AhnLab Policy Center Appliance 2000/5000/10000 표준제안서 2011.10.06 Copyright (c) AhnLab, Inc. 1988-2011. All rights reserved.
목차 1. Product Overview 2. AhnLab Policy Center 개념도 3. 제품사양 4. 특 / 장점 5. Customer Benefits 6. 주요기능및 UI 7. 경쟁제품비교 8. 제품구성도
1. Product Overview 보안관리와비용절감의스마트한 3C (Cost-effective, Convenient, Care-free) AhnLab Policy Center Appliance 2000/5000/10000 AhnLab Policy Center Appliance 2000/5000/10000 은안철수연구소의 Client/Server 보안제품인 V3 Internet Security 제품군과 V3Net for Windows, V3 Net for Unix/Linux Server 제품군을관리할수있는어플라이언스형태의중앙관리솔루션입니다. 기업보안정책에따른보안제품관리외에바이러스확산방지를위한사전방역기능및자산관리, 원격지원등 Desktop Management 기능을제공함으로써기업내전체 PC 에대한제어및기업내발생가능한보안위협에효과적으로대처할수있습니다. AhnLab Policy Center Appliance 2000/5000/10000 은라이선스비용을극소화할수있는 Linux OS 및 IBM DB2 기반의솔루션으로서고객의 TCO(Total Cost of Ownership) 절감이가능합니다. 함께제공되는 APC Mobile Admin 을통해, 아이패드및겔럭시탭등의모바일단말을통한 실시간모니터링을지원합니다 제품연혁 2011. 10 AhnLab Policy Center Appliance 10000 발표 2011. 08 AhnLab Policy Center Appliance CC 인증, GS 인증획득 2010. 10 AhnLab Policy Center Appliance 2000/5000 발표 2010. 09 V3 Net for Windows Server 7.0 & AhnLab Policy Center 4.0 CC 인증획득 (EAL4) 2009. 07 AhnLab Policy Center 4.0 발표 2008. 06 V3 Internet Security 7.0 Platinum & AhnLab Policy Center 3.0 CC 인증획득 (EAL4) 2007. 09 V3Pro 2004 & AhnLab Policy Center 3.0 CC 인증획득 (EAL4) 2005. 07 AhnLab Policy Center 3.0 발표 2003. 06 AhnLab Policy Center 2.0 발표 2003. 02 AhnLab Policy Center 1.0 발표 2002. 04 V3EDM 3
2. AhnLab Policy Center 개념도 AhnLab Policy Center Security Management Client Management Monitoring Reporting Desktop Management AhnLab 보안경보 정책관리 모니터센터 각종보고서 H/W 및 S/W 정보 사전방역 서버관리 실시간정보 각종통계 윈도우즈업데이트 / 전원옵션관리 NAC (TrusGuard 연동 ) 그룹관리 로그관리 로그분석 원격제어 APC Management Framework IBM DB2 Database Linux Platform 4
3. 제품사양 APC Appliance 2000/5000/10000Spec APC Appliance 2000 APC Appliance 5000 APC Appliance 10000 관리 Spec Platform 제공방식 Appliance 관리 User 수 2,000 User 5,000 User 10,000 User OS Linux DB IBM DB2 Express IBM DB2 Express IBM DB2 WorkGroup Server CPU Intel i3 530 2.93Ghz dual core Intel Xeon 3450 2.66Ghz quad core Intel Xeon 1270 3.4Ghz quad core Memory 삼성 DDR3 ECC 2Gb 삼성 DDR3 ECC 4Gb 삼성 DDR3 ECC 16Gb Hardware HDD Seagate 320Gb 7200RPM Seagate 320Gb 7200RPM Seagate 2Tb 7200RPM Etc Dual LAN, USB x3 Port Dual LAN, USB x3 Port Dual LAN, USB x3 Port Option Raid Level 5 + HDD x3 Raid Level 5 + HDD x3 - Software Admin APC 4.0 기반최신 Admin APC 4.0 기반최신 Admin APC 4.0 기반최신 Admin APC Appliance Admin/Agent 설치환경 운영체제 Windows XP / Vista / 7 Windows 2003 / 2008 Server * 64 비트호환모드지원 Admin Agent Windows NT Workstation 4.0 SP5 / NT Server 4.0 SP5 Windows 2000 / XP / Vista / 7 Windows 2000 /2003 / 2008 Server * 64 비트호환모드지원
4. 특 / 장점 APC Appliance 의핵심경쟁력 특 / 장점 TCO 절감 MS CAL 이슈해결가능제품 OS, DB 비용극소화가능제품 License 비용이발생하지않는 Linux OS 지원 CAL 정책이없는 IBM DB2 지원 2000/5000/10000 User 대용량관리지원으로추가구매라이선스비용절감 안정성 Appliance 기반의안정성제공 Appliance 기반의최적화된성능및안정성지원 Raid 옵션지원을통한데이터추가안정성확보지원 통합콘솔구조로전체도메인에대한일괄제어및관리지원 편의성 서비스구축및관리편의성제공 보안관리편의성을제공 전원연결후간단한환경설정만으로서비스구축완료 네트워크환경에따라다양한구조로적용가능 HW, SW, OS, DB에대한원스톱관리서비스지원 기업의보안환경을한눈에파악할수있는모니터센터제공 향상된기능의원격관리및전원 / 패치관리지원 APC 4.0 동일 Admin/Agent 지원으로재설치및학습불필요 6
4. 특 / 장점 (1) TCO 절감 사용자접속권개념이없는 Linux OS 및 DB2 지원을통해 MS CAL 비용절감이가능합니다. OS 및 DB 비용극소화를통해 MS의볼륨라이선스계약고객도추가적인비용절감이가능합니다. - 서버 1 대당 5,000 User 대용량처리지원으로추가라이선스구매비용절감 - Linux OS : 비용없음 - APC Appliance 2000/5000/10000(DB2) : AhnLab OEM 공급으로 MS SQL 대비저렴 MS CAL 비용절감 OS 및 DBMS 비용절감 대용량처리지원으로추가라이선스구매비용절감 일반제품 (MS CAL 지불고객 ) 일반제품 ( 볼륨라이선스계약고객 ) APC Appliance 2000/5000/10000 7
4. 특 / 장점 (1) TCO(Total Cost Ownership) 절감효과 - MS CAL(Client Access License) 의개념 MS 서버소프트웨어에대한 " 사용권 과서버소프트웨어로의 " 접속권 이별도로존재하며, 서버에대한 사용권 을 " 서버라이선스 " 라하고 접속권 을 "CAL 이라함 CAL은서버소프트웨어가설치된하드웨어에접속하는 Device의숫자만큼필요 - MS PL(Processor License) 의개념 서버소프트웨어가설치된하드웨어의 CPU 숫자만큼필요 - MS CAL 적용시고객의 TCO 예측 (APC License 제외 ) : 5,000 User / 2대서버 / 2개 CPU를사용하는고객사기준시, 약 2억 2천만원의소유비용발생 OS DB Server TCO - Win Server : 1,540,000원 필요 License - Win Server : 2 - Win Server CAL : 5,000 - SQL Server PL : 2 - Server(H/W) : 2 - Win Server CAL : 192,500,000원 - SQL Server : 4,000,000원 - SQL Server PL : 18,000,000원 - Server(H/W) : 6,000,000 원 소유비용 194,040,000 원 22,000,000 원 6,000,000 원 222,040,000 원 - MS Windows Server CAL(1 User) : 38,500 원 / SQL Server PL(1 CPU) : 9,000,000 원 - MS Windows Server License : 770,000 원 / SQL Server : 2,000,000 원 - Server(H/W) : 3,000,000 원 8
4. 특 / 장점 (2) 안정성 Appliance에최적화된 OS, DB, S/W 지원으로보다안정된서비스운영이가능합니다. Raid 옵션지원을통한데이터추가안정성확보지원이가능합니다. 통합도메인콘솔구조로전체도메인에대한제어및정보취합이가능합니다. - 서버와에이전트간실시간정보교환 - 최대 5단계상 / 하위서버간실시간명령 / 정책수행지원 - TCP 기반의통신구조로데이터신뢰성확보 Master DB 하위 DB 동기화 ( 로그, 노드정보, 자산관리 ) 데이터요청 / 갱신 Raid 상위 APC Appliance Server 명령 / 정책적용 TCP 세션유지 하위 APC Appliance Server Raid 상 / 하위연결된 Session 을동적연결 APC Admin APC Agent APC Agent 상태, 작업, 로그 상태, 작업, 로그 9
4. 특 / 장점 (3) 편의성 전원연결후간단한환경설정만으로서비스구축완료 네트워크환경에따라다양한구조로적용가능 HW, SW, OS, DB에대한원스톱관리서비스지원 기업의보안환경을한눈에파악할수있는모니터센터제공 향상된기능의원격관리및전원 / 패치관리지원 APC 4.0과동일한 Admin/Agent 지원으로재설치및학습불필요 단일서버구성 APC Appliance Server 원스톱관리지원 릴레이서버... 향상된대쉬보드및보고서지원... APC Appliance Server 다중서버구성... 향상된원격관리및전원 / 패치관리지원 10
5. Customer Benefits (1) AhnLab Policy Center Appliance 는기업의안전한보안환경을구축합니다! Policy Agent AhnLab Security Tower Internet 제품패치및시그니처업데이트 Policy Agent AhnLab Policy Server 보안위협상황발생시신속한대응 일관된보안정책적용, 능동적보안관리 AhnLab Policy Center Appliance 는 기업의안전한보안환경을구축하여기업의정보자산보호및비즈니스연속성확보에기여합니다. 효율적자산관리 11
5. Customer Benefits (2) AhnLab Policy Center Appliance 는관리비용절감및업무생산성향상을실현합니다! 중앙관리를위한총소유비용 (TCO) 최소화 관리비용절감 중앙관리로기업전체 PC 의보안제품관리에필요한비용절감 PC 관리및악성코드방역정책의신속한적용으로운용효율성극대화 기업전체의 PC 보안관리를위한비용및시간투자절감 중앙관리에필요한 IT System 관리의효율성향상 업무생산성향상 기업의안전한보안환경구축으로업무생산성향상 사용자의보안인식부족으로인한보안문제및보안사고예방 PC 문제발생시에도중앙제어로빠르게업무복귀가능 기업의대외이미지제고 기업의안전한보안환경구축으로신뢰받는회사의이미지제고 안정적인 IT System 운영으로대외경쟁력확보 12
6. 주요기능및 UI (1) 모니터센터 기업의보안상태를모니터링할수있는현황판으로, 관리자가필요로하는정보를한눈에파악할수있도록구성되었습니다. 통합도메인콘솔 보안위험도정보제공 작업진행현황파악 13
6. 주요기능및 UI (2) 도메인관리 모니터센터상단의 ' 환경설정 ' 메뉴를통해도메인을손쉽게추가할수있으며, 도메인상태현황 ' 메뉴를통해전체도메인의상태를확인 할수있습니다. 도메인서비스상태표시 14
6. 주요기능및 UI (3) 그룹관리 도메인하단의그룹관리를위한기능으로, 도메인상태요약및정책배정현황을파악할수있습니다. 그룹추가 / 삭제 도메인요약정보, 정책배정현황파악 15
6. 주요기능및 UI (4) 정책관리 관리대상인보안제품 (V3 Internet Security, V3Net for Windows Server, V3 Net for Unix/Liux) 및 agent 에대한사전방역등의정책을 간편하게설정할수있습니다. 정책 Export/Import 정책배정현황 정책상세설정 16
6. 주요기능및 UI (5) 예약작업 예약된일정에따라작업 ( 공지사항발송, 수동업데이트, 명령실행, 정책배정등 ) 이배포될수있도록설정합니다. 예약작업리스트 예약작업선택및 일정설정 예약작업적용대상 17
6. 주요기능및 UI (6) 보고서 DB 에등록되어있는각종기록정보를이용하여내용별로보고서를제공합니다. 보고서예약기능 보고서템플릿 사용자정의보고서 18
7. 경쟁제품비교 구분 APC Appliance APC 4.0 H 사 S 사 E 사 E 사 Linux Edition 서비스제공방식 Appliance S/W Only S/W Only S/W Only S/W Only Appliance Spec 운영체제 Linux Win Server Win Server Win Server Win Server Linux DBMS IBM DB2 MS SQL MS SQL MS SQL MS SQL Naver Cubrid Raid 지원여부 O X X X X X Windows Client/Server AV O O O O O O 관리대상제품 Unix/Linux Server AV O O X X X X Personal Firewall O O O O X X 서버간계층구조 / 부하분산 / 이중화 Staging Server O O O O X X Relay Server O O O X X X 관리자권한레벨제공 O O O O O O 관리자운영 기능별관리자권한제공 O O X X X IP 범위별 / 시간대별접근제어 O O X X X X Dash Board 지원보안현황모니터링 O O O 정책상속 O O O - X X 정책관리 정책 Import/Export O O X X X X 정책적용상태표시 O O X X X Task 관리 파일배포 사전방역 Desktop Management 수행명령의성공 / 실패관리 O O X X 예약작업및최근명령관리 O O X X X 일반소프트웨어배포 / 실행 O O O X O O OS별배포옵션 O O O X X X 취약패스워드 / 공유폴더관리 O O O X X X PC Network Threshold O O X X X X 공지사항및원격제어 O O O X O O SW HW정보 O O O X 윈도우자동업데이트제어 O O X X X X 19
8. 제품구성도 단일서버구성 단일 LAN 내에관리하고자하는모든시스템이모여있을때구성하는가장일반적인방법 1 대의 Policy Server 가모든시스템관리 파일배포부하경감을위해그룹별릴레이서버구축 주릴레이서버, 보조릴레이서버지정으로가용성확보 다중서버구성 관리조직및단위가계층적으로분화되어있고조직간연결에 WAN 구간이있을경우의적용방법 1 대의 Master Policy Server 를최상위관리자가관리 다수의 Staging Server 를단위조직관리자가관리 파일배포부하경감을위해그룹별릴레이서버구축 주릴레이서버, 보조릴레이서버지정으로가용성확보 Master Policy Server Policy Server 2 차 Staging Server 본사 지역본부 Relay Server-A Relay Server-B 3 차 Staging Server 제 1 공장제 2 공장제 3 공장 Group-A Group-B 20
감사합니다 세상에서가장안전한이름 Copyright (c) AhnLab, Inc. 1998-2011 All rights reserved. http://www.ahnlab.com http://blog.ahnlab.com http://twitter.com/ahnlab_man