. 기업이 비인간적일 수 있는 기술 지향적 환경에서 경쟁하기 위해서는 전략
CTI 백서 CTI 간소화 솔루션 개요 CTI(Computer Telephony Integration)는 컴퓨터 시스템과 텔레포니 리소스를 통합하여 컨택 센터의 기능을 확장하는 것입니다. 지난 몇 년간 CTI는 콜 라우팅, 다중 미디어 채널(예: 웹, 음성 및 전자 메일)의 통합 그리고 IVR(Interactive Voice Response) 장치뿐만 아니라
More informationMicrosoft PowerPoint - ch13.ppt
chapter 13. 네트워크보안과 ACL 한빛미디어 -1- 학습목표 계층별네트워크보안이슈 시스코라우터의 ACL 시스코라우터의 ACL 설정 한빛미디어 -2- 계층별네트워크보안이슈 데이터링크계층보안 ARP 스푸핑 MAC 플러딩 한빛미디어 -3- 계층별네트워크보안이슈 방화벽 [ 그림 ] 방화벽구조 한빛미디어 -4- 계층별네트워크보안이슈 침입탐지시스템 (IDS)
More informationCisco FirePOWER 호환성 가이드
Cisco 호환성가이드 Cisco 호환성 이문서에서는 Cisco 소프트웨어와하드웨어의호환성및요건을다룹니다. 추가 릴리스또는제품정보는다음을참조하십시오. 설명서로드맵 : http://www.cisco.com/c/en/us/td/docs/security/firesight/ roadmap/firesight-roadmap.html Cisco ASA 호환성가이드 : http://www.cisco.com/c/en/us/td/docs/security/asa/compatibility/
More information분산된여러컨택센터간에작업부하의균형을유지함으로써고객서비스요구를해결할수있도록유연하고일관된방식으로작업량을분배할수있습니다. ACD(Automatic Call Distributor), PBX(Private Branch Exchange), IVR(Interactive Voice
시스코시스템즈및오라클의 IP Contact Center 솔루션 개요 전세계의모든기업은끊임없이고객서비스수준을개선하여수익을증가시키기위해총력을기울이고있습니다. 훌륭한서비스를통해고객의충성도를높이려는노력은기술투자로인한비용, 즉기존의단일채널콜센터환경을멀티채널에서인바운드및아웃바운드통신을처리할수있는새로운상호작용센터로전환하기위한투자와관련된비용의증가로인해난항을거듭하고있습니다.
More informationView Licenses and Services (customer)
빠른 빠른 시작: 시작: 라이선스, 라이선스, 서비스 서비스 및 주문 주문 이력 이력 보기 보기 고객 가이드 Microsoft 비즈니스 센터의 라이선스, 서비스 및 혜택 섹션을 통해 라이선스, 온라인 서비스, 구매 기록 (주문 기록)을 볼 수 있습니다. 시작하려면, 비즈니스 센터에 로그인하여 상단 메뉴에서 재고를 선택한 후 내 재고 관리를 선택하십시오. 목차
More information발표순서 v 기술의배경 v 기술의구조와특징 v 기술의장, 단점 v 기타사항 v MOFI 적용방안 2 Data Communications Lab.
Tunneled Inter-Domain Routing (TIDR) 2011-04-18 김병철, 이재용 Data Communications Lab. 발표순서 v 기술의배경 v 기술의구조와특징 v 기술의장, 단점 v 기타사항 v MOFI 적용방안 2 Data Communications Lab. 기술의배경 v 추구하고자하는정책 q 현재 BGP 라우팅프로토콜은서브넷의위치와상관없이라우팅테이블
More information1. 정보보호 개요
정보보호개론 16. VPN( 가상사설망 ) 1 목포해양대해양컴퓨터공학과 가상사설망 (VPN) (1) 공중망을사설망처럼이용할수있도록사이트양단간암호화통신을지원하는장치 원격사용자가공중망및인터넷을통해내부망의시스템사용시, 공중망구간에서의도청으로인한정보유출을방지하기위해사용자와내부망간암호화통신을지원 가상사설망의장점 저비용으로광범위한사설네트워크의구성이가능 기업네트워크관리및운영비용이절감됨
More information아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상
Android 용 Brother Image Viewer 설명서 버전 0 KOR 아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상표입니다. Android는
More information쓰리 핸드(삼침) 요일 및 2405 요일 시간, 및 요일 설정 1. 용두를 2의 위치로 당기고 반시계방향으로 돌려 전날로 를 설정합니다. 2. 용두를 시계방향으로 돌려 전날로 요일을 설정합니다. 3. 용두를 3의 위치로 당기고 오늘 와 요일이 표시될 때까지 시계방향으로
한국어 표준 설정안내 서브 초침 시간 및 설정 1. 용두를 2의 위치로 뽑아냅니다. 2. 용두를 시계방향 또는 반시계방향으로 돌려(모델에 따라 다름) 를 전날로 설정합니다. 3. 용두를 3의 위치로 당기고 현재 가 표시될 때까지 시계방향으로 돌립니다. 4. 용두를 계속 돌려 정확한 오전/오후 시간을 설정합니다. 5. 용두를 1의 위치로 되돌립니다. 169 쓰리
More information1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포
CR-15-78 WeGuardia WIPS V2.0 인증보고서 인증번호 : NISS-0650-2015 2015년 10월 IT보안인증사무국 1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다.
More information고객 사례 | Enterprise Threat Protector | Akamai
ENTERPRISE THREAT PROTECTOR 를사용하는이유 1 사례연구 : AKAMAI IT 부서 ENTERPRISE THREAT PROTECTOR 를사용하는이유 ENTERPRISE THREAT PROTECTOR 를사용하는이유 2 목차 Executive Summary 3 엔드포인트보호 4 고급탐지 7 ROI 8 ENTERPRISE THREAT PROTECTOR
More information[ 네트워크 1] 3 주차 1 차시. IPv4 주소클래스 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트
3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트워크주소와 브로드캐스트주소를설명할수있다. 학습내용 1 : IP 헤더필드구성 1. Network Layer Fields 2. IP 헤더필드의구성 1)
More information1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키
Lighttpd ( 멀티도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat
More information이제까지 경험해보지 못한 방식으로 공동 작업하고 상호작용하십시오. 여러분은 얼마나 연결되어 있습니까? 이것이 바로 기업이 직원과 사업 파트너, 클라이언트 간의 일관적인 통신을 추구하는, 오늘날의 가상 모바일 기업 환경에서 경험하는 어려움입니다. 원격 재택 근무를 하는
중간 규모 기업을 위한 포괄적인 콜라보레이션 이제까지 경험해보지 못한 방식으로 공동 작업하고 상호작용하십시오. 여러분은 얼마나 연결되어 있습니까? 이것이 바로 기업이 직원과 사업 파트너, 클라이언트 간의 일관적인 통신을 추구하는, 오늘날의 가상 모바일 기업 환경에서 경험하는 어려움입니다. 원격 재택 근무를 하는 것은 분리되고, 고립되고, 복잡한 느낌을 갖게
More information사용설명서를 읽기 전에 ios용 아이디스 모바일은 네트워크 연결을 통해 ios 플랫폼 기반의 모바일 기기(iOS 버전 6.0 이상의 ipod Touch, iphone 또는 ipad)에서 장치(DVR, 네트워크 비디오 서버 및 네트워크 카메라)에 접속하여 원격으로 영상을
IDIS Mobile ios 사용설명서 Powered by 사용설명서를 읽기 전에 ios용 아이디스 모바일은 네트워크 연결을 통해 ios 플랫폼 기반의 모바일 기기(iOS 버전 6.0 이상의 ipod Touch, iphone 또는 ipad)에서 장치(DVR, 네트워크 비디오 서버 및 네트워크 카메라)에 접속하여 원격으로 영상을 감시할 수 있는 프로그램입니다.
More information백서 MSSP(Multiservice Switching Platform) 정의 대도시네트워크에서 MSSP(Multiservice Switching Platform) 의정의 MSSP MSPP(Multiservice Provisioning Platform) 가처음으로북미대
백서 (Multiservice Switching Platform) 정의 대도시네트워크에서 (Multiservice Switching Platform) 의정의 (Multiservice Provisioning Platform) 가처음으로북미대도시시장에소개되었을당시 기존 광전송장비와현재의 차세대 광전송장비간에는명확한차이가있었습니다. 는기술과제품의마이그레이션차원에서비약적인발전을이루어기존
More information데이터시트 시스코 Aironet 1100 시리즈액세스포인트 시스코 Aironet 1100 시리즈액세스포인트는엔터프라이즈클래스기능들에네트워킹전문가들이요구하는이동성과유연성을결합시킨안전하고, 합리적이며, 사용하기편리한무선 LAN 솔루션을제공합니다. ( 그림 1). 최고의보안
데이터시트 시스코 Aironet 1100 시리즈액세스포인트 시스코 Aironet 1100 시리즈액세스포인트는엔터프라이즈클래스기능들에네트워킹전문가들이요구하는이동성과유연성을결합시킨안전하고, 합리적이며, 사용하기편리한무선 LAN 솔루션을제공합니다. ( 그림 1). 최고의보안성이제공되는기업용 Cisco Wireless Secuirty Suite와시스코 IOS 소프트웨어의사용편의성과친숙함을갖춘시스코
More informationMicrosoft Word - NAT_1_.doc
NAT(Network Address Translation) 1. NAT 개요 1 패킷의 IP 헤더의수신지주소, 발신지주소또는그주소를다른주소로변경하는과정 2 NAT기능을갖는장치를 NAT-BOX라함 ( 시스코라우터, 유닉스시스템, 윈도우의호스트혹은몇개의다른시스템일수있기때문에이렇게지칭하기도함 ) 3 NAT 기능을갖는장치는일반적으로스텁도메인 (Stub-domain)
More information3 Security Leader, WINS Te ch n e t 1 5 1 6 1 7 1 8 1 9 1 S O W T 10 Security Leader, WINS Te ch n e t 2 12 2 ISA IPS IDS ESM 13 2 14 2 15 Security Leader, WINS Te ch n e t 3 17 3 18 3 19 3 20 3 21 3 22
More information데이터시트 Cisco Aironet 1200 Series 액세스포인트 제품개요 Cisco Aironet 1200 Series 액세스포인트는안전성, 관리용이성, 신뢰성있는 WLAN(wireless local-area networks) 에대한엔터프라이즈의표준을제안합니다.
데이터시트 Cisco 액세스포인트 제품개요 Cisco Aironet 1200 Series 액세스포인트는안전성, 관리용이성, 신뢰성있는 WLAN(wireless local-area networks) 에대한엔터프라이즈의표준을제안합니다. 가장중요한것은향후의차세대 WLAN 테크놀러지에대한투자보호와원활한마이그레이션경로를제공한다는것입니다. Cisco 는사용자에게최대의이동성과유연성을제공하는무선인프라를구축합니다.
More information그림 1: 대도시지역네트워크에서 DWDM 을이용한스토리지네트워킹확장 SAN 1 Server/ Server/ iscsi Server Client Main Campus Extension across Metro Area iscsi IP Optical MAN IP Cisco
애플리케이션노트 스토리지네트워킹및재난복구용 DWDM 기술 전자상거래, 데이터웨어하우징및공급망관리애플리케이션의폭발적인성장과함께데이터스토리지의필요성도기하급수적으로증가하고있습니다. 이러한애플리케이션은사원과고객이기업시스템및데이터에중단없이액세스할수있어야하는기업에서성공의필수요인이되었습니다. 또한은행, 금융및보험업의경우권한위임으로인해철저한재난복구요구사항과더불어높은수준의시스템및데이터백업필요성이증가하고있습니다.
More informationvRealize Automation용 VMware Remote Console - VMware
vrealize Automation 용 VMware Remote Console VMware Remote Console 9.0 이문서는새버전으로교체되기전까지나열된각제품버전및모든이후버전을지원합니다. 이문서에대한최신버전을확인하려면 http://www.vmware.com/kr/support/pubs 를참조하십시오. KO-002230-00 vrealize Automation
More information데이터시트 Cisco Catalyst 6500 Series 및 Cisco 7600 Series 용 IPSEC VPN Services Module (VPNSM) 업무에필수적인고대역비즈니스애플리케이션으로인해언제어디서나액세스가가능한유비쿼터스연결과향상된성능이필요하게되었습니다.
데이터시트 Cisco Catalyst 6500 Series 및 Cisco 7600 Series 용 IPSEC VPN Services Module (VPNSM) 업무에필수적인고대역비즈니스애플리케이션으로인해언제어디서나액세스가가능한유비쿼터스연결과향상된성능이필요하게되었습니다. 기업과서비스제공업체에서는높은성능과안전한연결이필요합니다. 상당수기업에서는이러한새로운연결요구사항을충족하기위해기존
More informationHLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :
HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 : ios 3.0 이상 - 콘텐츠형식 : MP4 (H264,AAC ), MP3 * 디바이스별해상도,
More informationPowerPoint 프레젠테이션
1x1 Fiber Tap Visibility, comfortable, stealth and security 개요 Features 네트워크다운타임없이 24/7 모니터링을가능하게해줌 모든레이어로부터의모든트래픽 ( 에러포함 ) 을통과시켜포괄적인 troubleshooting 을할수있음 메이저제조사의모니터링디바이스 프로토콜분석기, RMON Probe, IDS/IPS
More informationUDP Flooding Attack 공격과 방어
황 교 국 (fullc0de@gmail.com) SK Infosec Co., Inc MSS Biz. Security Center Table of Contents 1. 소개...3 2. 공격 관련 Protocols Overview...3 2.1. UDP Protocol...3 2.2. ICMP Protocol...4 3. UDP Flood Test Environment...5
More information슬라이드 0
Next Generation HEZEK 싞종및위, 변조된유해프로그램탐지 / 분석 / 차단시스템 Behavioral Based Malware Detection Technology 제품소개 3.1 HEZEK-NSD 소개및특징 HEZEK-NSD 가상화 (Virtualization) 분석기술 ( 네트워크, 패킷 ) Agent 기술 다수의가상머신을이용한파일분석 패킷수집
More information< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B
월간악성코드은닉사이트탐지 동향보고서 (11 월 ) 2012. 12. 침해사고대응단 인터넷침해대응센터 < 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP10 3 - 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 10
More information데이터 시트 AC 가변 스피드 드라이브 및 서보 모터 드라이브 DC 모터 드라이브용 정적 컨버터 UPS(연속 전원 공급기) SMPS(스위치 모드 전원 공급기) 전류 클램프 CL1200 CL1200 은 산업 및 고전력 환경용으로 설계된 AC 전류 클램 프입니다. 인체 공
전력 분석기 액세서리 PA4000 및 PA1000 출력 신호에 대한 낮은 소음 PA4000 전력 분석기에 간단하게 연결할 수 있는 텍트로 닉스 사용자 정의 케이블 어셈블리 포함 옵션으로 제공되는 PA4000 내부 변환기 공급기와 호환 (CT-1000-S 제외, 옵션으로 제공되는 외부 파워 서플라 이인 Keithley 모델 2220 주문 필요) 고정 코어 홀
More information1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키
Lighttpd ( 단일도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat
More informationTGDPX white paper
White Paper DDoS 공격 대응의 새로운 패러다임 AhnLab TrusGuard DPX Revision Version: AhnLab TrusGuard DPX White Paper ver. 1.0 Release Date: April, 2010 AhnLab, Inc. 6th Fl., CCMM Bldg. 12 Yeouido-dong, Yeongdeungpo-gu,
More informationCisco Catalyst 6500 IDS (IDSM-2) Services Module
데이터시트 Cisco Catalyst 6500 Series Intrusion Detection System (IDSM-2) 서비스모듈 시스코통합네트워크보안솔루션을사용하면향상된생산성을그대로유지하고운영비용도절감할수있습니다. 그림 1 Cisco IDSM-2 Cisco IDSM-2는시스코침입감지시스템의일부입니다. 이모듈은다른컴포넌트와함께데이터인프라를효율적으로보호합니다.
More informationMicrosoft Word - How to make a ZigBee Network_kr
1 단계 ZigBee 네트워크설정방법 이보기는 ProBee 기기를이용해 ZigBee 네트워크를설정하는방법을보여줍니다. 2 단계 이보기에서사용된 SENA 제품입니다 : ProBee ZE10 Starter Kit ProBee ZS10 ProBee ZU10 3 단계 ZigBee 네트워크입니다. SE1 SE2 SE3 ZS10 ZS10 ZS10 R4 R5 R3 R1
More information[Brochure] KOR_TunA
LG CNS LG CNS APM (TunA) LG CNS APM (TunA) 어플리케이션의 성능 개선을 위한 직관적이고 심플한 APM 솔루션 APM 이란? Application Performance Management 란? 사용자 관점 그리고 비즈니스 관점에서 실제 서비스되고 있는 어플리케이션의 성능 관리 체계입니다. 이를 위해서는 신속한 장애 지점 파악 /
More information슬라이드 1
TCPdump 사용법 Neworks, Inc. (Tel) 070-7101-9382 (Fax) 02-2109-6675 ech@pumpkinne.com hp://www.pumpkinne.co.kr TCPDUMP Tcpdump 옵션 ARP 정보 ICMP 정보 ARP + ICMP 정보 IP 대역별정보 Source 및 Desinaion 대역별정보 Syn 과 syn-ack
More informationAbout
Web-based Software Company About Overview Our Service Strategy Consulting R&D Meta Service Meta Creative UI & UX Design Plan & Developme nt 철저한트랜드조사와연구개발에기반한메타브레인의창의적인제안을받아보십시오. History History Our Clients
More informationMicrosoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]
Catalyst Switch Infrastructure Protection Cisco Systems Korea SE 이충용 (choolee@cisco.com) Overview DoS (Denial of Service) 공격대상 - Server Resource - Network Resource - Network devices (Routers, Firewalls
More informationThinkVantage Fingerprint Software
ThinkVantage 지문 인식 소프트웨어 First Edition (August 2005) Copyright Lenovo 2005. Portions Copyright International Business Machines Corporation 2005. All rights reserved. U.S. GOVERNMENT USERS RESTRICTED RIGHTS:
More informationRHEV 2.2 인증서 만료 확인 및 갱신
2018/09/28 03:56 1/2 목차... 1 인증서 확인... 1 인증서 종류와 확인... 4 RHEVM CA... 5 FQDN 개인 인증서... 5 레드햇 인증서 - 코드 서명 인증서... 6 호스트 인증... 7 참고사항... 8 관련링크... 8 AllThatLinux! - http://allthatlinux.com/dokuwiki/ rhev_2.2_
More informationPOC "Power of Community" 이민우 (lwmr)
POC2011 - "Power of Community" 이민우 (lwmr) pmskylove@gmail.com L_01 Q : 지성이는홈쇼핑을하다이상한페이지에접속하여악성코드에감염되었다! 악성스크립트에포함되어있는쉘코드가다운로드하는 URL 을찾아라! Twitter 의 2mart 라는힌트를보고 WireShark 의 File Export -> Objects -> HTTP
More information제품사양 표 1.Cisco CRS-1 8 슬롯라인카드섀시경로프로세서의사양 기능 섀시호환성 Cisco CRS-1 8 슬롯라인카드섀시와호환 소프트웨어호환성 Cisco IOS XR Software 릴리스 3.00 프로토콜 Cisco Discovery Protocol IPv4
데이터시트 CISCO CRS-1 8 슬롯라인카드섀시경로프로세서 Cisco CRS-1(Carrier Routing System-1) 은지속적인시스템운영과최상의서비스가용성및시스템수명을자랑하는업계최초의캐리어라우터입니다. Cisco CRS-1은자동복구기능을갖춘분산운영시스템인 Cisco IOS XR Software에의해구동됩니다. 이시스템은시스템장애없이용량을최대 92Tbps까지확장할수있도록설계되었습니다.
More informationMicrosoft PowerPoint - 권장 사양
Autodesk 제품컴퓨터사양 PRONETSOFT.CO 박경현 1 AutoCAD 시스템사양 시스템요구사양 32 비트 AutoCAD 2009 를위한시스템요구사항 Intel Pentium 4 프로세서 2.2GHz 이상, 또는 Intel 또는 AMD 듀얼 코어프로세서 16GH 1.6GHz 이상 Microsoft Windows Vista, Windows XP Home
More informationCisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2
SDN DDoS (whchoi@cisco.com) Cisco Systems Korea 2008 Cisco Systems, Inc. All rights reserved. 1 Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2 Cisco SDN 3.0
More information사용설명서를 읽기 전에 안드로이드(Android)용 아이디스 모바일은 네트워크 연결을 통해 안드로이드 플랫폼 기반의 모바일 기기에서 장치 (DVR, NVR, 네트워크 비디오 서버, 네트워크 카메라) 에 접속하여 원격으로 영상을 감시할 수 있는 프로그램입니다. 장치의 사
IDIS Mobile Android 사용설명서 Powered by 사용설명서를 읽기 전에 안드로이드(Android)용 아이디스 모바일은 네트워크 연결을 통해 안드로이드 플랫폼 기반의 모바일 기기에서 장치 (DVR, NVR, 네트워크 비디오 서버, 네트워크 카메라) 에 접속하여 원격으로 영상을 감시할 수 있는 프로그램입니다. 장치의 사양 및 버전에 따라 일부
More informationuntitled
Oracle DBMS 로그인의접근제어우회 취약점분석 2006. 2. 9 인터넷침해사고대응지원센터 (KISC) 본보고서의전부나일부를인용시반드시 [ 자료 : 한국정보보호진흥원 (KISA)] 룰명시하여주시기바랍니다. 개요 o 2005년이후 Oracle Critical Patch Update(CPU) 는 Oracle사제품대상으로다수의보안패치및보안패치와관련된일반패치를발표하는주요수단임
More informationPowerPoint Presentation
오에스아이소프트코리아세미나세미나 2012 Copyright Copyright 2012 OSIsoft, 2012 OSIsoft, LLC. LLC. PI Coresight and Mobility Presented by Daniel Kim REGIONAL 세미나 SEMINAR 세미나 2012 2012 2 Copyright Copyright 2012 OSIsoft,
More information그림 2 Cisco Catalyst 4006 Supervisor Engine III 과 Cisco Catalyst 포트 10/100/1000 라인카드 Cisco Catalyst 4006 시스템 현재대체섀시가두가지이고대체수퍼바이저엔진이세가지인 Cisco C
데이터시트 Cisco Catalyst 4000 계열제품 컨버전스가된네트워크에음성, 비디오, 데이터트래픽을더욱강력하게제어하는 Cisco Catalyst 4000 Cisco Catalyst 4006 Supervisor Engine III 과 Cisco Catalyst 4000 계열 48 포트 10/100/1000 라인카드도입 그림 1 Cisco Catalyst
More informationPowerPoint 프레젠테이션
Network Behavior Analysis Network Behavior Analysis for Unknown Attack Detection ( 주 ) 씨큐비스타 / 전덕조 KRNet 2008 재4 th Generation Attacks < 피해의범위 > 전세계 광범위지역지역개별조직 / 회사개별 PC 현실시간방어통합보안 ( 수분 ) 개별보안 ( 수시간 )
More information데이터시트 CISCO WCS(WIRELESS CONTROL SYSTEM) 그림 1. Cisco WCS(Wireless Control System) 제품개요 Cisco WCS(Wireless Control System) Cisco WCS(Wireless Control S
데이터시트 CISCO WCS(WIRELESS CONTROL SYSTEM) 그림 1. Cisco WCS(Wireless Control System) 제품개요 Cisco WCS(Wireless Control System) Cisco WCS(Wireless Control System) 는무선 LAN 설계, 구성및관리를위한업계최고의플랫폼입니다. 이플랫폼은 IT 관리자가중앙에서엔터프라이즈무선네트워크를설계,
More informationMOVE TO THE LEFT OF THE KILL CHAIN AND STOP THE BAD GUYS MOVE TO THE RIGHT
지능형보안위협에대한효율적인대응방안 EMC 보안사업본부 RSA 이준희 1 사이버 Kill Chain 대응방안 지능형보안위협대응을위한 RSA Framework 지능형보안위협분석예 2 사이버 Kill Chain 대응방안 3 Cyber Kill Chain 에대한두가지시선 Cyber Kill Chain 을보는관점 공격자의관점 공격을통해중요데이터수집을위한방안구성 방어자의관점
More informationXSS Attack - Real-World XSS Attacks, Chaining XSS and Other Attacks, Payloads for XSS Attacks
XSS s XSS, s, May 25, 2010 XSS s 1 2 s 3 XSS s MySpace 사건. Samy (JS.Spacehero) 프로필 페이지에 자바스크립트 삽입. 스크립트 동작방식 방문자를 친구로 추가. 방문자의 프로필에 자바스크립트를 복사. 1시간 만에 백만 명이 친구등록. s XSS s 위험도가 낮은 xss 취약점을 다른 취약점과 연계하여
More informationNetwork of Networks l RingNet l 02 안녕하십니까? 링네트 대표이사 입니다. 링네트는 SI/NI 컨설팅, 설치, 유지보수, Security, IP Telephony, 모바일 네트워크, 서버, 스토리지, 가상화 등 Cloud 사업을 통해 더 빠르
System Integration Network Integration Cloud Computing Security Solution SMART Service (주) 링네트 Network of Networks l RingNet l 02 안녕하십니까? 링네트 대표이사 입니다. 링네트는 SI/NI 컨설팅, 설치, 유지보수, Security, IP Telephony,
More information데이터시트 Cisco 2600 및 3600 통합형 V.90 모뎀 WAN 인터페이스카드 1 포트및 2 포트아날로그모뎀 WAN 인터페이스카드 ( 제품번호 WIC-1AM 및 WIC-2AM) 를각종수상경력이있는 Cisco 2600 및 3600 Series 모듈형라우터플랫폼에사
데이터시트 Cisco 2600 및 3600 통합형 V.90 모뎀 WAN 인터페이스카드 1 포트및 2 포트아날로그모뎀 WAN 인터페이스카드 ( 제품번호 WIC-1AM 및 WIC-2AM) 를각종수상경력이있는 Cisco 2600 및 3600 Series 모듈형라우터플랫폼에사용할수있게되었습니다. 이번제품추가로이라우터들에현재사용할수있는 WAN 인터페이스카드의범위가이미넓은데이를더욱확장할수있게되었습니다
More information솔루션 Cisco ASA 5500 Series Business Edition 은중소기업을위해포괄적인게이트웨이보안및 VPN 연결을제공합니다. 또한, 방화벽및안티- X 기능을결합하여위협이네트워크를침투하여업무에영향을주기전에게이트웨이에서해당위협을차단하는것은물론, 위협보호 VP
솔루션개요 CISCO ASA 5500 SERIES BUSINESS EDITION 올인원 (ALL-IN-ONE) 보안솔루션을제공하는 CISCO ASA 5500 SERIES BUSINESS EDITION Cisco ASA 5500 Series Business Edition 은업계최고의방화벽, VPN 및선택적안티-X 기능을결합하여고객비즈니스보호를보장하는포괄적인엔터프라이즈급보안솔루션입니다.
More informationMicrosoft PowerPoint - 4.스캐닝-1(11.08) [호환 모드]
정보보호 Scanning (1) 목차 Ⅳ. 스캐닝 (Scanning) 1. 활성화된호스트식별 ping 침투테스트범위에있는 IP 주소만목록화 현재동작중인시스템확인 Ping - ICMP(Internet Control messaging Protocol) 패킷을사용 - echo request, echo reply 패킷 - target 시스템이 off상태이거나, ICMP패킷을차단하는경우
More information4th-KOR-SANGFOR IAM(CC)
SANGFOR IAM 인터넷 접속 관리 SANGFOR HEADQUARTERS Block A1, Nanshan ipark, No.1001 Xueyuan Road, Nanshan District, Shenzhen, Guangdong Province, P. R. China SANGFOR HONG KONG Unit 1109, 11/F, Tower A, Mandarin
More informationIP 심화 라우팅프로토콜적용시 라우팅테이블에서 이니셜이있는네트워크를설정하는것 : onnected 직접연결된네트워크를의미한다. 그러므로라우팅은 나는이런네트워크와연결되어있다. 를직접연결된라우터들에게알려주는것 1>en 1#conf t 1(config)#router rip 1
IP 심화 º 각 P 의게이트웨이는해당네트워크의마지막주소를사용한다. - P1 (210.220.10.1/26) 의게이트웨이 (5의 Fa0/0) : 210.220.10.63 /26 = 255.255.255.192 호스트비트수 : 32-26 = 6 비트 => = 64 그러므로 P1의 IP 210.220.10.1 중서브넷마스크에의거 26비트는변함이없고, 나머지 6비트가호스트비트로변하므로
More information. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -
Quick Network Setup Guide xdsl/cable Modem PC DVR ~3.., PC, DVR. Cable IP Cable/ADSL/ VDSL or 3 4 VIDEO OUT (SPOT) AUDIO IN VGA ALARM OUT COM ALARM IN RS-485 3 4 G G + 3 CONSOLE NETWORK DC V VIDEO IN VIDEO
More informationNo Slide Title
저속 고토크 유압 모터 JS,JH, 시리즈 2K / J2K, 6k / J6K 시리즈 2005-1 B137 001-02 June 2000 JH 시리즈 특징 스풀 밸브 및 지로터가 있는 컴팩트한 디자인. 수입 고압 용량 샤프트 씰, 다 양한 범위의 마운팅 플랜지, 샤프트, 포트, 속도가 설계 유연성을 제공합 니다. 샤프트 회전 방향 및 속도는 쉽고 부드럽게 제어할
More informationSBR-100S User Manual
( 1 / 25 ) SBR-200S 모델에 대한 Web-CM 사용을 위한 방법을 안내해 드립니다. 아래 안내 사항은 제품의 초기 설정값을 기준으로 작성되어 있습니다. 1. Web-CM 이띾? SBR-200S 의 WIFI, LTE 의 상태 확인 및 설정을 변경하기 위해서는 Web-CM 을 사용해야 하며, Web-CM 은 SBR-200S 에 연결된 스마트폰이나
More informationWindows Server 2012
Windows Server 2012 Shared Nothing Live Migration Shared Nothing Live Migration 은 SMB Live Migration 방식과다른점은 VM 데이터파일의위치입니다. Shared Nothing Live Migration 방식은 Hyper-V 호스트의로컬디스크에 VM 데이터파일이위치합니다. 반면에, SMB
More information< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10
(https://www.kisarbl.or.kr) < 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10 Ⅰ. 개요 실시간스팸차단리스트 (RBL) 는메일서버를운영하는누구나손쉽게효과적으로스팸수신을차단하는데이용할수있도록한국인터넷진흥원 (KISA)
More informationNetwork Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University
Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University Outline Network Network 구조 Source-to-Destination 간 packet 전달과정 Packet Capturing Packet Capture 의원리 Data Link Layer 의동작 Wired LAN Environment
More information네트워크안정성을지켜줄최고의기술과성능 TrusGuard 는국내최초의네트워크통합보안솔루션으로, 철저한시장검증을통해기술력과성능, 안전성을인정받은제품입니다. TrusGuard 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보안기능을제공합
통합 보안의 No.1 파트너 네트워크 보안도 안랩입니다 통합 보안의 No.1 파트너, AhnLab TrusGuard 네트워크 환경을 지키는 최고의 통합 보안 시스템 고성능 방화벽ㆍVPN 기술과 고품질 통합보안 기술의 강력한 결합 네트워크안정성을지켜줄최고의기술과성능 TrusGuard 는국내최초의네트워크통합보안솔루션으로, 철저한시장검증을통해기술력과성능, 안전성을인정받은제품입니다.
More information목 차 1. 드라이버 설치...3 1.1 설치환경...3 1.2 드라이버 설치 시 주의사항...3 1.3 USB 드라이버 파일...3 1.4 Windows XP에서 설치...4 1.5 Windows Vista / Windows 7에서 설치...7 1.6 Windows
삼성SDS 하이패스 USB 드라이버 설치 매뉴얼 삼성SDS(주) 목 차 1. 드라이버 설치...3 1.1 설치환경...3 1.2 드라이버 설치 시 주의사항...3 1.3 USB 드라이버 파일...3 1.4 Windows XP에서 설치...4 1.5 Windows Vista / Windows 7에서 설치...7 1.6 Windows 8에서 설치...9 2. 드라이버
More information4th-KOR-SANGFOR WAN OPTIMIZATION(CC)
SANGFOR WAN OPTIMIZATION SANGFOR HEADQUARTERS Block A1, Nanshan ipark, No.1001 Xueyuan Road, Nanshan District, Shenzhen, Guangdong Province, P. R. China SANGFOR HONG KONG Unit 1109, 11/F, Tower A, Mandarin
More informationìœ€íŁ´IP( _0219).xlsx
차단 IP 국적 공격유형 목적지포트 IPS 룰 180.97.215.45 중국 서비스취약점공격 TCP/5555 (0001)SYN Port Scan 222.186.42.248 중국 서비스취약점공격 TCP/80 (0001)SYN Port Scan 104.236.178.166 미국 웹해킹 TCP/80 (5010)HEAD / HTTP (Http server buffer
More information2009년 상반기 사업계획
네트워크계층프로토콜 쉽게배우는데이터통신과컴퓨터네트워크 학습목표 IPv6의필요성과헤더구조를이해한다. 이동 IP 프로토콜의터널링원리를이해한다. ARP/RARP의필요성을이해한다. ICMP의헤더와제어메시지를이해한다. IGMP의헤더와멀티캐스트그룹관리방식을이해한다. 2/27 1 절. IPv6 주소공간확장 IPv4의 32 비트에서 128 비트로확장 최대 2 128 개의호스트를지원
More informationWindows 8에서 BioStar 1 설치하기
/ 콘텐츠 테이블... PC에 BioStar 1 설치 방법... Microsoft SQL Server 2012 Express 설치하기... Running SQL 2012 Express Studio... DBSetup.exe 설정하기... BioStar 서버와 클라이언트 시작하기... 1 1 2 2 6 7 1/11 BioStar 1, Windows 8 BioStar
More informationMicrosoft Word Question.doc
1. Switching 1. Frame-relay 구성 PVC만을사용할수있으며어떠한 Dynamic Circuit도허용되지않는다. FR 구간을설정하시오 A. R3, R4, R5를제외한나머지 Router에서는 Sub interface를사용할수없다. B. R4, R5는 FR point-to-point로구성하고, R3는 multipoint로구성하되반드시 subinterface를이용하여구성하시오.
More information