슬라이드 1

Similar documents
슬라이드 1

슬라이드 1

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

차 례 설치순서 1 인터넷 유무선공유 설치하기 2 스마트에어컨 회원등록 6 캐리어에어컨 스마트앱 사용하기 8

untitled

PowerPoint Presentation

PowerPoint 프레젠테이션

Windows 네트워크 사용 설명서

Microsoft Word - ZIO-AP1500N-Manual.doc

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>

_IPscan XE 브로슈어

vm-웨어-01장

슬라이드 1

스마트 교육을 위한 학교 유무선 인프라 구축

Microsoft PowerPoint - PPX-6000.ppt [호환 모드]

별지 제10호 서식

품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]

7782 WI-FI AP (5GHz/2.4GHz) RF 6dB / 15dB 4bB, af/at PoE(Power over Ethernet) 802.3af/at VAC GPS,, 2~4 IP 900Mbps (450Mbps/ ) 32 BSSID, QoS ** Q

rv 브로슈어 국문

10X56_NWG_KOR.indd

Microsoft PowerPoint - 6.pptx

IoT 시대개인이사용하는 IT 기기는빠르게늘어나고있습니다. 업무에사용하는스마트폰, 태블릿등은물론개인이사용하는웨어러블 기기까지기업의네트워크에연결된디바이스가늘어날수록, 보안관리자의고민도함께늘어납니다. 네트워크에어떤종류의단말이 존재하는지, 현재어떤상태인지, 어떤활동을하고있는

Analyst Briefing

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

歯Cablexpert제안서.PDF

2 사용하기 전에 안전을 위한 주의사항 1 사용하기 전에 주의사항은 경고 와 주의 의 두 가지로 구분되어 있으며, 의미는 다음과 같습니다. >: 이 그림 기호는 위험을 끼칠 우려가 있는 사항과 조작에 대하여 주의를 환기시키기 위한 기호입니다. 이 기호가 있는 부분은 위

Microsoft PowerPoint - PPX-6005.ppt

Microsoft Word - zfs-storage-family_ko.doc

solution map_....

네트워크연결매뉴얼 SRP-Q300/302 감열식프린터 Rev

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

차례 1. 채널 메뉴 채널 정보 보기... 4 채널 메뉴 사용하기... 4 선호 채널 설정하기... 7 채널 기억하기... 7 기타 기능 기본 기능 화면 모드 변경하기... 9 화면 조정값 설정하기... 9 화면 크기 변경하기... 9 부가 설정 변경하기

1. GigE Camera Interface를 위한 최소 PC 사양 CPU : Intel Core 2 Duo, 2.4GHz이상 RAM : 2GB 이상 LANcard : Intel PRO/1000xT 이상 VGA : PCI x 16, VRAM DDR2 RAM 256MB

1. 정보보호 개요

LOTTE IT FORUM 2008

Integ

비식별화 기술 활용 안내서-최종수정.indd


클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2

Sena Device Server Serial/IP TM Version

목차 Q-1. 데이터를 통한 음성통화가 되지 않습니다 Q-2. WiFi 연결이 안됩니다 Q-3. 인터넷 또는 네트워크 연결이 안됩니다 Q-4. 표준 부속품을 알려주시기 바랍니다 Q-5. 구입하였습니다만, 배터리는 어떻게 장착하

APOGEE Insight_KR_Base_3P11

1. 제품 개요 GuardCom V1.0(이하 TOE)은 사내에서 이용하는 업무용 PC에 저장되어 있는 민감한 콘텐츠(주민등록번호, 운전면허번호, 여권번호 등의 개인정보 또는 TOE 관리자가 정의한 데이터)를 주기적 혹은 사용자 요청 시 검색 및 관리하여 유출 가능성이

vm-웨어-앞부속

ㅇㅇㅇ

슬라이드 1

목차 1. Product Overview 2. AhnLab Policy Center 개념도 3. 제품사양 4. 특 / 장점 5. Customer Benefits 6. 주요기능및 UI 7. 경쟁제품비교 8. 제품구성도

[Brochure] KOR_TunA

슬라이드 1

공개 SW 기술지원센터

Cloud Friendly System Architecture

CONTENTS CONTENTS CONTENT 1. SSD & HDD 비교 2. SSD 서버 & HDD 서버 비교 3. LSD SSD 서버 & HDD 서버 비교 4. LSD SSD 서버 & 글로벌 SSD 서버 비교 2

ODS-FM1

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

Copyright 2009 Hewlett-Packard Development Company, L.P. Intel 은 미국 및 다른 국가에서 Intel Corporation 의 상표입니다. Microsoft 및 Windows 는 Microsoft Corporation 의

PCServerMgmt7

목차 소프트웨어 라이센스 계약 3 무선 연결 사용 시 참고 사항 4 보안 관련 참고 사항 6 Wireless Manager mobile edition 5.5 로 수행 가능한 작업 7 컴퓨터 확인 10 컴퓨터를 연결하기 위해 필요한 환경 10 소프트웨어 설치 / 제거 1

슬라이드 1

TTA Journal No.157_서체변경.indd

본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시( )됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를

디지털컨버전스시대의사용자인증혁신 디지털컨버전스시대가도래하면서디지털세상으로진입하는관문인사용자인증이더욱중요해지고있습니다. 기업과서비스공급자는사용자가본인의정보에더욱안전하게접속할수있도록다양한인증수단을적용하고있습니다. 그러나복잡한인증과정은사용자의피로도를증가시켰으며, 이로인해발생

Security.hwp

개요


목차 채널 메뉴 채널 정보 보기 1 채널 메뉴 사용하기 2 선호 채널 설정하기 17 채널 기억하기 19 기타 기능 22 기본 기능 화면 모드 변경하기 23 화면 조정값 설정하기 25 화면 크기 변경하기 27 부가 설정 변경하기 32 TV를 PC 모니터로 사용하기 45


슬라이드 1

Copyright 2009 Hewlett-Packard Development Company, L.P. Microsoft 및 Windows 는 Microsoft Corporation 의 미국 등록 상표입니다. Bluetooth 는 해당 소유권자가 소유한 상표이 며 Hew

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

CR HI-TAM 4.0 인증보고서 인증번호 : CISS 년 12 월 IT 보안인증사무국

untitled

untitled

< 목차 > I. 공유기보안 2 1. 유무선공유기란? 2 2. 공유기보안의필요성 2 3. 공유기환경에서의해킹유형 3 II. 유무선공유기보안관리방법 5 1. 보안항목 5 2. 보안항목별조치방법 5 III. 제조사별공유기보안설정 iptime D-Lin

R710 R720 R310 R500 R600 M510 MU-MIMO BeamFlex ac Wave 2 AP MU-MIMO, BeamFlex+ 2.5Gbps ac Wave 2 AP BeamFlex ac Wave 1 AP BeamFlex+

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

untitled

1아이리포 기술사회 모의고사 참조답안

Network of Networks l RingNet l 02 안녕하십니까? 링네트 대표이사 입니다. 링네트는 SI/NI 컨설팅, 설치, 유지보수, Security, IP Telephony, 모바일 네트워크, 서버, 스토리지, 가상화 등 Cloud 사업을 통해 더 빠르

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

UDP Flooding Attack 공격과 방어

기술 이력서 2.0

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

User Guide

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

CONTENTS 목차 1. 전원 및 설치시 주의사항 2 2. 시스템 사용시 바른 자세 4 3. 시스템 구성품 확인 5 슬림형 케이스1 6 슬림형 케이스2 7 타워형 케이스1 8 타워형 케이스2 9 일체형 케이스1 10 망분리형 케이스 시스템 시작 및 종료

chapter4

05Àå

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

부서: 기획감사실 정책: 지방행정 역량 강화 단위: 군정운영 및 의회협력 행정협의회 분담금 20,000,000원*1식 20, 행사운영비 2,000 2,000 0 행정협의회 지원 2,000,000원*1식 2,000 의원상해 지원 36,000 36,

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

CLX8380_KR.book

nwa5301-nj.ai

Transcription:

I N D E X Ⅰ Ⅱ PRODUCT REFERENCE

Ⅰ PRODUCT

1. Anyclick AUS 개요 Anyclick AUS 개요 배경 IT 환경변화에따른무선네트워크활용빈도가높아짐 무선네트워크는데이터도청이나비인가사용자의접속이용이해사내네트워크의내부자원의위협발생 무선보안위협으로부터내부자원을무선인증 / 암호화인프라구축을통해효과적인무선보안환경제공 목표 고객사의유 / 무선보안인프라개선 고객사의기구축된보안솔루션및로그서버연동제공 사용자중심의 ROI 제공및운용관리등고객편의성극대화 내부보안강화로대외신인도향상 감독기관정보보호규정및외부감사사전대비 임직원보안마인드재고에따른잠재적보안사고예방 전사적측면 단말 & 네트워크측면 유무선사용자통합인증 다양한유무선단말인증지원 비인가무선단말의내부네트워크접속차단, 데이터유출 / 유포, 바이러스감염방지 추진범위 유무선사용자및장비통합인증체계구축으로인증관리비용감소 추가장비구성없는 Active-Active mode HA 구성기능 Proxy / DB Replication / self healing 등의기능으로최소다운타임보증 우수한 ROI 기대효과 투자적합성 향후 FMC, Mobile Office 업무환경지원 미래지향적투자적합성확보 PKI 원천기술및단말드라이버기술보유로고객사의기존인증체계유지 기존투자보호및투자타당성확보 4

2. Anyclick AUS 제품소개 Anyclick AUS 주요기능 Anyclick AUS 는강력한사용자인증및암호화를통해허용되지않은사용자와단말의네트워크접속을차단하고, 안전한무선 데이터전송을제공하여내부인프라를보호하는무선보안에특화된유무선통합인증시스템입니다. 표준준수사항 인증 : IEEE 802.1x / EAP 암호화 : Dynamic WEP, WPA1 (TKIP), WPA2 (AES-CCMP) RADIUS, DHCP 서비스등다수의 IETF RFC 인터넷표준준수 RADIUS v6 지원 다양한인증기능 HDD 인증, HW 고유 ID 인증등특수인증기능제공 네트워크장비 관리자그룹간접속등부가인증관리기능제공 ID&PW/IP/MAC/ 지문 / 스마트카드등인증요소의개별 / 조합인증기능지원 기인증체계 (PKI, SSO/EAM) 및 AD/LDAP, 3rd RDBMS 등 Back-end 인증 DB 연동커스터마이징지원 사용자인증기반 사용자 / 그룹인증을이용한네트워크접근통제 기설정된 VLAN ID 와연계된사용자 / 그룹별접근통제 사용자별, 그룹별, 시간별, 일별, 요일별접근통제 NAS 장비의 ACL 설정기능과인증속성정보와연계한접근통제 인증서버에서 NAS 장비와연계한 SSID 별사용자접속통제 장애 / 성능관리등일반기능 Proxy 형태의이중화기능, DR 을위한 DB Replication 기능제공 L4 장비또는추가 SW 없이 Active-Active mode HA 구성지원 사용자편이성을위한프로파일인증관리, 인증서관리기능제공 SYSLOG, SNMP 등을통한보안관리시스템연계방안제공 IP 관리기능 무선 IP roaming 기능 IP/MAC 변조방지기능 : ID-IP-MAC 매핑인증, DHCP client 설정강제 ID 기반 IP 할당관리 : ID 기반인증 DHCP 서버제공 사용자등록프로세스처리기능제공 NAS 그룹별 /VLAN 별 DHCP 설정기능제공 사용자 IP 할당감사증적제공, 다양한리포팅기능제공 기타 인증ㆍ정책ㆍ DHCP ㆍ WAS 통합 Appliance 장비 지원단말환경 : 2000, 8, 10 ; PDA/Smart Phone (Pocket PC 2002, 2003, mobile 6.x, Windows CE.NET 4.2/5.0 등 ) 사용자접속편이성을위한안드로이드기반접속 CM 제공 국정원 무선랜인증시스템보호프로파일 을준용한 CC EAL4 인증획득 5

2. Anyclick AUS 제품소개 지원가능한인증 / 암호화방식 Anyclick AUS 에서는기본적인 ID/PW 인증, MAC 인증, IP 인증, 공인 / 사설인증서등의다양한방식을통하여사용자인증이가능 합니다. 지원인증기능 인증방식별 GUI 인증서방식 사용자프로파일방식 사용자등록업무프로세스 AD, SSO 등기인증체계연동 IP ID/PW MAC 개별조합병행 인증서 지문, 스마트카드등 HDD Volume 정보 지원암호화방식구분설명 Dynamic WEP Dynamic Wireless Equivalent Privacy 단일인증체계구현 ( 유무선 /1x & non-1x) 사용자, 단말, 네트워크장비통합인증 TKIP/MIC Temporal Key Integrity Protocol, IEEE 802.1X / Wi-Fi WPA 규격에서기업환경에서사용토록권고한암호화프로토콜로 MIC (Message Integrity Check) 과함께전송데이터의기밀성과무결성을보장함. AES-CCMP Advanced Encryption Standard Counter-Mode/CBC-MAC Protocol, 강화된 IEEE 802.11i / Wi-Fi WPA2 규격에서제공하는 128 비트대칭키암호화방식으로전송데이터의기밀성과무결성을보장함. 6

2. Anyclick AUS 제품소개 사설인증서발급기능 Anyclick AUS 에서는효율적인사용자인증환경을제공하기위해사설인증서발급및관리기능을제공합니다. 1 사설인증서요청및발급 3 사용자검증 2 사용자인증요청 ( 인증서, ID) 사용자단말 4-2 사용자인증실패 네트워크차단 AP 4-1 사용자인증성공 네트워크허용 인증서버 단말단사용자인증측면 서버단사설인증서발급측면 1. 네트워크접속프로파일더블클릭 2. 발급받은사설인증서및 ID 를통해사용자인증요청 3. 네트워크접속정보확인 인증서를통한사용자인증은 EAP 인증프로토콜중 EAP-TLS 적용필요 1. 사용자 ID/PW 를통해사용자 Web 페이지접속 2. 사용자 Web 페이지상에서사설인증서발급 7

2. Anyclick AUS 제품소개 사용자인증 TLS V1.2 Anyclick AUS 에서는 TLS(Transport Layer Security) V1.2 를통하여각에이전트와무선인증서버간의통신구간에대하여보안 이강화되었습니다. 국내최초 사용자인증과정 TLS V1.2 암호화 CC(EAL4) 인증획득 타사제품 Agent TLS V 1.0 / 1.1 암호화복호화 Attacker 기존암호화구간 : SHA-1, DES, RSA1024 등보안등급이낮은암호알고리즘사용 보안취약점 무선인증서버 TLS V 1.0 / 1.1 복호화암호화 Anyclick AUS TLS V1.2 암호화구간 : SHA-256, AES-256, RSA2048 등강화된암호알고리즘사용으로보안강화 Agent TLS V 1.0 / 1.1 / 1.2 암호화복호화 Attacker 무선인증서버 TLS V 1.0 / 1.1 / 1.2 복호화암호화 8

2. Anyclick AUS 제품소개 기존인증시스템연동지원 기존에도입되어구축이완료된인증체제를유지하기위해기인증체제 (PKI, SSO, 3 rd DB 등 ) 와안정적으로연동할수있는기능 을제공합니다. 인증체계와의연동 K 은행 PKI 연동사례 지문인식, smart card 등기존인증체계연동 Know-how AUTHENTICATOR OCSP 연동구간 AUS SERVER 3 사용자정보검증 CA 를통해발급된디지털인증서의유효성 ( 폐기 ) 여부를실시간으로확인 INISAFE OCSP 인증서유효성검사 네트워크 SAM 파일 3 rd Party 인사 DB 연동 Back-end 인증시스템연동 제 3 의인사시스템 일 batch 등 Sync. 과정필요 DB AD LDAP CSV 포맷통한일괄등록 관리자에의한수동등록 CLIENT 1 2 INITECH SERVER 5 EAP-TLS 인증서를통한인증 4 ESM, NMS 시스템과의연동 K은행이글루시큐리티 Spider-X ESM 연동사례 6 [ 인증결과전달 ] 1. Success 2. Fail [ 유효성결과전달 ] 1. Success 2. Fail 1안 : ESM agent 연동 2안 : syslog 연동 ESM 유효네트워크접근 System 이벤트, Radius 인증로그 9 SNMP MIB 제공 NMS

2. Anyclick AUS 제품소개 인증기반의네트워크접근통제 IEEE 802.1X 포트기반네트워크접근제어기능으로비인가사용자 / 단말을통제하고, 사용자 / 부서 / 그룹별접속가능시간대 ( 시간 / 날짜 / 요일별 ) 설정을통한접근통제가가능합니다. 네트워크접근제어 802.1x 지원 Switch 유선랜사용자 내부비인가단말 비인가외부사용자 무선랜사용자 802.1x 지원 AP IEEE 802.1x 표준기반유무선사용자인증과단말식별, 네트워크장비 - 관리자그룹인증을모두수용 * IEEE 802.1x 포트기반네트워크접근제어 (port-based NAC): L2/L3 물리적스위치포트또는무선 AP 가상포트단위 NAC 10

2. Anyclick AUS 제품소개 연동기능 사용자, 부서및사용자그룹별 ( 입직원, 협력직원등 ) 네트워크분리방안을제공하고, RADIUS attibute 정보값과 SSID 이름 을통 한인증여부판별하여접속가능네트워크를통제가능합니다. * MAC 정보만을전송하는장비일경우, AP ACL 기능활용 Database (RADIUS attribute) User PW Called-Station-ID 임직원 AAA MACaddr_#1: 임직원 SSID Virtual Port Open 협력직원 BBB MACaddr_#2: 협력직원 SSID MACaddr_#1, 임직원 SSID RADIUS Server : 네트워크통제주체 임직원 802.1X 지원무선 AP MACaddr_#2, 협력직원 SSID 협력직원 802.1X 지원무선 AP 주 ) 해당기능은 AP 가 RADIUS 로표준에맞게 MAC 주소 :SSID 이름 형식으로정보를줄수있어야지원할수있는기능입니다. AP 벤더에따라 MAC 정보만을전송하는 장비가있으므로 AP 기능확인이필요합니다. 해당기능미지원시, AP ACL 기능을활용할수있습니다. 11

2. Anyclick AUS 제품소개 DHCP 를통한 IP 관리기능 ID 기반의 DHCP 서버기능, 단말의 DHCP 강제화적용기능, 무선 IP Roaming 기능, IP 할당기능등을제공하여관리자의 IP 관리 업무편의성및 IP 변경방지를위한효율적인 IP 관리기능을제공합니다. ID 기반의 DHCP 기능 DHCP 강제화기능 사용자 (ID) 기반으로 IP 할당지원 기존 MAC 기반의 IP 할당의 DHCP 서버대비 IP 관리의효율성우수 IP 변경방지및효율적인 IP 관리를위하여 - ID 기반인증 DHCP 서버에 서사용자 IP 강제할당 네트워크환경을 DHCP 로강제화 IP: 10.10.10.1 ID: test01 단말교체등 MAC: 00-18-DE-94-9F-2A IP: 10.10.10.1 ID: test01 - Agent 에서 IP 주소설정의네트워크사용환경을 DHCP 로강제화 서버로부터수신된 IP 의임의변경차단 Roaming 기능 AP 간의동일 SSID 인경우 - 사용자개입없이자동재인증 - 접속권한및동일 IP 유지 2F (SSID: Anyclick) 자동재인증 접속권한유지 1F (SSID: Anyclick) 모니터링 & 리포팅 IP 할당내역 사용자에할당된 IP 주소의추적감사로그제공 CSV 형식의리포팅기능제공 12

2. Anyclick AUS 제품소개 다양한장애 / 성능관리기능 안정된시스템구축을위해 Anyclick AUS 서버의 Active-Standby 및 Active-Active 와같은이중화방안을지원합니다. HA 구성 Proxy 인증서버 Active-Standby L2 Switch * 서비스포트를통한 Heart bit 체크 Master 인증서버 WAN 구간 ( 저속 ) Proxy 인증서버 LAN 구간 ( 고속 ) AP DB Replication L2 Switch Active-Active * 서비스포트를통한 Heart bit 체크 Primary 인증서버 원격지이중화 Secondary 인증서버 Primary 인증서버 추가장비없이비용효과적인이중화구성 13

3. Anyclick AUS 시스템구성도 Anyclick AUS 시스템구성도 SW/System 구성도 동작절차 AUS Server RADIUS Accounting RADIUS 인증서버 ID 기반인증 DHCP 서버 Agent Update Sever. WAS DBMS UNETOS 사용자식별 / 인증 유효사용자? 네트워크차단 Anyclick AUS Server 재인증 ( 필요시 ) AUS Agent 사용자 IP 할당 Agent-less 의경우, Windows WZC 로지원 Logon 연동모듈 (GINA, 인증서, profile) Protocol Host 모듈 IEEE802.1x supplicant 네트워크접근허용 사용자유형별 (RBAC) IP 할당 : 임직원 / 파견 / 방문 ( 주 : DHCP 환경 ) Agent-less or AUS agent PDA: CE, Pocket PC Windows 계열 OS 14

4. Anyclick AUS 특장점 Anyclick AUS 특장점 다양한시스템구축경험을기반으로검증된성능및안전성을확보하고, ID 기반의 IP 할당및로그확보로감사추적이가능합니 다. 또한기존에구축된인증시스템과연동하여다양한인증환경의구축이가능합니다. 세계최고성능및스케일 압도적세계최고성능 PEAP 기준 70,000 APM ( 경쟁업체는최대 15,000 APM) CC 인증 (EAL 4 등급 ), 국내최초획득 세계최대규모레퍼런스 : LGU+ 200 만 AP 연동 내부보안강화 감독기관규정준수및감사대비 유연한연동 지원 기인증체계및인증 DB 와의유연한연동지원 ( 암호화된 DB 연동지원 ) NAS 장비의인증속성정보 (VLAN, SSID, ACL 등 ) 와연계한접근통제지원 검증된안정성 500 여개사이트에서검증된기술 기구축경험과 Know-how 를통하여완성된구축방법론적용 무선보안인프라구축 ID 기반 인증 DHCP ID 기반으로 IP 할당 / 관리기능제공 사고시, 감사추적이가능한사용자 / IP 할당로그확보 다양한인증환경지원 IEEE 802.1x 기반유무선통합사용자인증환경제공 다양한 EAP 프로토콜 / 인증방법 / 무선암호화방식등모두지원 네트워크장비관리자에대한인증지원 비인가자대상네트워크접근제어 네트워크장비 RADIUS 인증 우수한 ROI L4 장비없이 HA 구성지원, DB Replication 지원 인증 /DHCP/WAS 서버등이 All-inone 구성 * 대부분의타사제품은별도구축필요 15

5. 제품라인업 Anyclick AUS 제품라인업 ( 일반 ) 제품이미지품명규격기능비고 Anyclick AUS Standard III (STD3) CPU : Intel Celeron Processor N3060 @ 1.6GHz MEM : 8 GB HDD : 1 TB LAN : 10/100/1000BASE-T(RJ45) x 4 동시접속 100 명 Anyclick AUS Enterprise III (ENT3) Anyclick AUS Advance III (ADV3) CPU : Intel Core TM i3-6100 Processor @ 3.7GHz MEM : 16 GB HDD : 1 TB LAN : 10/100/1000BASE-T(RJ45) x 6 CPU : Intel Xeon Processor E3-1225 v5 @ 3.3GHz MEM : 16 GB HDD : 2 TB (RAID level 0 or 1) LAN : 10/100/1000BASE-T(RJ45) x 6 인증및 ID 기반인증 DHCP 통합서버 IEEE802.1X 네트워크접근통제 ( 사용자 / 그룹인증기반 ) 네트워크장비 RADIUS 인증 사용자인증관리 로그및감사 Agent Update 서버기능 이중화구성 동시접속 1,000 명 동시접속 5,000 명 Anyclick AUS Premium III (PRM3) CPU : Intel Xeon Processor E3-1275 v5 @ 3.6GHz RAM : 32 GB HDD : 4 TB (RAID level 0 or 1) LAN : 10/100/1000BASE-T(RJ45) x 6 동시접속 10,000 명 16

5. 제품라인업 Anyclick AUS 제품라인업 ( 조달 ) 제품이미지품명규격기능비고 Anyclick AUS Standard II (STD2) Anyclick AUS Enterprise II (ENT2) CPU : Intel ATOM Processor D2250 1.86GHz MEM : 2 GB HDD : 1 TB LAN : 10/100/1000BASE-T(RJ45) x 4 CPU : Intel Core TM i3-3220 Processor @ 3.3GHz MEM : 8 GB HDD : 1 TB LAN : 10/100/1000BASE-T(RJ45) x 6 인증및 ID 기반인증 DHCP 통합서버 IEEE802.1X 네트워크접근통제 ( 사용자 / 그룹인증기반 ) 네트워크장비 RADIUS 인증 사용자인증관리 로그및감사 Agent Update 서버기능 이중화구성 동시접속 100 명 동시접속 1,000 명 17

Ⅱ REFERENCE

1. Anyclick AUS 활용분야 Anyclick AUS 활용분야 연수원내에기존에구축된인증체제인 LDAP 을통하여인사시스템을연동하여무선교육환경에대하여보안을강화하였습니다. S 그룹연수원 교육 System Portal 비즈니스요구사항 : 무선교육환경구축 구축키포인트 : LDAP 인증체계연동커스터마이징 Wireless Controller 6 개연수원 고객요구사항 내부교육원의무선네트워크보안강화 LDAP 을통한인증시스템구축 구성 LDAP 을통한무선인증시스템구축 적용제품 Anyclick AUS 1EA 인사 DB (LDAP) 무선인증시스템 (Anyclick AUS) 무선단말에 PEAP-GTC 지원에이전트필수 도입효과 무선인증을통한안전한무선네트워크사용 인사데이터연동을통하여사용자별사용현황관리 19

1. Anyclick AUS 활용분야 Anyclick AUS 활용분야 사내의네트워크환경을무선화하면서 Anyclick AUS 의 DHCP 기능을활용하여 FC/ 지점별사용네트워크대역을분류하여관리 가가능하도록구축하였습니다. AnyClick AUS S 생명 사용자 AD 서버 비즈니스요구사항 : FC/ 지점업무의무선온라인화 구축키포인트 : AD 연동, DHCP 서버커스터마이징 S 생명 AD 연동사례 고객요구사항 사내의무선네트워크보안강화및용이한관리 사용자별고정 IP 를할당하여 IP 관리필요 지점별사용네트워크대역분리및관리 1 네트워크접속시도 AnyClick AUS 3 사용자인증 AD 서버 구성 내부 DHCP 를통한사용자별 IP 사용현황관리 2 사용자인증 (IEEE802.1x) 적용제품 Anyclick AUS 1EA 4 사용자유형별 IP 할당 ( 전지역네트워크를통한 VLAN 으로사용 ) 사용자별고정 IP 할당하여 IP 관리용이 도입효과 FC/ 지점별네트워크대역분리로내부보안강화 AD 서버연동을통한사용자별로그관리 20

1. Anyclick AUS 활용분야 Anyclick AUS 활용분야 군내에서사용중인 RFID 인증시스템을연계하여무선인증시스템을구축하였고통신구간의 DWEP 암호화를사용하여인증패킷 의보안을강화하였습니다. 국군 B 부대 비즈니스요구사항 : 5 개부대탄약물류체계선진화 구축키포인트 : 무선 RFID 단말기에 DWEP 적용 A 부대 고객요구사항 영내사용중인인증시스템의활용 인증단말및서버간의통신구간암호화 인증사용자정보및이력관리 C 부대 구성 RFID 를통한물리적사용자인증시스템 D 부대 E 부대 적용제품 Anyclick AUS 1EA 암호화통신제공 물리적인인증시스템사용으로계정도용문제해소 도입효과 RFID 시스템의사용자정보를통한사후관리 DWEP 암호화를통한사용자인증정보보안강화 기존의인증체제의연동으로시스템도입비용절감 21

1. Anyclick AUS 활용분야 Anyclick AUS 활용분야 교내의임직원및재학생의분리된무선네트워크및안정된무선네트워크를제공하며에듀롬 (Eduroam) 을통한타학교학생의 네트워크사용을보장하기위하여구축하였습니다. K 대학교 외부인은교내무선네트워크접근차단 고객요구사항 학생과교직원간의교내무선네트워크분리 타학교학생및교환학생의원활한무선네트워크 지원 교직원망 학사망 구성 Eduroam 과연계한무선대외인증시스템 학사 DB 무선인증시스템 (Anyclick AUS) 적용제품 Anyclick AUS 1EA 외부인으로부터교내네트워크보호 학사 DB 의연동을통한교직원및재학생인증 도입효과 인증사용자에맞는네트워크접근제어 교내에서타학교학생의원활한무선네트워크환경 제공 교직원 타학교학생 재학생 22