www.igloosec.co.kr 융복합보안관제솔루션 Converged Security Management 특허청단일사용자식별을통한개량화된보안관제시스템및그방법특허획득 특허청관제시스템의시각화된 3D 모델설계방법특허획득 특허청통합서버룸관제시스템특허획득 서울시강남구삼성동 143-42 원방빌딩 6 층우 )135-090 Tel_02) 3452-8814 Fax_02) 3452-8815
LIGER-1 융복합보안관제솔루션 (Converged Security Management) LIGER-1 이란? LIGER-1 의차별화된제품 LIGER-1 은물리보안과정보보안, 방재 / 환경안전신호를융합 / 분석하여의미있는보안위험관리정보로가공하여전사차원에서보안위험의사전예측및적극적통제가가능하도록최적화된제품으로독자적인자체기술에의해개발된 3D 엔진기반하에입체적인통합관제기능을개발하여상용화하였습니다. LIGER-1 의구성은각종물리보안장비및시설관리센서로부터의정보수집기능을하는 Infra dispatcher, 사용자관리및데이터의보안 / 분석 / 기능을하는 CAS (Converged Analysis Server), 3D 엔진기반하에통합관제업무를수행하는 UCC (Ubiquitous Control Console) 가있습니다. 시스템유연성기업환경에따라여러형태로의보안관제시스템으로구성이용이합니다. 편리한사용자인터페이스사용자위주의이해하기쉬운 3D GUI 구성및다양한형태의 Windows GUI 활용으로운영상태및장애에대한동적표현을해줍니다. 접근용이성언제어디서나 Network 를통해서버에접속하여신속한상황관제및정보분석을할수있도록쉽고간편한시스템운영을지원합니다. 시스템확장용이분산환경및중앙집중형환경의운영방식이가능하며, 동일제품군에대한 Add-on 기능을지원합니다. 강력한시스템연동성국내 외의다양한보안시스템및방재 / 환경안전장비에대한통합연동을제공합니다. 유지보수비용절감자동장애감지처리를통한수시관리가필요없습니다. [ 3 차원통합관제모니터링 ] LIGER-1 은분산시설, 환경에대한원격통합보안감시, 제어를기반으로설계되어 Network 이연결된곳이라면언제, 어디서나실시간감시, 제어를할수있습니다. 물리보안시스템연동 정보보안시스템연동 영상감시시스템, 출입통제시스템, 침입탐지센서 방화벽, IDS, IPS, Anti-virus, Viruswall, SecureOS, Security Scanner, PKI, 문서보안, VPN, SMS, NMS, SSO, Contents Security, Web, Cache 등 환경감시 전산실부대설비감시 전기설비 공조설비 소방설비 온도, 습도, 화재, 침수등환경적요인에의한장애상황을실시간모니터링을통한즉각적인장애대응처리 UPS 등전기설비에대한성능감시 항온항습기, 냉방기, 에어컨등공조설비에대한성능감시 하론, 화재감시기등소방설비의동작상태및하론방출여부에대한감시 [ LIGER-1 관제서비스화면 ] 01 02
architecture LIGER-1 LIGER-1 의주요기능 UCC (Ubiquitous Control Console) SP PE PI 통합관제 표현관리 _ 3D, GIS, E-MAP 을이용한통합관제메인화면, 운영자중심의선택적화면구성, 이벤트상황표출화면관리 _ 확대, 축소, 이동, 회전, 시야각조정기능 운영관리 구성관리 _ 개별환경에대한 Local Manager, 분산환경에대한 Master Manager 확장성 _ 대규모인프라구성에따른서버의수직적, 수평적확장의병렬분산구조 3D Engine (eskimo) Configuration Function- Add- On GIS Interlocking Multi-Language 연동관리 연동방식 _ Log File, API, Syslog, SNMP, Serial, TCP/IP 등모든연동방식지원 객체편집 객체생성 _ 3 차원객체생성기능, 객체텍스처지정기능 연동제품 _ 다수의보안제품 ( 물리보안, 정보보안, 시설안전 ) 연동기술보유 객체조정 _ 객체추가, 이동, 삭제및복사기능 CAS (Converged Analysis Server) 사용자 / 권한관리 사용자별화면배치관리 구성관리디바이스관리로그관리패치관리 단일사용자식별 LIGER-1 의도입효과 사용자프로파일링분석데이터암 복호화 CAS 분산관리 Interlocking DB 1. 실시간장애탐지를통한신속한대응처리각종전산장비및설비에대한실시간장애발생탐지및장애예측, 정확한장애포인트제공을통한장애처리시간단축, 신속한장애대응처리를통한서비스장애시간단축 Infra dispatcher 영상감시출입통제침입탐지전기설비공조설비소방설비환경센서정보보안 Interlocking Log File API SYSLOG SNMP TCP/UDP RS-232C DB 2. 적정실내환경 ( 온도, 습도, 누수등 ) 유지를통한전산장비장애방지단계별온도변화관리를통한장애예방, 그래프형식의온도변화및추이분석을통한적정온도유지, 누수센서를통한실시간누수감지 3. 설비관제와보안시스템간연동관리를통한지능적인장애대응처리설비장애발생시사고현장카메라로의자동연동, 촬영영상및출입기록을사고처리증거로활용가능 4. 시스템관리및유지비용절감실시간장애감지로인한정기적시설관리필요無, 사전예방, 신속한장애처리로인한유지보수비용절감, 시스템자동화로인한관리인력비용절감 5. 사용자기반의프로파일링분석을통한내부정보유출방지특정사용자와관련된정보를며칠이아닌단시간내파악, 체계적인증거수집과감사비용과시간을절약, 물리보안과정보보안정보의융합분석을통해사건에대한정확성향상 LIGER-1 의시스템규격 영상보안 출입통제 부대설비 환경감시 운영체제 Windows (2000, XP, VISTA 7 (32bit)) - CCTV 카메라 - DVR - 영상전송 - IP Survelliance - 지능형영상보안 - 카드 & 리더 - 바이오인식 - 락디바이스 - 잠금장치 - 시큐리티게이트 - 전기설비 - 공조설비 - 소방설비 - 온도 - 습도 - 침수 - 화재 UCC 관제 PC CPU Intel Core2 Quad Q6600 2.4GHz Memory 3GB VGA GeForce 9000 Series 이상 (Video Memory : 512MB 이상 ) HDD 100GB NIC 1개 (10/100Mbps) 운영체제 Windows (2000, XP, VISTA 7 (32bit)) 정보보안제품 CAS (Convergence Analysis Server / Infra Dispatcher) CPU Intel Core2 Quad Q6600 2.4GHz Memory 3GB VGA GeForce 9000 Series 이상 (Video Memory : 256MB 이상 ) HDD 100GB NIC 1개 (10/100Mbps) 운영체제 UNIX 계열 - 방화벽, IDS, IPS, Anti-virus, Viruswall, ecureos, Security Scanner, PKI, 문서보안, VPN, SMS, NMS, SSO, Contents Security, Web, Cache 등 - 일반서버, Solaris, HP-Ux, AIX Linux, Windows 계열등 - 네트워크장비, Cisco, Juniper, Alteon, 3Com DB DATABASE 서버 CPU Memory HDD NIC DBMS 1.8GHz 2CPU 이상 16GB 1TB 이상 1개 (10/100Mbps) ORACLE SE 10g 이상 03 04
SP (ServerRoom Protection) 3D 전산실조감도기반하에 N/W 보안및출입문보안, 영상감시, FMS (UPS, 항온항습기등 ) 를통합적으로모니터링할수있는통합관제시스템 PE (Physical and Environment protection) 영상감시및화재발생감시, 침입감시를효과적으로수행할수있도록운영자중심의통합관제화면을구성하여신속하고정확한상황대응및관리수행을할수있는시스템 항온항습기 UPS CCTV 비인가출입통제 주요기능 보안이벤트발생시 3D 내부조감도와연계된상황표출 건물외곽및내부단면도관리 ( 생성, 수정, 삭제, 복사 ) 기능 Server Rack, FMS (UPS, 화재등 ) 객체관리기능 주요기능 3D 기반의시설물외곽및내부에 CCTV 및시설관리센서위치매핑 이벤트발생시시설물센서및 CCTV 위치, 발생시간, 장소표시및모니터링화면에경보표출및경광등작동, 스피커를통한자동상황전파 E-MAP 상에 CCTV 감시범위표출및순찰경로표시 건물외곽및내부단면도관리 ( 생성, 수정, 삭제, 복사 ) 기능 Client 1 Client N Master Manager 온. 습도측정기 연기감지 누수감지 화재경보 개인통합식별 ID 서버랙 PI (Personnel Identification) 의도적인내부정보유출에대응하기위해서기반의프로파일링분석을통해강력한사고예방과증거확보체계를구축한시스템 기대효과 실사의전산실조감도를통해각종전산설비에대한실시간장애발생탐지및장애예측을통한신속한대응처리능력향상 설비장애발생시현장카메라로의자동연동으로인한지능적인장애대응처리 정보보안과물리보안, 시설물관리의시스템자동화로인한관리인력비용절감 주요기능 이미알려진행동유형을탐지 : 의심스러운사용자를자동으로악의적인사용자로등록 기준에일탈하는행동을인지 : 의심스러운사용자행동패턴을나타내고변칙패턴식별 악의적일수있는이벤트를탐지 : 악의적인 S/W 설치, 보안통제통과, 허가되지않은기기접근, 의심스러운목적지로의트래픽탐지등 cctv Network UPS 온. 습도화재누수 출입문 연동 DVR /NVR A 지사내부고성도 연기항온항습기 cctv Local Manager 연동출입인증 기대효과 현장영상및장비위치정보등을입체적인 3D 화면으로구성하여각종이벤트상황을신속하고직관적으로표출함으로써관제운영의편의성이향상 일원화된보안통합 ( 물리보안, 시설물관리 ) 운영을통한보안사고발생빈도감소 물리보안, 시설물관리를통합관제함으로써보안관제인력비용의감소 G 지사 A 지사 B 지사 Intranet E 지사 D 지사 C 지사 F 지사 물리보안 융합 정보보안 MERIt [ 특정개인의물리적. 논리적정체와위치를동기화 ] 기대효과 특정내부자와관련된각종정보에관한파악시간단축 내부정보유출사건분석에대한정확성향상 체계적인증거수집과감사비용과시간을절약 중앙집중화, 상호관련성, 자동화를통해서보안대책을미리강구할수있으며, 내부자위협인식훈련에집중 05 06
융복합보안관제솔루션도입사례 1 융복합보안관제솔루션도입사례 2 세계문화재방재를위한최적의보안시스템이글루시큐리티 ' 라이거 -1' 00 공사, ' 라이거 -1' 도입으로정보자원위험관리시스템구축 3D 를통한관제시스템으로다양한보안아이템통합적으로운영 최근빈번하게발생하는국가주요문화재손실사고는모든국민에게문화재관리의문제점을인식하는계기를제공하였다. 우리나라의국보 1호이자상징이었던숭례문이하루아침에전소되는것을보고향후같은피해가속출하지않도록해야한다고사람들은입을모아말했다. 물론방화로인한문화재가소실되었기때문에누구의책임을묻기는한계가있으나이를계기로주요문화재에대한좀더과학적이고체계적인관리를위한방안이대두되고있다. 이글루시큐리티의 라이거 -1 은정보보안뿐아니라시설물감시를동시에할수있어주요문화재관리를위한최적화된보안솔루션이다. 00공사는방대한시스템운영에있어위험에대한체계적이고적절한대처의필요성이대두됨에따라이글루시큐리티의 ' 라이거 -1' 을도입하기로했다. 본사외에도지방에본부와연구소가있는 00공사의서버에 ' 라이거 -1' 이구축되어데이터서버에저장된데이터베이스를활용하여건물내 외부에위치한보안대상물과보안시스템등의정확한위치와상태를한번에표시하여관리할수있도록하여통합적으로 3D시각화를통해모니터링할수있도록해주는것이다. 지능화된통합관제시스템과실시간경보체계로세계적인문화재손실을최소화 세계적으로유명한문화재를이제는이글루시큐리티의융복합보안관제솔루션 (CSM : Converged Security Management) ' 라이거 -1 IDC 통합물리보안 ' 기반의 ' 종합경비시스템 ' 으로관리하게된다. 라이거 -1 을구축한문화재는유네스코세계문화유산으로지정된것으로화재감시, 외부인의불법침입등을감시하는종합통합관제는물론재난정보전달체계일원화를통해지능적인장애대응처리를할수있게된다. 즉, 문화재내부와외부에다기능파노라마카메라, 회전형카메라, 열화상카메라, 화재감시카메라, 출입구카드리더기등을설치하여화재예방및외부인의불법침입에의한문화재도굴, 도난, 훼손을예방하고추가적인사고에대한예측으로세계적인문화재손실을최소화할수있도록해주는것이다. 이렇게수집된모든정보는관리소관제센터에자동통보되고 3D, E-MAP, 현장영상및장비위치정보등을효과적으로구성하여입체적인통합관제기능을구현하여 42 인치 LCD 모니터에운영자중심의직관적인화면을구성하여표출해준다. 또한이상상황발생시, 이벤트영상을자동으로확대표출하고자동으로저장하며현장에 1 차경광등을이용한경고, 2 차자동경고방송수행및센터내경광등, 스피커등으로상황을전파하며, 3 차로라이브경고방송, 유관기관 SMS 통보등을통해현장대응을함으로써위험상황에대한통합관리가가능하다. 신속한장애처리로인한유지보수비용절감, 시스템자동화로인한관리인력비용절감등의효과 이제는문화재가화재 도난 훼손등으로소실되는것을예방하고대응하기위해서는필요한 IT 를최대한활용해문화재관리를철저히하는데힘써야할때이다. 통합적인 3D 시각화모델로외부위험에효율적대처가능 이렇게관제시스템의시각화된 3D 통합공격분석시스템모델은이글루시큐리티가최근특허를획득한 ' 라이거 -1 관제시스템의시각화된 3D 모델설계방법 ' 기술로건물내 외부에위치한보안대상물과보안시스템의정확한위치와상태를 3D 입체영상으로주시하고관리할수있으며간단한적층, 선정작업에의해건물외곽및내부 3D 단면도를관리 ( 생성, 수정, 삭제, 복사 ) 할수있다. 또한보안좌표만으로도해당보안좌표대상물의위치와종류를식별할수있고표시부에즉각적으로표시하여관세시스템의시각화된 3D 모델을제공함으로써, 외부로부터발생하는보안위험을효율적으로관리할수있도록해준다. 관제시스템관리및유지비용은물론, 인력비용감소효과 즉, 00 공사에설치된실사의 3D 전산실조감도를통해보안이벤트발생시, 내부조감도와연계된상황을표출하여장애발생탐지및장애예측을통한신속한대응이가능하며 UPS, 항온항습기, 온도, 습도, 누수, 화론소화기등과연동되어설비장애발생시현장카메라로의자동연동으로인한지능적인장애대응처리가가능해진다. 이에시스템관리및유지비용절감은물론물리보안, 시설물관리를통합관제함으로써보안관제의인력비용이감소되는효과가있다. 00 공사관계자는 정보보안, 시설안전관리등보안관련대상물과시스템등이다양해지면서보안아이템을통합적으로운영, 관리하여내 외의보안시스템의작동관계를한번에표시하여관리하는것이효율적이다 며 보안아이템을효율적으로체크하고관리하기위해서는건물의내 외부구조를토대로 3D 모델을설계하여관제시스템의관리운영에활용하는작업이더욱필요하게되어도입하게되었다 고말했다. 07 08
구분기능항목기능내역 시스템구성및성능 이벤트수집 관제 자체보안 운영관리 기타 LIGER-1 의기능규격 Agent 이벤트처리 관제화면설정 실시간경보 장애탐지 전산실보안감시 전산실부대설비감시 시스템구성 안정성 CAS DBMS 보안 Agent 시설 Agent 수집방법 정규화계층적관제맵구성 맵저장관리 경보임계치설정 자동경보기능 경보방법설정 Hang-Up 탐지 기타 물리보안 정보보안 전기설비 공조설비 소방설비 내부정보유출감시 권한관리패치관리 로그관리 라이센스관리언어 환경감시 암호화 사용자별권한원격패치로그보안접속로그관리연동장비수량관리다국어지원 통합및확장을위해 CAS 를계층적으로분리및역할분리 미들웨어사용을통한안정적구성, 동시에여러콘솔이접속하더라도성능저하를최소화하도록설계 Windows 계열 (2000, XP, VISTA 7) 지원가능 CCTV, 출입통제시스템, 침입탐지센서등이벤트연동 FMS ( 전기, 공조, 소방 ), 환경감시이벤트연동 상용 DBMS 사용 API, SNMP, Syslog, File, TCP/IP, Serial 등을통한실시간이벤트수집 수집이벤트에대해사전에정의된정규화된포맷으로변환 맵편집기를통한다단계맵구성기능제공 서버내에사용자별저장 / 재호출기능제공 경보룰에대한임계치설정 설정된이벤트에대해실시간알림 / 경보기능 Voice, Color, Sound, E-mail, SMS 등 지정된시간동안이벤트없을시탐지 장애심각도에따른 4 단계등급별장애관리 장애조치사항에대한단계별조치내역등록 설비및기타보안장비에서발생한장애이벤트연동 영상감시시스템과의연동을통한보안감시통합출입시스템 (RF 카드, 지문인식, 홍채인식등 ) 과의연동을통한전산실출입자에대한실시간확인감시보안센서에의한주요시설물불법접근시알람및근처카메라자동연동을통한영상확인전산기기 ( 서버및보안장비등 ) 장애감시통신장비 ( 라우터및스위치등 ) 장애감시사이버위협에대한분석정보 침해포트에대한포트 Open 여부확인 과거침해이력정보 서버담당자정보 서버 OS 및버전정보 주요프로세스상태 UPS 등전기설비에대한성능감시 항온항습기, 냉방기, 에어컨등공조설비에대한성능감시 하론, 화재감지기등소방설비의동작상태및하론방출시즉각적인알람및근처카메라자동연동을통한영상확인 적정온 / 습도에대한설정을통한실시간추이변화체크 누수발생시즉각적인알람및근처감시카메라자동연동을통한영상확인 화재감지시즉각적인알람및근처감시카메라자동연동을통한영상확인 단일사용자인증부호라이프사이클관리 관리대상자 (Black / Watch List) 모니터링 비정상행위시나리오기반의사용자프로파일링감시 프로파일링분석을통한비정상일탈행위감시특정인의불법행위에대한감사기록 정보보호위반이벤트감사기능 출입이벤트 영상녹화정보 PC 영상녹화정보 Infra Dispatcher 와 CAS, UCC 간의통신암호화제공 ( 필요에따라암호화, 비암호화선택가능 ) 사용자별시스템접근권한부여 Client 및 Agent 업그레이드시 Manager 를통한원격패치기능제공보관주기에따른로그보관정책제공사용자접속이력관리연동장비 ( 물리보안, 정보보안, 시설안전 ) 수량에대한라이센스정책관리다국어처리를위한기능제공 SP : 기본 : 선택 LIGER-1 PE PI 09