한드림넷 Security Switch 1
|
|
- 하윤 삼
- 5 years ago
- Views:
Transcription
1 한드림넷 Security Switch 1
2 한드림넷보안스위치특징 2
3 왜? L2 스위치에보안이필요한가? L2 스위치에대한관리자들의보편적인생각 ATTACK( 유해트래픽 ) DoS, DDoS, SCAN, ARP Spoofing 네트워크트러블 ( 관리 ) IP Address 충돌 Network Loop 발생장비고장 L2 레벨의사용자인증 내부네트워크의 IP 관리비인가사용자접속제어 3
4 한드림넷보안스위치란? 네트워크와보안이통합된엑서스레벨의보안스위치 4
5 내부네트워크에서시작된위협 K 대학교 XX 전자반도체공장 실습실과기숙사에서발생한 DDoS 공격으로방화벽과인터 넷서비스장애발생 공장내부에서 flooding 공격발생 전체반도체라인작업중지, 수억 원의영업손실발생 A 기업 B 관공서 내부망에접속한노트북으로인해 2차감염발생다량의 flooding공격으로업무시간내내내부네트워크다운 바이러스가감염된사용자가내부 전산망을통해공격네트워크 다운으로창구민원업무중단 5
6 편중된보안환경 외부및 CORE 망 IPS / 방화벽등으로외부공격에대한대비충실신종바이러스에의한내부공격에취약내부공격발생시즉각적인대응책부재 필요성 내부네트워크의보안자동화 내부통합관제시스템화 비용의현실화 백본레이어 내부망으로부터의공격에의한 2차감염다량의트래픽으로인한과부하 / 서비스정지 내부액세스망 설치의용이함 모바일디바이스에의한감염가능성증가보안상가장취약한영역 / 관리통제어려움공격 / 해킹발생시실시간탐지불가보안을위한네트워크구성변경어려움 6
7 취약한내부보안 전체보안침해사고중내부에서발생하는것이 80% 를차지 비정상패킷증가로네트워크장애유발 급속한피해확산 Attack 네트워크공격 (Flooding/DDos) SECURITY ISSUE Hacking 의도적이며보다직접적인공격 (Sniffing/Spoofing) 메시지또는파일가로채기 인증정보, VOIP 도 / 감청 내부자에의한해킹발생시진단 / 대응이어려움 Network Resource Management 모바일디바이스에의한불법내부네트워크사용증가 악의적인의도를가진내부네트워크사용자제어불가 내부네트워크의사용자인증기능미비네트워크자원관리기능미비 7
8 L2 레벨의보안이슈 ( 해킹 ) 모바일기기사용의증가로인한내부보안사고증가 내부보안에대한위협 외부사용자에의한해킹 Data Sniffing 개인정보및기업비밀정보유출 의도적해킹툴을이용한기밀정보해킹 메일내용 ID/PWD 등인증정보 시스템권한 (ERP/ 그룹웨어 ) 바이러스에의한인지하지못한해킹발생 통화내역 ARP Spoofing 과같은 L2 레벨에서일어나 는네트워크패킷변조를통한해킹행위탐지 어려움 개인신상정보 데이터파일 내부사용자에의한해킹 IP Telephony 음성통화도청 / 감청 8
9 L2 레벨의보안이슈 ( 네트워크공격 ) 액세스레벨에서발생하는공격 L2 - MAC flooding, MAC 변조, ARP Attack L3 - IP Spoofing,DHCP Attack, ICMP Attack L4 - TCP Sync flooding (Dos,DDos,RANDOM Attack) UDP flooding, Scanning 비정상네트워크트래픽을발생시켜네트워크장애를유발시키는공격 내부네트워크에서공격이이루어 질때진단 / 대응할수단이없음 공격자 9
10 L2 레벨의보안이슈 ( 사용자인증 ) 불법적인내부망접속증가 허가받지않은사용자의내부네트워크 접근경로의다양화 악의적내부네트워크사용자에의한 해킹및바이러스의손쉬운배포가능 허가받지않은내부네트워크사용자에 대한감시 / 제어기능미비 X? 10
11 관리자의요구사항 지능적인보안기능 고성능스위칭 L2 레벨의네트워크인증 해킹 / 보안 / 인증 도입 / 사후관리의용이성 간단하고간편한관리시스템 11
12 한드림넷 L2 보안스위치 네트워크보안이슈 관리자의요구 12
13 한드림넷보안스위치주요기능 13
14 한드림넷보안스위치특장점 유해트래픽자동탐지 / 차단 데이터유출및도청 / 감청방지 사용자엑세스제어 14
15 사용자접점에서능동적보호와인증필요 보호중요서비스보호기밀문서보호개인정보보호네트워크보호 인증 - 누가 - 언제 - 어디서 15
16 유해트래픽차단전용엔진 MDS 엔진 Multi Dimension Security Engine Security Filter Module Sensor Log RT Packet Gathering Module MD Protection Engine Switching Fabric Protection H/W기반의보안전용엔진 선별적유해트래픽차단 Giga / Fast Ethernet Interface 유해트래픽차단시에도 Full Wire Speed 제공 16
17 ARP Spoofing 중요데이터유출및도 감청방지 ARP Spoofing 차단 중요데이터 / 기밀유출방지 ID / PW등개인정보유출방지 IP 전화도. 감청방지 네트워크품질저하방지 서비스장애방지 -IP 전화의도청 - 정보의유출 (ID, Password, data 유출 ) 17
18 유해트래픽차단 Layer 4 based analysis & protection No signature update base Cable disconnected IP Spoofing, DHCP Attack, ICMP Attack MAC Flooding, MAC 변조, ARP Attack TCP Syn flooding (DoS/DDoS/Random Attack) UDP flooding, Scanning MAC source/dest address Protocol (TCP/UDP/ICMP) TCP/UDP dest port Port pattern/ip pattern Detection count Cable Loopback Test IP source/dest address/port IP range TCP flags Network Attack Protection (Layer 4 level) 18
19 Smart Protection 유해트래픽선별적차단 Smart Protection 유해트래픽선별적차단 업무의연속성보장 네트워크장애예방 19
20 유해트래픽차단모니터링 - VNM Visual Node Manager 실시간유해트래픽차단현황 포트별트래픽현황 실시간 IP 사용현황 번들제공 20
21 Web Alert Web Alert 유해트래픽차단알림공지 Non Agent 방식 사용자 PC 웹브라우져를통한알림제공 21
22 사용자인증및제어 LOCAL Embeded 인증 Local 인증 DB 802.1x 인증솔루션인증 & 제어 RADIUS Server TACACS+ Server EAP(RADIUS/Diameter) VIPM IPScan IDS Etc API EAP(EAPOL) EAP(EAPOL) IP, ARP Port Base 인증 Multi User 인증 MAC 인증 WEB 인증 Guest_VLAN Port Base 인증 Multi User 인증 MAC 인증 WEB 인증 Guest_VLAN IP(Port,Vlan) 인증 MAC(Port,Vlan) 인증 IP,MAC(Port,Vlan) 인증 MAC Wildcard(*) 인증 22
23 검증된안정성 2007년 LG-Nortel 신뢰성검증통과 2008년도 HIT 상품선정- 네트워크장비 / 소비자추천부문 디지털타임즈 2008년도 IT혁신상품선정 네트워크 / 보안 디지털데일리 ( ) 2009년삼성전자신뢰성검증및표준화장비선정 2009년도 DT브랜드파워대상 네트워크장비II 디지털타임즈 ( ) 2010년일본소프트뱅크표준화장비선정 2011년도 4월 IT인증사무국 CC인증 EAL2 인증 2011년도 5월 국제 IPv6 Ready Logo Phase-2 인증 업계최고품질기준통과 검증된보안알고리즘 장애율 0.2% 미만 23
24 유해트래픽차단사례대응방법비교 상황 ) 공격자가목적지 IP 를변경하며, 3 개의물리적인포트에대해 SCAN 공격을시도중 타 Vendor 제품사용자의대응방법 한드림넷 (SG2024) 제품사용자의대응방법 1 네트워크에이상징후발생 ( 속도저하, 사용자에의한장애신고등 ) 2 관리자에의한장비점검 (L3 백본스위치, Router, 전용회선, Server farm 등 ) 3 L3 장비에서모든패킷의분석및공격트래픽확인 1 MDS 엔진에서 Attack 패킷자동감지 5 관리자에의한 ACL 정책수동해제 4 Attack 패킷이멈추면차단 Rule 자동해제 3 MDS 엔진에서공격정보 Log 생성및기록 4 물리적인해당포트에대한 Access list 수동생성 효과 L3 Core Switch 의과부하는해결하였으나, 이미유해트래픽이확산되어사용자들의업무불가 향후의문제의해결에상당한시간이소요됨 모든과정에관리자가필요함 2 MDS 엔진에서 Attack 의유형에대응한차단 Rule 자동생성 효과 L2 스위치의포트단위처리로 Attack 트래픽에의한피해없음 유해트래픽의확산에의한추가감염피해없음 공격정보 Log 기록 관리자의개입이필요없음 네트워크장애후장애복구 ( 사후대책 ) VS 네트워크장애방지 ( 사전예방 ) 24
25 스위치통합관제시스템 (Visual Node Manager) 해킹 / 공격 / 장비실시간모니터링 네트워크자원관리 [IP/MAC/SWITCH PORT] Up-Link Port 공격자 Port Connect Port Attack Alert 유해트래픽차단정보 실시간레포팅 / 검색 25
26 기대효과 해킹차단 서비스의안정화 내부공격차단 투자비용절감 네트워크자원관리 26
27 SG2024 의 Green IT 구현 절전기능기능설명비고 그린 IT AUTO 절전기능제공 스케쥴절전기능 소비전력 34.7W 의동종제품최저. 초고효율율그린 IT 제공 60/600 초 ( 관리자지정 ) 간격으로스위치를체크하여포트별 ON/OFF 기능에의한절전기능제공 요일별 / 시간별 / 포트별스케쥴기능에의한절전기능제공 스케뷸에의한절전기간중이어도클라이언트및단말이연결되면자동으로 ON/OFF 기능제공 절전효과는 AUTO 절전기능대비높음 SG 전제품 SG 전제품 SG2024G 이상 Green IT 표준지원 IEEE802.3az 지원 Energy Efficient Ethernet RoHS 인증 - 유해물질사용제한지침 * 네트워크환경에따라최대 50% 이상의절전효과 27
28 SG2024 독자기능및경쟁사대비우위기능 제공기능기능설명비고 Shard VLAN Egress-port 기능 (Private VLAN) Port Redundancy 동일네트워크내에서포트간의통신을차단하여사용자들의 Security 를보장하며 Uplink 인터페이스로만통신하게하여보안성과네트워크독립성을제공함 STP 를지원하지않는더비허브등에 Cable 을이중화로연결하여 Active 로연결된 Cable 에장애발생시 Stand-by 로연결되어있던 Cable 이 Active 로동작 사이버맨선 호텔, IDC 센터 금융권, 기숙사, 연구소 노후네트워크, 공장 DHCP Server 및 Relay 기능 DHCP Relay 뿐만아니라 DHCP Server 기능제공. 소규모네트워크, 기숙사 802.1P(Voice VLAN) 기능 Voice 패킷을우선처리하여, 트래픽폭주시에도 IP 전화등의통화품질을우선적으로보장하는기능 IP 전화도입및사용시 케이블거리특정기능 스위치에연결된포트별케이블의거리를측정하는기능 네트워크구축, 및보수 시스코사의독자포로토콜인 CDP, PVST 기능지원 스위치에 RADIUS 서버를내장하여인증기능제공 NetBios 필터링기능 SFF-8472( 광모듈정보지원 ) 기능 CDP, PVST 등시스코의독자포로토콜을지원하여기존시스코제품을설치사용중인고객사에납품할경우기존제품의설정변경없이설치및구성가능 스위치에 RADISU 서버를내장하여별도의외부 RADIUS 서버없이도스위치독자적인인증기능제공 - 웹인증, MAC 인증, 802.1X 인증 NetBios 프로토콜을이용한윈도우클라이언트간의공유기능을자동으로차단 광모듈의정보지원기능 - 광모듈의온도, 전압, 광모듈의 TX/RX 감도정보등을제공 별도의 RADIUS 서버구성없이 ID/PASS 를이용한유저인증가능 스위치 1 대당최대 512 명의인증기능제공 28
29 한드림넷통합보안관제솔루션 Visual IP Manager 29
30 Visual IP Manager VIPM 네트워크구성 네트워크에접속하는시스템의 IP/MAC 정보를수집하여 VIPM 서버에전송 VIPM 서버로부터배포되는접근제어폴리시를적용하고제어처리를수행 네트워크공격 / 해킹대한감지 / 차단수행및차단정보를 VIPM 서버에전송 L2 보안스위치 1 수집한 IP/MAC 등의정보를 VIPM 서버에전송 L2 스위치 (SG2024) 에서수집된유저정보및 IP 정보를데이터베이스에저장 스위치로부터전송받은정보를이용하여네트워크현황분석 유저별네트워크접근권한설정및인증 VIPM 서버 3 설정된접근제어폴리시및신규정책을 L2 보안스위치에전송 2 신규정책설정및네트워크사용현황모니터링 IP MAC IP MAC IPM 콘솔 4 비인증단말의접속차단 ( 네트워크자동인증처리 ) 웹기반의관리툴제공 네트워크현황에대한실시간모니터링 IP 자원관리업무수행 30
31 비인가접속자제어 VIPM 인증 VIPM 인증 보안스위치와 VIPM 서버연동 접속자 OS구분없이차단가능 접속유도웹페이지제공 DHCP 정책배포 VIPM 이중화구현 비인가 PC 31
32 네트워크및사용자통합관리 실시간네트워크통합관제유해트래픽차단현황모니터링 IP 관리및제어문제발생시사용자알림기능제공 32
33 실시간네트워크현황 - Dashboard Dashboard 실시간장비현황파악 실시간네트워크접속자현황파악 유해트래픽차단현황파악 33
34 IP 관리및제어 IP Management 장비별, IP Class 별, 부서별관리 IP 충돌방지, 미사용 IP 관리 접속자위치파악 34
35 네트워크접속자위치추적 IP 접속자위치파악 접속스위치명, 스위치포트 IP 사용이력 사용가능시간설정 ( 스케줄 ) 35
36 사용자 IP 신청페이지제공 IP 사용신청 Non Agent 방식 사용자웹페이지를이용한사용신청 매학기마다신규사용자적용 [ 일괄수정 ] [ 일괄등록 ] [ 일괄삭제 ] 관리자 SMS, , VIPM 팝업 36
37 스위치형상관리 스위치형상관리 37
38 SECURITY SWITCH Line-up 38
39 한드림넷 L2 스위치 Line-up 포트수 48 SG2148 SG2048G [L2 48Port 10/100] [L2 48Port Giga] SG2148GX SG2048GPoE SG2148GXPoE [L2 48Port 10G] [L2 48Port Giga/PoE] [L2 48Port 10G/PoE] SG2124GXF [SFP 24Port 10G] SG2124 [L2 24Port 10/100] SG2024GF [SFP 24Port] SG2124PoE [L2 24Port 10/100 PoE] 24 SG2024 SG2024G SG2124GX [L2 24Port 10/100] [L2 24Port Giga] [L2 24Port 10G] SG2024P SG2024GPoE SG2124GXPoE [L2 24Port 10/100 PoE] [L2 24Port Giga/PoE] [L2 24Port 10G/PoE] 08 SG2008G [L2 8Port Giga] SG2008GPoE [L2 8Port Giga/PoE] 100 Giga 10G Giga 10G PoE 성능
40 한드림넷 L3 스위치 Line-up 포트수 48 SG3148 SG3048G [L3 48Port 10/100] [L3 48Port Giga] SG3148GX SG3048GPoE SG3148GXPoE [L3 48Port 10G] [L3 48Port Giga/PoE] [L3 48Port 10G/PoE] SG3124GXF [SFP 24Port 10G] SG3124 [L3 24Port 10/100] SG3024GF [SFP 24Port] SG3124PoE [L3 24Port 10/100 PoE] 24 SG3024 SG3024G SG3124GX SG3024P SG3024GPoE SG3124GXPoE [L3 24Port 10/100] [L3 24Port Giga] [L3 24Port 10G] [L3 24Port 10/100 PoE] [L3 24Port Giga/PoE] [L3 24Port 10G/PoE] Giga 10G Giga 10G PoE 성능
41 보안스위치 SG2000 시리즈 모델명 Capacity Throughput Port type 포트수 PoE SG Gbps 13.09Mpps 10/ SG2024P 28.8Gbps 13.09Mpps 10/ SG2008G 20Gbps 29.76Mpps 10/100/ SG2008GPoE 20Gbps 29.76Mpps 10/100/ SG2024G 48Gbps 71.43Mpps 10/100/ SG2024GPoE 48Gbps 71.43Mpps 10/100/ SG2048G 192Gbps 142.9Mpps 10/100/ SG2048GPoE 192Gbps 142.9Mpps 10/100/ SG2024GF 48Gbps 71.43Mpps 1000Base- SX/LX/LH(SFP) 24 41
42 보안스위치 SG2100 시리즈 모델명 Capacity Throughput Port type 포트수 PoE SG Gbps 19Mpps 10/ SG2124PoE 28.8Gbps 19Mpps 10/ SG Gbps 26.2Mpps 10/ SG2148PoE 57.68Gbps 26.2Mpps 10/ SG2124GX 144Gbps 131Mpps 10/100/ SG2124GXPoE 144Gbps 131Mpps 10/100/ SG2148GX 288Gbps 202.4Mpps 10/100/ SSG2148GXPoE 288Gbps 202.4Mpps 10/100/ SG2124GXF 144Gbps 131Mpps 1000Base- SX/LX/LH(SFP) 24 42
43 보안스위치 SG3000 시리즈 모델명 Capacity Throughput Port type 포트수 PoE SG Gbps 13.09Mpps 10/ SG3024PoE 28.8Gbps 13.09Mpps 10/ SG3024G 48Gbps 71.43Mpps 10/100/ SG3024GPoE 48Gbps 71.43Mpps 10/100/ SG3048G 192Gbps 142.9Mpps 10/100/ SG3048GPoE 192Gbps 142.9Mpps 10/100/ SG3024GF 48Gbps 71.43Mpps 1000Base-SX/LX/LH(SFP) 24 43
44 보안스위치 SG3100 시리즈 모델명 Capacity Throughput Port type 포트수 PoE SG Gbps 19Mpps 10/ SG3124PoE 28.8Gbps 19Mpps 10/ SG Gbps 26.2Mpps 10/ SG3148PoE 57.6Gbps 26.2Mpps 10/ SG3124GX 144Gbps 131Mpps 10/100/ SG3124GXPoE 144Gbps 131Mpps 10/100/ SG3148GX 288Gbps 202.4Mpps 10/100/ SG3148GXPoE 288Gbps 202.4Mpps 10/100/ SG3124GXF 144Gbps 131Mpps 1000Base-SX/LX/LH(SFP) 24 44
45 납품사례 - Public 45
46 납품사례 - Public 46
47 납품사례 - Company 47
48 납품사례 - Education 48
354-437-4..
357 358 4.3% 5.1% 8.2% 6.2% 5.6% 6% 5% 5.3% 96.1% 85.2% 39.6% 50.8% 82.7% 86.7% 28.2% 8.0% 60.0% 60.4% 18,287 16,601 (%) 100 90 80 70 60 50 40 86.6% 80.0% 77.8% 57.6% 89.7% 78.4% 82.1% 59.0% 91.7% 91.4%
More informationNetwork seminar.key
Intro to Network .. 2 4 ( ) ( ). ?!? ~! This is ~ ( ) /,,,???? TCP/IP Application Layer Transfer Layer Internet Layer Data Link Layer Physical Layer OSI 7 TCP/IP Application Layer Transfer Layer 3 4 Network
More information제20회_해킹방지워크샵_(이재석)
IoT DDoS DNS (jaeseog@sherpain.net) (www.sherpain.net) DDoS DNS DDoS / DDoS(Distributed DoS)? B Asia Broadband B Bots connect to a C&C to create an overlay network (botnet) C&C Provider JP Corp. Bye Bye!
More informationbn2019_2
arp -a Packet Logging/Editing Decode Buffer Capture Driver Logging: permanent storage of packets for offline analysis Decode: packets must be decoded to human readable form. Buffer: packets must temporarily
More informationUTM+ 보안스위치 + 자가진단 XN-Box Series
UTM+ 보안스위치 + 자가진단 XN-Box Series XN-Box Series 강력한차세대융합보안솔루션 Firewall, VPN, IPS, Web Filtering, DDoS, Anti-Virus, Anti-Spam 등강력한보안기능탑재 보안스위치를통한내부네트워크안정성확보 UTM 원격전원제어 XN-Box 보안스위치 통합관제 XN-Box는내 / 외부통합보안및자가진단모듈을통합하여기존의보안솔루션의한계를뛰어넘어보안성을극대화하고서비스무중단을구현하는차세대융합보안솔루션입니다.
More informationTOPAZ into SCADA Something Different. So, Special. 유비쿼터스 세상을 추구하는 - 신영전자통신
TOPAZ into SCADA Something Different. So, Special. 유비쿼터스 세상을 추구하는 - 신영전자통신 유비쿼터스세상을추구하는 - 신영전자통신 토파즈의필요성 Market Trends & Opportunity 인터넷기반의업무서비스지원및보안위협에대처하고장애없는최상급의안정적인 IT 인프라요구됩니다. 년간예산절감에따른초기투자비 CAPEX
More informationMicrosoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]
Catalyst Switch Infrastructure Protection Cisco Systems Korea SE 이충용 (choolee@cisco.com) Overview DoS (Denial of Service) 공격대상 - Server Resource - Network Resource - Network devices (Routers, Firewalls
More informationTiFRONT Security Switch L2 / L3 스위칭 네트워크접근제어 유해트래픽만선별차단 효율적인통합보안관리
TiFRONT Security Switch L2 / L3 스위칭 네트워크접근제어 유해트래픽만선별차단 효율적인통합보안관리 TiFRONT Security Switch TiFRONT 보안스위치 TiFRONT 보안스위치는네트워크구성의기본요소인스위치와사용자단말에특화된내부네트워크보안기능을결합한차세대스위치입니다. 사용자단말에서발생하는각종유해트래픽만을자동으로선별하여차단하고계정정보탈취및통화도청등과같은악의적인공격을막습니다.
More informationNetwork Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University
Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University Outline Network Network 구조 Source-to-Destination 간 packet 전달과정 Packet Capturing Packet Capture 의원리 Data Link Layer 의동작 Wired LAN Environment
More information歯Cablexpert제안서.PDF
: CableXpert TM TEL:02-576-0471 / E-mail : lab@dakos.net 1. (CableXpert TM :CME1100 ) (PSTN) 100,. (CableXpert TM ).,,.... : : 324-1 2 : 02-576-0471 : 02-576-0474 : (E-mail : jangpo@dakos.net) 3. 1) S/W
More informationTiFRONT Security Switch L2 / L3 스위칭 네트워크접근제어 유해트래픽만선별차단 효율적인통합보안관리
TiFRONT Security Switch L2 / L3 스위칭 네트워크접근제어 유해트래픽만선별차단 효율적인통합보안관리 TiFRONT Security Switch TiFRONT 보안스위치 TiFRONT 보안스위치는네트워크구성의기본요소인스위치와사용자단말에특화된내부네트워크보안기능을결합한차세대스위치입니다. 사용자단말에서발생하는각종유해트래픽만을자동으로선별하여차단하고계정정보탈취및통화도청등과같은악의적인공격을막습니다.
More information네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시
네트워크 보안도 안철수연구소입니다 통합 보안의 No.1 파트너, AhnLab TrusGuard 네트워크 환경을 수호하는 최고의 통합 보안 시스템 고성능 방화벽ㆍVPN Security 기술과 고품질 Integrated Security 기술의 강력한 결합 네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간
More informationMicrosoft PowerPoint - L4-7Switch기본교육자료.ppt
L4-7 Switch 기본교육자료 Pumpkin Networks. Inc. http://www.pumpkinnet.co.kr (Tel) 02-3280-9380 (Fax) 02-3280-9382 info@pumpkinnet.co.kr 기본개념 L4/L7 Switch 란? -2- 기본개념 - Switching & Routing Switching & Routing
More information시스템, 네트워크모니터링을통한보안강화 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 피지피넷 /
시스템, 네트워크모니터링을통한보안강화 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 피지피넷 / 팀장나병윤!dewymoon@pgpnet.com 주요내용 시스템모니터링! 패킷크기와장비의 CPU 및 Memory 사용량! SNMP를장비의상태관찰 비정상적인트래픽모니터링! Packet 분석기의다양한트래픽모니터링도구를이용한비정상적인트래픽관찰!
More information침입방지솔루션도입검토보고서
IT 2005. 06. 02. IT IT Windows 3503 4463 4178 64% Solaris 142 56 36 Digital UX 37 24 9 Tru64 30 20 26 Server & DeskTop UNIX HP-UX 27 IRIX 19 FreeBSD 12 7 15 8 5 17 9 2% AIX 5 3 3 Linux 348 400 516 8% Apple
More informationUDP Flooding Attack 공격과 방어
황 교 국 (fullc0de@gmail.com) SK Infosec Co., Inc MSS Biz. Security Center Table of Contents 1. 소개...3 2. 공격 관련 Protocols Overview...3 2.1. UDP Protocol...3 2.2. ICMP Protocol...4 3. UDP Flood Test Environment...5
More information다산네트웍스나라장터등록 네트워크스위치제품안내
다산네트웍스나라장터등록 네트워크스위치제품안내 IT Innovation Network, DASAN Networks 다산네트웍스가 추구하는 핵심 이념은 혁신입니다. IT 네트워크 시장의 혁신을 통해 고객이 이제까지 경험해보지 못한 더욱 발전된 기술로 전 세계의 다양하고 새로운 문화와 사람들을 연결하고, 네트워크로 연결된 각종 인터넷 장비의 편의성과 안정성을 보장합니다.
More informationCisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2
SDN DDoS (whchoi@cisco.com) Cisco Systems Korea 2008 Cisco Systems, Inc. All rights reserved. 1 Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2 Cisco SDN 3.0
More informationSubnet Address Internet Network G Network Network class B networ
Structure of TCP/IP Internet Internet gateway (router) Internet Address Class A Class B Class C 0 8 31 0 netid hostid 0 16 31 1 0 netid hostid 0 24 31 1 1 0 netid hostid Network Address : (A) 1 ~ 127,
More informationTTA Verified : HomeGateway :, : (NEtwork Testing Team)
TTA Verified : HomeGateway :, : (NEtwork Testing Team) : TTA-V-N-05-006-CC11 TTA Verified :2006 6 27 : 01 : 2005 7 18 : 2/15 00 01 2005 7 18 2006 6 27 6 7 9 Ethernet (VLAN, QoS, FTP ) (, ) : TTA-V-N-05-006-CC11
More informationMicrosoft PowerPoint - thesis_rone.ppt
엔터프라이즈네트워크에서인터넷웜의실시간탐지방법 포항공과대학교정보통신대학원정보통신학과 분산시스템과네트워크관리연구실 2005 년 12 월 21 일 조룡권 rone@postech.ac.kr 목차 서론 연구의필요성과목표 관련연구 인터넷웜탐지알고리즘 웜트래픽발생툴 알고리즘의검증 네트워크에서의탐지결과분석 결론 (2) 서론 (1) 인터넷웜은전파속도가빠르고네트워크의마비를일으킴
More informationSLA QoS
SLA QoS 2002. 12. 13 Email: really97@postech.ac.kr QoS QoS SLA POS-SLMS (-Service Level Monitoring System) SLA (Service Level Agreement) SLA SLA TM Forum SLA QoS QoS SLA SLA QoS QoS SLA POS-SLMS ( Service
More information1.LAN의 특징과 각종 방식
0 Chapter 1. LAN I. LAN 1. - - - - Switching - 2. LAN - (Topology) - (Cable) - - 2.1 1) / LAN - - (point to point) 2) LAN - 3) LAN - 2.2 1) Bound - - (Twisted Pair) - (Coaxial cable) - (Fiber Optics) 1
More informationPowerPoint 프레젠테이션
www.vmon.vsystems.co.kr Vmon 소개자료 Ⅰ. EMS 란? Ⅱ. Vmon 소개 Ⅲ. Vmon 의도입효과 Ⅰ. EMS 란? - EMS 의정의 - EMS 의필요성 : IT 환경의변화 Ⅱ. Vmon 소개 - Vmon 개요 - Vmon 제품구성 - Vmon Solutions - Vmon Services Ⅲ. Vmon 의도입효과 Ⅰ. EMS 란?
More informationPowerPoint 프레젠테이션
V5724G 기능추가사항 Global Broadband No.1 NOS 3.13 NOS 3.15 Technology Service 1 Team 기능추가내용 고정 IP 차단및 ARP spoofing 차단기능 기능구현개요 : DHCP Snoop Table + ARP inspection Table ARP Spoofing 공격에의한 Switch 내부의 ARP table
More information[Brochure] KOR_TunA
LG CNS LG CNS APM (TunA) LG CNS APM (TunA) 어플리케이션의 성능 개선을 위한 직관적이고 심플한 APM 솔루션 APM 이란? Application Performance Management 란? 사용자 관점 그리고 비즈니스 관점에서 실제 서비스되고 있는 어플리케이션의 성능 관리 체계입니다. 이를 위해서는 신속한 장애 지점 파악 /
More information<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3
열차운행정보 승무원 확인시스템 구축 제 안 요 청 서 2014.6. 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3.시운전 및 하자보증 10
More informationTGDPX white paper
White Paper DDoS 공격 대응의 새로운 패러다임 AhnLab TrusGuard DPX Revision Version: AhnLab TrusGuard DPX White Paper ver. 1.0 Release Date: April, 2010 AhnLab, Inc. 6th Fl., CCMM Bldg. 12 Yeouido-dong, Yeongdeungpo-gu,
More informationS NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행
S NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행하는 고성능 침입차단(FW) 및 통합위협관리 (Unified Threat Management)
More informationPWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (
PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (http://ddns.hanwha-security.com) Step 1~5. Step, PC, DVR Step 1. Cable Step
More informationMicrosoft PowerPoint - ch13.ppt
chapter 13. 네트워크보안과 ACL 한빛미디어 -1- 학습목표 계층별네트워크보안이슈 시스코라우터의 ACL 시스코라우터의 ACL 설정 한빛미디어 -2- 계층별네트워크보안이슈 데이터링크계층보안 ARP 스푸핑 MAC 플러딩 한빛미디어 -3- 계층별네트워크보안이슈 방화벽 [ 그림 ] 방화벽구조 한빛미디어 -4- 계층별네트워크보안이슈 침입탐지시스템 (IDS)
More information_IPscan XE 브로슈어
AGENTLESS NETWORK ACCESS CONTROL with Secure DHCP Server IPScan XE 는다양한네트워크환경에서도안정적이고강력한 IP/MAC 관리및접속제어시스템으로최적의네트워크관리환경을제공합니다. SOLUTION OVERVIEW IPScan XE는국내최초로 IP 및 MAC을기준으로네트워크디바이스에대한정보 (IP 주소, MAC 주소,
More information고성능 ASIC 기반 엔진을 탑재한 차세대 보안 솔루션 Ethernet Switches Ubigate ies4200 Series ies4200 Series 보안 스위치 ies4200 Series 특장점 ies4200 Series 보안스위치는 기존의 네트워크 관문에 집중
Samsung Ethernet Switches Ubigate ies Series Samsung Enterprise Network Solutions www.samsungenterprise.co.kr 고성능 ASIC 기반 엔진을 탑재한 차세대 보안 솔루션 Ethernet Switches Ubigate ies4200 Series ies4200 Series 보안 스위치
More informationPowerPoint Presentation
NETGEAR PoE/PoE+ Switch June 5, 2018 NETGEAR Switch Portfolio Full Managed Smart Managed Plus Click & Easy-Mount Smart Managed Plus - Light L2 Features - Web-Managed Insight Managed Smart Cloud - Easy
More information1217 WebTrafMon II
(1/28) (2/28) (10 Mbps ) Video, Audio. (3/28) 10 ~ 15 ( : telnet, ftp ),, (4/28) UDP/TCP (5/28) centralized environment packet header information analysis network traffic data, capture presentation network
More informationUSB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C
USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC Step 1~5. Step, PC, DVR Step 1. Cable Step
More informationCloud Friendly System Architecture
-Service Clients Administrator 1. -Service 구성도 : ( 좌측참고 ) LB(LoadBlancer) 2. -Service 개요 ucloud Virtual Router F/W Monitoring 개념 특징 적용가능분야 Server, WAS, DB 로구성되어 web service 를클라우드환경에서제공하기위한 service architecture
More informationToday s Challenge 급속도로증가하는트래픽 최근들어, 스마트폰, 태블릿 PC 등모바일단말기의증가와 VoIP, IPTV, 화상회의등 IP 기반애플리케이션의수요증가로인해네트워크상의트래픽은 예년에없던급증세를타고있습니다. 한조사기관에따르면, 2015 년까지 IP 트
고성능네트워크보안솔루션 TrusGuard 10000P 데이터센터 / 클라우드환경에최적화된차세대대용량방화벽소프트웨어가속 + 멀티코어최적활용아키텍처소형패킷처리와세션처리성능에특화 50Gbps-Ready 방화벽! AhnLab TrusGuard 10000P 는 트래픽처리성능극대화 에초점을맞춰서설계된 국내최초데이터센터급대용량네트워크보안솔루션입니다. Today s Challenge
More informationMicrosoft PowerPoint - CoolMessenger_제안서_라이트_200508
2005 Aug 0 Table of Contents 1. 제안 개요 P.2 2. 쿨메신저 소개 P.7 3. VoIP 인터넷전화 서비스 P.23 4. 쿨메신저 레퍼런스 사이트 P.32 5. 지란지교소프트 소개 P.37 1 芝 蘭 之 交 2 1. 제안 개요 1) Summery 3 1. 제안 개요 2) 일반 메신저 vs 쿨메신저 보안 문제 기업 정보 & 기밀 유출로
More information< F5320B4EBC0C0C0E5BAF1BFA120B4EBC7D120BAB8BEC8B1E2B4C920B0A1C0CCB5E528C3D6C1BE292E687770>
DDoS 대응장비보안기능요구사항 2010. 1 IT 보안인증사무국 목차 1. 소개 1 1.1 참고 1 1.2 목적및범위 1 1.3 문서구조 2 2. DDoS 공격유형및대응기술 3 2.1 DDoS 공격유형 3 2.2 DDoS 대응장비구성방식 6 3. DDoS 공격대응을위한보안기능 7 4. DDoS 대응장비시험방법 8 1. 1.1 소개 참조 본요구사항의식별정보는다음과같다.
More informationPowerPoint 프레젠테이션
방화벽 및 보안네트워크 추세 13-14년 주요 보안사고 지능화된 사이버 테러로 중요 정보 유출 등 해킹 피해 증가 해킹, 바이러스 유포와 같은 고도의 지능화된 공격행위를 통해 이루어지는 사이버 테러형 범죄 3.20 전산망 대란 : 국내 금융사, 방송국 및 공공기관 전산망을 대상으로 한 대규모 약성코드 감염, 공격 발생 내부 외부 직원에 의한 고객정보 유출 개인정보침해,
More information시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)
[ Version 1.3 ] Access Point,. Access Point IP 10.0.0.1, Subnet Mask 255.255.255.224, DHCP Client. DHCP Server IP IP,, IP 10.0.0.X. (Tip: Auto Sensing Straight, Cross-over.) step 1]. step 2] LAN. step
More informationMicrosoft PowerPoint - thesis_della_1220_final
엔터프라이즈 IP 네트워크연결정보관리시스템설계및개발 2006. 12. 20 김은희 분산처리및네트워크관리연구실포항공과대학교정보통신대학원정보통신학과 della@postech.ac.kr 목차 1. 서론 2. 관련연구 3. 시스템요구사항 4. 시스템설계 5. 구현 : POSTECH 네트워크에서의실험결과 6. 결론및향후과제 (2) 서론 목적 네트워크장비들간의연결구성을자동으로탐지하는
More informationLG 엔시스 LG 엔시스는 1977 년부터대한민국 IT 산업의개화를이끌어온국내최대의 IT 인프라전문기업입니다. 시스템 국내 NO.1 서버공급업체로 IBM, HP, SUN, 히다찌, EMC 등다양한글로벌벤더와의파트너십을통해최상의시스템을구축해드립니다 네트워크 네트워크진단,
LG 엔시스 LG 엔시스는 1977 년부터대한민국 IT 산업의개화를이끌어온국내최대의 IT 인프라전문기업입니다. 시스템 국내 NO.1 서버공급업체로 IBM, HP, SUN, 히다찌, EMC 등다양한글로벌벤더와의파트너십을통해최상의시스템을구축해드립니다 네트워크 네트워크진단, 컨설팅, 솔루션설계및공급을통한통합네트워크망구축 SINCE 1977 LG엔시스는오랜역사를가지고있는국내
More information이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론
이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론 2. 관련연구 2.1 MQTT 프로토콜 Fig. 1. Topic-based Publish/Subscribe Communication Model. Table 1. Delivery and Guarantee by MQTT QoS Level 2.1 MQTT-SN 프로토콜 Fig. 2. MQTT-SN
More information유해트래픽통합관리시스템_MetroWall
트래픽통합관리시스템 (MetroWall) 유해트래픽 ( 침입 ) 차단 Firewall Worm/Virus 차단 MetroWall-L 대역폭관리 (QoS) MetroWall Monitoring MetroWall-S(300,500.1000, 학내망 ) Spam/Mail Virus 차단 MetroWall-E MetroWall-G TEL:02)861-1175, FAX:02)861-1176
More information[ 네트워크 1] 3 주차 1 차시. IPv4 주소클래스 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트
3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트워크주소와 브로드캐스트주소를설명할수있다. 학습내용 1 : IP 헤더필드구성 1. Network Layer Fields 2. IP 헤더필드의구성 1)
More information네트워크안정성을지켜줄최고의기술과성능 TrusGuard는국내최고의방화벽솔루션인 수호신 Absolute 기반기술위에설계되었습니다. 수호신 Absolute는국내최초의상용방화벽으로써지난 10년간약 3,000여고객 References를확보하면서기술의안정성과성능면에서철저한시장검증
네트워크 보안도 안철수연구소입니다 통합 보안의 No.1 파트너, AhnLab TrusGuard 네트워크 환경을 수호하는 최고의 통합 보안 시스템 고성능 방화벽ㆍVPN Security 기술과 고품질 Integrated Security 기술의 강력한 결합 세상에서 가장 안전한 이름 안철수연구소 네트워크안정성을지켜줄최고의기술과성능 TrusGuard는국내최고의방화벽솔루션인
More information클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2
클라우드컴퓨팅기반의 Cisco UCS (Unified Computing System) 컴퓨팅디자인 최우형부장 (whchoi@cisco.com) 시스코시스템즈코리아 클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2 클라우드컴퓨팅이란? Cloud 필수기술 주문형 Self Service SLA 자유로운 Access 싞속한서비스탄력성 IT 자원 Pooling
More informationARP(Address Resolution Protocol) ARP - Layer 2 계층, Ethernet 환경에서 Destination IP 에대한 MAC Address 변환동작을담당한다. - 논리주소 (IP) 를물리주소 (MAC) 로변환시켜주는프로토콜이다. - 서로
Analysis is ARP Spoofing Index 1. ARP ARP ARP 동작방식 ARP Cache ARP Packet 2. ARP Spoofing ARP Spoofing의원리 ARP Spoofing의동작방식 ARP Spoofing 공격테스트 3. 4. ARP Spoofing 의공격징후 PC Switch ARP Spoofing 방어, 대책 PC Switch
More information<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D313939392D382E687770>
i ii iii iv v vi 1 2 3 4 가상대학 시스템의 국내외 현황 조사 가상대학 플랫폼 개발 이상적인 가상대학시스템의 미래상 제안 5 웹-기반 가상대학 시스템 전통적인 교수 방법 시간/공간 제약을 극복한 학습동기 부여 교수의 일방적인 내용전달 교수와 학생간의 상호작용 동료 학생들 간의 상호작용 가상대학 운영 공지사항,강의록 자료실, 메모 질의응답,
More informationVoice Portal using Oracle 9i AS Wireless
Voice Portal Platform using Oracle9iAS Wireless 20020829 Oracle Technology Day 1 Contents Introduction Voice Portal Voice Web Voice XML Voice Portal Platform using Oracle9iAS Wireless Voice Portal Video
More information스마트 교육을 위한 학교 유무선 인프라 구축
무선시스템 부문 3 인증 시스템 부문 10 III. 무선침입방지시스템(WIPS) 20 I. 무선시스템 부문 1. 무선시스템 소개 2. 일반 초/중/특수학교 구성도 및 실장도 3. 섬학교 구성도 및 실장도 4. 무선랜 서비스 및 속도 5. 무선랜 SSID 6. AP 상태 확인 3 1. 무선시스템 소개 무선랜 시스템 구성 무선통합관리 시스템 제주특별자치도교육청
More informationOmniSwitch ppt [호환 모드]
1.1 OmniSwitch 6850 OmniSwitch 6850 Overview L3 Gig Ethernet Stack 24 / 48 ports 10/100/1000 POE 및 non-poe 모델 24 ports SFP Fiber 모델 (100FX 또는 Gig transceivers) 2 x 10G Uplink 제공 2 x 10G full-duplex 의 Stacking
More information/ TV 80 () DAB 2001 2002 2003 2004 2005 2010 Analog/Digital CATV Services EPG TV ( 60 ) TV ( Basic, Tier, Premiums 60 ) VOD Services Movies In Demand ( 20 ) Education N- VOD (24 ) Digital Music
More informationTiFRONT Cloud Security Switch for CCTV CCTV 전용 TiFRONT 클라우드보안스위치 IP 카메라설치예정이십니까? 전용스위치로보안을높이세요. CCTV 망보안, IP 카메라비밀번호관리 파이오링크의 CCTV 전용 TiFRONT 클라우드보안스위
CCTV 전용 클라우드보안스위치 IP 카메라비밀번호관리 CCTV 망보안 CC 인증획득 TiFRONT Cloud Security Switch for CCTV CCTV 전용 TiFRONT 클라우드보안스위치 IP 카메라설치예정이십니까? 전용스위치로보안을높이세요. CCTV 망보안, IP 카메라비밀번호관리 파이오링크의 CCTV 전용 TiFRONT 클라우드보안스위치는
More information歯이시홍).PDF
cwseo@netsgo.com Si-Hong Lee duckling@sktelecom.com SK Telecom Platform - 1 - 1. Digital AMPS CDMA (IS-95 A/B) CDMA (cdma2000-1x) IMT-2000 (IS-95 C) ( ) ( ) ( ) ( ) - 2 - 2. QoS Market QoS Coverage C/D
More information1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation
1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation Board(EVB B/D) 들과 TCP/IP Protocol로연결되며, 연결된 TCP/IP
More informationVZ94-한글매뉴얼
KOREAN / KOREAN VZ9-4 #1 #2 #3 IR #4 #5 #6 #7 ( ) #8 #9 #10 #11 IR ( ) #12 #13 IR ( ) #14 ( ) #15 #16 #17 (#6) #18 HDMI #19 RGB #20 HDMI-1 #21 HDMI-2 #22 #23 #24 USB (WLAN ) #25 USB ( ) #26 USB ( ) #27
More information2005 2004 2003 2002 2001 2000 Security Surveillance Ubiquitous Infra Internet Infra Telematics Security Surveillance Telematics Internet Infra Solutions Camera Site (NETWORK) Monitoring & Control
More information*****
Korea Internet & Security Agency 21 2 본 보고서 내용의 전부나 일부를 인용하는 경우에는 반드시 출처 [자료:한국인터넷진흥원 인터넷침해대응센터]를 명시하여 주시기 바랍니다. CONTENTS 1 2 2 2 3 3 4 5 5 6 6 7 9 1 12 12 13 13 14 16 18 2 21 22 22 34 37 38 1 212 Bot
More informationìœ€íŁ´IP( _0219).xlsx
차단 IP 국적 공격유형 목적지포트 IPS 룰 180.97.215.45 중국 서비스취약점공격 TCP/5555 (0001)SYN Port Scan 222.186.42.248 중국 서비스취약점공격 TCP/80 (0001)SYN Port Scan 104.236.178.166 미국 웹해킹 TCP/80 (5010)HEAD / HTTP (Http server buffer
More information별지 제10호 서식
국립국어원 정보 보안 업무 처리 규정 제정 2013. 12. 26. 국립국어원 예규 제 95호 일부개정 2014. 3. 10. 국립국어원 예규 제111호 제 1 장 총 칙 제 1 조(목적) 이 규정은 국립국어원의 정보보안업무 수행에 필요한 사항을 규정함을 목적으로 한다. 제 2 조(정의) 이 규정에서 사용하는 용어의 정의는 다음 각 호와 같다. 1. 부서 라
More informationcam_IG.book
설치 안내서 AXIS P3301 고정형 돔 네트워크 카메라 AXIS P3301-V 고정형 돔 네트워크 카메라 한국어 AXIS P3304 고정형 돔 네트워크 카메라 AXIS P3304-V 고정형 돔 네트워크 카메라 문서 정보 본 문서에는 사용자 네트워크에 AXIS P3301/P3304 고정형 돔 네트워크 카메라를 설치하는 방법에 대 한 지침이 포함되어 있습니다.
More informationPowerPoint 프레젠테이션
목차 1. AirSCAN 제안배경 2. AirSCAN 소개 3. AirSCAN 레퍼런스 4. AirSCAN Case Study AirSCAN 제안배경 무선을 통한 해킹의 급증 스마트기기의 증가 = 무선 보안 Hole의 증가 비인가 스마트폰 테더링을 통한 악성코드 감염 스마트폰 테더링을 통한 핵심기술 정보 유출 AirSCAN 제안배경 정부차원의 무선보안 가이드라인
More informationTTA Journal No.157_서체변경.indd
표준 시험인증 기술 동향 FIDO(Fast IDentity Online) 생체 인증 기술 표준화 동향 이동기 TTA 모바일응용서비스 프로젝트그룹(PG910) 의장 SK텔레콤 NIC 담당 매니저 76 l 2015 01/02 PASSWORDLESS EXPERIENCE (UAF standards) ONLINE AUTH REQUEST LOCAL DEVICE AUTH
More information슬라이드 1
WiFront(WirelessLAN Manager) 소개 Comprehensive Network Management System 에어큐브 I. 시스템개요 2 I. Overview - 개요 무선네트워크관리시스템 Aircuve Wireless Network Manager는무선네트워크모니터링을통해무선네트워크의가용성, 활용도및성능을측정하여제공함으로써장애에대한사전대응및신속한복구를가능하게하는네트워크관리시스템입니다.
More informationMicrosoft Word - NAT_1_.doc
NAT(Network Address Translation) 1. NAT 개요 1 패킷의 IP 헤더의수신지주소, 발신지주소또는그주소를다른주소로변경하는과정 2 NAT기능을갖는장치를 NAT-BOX라함 ( 시스코라우터, 유닉스시스템, 윈도우의호스트혹은몇개의다른시스템일수있기때문에이렇게지칭하기도함 ) 3 NAT 기능을갖는장치는일반적으로스텁도메인 (Stub-domain)
More informationMicrosoft PowerPoint - ch02_인터넷 이해와 활용.ppt
컴퓨터 활용과 실습 원리를 알면 IT가 맛있다 chapter 2. 윈도우XP, 한글25, 엑셀23, 파워포인트23 인터넷 이해와 활용 www.hanb.co.kr -1- 학습목표 목차 통신과 네트워크의 개념 통신과 네트워크 컴퓨터 통신망 인터넷정의및역사 인터넷주소체계 인터넷 정의와 역사 인터넷 주소 웹서비스의정의및특징 웹 서비스 웹 브라우저의 기능 웹 브라우저
More information6강.hwp
----------------6강 정보통신과 인터넷(1)------------- **주요 키워드 ** (1) 인터넷 서비스 (2) 도메인네임, IP 주소 (3) 인터넷 익스플로러 (4) 정보검색 (5) 인터넷 용어 (1) 인터넷 서비스******************************* [08/4][08/2] 1. 다음 중 인터넷 서비스에 대한 설명으로
More information1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L
1,000 AP 20,000 ZoneDirector 5000. IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. WLAN LAN Ruckus Wireless (ZD5000),, WLAN. 20,000 2,048 WLAN ZD5000 1,000 ZoneFlex
More informationWindows 8에서 BioStar 1 설치하기
/ 콘텐츠 테이블... PC에 BioStar 1 설치 방법... Microsoft SQL Server 2012 Express 설치하기... Running SQL 2012 Express Studio... DBSetup.exe 설정하기... BioStar 서버와 클라이언트 시작하기... 1 1 2 2 6 7 1/11 BioStar 1, Windows 8 BioStar
More informationPowerPoint 프레젠테이션
시큐어넷보안관제서비스소개 목차 Ⅰ Chapter 제안개요 1. 제안배경 2 2. 도입효과 5 Ⅱ Chapter 서비스소개 1. 서비스개요 6 2. 서비스개념도 7 3. 서비스구성 8 4. 서비스종류 9 Ⅲ Chapter 서비스세부내역 1. 통합보안 [UTM] 관제서비스 11 2. 침입방지 [IPS] 관제서비스 12 3. 침입탐지 [IDS] 관제서비스 13 4.
More informationMicrosoft Word - release note-VRRP_Korean.doc
VRRP (Virtual Router Redundancy Protocol) 기능추가 Category S/W Release Version Date General 7.01 22 Dec. 2003 Function Description VRRP 는여러대의라우터를그룹으로묶어하나의가상 IP 어드레스를부여해마스터로지정된라우터장애시 VRRP 그룹내의백업라우터가마스터로자동전환되는프로토콜입니다.
More informationMicrosoft Word - ZIO-AP1500N-Manual.doc
목 차 사용자 설명서 1 장 제품 소개 ------------------------------ 1 2 장 제품 내용물 ---------------------------- 2 3 장 AP 연결 설정 방법 ------------------------ 3 4 장 동작 방식별 설정 방법 --------------------- 7 (1) 엑세스 포인트 모드 -----------------------
More information<3035313230325FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>
네트워크 장비의 디폴트 로그인 패스워드 취약점 및 대책 2005. 11. 30 본 보고서의 전부나 일부를 인용시 반드시 [자료: 한국정보보호진흥원(KISA)]룰 명시하여 주시기 바랍니다. - 1 - 1. 개요 패스워드 관리는 보안의 가장 기본적인 사항으로 유추하기 어려운 패스워드를 사용하고, 주기적 으로 패스워드를 변경하는 등 패스워드 관리에 신경을 많이 쓰고
More informationR710 R720 R310 R500 R600 M510 MU-MIMO BeamFlex ac Wave 2 AP MU-MIMO, BeamFlex+ 2.5Gbps ac Wave 2 AP BeamFlex ac Wave 1 AP BeamFlex+
C110 H320 H500 H510 R510 R610 802.11ac Wave 2 DOCSIS 3.0 802.11ac Wave 2 10/100MbE 2 BeamFlex+ 802.11ac Wave 1 GbE 5 BeamFlex+ 802.11ac Wave 2 GbE 5 BeamFlex+ MU-MIMO BeamFlex+ 802.11ac Wave 2 AP MU-MIMO
More information개요 IPv6 개요 IPv6 주소 IPv4와공존 IPv6 전환기술 (Transition Technologies)
Module 8 IPv6 구현 개요 IPv6 개요 IPv6 주소 IPv4와공존 IPv6 전환기술 (Transition Technologies) Lesson 1: IPv6 개요 IPv6 의이점 IPv4 와 IPv6 의차이점 IPv6 주소공간 IPv6 의이점 IPv6 의이점 : 큰주소공간 계층구조적주소와라우팅인프라 Stateless 와 stateful 주소구성
More informationTCP.IP.ppt
TCP/IP TCP/IP TCP/IP TCP/IP TCP/IP Internet Protocol _ IP Address Internet Protocol _ Subnet Mask Internet Protocol _ ARP(Address Resolution Protocol) Internet Protocol _ RARP(Reverse Address Resolution
More information歯A1.1함진호.ppt
The Overall Architecture of Optical Internet ETRI ? ? Payload Header Header Recognition Processing, and Generation A 1 setup 1 1 C B 2 2 2 Delay line Synchronizer New Header D - : 20Km/sec, 1µsec200 A
More informationPowerPoint Presentation
Infrastructure Protection 신성균 Presales SE, Infoblox Korea 2018-07-19 1 1 2018 Infoblox Inc. All Rights 2013 Infoblox Inc. All Reserved. Rights Reserved. Infrastructure Protection 우리가느끼는위협 Exploit 공격 DDoS
More informationSOLUTION BRIEF 차세대 빅데이터 기반 통합로그관리시스템으자, SIEM 솔루션으로 데이터를 수집/분석/검색 및 추가하고, 효율적인 보안 운영을 실시합니다. 대용량 데이터를 수집하고 처리하는 능력은 사이버 보안에 있어서 통찰력을 제공하는 가장 중요하고, 기초적인
SOLUTION BRIEF 차세대 빅데이터 기반 통합로그관리시스템으자, SIEM 솔루션으로 데이터를 수집/분석/검색 및 추가하고, 효율적인 보안 운영을 실시합니다. 대용량 데이터를 수집하고 처리하는 능력은 사이버 보안에 있어서 통찰력을 제공하는 가장 중요하고, 기초적인 요소입니다. 시큐레이어의 플래그십 제품인 eyecloudsim은 연동된 시스템과 다양한 장비의
More information< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10
(https://www.kisarbl.or.kr) < 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10 Ⅰ. 개요 실시간스팸차단리스트 (RBL) 는메일서버를운영하는누구나손쉽게효과적으로스팸수신을차단하는데이용할수있도록한국인터넷진흥원 (KISA)
More informationhd1300_k_v1r2_Final_.PDF
Starter's Kit for HelloDevice 1300 Version 11 1 2 1 2 3 31 32 33 34 35 36 4 41 42 43 5 51 52 6 61 62 Appendix A (cross-over) IP 3 Starter's Kit for HelloDevice 1300 1 HelloDevice 1300 Starter's Kit HelloDevice
More informationPowerPoint 프레젠테이션
1x1 Fiber Tap Visibility, comfortable, stealth and security 개요 Features 네트워크다운타임없이 24/7 모니터링을가능하게해줌 모든레이어로부터의모든트래픽 ( 에러포함 ) 을통과시켜포괄적인 troubleshooting 을할수있음 메이저제조사의모니터링디바이스 프로토콜분석기, RMON Probe, IDS/IPS
More informationWindows Embedded Compact 2013 [그림 1]은 Windows CE 로 알려진 Microsoft의 Windows Embedded Compact OS의 history를 보여주고 있다. [표 1] 은 각 Windows CE 버전들의 주요 특징들을 담고
OT S / SOFTWARE 임베디드 시스템에 최적화된 Windows Embedded Compact 2013 MDS테크놀로지 / ES사업부 SE팀 김재형 부장 / jaei@mdstec.com 또 다른 산업혁명이 도래한 시점에 아직도 자신을 떳떳이 드러내지 못하고 있는 Windows Embedded Compact를 오랫동안 지켜보면서, 필자는 여기서 그와 관련된
More information1. GigE Camera Interface를 위한 최소 PC 사양 CPU : Intel Core 2 Duo, 2.4GHz이상 RAM : 2GB 이상 LANcard : Intel PRO/1000xT 이상 VGA : PCI x 16, VRAM DDR2 RAM 256MB
Revision 1.0 Date 11th Nov. 2013 Description Established. Page Page 1 of 9 1. GigE Camera Interface를 위한 최소 PC 사양 CPU : Intel Core 2 Duo, 2.4GHz이상 RAM : 2GB 이상 LANcard : Intel PRO/1000xT 이상 VGA : PCI x
More informationAgenda IT Manager Requirements IT 관리 Trend의변화 Proactive Network Enforcement 1.25 대란대응사례 QoS 매커니즘비교표통합보안서비스의구축실시간경보자동화시스템 NMS 와의연동서비스 IDS/Firewall 과의연동
트래픽제어를통한보안가이드 (Proactive Network Enforcement) 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 인터콘웨어 / 과장김지환!Jhkim@interconware.com Agenda IT Manager Requirements IT 관리 Trend의변화 Proactive Network
More information<3230303520BBEABEF7B5BFC7E228C3D6C1BE292E687770>
2 1) 1. 5 2. 6 2.1 6 2.2 7 2.3 13 2.4 16 2.5 19 2.6 25 2.7 28 3. 32 3.1 33 3.2 42 46 1.,,,. 2004 13 4,841 0.6%. 2004,,. *, (02) 570 4491, sky@kisdi.re.kr( : ) * *, (02) 570 4164, milip@kisdi.re.kr( :,
More information슬라이드 1
TCPdump 사용법 Neworks, Inc. (Tel) 070-7101-9382 (Fax) 02-2109-6675 ech@pumpkinne.com hp://www.pumpkinne.co.kr TCPDUMP Tcpdump 옵션 ARP 정보 ICMP 정보 ARP + ICMP 정보 IP 대역별정보 Source 및 Desinaion 대역별정보 Syn 과 syn-ack
More informationÆí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š
솔루션 2006 454 2006 455 2006 456 2006 457 2006 458 2006 459 2006 460 솔루션 2006 462 2006 463 2006 464 2006 465 2006 466 솔루션 2006 468 2006 469 2006 470 2006 471 2006 472 2006 473 2006 474 2006 475 2006 476
More informationMicrosoft PowerPoint - PPX-6005.ppt
1. 제안사항 ENTROLINK 6005 는무선랜의확장성과유연성을최대한수용함과동시에 Wire& Wireless 사용자인증을통한다양한컨텐츠를제공하며, 내부업무및네트웍시스템에보안기능을강화할수있는 H/W 기반의통합인증보안제품입니다. 유. 무선통합인증스위치구성도 ( ) 인증방법 : SSL, EAP DATA 암호화 : MD5, PAP, CHAP, MS-CHAP, MS-CHAPv2
More informationCompany Profile ( 주 ) 대유플러스 0
Company Profile 2017. 01. ( 주 ) 대유플러스 0 목 차 1 2 3 4 5 6 7 8 9 회사개요회사연혁 FTTH OLT 및 L3 집선 Switch Solution L2 Switch Solution Security Switch Solution PoE Solution L4 Switch Solution Reference ( 국내 / 해외 )
More information본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta
[ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase startup-config Erasing the nvram filesystem will remove all configuration files Continue? [confirm] ( 엔터 ) [OK] Erase
More informationORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O
Orange for ORACLE V4.0 Installation Guide ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE...1 1....2 1.1...2 1.2...2 1.2.1...2 1.2.2 (Online Upgrade)...11 1.3 ORANGE CONFIGURATION ADMIN...12 1.3.1 Orange Configuration
More informationOfficeServ 솔루션 OfficeServ 솔루션 OfficeServ는 삼성전자의 기업형 IP 솔루션으로서 음성과 데이터, 유선과 무선이 융합된 미래 오피스형 솔루션입니다. OfficeServ 7400/7200 삼성전자가 다년간 쌓아 온 기간망 사업 경험 및 모바일
Unlimited Connectivity, Enterprise Convergence Unlimited Connectivity, Enterprise Convergence SMB IP 중소용량 IP-PBX SYSTEM Solution 네트워크사업부 Enterprise 영업팀 경기도 수원시 영통구 삼성로 129 E-mail : jh1.park@samsung.com
More information<3035303432365FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>
개 요 홈페이지 해킹 현황 및 사례 홈페이지 개발시 보안 취약점 및 대책 주요 애플리케이션 보안 대책 결 론 참고자료 [부록1] 개발 언어별 로그인 인증 프로세스 예제 [부록2] 대규모 홈페이지 변조 예방을 위한 권고(안) [부록3] 개인정보의 기술적 관리적 보호조치 기준(안) [부록4] 웹 보안관련 주요 사이트 리스트 7000 6,478 6000 5000
More information소프트웨어 융합 개론
소프트웨어융합개론 의개념 컴퓨터, 즉컴퓨팅기능을가진시스템들이물리적인매체로서로연결되어데이터를교환하는시스템들의모임 단말시스템 (end system), 중개시스템 (intermediate system) ISP (Internet Service Provider) 개인이나기업체에게인터넷접속서비스를제공하는회사 Internet: a network of networks 단말네트워크와코아네트워크
More information품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]
품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ] 2014. 10. 목 차 I. Stack 통합테스트개요 1 1. 목적 1 II. 테스트대상소개 2 1. The Bug Genie 소개 2 2. The Bug Genie 주요기능 3 3. The Bug Genie 시스템요구사항및주의사항 5 III. Stack 통합테스트 7 1. 테스트환경
More information