INT308 Microsoft’s Integration Technologies:

Similar documents
Slide 1

(Microsoft PowerPoint - Track1-4.MS_\261\350\307\366\301\330_NAP [\310\243\310\257 \270\360\265\345])

Security Overview

Windows 10 General Announcement v1.0-KO

MOD360: Microsoft Virtualization 360A Panel Discussion on Microsoft’s Virtualization Strategy

Analyst Briefing

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

Windows 8에서 BioStar 1 설치하기

TTA Journal No.157_서체변경.indd

Cisco FirePOWER 호환성 가이드


Backup Exec

chapter4

Windows Storage Services Adoption And Futures

Portal_9iAS.ppt [읽기 전용]

: Symantec Backup Exec System Recovery 8:

³»Áö¼öÁ¤

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

Windows Server 2012

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

RHEV 2.2 인증서 만료 확인 및 갱신

산업백서2010표지

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

슬라이드 1

±èÇö¿í Ãâ·Â

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

Service-Oriented Architecture Copyright Tmax Soft 2005

SW¹é¼Ł-³¯°³Æ÷ÇÔÇ¥Áö2013

Endpoint Protector - Active Directory Deployment Guide

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

Active Directory 소개

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

McAfee Security Virtual Appliance 5.6 설치 안내서

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta

Cloud Friendly System Architecture

F1-1(수정).ppt

1.장인석-ITIL 소개.ppt

PowerPoint Presentation

Assign an IP Address and Access the Video Stream - Installation Guide

MS-SQL SERVER 대비 기능

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

VPN.hwp

Agenda 오픈소스 트렌드 전망 Red Hat Enterprise Virtualization Red Hat Enterprise Linux OpenStack Platform Open Hybrid Cloud

Azure Stack – What’s Next in Microsoft Cloud

05Àå

PowerPoint 프레젠테이션

vm-웨어-앞부속

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

Intro to Servlet, EJB, JSP, WS

PCServerMgmt7

SchoolNet튜토리얼.PDF

Windows Live Hotmail Custom Domains Korea

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

vm-웨어-01장

08SW

PowerPoint Presentation

歯I-3_무선통신기반차세대망-조동호.PDF



SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

untitled

MasoJava4_Dongbin.PDF

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

Microsoft Word - release note-VRRP_Korean.doc

<%DOC NAME%> (User Manual)

J2EE & Web Services iSeminar

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

<353020B9DAC3E1BDC42DC5ACB6F3BFECB5E520C4C4C7BBC6C3BFA1BCADC0C720BAB8BEC820B0EDB7C1BBE7C7D7BFA120B0FCC7D120BFACB1B82E687770>


미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

new Spinbackup ICO White Paper(ko)

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

회사명 설립년도 주 소 임직원수 아이큐패드 주요사업분야 : 네트워크인증솔루션개발 전문기술컨설팅서비스 (Active Directory 분야 ) 문서중앙화솔루션개발 SBC 솔루션개발 대표자 2000년 3월자본금 2 억원 서울강남구도곡동 정경빌딩 2,3 층 33

0125_ 워크샵 발표자료_완성.key


Microsoft PowerPoint - 권장 사양

R710 R720 R310 R500 R600 M510 MU-MIMO BeamFlex ac Wave 2 AP MU-MIMO, BeamFlex+ 2.5Gbps ac Wave 2 AP BeamFlex ac Wave 1 AP BeamFlex+

서현수

thesis

4. 스위치재부팅을실시한다. ( 만약, Save 질문이나오면 'no' 를실시한다.) SWx#reload System configuration has been modified. Save? [yes/no]: no Proceed with reload? [confirm] (

목차 소프트웨어 라이센스 계약 3 무선 연결 사용 시 참고 사항 4 보안 관련 참고 사항 6 Wireless Manager mobile edition 5.5 로 수행 가능한 작업 7 컴퓨터 확인 10 컴퓨터를 연결하기 위해 필요한 환경 10 소프트웨어 설치 / 제거 1

NTD36HD Manual

(untitled)

학습영역의 Taxonomy에 기초한 CD-ROM Title의 효과분석


810 & 는 소기업 및 지사 애 플리케이션용으로 설계되었으며, 독립 실행형 장치로 구성하거 나 HA(고가용성)로 구성할 수 있습니다. 810은 표준 운영 체제를 실행하는 범용 서버에 비해 가격 프리미엄이 거의 또는 전혀 없기 때문에 화이트박스 장벽 을

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

Microsoft PowerPoint - thesis_della_1220_final

¨ìÃÊÁ¡2

목차 006/ 008/ 009/ 011/ 012/ 013/ 014/ Part 1_ 컴퓨터가 제대로 작동하지 않을 때 문제00_ 윈도우7 복구(초기화) 방법 안내 문제01_ 컴퓨터의 전원 버튼을 눌러도 아무 반응이 없어요. 문제02_ 전원을 누르면 팬(쿨러)이 돌아가는

기존에 Windchill Program 이 설치된 Home Directory 를 선택해준다. 프로그램설치후설치내역을확인해보면 Adobe Acrobat 6.0 Support 내역을확인할수 있다.

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업 7 기존 Windows 2003 AD의스키마확장...

User Guide

FreeBSD Handbook

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,,,,,,,,,,,,,.,..., U.S. GOVERNMENT END USERS. Oracle programs, including any operat

2005 IBM Corporation

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

IP 심화 라우팅프로토콜적용시 라우팅테이블에서 이니셜이있는네트워크를설정하는것 : onnected 직접연결된네트워크를의미한다. 그러므로라우팅은 나는이런네트워크와연결되어있다. 를직접연결된라우터들에게알려주는것 1>en 1#conf t 1(config)#router rip 1

Transcription:

Network Access Protection 개요 한국마이크로소프트

Network Access Protection 이란무엇인가? 고객의환경 바이러스, 웜, Malware 등이문제를일으킴 여러장소에서여러장비들이 Public 네트워크를통해회사네트워크로접속됨 적절치않은보호 고객의요구 사업과서비스에위협감소 국가에서규정하는해당산업의보안표준준수 다양한인프라환경에서의상호호환성 정책호환에따른제어

Network Access Protection 솔루션선택기준 NAP 의미 : 네트워크의건강상태및안전한커뮤니케이션건강하고안전한네트워킹을위한내장된윈도우플랫폼의일부기능통합된다중레이어의심층방어기술 고객의선택요건 유연하고선택가능한내장기술고객의요구에따라네트워크, 호스트, 어플리케이션을선택적으로조합해서구성하는것이가능함 광범위한산업표준지원확장가능한플랫폼아키텍쳐 네트워크벤더를통해서추가적인가치를제공, 혁신적인기능을구현할수있음다양한벤더의종단간서비스를표준기반으로구축가능함 50 개이상의파트너와완벽한에코시스템구현

Network Access Protection 솔루션개요 정책확인해당컴퓨터가회사보안정책에맞는여부를확인함. 정책에맞는컴퓨터를 Healthy 라고간주함 네트워크제한접속컴퓨터의건강 (Health) 에따라서네트워크접속을제한함 치료필요한업데이트를제공하여컴퓨터들이건강해질수 ( Get Healthy ) 있도록함. 치료가되면네트워크제한을풀어줌. 지속되는작업회사보안규정변경과동시에현재접속되어있는컴퓨터들이라도동적으로네트워크제한이될수있음

Network Access Protection 구성요소 플랫폼건강강제적용구성요소격리 Agent 강제적용(QA) 클라이언트 = 사용자의 (QEC) 건강= 상태를 DHCP, 보고 VPN,, SHA 1X, 와IPSec NAD QECs 사이를와정리함같은네트워크접속시스템건강 (Health) Agents (SHA) = 건강을선언함 ( 패치상태, 바이러스정의, 시스템설정 ). 격리장비들과서버상호 (QS) 교섭 = SHV가인증해주는대로사용자의네트워크접속을제한함시스템네트워크건강접속확인자장비 (SHV) = 건강한= 건강클라이언트들에게 Agent가생성한네트워크건강선언을접속제공보증함시스템등록건강기관 (Health) = 건강서버점검을 = 사용자의통과한사용자에게시스템구성요소를인증서를위한발급건강요구사항을정의치료서버 = 필요한패치, 설정, 응용프로그램설치로사용자를건강한상태로만듬 치료서버 시스템건강 (Health) 서버 SHA 1 업데이트 클라이언트 격리 Agent (QA) QEC 1 SHA 2 QEC 2 건강상태보고 건강도인증서 네트워크접속장비 & 건강등록기관 네트워크접속요청 건강정책 SHV 1 IAS 정책서버 SHV 2 격리서버 (QS)

Network Access Protection 구동절차 기업네트워크 제한된네트워크 치료서버군 시스템건강서버 여기있습니다. 업데이트를주세요. 접속을접속해도다시요청합니다됩니까?. 이게제새현재건강제상태는컴퓨터의건강다음과상태같습니다입니다.. IAS 정책서버로계속된정책업데이트 이사용자의네트워크접속을제한하여야하나요? 사용자 업데이트및정책에맞는작업을하기전까지네트워크제한된네트워크접속이접속허용됩니다. 장비 (DHCP, VPN) 정책에정책을의해검사해본네트워크접속이결과사용자는허용되지않는 IAS 정책사용자건강합니다입니다.. 격리후서버사용자업데이트를사용자가요청합니다접속을인트라넷에허용합니다. 접근할. 수있습니다.

Network Access Protection 사용옵션 사용방법건강한사용자건강하지않은사용자 IPSec 모든신뢰된컴퓨터통신이가능 건강한컴퓨터는건강하지않은컴퓨터의연결및접속을제한함 802.1X 모든네트워크사용가능제한된 VLAN 으로할당됨 VPN 모든네트워크사용가능제한된 VLAN 으로할당됨 DHCP 완전한 IP 주소와접속제공제한된라우팅룰만적용됨

IPSec 도메인격리소개 현존하는문제점 : 관리되는컴퓨터들을관리되지않은컴퓨터들에게서격리시키고싶음거대한 내부 네트워크의경우접속된모든시스템에게안전한환경은아님해결책 : IPSec 도메인격리거대한네트워크안에서논리적으로안전한네트워크의생성이가능함컴퓨터간통신을도메인멤버 ( 관리되는 ) 컴퓨터로한정할수있음도메인멤버 ( 관리되는 ) 컴퓨터로의모든통신에 IPSec 인증과보호가필요함장점 : 네트워크위험감소자산관리정보의향상정보자산의보호향상된바이러스 / 웜방어

IPSec 도메인격리를선도입하여 Network Access Protection 에준비! Network Access Protection 에대비하기위해 Domain 격리선도입을통한 IPSec 의개념이해및친밀도를높임 만약 PKI 를사용하고있거나즉시 RAS 를도입해야하는경우 : 인증서기반 IPSec 을도입 이외의경우에는 Kerberos 기반 IPSec 도메인격리후인증서기반 IPSec NAP 을도입 도메인인증정보를사용하여서버와신뢰된통신을사용함 자산보호예 ) 중요서버를알수없는 Machine 으로부터보호 소수의서버보호부터시작한후에점차적으로전체도메인수준으로확대 Network Access Protection 을도입할때를대비하여건강여부인증과다른기타사항을계획하고모델링함

IPSec 기반 NAP 기능 IPSec 을통하여건강하지않은사용자격리안전한강제적용사용자재설정만으로피해갈수없음 Virtual PC 기술을통해서도피해갈수없음인프라업그레이드가필요없음현재가지고있는스위치, 라우터로가능 DHCP, VPN 업그레이드가필요없음유연한격리건강한시스템은격리된시스템의접속은가능하지만그반대는불가능함정책에의해격리모델이정의됨

IPSec 기반 NAP 격리모델 정책정의 격리구간 안전한구간 모든시스템이건강인증서를보유함시스템접속을위해인증이필요함 허용 중간구간 안전한구간 허용 허용 중간구간 모든시스템이건강인증서를포함함시스템의접속을위해인증요청을하지만반드시필요하지않음 불가능 격리구간 건강인증서없음 IPSec 정책없음

IPSec 기반 NAP 구동절차 격리구간 중간구간 안전한구간 건강인증서를받을수있을까요? 여기제건강정보가있습니다. 사용자 OK? 사용자 여기건강건강인증서를인증서를발급할수없으니아니오네. 건강, 사용자인증서받으세요업데이트를. 하고오세요. 건강등록기관 업데이트여기있습니다필요. IAS 업데이트가네트워크접속요청필요합니다. 여기있습니다. 치료서버

NAP 적용을위한단계 인프라스트럭쳐검토 인프라스트럭쳐구축하기 계획세우기 비용포함 준비 테스트랩구성 구축 정책및프로세스정의하기 파일럿구축 운영인프라스트럭쳐계획 / 디자인 실제환경에적용하기

Network Access Protection 를위한준비단계 NAP 구현을위해소요될시간및비용준비 IT 조직의 NAP 교육준비 구축을위한준비사항 : 건강상태모니터링 Health 정책구역나누기 안전한네트워크인프라스트럭쳐분석 IAS (RADIUS) 구축 Zone Enforcement Selection 예외케이스분석 배포를위한계획및변화프로세스제어 성공여부를파악하기위한매트릭스파악

Health Compliance Model 개발하기 What do I have to do for NAP to work successfully? 보안및 Health 정책정의하기 기준선 ( 베이스라인 ) 을위한파라미터정의하기 네트워크액세스를위하여어떤 Health 파라미터가필요한가? 이러한파라미터를커버하기위하여어떤시스템 Health 에이전트가필요한가? 기준선 ( 베이스라인 ) 을최신으로유지하기위한프로세스정의하기 NAP 는아래와같은기능을자동으로수행함 컴플라이언스를위한모니터 보고서 필요한경우격리 치료

기초인프라스트럭쳐구현하기완벽한 RADIUS 솔루션디자인하고배포하기 원격액세스 기업네트워크 RAS/VPN/Firewall LAN 액세스 Wireless AP/ Switch RADIUS IAS/RADIUS Server Active Directory 전화접속 /ADSL 무선 AP RADIUS IAS/RADIUS Proxy

계정관리서비스배포하기 What is Identity Management? Directory Repositories for storing and managing accounts, identity information, and security Services credentials. 전자인증정보의권리와라이프사이클관리를위한 절차및정책을정의하는시스템 Access The process of authenticating credentials and controlling access to networked Management resources based on trust and identity. Identity Lifecycle Management The processes used to create and delete accounts, manage account and entitlement changes, and track policy compliance.

계정관리서비스구축하기 Active Directory Windows Users Account Information Privileges Profiles Policies Single Sign-On Windows Servers Network Resources File Shares Printers Policies Windows Clients Configuration Security Quarantine Policies Microsoft Products Product Information Privileges Profiles Policies Automated deployment Active Directory Operational Efficiency Improved Security Improved Productivity Interoperability Network Devices Configuration Quality of Service Security Policies Single Sign-On Other Systems Directories Databases Mainframes UNIX 3rd Party Applications Single Sign-On Automated deployment Configuration App-specific directory data Firewall Services Configuration Security Policy VPN & Remote Access Quarantine Single Sign-On 네트워크와사용자계정관리를위한중앙저장소 네트워크와어플리케이션보안을위한중앙권한장소 시스템통합을위한중앙축

성공적인운영관리 취약점발견 6 컴플라이언스모니터링결과를위한보고서작성및측정결과검토 1 취약점과관련된위험을조사추적 2 만약매우위험한위험인경우, 정책을업데이트하고사용자에게알려줌 5 유예기간후컴플라이언스강제화 4 보안,health 정책의컴플라이언스를위하여네트워크스캔 3 보안컴플라이언트를위하여스캐닝기준을개발

Network Access Protection 파트너

NAP Alignment and Interoperability with TNC System Health Agent (SHA) MS and 3rd Parties System Health Validator (SHV) Quarantine Agent (QA) Quarantine Server (QS) Client Network Access Device & Health Registration Authority Network Policy Server (RADIUS)

Cross Industry Collaboration We anticipate that an embrace of TNC standards by ESPE providers will also be required by a growing number of enterprises. The TNC's biggest draw will be its integration with another TCG initiative, the Trusted Platform Module (TPM), which embeds security metrics and biometrics directly into endpoint hardware like laptops. -Forrester Research

2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.