CR-12-74 HI-TAM 4.0 인증보고서 인증번호 : CISS-0430-2012 2012 년 12 월 IT 보안인증사무국
1. 제품개요 HI-TAM 4.0( 이하 TOE) 은사용자가서버나네트워크장비와같은관리대상시스템에접근하는경우사용자에게부여된접근권한에따라접속을통제하고, 사용자작업내역을실시간으로모니터링하고감사기록을생성하는등관리대상시스템에대한접근을관리하는소프트웨어형태의보안제품이다. TOE는 HI-TAM 4.0 Server 4.0.3.1( 이하 Server), HI-TAM 4.0 Manager 4.0.3.1( 이하 Manager), HI-TAM 4.0 Client 4.0.3.1( 이하 Client) 로구성된다. 관리대상시스템에대한접속은 Server 를통해서이루어지며, Server 는사용자인증, 통제정책에따른데이터중계및감사기록생성을수행한다. Client 는사용자가관리대상시스템에접속하기위해사용되며, Manager 는사용자접속을통제하는정책을설정하고감사기록을조회하는등보안관리를위한도구를제공한다. Server 와 Manager 는동일한서버장비에설치되고, Client 는인가된관리자를포함한사용자 PC에설치되어운영된다. TOE가설치되어운영되는환경은 [ 그림 1] 과같다. [ 그림 1] 운영환경 TOE 의인가된관리자는모든권한을가진최고관리자와제한된관리기능을가지는 중간관리자로분류되며, Client 사용자는운용자와협력사로분류된다. 운용자와협력사 는동일한통제정책이적용되며, 내 외부사용자를구분하기위해분류한다.
TOE 를운영하기위해필요한하드웨어및소프트웨어요구사항은다음과같다. 구분 내용 Hardware Software Server Manager Client 관리자 PC Server Manager Client CPU : Pentium IV 2.4 Ghz Dual CPU 이상 RAM : 4GB of main Memory 이상 SVGA Resolution 이상 HDD : 146 GB HDD 이상 NIC : 10/100/1000 MB Ethernet NIC * 2개이상 CPU : I최소 Pentium III 800 MHz 이상 RAM : 최소 1GB of main Memory 이상 HDD : 64 GB HDD Space 이상 NIC : 10/100 MB Ethernet NIC 이상 CPU : 최소 Pentium III 800 MHz 이상 RAM : 2GB of main Memory 이상 HDD : 64 GB HDD Space 이상 NIC : 10/100 MB Ethernet NIC 이상 OS : Windows Server 2008 Standard Edition(64 Bit) DBMS : Oracle 11g Release 2 (11.2.0.2.0) 웹서버 : IIS 7.5 OS : Windows XP Pro SP3(32 Bit), Windows 7 Pro (32, 64 Bit).Net Framework : Microsoft.NET Framework 2.0 SP2 설치 (XP의경우 ) OS : Windows XP Pro SP3(32 Bit), Windows 7 Pro (32, 64 Bit) 관리자 PC Web Browser : Internet Explorer 7.0 이상 Adobe Flash Player : 10.0 이상 MS-Office Excel : 2005 이상 [ 표 1] TOE 운영을위한 H/W 및 S/W 요구사항 2. 주요기능 TOE 구성요소인 Server, Manager 와 Client 는다음과같은주요보안특성을제 공한다. 구분 Server 내용사용자권한에따른관리대상시스템별접속허용및차단, 서비스 ( 프로토콜 ) 별접속허용및차단, 사용명령어별접속허용및차단, 사용자작업내역 (Telnet, SSH, FTP, SFTP) 감사기록생성및저장, 사용자데이터암호화전송, 관리대상데몬의상태주기점검및재구동기능을수행하는소
프트웨어모듈 Manager 정책설정등보안관리기능을수행하는소프트웨어모듈 Client 관리대상시스템접속요청, 사용자작업내역 (MSTSC) 생성및 Server 전송, 사용자데이터암호화전송기능을수행하는소프트웨어모듈 [ 표 2] TOE 구성요소별주요보안특성 TOE 가제공하는일반적인보안특성은다음과같다. 사용자데이터보호 TOE는사용자에게허용된접속권한및접속대상 IP, 프로토콜, 사용명령어를기반으로관리대상시스템으로의접속을차단또는허용한다. 사용자는허용된 IP 주소 (MAC 정책설정시에는 IP 주소와 MAC 주소 ) 에서만 Client를통해관리대상시스템에접속을요청할수있고 Server는 Client가전송한패킷을분석한다. Server는분석한패킷의접속대상 IP, 프로토콜, 사용명령어등정보와사용자접속권한정책을비교하여정책에서허용하지않은경우접속을차단하는대응기능을수행한다. 차단되지않은패킷은관리대상시스템으로중계되며, 관리대상시스템의응답역시요청을보낸 Client로중계된다. TOE 의정보흐름통제기능은다음과같다. o 관리대상시스템 ( 장비 ) 별정보흐름통제 - 사용자, 사용자그룹또는사용자권한별로지정된관리대상시스템접근정책에기반하여, Client에서관리대상시스템으로전송되는정보흐름의출발지 IP, 목적지 IP, 정책적용시간에따라패킷차단또는허용 o 서비스 ( 프로토콜 ) 별정보흐름통제 - 관리대상시스템별정보흐름통제에서허용된패킷을대상으로적용 - 사용자, 사용자그룹, 사용자권한또는관리대상시스템별로지정된서비스접근정책에기반하여, Client에서관리대상시스템으로전송되는정보흐름의프로토콜에따라패킷차단또는허용 - Telnet, SSH, FTP, SFTP, MSTSC 프로토콜에대하여적용 o 명령어별정보흐름통제 - 프로토콜별정보흐름통제에서허용된패킷을대상으로적용 - 사용자, 사용자그룹또는사용자권한별로지정된명령어접근정책에기반하여, Client에서관리대상시스템으로전송되는정보흐름의사용명령어에
따라패킷차단또는허용 - 인가된관리자는 TOE 설치시제공되는명령어외에정규식을이용하여차 단명령어또는허용명령어추가가능 보안감사 는감사기능의시작과종료시까지감사대상사건들의감사레코드를생성하고조회할수있는기능을제공하며감사증적저장소여유공간을주기적으로점검하여임계치 초과시보안경보를제공한다 감사데이터는감사수준에따른모든감사대상사건에대해사건일시 사건유형 주체의신원 사건결과등의정보를감사레코드내에기록하게된다 의각구성요소별로수행되는보안감사기능은다음과같다 사용자가관리대상시스템에접속할때흐름통제된데이터내역을 에저장 감사기록생성 관리자에의해설정된경보정책에따라잠재적위반행동 금지명령어사용등 발생시대응행동 이메일 발송 알림창팝업 수행 보안관리시발생하는감사기록생성 인가된관리자요청시감사기록검토및선택적조회 관리대상시스템접속내역조회및실시간작업내역모니터링 사용자가관리대상시스템에 접속할때흐름통제된데이터내역을 감사기록으로생성하여 에전송 암호지원 는 와 간전송데이터를암호화하기위해 를이용한다 와 간신규세션이생성되면 에서 암호화를위한 비트암호키를생성한다 는 암호키분배를위한 공개키와비밀키를생성하여공개키를 에전달하고 는전달받은공개키로 암호키를암호화하여 에전달한다 는전달받은암호키를개인키로복호화한다 와 간통신시에는 알고리즘 모드 키길이 비트 을이용하여전송데이터의암복호화를수행한다 세션종료시에는암호키의메모리영역을 으로덮어쓰고 해당메모리영역을해제하여암호키를파기한다
식별및인증 식별및인증은 를사용하는사용자에대한식별및인증기능을제공한다 에접속하는모든사용자에대해사용자의계정정보를확인하여식별하고 사용자계정정보와암호를확인하여인증한다 의사용자는최고관리자 중간관리자 운용자 협력사권한을갖고있으며 인증된사용자만이 에접속하여보안관리등의기능을사용할수있다 또한 는패스워드조합규칙을이용한비밀정보검증을수행하며 인가된사 용자가지정한횟수 회 만큼연속인증실패한경우계정을잠그는인증실패처 리기능을수행한다 보안관리 는 의보안기능및 데이터를효율적으로관리하기위한관리 인터페이스를제공하고인가된사용자에대하여정보변경기능을제공한다 를통해사용자 사용자그룹의관리및사용자권한부여 관리대상시스템및시스템접속계정의추가 삭제 변경기능을수행한다 운영환경설정을통해프로토콜의포트번호변경 정규식을이용한금지명령어등록 사용자별접속 설정 프로세스의실행주기변경등을수행한다 또한관리대상시스템접근정책 서비스접근정책 명령어접근정책을설정 및적용하는보안정책설정기능을제공한다 보호 의 서브시스템은 서브시스템의프로세스 상태를주기적으로검사하여비정상종료되었을때재구동시킨다 와 간 데이터전송시 알고리즘을이용한암호화를통하 여외부의노출로부터안전하게보호한다 또한 는초기시동시와운영중주기적으로 의정상운영여부 를확인하여 정상운영되지않을경우감사기록을생성한다 접근 는인가된사용자와 간에상호작용하는세션을관리한다 인가된사용자가지정된시간 분 동안아무런작업이없는경우데이터접근및화면표시장치의모든행동을무력화하고세션을종료한다 또한인가된관리자
가 에서인가된사용자의작업세션을모니터링하다가실시간으로차 단하는기능을제공한다 3. 평가결과요약 TOE에대한평가는한국정보통신기술협회에서수행하였다. 평가는제품이공통평가기준 2부와 3부의 EAL2 평가보증등급을만족하여, 공통평가기준 1부 305항에따라 적합 한것으로평가하였다. [ 인증제품식별정보 ] 평가지침 정보보호시스템평가인증지침 (2009. 9. 1) 정보보호제품평가인증수행규정 (2012. 1. 1) 평가제품 HI-TAM 4.0 보호프로파일 없음 보안요구사항없음 보안목표명세서 HI-TAM 4.0 보안목표명세서 1.6 평가보고서 TTA-CCE-11-014 HI-TAM 4.0 평가결과보고서 V1.2 적합여부평가결과 평가기준 평가방법론 공통평가기준 2부적합공통평가기준 3부적합정보보호시스템공통평가기준 V3.1 R2 정보보호시스템공통평가방법론 V3.1 R2 평가신청인 넷앤드휴먼인터페이스 개발업체 넷앤드휴먼인터페이스 평가기관 한국정보통신기술협회