Microsoft PowerPoint Symantec

Similar documents
: Symantec Backup Exec System Recovery 8:

Microsoft PowerPoint - BESR_KR.pptx

Backup Exec

Microsoft PowerPoint - 발표_090513_IBM세미나_IPTV_디디오넷_완료.ppt

PowerPoint Presentation

Microsoft PowerPoint - 가상환경에최적화된_NetBackup_Appliance

solution map_....

vm-웨어-01장


Cloud Friendly System Architecture

PCServerMgmt7

vm-웨어-앞부속

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

APOGEE Insight_KR_Base_3P11

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

PowerPoint 프레젠테이션

UDP Flooding Attack 공격과 방어



NAC 기능이제공하는엔드포인트 통합보안솔루션 최용 SE 과장시만텍코리아 ( 주 )

PowerPoint 프레젠테이션

Windows Server 2012

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

istay


Security Overview

ZConverter Standard Proposal

[Brochure] KOR_TunA

슬라이드 1

Integ

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

++11월 소비자리포트-수정

2016년도 본예산 일반회계 총무과 세 출 예 산 사 업 명 세 서 부서: 총무과 단위: 지방행정역량 강화 읍면 명칭변경에 따른 공인 제작 350,000원 * 25개 8, 공공운영비 47,477 29,477 18,000 문서자료관 유지보수비 2,000,000

PowerPoint Presentation

5th-KOR-SANGFOR NGAF(CC)

스마트 교육을 위한 학교 유무선 인프라 구축

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

<BFB5BBF3C1A4BAB8C3B3B8AEBDC3BDBAC5DB20BFACB1B82E687770>

McAfee Security Virtual Appliance 5.6 설치 안내서

CONTENTS 목차 1. 전원 및 설치시 주의사항 2 2. 시스템 사용시 바른 자세 4 3. 시스템 구성품 확인 5 슬림형 케이스1 6 슬림형 케이스2 7 타워형 케이스1 8 타워형 케이스2 9 일체형 케이스1 10 망분리형 케이스 시스템 시작 및 종료

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

Intro to Servlet, EJB, JSP, WS

< B3E2C1A632C8B8BFF6B5E531B1DE42C7FC2E687770>

클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2

wp1_ hwp

F1-1(수정).ppt

Office Office Office 365,,,,,. Microsoft Microsoft

Windows Live Hotmail Custom Domains Korea

클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷

슬라이드 1

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>


슬라이드 1

본 CERT) "Security Consumer Report - DLP" 는 한국침해사고대응팀협의회(CNCERT:CNsortium of 회원으로 활동하는 보안 담당자가 자발적으로 보고서 위원회를 구성한 후 국내에서 유 통되는 DLP 제품을 조사( 기획 수행 제작) 한

1.LAN의 특징과 각종 방식

<30362E20C6EDC1FD2DB0EDBFB5B4EBB4D420BCF6C1A42E687770>

4. 스위치재부팅을실시한다. ( 만약, Save 질문이나오면 'no' 를실시한다.) SWx#reload System configuration has been modified. Save? [yes/no]: no Proceed with reload? [confirm] (

Analyst Briefing

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,,,,,,,,,,,,,.,..., U.S. GOVERNMENT END USERS. Oracle programs, including any operat

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

월간 CONTENTS 3 EXPERT COLUMN 영화 점퍼 와 트로이목마 4 SPECIAL REPORT 패치 관리의 한계와 AhnLab Patch Management 핵심은 패치 관리, 왜? 8 HOT ISSUE 2016년에 챙겨봐야 할 개인정보보호

SANsymphony-V

160322_ADOP 상품 소개서_1.0

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

<목 차> I. 출장 개요 1 II. 주요일정 2 III. 세부내용 3 1. 전자공증체계 3 2. 전자공증 시스템 및 서비스 절차 4 3. 전자공증서비스 현황 6 4. 기타 7 IV. 국내 전자공증제도 도입 시 검토의견 9

당사의 명칭은 "주식회사 다우기술"로 표기하며 영문으로는 "Daou Tech Inc." 로 표기합니다. 또한, 약식으로는 "(주)다우기술"로 표기합니다. 나. 설립일자 및 존속기간 당사는 1986년 1월 9일 설립되었으며, 1997년 8월 27일 유가증권시장에 상장되


Straight Through Communication

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

Microsoft PowerPoint - eSlim SV [ ]

rv 브로슈어 국문

Portal_9iAS.ppt [읽기 전용]

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

VZ94-한글매뉴얼

User Guide

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

RHEV 2.2 인증서 만료 확인 및 갱신

항목

Splentec V-WORM Quick Installation Guide Version: 1.0 Contact Information 올리브텍 주소 : 경기도성남시분당구구미로 11 ( 포인트타운 701호 ) URL: E-M

PowerPoint 프레젠테이션

VNX 성능 및 경쟁사 제품 포지셔닝

The Self-Managing Database : Automatic Health Monitoring and Alerting

Microsoft PowerPoint - eSlim SV [080116]

ESET NOD32 Antivirus

スライド タイトルなし


Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

Intra_DW_Ch4.PDF

CSA Summit Korea 2013

Windows 8에서 BioStar 1 설치하기

FMX M JPG 15MB 320x240 30fps, 160Kbps 11MB View operation,, seek seek Random Access Average Read Sequential Read 12 FMX () 2

Transcription:

내부정보보호를위한보안전략 임관수 / 시만텍코리아 2007년 6월 19일

목차 1 Security 2.0 2 엔트포인트보안기술 3 엔트포인트기술의미래 4 윈도우시스템복구솔루션 2

Security 2.0 커뮤니케이션방식의변화 비지니스정보공유의범위확대와갈수록복잡해지는통신방식 새로운통신기술은새로운보안위헙을출현시킴 피싱, ID 탈취, 의심스러운사용자및보안정책을따르지않는모든위협 기업은이모든위협으로부터정보를보호하고, 중요한정보가기업내부에서유지되도록해야함. 시만텍은솔루션, 서비스및비지니스협력체계를끊이없이개발하고공급하고있음. 시만텍의미션은이러한솔루션, 서비스및협력업체를통해서고객의정보기술 (IT) 환경을안전하게보호 3

엔트포인트에서의보안문제 엔트포인트보안관리를위한비용의지속적인증가 서비스장애로인한손실은기업의생산성, 매출등에심각한영향을미침 기업생산성이 IT 시스템리소스에의존하는만큼이를관리하기위한소유, 관리비용이증가 Number of Zero Day threats 복잡성의증가 분산되고다양한엔드포인트보안기술을효과적으로관리하기에는관리인력이턱없이부족 Source: Infonetics Research - The Cost of Network Security Attacks: North America 2007 알려지거나혹은알려지지않은공격형태의증가 자신의존재를숨기고쉽게드러나지않는공격형태의증가 안티바이러스기술의변화필요 (To Do Much More) 4

엔트포인트에서의보안문제 요란스럽고가시적임 은밀함 무차별적 고도로타겟화됨 소수의변종 엄청난수의변종 운영업무의방해가목적이아닌기업신뢰와평판의저해가목적 5

외부위협으로부터의보호 보안은기업의엔드포인트에서시작 다양한엔드포인트장비 : 노트북, 데스크탑, 이동통신장비 (PDA 등 ) 다양한위협요소 : 바이러스웜, 스파이웨어, 크라임웨어 크라임웨어 스파이웨어웜바이러스 윈도우스마트폰 Symbian 디바이스 랩탑 PC 데스크탑 PC 6

시만텍엔드포인트보안 통합에이전트 하나의엔드포인트에하나의에이전트면충분 통합관리 보안정책, 보안이벤트모니터링및보고서등엔드포인트보안관리의단순화 Crimeware SpyWare Worm Virus 윈도우스마트폰 Symbian 디바이스 랩탑 PC 데스크탑 PC 7

그렇다면, 엔드포인트보안솔루션만으로충분한가? " 자동화된인터넷웜공격의가장주된발생위치는어디인가?" 직원랩탑 43% 방화벽을통한인터넷으로부터의유입 39% 외부인의랩탑 34% 가정용시스템의 VPN 연결 27% 모름 기타 8% 8% 0% 5% 10% 15% 20% 25% 30% 35% 40% 45% 50% 출처 : Enterprise Strategy Group, January 2005 ESG Research Report, Network Security And Intrusion Prevention 8

바이러스보호안티바이러스활성화컴플라이언엔드포인트보안 + 엔드포인트컴플라이언스 웜 트로이목마 스파이웨어 알려지지않은공격 엔드포인트보안정책안티바이러스시그니처업데이트개인방화벽활성화서비스팩업데이트 상황 패치업데이트 9

엔드포인트컴플라이언스프로세스 NAC (Network Access Control) Step 1 엔드포인트의네트워크연결설정의확인 Step 4 엔드포인트에대한모니터링을통해지속적인정책준수보장 IT Policy Step 2 설정의정책위반여부점검 Step 3 정책점검결과를기준으로조치수행 패치검역가상데스크탑 10

Symantec Network Access Control Symantec Sygate Policy Manager Symantec LAN Enforcer RADIUS Server EAP User Name Password Status Symantec NAC Enforcement Agent Token Protected Network LAN Desktop Quarantine VLAN Remediation Resources Full 802.1x Mode 클리이언트는네트워크연결후, 로긴정보및정책데이터를 EAP 를통해전달 스위치는데이터를 LAN enforcer 에전달 LAN Enforcer 는사용자로긴정보를 RADIUS 에서인증확인 LAN Enforcer 는정책및준수여부를점검 HI 성공 : 스위치에포트 Open HI 실패 : 검역 VLAN 할당 Host Integrity Rule Anti-Virus On Anti-Virus Updated Personal Firewall On Service Pack Updated Patch Updated Status Patch Updated 11

Symantec On-Demand Protection 관리영역밖에존재하는취약시스템에대한관리방안 익스체인지서버 클라이언트 / 서버기반애플리케이션서버 웹기반애플리케이션서버 파일서버 가장적합한적용대상 MS Exchange Outlook Web Access (OWA) 웹기반애플리케이션 제공되는추가보안기능 Virtual Desktop Malicious Code Prevention Cache Cleaner Mini personal firewall Host Integrity Adaptive Policies 공용시스템 ( 키오스크 ) 출장중인임원 파트너익스트라넷 12

구축사례 #1 NAC 구축목적 NAC 구축목적 XX 통신사는유무선통합 NAC (Network Access Control) 시스템구축 을통해, 사내 N/W 접속시사용자인증및 PC Health Check 를수행하여안전한 PC 만 N/W 사용을허가하고, 취약 PC 에대해서는 N/W 격리후해당취약성을제거하여, Clean & Safe N/W 환경구축 NAC 구축전요구사항 NAC 구축전요구사항 802.1x 인증을통한비인가사용자네트워크접속제어 NAC 에이젼트가미설치된비인가단말내부네트웍접속통제 사내표준보안 S/W 미설치및미실행단말에대한통제 ( 보안소프트웨어강제설치및실행 ) 외부방문자네트워크접속제어 내 / 외부사용자그룹별보안정책통제 13

구축사례 #1 NAC 구축네트워크구성도 NAC 구축네트워크구성도 Legacy Server Symantec Enterprise Protection System (2) (2) (3) (2) NAC 개선사항 인사 DB Legacy 보안서버 (PMS/AV/ 기타 ) Active Active 정책 Active Active 인증서버 SPM 서버 DB서버 LAN Enforcer Server Farm Switch 비인가사용자네트워크접속제어 사번발급으로인사 DB 에등록된인증된사용자만이네트워크접속 인증을위해 Radius 및네트워크스위치교체 사옥 -1 사옥 -4 내부네트워크 사옥 -2 사옥 -3 비인가단말네트워크접속제어 NAC Agent 로단말의무결성및보안정책을적용하여통과된단말만이네트워크접속 사용자 Host 사용자 Host 사용자 Host 사용자 Host 외부방문자네트워크접속제어 NAC Agent 의 IPS 기능으로 Warm/Virus 전파를차단 NAC Agent F/W 기능으로사내망은접속차단하며인터넷만사용 14

구축사례 #2 NAC 구축목적 NAC 구축목적 XX은행은 NAC (Network Access Control) 시스템구축을통해, 사내 N/W 접속시 PC Health Check 를수행하여 PC 보안정책을준수한내 / 외부사용자만 N/W 접속사용을허가함으로써내부네트워크및시스템을안전하게보호함을목적으로함. NAC 구축전요구사항 NAC 구축전요구사항 사내표준보안 S/W 미설치및미실행단말에대한통제 ( 보안소프트웨어강제설치및실행 ) NAC 에이전트가미설치된비인가단말내부네트워크접속통제 15

구축사례 #2 NAC 구축네트워크구성도 NAC 구축네트워크구성도 내외부사용자 내외부사용자 NAC 개선사항 L3 Switch Gateway Enforcer 방화벽 Backbone Switch L3 Switch Gateway Enforcer 방화벽 Backbone Switch 외부네트워크 내부네트워크 비인가단말네트워크접속제어 NAC 에이전트미설치단말에대한네트워크접속차단 설치유도페이지를통한설치유도, 설치후네트워크접속허용 격리 Network Update Server L3 Switch SPM Server 방화벽 Gatewa y Enforce r L3 Switch Gatewa y Enforce r 단말에대한무결성검사 NAC Agent 로단말의무결성및보안정책을적용 준수한단말만이네트워크접속 ( 보안정책강제적용 ) 내외부사용자 16

엔드포인트기술의미래 복잡성과관리비용의절감 PMS 매체제어 안티스파이웨어 개인방화벽 백신 IPS 17

엔드포인트기술의미래 엔드포인트보안위협 상시가용성, 상시최신상태유지 보호테크놀로지 호스트무결성및조치 시만텍솔루션 Symantec Network Access Control "Zero Hour" 공격, 맬웨어, 트로이목마, 애플리케이션인젝션 애플리케이션 안티크라임웨어 Symantec Confidence Online 슬러핑, IP 도용, 맬웨어 I/O 디바이스 디바이스컨트롤 버퍼오버플로우, 프로세스인젝션, 키로깅 맬웨어, 루트킷, "zero day" 공격 메모리 / 프로세스 운영체제 버퍼오버플로우및취약점공격차단 운영체제보호 Symantec Symantec Sygate Enterprise Endpoint Protection Protection 웜, 보안취약점공격 네트워크연결 네트워크 IPS 클라이언트방화벽 바이러스, 트로이목마, 맬웨어, 스파이웨어 데이터및파일시스템 안티바이러스 안티스파이웨어 Symantec AntiVirus 18

엔드포인트기술의미래 Symantec Client Security McAfee Total Protection SMB 제품명 Symantec AntiVirus Corporate Edition Symantec AntiVirus + Symantec Sygate Enterprise Protection Trend Micro OfficeScan Client Server Symantec Endpoint Protection 11.0 기본메모리사용량 62 MB 129 MB 72 MB 71 MB 50 MB 21 MB!???? Average of 84% reduction in memory usage requirements 19

윈도우시스템복구솔루션 시스템의 85% 정도는백업을전혀받지않고있습니다 시스템의 53% 정도는 H/W 혹은 S/W 장애로인해손실이발생합니다 시스템의 38% 는사람의실수로인해장애가발생합니다 테이프복구시 17% 에서 40% 정도는실패합니다 큰재난이발생해야만빠른시스템복구가필요한것은아닙니다사고는항상시스템손상을야기합니다. 20

윈도우시스템복구솔루션 Improving server recovery remains a high priority with most companies rapid system recovery is just as important as data protection. Carolyn DiCenzio, Research VP Gartner 21

윈도우시스템복구솔루션 offers small businesses an efficient way to recover from a system failure it's easy to see why Backup Exec System Recovery 6.5 took first place. Small Business Computing 2007 Excellence in Technology Award 22

기존윈도우복구절차 신규장비구매 or 수리 수일 / 수주소요 OS 재설치 장치드라이버재설치 애플리케이션재설치 Start Over 재구성작업 백업데이터복원 테스트 복구완료 23

Backup Exec System Recovery 7.0 Recovery Point 선택 전체시스템복구 수분만에시스템완벽복구! 24

Backup Exec System Recovery 7.0 NAS / SAN Device X System I/SCSI, SATA, ATA X Protected System 25 USB / Firewire System Dissimilar Hardware Flash Memory CD/DVD System Virtual System

이기종복구기능 Server 1 1 Recovery Point 생성 (Restore Anyware Option 포함 ) 2 시스템장애발생복구대상준비 SCSI PCI Single Processor Recovery Point Store 3 시스템복구신규장비에 Recovery Point 복구 4 시스템정상수분내에신규장비에완전한시스템복원 SATA PCIx Dual Processor Server 2 26

가상서버로의복구 1 복구지점 (Recovery Point) 생성 2 복구지점을 Virtual Server로변환 (P2V) 3 Virtual 환경에서시스템시작 VMware, Virtual Server 4 운영시스템에적용혹은테스트용도사용 5 필요시 Physical 로변환 (V2P) Physical System VMware MSFT Virtual Server Conversion Process 27

Exchange 서버복구기술 Exchange Retrieve Option 을사용한개별단위복구 이메일 이메일폴더 메일박스첨부파일시스템 Exchange 데이터베이스 Exchange 디스크스토리지 28

파일 / 폴더단위백업 로컬디스크 ( 로 ) 의백업과복원기능제공 Protected Server Disk Storage 29

Backup Exec Retrieve 옵션 인덱싱된복구지점을빠르게검색, 복원하기위해 Backup Exec Retrieve 기능사용 Google 과같은검색기능 별도의교육필요없음 별도소프트웨어설치필요없음 Backup Exec System Recovery Manager 필요 Protected Server Disk Storage 30

Google Desktop 검색엔진연동 인덱싱된복구지점을빠르게검색, 복원기능제공 별도소프트웨어설치필요없음 사용자들에게익숙한웹브라우저를사용한파일검색및복원 Protected Server Disk Storage 31

중앙관리 Home Page 새로운사용자인터페이스 대시보드뷰 중앙화된 Roll-up 상태 전반적인상태확인 문제점파악을위한레포트 트랜드분석 32

중앙관리 Manage Page 모든작업에대한중앙뷰제공 그룹추가 컴퓨터추가 백업작업생성 백업저장소지정 Drag and Drop Workspace 시스템에대한필터제공 상태확인 33

중앙관리 Monitor Page 현재실행되고있는작업의진행정도확인 컴퓨터이름, 타입, IP 주소, 도메인, 작업타입, 작업이름등으로필터링 장애확인및문제해결 지연작업보기 실행작업취소 34

중앙관리 리포트 12개의기본리포트제공 리포트생성가능 리포트를 Excel, CSV, HTML, XML 로추출가능 35

요약 Security 내외부의위협의로부터보호 Availability 데이타및시스템가용성유지 Data System Application Policy Management 통합되고자동화된관리기법으로전체적인관리비용절감 36

37 감사합니다.