인텔리전트비즈니스를위한시스코 BYOD 보안혁신 Yong Ho Security Specialist Cisco and/or its its affiliates. All All rights reserved.

Similar documents
Installing Template Theme Files

Cisco FirePOWER 호환성 가이드

라우터

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

접근제어 시간은 없고, IT투자 비용이 정해져 있다면, 조금 더 스마트하게 제어하는 방법을 모색해야 한다. 그 중 하나 로 상황별 맞춤 보안 정책(Contextual security) 을 제 안한다. 상황별 맞춤 보안은 민감한 데이터와 그렇지 않은 것을 구분한 후 민감

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

1 전통 소프트웨어 가. ERP 시장 ERP 업계, 클라우드 기반 서비스로 새로운 활력 모색 - SAP-LGCNS : SAP HANA 클라우드(SAP HEC)를 통해 국내 사례 확보 및 아태 지역 진 출 추진 - 영림원 : 아시아 클라우드 ERP 시장 공략 추진 - 더

08SW

오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이

User Guide

PowerPoint Presentation

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

시스코-Unified Wireless

TTA Journal No.157_서체변경.indd

슬라이드 1

10X56_NWG_KOR.indd

지난 10월 6일과 12일

5김나래 차장_v5

±èÇö¿í Ãâ·Â

본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시( )됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

<BDBAB8B6C6AEC6F95FBDC3C0E55FC8AEB4EB5FC0CCC1D6BFCF5F E687770>

서현수

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

<BCBCBBF3C0BB20B9D9B2D9B4C220C5ACB6F3BFECB5E520C4C4C7BBC6C3C0C720B9CCB7A128BCF6C1A4295F687770>

810 & 는 소기업 및 지사 애 플리케이션용으로 설계되었으며, 독립 실행형 장치로 구성하거 나 HA(고가용성)로 구성할 수 있습니다. 810은 표준 운영 체제를 실행하는 범용 서버에 비해 가격 프리미엄이 거의 또는 전혀 없기 때문에 화이트박스 장벽 을

<%DOC NAME%> (User Manual)

Copyright 2009 Hewlett-Packard Development Company, L.P. Microsoft 및 Windows 는 Microsoft Corporation 의 미국 등록 상표입니다. Bluetooth 는 해당 소유권자가 소유한 상표이 며 Hew

Multi Channel Analysis. Multi Channel Analytics :!! - (Ad network ) Report! -! -!. Valuepotion Multi Channel Analytics! (1) Install! (2) 3 (4 ~ 6 Page

160322_ADOP 상품 소개서_1.0

rv 브로슈어 국문

IT & Future Strategy 보고서 는 21세기 한국사회의 주요 패러다임 변화를 분석하고 이를 토대로 미래 초연결 사회의 주요 이슈를 전망, IT를 통한 해결 방안을 모색하기 위해 한국정보화진흥원 (NIA) 에서 기획, 발간하는 보고서입니 다. NIA 의 승인

12-06.hwp

UDP Flooding Attack 공격과 방어

클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

차례 1. 채널 메뉴 채널 정보 보기... 4 채널 메뉴 사용하기... 4 선호 채널 설정하기... 7 채널 기억하기... 7 기타 기능 기본 기능 화면 모드 변경하기... 9 화면 조정값 설정하기... 9 화면 크기 변경하기... 9 부가 설정 변경하기

Network of Networks l RingNet l 02 안녕하십니까? 링네트 대표이사 입니다. 링네트는 SI/NI 컨설팅, 설치, 유지보수, Security, IP Telephony, 모바일 네트워크, 서버, 스토리지, 가상화 등 Cloud 사업을 통해 더 빠르

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

[Brochure] KOR_TunA

Voice Portal using Oracle 9i AS Wireless

침입방지솔루션도입검토보고서

Cisco EN3 Lanuch Web Seminar


Microsoft Word - zfs-storage-family_ko.doc

R710 R720 R310 R500 R600 M510 MU-MIMO BeamFlex ac Wave 2 AP MU-MIMO, BeamFlex+ 2.5Gbps ac Wave 2 AP BeamFlex ac Wave 1 AP BeamFlex+

Portal_9iAS.ppt [읽기 전용]

2 사용하기 전에 안전을 위한 주의사항 1 사용하기 전에 주의사항은 경고 와 주의 의 두 가지로 구분되어 있으며, 의미는 다음과 같습니다. >: 이 그림 기호는 위험을 끼칠 우려가 있는 사항과 조작에 대하여 주의를 환기시키기 위한 기호입니다. 이 기호가 있는 부분은 위

Copyright 2009 Hewlett-Packard Development Company, L.P. Intel 은 미국 및 다른 국가에서 Intel Corporation 의 상표입니다. Microsoft 및 Windows 는 Microsoft Corporation 의

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

Assign an IP Address and Access the Video Stream - Installation Guide

공지사항

6강.hwp

<353020B9DAC3E1BDC42DC5ACB6F3BFECB5E520C4C4C7BBC6C3BFA1BCADC0C720BAB8BEC820B0EDB7C1BBE7C7D7BFA120B0FCC7D120BFACB1B82E687770>

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

Microsoft Word - ZIO-AP1500N-Manual.doc

vm-웨어-01장

Click to edit Master text styles Second level Third level Agenda Fourth level 컨퍼런싱 개요 퍼블릭 클라우드 웹엑스 프라이빗 클라우드 웹엑스 맺음말 Cisco and/or its affili

Security Overview

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

별지 제10호 서식

IPAK 윤리강령 나는 _ 한국IT전문가협회 회원으로서 긍지와 보람을 느끼며 정보시스템 활용하 자. 나는 _동료, 단체 및 국가 나아가 인류사회에 대하여 철저한 책임 의식을 가진 다. 나는 _ 활용자에 대하여 그 편익을 증진시키는데 최선을 다한다. 나는 _ 동료에 대해

우리 스몰캡 이슈 1. IT 패러다임 변화는 소프트웨어가 주도 IT경쟁력은 HW SW 전 세계 IT회사 시가총액 상위 5위 중 3개가 소프트웨어 회사이며, 나머지 하드웨어 회사 조차도 소프트웨어 역량을 육성하는데 집중하고 있는 상황이다. 하드웨어의 차별성은 계속 떨어지

WiseNet SmartCam 제품사용설명서 Copyright 2017 Hanwha Techwin Co., Ltd. All rights reserved. Trademark 여기에기재된상표는모두등록된것으로이매뉴얼에기재된이상품의이름과다른상표는각회사로부터등록된상표입니다. R

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

네트워크안정성을지켜줄최고의기술과성능 TrusGuard 는국내최초의네트워크통합보안솔루션으로, 철저한시장검증을통해기술력과성능, 안전성을인정받은제품입니다. TrusGuard 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보안기능을제공합


Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

Cloud Friendly System Architecture

歯I-3_무선통신기반차세대망-조동호.PDF

특허청구의 범위 청구항 1 게임 서버 또는 미들웨어에 의해, 사용자 단말기로부터, GPS 정보, IP 정보, 중계기 정보 중 적어도 하나를 이 용한 위치 정보와, 상기 사용자 단말기에 설정된 언어 종류를 포함하는 사용자 정보를 수신하는 단계; 상기 게임 서버 또는 미들

ȲÁø°æ

특허청구의 범위 청구항 1 회선 아이디 접속 시스템에 있어서, 온라인을 통해 실제 사용자 고유정보의 발급이 가능한 아이디 발급 사이트를 제공하기 위한 아이디 발급 수단; 오프라인을 통한 사용자의 회선 아이디 청약에 따라 가상의 사용자 고유정보 및 가인증 정보를 생성하고

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

미디어 및 엔터테인먼트 업계를 위한 Adobe Experience Manager Mobile

º¸µµ¿Â

Today s Challenge 급속도로증가하는트래픽 최근들어, 스마트폰, 태블릿 PC 등모바일단말기의증가와 VoIP, IPTV, 화상회의등 IP 기반애플리케이션의수요증가로인해네트워크상의트래픽은 예년에없던급증세를타고있습니다. 한조사기관에따르면, 2015 년까지 IP 트

SG-En-E-Series 2016Coral Sea - 한글화

CLX8380_KR.book

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

오브젝트 스토리지를 통한 검색의 신속 정확성 확보 HDS는 계속 증가하고 장기간 존속하는 고정 콘텐츠 관리를 위 해 실제 검증을 마친 수단으로서 오브젝트 스토리지 솔루션 에 주목하고 있다. 그 가장 기본적인 레벨로서 오브젝트 스토리지 기기는 오브젝트의 스토리지를 관리하

Windows Live Hotmail Custom Domains Korea

Microsoft Word - 김완석.doc

vm-웨어-앞부속

untitled

PCServerMgmt7

월간 SW 산업동향 ( ~ ) Ⅰ. Summary 1 Ⅱ SW 5 2. SW 7 Ⅲ Ⅳ. SW SW Ⅴ : Big Data, 38

!K_InDesginCS_NFH

istay

Microsoft Word - 오세근

PowerPoint Presentation

FileMaker 15 WebDirect 설명서

5th-KOR-SANGFOR NGAF(CC)

2016_Company Brief

McAfee Security Virtual Appliance 5.6 설치 안내서

Microsoft Word - 조병호

Transcription:

인텔리전트비즈니스를위한시스코 BYOD 보안혁신 Yong Ho Kim(yonghkim@cisco.com) Security Specialist 2012.4.12 2012 Cisco and/or its its affiliates. All All rights reserved. 1

ICT 환경발전트렌드및보안고려사항 효율적인 BYOD 변경관리및통합접근제어기술혁신 다양한어플리케이션의효과적인사용통제를위한혁신 빅데이타환경을위한시스코의네트워크보안혁신 요약 2012 Cisco and/or its affiliates. All rights reserved. 2

ICT 환경발전트렌드및보안고려사항 2012 Cisco and/or its affiliates. All rights reserved. 3

차단또는제한 허용 확장화 혁신화 회사소유기기만허용 사용자소유기기인터넷접근허용무인증 소유자및기기관리특정어플리케이션접근허용, 인증 ( 예시 : 모바일오피스 ) 신서비스및협업솔루션접근허용디바이스보안 ( 예시 :VDI, SaaS, 비디오컨퍼런싱, MDM) BYOD Beyond BYOD 2012 Cisco and/or its affiliates. All rights reserved. 4

BYOD Application Big Data App 다양한사용자또는기업소유단말기의기업네트워크연결 SNS, 보이스및비디오등다양한앱을이용한협업활성 다자간통신, 광범위한전달그리고비디오를통한의사소통과협업 BYOD Beyond BYOD 2012 Cisco and/or its affiliates. All rights reserved. 5

Business Pipeline Social Media Hotmail Webmail Apps #! % 증가하는단말기및짧은교체주기에대한효율적인단말등록관리및접근제어 다양한앱사용과광범위한전달능력에대비한세밀한어플리케이션사용통제 트래픽사용추이의급변에대비한안정적인보안서비스확보 2012 Cisco and/or its affiliates. All rights reserved. 6

효율적인 BYOD 변경관리및통합접근제어기술혁신 시스코트러스트섹 2.1 및 ISE 1.1 2012 Cisco and/or its affiliates. All rights reserved. 7

신원식별및상황인식기반접근제어 WHERE WHO WHAT WHEN HOW 보안정책결정속성조합 = 상황 역할기반업무연계정책수립 Identity 중앙정책서버 (Identity Services Engine) 동적인정책결정및적용 사용자및단말기 보안정책집행 모니터링및리포팅 서비스접근제어 2012 Cisco and/or its affiliates. All rights reserved. 8

스마트모빌리티업무환경구현 정책 중앙정책서버 (ISE) 프로파일링 USER LOCATION HTTP DHCP NETFLOW TIME DEVICE Access Method DNS RADIUS SNMP VLAN 10 VLAN 20 Corporate Resources 회사소유 직원 개인소유 단일 SSID Wireless LAN Controller Unified Access Management Restricted Internet Only 회사소유단말 1. 사용자인증및인가 2. 디바이스식별을위한자동프로파일링 3. 정책결정 4. 동일 SSID 상에서 VLAN 10 으로적용 5. 전체접근허용 6. 완전한단말가시성확보 개인소유단말 1. 사용자인증및인가 2. 디바이스식별을위한자동프로파일링 3. 정책결정 4. 동일 SSID 상에서 VLAN 10 또는 20 으로적용 5. 전체접근또는제한된접근허용 6. 완전한단말가시성확보 2012 Cisco and/or its affiliates. All rights reserved. 9

Cisco Innovations May CY12 단말기온보딩포털서비스 요청자등록정보프로비저닝서비스제공 (ios, Android, Windows, OS X) 사용자및단말기에대한자가또는스폰서등록포털서비스제공 사용자이름과단말기식별 ID 를인증서에포함하는인증서등록기관서비스제공 ( 기존기업 CA/PKI 환경연동 ) 단일 SSID, 인증서기반의차별화된접근제어정책서비스제공 사용자에의한자기소유단말에대한제어서비스제공 ( 분실단말기블랙리스트등록및해제등 ) 2012 Cisco and/or its affiliates. All rights reserved. 10

분류 / 프로파일링 네트워킹보안 (Wireless, Wired, VPN) 스마트폰 + PC 사용자와단말간의소유권관리 상황인식기반의접근제어 (Role, Location, etc.) 등록 인증서 + 등록요청자프로비저닝 인벤토리관리 기업소프트웨어배포및관리 정책준수 (Jailbreak, Pin Lock, etc.) 관리 ( 백업, 원격삭제등 ) 보안데이터컨테이터 사용자관리단말기네트워킹에대한 IT 관리 사용자및 IT 관리단말기단말기및네트워킹에대한 IT 관리 = Network Enablement (ISE) = Full Management (MDM) 2012 Cisco and/or its affiliates. All rights reserved. 11

Cisco Innovations Fall CY12 MDM 벤더와의파트너쉽및연동 Initial Vendors MDM 에단말기등록을위한경계서비스 미등록클라이언트를 MDM 등록페이지로리다이렉션 MDM 상태정보접근통제정책반영 MDM 등록상태정보를기반으로규정미준수단말접근제한 단말프로파일링정보반영 - 프로파일링되지않은단말식별정보에 MDM 등록정보반영 MDM 의단말통제프록싱 - 예시 : 분실단말데이터원격삭제명령시 ISE 대행 2012 Cisco and/or its affiliates. All rights reserved. 12

다양한어플리케이션의효과적인사용통제를위한혁신 시스코 ASA CX 모듈 2012 Cisco and/or its affiliates. All rights reserved. 13

현존하는차세대방화벽의한계 차세대방화벽?? 상황인식기반방화벽 WHO WHAT WHERE WHEN HOW Visibility with Control Productivity with Security Next-Generation with Stateful Firewall 2012 Cisco and/or its affiliates. All rights reserved. 14

Cisco Innovations June CY12 상황인식기반방화벽 Active/Passive 인증 Application Visibility and Control Cisco SIO 연동, 보안평판기반필터링 사용자정의및카테고리기반 URL 필터링 SSP-10 and SSP-20 : 2012 년 6 월출시예정 SSP-40 and SSP-60 : 2012 년 9 월출시예정 2012 Cisco and/or its affiliates. All rights reserved. 15

Cisco Innovations June CY12 차세대상황인식기반통합보안시스템 상황인식기반 위협인식기반 Classic ASA Firewall 2012 Cisco and/or its affiliates. All rights reserved. 16

WHO 사용자식별을위한풀스펙트럼 정확성 NTLM Kerberos 사용자인증 Auth-Aware Apps Mac, Windows, Linux AD/LDAP user credential 트러스트섹 * 네트워크신원식별그룹정보가포함된태깅 (SGACL) AD/LDAP 식별신원 Non-auth-aware apps Any platform AD/LDAP credential IP 관리 AD Agent * Future 포괄성 2012 Cisco and/or its affiliates. All rights reserved. 17

WHAT WHAT 어플리케이션 : 가시화및사용통제 광법위한 모든트래픽에대한식별및구분 1,000 개이상의 App 인식 MicroApp 엔진 특정트래픽에대한심층적인식별 75,000 개이상의 MicroApps App 행위별접근통제 어플리케이션사용행위별접근통제포함 2012 Cisco and/or its affiliates. All rights reserved. 18

WHAT 비업무 URL 필터링 60 언어 200 국가 20 mn URLs Marketing Legal Finance 98% coverage 2012 Cisco and/or its affiliates. All rights reserved. 19

WHERE 위치기반접근통제정책적용 PUB OFFICE 2012 Cisco and/or its affiliates. All rights reserved. 20

HOW 단말기식별및상태정보반영 Device OS OS Version Posture AV Registry Files AnyConnect Identity Services Engine 2012 Cisco and/or its affiliates. All rights reserved. 21

Cisco SIO www.facebook.com GO 2012 Cisco and/or its affiliates. All rights reserved. 22

빅데이타환경을위한시스코의네트워크보안혁신 시스코 ASA5500-X 시리즈 2012 Cisco and/or its affiliates. All rights reserved. 23

ASA 5510 300 Mbps Firewall Throughput ASA 5520 450 Mbps Firewall Throughput 시스코의대표보안제품 300Mbps ~ 최대 1.2Gbps 방화벽성능 Mid-Range 급으로중소규모의기업네트워크에적합 방화벽 /VPN 기능기본제공, H/W 모듈장착시 IPS 또는 Anti-X 기능을포함한 UTM 역할수행 ASA 5540 650 Mbps Firewall Throughput ASA 5550 1.2 Gbps Firewall Throughput 2012 Cisco and/or its affiliates. All rights reserved. 24

Cisco Innovations Now 고속 / 대용량인터넷사용환경요구에따른새로운 5 개플랫폼출시!! ASA5500-X 라인업 ASA 5512-X 1 Gbps Firewall Throughput ASA 5515-X 1.2 Gbps Firewall Throughput ASA 5525-X 2 Gbps Firewall Throughput ASA 5545-X 3 Gbps Firewall Throughput ASA 5555-X 4 Gbps Firewall Throughput 1. 멀티기가빗방화벽성능고속 / 대용량성능요구사항충족 2. 하드웨어기반보안서비스가속기능통합 ( 내장형, 추가모듈불필요 ) 비즈니스환경변화에따른다양한위협방어 3. 차세대방화벽기능 Ready 향후차세대방화벽기능지원 2012 Cisco and/or its affiliates. All rights reserved. 25

최대 4 배이상향상된방화벽성능 1 Gbps Firewall 250 Mbps FW+IPS 200 Mbps VPN 1.2 Gbps Firewall 400 Mbps FW+IPS 250 Mbps VPN 2 Gbps Firewall 600 Mbps FW+IPS 300 Mbps VPN ASA 5525-X 3 Gbps Firewall 900 MbpsFW+IPS 400 Mbps VPN ASA 5545-X 650 Mbps Firewall 650 Mbps FW+IPS 325 Mbps VPN 4 Gbps Firewall 1.3 Gbps FW+IPS 700 Mbps VPN ASA 5555-X 650 Mbps Firewall NA FW+IPS 425 Mbps VPN ASA 5550 ASA 5512-X ASA 5515-X 450 Mbps Firewall 450 Mbps FW+IPS 225 Mbps VPN ASA 5540 300 Mbps Firewall 300 Mbps FW+IPS 170 Mbps VPN 300 Mbps Firewall 300 Mbps FW+IPS 170 Mbps VPN ASA 5520 ASA 5510 ASA 5510+ 2012 Cisco and/or its affiliates. All rights reserved. 26

고성능하드웨어아키텍처 멀티코아멀티스레드방식의고성능 CPU 기존 4 배이상의메모리용량 IPS 서비스를위한지정하드웨어가속기내장 VPN 서비스를위한지정하드웨어가속기내장 지원되는보안서비스 IPS - 추가적인하드웨어모듈장착불필요 봇넷차단 Cisco SIO 에의한 500 가지이상의실시간보안평판및위협사이트정보반영 IPS 기능연동과함께복합적인 APT 공격방어기능수행 IPSec/SSL VPN 서비스 지사또는기업간 Site-to-Site IPSec VPN BYOD, 모바일사용자를위해 AnyCnnet 를이용한 Always On RA VPN 및보안기능제공 2012 Cisco and/or its affiliates. All rights reserved. 27

상황인식기반 ( 신원식별 + 어플리케이션인식 + 추가속성 ) 방화벽기능지원플랫폼 기존방화벽 /VPN 및 IPS 기능뿐만아니라차세대방화벽기능지원시에도충분한성능을지원하는플랫폼 차세대방화벽으로의마이그레이션또는교체비용최소화 2012 Cisco and/or its affiliates. All rights reserved. 28

하드디스크슬롯 ( 현재는 HDD 불포함, 향후필요시추가예정 ) ASA 5512-X ASA 5515-X ASA 5525-X ASA 5545-X ASA 5555-X 1 RU Appliances 2012 Cisco and/or its affiliates. All rights reserved. 29

6 GE ports 8 GE ports ASA 5512-X ASA 5515-X ASA 5525-X ASA 5545-X ASA 5555-X 파워이중화 1 Expansion Slot 6-port GE or 6- port SFP 2012 Cisco and/or its affiliates. All rights reserved. 30

Performance and Scalability ASA 5585-X SSP-60 (40 Gbps, 350K cps) ASA 5585-X SSP-40 (20 Gbps, 200K cps) Multi-Service (Firewall/VPN and IPS) ASA 5585-X SSP-20 (10 Gbps, 125K cps) ASA 5585-X SSP-10 ASA 5555-X (4 Gbps, 50K cps) (4 Gbps,50K cps) ASA 5512-X (1 Gbps, 10K cps) ASA 5515-X (1.2 Gbps,15K cps) ASA 5525-X (2 Gbps,20K cps) NEW ASA 5545-X (3 Gbps,30K cps) NEW NEW NEW NEW ASA 5505 (150 Mbps, 4K cps) SOHO Branch Office Internet Edge Campus Data Center 2012 Cisco and/or its affiliates. All rights reserved. 31

요약 2012 Cisco and/or its affiliates. All rights reserved. 32

시스코 ASA CX Secure Unified Access Threat Defense App Visibility & Control Virtualization & Cloud Next Generation Context-Aware Security System Threat Intelligence Contextual Policy Network C O N T E X T Services 시스코 TrustSec 2.1 and ISE 1.1 Comprehensive Network Visibility and Control 시스코 ASA 5500-X 시리즈 Multi-Gigabit, Context Aware Appliances for Internet Edge Deployments 2012 Cisco and/or its affiliates. All rights reserved. 33

2012 Cisco and/or its affiliates. All rights reserved. 34