<C2F7BCBCB4EB20B9E6C8ADBAAEBDC3BDBAC5DB20B1B8C3E0B0F8BBE720BDC3B9E6BCAD5FC3D6C1BE2E687770>

Similar documents
네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

<312E20C0AFC0CFC4B3B5E55F C0FCC0DAB1E2C6C720B1B8B8C5BBE7BEE7BCAD2E687770>

Network seminar.key

S NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행

Today s Challenge 급속도로증가하는트래픽 최근들어, 스마트폰, 태블릿 PC 등모바일단말기의증가와 VoIP, IPTV, 화상회의등 IP 기반애플리케이션의수요증가로인해네트워크상의트래픽은 예년에없던급증세를타고있습니다. 한조사기관에따르면, 2015 년까지 IP 트

Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2

목 차 Ⅰ. 일반사항 1 Ⅱ. 특수조건 3 Ⅲ. 물품내역및세부규격서 9

차세대 방화벽 기능 애플리케이션 컨트롤 는 차세대 보안 기술인 애플리케이션 컨트롤(Application Control) 기능을 탑재해 P2P / 웹하드 / 메신저(Instant Messenger) / SNS 등 수 천 개의 글로벌 / 국내 애플리케이션에 대해 실시간 분

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

네트워크안정성을지켜줄최고의기술과성능 TrusGuard 는국내최초의네트워크통합보안솔루션으로, 철저한시장검증을통해기술력과성능, 안전성을인정받은제품입니다. TrusGuard 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보안기능을제공합

UDP Flooding Attack 공격과 방어

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

네트워크안정성을지켜줄최고의기술과성능 TrusGuard는국내최고의방화벽솔루션인 수호신 Absolute 기반기술위에설계되었습니다. 수호신 Absolute는국내최초의상용방화벽으로써지난 10년간약 3,000여고객 References를확보하면서기술의안정성과성능면에서철저한시장검증

6강.hwp

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

[11년 정책연구용역]대중소기업 공동보안체계 연구_최종본_제출용_ hwp

SOLUTION BRIEF 차세대 빅데이터 기반 통합로그관리시스템으자, SIEM 솔루션으로 데이터를 수집/분석/검색 및 추가하고, 효율적인 보안 운영을 실시합니다. 대용량 데이터를 수집하고 처리하는 능력은 사이버 보안에 있어서 통찰력을 제공하는 가장 중요하고, 기초적인

네트워크안정성을지켜줄최고의기술과성능 는국내최초의네트워크통합보안솔루션입니다. 2007년에출시되어지난 5년간약 5천여고객사이트를확보하면서기술의안정성과성능면에서철저한시장검증을거쳤습니다. 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보

Cloud Friendly System Architecture

Microsoft PowerPoint - CoolMessenger_제안서_라이트_200508

vm-웨어-01장

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

침입방지솔루션도입검토보고서

차세대방화벽기능 애플리케이션컨트롤 는차세대보안기술인애플리케이션컨트롤 (Application Control) 기능을탑재해 P2P / 웹하드 / 메신저 (Instant Messenger) / SNS 등수천개의글로벌 / 국내애플리케이션에대해실시간분석및차단 허용 행위제어가가능

슬라이드 1

UTM+ 보안스위치 + 자가진단 XN-Box Series

SANsymphony-V

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

부서: 기획감사담당관실 정책: 재정운영 단위: 건전재정운영 02 공공운영비 공공요금 및 제세 300 ㅇ지방재정학회비 여비 99,000 99, 국내여비 99,000 99,000 0 예산관련 업무추진 14,000 시정주요업무추

<C0FCC0DAC1A4BACEBCADBAF1BDBA20BAB8BEC8BCF6C1D820B0B3BCB1B4EBC3A52E687770>

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

ìœ€íŁ´IP( _0219).xlsx

시스템, 네트워크모니터링을통한보안강화 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 피지피넷 /

<4D F736F F F696E74202D E20C0CEC5CDB3DD20C0C0BFEB20B9D720BCADBAF1BDBA20B1E2BCFA E >

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

빈틈없는고성능네트워크보안

공개 SW 기술지원센터

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

2016년도 본예산 일반회계 총무과 세 출 예 산 사 업 명 세 서 부서: 총무과 단위: 지방행정역량 강화 읍면 명칭변경에 따른 공인 제작 350,000원 * 25개 8, 공공운영비 47,477 29,477 18,000 문서자료관 유지보수비 2,000,000

WiseNet SmartCam 제품사용설명서 Copyright 2017 Hanwha Techwin Co., Ltd. All rights reserved. Trademark 여기에기재된상표는모두등록된것으로이매뉴얼에기재된이상품의이름과다른상표는각회사로부터등록된상표입니다. R

공지사항

PowerPoint Presentation

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

- 2 -

슬라이드 1

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

Analyst Briefing

TCP.IP.ppt

본 CERT) "Security Consumer Report - DLP" 는 한국침해사고대응팀협의회(CNCERT:CNsortium of 회원으로 활동하는 보안 담당자가 자발적으로 보고서 위원회를 구성한 후 국내에서 유 통되는 DLP 제품을 조사( 기획 수행 제작) 한

1217 WebTrafMon II

KC CODE KCS 국가건설기준표준시방서 Korean Construction Specification KCS : 2017 상수도공사 공기기계설비 2017 년 8 월일제정 국가건설기준

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

PowerPoint 프레젠테이션

<4D F736F F F696E74202D20C6F7C6BCB3DD20C1A6C7B020B0FCB7C320C7A5C1D820C1A6BEC8BCAD2E BC8A3C8AF20B8F0B5E55D>

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

Microsoft PowerPoint 자동설치시스템검증-V05-Baul.pptx

SG-En-E-Series 2016Coral Sea - 한글화

rv 브로슈어 국문

PowerPoint Presentation


SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자


인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 183.8

PowerPoint 프레젠테이션

Microsoft PowerPoint - PPX-6005.ppt


ESET Mail Security for Microsoft Exchange Server

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

<%DOC NAME%> User Manual

목차 006/ 008/ 009/ 011/ 012/ 013/ 014/ Part 1_ 컴퓨터가 제대로 작동하지 않을 때 문제00_ 윈도우7 복구(초기화) 방법 안내 문제01_ 컴퓨터의 전원 버튼을 눌러도 아무 반응이 없어요. 문제02_ 전원을 누르면 팬(쿨러)이 돌아가는

*****

<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>

Installing Template Theme Files

Microsoft PowerPoint - 11주차_Android_GoogleMap.ppt [호환 모드]

Linux Server - IPtables Good Internet 소 속 IDC실 이 름 정명구매니저

Subnet Address Internet Network G Network Network class B networ

SMB_ICMP_UDP(huichang).PDF

Straight Through Communication


ESET Endpoint Security

< F5320B4EBC0C0C0E5BAF1BFA120B4EBC7D120BAB8BEC8B1E2B4C920B0A1C0CCB5E528C3D6C1BE292E687770>

슬라이드 1

목 차 Ⅰ. 사업개요 1. 사업명 1 2. 목적 1 3. 사업내용 1 Ⅱ. 제안관련내역 1. 제안자격 1 2. 제안및계약조건 2 3. 계약시제출서류 3 Ⅲ. 입찰관련행정안내 1. 입찰참가자격및조건 3 2. 사업자선정방식 3 3. 입찰참가관련서류제출안내 4 Ⅳ. 납품장비

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

제20회_해킹방지워크샵_(이재석)

< FC1A6BEC8BFE4C3BBBCAD2E687770>

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

1. 정보보호 개요

R710 R720 R310 R500 R600 M510 MU-MIMO BeamFlex ac Wave 2 AP MU-MIMO, BeamFlex+ 2.5Gbps ac Wave 2 AP BeamFlex ac Wave 1 AP BeamFlex+

Windows Embedded Compact 2013 [그림 1]은 Windows CE 로 알려진 Microsoft의 Windows Embedded Compact OS의 history를 보여주고 있다. [표 1] 은 각 Windows CE 버전들의 주요 특징들을 담고

소만사 소개

Microsoft PowerPoint - thesis_rone.ppt

5 rules for creating world-changing presentations

untitled

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

歯III-2_VPN-김이한.PDF

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>


Transcription:

차세대방화벽시스템구축공사 2018. 02. 선린대학교

목차 I. 사업개요 1 1. 사업명 1 2. 추진배경및필요성 1 3. 추진목표 1 4. 사업내용 1 5. 입찰참가자격 1 6. 입찰등록시제출서류 2 II. 일반조건 3 1. 목적 3 2. 설치조건 3 3. 계약이행조건 3 4. 보안대책 4 5. 개통및인수시험 4 6. 기술서류및문헌지원 4 7. 계약자의의무 4 8. 품질및하자보증 5 9. 교육및운영지원 5 III. 특별시방서 6 1. 공통사항 6 2. 차세대방화벽시스템구성도 6 3. 차세대방화벽설치 7

IV. 세부규격서 9 1. 하드웨어 9 1) 차세대방화벽 9

Ⅰ 사업개요 1. 사업명 차세대방화벽시스템구축공사 2. 추진배경및필요성 해킹및악성코드, 바이러스등에의한보안사고가빈번하게발생되고있음. 따라서기본적인방화벽기능외부가적인보안기능을지원하는보안시스템구축이필요함 3. 추진목표 차세대방화벽시스템들도입하여네트워크보안을강화하고원활한전산시스템운영 SSL VPN 기능을제공하는장비도입으로외부접속자의네트워크보안강화 IPS 시스템을적용하여해킹및악성코드등의네트워크보안사고를미연에방지 4. 사업내용 차세대방화벽 : 1식 방화벽 / VPN ( 하드웨어 ) IPS ( 라이센스 ) 공급된시스템운영에관련된교육및기술지원 세부내역은 Ⅳ. 세부규격서에따른다. - 2 -

II 일반조건 1. 목적 본시방서는선린대학교차세대방화벽시스템구축사업을위하여도입하는 H/W 및 S/W 의규격, 구매및설치조건등계약상대자 ( 이하 계약자 ) 가지켜야할일반사항에대하여기술한다. 2. 설치조건 1) 제안하는모든시스템은세부규격서를만족하는제품이어야한다. 2) 계약자는시스템내용과계약후실시설계한결과를토대로, 추진계획서를계약후 10일이내에제출하여야하며, 이를이행하지않을경우계약을불이행한것으로한다. 3) 계약자는본사업을위하여현장조사, 실시설계, 소요자재공급, 설치및관련시험등제반사항을성실히수행하여본규격조건에적합하게공급하여야한다. 4) 계약자는기설치된학교전산망시설및기존 LAN, WAN 및시스템들과상호운용될수있도록연결시켜야한다. 5) 기존시설재배치에따른이설작업은계약자가이전설치하여야한다. 6) 계약자는제반 H/W 및 S/W의납품, 설계, 설치공사, 시험및성능보증등을일괄책임져야한다. 3. 계약이행조건 1) 본규격서에대한계약자와구매자간의해석상이견은구매자의해석에따라야하며, 본규격서에특별히명시되지않은사항은구매자의구매규정과일반관례에따른다. 2) 계약자는시스템구축에관련되는설비의제작, 설치및성능시험을포함한시스템의준공일은 2018년 02월 28일을경과하지않아야한다. 단, 계약자는검수완료일부터 15일이내에시운전을완료하여야한다. 3) 본규격서에명시된모든조항은최소한의사항만을규정하였으므로상세히기술하지않았거나누락된사항에대하여서비스제공에문제가발생되지않도록계약자가사전조치를취하여야한다. 4) 본규격서에서요구하는성능및특성에대해계약자가응찰시필요사항을제출하지않음으로누락되어이를수용하지못하고, 계약후이를보완하기위하여설계변경과자재및시설공사등을추가시계약자의비용부담으로이를시행한다. 5) 구매자는계약내용전부에대해권리행사를하며, 계약자는이에대하여전적으로동의해야한다. 6) 계약자가제공하는주요구성품, 부품등을포함한모든시스템및부대장비는규격서를 100% 만족시키는정품, 완제품으로공급되어야하며, 반드시제조사의정품및신품을사용하여야한다. 7) 계약자가납품하는시스템은입찰등록마감일을기준으로제품의생산이 1 년이내에중 - 3 -

단될제품이아니어야한다. 또한검수일까지기술및기능향상에의거변경된사양이발생할시구매자의요구에따라이를추가또는대체하되계약금액의한도내에서계약자가책임지고공급설치한다. 9) 납품되는모든소프트웨어는정품및최신버전이어야하고각제품별로구매자에게라이센스 ( 소유권 ) 를제공하되원소유자의소유권을침해하지않아야한다. 4. 보안대책 1) 계약자는본사업에참여하는자에대하여선린대학보안관련규정에의한보안각서를제출하여야한다. 2) 계약자는본사업과관련된설계서, 도면등제반자료에대하여구매자가지정하는자에게만열람시킬수있으며, 준공즉시제반자료를구매자에게반납하여야한다. 3) 구매자는선린대학보안업무규정에따라계약자의보안대책이행여부를수시로확인할수있다. 5. 개통및인수시험 1) 계약자는작업완료시구매자의각설비의기능과이에따른검사및시험에합격하여야한다. 2) 계약자는원활한시험의진행에대한모든책임을져야한다. 3) 계약자개통시험은구매자측이입회하여항목별로시행하여야하며, 시험결과보고서를첨부하여서면으로제출하여야한다. 4) 인수시험에는구매자측인수시험요원들이참석하여시험과정을관찰하고결과를확인할뿐만아니라성능확인에필요한시험항목을추가로지정하여시험을지시할수있다. 5) 인수시험중발견된오동작및미비점에대해서는계약자가즉시수리및보완하여야하며, 구매자측인수시험요원들의입회하에재시험결과가확인되어야한다. 6. 기술서류및문헌지원 계약자는시스템과관련된운용문헌및기술문헌을구매자에게공급하여야한다. 7. 계약자의의무 1) 계약자는계약수행중또는계약수행으로인하여상해, 사망등의안전사고가발생되더라도이에따른손해, 클레임, 소송등제반사항에대하여책임을진다. 2) 계약자는시스템의성공적인설치를위하여성실히구매자에게자문을구하여야하며, 또한구매자가수행하는설치작업및시험에대한기술지도와지원에대한책임을져야한다. 3) 계약자는이계약에의해공급된장치등의설치, 시험, 최적화와서비스개시에대하여책임을져야한다. 4) 계약자는현장요원들의안전사고에대한모든책임을지며그에따른보상및계약상대자의과오나실수로인하여발생된사고는전적으로계약자의책임이다. 5) 구매자가본시스템을확장하거나타장비를접속하고자할경우계약자는인터페이스 - 4 -

가가능하도록관련기술을지원하여야한다. 6) 계약자는시스템구축및운영과관련된기술이전대상을구체적으로제시, 실행하여야하며, 구매자는이를보완요청할수있다. 8. 품질및하자보증 1) 계약자가납품한 H/W, S/W의하자담보책임기간은시운전기간이완료된날부터 1년으로한다. 2) 계약자는하자담보책임기간동안무상으로시스템을유지보수하여야하며, 시스템의결함을수리하기위한부품교환, 수리, 제조, 시험및출장등에소요되는제반경비는계약자의부담으로한다. 3) 장애발생시수리, 정비는통보후 4시간이내에착수하여 8시간이내복구를완료하여정상가동되도록해야하며장애에따른원인규명을하여야한다. 8시간이내에처리불가시에는 24시간이내에동종의장비 ( 부품 ) 로대체해야하며, 국내에부품이없을시는구매자와계약자가협의하여결정한다. 4) 계약자는품질보증기간에동일장애가 3회이상발생하여구매자가요구할경우동급의신시스템으로교환조치하여야하며, 장시간사용불가시계약자는동일기종으로대체설치하여업무에지장이없도록한다. 5) 계약자는시스템공급후구매자가요구할경우유지보수에필요한소프트웨어지원 ( 신규, 수정 ) 및소요부품을실비로제공하여야한다. 9. 교육및운영지원 1) 계약자는장애발생시신속한복구및기술지원을하여야한다. 2) 계약자는납품계약및납품완료시구매자의전산담당자가시스템운영에필요한교육을무상으로제공하여야한다. 3) 계약자는사업완료후에시스템이변경되었을경우, 이에대하여필요한교육을실시하여야한다. 4) 계약자는구매자의요청이있을경우시스템운영및관리에필요한교육을상호협의하에무상으로적극지원하여야한다. - 5 -

III 특별시방서 1. 공통사항 계약자는모든시스템이운영중인학교전산망장비들과연동서비스가가능하여야하며, 고도의신뢰성, 안정성및확장성을보유하여야한다. 계약자는시스템의도입, 설치시발생하는학교전산망의모든문제에대하여일괄책임을진다. 계약자는시스템도입후솔루션설치시필요한경우원활하게솔루션이설치될수있도록기술지원을하여야한다. 계약자는시스템설치전설치구성안및계획서를작성하여구매자측담당자에게제출하고협의하여야한다. 계약자는시스템도입후안정화를위해서 1년간월 1회방문하여구축시스템을점검하여야한다. 2. 차세대방화벽도입후구성도 - 6 -

3. 차세대방화벽설치 1) 차세대방화벽은백본상단에 Inline으로구성한다 2) 기존방화벽정책을수렴함을기본으로하고필요한경우학교측과협의하여추가정책을수립한다. 3) SSL VPN 기능을기본제공하며필요시설치지원한다. 4) CC인증을득한제품으로도입함을원칙으로한다 5) 계정생성을통한자체인증, AD, LDAP, RADIUS, SMS( 문자 ) 연동을통한인증등다양한인증기능제공하여야한다. 6) IPS 기능을제공하여야하며, IPS 구동시방화벽성능에영향이없어야한다. 7) IPS Signature는실시간으로업데이트가이루어져야하며, 프로파일형태의네트워크별다양한 Signature 정책설정을제공하여야한다. 8) IPS Signature를 6,000개이상지원하고, 프로파일형태의네트워크별다양한 Signature 정책설정이가능하여야한다 9) 실시간네트워크트래픽모니터링기능제공 - 7 -

IV 세부규격서 1. 하드웨어 1) 차세대방화벽 구분 세부요구규격 (1) 하드웨어사양 - CPU : 2 x 2Ghz(six core) - Memory : 6GB - CF Memory : 4GB - HDD : 250GB or Higher - NIC : 8 x 10/100/1000BaseTX, 8 x 1000BaseSX (2) 성능 - New sessions/sec : 240,000 - Concurrent Session : 13,000,000 - F/W Throughput(UDP) : 120Gbps 차세대방화벽 (3) 인증규격 - CC인증 EAL 4+ 이상 - ICSA Labs Firewall 인증 - Checkmark 인증 - IPv6 Ready Gold Logo 인증 - 최근 2년내조달청나라장터종합쇼핑몰의판매실적이있는제조사의제품 (4) 기능 1 Stateful Inspection Firewall 기능제공 2 Multiple Security Zone 생성기능 (Zone 별별도정책수립기능포함 ) 제공 3 IP, Port외 Mac, 시간, FQDN, 사용자, 국가객체를활용한방화벽, IPS 정책생성기능제공 4 계정생성을통한자체인증, AD, LDAP, RADIUS, SMS( 문자 ) 연동을통한인증등다양한인증기능제공 5 정책기반등다양한형태의 NAT 기능제공 6 HTTP, HTTPS, FTP, SMTP, POP3 프로토콜스캔을통한 Anti-Virus 기능을지원하고, 패턴자동업데이트지원 (Dual Anti-Virus 엔진탑제지원 ) 7 RBL(Realtime Black List), RPD(Recurrent Pattern Detection) 기법의 Anti-Spam기능지원 8 IPSec, L2TP, PPTP 기반 VPN 기능제공 9 SSL VPN 기능제공 ( 라이선스무제한 ) 10 방화벽정책별세션별 Web 카테고리별 QoS기능 ( 허용 / 차단 ) 제공 11 89개이상의카테고리로분리된 URL, Keyword, File Type 등을이용 - 8 -

구분 세부요구규격 한 Web Contents Filter 기능지원 12 Google, Yahoo 등검색엔진에대한모니터링및리포팅기능지원및 ICAP지원 13 Game, Internet Messenger, P2P, Torrent, Proxy Tool(Ultra Surf), Key logger 등다양한어플리케이션에대한차단및제어기능지원 14 File 전송, 소셜네트워킹, 스트리밍미디어등 2,000 개이상의어플리케이션제어기능지원 15 웹을통한파일전송및접속기록 ( 파일명포함 ) 확인기능지원 16 URL DB 서버업데이트지원 17 Positive Protection model 기반의 Intuitive Website Flow Detector 기술을사용하여 SQL Injections, Cross-Site Scripting, Session Hijacking, URL Tampering, Cookie Poisioning 등의웹서버공격방어기능지원 18 IPS와 Anti-DDoS를모두사용하는통합엔진지원 19 IPS Signature를 6,000개이상지원하고, 프로파일형태의네트워크별다양한 Signature 정책설정을기능을지원 20 정규화표현식 (PCRE) 을이용한 IPS 사용자정의패턴생성기능지원21 SYN, TCP, UDP, ICMP Flooding 공격방어기능 ( 임계치설정 ) 제공22 IPS Signature 실시간업데이트기능지원23가중치기반의 NLB( 네트워크회선로드밸런싱 ) 기능제공24 Route, Bridge 모드동시지원및미러모드 (TAP Mode) 지원25장비운영을위한암호화된 GUI 접속기능제공26사용자, Host, 국가, 어플리케이션, URL 별실시간리포팅기능제공27실시간네트워크트래픽모니터링기능제공28사용자인증기반의방화벽, Web filter, Application filter, IPS, DDoS, Anti-virus, Anti-Spam 등에대하여약 1,200여가지의리포팅기능지원및스케줄링을통한자동리포팅기능제공29 Syslog 또는 SNMP를통한 ESM, NMS 와의연동기능제공30 Automatic Windows Single Sign On(AD 서버인증시사용자자동인증 ) 기능제공 - 9 -