<4D F736F F F696E74202D205BBCBCB9CCB3AA335DBDC5C1A6C7B0204E584720BDC3B8AEC1EE20C1A6C7B0BCD2B0B32E707074>
|
|
- 규채 뇌
- 6 years ago
- Views:
Transcription
1 신제품 NXG 시리즈제품소개 2003 년 06 월 18 일 시큐아이닷컴 NXG 개발 PM 나원택
2 목차. 개요. Architecture. 성능. High Availability. Firewall. IPS. VPN. 주요기능. 부가기능. 참고자료
3 NXG 개요 개발배경 - 인터넷트래픽의기하급수적증가에따른고성능보안장비의요구 작은패킷의증가, 세션수의증가 WORM, DDoS 공격위협 - 다양한보안요구 VPN, IDS, IPS, Contents Filtering, URL 통제, SSL 스위치, Virus Scan 각종서버보안및 Client 보안 Tool - 네트워크구성, 관리및통제의간소화요구 투자비및관리비용의증대 DMZ Resources URL 차단 Contents Filtering User Resources IDS XML Filters IPS FW SSL Decrypt VPN Perimeter Virus Scan Server Resources Content Core
4 NXG 개요 목표 - Wire Speed 보안장비 64byte 패킷으로 1Gbps Throughput 달성 - 방화벽 /VPN 토대위의다목적보안장비 Open Security Platform : Crossbeam X40 다양한보안 Solution(IDS, Virus Scanner, SSL Switch 등 ) 을독립된형태로탑재 Simple한네트워크구조 Untrusted Network Switch Switch Load Balance Load Balance IDS, Virus, Managemen t Network F W F W F W F W F W F W VPN Firewall Trusted Network Load Balance Load Balance Switch Switch
5 NXG 개요 기대효과 - All in One Solution 하나의장비로다양한보안목적을달성 단순한구성의극대화 여러보안 Application( 최대 10가지 ) 들이동시에수행 - 관리비용및투자비절감 합리적이고단순한운영 새로운보안 Solution 도입의용이성 편리한각 Solution에대한 Upgrade - 대폭적으로향상된성능 기존평균적 Gigabit 급보안장비대비최대 10배성능향상 각Solution의병렬처리로전체Latency Delay의절감 - 확장성의확보 - 안정성 자체 Redundancy ( Single Box High Availability ) 이중화구성 Firewall IDS VPN IPS SPAM mail filter Virus Scanner SSL Switch URL Filter Content Filter Dramatically Simplifies and Strengthens Your Network
6 NXG 4000 Architecture Network Processing Modules (NPMs) 최대 2 개모듈 고성능 NPU 탑재 Gigabit 2 Port 또는 1x1GE + 8x10/100E Backplane Dual non-blocking 구조최대 44.8 Gbps 처리 데이터 : 1.6 Gbps 관리용 : 100 Mbps Control Processing Modules (CPMs) 최대 2 개모듈 Pentium III 하드디스크탑재 10/100/1G 로그포트 10/100 관리포트 10/100 HA 포트 Modem/Console 포트 Application Processing Modules (APMs) 최대 10 개모듈 Pentium III Hardened OS 보안 Solution 탑재
7 NXG 4000 Architecture 10 APMs 2 NPMs 2 CPMs 각모듈연결구성도 데이터 Path 과 Control Path 로구분 데이터경로 2 개경로 Switch (NPM 당하나 ) Path 당 25 Gbps 용량각 APM 당두개의 1.6 Gbps link 가생성 Control 경로 2 개경로 Switch (CPM 당하나 ) 관리경로의 Redundancy Path 당 1.6 Gbps 용량각 APM 당 100 Mbps link 생성
8 NXG 4000 Architecture irewall/vpn/ips Architecture Control Intrusion Detection Log Report Graphic User Interface Command Line Interface User Authentication CPM Processes Proxy URL Filter IKE Hacking Defense NPM Dynamic Rule Kernel NAT IPsec Control Path APM Classification IPS Logging Incoming Data Outgoing Data
9 NXG 4000 Architecture HA Architecture VRRP/HSRP Active-Active Active-Standby Interface redundancy Control redundancy Box1 Box Single Box HA with State Sync Dual Box HA with State Sync VRRP/HSRP
10 NXG 4000 Architecture 기타 Architecture 특징 수천개의 VLAN 지원 16 개의분리된별도의 DMZ port 지원 4 개의 Giga 포트또는 16 개의 10/100 포트또는이들의조합 저전력 : 최대 600W 사용 데이터경로와 Management 경로가별도로구성 : 데이터경로상의각종위협으로부터 Management 경로의안전을보장 SSH/GUI(JAVA)/HTTPS 를이용한시스템관리 이중화구성시세션동기화지원 10/100 Mbps HA 포트및 Control 포트, 1Gbps1 로깅포트별도지원
11 NXG 4000 성능 최대처리성능 : 4 Gbps ( 2 NPU ) 최대패킷처리성능 : 최대초당 250만패킷 ( APM 10개, 세션비동기화모드 ) 최대동시처리세션수 세션동기화모드 : 500,000 세션 세션비동기화모드 : 5,000,000 세션 (APM 10개 ) 4Gbps 성능비교 ( secuiwall-x40 APM 6 장장착시 ) APM 개수에따른초당패킷처리성능 4000 secuiwall- X40 Throughput(Mbps) secuiwall NetScreen 1000 PIX535 Nokia Throughput (/sec) Size(Byte) APM 개수
12 NXG 4000 High Availability Single Box HA 3-Bay Power Supply CPM (A) CPM (S) 관리자 Active-Standby NPMs/CPMs 선택적으로 NPM과 CPM 이중화가가능 이중화된 NPM과 CPM은 Active-Standby로구성 Active 상태의 NPM 또는 CPM Fail시 Standby 상태의모듈이즉시대체 복수 Active-Active APM 평소각 APM이부하분산을수행 특정 APM 장애시, 즉각적인세션재분산이이루어짐 세션동기화모드 : 세션단절이없음 세션비동기화모드 : Fail 된 APM 상의세션들은단절됨 Active-Standby 형태의 APM 구성도가능 Active NPM Standby NPM Standby NPM CPM (A) CPM (S) 관리자
13 NXG 4000 High Availability Dual Box Active-Active HA Session Synchronization 고유의독창적기술로국내외특허출원 Distributed Stateful Inspection Kernel Level에서신속히이루어지는 Session 정보의동기화 여러장비에분산되는패킷으로 Session을유지관리 Session Synchronization( 장애발생시, Session 지속보장 ) 다양한이중화네트워크구성가능 Router Mode HA : 특정인터페이스장애발생시, 해당인터페이스의가상 IP주소를정상동작중인인터페이스가사용 Bridge Mode HA 고가의 L4 Switch 없이부하분산과 HA를동시에달성 서버 Active-Standby 구성 -2 대를설치해 1 대만운영 - 변환시에세션을단절 동작 대기 기존 HA 문제점 동기화 유저 L4 Switch 를이용한로드밸런싱 - 고가의 L4 Switch 구입에부담 -4 대의장비를개별관리가곤란 L4 단독동작 L4 단독동작
14 NXG 4000 High Availability VPN Active-Active HA 자체 VPN 부하분산기능 L4 스위치또는 VPN 전문부하분산장비 자체 VPN 부하분산기능 가불필요 1 대의 Remote VPN Gateway가 2 대의중 동기화 앙 VPN Gateway로의가상 Tunnel 생성 (Remote VPN Gateway가 secuivpn Series인경우 ) 유저 secuivpn 인터넷 서버 VPN 세션동기화발생 L4 VPN 부하분산기능 가상 IP 주소로복수 VPN Gateway에동시 L4 VPN 부하분산기법 유입된각 VPN 패킷들을부하분산하여처 리 Remote VPN Gateway 타사제품가능 IPSec 표준을지켜야함 유저 IPSec 인터넷 L4 L4 서버 Active-Standby HA 지원 VRRP, Lease-Line-Backup 지원
15 NXG 4000 FIREWALL secuiwall 고유의독창적인 Classification 알고리즘 - KT 마크획득 - 국내및미국특허출원 ( 국내출원번호 : ) - 정책의수와동시접속세션수에무관한성능 - 고속의정책판별수행 Kernel Level에서의 Stateful Inspection Traffic 처리 각 APM에서고속의분산처리
16 NXG 4000 FIREWALL Stateful Inspection Stateful Inspection을사 Stateful Inspection을사용하지않는경우용하지않는경우 Stateful Inspection을 Stateful Inspection을이용한 FTP 처리이용한 FTP 처리 Application 특성에따라선행트래픽을기초로예측된트래픽에대한동적제어 Dynamic Port를이용하는 Application에대한 Secure Channel 제공 SUN RPC, H.323, SQL*NET, TFTP * Port 1521 등을사용하지않는 SQL*NET 처리 FTP(Passive/Active), Dialpad, WOWcall * Port 21을사용하지않는 FTP 처리 Traceroute, PING Real-Player Windows Media Player MSN 파일주고받기및음성채팅지원 X Port: Port:80 Stateful Inspection을이용한 Stateful Inspection을이용한 Return 처리 Return 처리 Port: Port: Port:5468 Open!! Based on the previous PORT command. PORT Port: Port:20
17 NXG 4000 유해트래픽차단 (IPS) SCAN 시도탐지및차단기능 WORM 트래픽의전형적인패턴은다음과같음 동일한발신지 IP 주소에서초당수만개의서로다른목적지IP 주소로, 동일한서비스번호로전송 이러한패턴은전형적인 SCAN 트래픽패턴 ( 즉, 어떤서비스를 OPEN하고있는호스트를찾는행위 ) NXG Series 에서 "SCAN 공격자팀지및방어 " 기능을활성화하면다음과같이동작 단, 10개의초기발생패킷의패턴을통해감지하고, SCAN 패턴의트래픽을발생시키는발신지 IP 주소를커널상의블랙리스트에설정된차단시간과함께전달 커널상의블랙리스트는 NXG Series에패킷인입시최초로비교되는리스트로서, 해당되는패킷은방화벽에진입하지못하고설정된차단시간동안삭제 : :1434 Pattern Analysis Infected Host : :1434
18 NXG 4000 유해트래픽차단 (IPS) WEB 취약점차단기능 가장 Popular 한웹취약점공격 UNICODE Bugs CGI-Vulnerability Code-Red, Nimda WORM 전파경로 한게임 에대한시큐브레인 IDS 설치결과 50,297건탐지결과중, 웹취약점공격이 47,949 건 취약한웹서버의운영위험 Code-Red, Nimda 및이들의 30여가지변종의전파기지로전락 웹서버변조 방화벽정책으로는차단할수가없음 취약점리스트는자동 Update Vulnerable Web Server GET /default.ida?xxxxxxxxxxxxxxx Contents Filtering Port 80 opened X But, blocked
19 NXG 4000 유해트래픽차단 (IPS) 세션제한기능 WORM 피해의주된특징 세션폭주에따른장애 동일발신지주소에서많은세션이생성 세션제한기능으로효과적대처가가능 NXG Series의세션제한기능 정책과무관하게전체적으로각발신자주소당정해진 Threshold 이상의신규세션은차단 또는, 유연성을위해각정책별총세션수를지정하여, 발신지주소와무관하게, Threshold 이상의신규세션들을차단 정책별로각발신지주소별 Threshold 설정역시가능 Infected Host Session Limitation XX
20 NXG 4000 유해트래픽차단 (IPS) Keyword Filtering 기능 Slammer WORM과같은80번이외의공격 WORM의특징String을이용하여, Contents Filtering Slammer WORM의경우 : 0x 42 B0 C9 DC 로시작 KT망에폭주했던 DNS Inverse Query에대한선택적차단역시가능 in-addr 문자열필터링 Telnet, NNTP 등에서특정명령어차단가능 NXG Series 의정책별키워드 Filtering 기능 각정책별로설정가능하여, 유연성확보및문제시되는특정트래픽이외의트래픽에대한품질보장 임의의 ASCII 단어및문자열 임의크기의 0x 로시작하는 HEXA 값 Vulnerable MS*SQL Server UDP x42B0C9DC Keyword Filtering Port 1434 opened X But, blocked
21 NXG 4000 유해트래픽차단 (IPS) DDoS 방어기능 패턴분석을통한각종 DDoS 방어기능 SYN Flooding 공격탐지및차단 Ping Flooding 공격탐지및차단 UDP Flooding 공격탐지및차단 DNS 질의공격탐지및차단 잘못된 Fragmented 을이용한공격차 Target X Blacklist X X XX 단 Ping of Death 공격차단 Smurf 공격차단 Black-List 의활용 모든패킷들이방화벽진입즉시블랙리스트 Trash 와비교됨 블랙리스트에의한차단은방화벽에거의부하를주지않음 listed Blacklist Verification Dynamic Rule Classification Kernel NAT Copy or Redirection Logging 위 DDoS 방어기능에의해검출된패킷은 블랙리스트에일정시간 ( 기본값 60 초 ) 과함께 등록되어, 해당패킷들은주어진시간동안 차단
22 NXG 4000 유해트래픽차단 (IPS) 기타패킷필터링및 IDS 연동 의심스러운모든패킷의차단 내부망 IP 주소를가지고외부에서들어오는패킷들의차단 RFC 1918 등록된비공인 IP 주소를발신지로한패킷들의차단 존재할수없는발신지 IP 주소의패킷들을차단 , Target X Blacklist X X XX IAP LAND 공격성패킷들의차단 Source Port와 Destination Port가같은TCP IDS 패킷들의차단 ICMP Destination Unreachable 패킷차단 Source Route Option IP 패킷차단 IDS 연동 IAP(Internet Alert Protocol) 을이용 국산 5 개사 IDS 제품과연동테스트성공 블랙리스트를이용한효과적차단
23 NXG 4000 VPN Active-Active Dual Line VPN 구성지원 : N * M 회선에서가상 Tunnel을동시에생성하여 Multipath IPsec Load-Balancing 하는기능 Privacy Enhanced Routing Config 지원 : Default Routing이내부Private Network으로지정할경우에도정상적인 Key교환가능 DPD 표준지원 Zero- Loss SA Rekeying 지원 Perfect Forward Secrecy 지원 : DH Group 1, 2, 5 PSK(Pre-shared Key), X.509 인증지원 (PKI) X-Auth 지원 LDAP 인증, RADIUS 지원 VPN Client IP Pool 할당기능 CA server 내장 하드웨어방식의암호키저장해커의물리적인탐지에도안전한키보관 자동인증서발급메카니즘탑재 X.509 v3 Certificate 지원 Verisign, Entrust certificate호환 국내인증기관인증서지원한국전자인증, External 인증서버지원 RADIUS LDAP OCSP
24 NXG 4000 VPN Access VPN IPSec 국제표준준수 50,000 동시터널 Transport / Tunnel Mode 암호화알고리즘 3DES, DES, AES : 고성능 HW 암호화 Blowfish, CAST128, SEED : SW 암호화 인증 : SHA-1, MD5 Multipath IPsec 지원 IPsec 에서 단위 Load-Balancing 지원 N * M 회선을이용한회선대역폭확장가능 DPD(Dead Peer Detection) 표준기능지원 : 장비 Rebooting, SA 삭제등에즉각적인 Re-keying DLD(Dead Link Detection) 기능지원 : Multipath IPsec 구성시 path 단절을감시 Split-tunneling 지원 유저 ADSL/Cable secuivpn 인터넷 표준 IPsec Tunnel Intranet VPN 인터넷 Dual ADSL/Cable 표준 IPsec Tunnel Extranet VPN secuiwall 2000 secuiwall 2000 서버 서버 협력사 / 관계사등 인터넷 표준 IPsec Tunnel 서버 표준 IPsec VPN Gateway secuiwall 2000 서버
25 NXG 4000 주요기능 Enterprise Manager 인터넷 원격지에분산설치된여러대의 NXG Series를그룹화하여중앙에서집중관리 정책중앙설정및관리 관리대상방화벽에대해일괄적용 각기상이한정책에대해개별적용 정책설정시객체검색가능 객체설정시 Sorting 기능 서비스별 Timeout 기능 Telnet 또는 FTP와같이 IDLE 시간이긴세션들에대한차별적인연장가능 Java를사용하여관리자콘솔의 Platform과무관한 Remote Control SSL 암호화를통한관리데이터보호 다국어지원 ( 한국어, 영어, 일본어, 중국어 ) : HTML 형태의다국어도움말지원 CLI모드하에서의콘솔및 SSH를이용한관리기능 Central Manager GUI 접속 NXG Manager Central Managing: 정책, 설정변경, 모니터링 Network A Network B Network C
26 NXG 4000 주요기능 Logging Activity Log 세션단위로그 (NOT Per Log) HTTP 프락시, 메일, URL 차단 NAT, 관리자, 사용자인증, 사용자활동 IDS 연동결과, 거부된패킷 Counter Log 거부또는허용된 s/bytes/session 수 인터페이스별 수 Byte 수및 BPS HTTP, Reverse HTTP Proxy 를통한 Bytes 수 메일수. 발신건수, 메일폐기건수, URL 차단건수 CPU/Memory 평균사용율 Traffic 조절건수 특정프로세스 CPU 점유율, 디스크사용량 Log File 형식 : Binary, CSV, TSV, WELF Log 파일자동압축및 FTP 자동전송지원 실시간 Graph Monitoring 및 Off-Line Log 분석기제공 다양한검색조건에따른 Filtering 제공 각 Field 별실시간 Sorting 제공 Graph 로표시 Log 의 Network Syslogd 전송기능 : ESM 연동가능
27 NXG 4000 주요기능 Report 리포팅생성 주기적생성 : 일간-시간, 주간-날짜 / 시간 즉석생성 : 대상로그범위를지정 리포팅종류 : Format HTML 해킹시도탐지결과 패킷허용및차단건수 패킷차단내역 설정된서비스별 Top 10 사용자 Top 10 사용자 / 서비스 시스템문제상황 네트워크사용율 최다사용 Web Site 및사용자 최다차단 Web Site 및사용자 최다메일사용자및차단메일 부하분산내역 각 Queue별트래픽조절결과 설정된호스트들의서비스사용량 IDS 연동결과 관리자 로리포트자동전송
28 NXG 4000 주요기능 Traffic Shaping Traffic Shaping 에의해제한받는 Application 의사용률 Report 특정정책에해당하는트래픽의대역폭제한을통한한정된대역폭에대한효율적사용및회선비용절감 업무용트래픽과비업무용트래픽을구분하여우선순위에따른대역폭할당 : 비업무용트래픽의대역폭과다점유문제해결 VoIP와같이실시간성이보장되어야하는트래픽에대한안정적인대역폭확보 Traffic A Traffic Shaping 결과 Report Traffic B Traffic C Traffic Shaping Traffic A Traffic B Traffic C
29 NXG 4000 주요기능 NAT 내부 IP Address 정보보안및공인 IP Address 자원절약 지원 Application FTP, DialPAD, WOWCall VoIP(H.323 V4) MSN File 송수신, 음성채팅 Windows Media Player, Real Player G2 형태 Static NAT : 내부비공인 IP Address 를외부공인 IP Address 로 1:1 Mapping Dynamic NAT : 한정된공인 IP Address 를 Pool 방식으로 M:N Mapping PAT : 단일공인 IP Address 에대한 M:1 Mapping SLB(Load Share Network Address Translators) : 네트워크트래픽이특정서버에집중되지않고여러개의서버풀에분산되도록하는 " 로드공유 " 기능을기반으로, 네트워크주소를변환 Server Load Balancing NAT 인터넷 st 2nd 3rd
30 NXG 4000 주요기능 Network 연결 설정변경 Bridge(Transparent) Mode 구성지원으로기존네트워크설정변경없이손쉽게설치 VLAN 802.1q Trunk 지원 : 각인터페이스에대한 Sub Interface 구성 External, Internal, DMZ 각각에대해 Multiple Interface 지원 ( 총 16개 10/100 포트또는 4개 1Gbps 포트 ) Internet 기존 인터넷 Routing Mode Bridge Mode 802.1Q VLAN A VLAN B VLAN C
31 NXG 4000 부가기능 URL Filtering URL Filtering ; 유해사이트접속차단 기업내부의보안정책에의해접속이금지된사이트리스트를 Category화 사용자정의차단목록정의기능 정보통신윤리위원회 (ICEC, Information Communication Ethics Committee) 유해사이트목록기본탑재 ( 약 30만건, 주1 회자동 Update) 사용자가 URL을이용하지않고, DNS를통해알아낸 IP Address로의접속역시차단
32 NXG 4000 부가기능 Secure Proxy 메일보안 각종광고성메일차단 ([ 광 * 고 ], [ 과앙고 ],[ 광 ~~ 고 ] ) 수발신메일크기제한 메일주소 / 키워드필터링 첨부파일의바이러스유무검사, 치료 (V3, ViRobot, Norton Anti-Virus 지원 ) SPAM 메일방지 HTTP 보안 내부사용자는웹브라우져상의설정변경없이 Web 사용 Java/VB Script, Java Applet, ActiveX 차단 기업내부정보유출방지를위해 Web Posting Restriction 기능 -파일첨부금지 -Posting Size 제한 Thread 방식을이용성능향상 Reverse HTTP Proxy를통한 Contents Distribution, Contents Server Load Balancing Alarm/SNMP 시스템문제상황에대한경고설정 CPU 및 Memory 과다사용 과다한트래픽및세션발생 파일시스템포화경고 인터페이스의 Down, 비정상적인트래픽발생 과다한로그및 NAT 변환등등 SNMP지원을통한 NMS( 예 : HP OpenView) 연동기능 모든 Counter Log에대해별도의 MIB 지원 경고에대해서는지정한 SNMP서버에 Trap 발생
33 참고자료 HA Config.(Bridge Mode) 구성도 With secuiwalls configured as bridge Active-Active HA mode Core L3 Switch Distribution L2 Switch Access Switch 부하분산 각라우터들과 Core L3 Switchs간에상호동작중인부하분산을지원하는라우팅프로토콜 (OSPF;Open Shortest Path First, EIGRP; Enhanced Internet Gateway Routing Protocol 등 ) 에의해트래픽을분산 Bridge Mode의 secuiwall은라우팅프로토콜패킷을 Transparent하게통과 장애대응 장애발생구간은라우팅프로토콜에의해자동인식되며, 이를패킷전송경로에서자동삭제한다.
34 참고자료 HA Config.(Router Mode) 구성도 부하분산 With secuiwalls configured as router Active-Active HA mode Routers - Core L3 Switchs - secuiwall간에부하분산을지원하는라우팅프로토콜인 OSPF;Open Shortest Path First를설정하여트래픽분산 OSPF를이용하지않을경우, 동일 Metric Static Route 부하분산을이용 장애대응 Core L3 Switch Distribution L2 Switch Access Switch 장애발생구간은 OSPF 라우팅프로토콜에의해자동인식되며, 이를패킷전송경로에서자동삭제 Static 경로이용시에는 가상IP주소기법 을이용
35 Q&A 감사합니다.
네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시
네트워크 보안도 안철수연구소입니다 통합 보안의 No.1 파트너, AhnLab TrusGuard 네트워크 환경을 수호하는 최고의 통합 보안 시스템 고성능 방화벽ㆍVPN Security 기술과 고품질 Integrated Security 기술의 강력한 결합 네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간
More informationUDP Flooding Attack 공격과 방어
황 교 국 (fullc0de@gmail.com) SK Infosec Co., Inc MSS Biz. Security Center Table of Contents 1. 소개...3 2. 공격 관련 Protocols Overview...3 2.1. UDP Protocol...3 2.2. ICMP Protocol...4 3. UDP Flood Test Environment...5
More informationS NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행
S NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행하는 고성능 침입차단(FW) 및 통합위협관리 (Unified Threat Management)
More informationMicrosoft PowerPoint - L4-7Switch기본교육자료.ppt
L4-7 Switch 기본교육자료 Pumpkin Networks. Inc. http://www.pumpkinnet.co.kr (Tel) 02-3280-9380 (Fax) 02-3280-9382 info@pumpkinnet.co.kr 기본개념 L4/L7 Switch 란? -2- 기본개념 - Switching & Routing Switching & Routing
More information1217 WebTrafMon II
(1/28) (2/28) (10 Mbps ) Video, Audio. (3/28) 10 ~ 15 ( : telnet, ftp ),, (4/28) UDP/TCP (5/28) centralized environment packet header information analysis network traffic data, capture presentation network
More information시스템, 네트워크모니터링을통한보안강화 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 피지피넷 /
시스템, 네트워크모니터링을통한보안강화 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 피지피넷 / 팀장나병윤!dewymoon@pgpnet.com 주요내용 시스템모니터링! 패킷크기와장비의 CPU 및 Memory 사용량! SNMP를장비의상태관찰 비정상적인트래픽모니터링! Packet 분석기의다양한트래픽모니터링도구를이용한비정상적인트래픽관찰!
More informationToday s Challenge 급속도로증가하는트래픽 최근들어, 스마트폰, 태블릿 PC 등모바일단말기의증가와 VoIP, IPTV, 화상회의등 IP 기반애플리케이션의수요증가로인해네트워크상의트래픽은 예년에없던급증세를타고있습니다. 한조사기관에따르면, 2015 년까지 IP 트
고성능네트워크보안솔루션 TrusGuard 10000P 데이터센터 / 클라우드환경에최적화된차세대대용량방화벽소프트웨어가속 + 멀티코어최적활용아키텍처소형패킷처리와세션처리성능에특화 50Gbps-Ready 방화벽! AhnLab TrusGuard 10000P 는 트래픽처리성능극대화 에초점을맞춰서설계된 국내최초데이터센터급대용량네트워크보안솔루션입니다. Today s Challenge
More informationCisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2
SDN DDoS (whchoi@cisco.com) Cisco Systems Korea 2008 Cisco Systems, Inc. All rights reserved. 1 Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2 Cisco SDN 3.0
More informationTTA Verified : HomeGateway :, : (NEtwork Testing Team)
TTA Verified : HomeGateway :, : (NEtwork Testing Team) : TTA-V-N-05-006-CC11 TTA Verified :2006 6 27 : 01 : 2005 7 18 : 2/15 00 01 2005 7 18 2006 6 27 6 7 9 Ethernet (VLAN, QoS, FTP ) (, ) : TTA-V-N-05-006-CC11
More informationTCP.IP.ppt
TCP/IP TCP/IP TCP/IP TCP/IP TCP/IP Internet Protocol _ IP Address Internet Protocol _ Subnet Mask Internet Protocol _ ARP(Address Resolution Protocol) Internet Protocol _ RARP(Reverse Address Resolution
More informationchapter4
Basic Netw rk 1. ก ก ก 2. 3. ก ก 4. ก 2 1. 2. 3. 4. ก 5. ก 6. ก ก 7. ก 3 ก ก ก ก (Mainframe) ก ก ก ก (Terminal) ก ก ก ก ก ก ก ก 4 ก (Dumb Terminal) ก ก ก ก Mainframe ก CPU ก ก ก ก 5 ก ก ก ก ก ก ก ก ก ก
More informationSubnet Address Internet Network G Network Network class B networ
Structure of TCP/IP Internet Internet gateway (router) Internet Address Class A Class B Class C 0 8 31 0 netid hostid 0 16 31 1 0 netid hostid 0 24 31 1 1 0 netid hostid Network Address : (A) 1 ~ 127,
More informationPCServerMgmt7
Web Windows NT/2000 Server DP&NM Lab 1 Contents 2 Windows NT Service Provider Management Application Web UI 3 . PC,, Client/Server Network 4 (1),,, PC Mainframe PC Backbone Server TCP/IP DCS PLC Network
More information歯최덕재.PDF
ISP Monitoring Tool OSPF SNMP, Metric MIB OSPFECMP 1 11 [6], Metric ISP(Internet Service Provider) Monitoring Tool, [5] , (Network Management System) SNMP ECMP Cost OSPF ECMP IGP(Interior Gateway Protocol)
More information제20회_해킹방지워크샵_(이재석)
IoT DDoS DNS (jaeseog@sherpain.net) (www.sherpain.net) DDoS DNS DDoS / DDoS(Distributed DoS)? B Asia Broadband B Bots connect to a C&C to create an overlay network (botnet) C&C Provider JP Corp. Bye Bye!
More informationNetwork seminar.key
Intro to Network .. 2 4 ( ) ( ). ?!? ~! This is ~ ( ) /,,,???? TCP/IP Application Layer Transfer Layer Internet Layer Data Link Layer Physical Layer OSI 7 TCP/IP Application Layer Transfer Layer 3 4 Network
More information유해트래픽통합관리시스템_MetroWall
트래픽통합관리시스템 (MetroWall) 유해트래픽 ( 침입 ) 차단 Firewall Worm/Virus 차단 MetroWall-L 대역폭관리 (QoS) MetroWall Monitoring MetroWall-S(300,500.1000, 학내망 ) Spam/Mail Virus 차단 MetroWall-E MetroWall-G TEL:02)861-1175, FAX:02)861-1176
More informationvm-웨어-앞부속
VMware vsphere 4 This document was created using the official VMware icon and diagram library. Copyright 2009 VMware, Inc. All rights reserved. This product is protected by U.S. and international copyright
More informationMicrosoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]
Catalyst Switch Infrastructure Protection Cisco Systems Korea SE 이충용 (choolee@cisco.com) Overview DoS (Denial of Service) 공격대상 - Server Resource - Network Resource - Network devices (Routers, Firewalls
More information<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D313939392D382E687770>
i ii iii iv v vi 1 2 3 4 가상대학 시스템의 국내외 현황 조사 가상대학 플랫폼 개발 이상적인 가상대학시스템의 미래상 제안 5 웹-기반 가상대학 시스템 전통적인 교수 방법 시간/공간 제약을 극복한 학습동기 부여 교수의 일방적인 내용전달 교수와 학생간의 상호작용 동료 학생들 간의 상호작용 가상대학 운영 공지사항,강의록 자료실, 메모 질의응답,
More informationꠏꠏꠏꠏ ꠏꠏꠏꠏ ꠏꠏꠏꠏ A4 SPA RCcenter 20 00 SPARC center 2000 ꡔꡕ Web Browser Internet ( HTTP ) ( HTTP ) (Z39.50 ) / DB/ DB ( HTTP) Web Server Doc Server KAIST DB PC
More informationMicrosoft PowerPoint - E1-2 나원택 최종.ppt
Intrusion Prevention System 2004 년 06 월 23 일 시큐아이닷컴 월드베스트팀장나원택 (wtna@korea.com) 목차 Internet Worm 의위협 IPS 의필요성, 구조, 종류 IPS 도입시고려사항 기타유해트래픽차단기술 Internet Worm 의위협 유해트래픽의분류 Internet Worm이란? Worm의위험성 공격자들의
More information6강.hwp
----------------6강 정보통신과 인터넷(1)------------- **주요 키워드 ** (1) 인터넷 서비스 (2) 도메인네임, IP 주소 (3) 인터넷 익스플로러 (4) 정보검색 (5) 인터넷 용어 (1) 인터넷 서비스******************************* [08/4][08/2] 1. 다음 중 인터넷 서비스에 대한 설명으로
More informationMicrosoft PowerPoint - thesis_rone.ppt
엔터프라이즈네트워크에서인터넷웜의실시간탐지방법 포항공과대학교정보통신대학원정보통신학과 분산시스템과네트워크관리연구실 2005 년 12 월 21 일 조룡권 rone@postech.ac.kr 목차 서론 연구의필요성과목표 관련연구 인터넷웜탐지알고리즘 웜트래픽발생툴 알고리즘의검증 네트워크에서의탐지결과분석 결론 (2) 서론 (1) 인터넷웜은전파속도가빠르고네트워크의마비를일으킴
More information네트워크안정성을지켜줄최고의기술과성능 TrusGuard는국내최고의방화벽솔루션인 수호신 Absolute 기반기술위에설계되었습니다. 수호신 Absolute는국내최초의상용방화벽으로써지난 10년간약 3,000여고객 References를확보하면서기술의안정성과성능면에서철저한시장검증
네트워크 보안도 안철수연구소입니다 통합 보안의 No.1 파트너, AhnLab TrusGuard 네트워크 환경을 수호하는 최고의 통합 보안 시스템 고성능 방화벽ㆍVPN Security 기술과 고품질 Integrated Security 기술의 강력한 결합 세상에서 가장 안전한 이름 안철수연구소 네트워크안정성을지켜줄최고의기술과성능 TrusGuard는국내최고의방화벽솔루션인
More information침입방지솔루션도입검토보고서
IT 2005. 06. 02. IT IT Windows 3503 4463 4178 64% Solaris 142 56 36 Digital UX 37 24 9 Tru64 30 20 26 Server & DeskTop UNIX HP-UX 27 IRIX 19 FreeBSD 12 7 15 8 5 17 9 2% AIX 5 3 3 Linux 348 400 516 8% Apple
More informationVoice Portal using Oracle 9i AS Wireless
Voice Portal Platform using Oracle9iAS Wireless 20020829 Oracle Technology Day 1 Contents Introduction Voice Portal Voice Web Voice XML Voice Portal Platform using Oracle9iAS Wireless Voice Portal Video
More information歯Cablexpert제안서.PDF
: CableXpert TM TEL:02-576-0471 / E-mail : lab@dakos.net 1. (CableXpert TM :CME1100 ) (PSTN) 100,. (CableXpert TM ).,,.... : : 324-1 2 : 02-576-0471 : 02-576-0474 : (E-mail : jangpo@dakos.net) 3. 1) S/W
More informationSMB_ICMP_UDP(huichang).PDF
SMB(Server Message Block) UDP(User Datagram Protocol) ICMP(Internet Control Message Protocol) SMB (Server Message Block) SMB? : Microsoft IBM, Intel,. Unix NFS. SMB client/server. Client server request
More informationSLA QoS
SLA QoS 2002. 12. 13 Email: really97@postech.ac.kr QoS QoS SLA POS-SLMS (-Service Level Monitoring System) SLA (Service Level Agreement) SLA SLA TM Forum SLA QoS QoS SLA SLA QoS QoS SLA POS-SLMS ( Service
More informationÀÎÅÍ³Ý ÁøÈï¿ø 5¿ù
21 5 Korea Internet & Security Agency CONTENTS 2 3 3 3 4 4 5 6 6 7 7 8 11 12 14 14 15 15 16 18 2 22 23 24 24 32 35 36 2 215 Bot 1,7511,315 33.2% 1,621,468 27.7% 285 431 33.9% 295 12 6.9% 44 396 2.% 132
More informationNetwork Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University
Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University Outline Network Network 구조 Source-to-Destination 간 packet 전달과정 Packet Capturing Packet Capture 의원리 Data Link Layer 의동작 Wired LAN Environment
More information본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta
[ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase startup-config Erasing the nvram filesystem will remove all configuration files Continue? [confirm] ( 엔터 ) [OK] Erase
More informationMicrosoft Word Question.doc
1. Switching 1. Frame-relay 구성 PVC만을사용할수있으며어떠한 Dynamic Circuit도허용되지않는다. FR 구간을설정하시오 A. R3, R4, R5를제외한나머지 Router에서는 Sub interface를사용할수없다. B. R4, R5는 FR point-to-point로구성하고, R3는 multipoint로구성하되반드시 subinterface를이용하여구성하시오.
More information*****
Korea Internet & Security Agency 21 2 본 보고서 내용의 전부나 일부를 인용하는 경우에는 반드시 출처 [자료:한국인터넷진흥원 인터넷침해대응센터]를 명시하여 주시기 바랍니다. CONTENTS 1 2 2 2 3 3 4 5 5 6 6 7 9 1 12 12 13 13 14 16 18 2 21 22 22 34 37 38 1 212 Bot
More informationvm-웨어-01장
Chapter 16 21 (Agenda). (Green),., 2010. IT IT. IT 2007 3.1% 2030 11.1%, IT 2007 1.1.% 2030 4.7%, 2020 4 IT. 1 IT, IT. (Virtualization),. 2009 /IT 2010 10 2. 6 2008. 1970 MIT IBM (Mainframe), x86 1. (http
More informationTOPAZ into SCADA Something Different. So, Special. 유비쿼터스 세상을 추구하는 - 신영전자통신
TOPAZ into SCADA Something Different. So, Special. 유비쿼터스 세상을 추구하는 - 신영전자통신 유비쿼터스세상을추구하는 - 신영전자통신 토파즈의필요성 Market Trends & Opportunity 인터넷기반의업무서비스지원및보안위협에대처하고장애없는최상급의안정적인 IT 인프라요구됩니다. 년간예산절감에따른초기투자비 CAPEX
More information<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3
열차운행정보 승무원 확인시스템 구축 제 안 요 청 서 2014.6. 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3.시운전 및 하자보증 10
More information354-437-4..
357 358 4.3% 5.1% 8.2% 6.2% 5.6% 6% 5% 5.3% 96.1% 85.2% 39.6% 50.8% 82.7% 86.7% 28.2% 8.0% 60.0% 60.4% 18,287 16,601 (%) 100 90 80 70 60 50 40 86.6% 80.0% 77.8% 57.6% 89.7% 78.4% 82.1% 59.0% 91.7% 91.4%
More information인켈(국문)pdf.pdf
M F - 2 5 0 Portable Digital Music Player FM PRESET STEREOMONO FM FM FM FM EQ PC Install Disc MP3/FM Program U S B P C Firmware Upgrade General Repeat Mode FM Band Sleep Time Power Off Time Resume Load
More informationInterstage5 SOAP서비스 설정 가이드
Interstage 5 Application Server ( Solaris ) SOAP Service Internet Sample Test SOAP Server Application SOAP Client Application CORBA/SOAP Server Gateway CORBA/SOAP Gateway Client INTERSTAGE SOAP Service
More informationWeb Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현
02 Web Application Hosting in the AWS Cloud www.wisen.co.kr Wisely Combine the Network platforms Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인
More informationOfficeServ 솔루션 OfficeServ 솔루션 OfficeServ는 삼성전자의 기업형 IP 솔루션으로서 음성과 데이터, 유선과 무선이 융합된 미래 오피스형 솔루션입니다. OfficeServ 7400/7200 삼성전자가 다년간 쌓아 온 기간망 사업 경험 및 모바일
Unlimited Connectivity, Enterprise Convergence Unlimited Connectivity, Enterprise Convergence SMB IP 중소용량 IP-PBX SYSTEM Solution 네트워크사업부 Enterprise 영업팀 경기도 수원시 영통구 삼성로 129 E-mail : jh1.park@samsung.com
More information4. 스위치재부팅을실시한다. ( 만약, Save 질문이나오면 'no' 를실시한다.) SWx#reload System configuration has been modified. Save? [yes/no]: no Proceed with reload? [confirm] (
[ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase startup-config Erasing the nvram filesystem will remove all configuration files Continue? [confirm] ( 엔터 ) [OK] Erase
More informationMicrosoft PowerPoint - LG RouterÁ¦Ç°(02-03)
Cost Effective LA & WA Internetworking LR300F 0 데이콤 대량 공급 제품 LR300F 제품은 제품의 안정성 및 성능이 검증된 중소형 라우터로서, 사용자별로 실시간 대역폭(Bandwidth) 사용 정도를 모니터 할 수 있으며 향후 IP v6 지원이 가능한 제품입니다. 2개의 WA Port와 개의 Fast Ethernet Port
More informationOPCTalk for Hitachi Ethernet 1 2. Path. DCOMwindow NT/2000 network server. Winsock update win95. . . 3 Excel CSV. Update Background Thread Client Command Queue Size Client Dynamic Scan Block Block
More information차세대 방화벽 기능 애플리케이션 컨트롤 는 차세대 보안 기술인 애플리케이션 컨트롤(Application Control) 기능을 탑재해 P2P / 웹하드 / 메신저(Instant Messenger) / SNS 등 수 천 개의 글로벌 / 국내 애플리케이션에 대해 실시간 분
차세대 네트워크 보안 플랫폼의 기준! 는 진화하는 보안 위협으로부터 안전하게 조직을 보호할 수 있는 최적의 차세대 방화벽입니다. 성능 탐지 대응 안정성 제품 개요 철저한 시장 검증을 통해 기술력과 성능, 안정성을 인정받은 차세대 방화벽 는 방화벽, IPS, 애플리 케이션 컨트롤, VPN, C&C 탐지/차단, 안티바이러스 / 안티스팸 / DLP 등 급변하는 비즈니스
More informationPowerPoint 프레젠테이션
Reasons for Poor Performance Programs 60% Design 20% System 2.5% Database 17.5% Source: ORACLE Performance Tuning 1 SMS TOOL DBA Monitoring TOOL Administration TOOL Performance Insight Backup SQL TUNING
More informationthesis
CORBA TMN Surveillance System DPNM Lab, GSIT, POSTECH Email: mnd@postech.ac.kr Contents Motivation & Goal Related Work CORBA TMN Surveillance System Implementation Conclusion & Future Work 2 Motivation
More informationMicrosoft Word doc
TCP/IP 구조 1. I.P 구조설명 2. ARP 구조설명 3. TCP 구조설명 4. UDT 구조설명 5. RIP 구조설명 6. BOOTP 구조설명 7. TFTP 구조설명 destination addr source addr type data CRC 6 6 2 46-1500 4 type 0X0800 IP datagram 2 46-1500 type 0X0806
More informationSena Device Server Serial/IP TM Version
Sena Device Server Serial/IP TM Version 1.0.0 2005. 3. 7. Release Note Revision Date Name Description V1.0.0 2005-03-7 HJ Jeon Serial/IP 4.3.2 ( ) 210 137-130, : (02) 573-5422 : (02) 573-7710 email: support@sena.com
More information본 CERT) "Security Consumer Report - DLP" 는 한국침해사고대응팀협의회(CNCERT:CNsortium of 회원으로 활동하는 보안 담당자가 자발적으로 보고서 위원회를 구성한 후 국내에서 유 통되는 DLP 제품을 조사( 기획 수행 제작) 한
- DLP (Data Loss Prevention) - 2011. 11. ( 사) 한국침해사고대응팀협의회 - 1 - 본 CERT) "Security Consumer Report - DLP" 는 한국침해사고대응팀협의회(CNCERT:CNsortium of 회원으로 활동하는 보안 담당자가 자발적으로 보고서
More informationUTM+ 보안스위치 + 자가진단 XN-Box Series
UTM+ 보안스위치 + 자가진단 XN-Box Series XN-Box Series 강력한차세대융합보안솔루션 Firewall, VPN, IPS, Web Filtering, DDoS, Anti-Virus, Anti-Spam 등강력한보안기능탑재 보안스위치를통한내부네트워크안정성확보 UTM 원격전원제어 XN-Box 보안스위치 통합관제 XN-Box는내 / 외부통합보안및자가진단모듈을통합하여기존의보안솔루션의한계를뛰어넘어보안성을극대화하고서비스무중단을구현하는차세대융합보안솔루션입니다.
More information네트워크안정성을지켜줄최고의기술과성능 TrusGuard 는국내최초의네트워크통합보안솔루션으로, 철저한시장검증을통해기술력과성능, 안전성을인정받은제품입니다. TrusGuard 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보안기능을제공합
통합 보안의 No.1 파트너 네트워크 보안도 안랩입니다 통합 보안의 No.1 파트너, AhnLab TrusGuard 네트워크 환경을 지키는 최고의 통합 보안 시스템 고성능 방화벽ㆍVPN 기술과 고품질 통합보안 기술의 강력한 결합 네트워크안정성을지켜줄최고의기술과성능 TrusGuard 는국내최초의네트워크통합보안솔루션으로, 철저한시장검증을통해기술력과성능, 안전성을인정받은제품입니다.
More informationARMBOOT 1
100% 2003222 : : : () PGPnet 1 (Sniffer) 1, 2,,, (Sniffer), (Sniffer),, (Expert) 3, (Dashboard), (Host Table), (Matrix), (ART, Application Response Time), (History), (Protocol Distribution), 1 (Select
More information네트워크안정성을지켜줄최고의기술과성능 는국내최초의네트워크통합보안솔루션입니다. 2007년에출시되어지난 5년간약 5천여고객사이트를확보하면서기술의안정성과성능면에서철저한시장검증을거쳤습니다. 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보
네트워크 보안도 안랩입니다 통합 보안의 No.1 파트너, AhnLab 네트워크 환경을 지키는 최고의 통합 보안 시스템 고성능 방화벽ㆍVPN 기술과 고품질 통합보안 기술의 강력한 결합 세상에서 가장 안전한 이름 안랩 네트워크안정성을지켜줄최고의기술과성능 는국내최초의네트워크통합보안솔루션입니다. 2007년에출시되어지난 5년간약 5천여고객사이트를확보하면서기술의안정성과성능면에서철저한시장검증을거쳤습니다.
More information*
Korea Internet & Security Agency 29 12 CONTENTS 1 3 4 5 6 6 7 9 1 13 14 16 18 23 56 59 61 Windows XP SP1 Windows 2 SP4 1 2912 Bot 326 49 2.3 73 73 239 215 11.2% 256 199 28.6% 25 115 117.4% Bot 8,469 46
More informationo o o 8.2.1. Host Error 8.2.2. Message Error 8.2.3. Recipient Error 8.2.4. Error 8.2.5. Host 8.5.1. Rule 8.5.2. Error 8.5.3. Retry Rule 8.11.1. Intermittently
More information품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]
품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ] 2014. 10. 목 차 I. Stack 통합테스트개요 1 1. 목적 1 II. 테스트대상소개 2 1. The Bug Genie 소개 2 2. The Bug Genie 주요기능 3 3. The Bug Genie 시스템요구사항및주의사항 5 III. Stack 통합테스트 7 1. 테스트환경
More informationSQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자
SQL Developer Connect to TimesTen 유니원아이앤씨 DB 팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 2010-07-28 작성자 김학준 최종수정일 2010-07-28 문서번호 20100728_01_khj 재개정이력 일자내용수정인버전
More informationMicrosoft PowerPoint - ch13.ppt
chapter 13. 네트워크보안과 ACL 한빛미디어 -1- 학습목표 계층별네트워크보안이슈 시스코라우터의 ACL 시스코라우터의 ACL 설정 한빛미디어 -2- 계층별네트워크보안이슈 데이터링크계층보안 ARP 스푸핑 MAC 플러딩 한빛미디어 -3- 계층별네트워크보안이슈 방화벽 [ 그림 ] 방화벽구조 한빛미디어 -4- 계층별네트워크보안이슈 침입탐지시스템 (IDS)
More informationIntra_DW_Ch4.PDF
The Intranet Data Warehouse Richard Tanler Ch4 : Online Analytic Processing: From Data To Information 2000. 4. 14 All rights reserved OLAP OLAP OLAP OLAP OLAP OLAP is a label, rather than a technology
More informationESP1ºÎ-04
Chapter 04 4.1..,..,.,.,.,. RTOS(Real-Time Operating System)., RTOS.. VxWorks(www.windriver.com), psos(www.windriver.com), VRTX(www.mento. com), QNX(www.qnx.com), OSE(www.ose.com), Nucleus(www.atinudclus.
More information歯이시홍).PDF
cwseo@netsgo.com Si-Hong Lee duckling@sktelecom.com SK Telecom Platform - 1 - 1. Digital AMPS CDMA (IS-95 A/B) CDMA (cdma2000-1x) IMT-2000 (IS-95 C) ( ) ( ) ( ) ( ) - 2 - 2. QoS Market QoS Coverage C/D
More information본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시(2009.8.7)됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를
2009. 9 본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시(2009.8.7)됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를 제시함으로써 해석상 오해의 소지를 없애고, - 동 기준에 대한 올바른 이해를
More informationChapter11OSPF
OSPF 111 OSPF Link state Interior Gateway Protocol OSPF 1988 IETF OSPF workgroup OSPF RFC 2383 version 2 Chapter OSPF Version 2 OSPFIGP AS 1 1111 Convergence Traffic Distance Vector Link state OSPF (Flooding),
More information요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.
개인정보 오남용 유출 2차 피해 최소화 방안 최종보고서 수행기관 : 숭실대학교 산학협력단 2015. 10. 요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는
More informationPowerPoint Presentation
NETGEAR PoE/PoE+ Switch June 5, 2018 NETGEAR Switch Portfolio Full Managed Smart Managed Plus Click & Easy-Mount Smart Managed Plus - Light L2 Features - Web-Managed Insight Managed Smart Cloud - Easy
More information월간 2016. 03 CONTENTS 3 EXPERT COLUMN 영화 점퍼 와 트로이목마 4 SPECIAL REPORT 패치 관리의 한계와 AhnLab Patch Management 핵심은 패치 관리, 왜? 8 HOT ISSUE 2016년에 챙겨봐야 할 개인정보보호
안랩 온라인 보안 매거진 2016. 03 Patch Management System 월간 2016. 03 CONTENTS 3 EXPERT COLUMN 영화 점퍼 와 트로이목마 4 SPECIAL REPORT 패치 관리의 한계와 AhnLab Patch Management 핵심은 패치 관리, 왜? 8 HOT ISSUE 2016년에 챙겨봐야 할 개인정보보호 법령 사항
More informationChap7.PDF
Chapter 7 The SUN Intranet Data Warehouse: Architecture and Tools All rights reserved 1 Intranet Data Warehouse : Distributed Networking Computing Peer-to-peer Peer-to-peer:,. C/S Microsoft ActiveX DCOM(Distributed
More information歯III-2_VPN-김이한.PDF
VPN 2000. 2. 23 yihan@kt.co.kr kr VPN 2 (1) (Private WAN) ( Virtual Private Networks ) Headquarters Public Network VPN Telecommuter Branch Office Mobile Worker 3 4 VPN VPN ( ) / Outsourcing Outsourcing
More informationhd1300_k_v1r2_Final_.PDF
Starter's Kit for HelloDevice 1300 Version 11 1 2 1 2 3 31 32 33 34 35 36 4 41 42 43 5 51 52 6 61 62 Appendix A (cross-over) IP 3 Starter's Kit for HelloDevice 1300 1 HelloDevice 1300 Starter's Kit HelloDevice
More information자바-11장N'1-502
C h a p t e r 11 java.net.,,., (TCP/IP) (UDP/IP).,. 1 ISO OSI 7 1977 (ISO, International Standards Organization) (OSI, Open Systems Interconnection). 6 1983 X.200. OSI 7 [ 11-1] 7. 1 (Physical Layer),
More informationbn2019_2
arp -a Packet Logging/Editing Decode Buffer Capture Driver Logging: permanent storage of packets for offline analysis Decode: packets must be decoded to human readable form. Buffer: packets must temporarily
More information2005 2004 2003 2002 2001 2000 Security Surveillance Ubiquitous Infra Internet Infra Telematics Security Surveillance Telematics Internet Infra Solutions Camera Site (NETWORK) Monitoring & Control
More informationSK IoT IoT SK IoT onem2m OIC IoT onem2m LG IoT SK IoT KAIST NCSoft Yo Studio tidev kr 5 SK IoT DMB SK IoT A M LG SDS 6 OS API 7 ios API API BaaS Backend as a Service IoT IoT ThingPlug SK IoT SK M2M M2M
More informationSecure Programming Lecture1 : Introduction
Malware and Vulnerability Analysis Lecture4-1 Vulnerability Analysis #4-1 Agenda 웹취약점점검 웹사이트취약점점검 HTTP and Web Vulnerability HTTP Protocol 웹브라우저와웹서버사이에하이퍼텍스트 (Hyper Text) 문서송수신하는데사용하는프로토콜 Default Port
More information1.LAN의 특징과 각종 방식
0 Chapter 1. LAN I. LAN 1. - - - - Switching - 2. LAN - (Topology) - (Cable) - - 2.1 1) / LAN - - (point to point) 2) LAN - 3) LAN - 2.2 1) Bound - - (Twisted Pair) - (Coaxial cable) - (Fiber Optics) 1
More information<32303132B3E2C1A632C8B8BFF6B5E531B1DE42C7FC2E687770>
국 가 기 술 자 격 검 정 무 단 전 재 금 함 형별 제한 시간 수험번호 성 명 다음 문제를 읽고 가장 알맞은 것을 골라 답안카드의 답란 (1, 2, 3, 4)에 표기하시오 워드프로세싱 용어 및 기능 1. 다음 중 워드프로세서의 입력 기능에 대한 설명으로 옳지 1 행두 금칙 문자로는 (, [,,< 등이 있다. 2 KS X 1001 완성형 한글
More informationMicrosoft PowerPoint - CoolMessenger_제안서_라이트_200508
2005 Aug 0 Table of Contents 1. 제안 개요 P.2 2. 쿨메신저 소개 P.7 3. VoIP 인터넷전화 서비스 P.23 4. 쿨메신저 레퍼런스 사이트 P.32 5. 지란지교소프트 소개 P.37 1 芝 蘭 之 交 2 1. 제안 개요 1) Summery 3 1. 제안 개요 2) 일반 메신저 vs 쿨메신저 보안 문제 기업 정보 & 기밀 유출로
More informationwp1_120616.hwp
1과목 : 워드프로세싱 용어 및 기능 1. 다음 중 문서의 효력 발생에 대한 견해로 우리나라에서 채택하 고 있는 1 표백주의 2 발신주의 3 도달주의 4 요지주의 2. 다음 중 워드프로세서의 표시기능에 대한 설명으로 옳은 1 포인트는 화면을 구성하는 최소 단위로 1포인트는 보통 0.5mm이다. 2 자간이란 문자와 문자 사이의 간격을 의미하며 자간을 조절 하여
More informationRemote UI Guide
Remote UI KOR Remote UI Remote UI PDF Adobe Reader/Adobe Acrobat Reader. Adobe Reader/Adobe Acrobat Reader Adobe Systems Incorporated.. Canon. Remote UI GIF Adobe Systems Incorporated Photoshop. ..........................................................
More informationGRE(Generic Routing Encapsulation) GRE는 Cisco에서개발한터널링프로토콜으로써특정네트워크망에서새로운 IP 헤더를인캡슐레이션하여패켓을전송하는 VPN 기능을제공한다. GRE 터널링을이용하여패켓을전송하면, 데이터를암호화하지않기때문에보안적으로는취
제 16 장 GRE 터널 블로그 : net123.tistory.com - 1 - 저자김정우 GRE(Generic Routing Encapsulation) GRE는 Cisco에서개발한터널링프로토콜으로써특정네트워크망에서새로운 IP 헤더를인캡슐레이션하여패켓을전송하는 VPN 기능을제공한다. GRE 터널링을이용하여패켓을전송하면, 데이터를암호화하지않기때문에보안적으로는취약하지만,
More information소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수
사용 설명서 TeraStation Pro II TS-HTGL/R5 패키지 내용물: 본체 (TeraStation) 이더넷 케이블 전원 케이블 TeraNavigator 설치 CD 사용 설명서 (이 설명서) 제품 보증서 www.buffalotech.com 소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를
More information목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항 11-2 -
대전마케팅공사 경영정보포털 구축 사업 패키지 소프트웨어 2식 구매 설치 시방서 (소프트웨어 2식) 2016. 06. 대전마케팅공사 경 영 지 원 파 트 목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항 11-2 - Ⅰ. 일반사항 1. 목적 본 시방서는 대전마케팅공사가 추진하고 있는 경영정보포털 사업의 패키지 소프트웨어 도입을
More information발표순서 v 기술의배경 v 기술의구조와특징 v 기술의장, 단점 v 기타사항 v MOFI 적용방안 2 Data Communications Lab.
Tunneled Inter-Domain Routing (TIDR) 2011-04-18 김병철, 이재용 Data Communications Lab. 발표순서 v 기술의배경 v 기술의구조와특징 v 기술의장, 단점 v 기타사항 v MOFI 적용방안 2 Data Communications Lab. 기술의배경 v 추구하고자하는정책 q 현재 BGP 라우팅프로토콜은서브넷의위치와상관없이라우팅테이블
More informationÀÎÅÍ³Ý ÁøÈï¿ø 3¿ù ÀúÇØ»ó
Korea Internet & Security Agency 21 3 CONTENTS 1 2 2 2 3 3 4 5 5 6 6 7 9 1 12 12 13 13 14 16 18 2 21 22 22 31 34 35 1 213 Bot 1,85 1,32 16.7 1,53 1,76 12.1 222 317 3. 116 16 9.4% 345 23 5.% 267 233 14.6%
More informationSwitching
Switching 강의의목표 Switching/Switching Network의필요성을이해한다. 세가지대표적교환기술에열거하고그차이를설명할수있다. 각교환기술의장, 단점을비교하여설명할수있다. Packet Switching 에서 Fairness 문제와 Pipelining 을 패킷크기와연계하여설명할수있다. Soft Switch 개념을이해하고설명할수있다. 교재 Chapter
More informationCache_cny.ppt [읽기 전용]
Application Server iplatform Oracle9 A P P L I C A T I O N S E R V E R i Improving Performance and Scalability with Oracle9iAS Cache Oracle9i Application Server Cache... Oracle9i Application Server Web
More informationBackup Exec
(sjin.kim@veritas.com) www.veritas veritas.co..co.kr ? 24 X 7 X 365 Global Data Access.. 100% Storage Used Terabytes 9 8 7 6 5 4 3 2 1 0 2000 2001 2002 2003 IDC (TB) 93%. 199693,000 TB 2000831,000 TB.
More information歯홍원기.PDF
WWW (World-Wide Web), 1, 1969 ARPANET[1], MRTG[2], Etherfind[3],, WWW TCPdump[4], WebTrafMon[5] (World-Wide Web) WWW MIB SNMP agent SNMP manager,, SNMP agent SNMP manager , NT manager, [8], WebTrafMon[5]
More informationAssign an IP Address and Access the Video Stream - Installation Guide
설치 안내서 IP 주소 할당 및 비디오 스트림에 액세스 책임 본 문서는 최대한 주의를 기울여 작성되었습니다. 잘못되거나 누락된 정보가 있는 경우 엑시스 지사로 알려 주시기 바랍니다. Axis Communications AB는 기술적 또는 인쇄상의 오류에 대해 책 임을 지지 않으며 사전 통지 없이 제품 및 설명서를 변경할 수 있습니다. Axis Communications
More information/ TV 80 () DAB 2001 2002 2003 2004 2005 2010 Analog/Digital CATV Services EPG TV ( 60 ) TV ( Basic, Tier, Premiums 60 ) VOD Services Movies In Demand ( 20 ) Education N- VOD (24 ) Digital Music
More informationSG-En-E-Series 2016Coral Sea - 한글화
TM Hillstone E 시리즈 차세대 방화벽 Hillstone 네트웍스의 E시리즈 차세대 방화벽은 포트, 프로토콜 또는 IP 주소와 관계없이 Web 기반의 응용 프로그램 트래픽 제어 및 가시성을 제공합니다. 부적절하거나 악의적인 프로그램을 제한 또는 차단하면서 중요한 프로그램의 대역폭 보장 설정이 가능합니다. 관리자는 IP 주소, 위치 또는 장치와 관계없이
More information1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L
1,000 AP 20,000 ZoneDirector 5000. IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. WLAN LAN Ruckus Wireless (ZD5000),, WLAN. 20,000 2,048 WLAN ZD5000 1,000 ZoneFlex
More informationAPOGEE Insight_KR_Base_3P11
Technical Specification Sheet Document No. 149-332P25 September, 2010 Insight 3.11 Base Workstation 그림 1. Insight Base 메인메뉴 Insight Base Insight Insight Base, Insight Base Insight Base Insight Windows
More information놀이동산미아찾기시스템
TinyOS를이용한 놀이동산미아찾기시스템 윤정호 (mo0o1234@nate.com) 김영익 (youngicks7@daum.net) 김동익 (dongikkim@naver.com) 1 목차 1. 프로젝트개요 2. 전체시스템구성도 3. Tool & Language 4. 데이터흐름도 5. Graphic User Interface 6. 개선해야할사항 2 프로젝트개요
More informationSOLUTION BRIEF 차세대 빅데이터 기반 통합로그관리시스템으자, SIEM 솔루션으로 데이터를 수집/분석/검색 및 추가하고, 효율적인 보안 운영을 실시합니다. 대용량 데이터를 수집하고 처리하는 능력은 사이버 보안에 있어서 통찰력을 제공하는 가장 중요하고, 기초적인
SOLUTION BRIEF 차세대 빅데이터 기반 통합로그관리시스템으자, SIEM 솔루션으로 데이터를 수집/분석/검색 및 추가하고, 효율적인 보안 운영을 실시합니다. 대용량 데이터를 수집하고 처리하는 능력은 사이버 보안에 있어서 통찰력을 제공하는 가장 중요하고, 기초적인 요소입니다. 시큐레이어의 플래그십 제품인 eyecloudsim은 연동된 시스템과 다양한 장비의
More informationMicrosoft PowerPoint - PPX-6005.ppt
1. 제안사항 ENTROLINK 6005 는무선랜의확장성과유연성을최대한수용함과동시에 Wire& Wireless 사용자인증을통한다양한컨텐츠를제공하며, 내부업무및네트웍시스템에보안기능을강화할수있는 H/W 기반의통합인증보안제품입니다. 유. 무선통합인증스위치구성도 ( ) 인증방법 : SSL, EAP DATA 암호화 : MD5, PAP, CHAP, MS-CHAP, MS-CHAPv2
More information<C0FCC0DAC1A4BACEBCADBAF1BDBA20BAB8BEC8BCF6C1D820B0B3BCB1B4EBC3A52E687770>
제 장 전자정부서비스 보안수준 실태조사 배경 제1 절 제2 절 제3 절 전자정부서비스 사이버위협 현황 전자정부서비스 보안사고 실태 전자정부서비스 보안수준 실태조사 배경 전자정부서비스 사이버위협 현황 전자정부서비스의 수준 2007년 UN 보고서에 의하면 한국은 전자정부 평가수준 중 최고수준인 5단계 (Networked) 에 근접하여 세계 5위의 전자정부로 평가받고
More information