PowerPoint 프레젠테이션

Similar documents
목차 Ⅰ Genian NAC Intro Ⅱ Genian NAC Suite Ⅲ NAC 기본정책안 Ⅳ 지니네트웍스 소개 *NAC : Network Access Control Page 1

IoT 시대개인이사용하는 IT 기기는빠르게늘어나고있습니다. 업무에사용하는스마트폰, 태블릿등은물론개인이사용하는웨어러블 기기까지기업의네트워크에연결된디바이스가늘어날수록, 보안관리자의고민도함께늘어납니다. 네트워크에어떤종류의단말이 존재하는지, 현재어떤상태인지, 어떤활동을하고있는

PowerPoint 프레젠테이션

스마트 교육을 위한 학교 유무선 인프라 구축

Cloud Friendly System Architecture


2016년도 본예산 일반회계 총무과 세 출 예 산 사 업 명 세 서 부서: 총무과 단위: 지방행정역량 강화 읍면 명칭변경에 따른 공인 제작 350,000원 * 25개 8, 공공운영비 47,477 29,477 18,000 문서자료관 유지보수비 2,000,000

서현수

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

침입방지솔루션도입검토보고서

SANsymphony-V

rv 브로슈어 국문

GENIANS WHITEPAPER 낙 (NAC) 알 못 저는 NAC 를하나도모르는데요... GENIANS, INC. Next-Gen Network Access Control for the IoT era 본자료및내용문의 : c2019 Geni

_IPscan XE 브로슈어

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

목차 Q-1. 데이터를 통한 음성통화가 되지 않습니다 Q-2. WiFi 연결이 안됩니다 Q-3. 인터넷 또는 네트워크 연결이 안됩니다 Q-4. 표준 부속품을 알려주시기 바랍니다 Q-5. 구입하였습니다만, 배터리는 어떻게 장착하

목 차 NAC Solution 소개 ForeScout 소개 CounterACT 제품소개및특징 구축방안 CounterACT 적용사례 경쟁사비교

vm-웨어-앞부속

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

untitled

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

PowerPoint 프레젠테이션

Network seminar.key

Windows 8에서 BioStar 1 설치하기

vm-웨어-01장

TTA Journal No.157_서체변경.indd

부서: 기획감사담당관실 정책: 재정운영 단위: 건전재정운영 02 공공운영비 공공요금 및 제세 300 ㅇ지방재정학회비 여비 99,000 99, 국내여비 99,000 99,000 0 예산관련 업무추진 14,000 시정주요업무추

슬라이드 1

5김나래 차장_v5

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포



TTA Verified : HomeGateway :, : (NEtwork Testing Team)

특허청구의 범위 청구항 1 게임 서버 또는 미들웨어에 의해, 사용자 단말기로부터, GPS 정보, IP 정보, 중계기 정보 중 적어도 하나를 이 용한 위치 정보와, 상기 사용자 단말기에 설정된 언어 종류를 포함하는 사용자 정보를 수신하는 단계; 상기 게임 서버 또는 미들

공개 SW 기술지원센터

1_cover

월간 CONTENTS 3 EXPERT COLUMN 영화 점퍼 와 트로이목마 4 SPECIAL REPORT 패치 관리의 한계와 AhnLab Patch Management 핵심은 패치 관리, 왜? 8 HOT ISSUE 2016년에 챙겨봐야 할 개인정보보호

목차 후면 패널 연결... 3 전면 패널 컨트롤... 3 리모트 컨트롤... 4 연결하기... 5 네트워크 연결... 5 문자 입력... 5 조작 설명... 6 입력... 6 설정... 6 중요! CXN은 주로 소프트웨어 기반의 제품으로 새로운 기능과 업데이트는 수시로

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

PowerPoint 프레젠테이션

RHEV 2.2 인증서 만료 확인 및 갱신

<FEFF E002D B E E FC816B CBDFC1B558B202E6559E830EB C28D9>

スライド タイトルなし

<4D F736F F D2033BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378>

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

SW

1 SW

istay

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

PowerPoint 프레젠테이션

MF5900 Series MF Driver Installation Guide

놀이동산미아찾기시스템

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

1217 WebTrafMon II

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

(......).hwp

Microsoft PowerPoint - 6.pptx

Layout 1

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시( )됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를

IPAK 윤리강령 나는 _ 한국IT전문가협회 회원으로서 긍지와 보람을 느끼며 정보시스템 활용하 자. 나는 _동료, 단체 및 국가 나아가 인류사회에 대하여 철저한 책임 의식을 가진 다. 나는 _ 활용자에 대하여 그 편익을 증진시키는데 최선을 다한다. 나는 _ 동료에 대해


Copyright 2012, Oracle and/or its affiliates. All rights reserved.,,,,,,,,,,,,,.,..., U.S. GOVERNMENT END USERS. Oracle programs, including any operat

컴퓨터관리2번째시간

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

chapter4

쿠폰형_상품소개서


1.PDF

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

별지 제10호 서식

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

PCServerMgmt7

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

암호내지

cam_IG.book

Copyright 2009 Hewlett-Packard Development Company, L.P. Microsoft 및 Windows 는 Microsoft Corporation 의 미국 등록 상표입니다. Bluetooth 는 해당 소유권자가 소유한 상표이 며 Hew

Windows 10 General Announcement v1.0-KO

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O


요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.


슬라이드 1

차 례 설치순서 1 인터넷 유무선공유 설치하기 2 스마트에어컨 회원등록 6 캐리어에어컨 스마트앱 사용하기 8

untitled

<30352D30312D3120BFB5B9AEB0E8BEE0C0C720C0CCC7D82E687770>

歯mp3사용설명서

최종_백서 표지

<4D F736F F D D31312D30312D53572D30312DBBE7BFEBC0DABCB3B8EDBCAD5FBFDCBACEB9E8C6F7BFEB2E646F63>

슬라이드 1

manual pdfÃÖÁ¾

슬라이드 1

UDP Flooding Attack 공격과 방어

Transcription:

내부인프라통합관리및보안강화를위한 Genian NAC Suite

목차 네트워크접근제어 (NAC) 의필요성 Genian NAC suite Suite 소개 지니네트웍스회사소개 2

네트워크접근제어 (NAC) 의필요성

내부정보유출사고 내부정보유출방지및사용자네트워크제어를위한 NAC 출처 : 산업기밀보호센터 산업스파이정보유출에대한이슈사항 전직직원내부접근 현직사용자중요정보접근 외부저장장치에대한통제 스마트폰등의모바일환경통제 보안시스템우회 z 개인정보유출사고에대한이슈사항 전직 / 현직직원중요정보접근 외주직원중요정보접근 내부 / 외부직원구분 외부저장장치에대한통제 보안시스템우회 4

Visibility IT 환경의변화로내부네트워크에연결된단말및장치현황, 단말기의상태, 사용자접속현황에대한과상태에따른필요 네트워크가시성 사용자가시성 단말의가시성 < 출처 : SANS BYOD Security Survey(2012)> 네트워크 단말의수량및 다양성증가 5

보안규정의시행강화 업종별내부보안규정시행 기업 ( 관 ) 의내부보안에대한적절한보호조치요구 - 공통항목 - ( 방송통신위원회 ) 정보보호관리지침 ( 안전행정부 ) 개인정보보호법 ( 안전행정부 ) 정보통신보안업무규정 ( 방송통신위원회 ) 정보보호관리지침 ( 금융위원회 ) 금융전산망분리가이드라인 ( 금융위원회 ) 금융전산보안강화종합대책 ( 방송통신위원회 ) 모바일오피스정보보호수칙 ( 보건복지부 ) 의료기관개인정보보호가이드라인 ( 금융감독원 ) 금융권스마트워크정보보호가이드라인 ( 방송통신위원회 ) 개인정보의기술적, 관리적보호조치기준 ( 금융위원회 / 금융감독원 ) 금융회사정보기술 (IT) 부문보호업무모범규준 ( 안전행정부 ) 주요정보통신기반시설기술적취약분석평가방법상세가 이드 의료기관개인정보보호가이드라인中 6

Genian NAC suite Suite 소개

Genian NAC suite 가시성확보를통한분류, 다양한네트워크통제기능 Visibility 관리자를위한가시성 Control 다각화된통제 Classify 관리자기준에맞춘분류 8

Genian NAC suite 특 / 장점 NAC 최고의기술력을바탕으로한안정성과다양한기능 플랫폼 DB 를통한장치구분및플랫폼자동분류 - Agent 설치없이도 OS 버전, 모델명등자동분류 - 신규장치에대한 cloud 형태의자동업데이트기능제공 방화벽기반의 NAC - Agent 와무관한네트워크제어 - 방화벽수준의 IP. Port, Protocol 제어기능제공 9

Genian NAC suite 특 / 장점 NAC 최고의기술력을바탕으로한안정성과다양한기능 타시스템과의유연한연동을통한 Security Eco system 구축 - Paloalto, FireEye, Trandmicro 기술제휴를통한연동완료 - Cisco ACI 연동테스트중 - NAC 자체 API 를이용한타시스템과의연동을통한자동화구현 Non-Driver 방식의안정적인 Agent - 운영체제 (kernel) 레벨에서동작하지않아 OS 및타시스템과의 충돌위험이거의없음 신청시스템 ESM Genian API Syslog snmptrap ACI 10

Genian NAC suite 특 / 장점 NAC 최고의기술력을바탕으로한안정성과다양한기능 Agent 의기능 Plug-in 모듈화 - Agent 는 frame 에불가 - 필요에따라 Agent 에기능을추가 / 삭제하는구조 - 리소스사용률낮음 - 업그레이드및기능추가시용이함 차단페이지시뮬레이션기능 - 관리자콘솔을통해사용자의차단페이지가상확인기능제공 11

Genian NAC suite 특 / 장점 NAC 최고의기술력을바탕으로한안정성과다양한기능 가상화서버용 NAC SW - 가상화서버내 SW 형태의 NAC 설치를통한네트워크제어 - 물리적인 PC 와동일한제어기능제공 NAC 기반의 Insights 추가확장가능 - NAC 정보와별도의프로세스기반이상유무탐지, 다양한분석시스템 Insights NAC 12

가시성 (Visibility) 내부네트워크내의모든단말기정보수집, 인사시스템연동을통한 IP 실명확인 신규플랫폼탐지및정확도를높이기위한지속적인관리및업데이트지원 1. 누가 2. 언제 자체 CLOUD 서비스를통한단말기상세정보제공 1) 실네트워크에서단말정보수집 2) CLOUD 에서정제 / 가공 3) NAC 에재배포 (DB Update) 4) 새로운단말인식및분류 3. 어디서 장치분류 DB PC, Server, Printer, Switch, 보안장비, Voip, Mobile 등장치자동분류 5. 어떤 IP/MAC 을통해 4. 어떤장비로 IP 실명제 플랫폼 DB 장치에대한 OS 및버전, 모델명등장치에대한상세분류를할수있는전문적인플랫폼 DB 현재 20,000 여이상의단말을정보 CLOUD 를통하여매월 100 건이상 Update 위험 IP 동작 IP 주소 MAC 주소정책호스트명플랫폼인증위치스위치포트연결방식 위험행위노드 IP 정책위반노드 UP/Down IP 주소 MAC 주소 적용되어있는정책 PC 이름 종류 / 기기명칭 인증된사용자 ID 현재노드가탐지된위치 SNMP연동 Agent 및 AP 탐지 13

가시성 (Visibility) PC 내의다양한정보제공 모든단말기의정보를제공하며, Agent 설치시추가정보확인가능 Agent 미설치단말정보 Agent 설치단말정보 14

가시성 (Visibility) Dashboard 를통한다양한통계, 상태등의현황파악용이 대시보드는 Genian NAC suite 의메인페이지로관리자가관심있는항목에대해간단하고가시성있게정보를 표현하여, 상황파악을쉽게할수있도록함 관리자가도입솔루션의기능전반을손쉽게활용하여, 도입장비의가치를높일수있도록함 1 2 3 1 2 3 TAB 설정위젯 관리 TAB 전반적인위젯기능 위젯추가화면 15

분류 (Classify) 다양한조건의그룹별분류, 정보확인기능 16

통제 (Control) 네트워크통제 (Network Control) 전용장비를이용한네트워크통제기능 - IP 관리통제 - 미인증통제 - 방화벽수준의 IP, Port, Protocol 기반통제 - 단말기분류에따른통제 Agent 설치후전용장비를이용한네트워크통제기능 - 필수 SW 미설치단말기네트워크통제 ( 설치유도 ) - 보안무결성상태에따른네트워크통제 웹콘솔 인터넷 Agent 설치강제 웹콘솔 인터넷 NAC System NAC System 네트워크격리 네트워크격리 비인가자 ( 비인가단말 ) ( 비인가모바일기기 ) ( 인증단말 ) 백신미설치, 필수 SW 미설치 보안설정취약 PC 인증사용자 인증 PC( 단말기 ) 보안무결성검증 PC( 단말기 ) 17

통제 (Control) PC 정보수집및설정에대한통제기능 PC 내의정보수집과장치에대한 On/Off 기능 보안설정에대한교정기능 PC 내의보안무결성상태에따른네트워크제어기능 Bluetooth USB Process Kill 파일배포 공유폴더 NIC MS Patch PW Power CD-ROM tethering 프로그램삭제 DNS 제어 화면보호기 바탕화면 IE 보안설정 18

사용자편의성 유연한차단페이지구성 (HTML) 방화벽과같이안내없는차단이아닌차단사유설명및조치방안에대한안내페이지제공 - 사용자가조치할수있도록별도의가이드페이지및다용도 Link 제공 - 안내메시지등문구지정가능 (HTML 지원 ) - 다중페이지지원 (A 정책용차단페이지, B 정책용차단페이지별도지정가능 ) 19

Genian NAC suite 구성도 1. Policy Center & Console ( 정책서버 ) 유선과무선을아울러통합관리하고내부보안을강화할수있도록지원 2. Net-Sentry 유선 / 무선단말에대한정보를수집하고네트워크통제수행 3. Agent Agent 설치단말에대한보안상태를점검 (Agent 설치를권장하나, 필수가아닌선택사항이며, 상황에맞게설치 / 미설치형태로운영가능 ) 사용자단말인증 유선단말정보수집 유. 무선단말차단 802.1q 지원 3. Agent 1. 정책서버 2. 차단서버 보안정책수립 단말관리 현황및이력관리 자체 OS 및이중화지원 PC 무결성점검 PC 패치및자산관리 Ad-hoc, 우회경로차단 20

Genian NAC suite 주요프로세스 내부네트워크사용시단계적검증 Process 성립 내부망접근 조건별차단 치료조건 IP 관리정책 (First) 네트워크최초연결단말에대해 IP 관리기능제공 NAC 단계 ( 탐지 -> 분석 -> 통제 ) 연결단말의 IP/MAC 수집 -> 단말의플랫폼탐지 RBAC ( 역할별접근제어 ) 임직원은인사DB와연동을통한사번의인증체계구축 / 계정이존재하지않는인원을위한신청페이지및 Guest 계정생성 ( 웹또는 Agent를통한 NAC 단계 ( 인증을통한Login) 실사용자및권한부여 ) 단말의실사용자매칭및감사로그기록 -> 권한부여 I P 관 리 정 책 R B A C 20,000 개의 GP DB 기반의자동분류 인사 DB 연동을통한인증구현 Device Type 에따른 IP 사용 yes 플랫폼탐지 yes 정책할당 yes Agent 설치 No No No 네트워크격리네트워크격리네트워크격리 IP 사용승인 계정신청승인 에이전트인스톨 단말의무결성검증 (Agent- 허니팟 ) 단말상태값의확인 ( 필수프로그램설치유무 / 업 데이트유무 / PC 의이상여부확인 ) NAC 단계 ( 무결성검증 ) 검증이후사용권한획득 -> 권한에따른접근제어 무 결 성 검 증 접근권한 yes 무결성확인 yes 사용권한획득 No 네트워크격리 치료 / 업데이트 / 프로그램설치 21

Genian NAC suite 도입효과 가시성확보와다양한형태의제어, 단계적검증을통한내부네트워크보안강화 관리의편리성과보안강화 1. 네트워크내의단말기현황파악및관리 2. 보안정책미준수단말에대한네트워크차단및필수 SW 설치강제화 3. 인증을통한 IP 실명제 필수 SW 설치현황파악및미설치단말의차단 / 설치유도 SW 통제 전사단말기현황파악및통합관리시스템구축 통합관리 Agent 설치없이 OS 종류, 모델명, 버전, 제조사등의정보제공 플랫폼분류 네트워크에연결된모든장치에대한 IP/MAC 관리시스템구축 IP 관리 인증시스템연동을통한미인증사용자제어및 IP 실명제 인증강화 보안위협단말차단및사용자접근통제를통한안전한네트워크구현 네트워크통제 22

지니네트웍스 회사소개

회사개요 내부보안국내최고의네트워크접근제어시스템 Genian NAC suite 개발사 1 시장점유율 1 위 2015 년약 50% 점유로압도적인시장점유율 10 연구개발 10 년 (2005~) 2005 년국내최초네트워크접근제어시스템개발후 10 년넘는연구개발 100 매출 100 억돌파 (2014 년 ) 2014 년네트워크접근제어시스템시장에서의최초 100 억매출돌파 10 Years 10 Billion No. 1 Good 100 Thousand 10 Hundred 10 Thousand 1,000 도입고객사 2005 년부터약 1,000 곳의고객사구축 10,000 40 여곳의 10,000 노드이상구축 10,000 노드이상의대형고객사구축 100,000 단일최대 100,000 노드이상의구성가능 단일최대 100,000 노드이상의구성이가능한성능구현 24

회사개요 고객과함께좋은가치를만들어갑니다. 행복한꿈을이뤄가는기업, 지니네트웍스 회사명 대표이사설립일자본금주요사업 이동범 2005년 01월 07일 5억네트워크보안솔루션개발 / 판매, 보안감사 (audit) 솔루션개발 / 판매 임직원수 97 명 (17 년 01 월현재 ) 협력사 론스텍 ( 총판 ), 대신정보통신 ( 총판 ) 등약 30 개사 주 소 경기도안양시동안구시민대로 361 에이스평촌타워 803 호 홈페이지 http://www.geninetworks.com/ 25

핵심경쟁력 국내최고의기술력을바탕으로내부보안시장을선도하는지니네트웍스 시장지배력 네트워크접근제어시장 50% 이상점유 누적약 1,000 곳의고객사보유 검증된기술력 국내최초네트워크접근제어개발및출시 내부보안분야국내시장기술선도 전문성 최고의보안전문인력보유 내부보안사이클운영솔루션라인업보유 26

사업영역 내부보안 (Internal Security) 전문기업지니네트웍스 체력강화 정기검진 생활습관개선 Genian NAC suite Suite ( 네트워크접근제어 ) Genian 내 PC 지키미 ( 보안수준진단 ) 27

주요고객사 공공기관 금융분야 일반기업 28

Thank you!