데이터시트 Cisco Content Security Management Appliance Cisco Content SMA(Security Management Appliance) 를활용하여여러 Cisco ESA (Email and Web Security Appliance) 와 Cisco WSA(Web Security Appliance) 간의관리및보고기능을중앙집중화합니다. Cisco SMA를 Cisco ESA 및 WSA와통합하여이메일및웹보안계획과관리를간소화하고, 규정준수모니터링을개선하고, 제한적사용정책을일관성있게시행하며, 더효과적으로위협을차단합니다. 조직은제한된직원과예산을바탕으로지리적으로분산된팀사이에서다수의어플라이언스를관리하는업무를수행해야하는경우가많습니다. 보고및추적을위해최적화된강력한플랫폼을바탕으로구축된 Cisco SMA는뛰어난성능및확장성과더불어업계최고의보호기능및장기적인투자가치를위한제어기능을제공합니다. 기능및혜택 Cisco SMA의기능과이점은다음섹션에서살펴볼것이며, 표 1에자세히나와있습니다. 간소화된관리및기획네트워크관리자는사용하기편리한 Cisco SMA의직관적인인터페이스를활용하여단일콘솔에서다수의 Cisco ESA 및 WSA에정책설정과컨피그레이션변경사항을게시할수있습니다. 또는규모가큰구축작업의경우, 조직에서는개별애플리케이션에대한특정전용어플라이언스를지정할수있습니다. 또한네트워크관리자는보안어플라이언스가권장용량을초과했을때알림을받을수있습니다. Cisco SMA는초당트랜잭션수와시스템의지연, 응답시간, 프록시버퍼메모리등을보고합니다. 네트워크관리자는이러한정보를활용하여시스템을재구성하거나추가어플라이언스를설치할시점을결정할수있습니다. 2015 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public Information. 1/6 페이지
더효과적인규정준수모니터링및시행중앙집중식보고및추적기능으로어떤사용자가제한적사용정책을위반했는지파악하고, 부서또는사이트전범위에서정책위반을찾아내며, Web 2.0 애플리케이션 ( 예 : Facebook, YouTube) 의사용및특정카테고리 (" 도박 ", " 스포츠 ") URL 방문을모니터링할수있습니다. 여러어플라이언스의관리를중앙집중화하여관리자들은조직전체에서일관성있게정책을사용하도록할수있습니다. 향상된위협방지 Cisco SMA는조직의보안운영에대한종합적인상황을제공하여더나은위협인텔리전스, 방어, 침해교정을제공합니다. 이메일스팸격리의중앙집중식관리, 여러웹보안게이트웨이에대한포괄적인위협모니터링, 웹평판점수, 봇넷탐지와같은중요기능이있습니다. Cisco SMA 보고서기능은관리자가 DLP(Data Loss Prevention) 관련활동을파악하고해결하는데활용할수도있습니다. 우수한성능및확장성 Cisco SMA는하나의일반적데이터베이스가아니라보고및추적을위해최적화된 2개의독점적데이터베이스를가지고있습니다. 실시간보고서의신속한생성을위해각쿼리에적절한연산이적용됩니다. 고성능 Cisco AsyncOS 운영체제를기반으로하는 Cisco SMA는업계최고의확장성으로중소기업, 대기업, 서비스공급자의요구사항을모두해결합니다. Cisco Content Security Management Virtual Appliance를활용한유연한구축 Cisco Content SMAV(Security Management Virtual Appliance) 는이메일및웹보안관리비용을크게절감해줍니다. 특히고도로분산된네트워크의경우그효과가큽니다. 네트워크관리자는기존네트워크인프라를사용하여필요한경우언제어디서나인스턴스를생성할수있습니다. Cisco SMAV는 Cisco SMA의소프트웨어버전으로, VMware ESXi 하이퍼바이저와 Cisco UCS (Cisco Unified Computing System TM ) 서버를기반으로실행됩니다. Cisco Email 또는 Web Security 소프트웨어번들중하나를구매하면해당 SMA 소프트웨어라이센스와함께 Cisco SMAV 인스턴스에대한무제한라이센스를받게됩니다. Cisco SMAV를사용하면간소화된용량계획을통해트래픽증가에즉시대응할수있습니다. 어플라이언스를구매하고배송할필요가없습니다. 따라서데이터센터가복잡해진다거나인력을충원하지않아도새로운비즈니스기회를지원할수있습니다. 표 1. 기능 Cisco SMA 와 SMAV 의기능및이점 혜택 중앙집중식관리및보고 Cisco SMA 는단일관리콘솔에서다수의 Cisco ESA 및 WSA 에컨피그레이션을게시하여관리를간소화합니다. 업데이트및설정은개별어플라이언스가아닌해당콘솔에서중앙집중식으로관리합니다. 규모가큰구축작업의경우, 조직에서는개별애플리케이션에대한특정전용어플라이언스를지정할수있습니다. 완벽하게통합된보고기능으로여러 Cisco ESA 및 WSA 로부터의데이터트래픽을통합할수있습니다. 메시지추적 데이터가여러 Cisco ESA 에서취합되며, 여기에는발신자, 수신자, 메시지제목, 기타매개변수에따라분류된데이터가포함됩니다. 스팸, 바이러스판정과같은검사결과도정책위반사항으로표시됩니다. 웹추적개별웹트랜잭션의기록이 IP 주소, 사용자이름, 도메인이름, 액세스시간, 기타상세정보와함께유지됩니다. Facebook, YouTube 및인스턴트메시징같은 Web 2.0 애플리케이션을직원이사용하는것에대한가시성도제공됩니다. 웹보고 웹추적정보는실시간으로취합되며수준높고사용이간편한그래픽형식으로표시됩니다. 관리자는보고기능으로직원이회사디바이스에서액세스가능한웹사이트, URL 카테고리, 애플리케이션등을결정할수있습니다. 2015 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public Information. 2/6 페이지
기능 혜택 스팸격리스팸및마케팅메시지는사용이간편한셀프서비스 Cisco Spam Quarantine 솔루션을통해중앙에서보관됩니다. 다수의 Cisco ESA 를보유한대기업에서는스팸트래픽을하나의장소에오프로드하여추적을용이하게할수있으며, 직원액세스를위한단일지점을제공할수있습니다. 위협모니터링 평판점수 봇넷탐지 대부분의차단또는경고를접하는사용자, 가장위험이큰웹사이트와 URL 카테고리등을포함한웹기반위협에대한데이터가실시간으로제공됩니다. 악성코드및 Cisco WSA 가탐지하고차단한기타위협도보고됩니다. 이기능은사용자가액세스하는웹사이트의평판점수에대한자세한정보를제공합니다. 이러한점수는웹서버행동을분석하고각 URL 에악성코드를포함할가능성을반영하는점수를할당하는 Cisco WSA 가제공한데이터를기준으로합니다. 잠재적악성코드연결이포함된포트및시스템이표시됩니다. Cisco WSA 의레이어 4 트래픽모니터링기능의데이터는조직이봇넷감염호스트를탐지하고치료하는데도움이됩니다. 제품사양 Cisco SMA는다양한규모의조직이갖고있는요건에부합하고, 모든 Cisco ESA 및 Cisco WSA를보완하도록설계되었습니다. 표 2에는성능사양이나와있으며표 3에는하드웨어사양, 표 4에는 Cisco SMA 주문정보가나와있습니다. 표 2. Cisco SMA 성능사양 사용자수 * 모델디스크공간 RAID 미러링메모리 CPU 대기업 10,000 명이상 Cisco SMA M690 대기업 10,000명이상 Cisco SMA M690X 대기업 10,000명이상 Cisco SMA M680 중견기업 2000 ~ 10,000 Cisco SMA M390 중견기업 2000 ~ 10,000 Cisco SMA M390X 중견기업 2000 ~ 10,000 Cisco SMA M380 소규모기업및지사최대 2000 Cisco SMA M190 사무소 소규모기업및지사사무소 최대 2000 Cisco SMA M170 6.0TB (600GB SAS 10개 ) 예 (RAID 10) 32GB DDR4 2 x 2.4GHz, 8C 9.6TB (16 x 600GB SAS) 예 (RAID 10) 32GB DDR4 2 x 2.4GHz, 8C 4.8TB 예 (RAID 10) 32GB DDR3 2 x 2.0GHz, 6C (8 x 600GB SAS) 3.6TB 예 (RAID 10) 16GB DDR4 2 x 2.4GHz, 8C (6 x 600GB SAS) 4.8TB 예 (RAID 10) 16GB DDR4 2 x 2.4GHz, 8C (8 x 600GB SAS) 2.4TB 예 (RAID 10) 32GB DDR3 2 x 2.0GHz, 6C (4 x 600GB SAS) 1.2TB 예 (RAID 1) 8GB, DDR4 1 x 1.9GHz, 6C (2 x 600GB SAS) 500GB 예 (RAID 1) 4GB DDR3 1 x 2.8GHz, 2C (250GB SATA 2개 ) * 현재및향후요구사항을충족하는솔루션을구축할수있도록 Cisco 콘텐츠보안전문가에게규모결정에대한안내를 받으시기바랍니다. 2015 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public Information. 3/6 페이지
표 3. Cisco SMA 하드웨어사양 Cisco SMA M690 Cisco SMA M690X Cisco SMA M680 하드웨어플랫폼 폼팩터 2RU(Rack Unit) 2RU(Rack Unit) 2RU(Rack Unit) 크기 (H x W x D) 3.4 x 19 x 29인치 (8.6cm. x 48.3cm. x 73.7cm) 3.4 x 19 x 29인치 (8.6cm. x 48.3cm. x 73.7cm) 3.4 x 19 x 29인치 (8.6cm. x 48.3cm. x 73.7cm) 예비전원공급장치 예 예 예 원격전원제어 예 예 예 DC 전원옵션 예 예 예 운영중교체가능한하드드라이브 예예예 Ethernet 인터페이스 6포트 1G Base-T 구리네트워크 6포트 1G Base-T 구리네트워크 6포트 1G Base-T 구리네트워크 인터페이스 (NIC), RJ - 45 인터페이스 (NIC), RJ - 45 인터페이스 (NIC), RJ - 45 속도 (Mbps) 10/100/1000, autonegotiate 10/100/1000, autonegotiate 10/100/1000, autonegotiate 파이버옵션 예 ( 개별 SKU) 예 ( 개별 SKU) 예 ( 개별 SKU) 6 포트 1G Base-SX 6 포트 1G Base-SX 6 포트 1G Base-SX 파이버 : SMA-M690-1G 파이버 : SMA-M690-1G 파이버 : SMA M680-1G 6 포트 10G Base-SR 6 포트 10G Base-SR 6 포트 10G Base-SR 파이버 : SMA-M690-10G 파이버 : SMA-M690-10G 파이버 : SMA M680-10G Cisco SMA M390 Cisco SMA M390X Cisco SMA M380 하드웨어플랫폼 폼팩터 1RU(1 rack unit) 1RU(1 rack unit) 2RU(Rack Unit) 크기 (H x W x D) 1.7 x 19 x 31인치 (4.3 cm. x 48.3cm. x 78.7 cm) 1.7 x 19 x 31인치 (4.3 cm. x 48.3cm. x 78.7 cm) 3.5 x 19 x 29인치 (8.9 cm. x 48.3cm. x 73.7cm) 예비전원공급장치 예 예 예 원격전원제어 예 예 예 DC 전원옵션 아니요 아니요 예 운영중교체가능한하드드라이브 예예예 파이버옵션 아니요 아니요 아니요 이더넷 6포트 1G Base-T 구리네트워크인터페이스 (NIC), RJ - 45 6포트 1G Base-T 구리네트워크인터페이스 (NIC), RJ - 45 6포트 1G Base-T 구리네트워크인터페이스 (NIC), RJ - 45 속도 (Mbps) 10/100/1000, autonegotiate 10/100/1000, autonegotiate 10/100/1000, autonegotiate 2015 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public Information. 4/6 페이지
Cisco SMA M190 Cisco SMA M170 하드웨어플랫폼 폼팩터 1RU(1 rack unit) 1RU(1 rack unit) 크기 (H x W x D) 1.7 x 19 x 31인치 (4.3cm. x 48.3cm. x 78.7cm) 1.64 x 15.25 x 19인치 (4.2cm. x 38.7cm. x 48.3cm) 예비전원공급장치 예 ( 액세서리옵션 ) 아니요 원격전원제어 아니요 아니요 DC 전원옵션 아니요 아니요 운영중교체가능한하드드라이브 예 예 파이버옵션아니요아니요 이더넷 2포트 1G Base- T 구리네트워크인터페이스 (NIC), RJ - 45 2포트 1G Base- T 구리네트워크인터페이스 (NIC), RJ - 45 속도 (Mbps) 10/100/1000, autonegotiate 10/100/1000, autonegotiate 표 4. Cisco SMAV SMA 사용자 SMA 사용자 모델 디스크 메모리 코어 평가전용 Cisco SMAV M000v 250GB(10K RPM SAS) 4GB 1(2.7GHz) 중소기업 ( 최대 1천명 ) Cisco SMAV M100v 250GB(10K RPM SAS) 6GB 2(2.7GHz) 중견기업 ( 최대 5천명 ) Cisco SMAV M300v 1024GB(10K RPM SAS) 8GB 4(2.7GHz) 대기업및서비스제공업체 Cisco SMAV M600v 2032GB(10K RPM SAS) 8GB 8(2.7GHz) 서버 Cisco UCS VMware ESXi 5.0, 5.1 및 5.5 하이퍼바이저 표 5. Cisco SMA 주문정보 부품번호 설명 SMA-M690/690X/680-K9 Cisco M690/690X/680( 사용자수 10,000 명이상 ) SMA-M390/390X/380-K9 Cisco M390/390X/380( 사용자수최대 10,000 명 ) SMA-M190/170-K9 Cisco M190/170( 사용자수최대 1,000 명 ) 왜 Cisco를선택해야할까요? 네트워크에있어서보안은그어느때보다도중요합니다. 위협과위험이상존하고기밀유지와제어의문제가우려되는상황에서사업의연속성을제공하고가치있는정보를보호하며브랜드명성을유지하려면보안이필수입니다. 네트워크패브릭에내장된 Cisco 보안솔루션으로비즈니스에차질을주지않으면서높은보안수준으로적합한정보에연결할수있습니다. Cisco만큼네트워크보안을잘아는조직은어디에도없습니다. 시장리더십, 업계최고의위협차단및예방, 혁신적인제품및긴수명으로인정받는 Cisco는귀사의보안요구사항에적합한벤더입니다. 2015 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public Information. 5/6 페이지
Cisco Capital 목표달성을지원하는파이낸싱 Cisco Capital이목표달성과경쟁력유지에필요한기술도입을도와드리겠습니다. 고객의설비투자부담을줄여드립니다. 성장을가속화하십시오. 투자및 ROI를최적화하십시오. Cisco Capital 파이낸싱은하드웨어, 소프트웨어, 서비스, 보완적인서드파티장비도입에유연성을제공합니다. 또한예측가능한비용결제가단한번뿐입니다. Cisco Capital은 100여개국가에서이용할수있습니다. 자세히보기. 추가정보 Cisco Content Security Management Appliance에대한자세한내용을보려면 http://www.cisco.com/go/sma 를방문하거나현지어카운트담당자에게문의하십시오. Cisco Content Security Management Appliance의이점을파악할수있는가장좋은방법은구매전시험사용 (Try Before You Buy) 프로그램에참여하는것입니다. 기업네트워크에서무료로 45일간시험해볼수있도록완전한기능을갖춘평가어플라이언스를받으려면 http://www.cisco.com/go/sma 를방문하십시오. Printed in USA C78-721194-06 12/15 2015 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public Information. 6/6 페이지