Audit & Monitoring User Activity Monitoring System 관련하여문의사항은언제나빠르게답변드리도록하겠습니다. 전자우편 : sales@coresnet.co.kr / 전화번호 : 02-3280-0103
Chapter00. Introduction What is Ekran System? 보이지않는위협은관리할수없습니다. 내부자위협행위탐지및모니터링솔루션 - 세션레코딩을통한직관적인사용자별행위분석 - 외주인력에대한작업이력관리, 신뢰성보장 - 정책기반의선별적로그수집으로프라이버시유지 - 컴플라이언스준수 / 신속한원인규명및증거제출
Chapter01. What is Ekran System? 내부자보안사고사례 내부자에의한정보유출사고의증가
Chapter01. What is Ekran System? IT외주인력보안 안내서 내부자에의한정보유출사고의증가
Chapter02. Who needs Ekran System? Ekran System 권고대상 작업의신뢰성이보장되어야하는모든사용자 Ekran System 적용이필요한사람은? 내 / 외부사용자 ( 이동근무, 원격작업및재택근무 ) 유지보수인력 ( 작업이력관리, 작업의신뢰성보장 ) 보안관리자 ( 작업인가자에대한감사증적 ) 인가된작업에대한신뢰성은보장되고있는가? 누가어떠한작업을하였는가? ( 근본적인원인분석 ) 보다직관적인작업이력관리 신뢰성이보장되지않는원격작업
Chapter02. Who needs Ekran System? Ekran System 도입시기대효과 Easy, Fast, Accuracy( 쉽고, 빠르고, 정확하게 ) 외부업체작업모니터링 - 외주용역, 유지보수업체의행위이벤트확인 - 경고및알림문구출력을통한경각심및사용자책임증대 컴플라이언스와보안감사 - 정확한사용자식별로어플리케이션이아닌사용자행위를감사 - ISMS, 개인정보보호법, ISO27001, 금융권관련국내법규충족 근본원인분석 - 필터링기능을통한편리한검색 - 누가무엇을했는가? 에대한신속, 정확한원인규명
Ekran System 구성요소 구성요소및역할 Ekran System Server - Windows Server 2008 R2, 2012 (x86/x64) - Management Console과함께통합운영가능 Ekran Client - 모니터링대상서버, PC, 가상환경에설치 - OS 사용자세션활성화시자동기록시작 Web Management Console - 클라이언트배포및제거, 시스템및클라이언트정책설정, 사용자관리등 - Windows Vista, 7, 8, 8.1, 10 Windows Server 2008 R2, Server 2012 (x86/x64) Database - MS SQL 2008 이상 / Firebird( 무상 ) - 작업이력및설정정보저장
Ekran System 주요기능 세션기록조회 세션기록조회시각세션별사용자이름, 클라이언트이름, OS 종류, 시작시간 - 종료시간, IP 주소정보, 원격지 IP 정보등을제공하여높은관리펀의성을제공함.
Ekran System 주요기능 윈도우세션기록조회 윈도우세션은작업이름, 어플리케이션이름, URL, keystrokes, 규칙이름등다양한텍스트데이터로표시되어 특정행위에대한검색을통해원하는세션만확인가능텏
Ekran System 주요기능 리눅스세션기록조회 리눅스세션은명령어, 기능, 파라미터등다양한텍스트데이터로표시되어특정행위에대한검색을통해원하는 세션만확인가능텏
Ekran System 주요기능 포렌식내보내기기능 감사증거자료제출시세션기록에대한무결성검증기능
Ekran System 주요기능 보고서생성 다양한포맷에원하는보고서종류를선택하여스케쥴링을통한메일전달기능제공
Ekran System 주요기능 클라이언트관리 Ekran Client 정책설정및설치, 제거, 그룹추가및제거기능제공 Client License 관리및 * 언인스톨키편집 언인스톨키 ( 보호모드활성화시사용자가 Ekran 관련레지스트편집및클라이언트언인스톨불가, 이때사용되는패스워드 )
Ekran System 주요기능 사용자관리 기본관리자아이디 (admin) 외추가사용자생성후권한정책을통해다수의아이디로관리가능 AD 연동을통한사용자관리간편화 2 차로그인인증기능제공
Ekran System 주요기능 경보기능 Windows : 정책위반어플리케이션 ( 층, kakao talk, 등 ), URL 접속시관리자메일로경보메일발송 Linux : 정책위반명령어입력시관리자메일로경보메일발송
Ekran System 주요기능 USB 모니터링관리 USB 및외장하드, 기타이동식저장매체에대한제어및경보기능 정책을통해허용된매체만사용가능
Ekran System 주요기능 기타 데이터용량및시스템점유최소화 - 데스크톱 100대 6개월사용시 1.5TB 미만 (8시간근무기준 ) - 시간당평균 CPU : 5% 미만 / RAM : 20MB 미만 ( 사용자행위미기록시점유율없음 ) - 클라이언트녹화정책을세분화할수록용량최소화 클라이언트보호시스템 - 보호모드활성화시사용자가의도적인프로세스 / 서비스종료불가 - Ekran 관련레지스트리삭제불가 오프라인모드지원 - 오프라인시발생하는사용자작업내역은로컬에캐쉬로저장 - 온라인연결시로컬에저장된캐쉬를순차적으로자동전송 데이터의신뢰성제공 - 에이전트 - 서버전송시암호화적용 - 캡쳐파일을제외한모든메타데이터는데이터베이스에기록및관리 (Firebird / MSSQL)
Ekran System 주요기능 시스템사양 Ekran System SERVER 권장사양최소사양 ( 최대 200 명동시사용자기준 ) 4 Core CPU 2.4 GHZ 이상 16GB 메모리 Firebird DB 지원 HDD 1TB 이상 * 2000 user 이상의환경에서는별도의스토리지서버별도권장
Chapter03. 적용사례 Ekran System 고객및파트너 고객사 & 파트너사 고객사 파트너사
Chapter03. 적용사례 Ekran System 구성사례 가상화환경 VDI 사용자에대한작업이력모니터링 다양한가상화환경 (Citrix, Vmware, Hyper-V ) 및 Cloud Platform 지원
Chapter03. 적용사례 Ekran System 구성사례 유지보수작업 PC 및주요서버 외주유지보수인력에대한작업모니터링 주요서버에원격으로이루어지는모든작업에대한모니터링 유지보수업무용 PC 의모든작업행위모니터링을통해신뢰성확보 단일에이전트를통해모든접속단말에대한행위모니터링지원
Chapter03. 적용사례 Ekran System 지원구성 다양한환경의사용자 SSL-VPN 을통한원격지사용자 콜센터직원작업이력모니터링 원격지접속시내부정보시스템에서이루어지는작업모니터링 외주콜센터직원의상담고객개인정보사용이력모니터링
감사합니다. 관련하여문의사항은언제나빠르게답변드리도록하겠습니다. 전자우편 : sales@coresnet.co.kr / 전화번호 : 02-3280-0103