Slide 1

Similar documents

PowerPoint Presentation

5th-KOR-SANGFOR NGAF(CC)

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2

Agenda 오픈소스 트렌드 전망 Red Hat Enterprise Virtualization Red Hat Enterprise Linux OpenStack Platform Open Hybrid Cloud

Network seminar.key

TGDPX white paper

PowerPoint 프레젠테이션

Slide 1

PowerPoint Presentation


¿¤¸²³ÝÄ«´Ù·Ï

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

#WI DNS DDoS 공격악성코드분석



클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

vm-웨어-01장

Microsoft PowerPoint - CoolMessenger_제안서_라이트_200508

gcp

PowerPoint Presentation

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

제20회_해킹방지워크샵_(이재석)

서현수

Windows Live Hotmail Custom Domains Korea

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

[Brochure] KOR_TunA

On-Premise vs AWS 보안관련가장많은질문 이상오 SA GS

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

04 08 Industry Insight Mobile Policy Trend Mobile Focus Global Trend In-Depth Future Trend Products Trend Hot Company

Cisco FirePOWER 호환성 가이드

Contents SEOUL NATIONAL UNIVERSITY FUTURE INTEGRATED-TECHNOLOGY PROGRAM FIP 13 FIP

SEOUL NATIONAL UNIVERSITY FUTURE INTEGRATED-TECHNOLOGY PROGRAM 13 : (IoT), 4.0,,,,,, CEO. 13 : ( ) ~ 11 1 ( ) : 310

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

OUTLINE 행사개요 행사명 Inside Bitcoins Conference & Expo 2015 장소 KINTEX 제 2전시장 3층 (회의실 301~304호) 행사시기 2015년 12월 9일(수) - 11일(금)ㅣ9일은


Straight Through Communication

PowerPoint Presentation

1 전통 소프트웨어 가. ERP 시장 ERP 업계, 클라우드 기반 서비스로 새로운 활력 모색 - SAP-LGCNS : SAP HANA 클라우드(SAP HEC)를 통해 국내 사례 확보 및 아태 지역 진 출 추진 - 영림원 : 아시아 클라우드 ERP 시장 공략 추진 - 더

ìœ€íŁ´IP( _0219).xlsx

라우터

PowerPoint Presentation

슬라이드 0

<4D F736F F D203134B9E9B5BFB8ED5FC0CFB9DD5F2DC0FAC0DAB0CBC5E4BCF6C1A4B9DDBFB55FB6EC5F2E646F6378>

consulting

목차 1. 개요 배경 파일정보 상세분석 SMB 취약점공격흐름 특징적인행위 대응

ZConverter Standard Proposal


산업백서2010표지

슬라이드 1

논단 : 제조업 고부가가치화를 통한 산업 경쟁력 강화방안 입지동향 정책동향 <그림 1> ICT융합 시장 전망 , 년 2015년 2020년 <세계 ICT융합 시장(조 달러)> 2010년 2015년 2020년 <국내 ICT

PowerPoint 프레젠테이션

Microsoft Word - SKINFOSEC-CHR-026- Mass SQL Injection 탐지 우회분석 보고서.doc

<BBE7B0EDB3EBC6AE5FC7E3BAEAB0D4C0D32E687770>

歯I-3_무선통신기반차세대망-조동호.PDF

소프트웨어 정의 스토리지

5 rules for creating world-changing presentations


<4D F736F F D20A1DA20C1BEC7D5BABBBFEB5FB1DBB7CEB9FA F FC1BEC7D FBFCFB7E12E646F6378>

국가정보보호백서 제1장 정보환경 변화와 정보보호 정보통신기술은 우리에게 보다 나은 미래를 제공해주는 원동력이자 현대사회에서 없어서는 안 될 필수불가결한 사회기반으로 여겨지고 있다. 또한 정보통신기술은 경제 성장의 원천이 되고 있으 며 사회 시스템의 효율성을

Tech Trends 클라우드 버스팅의 현주소와 과제 아직 완벽한 클라우드 버스팅을 위해 가야 할 길이 멀지만, 하이브리드 클라우드는 충분한 이점을 가져다 준다. Robert L. Scheier Networkworld 매끄러운 클라우드 버스팅(Cloud Bursting

Juniper Networks Security Update


<C7CFB9DDB1E2C3A4BFEB20B8AEC7C3B8B45F FC3D6C1BEB5A5C0CCC5CD5FC0CEBCE2BFEB2E6169>

untitled

Cloud Friendly System Architecture

the it service leader SICC 생각의 틀을 넘어 ICT 기술의 힘 으로 생각의 틀을 넘어 IT서비스 영역을 개척한 쌍용정보통신. ICT 기술력을 바탕으로 최적의 솔루션을 제공하며 세계로 뻗어나가는 IT Korea Leader 로 도약할 것입니다. Co

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

PowerPoint 프레젠테이션

2016지명원(한글본문)수정

TCO/ROI 비즈니스 = IT 무중단 저전력 가상화 LAN/SAN 통합 가상화 인식 관리

<353020B9DAC3E1BDC42DC5ACB6F3BFECB5E520C4C4C7BBC6C3BFA1BCADC0C720BAB8BEC820B0EDB7C1BBE7C7D7BFA120B0FCC7D120BFACB1B82E687770>

월간 CONTENTS 3 EXPERT COLUMN 영화 점퍼 와 트로이목마 4 SPECIAL REPORT 패치 관리의 한계와 AhnLab Patch Management 핵심은 패치 관리, 왜? 8 HOT ISSUE 2016년에 챙겨봐야 할 개인정보보호

160322_ADOP 상품 소개서_1.0

PowerPoint 프레젠테이션

BuzzAd Optimizer Proposal for partner 1

CSA Summit Korea 2013

4th-KOR-SANGFOR HCI(CC)

istay

untitled

23

<40C1B6BBE7BFF9BAB85F3130BFF9C8A32E687770>

08SW

Cover Story Oracle Big Data Vision 01_Big Data의 배경 02_Big Data의 정의 03_Big Data의 활용 방안 04_Big Data의 가치

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

e-tech 발행인 칼럼 세기말 Y2K... 21세기를 앞두고 막연한 두려움과 흥분에 떨었던 게 엊그제 같은데 벌써 10년이 훌쩍 지났습니다. 지금 생각해보면 그때왜우리가 그렇게 21세기를 두려워했을까 싶습니다. 아마도 21세기는 어렸을 때부터

PowerPoint 프레젠테이션

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

Akamai 클라우드 보안 솔루션: 웹∙DNS∙인프라 보안 방법 비교| Akamai

Microsoft Word - 조병호

PowerPoint Presentation

1. 개요 전세계적으로많은피해를일으키고있는랜섬웨어는 년 월국내에 광범위하게유포되기시작하여 년에급격하게증가하였다 랜섬웨어 는이용자의데이터 시스템파일 문서 이미지등 를암호화하는악성코드로 몸값 과소프트웨어 의합성어로시스템을잠그거나 데이터를암호화해사용할수없도록하고이를인질로금전

CMS-내지(서진이)

810 & 는 소기업 및 지사 애 플리케이션용으로 설계되었으며, 독립 실행형 장치로 구성하거 나 HA(고가용성)로 구성할 수 있습니다. 810은 표준 운영 체제를 실행하는 범용 서버에 비해 가격 프리미엄이 거의 또는 전혀 없기 때문에 화이트박스 장벽 을

< B8A65FC5EBC7D15FBBE7B1B3C0B0BAF15FC0FDB0A85FC8BFB0FABAD0BCAE2E687770>

SW

Transcription:

Cloud Security Solution 을이용한 VMware 인프라에대한위협방어 굿모닝아이텍, 보안서비스팀 2017 GIT 굿모닝아이텍 ( ( 주 ) ) The Best Way to to Secure

회사소개

굿모닝아이텍소개 IT 보안가상화클라우드빅데이터전문기업 Virtual Solution Application Security 430 억 2016 년매출액 147 명 관련임직원 110 엔지니어 20 영업대표 vsphere NSX VDI 350 250 100 고객사 유지보수고객사 보안솔루션고객사 AWARD 글로벌상용 SW 미래부장관상 Seminar 희망나눔마라톤 (18 th ) Family 가족체험행사 Big Data Infra Solution Vmware Partner Exchange 국립공원명산탐방 해외문화연수 <2017.11 월현재 > 3

아카마이소개 Akamai 는 1998 년설립되었으며, 글로벌및국내주요컨텐츠사업자, 엔터프라이즈고객들에게다양한 CDN 서비스를제공하고있으며, 137 개국 24 만대이상의세계최대커버리지의엣지서버인프라를통해초당 30Tbps 의데이터를처리하며, 전세계인터넷트래픽의 15~30% 를수용하고있습니다. Akamai makes the Internet Fast, Reliable and Secure. 1998년미 MIT 응용수학교수 Tom Leighton에의해설립 ( 미국 Cambridge, MA) 전세계임직원 5000명 + 2016년매출 $3.2 billion, NASDAQ(Akam) 전세계 CDN 시장 1위, 4500여고객사에서비스제공중 2008년한국지사설립, 기술지원, 영업, 마켓팅등약 70명이한국고객지원중 4

아카마이서비스소개 부하분산 성능개선 비용개선 웹사이트최적화 보안 이벤트시트래픽을분산시켜인프라의부하방지 캐싱과가속으로인한글로벌사용자의성능향상 해외인프라투자없이해외거점사용자성능확보 사용자환경에따른이미지최적화및웹사이트최적화 클라우드기반유해트래픽차단및인프라보안 WEB PERFORMANCE SOLUTIONS MEDIA DELIVERY SOLUTIONS CLOUD SECURITY SOLUTIONS CLOUD NETWORKING SOLUTIONS NETWORK OPERATOR SOLUTIONS 매출증대및글로벌비지니스강화를위한웹사이트가속 업무흐름의단순화및고품질의미디어를확장성있게전달 다운타임및데이타절취의위험감소를통해웹사이트및데이터센터를안전하게함 기업네트웍에서의어플리케이션가속, 비용절감및클라우드접속 네트웍트래픽최적화를통한신규매출창출및비용제어 SERVICES & SUPPORT 5

아카마이글로벌고객레퍼런스 혁신을통한고객의 역량강화 글로벌 500대기업중 3분의 1이모두고객 글로벌 100대리테일러의 97개고객보유 글로벌 30대미디어기업이모두고객 글로벌 12개보안및소프트웨어회사중 10곳이고객 6

국내외보안동향

국내 IT 보안사건히스토리 KT DNS 장애 7.7 대란 3.3 대란 3.20 대란 SKB DNS 장애 DD4BC 금융랜섬 DDoS 중국발사드보복 2003 년 2008 년 2009 년 2011 년 2013 년 2014 년 2015 년 2017 년 1 월 25 일슬래머웜에감염된대량의 PC 가 KT DNS 에대규모트래픽을보내대한민국인터넷전체에 DNS 가다운되어인터넷전체에문제가발생 연간 12 차례대규모 DDoS 공격으로 1000 억대피해발생 7 월 7 일 7.7 대란으로국가기관, 은행, 언론사, 주요정당홈페이지등에대한 DDoS 공격으로주요사이트 20 여개가마비되었다. 3 월 3 일악성코드에감염된대규모 PC 가공공기관및금융, 언론사등이공격당해대한민국인터넷에혼란발생 10 월 26 일재보궐선거일중앙선관위및박원순서울시장홈페이지에 DDoS 공격, 중앙선관위홈페이지투표소안내페이지에문제발생 3 월 20 일악성코드에감염된 3 만 2 천대의 PC 가일시에문제를일으켰으며우리은행등에는 DDoS 공격으로인한혼란도함께했다. 6 월 25 일국내공공기관홈페이지에북한발해킹및국가전산센터 DNS 공격으로장시간장애발생 1 월, 3 월국내에서최초로 NTP Amplification 공격관측 10 월 29 일 SKBB DNS 대상 DDoS 공격으로장시간대규모장애발생 12 월.kr Root DNS 대상대규모공격유입 6 월, 7 월 DD4BC 의 DDoS 공격으로국내일부금융기관홈페이지가마비 2 월아시아나홈페이지 DNS 해킹으로인한장애 3 월중국발사드보복으로국내공공기관홈페이지및롯데면세점홈페이지마비 6 월아르마다콜렉티브로명명된해커그룹이국내금융기관대상으로랜섬 DDoS 공격수행 8

글로벌보안위협현황 9

2017 년국내보안위협현황 시기 2017년 1월 2017년 2월 2017년 3월 2017년 4월 2017년 5월 2017년 6월 2017년 7월 2017년 8월 2017년 9월 2017년 10월 내용 디도스유발악성코드 미라이, 한국에서도발견 IoT 보안대책마련시급하다. 아시아나항공, 왜해커의먹잇감이됐나? 2017 년, 보안역사상최악의해될것이다 롯데면세점홈페이지마비원인은중국디도스공격 피해액수억 중국발사드보복 명분내건사이버공격확산 새로운봇넷 Amnesia, 22 만대이상 DVR 공격 30 만개감염된기기를이용해사물인터넷세상을정복하는 Hajime " 디도스공격해줄게 " 8 만 2000 대감염도박사이트공격계속해서사이버공격표적이된 중소기업, 왜? 국내은행 7 곳디도스공격협박받아 "26 일까지비트코인보내라 " 1TB 디도스 (DDoS) 공격에금융권사이버대피소고작 40GB 인터넷나야나, 랜섬웨어공격에 13 억원지불하고도일부서버복구실패국내은행디도스공격협박, 결국해프닝으로 그래도꺼림직 랜섬웨어이어랜섬디도스까지 기승 LG 전자서비스센터초유의마비사태! 랜섬웨어감염맞다 금융사 10 곳중 8 곳은사이버공격 ' 취약 ' 금융권디도스대응패러다임바뀌다... 상시대응체계속속도입 ' 한국집중공격 ' 변종랜섬웨어발견 " 구형 SW 위험 " [ 긴급 ] 제주항공도메인통해 ' 마이랜섬 ' 랜섬웨어유포 10

왜? 클라우드기반보안서비스인가?

미라이봇넷이후공격규모의증가 IoT 봇넷기반 DDoS 공격툴의등장으로 DDoS 공격규모가단일사업체가감당할수없는수백 Gbps 규모로증가 12

보안트렌드의급속한변화 시그니쳐기반어플라이언스장비의한계를극복하기위해클라우드기반보안서비스를활용 13

아카마이보안솔루션소개

아카마이 KSD(Kona Site Defender) KSD 특징 Always-On 서비스 CDN 서비스와융합된 Always-On 방어제공 CDN 기반고성능 WAF 및완벽한 DDoS 방어솔루션 향상된가용성 100% 업타임 SLA 더높은성능 24 만 + 대 Edge, 137 개국 3000+ 개 PoP 완전한분산대응으로서비스품질보장 대외신인도 가트너 2017 리포트 WAF 부분 Leader 선정 아카마이인텔리전트플랫폼을이용한완전한분산대응 15

Midmarket Enterprise 아카마이 WAP (Web Application Protector) WAP 특징 Always-ON 방식서비스 CDN 기반의보안서비스가 24*7 상시적용 보다쉽고자동화된 WAF 및 DDoS 방어서비스 Kona Site Defender Akamai-Managed Kona Site Defender 향상된가용성 100% 업타임 SLA 보다쉬운사용 직관적인 UI 와어렵지않은사용방법 룰변경및적용이 15 분내에가능 더나은보안 Rate Control 을이용한비정상접근제어 Network List Control 을이용한 White/blacklist 및 Geo Access 관리 Well known 공격에최적화된 WAF 룰 분산된글로벌대용량인프라 137 개국가, 3100+ 개 PoP, 21 만 + 개 EDGE Web Application Protector Partner-Managed Web Application Protector 편리한관리및모니터링 Luna Control Center 를이용한편리한사용 Self-Managed Managed 16

아카마이 Prolexic Service Prolexic 특징 대용량멀티펙터공격방어에최적화된데이터센터 DDoS 방어 On-Demand Service Routing 을이용한우회방어서비스제공 Global 7 개소 PoP 으로우회하여서비스 Anycast 를이용한수준높은분산처리 더나은보안 /24 IP 기반서비스적용 대용량및리플렉션공격에유연 서비스형태에상관없이모두적용가능 멀티벡터공격대응가능 분산된글로벌대용량인프라 글로벌 7 개소에분산된 3.5Tbps 규모네트웍 신속하고정확한대응 24*7 SOC 에소속된전문가의신속대응 빠른분석으로새로운형태의공격도방어 17

아카마이 FastDNS 개요 FastDNS 특징 아웃소스를통한 DNS 서비스 내부 Network 에 DNS 로인한불안요소해결 DNS 대상 DDoS 방어 100% 업타임 SLA 향상된가용성 100% 업타임 SLA 더높은성능 더빠른이름분석 사용자의요청에대한향상된응답 더나은보안 대용량아카마이인프라를이용한고객사 DNS 인프라보안 대용량및리플렉션공격에유연 DNSSec 지원 분산된글로벌대용량인프라 29 개국가, 200+ 개 PoP, 3000+ 개 DNS 서버 트랜스퍼 흡수 차단 DNS 레졸루션을클라우드기반서비스로이전 아카마이에서 DDoS 위험에대한책임을짐 전체처리성능에서 1% 미만이정상트래픽 DDoS 관련트래픽에대한추가비용없음 잘알려진 DNS 서버에대해서만응답 악의적인 IP 주소의 DNS 트래픽의비율제한 높은확장성의 DNS 총처리능력대비처리비율 1% 이하유지 18

아카마이 ETP(Enterprise Threat Protector) 개요 ETP 특징 DNS 를보안의한계층으로활용 DNS 를활용해내부보안강화 내부사용자의멀웨어, 랜섬웨어, 피싱사이트접근을사전에차단 DNS 쿼리로위장한내부기밀데이터유출차단 비업무사이트접속통제및모니터링제공 인프라추가없이솔루션도입가능 내부 DNS 설정변경만으로편리하게도입 클라우드기반으로별도의장비도입없음 인프라환경변경불필요 손쉬운관리 아카마이빅데이터기반자동화된보안데이터제공 직관적이고편리한웹 UI 제공 수분내보안정책변경및적용가능 Malware 와 Ransomware 의 92% 가 DNS 를이용해 C&C 서버와통신시도 19

아카마이 EAA(Enterprise Application Access) 개요 EAA 특징 클라우드기반서비스 별도의장비가없는클라우드기반서비스 내부에 VM 에 Connector 설치로서비스가능 클라우드기반원격접속제어솔루션 기존 VPN 네트워크터널링 EAA 서비스 HTTP/HTTPS TLS 통신 보안설정변경이필요없음 방화벽설정추가없이도서비스가능 오픈되는포트없이내부에서세션이시작 더나은보안 전체네트워크허용되는터널링방식이아님 https 를이용한 TLS 방식으로통신 외부에노출되는 IP/Port 가없음 등록된 Application 만외부에서접근가능 다양한인증방식제공 (LDAP,AD,OTP 등 ) 네트워크전체허용 대상 App 만허용 별도의장비추가 VM 에 Connector 설치 IP, Port 가외부노출 외부노출없음 20

Cloud Security + VMware 사례 21

아카마이보안솔루션으로 VMware 인프라를보호 VMware Infra 22

EAA, ETP 를이용한 VMware 내부자산보호 EAA 를통해 VDI 원격접속보안강화 ETP 를통해 VDI 감염모니터링및조치 현재일부고객사와테스트중인내용으로 EAA 와 ETP 를 VDI 환경에적용하여접속제어및내부보안강화실현 23

CONTACT US 제공사 : 굿모닝아이텍 대표 EMAIL: gitsales@goodmit.co.kr 영업대표윤영한상무 / 010-8915-2368 김남수부장 / 010-5065-9534 기술지원이신우차장 / 010-2930-3401 감사합니다