슬라이드 1

Similar documents
소만사 소개

<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>


[Brochure] KOR_TunA

Cloud Friendly System Architecture

PowerPoint 프레젠테이션

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

2016년도 본예산 일반회계 총무과 세 출 예 산 사 업 명 세 서 부서: 총무과 단위: 지방행정역량 강화 읍면 명칭변경에 따른 공인 제작 350,000원 * 25개 8, 공공운영비 47,477 29,477 18,000 문서자료관 유지보수비 2,000,000

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

SOLUTION BRIEF 차세대 빅데이터 기반 통합로그관리시스템으자, SIEM 솔루션으로 데이터를 수집/분석/검색 및 추가하고, 효율적인 보안 운영을 실시합니다. 대용량 데이터를 수집하고 처리하는 능력은 사이버 보안에 있어서 통찰력을 제공하는 가장 중요하고, 기초적인

PowerPoint Presentation

공개 SW 기술지원센터

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

김기남_ATDC2016_160620_[키노트].key

untitled

PowerPoint 프레젠테이션

Intra_DW_Ch4.PDF

스마트폰 저렴하게 구매하는곳

PCServerMgmt7

1217 WebTrafMon II

untitled

암호내지

160322_ADOP 상품 소개서_1.0

초보자를 위한 분산 캐시 활용 전략

PowerPoint 프레젠테이션

씨에이에스는 서울특별시 시설관리공단 계약 제1579호( ) 장애인 콜택시 콜센터 차량관제시스템 구축사업 감리용역 에 근거하여 카나스 에서 수행중인 장애인콜택시 콜센터 차량관제시스템 구축사업에 대한 최종감리를 실시하고 본 보고서를 제출합니다

슬라이드 1

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

슬라이드 1

Microsoft PowerPoint - CNVZNGWAIYSE.pptx


Microsoft Word - src.doc

AISF2014_template

PowerPoint 프레젠테이션

solution map_....

DBMS & SQL Server Installation Database Laboratory


PowerPoint Presentation

CONTENTS 목차 1. 전원 및 설치시 주의사항 2 2. 시스템 사용시 바른 자세 4 3. 시스템 구성품 확인 5 슬림형 케이스1 6 슬림형 케이스2 7 타워형 케이스1 8 타워형 케이스2 9 일체형 케이스1 10 망분리형 케이스 시스템 시작 및 종료

CONTENTS CONTENTS CONTENT 1. SSD & HDD 비교 2. SSD 서버 & HDD 서버 비교 3. LSD SSD 서버 & HDD 서버 비교 4. LSD SSD 서버 & 글로벌 SSD 서버 비교 2


빅데이터시대 Self-BI 전략 이혁재이사 비아이씨엔에스

vm-웨어-01장

TTA Journal No.157_서체변경.indd

통합관리솔루션(Zabbix) 2.4 소개

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

ODS-FM1

スライド タイトルなし


1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

PowerPoint 프레젠테이션

Microsoft PowerPoint - 발표_090513_IBM세미나_IPTV_디디오넷_완료.ppt

Windows 8에서 BioStar 1 설치하기

SANsymphony-V

당사의 명칭은 "주식회사 다우기술"로 표기하며 영문으로는 "Daou Tech Inc." 로 표기합니다. 또한, 약식으로는 "(주)다우기술"로 표기합니다. 나. 설립일자 및 존속기간 당사는 1986년 1월 9일 설립되었으며, 1997년 8월 27일 유가증권시장에 상장되

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-


슬라이드 1

Microsoft PowerPoint - 6.pptx

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

비식별화 기술 활용 안내서-최종수정.indd

서현수

5th-KOR-SANGFOR NGAF(CC)

Straight Through Communication

PowerPoint 프레젠테이션

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을

시스템요구사항엔터프라이즈및중소기업용

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

침입방지솔루션도입검토보고서

PowerPoint

PowerPoint 프레젠테이션

- 1 -

ePapyrus PDF Document

[Brochure] KOR_LENA WAS_

Microsoft Word - PLC제어응용-2차시.doc

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

통합관리솔루션

Portal_9iAS.ppt [읽기 전용]

차세대 방화벽 기능 애플리케이션 컨트롤 는 차세대 보안 기술인 애플리케이션 컨트롤(Application Control) 기능을 탑재해 P2P / 웹하드 / 메신저(Instant Messenger) / SNS 등 수 천 개의 글로벌 / 국내 애플리케이션에 대해 실시간 분

untitled

PowerPoint 프레젠테이션

Backup Exec

Windows Storage Services Adoption And Futures


Cover Story Oracle Big Data Vision 01_Big Data의 배경 02_Big Data의 정의 03_Big Data의 활용 방안 04_Big Data의 가치

PowerPoint 프레젠테이션

CyberLink YouCam

시각형 상사 vs 청각형 상사

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

untitled

vm-웨어-앞부속

Slide 1

스포일러 스포일러 기획 이슈 학교 미디어교육을 위한 협력의 물꼬를 트다 Contents 스포일러 새롭고 여전한 미디어현장을 만들어가는 사람들 기획 + 특집 학교 미디어교육을 위한 협력의 물꼬를 트다 문연옥 인물 + 인터뷰 성서공동체FM 정수경 대표 정보 + 기술 이현주

부서: 감사담당관 정책: 행정의 투명성 제고 단위: 민원발생사전예방 1)민원심의위원 수당 70,000원*9명*3회 1, 업무추진비 5,800 5, 시책추진업무추진비 5,800 5, )민원심의 업무추진 250,000원*4회 1,000

Microsoft Word - 김완석.doc

Analyst Briefing

Transcription:

I N D E X Ⅰ Ⅱ PRODUCT REFERENCE

Ⅰ PRODUCT

1. Dfinder LMS 개요 빅데이터에대한시장의요구 배경 국가정보보안기본지침및개인정보보호법등의무사항준수를위한각종로그의무보관및위 변조방지필요 최근해킹기법의고도화로인해침해사고에대한추적및대응체계강화필요 보안관련로그를탐지, 분석, 대응할수있는통합모니터링및연관 / 상관분석필요 목표 각종법령및지침에서요구하는로그에대한다양한관리방안제공 개인정보영향평가등감사대비를위한근거데이터제공 민감한정보에대한안전한수집 / 저장기능 가장기초데이터인로그의생성에서폐기에이르는로그생명주기관리 필요기반기술 추진범위 4

2. Dfinder LMS 제품소개 Dfinder LMS 주요기능 Dfinder LMS 는 Compliance 준수를위한로그관리와보안로그관리를위해필요한플랫폼기술, 분석 / 탐지기술, 모니터링 / 리포트를 구현하기위해다양한기능을제공하고있습니다. 5

2. Dfinder LMS 제품소개 Compliance 준수및로그라이프사이클 Dfinder LMS 는갈수록복잡해지는정보시스템들을관리하고침해사고에대비하기위해로그관리의중요성이높아지고있으며, 관련지침들에대한체계도잡혀가고있습니다. * 공공기관 + 정보시스템구축운영및기술지침 - 주요시스템로그보관, 백업및분석지침수립 - 최소 6 개월이상원본로그백업 - 주요정보제공시스템은주 1 회이상로그분석 - 로그의무결성보관및인가된자만조회 +G-ISMS( 전자정부정보보호관리체계 ) - 전자정부법제 24 조및제 56 조 - 전자정부법시행령제 20 조 - 정보통신망이용촉진및정보보호법률제 47 조 - 행정안전부와그소속기관직제제 20 조제 83 호 * 일반기관 +ISMS( 정보보호관리체계 ) - 11.2 운영관리항목중 ' 로그관리 ' 부분 - 14.3 접근 / 사용모니터링, 감사기록분석및보관 - 시스템접속및운영기록등주요로그파일백업 - 산업기술유출방지법시행 * 금융기관 + 전자금융거래법 - 무권한거래에대한금융사의배상책임부여 - 전자금융고객피해발생시금융사의우선배상 - 분쟁상황발생시법적증빙자료필요성증대 + 전자금융감독규정시행세칙 - 서버접속일시, 접속자, 접근내역확인기록유지 저장소별보관기한설정 폐기 생성 / 수집 로그라이프사이클관리 Agent/Agentless 정형 / 비정형로그 파싱 / 실시간조인 탐지 In memory CEP Event triger +ISO 27001/BS7799 - A.10.10.3 로그정보와로그설비대한보호 - A.10.10.4 시스템권한및운영자활동로그로남김 - A.10.10.5 Fault 는기록, 분석및조치시행 - A.15 법적, 정책적, 기술적, 감사적요구사항준수 분석로드밸런싱 배치성통계 Visualization 분석 / 통계 저장 분산저장 / 복제 해시생성 / 비교 6

3. Dfinder LMS 시스템구성도 Dfinder LMS 시스템구성도 1 2 3 4 5 6 7 : 시간기준처리순서 1 수집기 2 파서 3 실시간 CEP 4 모니터링 Agent 필드화 유출탐지시나리오 Agentless 조인 복합룰엔진 6 검색엔진 4 인덱서 인덱싱 5 인덱스 디스크저장 실시간검색비실시간검색배치스크립트 7 리포트 구조화 7

4. Dfinder LMS 특장점 Dfinder LMS 특장점 장기간개인정보유출모니터링및이상금융거래탐지관련프로젝트를통하여축적된다양한경험을토대로검증되고안정적인빅 데이터기반의로그관리및분석이가능합니다. 사후시스템의확장시 Scale-Out 을통한시스템의확장이용이한강점이있습니 다. LOG LOG LOG 1. 파싱 2. 인덱싱 Log Collector Indexer LOG LOG LOG 1. 파싱 4. 인덱싱 Log Collector Indexer Parser Parser 메모리영역 메모리영역 2. 로딩 5. 탐지 Query Engine 4. 로딩 Index 3. 디스크저장 3. 탐지 CEP Engine Index 5. 디스크저장 디스크영역 디스크영역 1. 파싱 (t+ms) 3. 저장 (t+ms+ms+s) 5. 탐지 (t+ms+ms+s+s+ms) 1. 파싱 3. 탐지 (t+ms) (t+ms+ms+ms) 5. 저장 (t+ms+ms+s) 수집 (t) 2. 인덱싱 (t+ms+ms) 4. 로딩 (t+ms+ms+s+s) 수집 (t) 2. 로딩 4. 인덱싱 (t+ms+ms) (t+ms+ms+ms+ms) 시간 (Time) 시간 (Time) 8

4. Dfinder LMS 특장점 Dfinder LMS 특장점 장기간개인정보유출모니터링및이상금융거래탐지관련프로젝트를통하여축적된다양한경험을토대로검증되고안정적인빅 데이터기반의로그관리및분석이가능합니다. 사후시스템의확장시 Scale-Out 을통한시스템의확장이용이한강점이있습니 다. 수집성능 / 용량확장가능 수집데이터수집성능분산성능저장 / 용량가능용량확장확장가능 저장데이터이중화가능데이터데이터분산분산저장저장가능 검색서버로드밸런싱가능 검색데이터로드밸런싱 Cluster Cluster Mode 1 Mode 2 Mode 3 Mode Node 1 Mode Node 2 Mode Node 3 메니저서버모듈메니저서버모듈 < 확장, 분산저장 > < 확장 Scale-Out > 분석서버모듈분석서버모듈분석서버모듈분석서버모듈분석서버모듈분석서버모듈 H/W HA(n+1) P1 P1 R3 P2 P2 P3 P4 P5 P3 P4 P5 Pn : Primary Shard R1 R5 R2 Rn : Replica Shard R4 9

4. Dfinder LMS 특장점 Dfinder LMS 특장점 구분항목인터리젠 DFINDER Splunk A 사솔루션 B 사솔루션 C 사솔루션 D 사솔루션 제품형태 (H/W or S/W) appliance 또는 S/W S/W appliance appliance appliance (Logger 의경우 S/W type 도제공 ) appliance 운영체제 Linux, UNIX 계열지원 Windows, Linux, UNIX 계열지원 - LCAppliance: Linux - LCManager: Windows 2008 windows SQL Server MS-Word - LCSaver: Linux Hardened Windows Redhat Linux 미확인 아키텍처 제품구성 - standalone 가능 - 1 식구성가능 - 병렬로무한확장가능 - Standalone 가능 - LCAppliance: 로그수집 - 병렬로무한확장가능 - LCManager: 로그분석 (forwarder + indexer + search head - LCSaver: 로그저장 ) - standalone 가능 - 제한적확장가능 - ArcSight Express: standalone - ArcSight ESM + logger - Standalone 가능 Scale-out 지원지원미지원미지원미지원미지원 Replication 지원지원미지원미지원미지원미지원 사용 DB 자체 DB + MariaDB 자체 DB MS-SQL 2008 + MEMORY DB 자체 DB + MS-SQL Oracle - HADOOP 기반분산형데이터처리 - 통계 RDBMS 사용 로그수집 로그분석 실시간모니터링 연동범위 (agent 포함 ) - Agent/Agentless, syslog, SNMP 지원 - JDBC 연동지원 - (S)FTP, BATCH 지원 Agent 사용 - splunk forwarder 제공 - 외부시스템내파일시스템모니터링 - script 실행에따른배치로딩지원 syslog 지원 -agent 사용, SYSLOG, SNMP 지원 - Terminal Loging Recorder - SFTP, BATCH 지원 - Agent/Agentless 사용 - ODBC 연동 - SNMP trap Agent 사용 (SmartConnector) NetFlow 지원수집가능여부지원지원미확인미확인미확인지원 모든이벤트 type 및상세이벤트내용로지원지원지원지원지원지원깅 신규로그연동자동화기능 지원 - 스크립트기반연동 지원 - 스크립트기반의원시로그연동 - 자동포맷인식 미지원 ( 로그포맷수동분석후, 1-2주내적지원용 ) 지원 (FlexConnector 사용 ) 멀티라인로그수집지원지원미확인지원미확인지원 drill-down 및 partial-text 검색지원 지원 (drill-down 검색 ) 지원지원지원 지원 (drill-down path 검색 ) 실시간상관분석지원지원주기적데이터쿼리방식미확인지원지원미확인 멀티레벨상관분석지원지원미확인지원지원지원지원 group by 검색지원지원지원지원미확인미확인 시나리오검색지원지원지원지원미확인지원 Full Text 검색지원지원미확인미확인미확인지원 실시간모니터링및통계제공지원지원지원지원지원지원 사용자정의대시보드지원지원지원지원지원지원지원 직관적인 UI 제공지원지원지원지원지원지원 상세이용가이드문서제공지원지원지원지원지원지원 Agent, Agentless, FILE/DB 연동, SNMP 지원 지원 - 스크립트기반연동 지원 이용편의성 대소문자구분방법 모든대소문자구분검색 대소문자구분 : 연산자, 컬럼, 정규식 미확인대수문자구분안함 : 키워드, 검색어 모든대소문자구분검색 미확인 미확인 WEB UI 지원지원지원미지원지원지원 타시스템연동을위한 API 제공여부지원지원미확인미지원미확인지원 10

5. 제품라인업 Dfinder LMS 제품라인업 제품이미지품명규격비고 Dfinder LMS SM ( Standard Master ) CPU : 4Core 3.0GHz 2EA 이상 MEM : 64 GB HDD : SSD 120G*2, HDD 1TB*6(usable 4.5TB) DBMS : 자체 DB + Maria DB Log Data 10G 이하 / Day Dfinder LMS SS ( Standard Slave) CPU : 4Core 3.0GHz 2EA 이상 MEM : 64 GB HDD : SSD 120G*2, HDD 1TB*6(usable 4.5TB) DBMS : 자체 DB + Maria DB Log Data 10G 이하 / Day Dfinder LMS PM ( Premium Master ) CPU : 4Core 3.0GHz 2EA 이상 MEM : 64 GB HDD : SSD 120G*2, SSD 800G*10(usable 6TB) DBMS : 자체 DB + Maria DB Log Data 50G 이하 / Day Dfinder LMS PS ( Premium Slave ) CPU : 4Core 3.0GHz 2EA 이상 MEM : 64 GB HDD : SSD 120G*2, SSD 800G*10(usable 6TB) DBMS : 자체 DB + Maria DB Log Data 50G 이하 / Day 11

Ⅱ REFERENCE

1. Dfinder LMS 활용분야 Dfinder LMS 활용분야 대부분의고객정보를취급하는금융기관및기업에서개인정보, 개인신용정보가저장되어있는 DB 서버를임직원또는외부정보 탈취를목적으로하는자에의한유출을탐지하기위한구성입니다. 내부임직원 WIPS EndPoint DLP, DRM, 매체제어 Anti-Malware Network DLP 영업점, 고객, 관계사 Internet DB Applications (WEB, Intranet, ) 방화벽 /IPS DB 관리자 Internet IP/Port 필터링, 기초적인해킹패턴차단, 웹노출개인정보페이지분석 방화벽 /IPS WAF DB 방화벽 DB 접근제어 Network DLP EndPoint DLP, DRM, 매체제어 Anti-Malware DB 에대한접근통제, 감사로그축적, 로그위변조방지어플리케이션개인정보조회축적 메일, 웹메일, 웹하드, 웹게시판, 메신저, P2P 등에의한개인정보및주요정보유출방지 EndPoint 에저장된개인정보파일탐색 / 삭제, 암호화관리, USB/ 출력물통한유출탐지 / 차단 단말에서바이러스 / 악성코드차단, 메일점검 Database WIPS 스마트폰을이용한 WLAN/3G 테더링, 외부무선 AP 접속을통한인터넷우회접속등을탐지 / 차단 13

1. Dfinder LMS 활용분야 Dfinder LMS 활용분야 디자인및설계도와같은데이터를취급하는기업에서자주발생되는사례로휴가및외근중인임직원들의 VPN 을통한대외비데 이터가외부로유출되는사례를탐지하는구성입니다. 내부임직원 EndPoint DLP, DRM, 매체제어 Network DLP DB Applications (WEB, Intranet, ) SAC VPN VPN 외부에서사내로접근한임직원의이력조회축적 방화벽 /IPS IP/Port 필터링, 기초적인해킹패턴차단, 웹노출개인정보페이지분석 SAC, 서버시스템로그 해당서버의접속정보조회및행위데이터조회및축적 시스템로그 DB 방화벽 Network DLP 메일, 웹메일, 웹하드, 웹게시판, 메신저, P2P 등에의한개인정보및주요정보유출방지 DB 접근제어 DB 에대한접근통제, 감사로그축적, 로그위변조방지어플리케이션개인정보조회축적 Database EndPoint DLP, DRM, 매체제어 EndPoint 에저장된개인정보파일탐색 / 삭제, 암호화관리, USB/ 출력물통한유출탐지 / 차단 14

1. Dfinder LMS 활용분야 Dfinder LMS 활용분야 내부임직원및대외업무가잦은기관및기업에서자주발생되는사례로사내보안시스템과물리보안시스템의데이터를취합하 여개인정보및대외비데이터의외부유출을탐지하기위한구성입니다 내부임직원 EndPoint DLP, DRM, 매체제어, 네트워크프린터 출입관리시스템, 방화벽 차량관리시스템 SAC DB Applications (WEB, Intranet, ) 차량관리시스템 외부에서사내로임직원및방문자의출입차량이력조회축적 방화벽 출입관리시스템 방화벽 /IPS 사내의주요시스템이위치한곳의출입이력조회축적 IP/Port 필터링, 기초적인해킹패턴차단 시스템로그 SAC 해당서버의접속정보조회및행위데이터조회및축적 DB 접근제어 Database DB 접근제어 EndPoint DLP, DRM, 매체제어, 네트워크프린터 DB 에대한접근통제, 감사로그축적, 로그위변조방지어플리케이션개인정보조회축적 EndPoint 에저장된개인정보파일탐색 / 삭제, 암호화관리, USB/ 출력물통한유출탐지 / 차단 15