3. 세부 1) L2 보안스위치 : TiFRONT-G 2128 L2 보안스위치 : TiFRONT-G 재부팅시에도실시간로그저장이가능한별도의물리적메모리를제공해야한다. - 전원이중화를지원해야하며, 전원하나가장애시에도 802.3at Full PoE(720W) 를지

Similar documents
<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

S NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

Network seminar.key

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

SOLUTION BRIEF 차세대 빅데이터 기반 통합로그관리시스템으자, SIEM 솔루션으로 데이터를 수집/분석/검색 및 추가하고, 효율적인 보안 운영을 실시합니다. 대용량 데이터를 수집하고 처리하는 능력은 사이버 보안에 있어서 통찰력을 제공하는 가장 중요하고, 기초적인

UTM+ 보안스위치 + 자가진단 XN-Box Series

Microsoft PowerPoint - PPX-6005.ppt


R710 R720 R310 R500 R600 M510 MU-MIMO BeamFlex ac Wave 2 AP MU-MIMO, BeamFlex+ 2.5Gbps ac Wave 2 AP BeamFlex ac Wave 1 AP BeamFlex+

Microsoft PowerPoint - PPX-6000.ppt [호환 모드]

네트워크안정성을지켜줄최고의기술과성능 TrusGuard는국내최고의방화벽솔루션인 수호신 Absolute 기반기술위에설계되었습니다. 수호신 Absolute는국내최초의상용방화벽으로써지난 10년간약 3,000여고객 References를확보하면서기술의안정성과성능면에서철저한시장검증

차세대 방화벽 기능 애플리케이션 컨트롤 는 차세대 보안 기술인 애플리케이션 컨트롤(Application Control) 기능을 탑재해 P2P / 웹하드 / 메신저(Instant Messenger) / SNS 등 수 천 개의 글로벌 / 국내 애플리케이션에 대해 실시간 분

Microsoft Word - ZIO-AP1500N-Manual.doc

슬라이드 1

시스템, 네트워크모니터링을통한보안강화 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 피지피넷 /

슬라이드 1

Today s Challenge 급속도로증가하는트래픽 최근들어, 스마트폰, 태블릿 PC 등모바일단말기의증가와 VoIP, IPTV, 화상회의등 IP 기반애플리케이션의수요증가로인해네트워크상의트래픽은 예년에없던급증세를타고있습니다. 한조사기관에따르면, 2015 년까지 IP 트

SG-En-E-Series 2016Coral Sea - 한글화

본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시( )됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를

차 례 설치순서 1 인터넷 유무선공유 설치하기 2 스마트에어컨 회원등록 6 캐리어에어컨 스마트앱 사용하기 8

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

5th-KOR-SANGFOR NGAF(CC)

네트워크안정성을지켜줄최고의기술과성능 는국내최초의네트워크통합보안솔루션입니다. 2007년에출시되어지난 5년간약 5천여고객사이트를확보하면서기술의안정성과성능면에서철저한시장검증을거쳤습니다. 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보

Microsoft Word - src.doc

1. 정보보호 개요

네트워크안정성을지켜줄최고의기술과성능 TrusGuard 는국내최초의네트워크통합보안솔루션으로, 철저한시장검증을통해기술력과성능, 안전성을인정받은제품입니다. TrusGuard 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보안기능을제공합

PowerPoint Presentation

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

2016년도 본예산 일반회계 총무과 세 출 예 산 사 업 명 세 서 부서: 총무과 단위: 지방행정역량 강화 읍면 명칭변경에 따른 공인 제작 350,000원 * 25개 8, 공공운영비 47,477 29,477 18,000 문서자료관 유지보수비 2,000,000

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

7782 WI-FI AP (5GHz/2.4GHz) RF 6dB / 15dB 4bB, af/at PoE(Power over Ethernet) 802.3af/at VAC GPS,, 2~4 IP 900Mbps (450Mbps/ ) 32 BSSID, QoS ** Q

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을

차세대방화벽기능 애플리케이션컨트롤 는차세대보안기술인애플리케이션컨트롤 (Application Control) 기능을탑재해 P2P / 웹하드 / 메신저 (Instant Messenger) / SNS 등수천개의글로벌 / 국내애플리케이션에대해실시간분석및차단 허용 행위제어가가능

차례 1. 채널 메뉴 채널 정보 보기... 4 채널 메뉴 사용하기... 4 선호 채널 설정하기... 7 채널 기억하기... 7 기타 기능 기본 기능 화면 모드 변경하기... 9 화면 조정값 설정하기... 9 화면 크기 변경하기... 9 부가 설정 변경하기

빈틈없는고성능네트워크보안

슬라이드 1

Specification 구분 내용 CPU NPU(Multi-Core) Main Memory 512MB CF Power 256MB 이상 5 10/100 TX 8 10/100 Hub 25W Serial Interface RJ45 Operating System SWOS S


TTA Journal No.157_서체변경.indd

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

부서: 기획감사담당관실 정책: 재정운영 단위: 건전재정운영 02 공공운영비 공공요금 및 제세 300 ㅇ지방재정학회비 여비 99,000 99, 국내여비 99,000 99,000 0 예산관련 업무추진 14,000 시정주요업무추

컴퓨터관리2번째시간

특허청구의 범위 청구항 1 회선 아이디 접속 시스템에 있어서, 온라인을 통해 실제 사용자 고유정보의 발급이 가능한 아이디 발급 사이트를 제공하기 위한 아이디 발급 수단; 오프라인을 통한 사용자의 회선 아이디 청약에 따라 가상의 사용자 고유정보 및 가인증 정보를 생성하고

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

별지 제10호 서식

PowerPoint Presentation

<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>

PowerPoint 프레젠테이션

슬라이드 1

untitled

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

<C2F7BCBCB4EB20B9E6C8ADBAAEBDC3BDBAC5DB20B1B8C3E0B0F8BBE720BDC3B9E6BCAD5FC3D6C1BE2E687770>

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

WiseNet SmartCam 제품사용설명서 Copyright 2017 Hanwha Techwin Co., Ltd. All rights reserved. Trademark 여기에기재된상표는모두등록된것으로이매뉴얼에기재된이상품의이름과다른상표는각회사로부터등록된상표입니다. R


클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2

Integ

<C0FCC0DAC1A4BACEBCADBAF1BDBA20BAB8BEC8BCF6C1D820B0B3BCB1B4EBC3A52E687770>

[Brochure] KOR_TunA

Cloud Friendly System Architecture

歯Cablexpert제안서.PDF

UDP Flooding Attack 공격과 방어

서현수

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

vm-웨어-앞부속

Dell과 함께라면 가능합니다. 처음 도입하는 서버 또는 두 번째로 도입하는 서버이거나 네트워크를 확장시키거나 관리 기능을 강화하는 등의 모든 요구 사항을 Dell은 지원할 수 있습니다. Dell은 특성이 각기 다른 모든 조직과 회사마다 서로 다른 시점에 서로 다른 요

1. GigE Camera Interface를 위한 최소 PC 사양 CPU : Intel Core 2 Duo, 2.4GHz이상 RAM : 2GB 이상 LANcard : Intel PRO/1000xT 이상 VGA : PCI x 16, VRAM DDR2 RAM 256MB

슬라이드 1

IPv6 보안취약점동향 인터넷주소산업팀 정유경선임연구원, 김웅상책임연구원, 임준형팀장 2014년 9월, 국내 IPv6 상용서비스의개시와함께 IPv6 도입및전환이시작되었다. 국내외적으로 IPv6로의전환에따른관련통계자료들이증가추세를보이며실제환경속으로 IPv6주소가들어오고있

Microsoft PowerPoint - 4.스캐닝-1(11.08) [호환 모드]

본 CERT) "Security Consumer Report - DLP" 는 한국침해사고대응팀협의회(CNCERT:CNsortium of 회원으로 활동하는 보안 담당자가 자발적으로 보고서 위원회를 구성한 후 국내에서 유 통되는 DLP 제품을 조사( 기획 수행 제작) 한

TCP.IP.ppt

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

[ 네트워크 1] 3 주차 1 차시. IPv4 주소클래스 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트

최종_백서 표지

PowerPoint 프레젠테이션

View Licenses and Services (customer)

유해트래픽통합관리시스템_MetroWall

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

rv 브로슈어 국문

Microsoft Word - zfs-storage-family_ko.doc

리모트뷰 제품 비교표

개요 IPv6 개요 IPv6 주소 IPv4와공존 IPv6 전환기술 (Transition Technologies)

목차 채널 메뉴 채널 정보 보기 1 채널 메뉴 사용하기 2 선호 채널 설정하기 17 채널 기억하기 19 기타 기능 22 기본 기능 화면 모드 변경하기 23 화면 조정값 설정하기 25 화면 크기 변경하기 27 부가 설정 변경하기 32 TV를 PC 모니터로 사용하기 45

공개 SW 기술지원센터

<BDBAB8B6C6AEC6F95FBDC3C0E55FC8AEB4EB5FC0CCC1D6BFCF5F E687770>

User Guide

bn2019_2

스포일러 스포일러 기획 이슈 학교 미디어교육을 위한 협력의 물꼬를 트다 Contents 스포일러 새롭고 여전한 미디어현장을 만들어가는 사람들 기획 + 특집 학교 미디어교육을 위한 협력의 물꼬를 트다 문연옥 인물 + 인터뷰 성서공동체FM 정수경 대표 정보 + 기술 이현주

00인터넷지07+08-웹용.indd

부서: 기획감사실 정책: 군정기획 역량 강화 단위: 군정종합기획 평가 -노 력 상 100,000원 * 1명 100 -채택제안 부상금 50,000원 * 10명 500 -기 념 품 10,000원 * 60명 포상금 1, , 포상금 1,80

Transcription:

[ 구입서 ] 입찰건명 : [ 프라임 ] 정보보안공학과사이버모의해킹망실습실구축물품구입 1. 품목 순번 품명 단위 수량 1 L2 보안스위치 TiFRONT-G 2128 대 2 2 L3 스위치 TiFRONT-G G3128 대 2 3 UTM SECUI MF2 1300 V 대 1 4 침입차단시스템 SECUI MF I 2000C 대 1 5 웹방화벽 WAPPLES 500 대 1 6 통합위협관리시스템 SECUI TMS 1000 대 1 7 자동해킹도구 Immunity CANVAS EA 1 8 자산취약점관리솔루션 A_VTMS EA 1 9 실습용웹서버 Fujitsu RX1330 M2 대 2 10 CISCO AIR-AP1131AG-A-K9 시스코무선 AP 대 1 11 실습공격현황모니터 INKEL UHD K650U 대 2 2. 옵션 ( 추가사항 ) (1) 모든제품의대하여별도의추가유지보수계약없이 DB 업데이트 2년을반드시보장한다. (2) 위표 1~9번품목의제조사정품공급확약서및기술지원확약서반드시제출한다. (3) 단순장비납품이아닌, 모의해킹망구축을통한학생교육인프라환경망구축을반드시보장한다. (4) 무상하자보수보증기간은 1년으로한다. (5) 수요부서에서지정한장소에설치하며작동및교육을실시하여야한다.

3. 세부 1) L2 보안스위치 : TiFRONT-G 2128 L2 보안스위치 : TiFRONT-G 2128 - 재부팅시에도실시간로그저장이가능한별도의물리적메모리를제공해야한다. - 전원이중화를지원해야하며, 전원하나가장애시에도 802.3at Full PoE(720W) 를지원. - 포트별전력공급시간을지정할수있는 PoE 스케줄링을제공해야한다. - 점보프레임 13K 이상을제공해야한다. - 보안정책등급을선택하여보안등급조절이가능해야한다. - 비인가사용자관리를위한사용자 OS 탐지을제공해야한다. - DAI(Dynamic ARP Inspection) 을제공해야한다. - 사용자인증강화를위해두가지이상의인증방법을모두만족해야하는인증정책제공 - 공유폴더의 Brute Force 공격을시도하는 SMB(Server Message Block) 이상트래픽에대한탐지, 차단을제공 - 유해사이트및비인가사이트의접근제어를위한도메인필터을제공해야한다. - 관리자가지정한임계치보다 CPU/Memory 사용량이높을경우관리자에게통보할수있는을제공해야한다. - OS 품질보증을위한 GS(Good Software) 인증취득제품이어야한다. 2) L3 스위치 : TiFRONT-G G3128 L3 스위치 : TiFRONT-G G3128 - 재부팅시에도실시간로그저장이가능한별도의물리적메모리를제공해야한다. - 전원이중화를지원해야하며, 전원하나가장애시에도 802.3at Full PoE(720W) 를지원. - 포트별전력공급시간을지정할수있는 PoE 스케줄링을제공해야한다. - 점보프레임 13K 이상을제공해야한다. - 보안정책등급을선택하여보안등급조절이가능해야한다. - 비인가사용자관리를위한사용자 OS 탐지을제공해야한다. - DAI(Dynamic ARP Inspection) 을제공해야한다. - 사용자인증강화를위해두가지이상의인증방법을모두만족해야하는인증정책제공 - 공유폴더의 Brute Force 공격을시도하는 SMB(Server Message Block) 이상트래픽에대한탐지, 차단을제공 - 유해사이트및비인가사이트의접근제어를위한도메인필터을제공해야한다. - 관리자가지정한임계치보다 CPU/Memory 사용량이높을경우관리자에게통보할수있는을제공해야한다. - OS 품질보증을위한 GS(Good Software) 인증취득제품이어야한다.

3) UTM( 방화벽, IPSec) : SECUI MF2 1300 인증 - 국가정보원 CC 인증 EAL 4 - TTA Verified IPv6 인증 - IPv6 Ready Logo 인증 UTM( 방화벽, IPSec) : SECUI MF2 1300 - 이중화구성시 L4 스위치없이구성 (Active-Active, Active-Standby) 지원 - LACP(Link Aggregation Control Protocol), LLCF(Link Loss Carry Forward) 지원 - IPv6 라우팅프로토콜 (RIPng, OSPFv3, BGP4+) 및 NAT64, DNS64 지원 - 인터넷서비스가용성향상을위한 DNS, DDNS, Split DNS 지원 - IPv4 및 IPv6 에대한지역기반방어제공 - URL 정보를방화벽정책으로입력가능한도메인객체지원 - AD SSO 연동을위한 AD 설정마법사 (AD Wizard) 지원 - 인터페이스별 QoS 객체설정지원 - PAT 사용시다양한 Port Pool 운영방식지원 ( 임의, 순차, 라운드로빈, Hole Punching 교란 ) - 기간만료및예정인정책의검색을지원하고, 기간만료정책에대한경고지원 - 정책입력전가상패킷 Simulation 을지원하고, 정책적용시중복정책을자동으로제외 - 미사용객체및정책에대한검색을지원하고, 정책에대한 EXPORT 및 IMPORT 를지원 - Stateful Inspection 및 Deep Packet Inspection 을지원하고, 정책기반등다양한형태의 NAT 동시지원 - URL 및 URI / IP 주소변환등의 URL 확장검사로 URL 및 URL 내확장자, 금지패턴차단을지원 - Anonymizer 서버를이용하는우회접속에대한차단지원 - 카테고리별 URL 차단지원및 Global URL DB 제공및우회접속차단을위한 Anonymizer 서버업데이트지원 - 자동생성위저드를통한정책및객체를자동으로생성 - 방화벽보안정책 (Policy) 에의한어플리케이션제어를지원하고, 어플리케이션의별제어제공 - VLAN ID 별필터링정책제공 - Cloud 기반악성 URL 평판 DB 서비스를통해고도화된보안제공 - 하드웨어암호화가속기지원가능 - IPv4/IPv6 IPSec, IKEv1, IKEv2 국제표준및 GRE, IPIP 등의일반터널링지원 - ARIA, SEED, AES, 3DES, MD5, SHA-1, SHA-256 등다양한암호및인증알고리즘지원 - 자체인증 (CA) 서버를내장하여인증서발급을지원하고, 다수의 ADSL 라인을 Active-Active 로사용가능 - NAT, DHCP 환경에서도 VPN 지원 - 키교환, NAT Traversal 포트주소변경으로다양한환경에구축가능 - GRE, IPIP, PPTP, L2TP 터널링을지원해다양한 VPN 환경에구축가능 - IKEv2 DoS 공격방어지원 - Full Tunnel SSL VPN(Mobile 포함 ) - 3 Factor 인증접속 (ID/PW, 공인 / 사설인증서, 핸드폰 OTP 인증 ) - 암호화통신시데이터압축 - 시스템및공격현황 Dashboard 와실시간로그및모니터링지원 - 메일 / 팝업 /SMS/syslog/SNMP 등다양한방법으로경고알람지원 - 정책에대한상세리포트를지원하고, HA 트래픽에대한모니터링및리포트지원 - 즉석, 일 / 주 / 월단위의각종차트가포함된리포트지원 - 관리자접근제어방식 (ID/PW 및권한프로파일 ) 제공 - 관리자외부인증서버연동 (LDAP, RADIUS, TACACS+, OTP) - 로그압축및로그자동백업지원 - SECUI TMS, Syslog 또는 SNMP 를통한 ESM, NMS 와의연동지원 SECUI MF2 1300 - CPU : 2.4GHz(8core) - Memory : 4GB / HDD : 1TB - CF Memory : 4GB - NIC : 1GF * 4 / 1GC * 8 - CPS : 180,000 / Concurrent Session : 2,000,000 - F/W Throughput : 8Gbps / VPN Throughput : 1.2Gbps - SECUI TMS 1000 연동추가

4) 침입차단시스템 : SECUI MFI 2100 SECUI MFI 2000 인증 - 국가정보원 CC 인증 EAL 4 - TTA Verified IPv6 인증 - IPv6 Ready Logo 인증 - 웹필터제공 ( 유해사이트차단 ) - 클라우드기반악성 URL 분석제공 (URL 정보수집시 GUI 상에동의서제시 ) - 애플리케이션제어제공 ( 애플리케이션수 : 1600 개이상 ) - 사용자경고페이지및차단페이지를설정하여사용자에게알림제공 - 시그니처별다양한탐지차단제공 ( 탐지 / 패킷차단 / IP 차단 /TCP 세션차단 / 패킷차단 +Reset / IP 차단 +Reset / URL 차단 ) - 카테고리별시그니처일괄탐지차단설정및적용갯수확인 - 시그니처별, 도메인별, 전체네트워크별각각에대한예외호스트적용 - 사용자정의시그니처생성시 PCRE, Depth, Offset, 대소문자구분설정및멀티컨텐트매칭제공 - 웹기반 GUI 를제공하며대시보드상에서즐겨찾기, 장비상태, 실시간탐지 / 차단추이, 전체유입및탐지 / 차단트래픽추이, 프로토콜별추이를한화면에서제공 - 공격종류 TOP, 공격자 TOP, 공격대상 TOP, 애플리케이션탐지 / 차단 TOP, 웹필터 URL/ 사용자 TOP 정보제공 - 글로벌현황정보를제공하며, 주요국가별유입패킷수, 탐지 / 차단패킷수, 세션생성수정보제공 - 분포정보제공 ( 유입차단별 / 프로토콜별 / 서비스별 / 패킷크기별 /TTL 별 /TCP Flag 별 ) - 시그니처 / 유해사이트카테고리별검색 / 모니터링 - 별도취약점진단툴을제공하여진단결과에따른시그니처적용설정제공 - SECUI TMS 1000 연동 SECUI MFI 2100 - CPU : 3.50GHz(4core) - Memory : 16GB(DDR3) - HDD : 1TB - CF Memory : 4GB - Power : 이중화지원 - NIC : 1GC * 8 (max 24) - SECUI TMS 1000 연동추가 5) 웹방화벽 : WAPPLES 500 웹방화벽 : WAPPLES 500 인증 - 국가정보원 CC 인증 EAL 4 - 국제표준암호알고리즘인 NIST( 미표준연방 ) 의 FIPS 인증 (FIPS 46-3, FIPS 197) 제품 - 특허청 다단계침입탐지엔진 특허제품 - 특허청 보안규칙기반의웹공격탐지방법 특허제품 - 특허청 웹어플리케이션공격탐지방법 특허제품 - 특허청 웹방화벽과웹소스취약점분석툴의연동방법및그를이용한보안시스템 특허제품 - 국정원 8 대웹취약점방어및 OWASP TOP 10 웹취약성공격에대한방어 - 웹방화벽자체에서웹구간에대한폼별 Parameter 암호화제공 - Parameter 암호화시자체공개키, 보안키생성제공 - 제조사보안공격동향리포트제공및온라인패치제공 WAPPLES 500 - Hardware 일체형 1U Rack Type - CPU : Intel Xeon 2.66GHz - Memory : 4GB, HDD : 500GB - 1G Cooper * 2Port - 1G Cooper Bypass * 8Port

6) 통합위협관리시스템 : SECUI TMS 1000 인증 - 국가정보원 CC 인증 EAL 4 통합위협관리리스템 : SECUI TMS 1000 - 보안정책의장비, 장비그룹간복사및삭제제공 - 각장비별객체, 정책, 보호프로파일의공유및편집제공 - 관리자, IPS, VPN, DDoS 설정복사등설정일괄적용지원 - 등록된장비의일괄패치및패치정보에대한관리제공 - 등록된장비의백업및복구제공 - 선택한장비에대해장비접속 (GUI, SSH), Traceroute, Ping, 장비요약정보등의제공 - 통합스크립트를직접입력하여바로수행지원 ( 샘플스크립트제공 ) - 다수의 STMS 통합관리제공 - 티켓관리으로이벤트발생에대한진행상태및이력관리 (E-mail, SMS 전송제공 ) - 관리대상장비의미사용정책및객체조회제공 - SECUI MFI/MF2 장비와연동하여탐지된공격이벤트및로그를수집, 활용하여예경보정책설정제공 - 통합대시보드와보안포털연동으로직관적인위협분석정보제공 - 국정원사이버안전센터, 등록장비위험도, 예 경보추이그래프, 글로벌현황정보제공 - 실시간공격탐지, 예 경보탐지이벤트 / 장비공격현황 /TOP 공격자정보제공 - 다양한분석기준, 임계치설정을통한세부적인옵션지원 ( 전체, 프로토콜, 프레임사이즈, TCP Flag, 서비스 ) - 상관관계분석 ( 리소스이벤트, 공격이벤트, 예경보이벤트 ) 을이용한통합이벤트정보관리 - 위협분석정보를엑셀파일로저장 - 시간 / 일간 / 월간위협분석및특정기간과의비교분석제공 - 공격및예경보로탐지된이벤트정보에서해당시그니처상세정보바로보기제공 - 이벤트로그발생시다양한설정지원 ( 로그파일저장, 경고음, 팝업 ) - 등록된장비의통합모니터링지원 - 상태, Top 10 정보, 트래픽등상태별통합모니터링제공 - 시스템장애정보및공격정보표시 - 장애나공격정보를누적하여전반적인현황알림제공 - 관리대상전체장비에대한트래픽모니터링제공 (BPS, PPS, 허용 / 거부 ) - 성능모니터링에서추이그래프및현재값모니터링제공 (10 개이상의카테고리제공 ) - SECUI MF2 AE/MF2 장비와연동하여사용자인지정보조회제공 - 등록된장비의주요로그검색및저장제공 - 등록된장비의저장된로그를다른장비 (ESM, SIME 등 ) 로전송하는로그릴레이제공 - 특정기간의로그검색, 주요항목에대한필터설정, 설정필터의저장및삭제제공 - 트래픽 / 장애 / 리소스별통계로그제공 - 월간 / 주간 / 일간리포트자동생성 - 시스템운영리포트, 통합리포트, 장비리포트를제공 - 로그검색시자동갱신제공 - 무결성검사, Forensic 제공 (trace,ping,whois), 전용 CLI 제공 - 시스템백업및복구제공 - VPN 망구축을위한 VPN 연결설정제공 - 네트워크를 SCAN 하여미등록된관리장비자동등록 - 사이트맵및즐겨찾기을통하여사용자편의성증대 - SNMP 를이용해 STMS 리소스정보를 ESM 로전송 - 온라인도움말제공 SECUI TMS 1000 - CPU : 3.10 GHz(4Core) x 1ea - Memory : 8GB - HDD 기본 : 4TB * 2(RAID) - NIC : 1GC * 4 - POWER : Redundancy - UTM, IPS 연동을통한통합모니터링및위협관리제공

7) 자동해킹도구 : Immunity CANVAS 자동해킹도구 : Immunity CANVAS - 동화된모의침투테스팅도구이자플랫폼 - 원격, 로컬, 사용자및웹공격코드를지원함 - 모의침투테스트및공격시뮬레이션이가능한보안평가도구 - 단일시스템및네트워크범위를설정하여자동화모의침투테스트지원 - Python, MOSDEF-C, Assembly 지원공격플랫폼 - 웹스캐너및각종해킹코드지원 ( 파이션 ) - 제품필요 H/W 제공 8) 자산취약점추적관리시스템 : A_VTMS 자산취약점추적관리시스템 : A_VTMS - 정보보호 Compliance 를관리를통제항목지원 - 취약점통합이력관리실습을위한사용자별화면제공 - 웹기반사용자인증및그룹관리제공 - 취약점이력및조치사항실적관리 - 정보보호담당자가정보보호활동에필요한승인여부, 증적여부, Sample 문서등제공 - 다양한형태의취약점점검결과를수동및자동화수집제공 - 각운영담당자에게취약점을통보하여보안이행상황을모니터링할수있는환경제공 - GS 인증제품 - 제품필요 H/W 제공 9) 실습용웹서버 : Fujitsu RX1330 M2 실습용웹서버 : Fujitsu RX1330 M2 - Intel Xeon E3-1230v5 4C/8T 3.40 GHz - DVD-RW supermulti ultraslim SATA - HD SATA 6G 1TB 7.2K HOT PL 3.5' BC * 2-16GB (1x16GB) 2Rx8 DDR4-2133 U ECC - 표준전력 480W 이하 - 무상 3년유지보수 - OS Linux, MySql 10) 시스코무선 AP : CISCO AIR-AP1131AG-A-K9 기타사항 CISCO AIR-AP1131AG-A-K9 시스코무선 AP WPA 와 WPA2 를지원하는 Cisco Wireless Security Suite: - Cisco LEAP, EAP-FAST(EAP-Flexible Authentication via Secure Tunneling), PEAP-GTC(Protected EAP-Generic Token Card), PEAP-MSCHAPv2(PEAP-Microsoft Challenge Authentication Protocol Version 2), EAP-TLS(EAP-Transport Layer Security), EAP-TTLS(EAP-Tunneled TLS) 및 EAP-SIM(EAP-Subscriber Identity Module) 을비롯한 802.1X 지원을통해상호인증과동적인사용자별, 세션별암호화키 (WPA 와 WPA2) 를생성합니다. - MAC 주소와표준 802.11 인증메커니즘 - AES-CCMP 암호화 (WPA2) - TKIP 암호화향상 : Cisco TKIP 또는 WPA TKIP 를통한키해싱 ( 패킷별키지정 ), 메시지무결성검사 (MIC) 및브로드캐스트키순환 - 40 비트및 128 비트의정적 / 동적 IEEE 802.11 WEP 키지원

11) 실습용현황모니터 : INKEL UHD K650U 실습용현황모니터 : INKEL UHD K650U - 화면크기 : 65 형 (165.1cm) / 화면비 : 와이드 (16:9) / 해상도 : 3840 x 2160 - KC 안전확인인증번호 : YU09211-17001 / MSIP-REI-FMP-SU65MK - 이동식모니터거치대포함