표준제안서 알약패치관리 (PMS)
Contents PART 01 PART 02 PART 03 PART 04 제안배경제품소개 - 제품개요 - 도입효과 - 주요기능 - 구성및운영 - 경쟁사비교 상세 UI 및활용고객지원
PART 01 제안배경
PART 01 제안배경 제로데이공격증가 최근발생하는악성코드공격의대부분은시스템및애플리케이션의취약점을이용하고있으며, 해당취약점에대한 패치가나오지않은시점에서이루어지는제로데이공격이급증 2015 년제로데이취약점은 2014 년 24 개에서 125% 늘어난 54 개로집계되어사상최대를기록함
PART 01 제안배경 랜섬웨어공격증가 취약점을노린제로데이공격중랜섬웨어 ( 사용자의중요데이터를암호화후몸값요구 ) 악성코드특히증가 국내에는 2015년이후, Drive by Download 방식을이용하여사용자PC에설치된 SW나 OS의취약점을악용하여랜섬웨어대량유포 랜섬웨어의유포방식, 암호화방식, 우회방식이진화하며이로인한피해증가중
PART 01 제안배경 보안패치의중요성대두 취약점은제로데이 ( 패치미발표 ) 와원데이 ( 최신패치존재 ) 로구분되며, 제로데이공격과함께이미패치가발표된상태의공격또한쉽게일어나는만큼패치적용만으로많은위협을줄일수있음 사내모든사용자 PC 및관리시스템에대한일괄적인패치설치및관리의어려움으로중앙화관리가가능한패치솔루션도입이권장됨 특히은행과같은폐쇄망환경에서는인터넷을통한패치설치및업데이트가불가능하기때문에, 전문패치솔루션도입을통해더욱고도화된패치관리가필요함
PART 02 제품소개
PART 02 제품소개 알약패치관리 (PMS) 알약패치관리 (PMS) 는관리자가기업내 PC 의윈도우업데이트나주요소프트웨어의패치설치현황을실시간으로 확인하고, 신속하고간편하게패치파일을배포하여관리할수있는패치관리솔루션입니다. 높은안전성 자체검증및테스트후패치파일배포 PC 환경및상태별패치자동설치 배포트래픽자동분산처리를통한배포안정성확보 고도화된효율성 알약제품군도입시별도서버구축없이라이선스구매만으로사용가능한시스템구축편의성 ASM4 연동을통해백신, 자산, 취약점등보안기능통합관리 패치금지시간, 롤백, 대기일, 용량제한등다양한패치스케줄및설치옵션제공 2017 년 5 월 GS 인증 1 등급 차별화된사용성 패치현황에대해빠른파악이가능한시각화된대시보드와통계보고서 용도및목적에따라대시보드커스터마이징가능 조직도상시노출등직관적인작업및정책명령프로세스지원 추가보안제품구축에대한확장성이고려된관리콘솔 UI
PART 02 제품소개 도입효과 알약패치관리 (PMS) 도입시안전하고효율적인패치관리를통해고도화되는위협을사전예방할수있으며, 최소화된운영리소스와비용으로알약및다양한솔루션과연계된통합보안시스템을구축하여 기업의보안수준을향상시킬수있습니다. 안전한보안환경구축 완벽한일괄패치로취약점을이용한악성코드감염예방 실시간모니터링을통한신속대응가능 TCO 절감 ASM 연동을통한시스템구축및관리비용최소화 보안사고방지를통한기업손실감소및업무연속성유지 효율적인보안솔루션통합관리 통합에이전트와서버를통해다양한보안기능사용 일관된보안정책유지가능
PART 02 제품소개 도입효과 취약점관리솔루션인알약내 PC지키미와함께도입시, 사용자 PC의모든취약점진단에서조치까지통합관리할수있어 PC의취약점으로인해발생할수있는모든위협에효과적으로대응할수있습니다. 알약내PC지키미와연동된알약패치관리 (PMS) 는패치관리시스템을통해 OS 및 MS office 의최신보안패치목록을제공하여취약점점검시, 빠르고안정적인패치설치를지원합니다. 진단 평가 알약패치관리 (PMS) OS 및 MS Office 최신패치목록 취약점관리 조치유도 강제조치 알약내 PC 지키미
EDR(Endpoint Detection and Response) 솔루션 PART 02 제품소개 도입효과 지능화되는사이버공격에대응하기위해서각영역별연계된방어가중요해지고있습니다. 알약패치관리 (PMS) 는최신보안패치를통해서초기단계의취약점을이용한공격을차단합니다. 또한, ASM 통합플랫폼과연동되어 Prevention 영역에서다른보안제품과연계되어 EDR 통합보안솔루션을구축합니다. Predict Prevention Detection & Response 알약내 PC 지키미 알약패치관리 (PMS) 알약 ASM
PART 02 제품소개 주요기능 ASM4 연동을통해백신, 자산, 취약점, 문서중앙화등보안제품통합관리 통합관리 알약제품군도입시별도서버구축없이라이선스구매만으로기능활성화 단일어플리케이션과에이전트를통해복수의보안서비스일괄관리 패치설치상태포함다양한보안위협상황에대한실시간알림 ASM4 알약 PMS ( 패치관리 ) 알약내 PC 지키미 ( 취약점관리 ) 알약 ( 백신 ) 신규보안제품
PART 02 제품소개 주요기능 대시보드를통한실시간관리정보확인 ( 서버성능, 에이전트접속현황, 장기미접속자등 ) 공통관리 메시지전송및회신, 원격제어 ( 지원예정 ) 필수 SW 에대한자동배포및설치유도 서버로그및클라이언트별이벤트로그관리
PART 02 제품소개 주요기능 사내시스템패치중앙관리 패치관리 MS 모든 OS 및 Office 외다양한 SW 패치 ( 한글, Adobe 포함 30 여개 SW) 제공 PC 환경별맞춤패치파일자동설치 패치종류, 설치주기 / 환경등그룹별맞춤정책설정가능
PART 02 제품소개 주요기능 모니터링 & 리포팅 대시보드를통한패치운용현황확인 패치항목별설치진행률및적용상태실시간모니터링 패치및에이전트별통계보고서제공
PART 02 제품소개 구성및운영 시스템구성 MS 서버 (WSUS), Adobe, 한글등 업데이트파일및목록갱신 파일별테스트및승인 파일배포 PMS 서버포함 배포정책적용 폐쇄망일경우파일수동등록필요
PART 02 제품소개 구성및운영 HW 설치환경 CPU RAM HDD 서버 최소 Intel Dual Core 1Ghz 4GB 400GB 이상여유공간 권장 Intel Dual Core 2Ghz 8GB 500GB 이상여유공간 관리콘솔 최소 Intel Dual Core 1Ghz 1GB 1GB 이상여유공간 권장 Intel Dual Core 2Ghz 2GB 2GB 이상여유공간 에이전트 최소 Intel Dual Core 1Ghz 512MB 500MB 이상여유공간 권장 Intel Dual Core 2Ghz 1GB 1GB 이상여유공간 SW 설치환경 OS DB SW 서버 Windows Server 2003 SP2 이상 / 2008 / 2012 (R2 포함 ) /2016( 지원예정 ) Microsoft Windows XP SP2/ Vista/7/8/8.1./10 ( 모든 OS 64bit 지원 ) CentOS 6.x 이상 MariaDB( 내장 ) Windows XP SP3 이상기존 DB 설치시 MSSQL 만지원 JDK: 1.8 이상 Apache: 2.2 이상 관리콘솔 Windows Server 2008 SP2 / 2012 (R2 포함 ) / 2016 ( 지원예정 ) Microsoft Windows Vista SP2/7/8/8.1./10 ( 모든 OS 64bit 지원 ) 에이전트 Windows Server 2003 SP2 이상 / 2008 / 2012 (R2 포함 ) / 2016( 지원예정 ) Microsoft Windows XP SP2/ Vista/7/8/8.1./10 ( 모든 OS 64bit 지원 )
PART 02 제품소개 경쟁사비교 구분이스트소프트안랩하우리 일반 통합기능 패치관리 제품사양 관리콘솔 APP 기반 APP 기반 APP 기반 설치 OS Win XP/Vista/7/8/8.1/10 Server 2003/2008/2012 Win2000/XP/Vista/7/8/8.1/10/ Server2000/2003/2008/2012 Win XP/Vista/7/8/8.1/10 (32bit, 64bit) (32bit, 64bit) (32bit, 64bit) 배포백신 + 에이전트동시배포 O X X 통합에이전트복수클라이언트관리 O O O 대시보드 조직도 위젯사이즈 / 위치변경 O X X 위젯항목설정 O X X 클라이언트상태표시 O X X 트리내검색 O X X 사용자멀티필터링 O X X 정책 알림 보고서 에이전트단위정책적용 O O O 상속정책 O X X 서버자가진단 O X O 이메일알림 O O O 메시지 O X O 에이전트보고서 O O X 패치현황보고서 O O O 로그파일유효성로그 O X X 관리 작업 정책 패치상태관리 O O O 사용자패치관리 O X X 파일 /SW 배포 O O O 패치즉시적용 O O O 패치적용정책 O O 패치파일업데이트정책 O O 패치롤백 O O O
PART 03 상세 UI 및활용
PART 03 상세 UI 및활용 대시보드 패치관리 전체패치운용현황확인 전체패치현황 패치종류별현황 패치중요도별현황 서버상태정보 미설치패치파일 패치미적용사용자 패치로그 최신패치파일 대기작업
PART 03 상세 UI 및활용 전체패치운용현황을한눈에확인하고싶다면? 01 패치운용현황확인하기 1 달내발표된패치들의전체패치설치현황과패치종류 / 중요도별로설치현황을확인할수있습니다. 02 패치미설치순위확인하기 미설치율이높은패치파일과사용자의순위를확인하여조치할수있습니다. 03 위젯설정하기 전체사이즈변경에맞추어위젯의정렬이자동변경되며, 위젯항목을설정할수있습니다.
PART 03 상세 UI 및활용 사용자 패치현황 전체사용자의기본정보및 패치설치현황확인
PART 03 상세 UI 및활용 사용자나그룹별패치설치현황을확인하고싶다면? 01. 사용자 / 그룹별패치설치현황확인하기 조직도에서사용자나그룹선택시패치설치율을확인할수있습니다.
PART 03 상세 UI 및활용 사용자나그룹별패치설치현황을확인하고싶다면? 02. 사용자검색하기 사용자명 / 부서명 / 최근접속일시 /IP/ OS 조건으로사용자를검색할수있으며, 패치설치율범위로사용자필터링이 가능합니다.
PART 03 상세 UI 및활용 작업 패치관리 패치바로적용선택한사용자나그룹에게패치적용명령가능 *[ 미설치패치모두설치 ] 체크시, 설치갯수제한없이모든미설치패치설치가능 파일배포 ( 공통관리기능 ) 선택한파일이나프로그램을 원하는그룹, 사용자에게전송가능
PART 03 상세 UI 및활용 사용자나그룹에게패치를즉시적용하고싶다면? 01. 패치즉시적용하기 패치적용이실행될시간선택후조직도에서명령을내릴사용자나그룹을추가하여명령할수있으며, 조직도우클릭메뉴 를통한즉시명령도가능합니다.
PART 03 상세 UI 및활용 사용자나그룹에게패치를즉시적용하고싶다면? 02. 작업명령결과확인하기 [ 작업관리 ] 메뉴에서명령한작업의진행상황을확인할수있습니다.
PART 03 상세 UI 및활용 정책 패치관리 정책설정후선택한사용자나그룹에게정책적용가능 적용패치분류선택 패치자동적용여부설정 패치파일크기제한 패치대기일적용 패치재시도, 진행개수설정 업데이트대기시간설정 패치실행최소용량설정 패치금지시간설정
PART 03 상세 UI 및활용 새로운정책을추가하고싶다면? 01. 정책추가하기 정책내용을간편하게추가하고수정할수있으며, [ 상속정책 ] 기능을통해기존정책을활용한정책을생성할수있습니다. 다음
PART 03 상세 UI 및활용 사용자나그룹에새로운정책을적용하고싶다면? 02. 정책적용하기 정책추가후사용자나그룹을선택하여간편하게정책을적용시킬수있으며조직도우클릭을통한정책바로적용도 가능합니다. 1 2 3
PART 03 상세 UI 및활용 관리 MS 패치관리 선택한사용자나그룹에게 적용된운영체제및 MS Office 패치 설치현황확인및상태관리가능 패치분류 패치중요도 패치대상 /ID 패치명 패치상태 대기일설정 설치율 재부팅필요여부 패치발표일
PART 03 상세 UI 및활용 관리 일반 SW 패치관리 선택한사용자나그룹에게 적용된일반 SW 패치설치현황 확인및상태관리가능 패치대상 /ID 패치명 패치상태 대기일설정 설치율 패치발표일
PART 03 상세 UI 및활용 패치별설치상세현황을확인하고싶다면? 01. 패치설치율확인하기 패치파일별설치율을확인할수있으며, 항목클릭시해당패치가적용된사용자나그룹의상세설치현황을확인할수 있습니다. 02. 패치상태변경하기 패치의상태와대기일설정을간단하게변경할수있습니다. ( 대기일은패치상태가 [ 대기 ] 일때만변경가능합니다.)
PART 03 상세 UI 및활용 보고서 패치통계 에이전트별, 패치종류별 통계보고서제작가능
PART 03 상세 UI 및활용 로그 패치상태로그 패치별상태변경로그표시 대기 / 적용 / 롤백상태변경표시 대기일변경
PART 03 상세 UI 및활용 로그 패치설치로그 패치별설치상태로그표시 설치성공 / 실패 / 스킵등상태표시 상세내용표시
PART 03 상세 UI 및활용 설정 패치관리환경설정 패치설치환경설정 패치대상운영체제 패치파일업데이트주기 로그자동삭제
PART 03 상세 UI 및활용 클라이언트 패치관리클라이언트 최신패치목록확인및수동설치 최신패치목록표시 설치된패치목록표시
PART 04 고객지원
PART 04 고객지원 철저한지원체계 전문기술인력이체계적이고신속한고객지원서비스를제공합니다. 신고하기 / e-mail 상담 (2 시간이내회신 ) 전문기술인력의전화상담 야간및공휴일, 주간핫라인운영 PC 원격지원서비스 대규모사이트전담인력배정및정기방문점검서비스제공 제품교육서비스제공 구매문의 : 02-3470-2970 고객센터 : 1544-9744 홈페이지 : http://www.alyac.com
감사합니다