PowerPoint 프레젠테이션

Similar documents

슬라이드 1

Cloud Friendly System Architecture

PowerPoint Presentation

슬라이드 1

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

[Brochure] KOR_TunA

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A


이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

SBR-100S User Manual

SANsymphony-V

Analyst Briefing

vm-웨어-01장

Microsoft PowerPoint - 권장 사양

PowerPoint 프레젠테이션

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack


PowerPoint 프레젠테이션

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

Windows 8에서 BioStar 1 설치하기

안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을

PowerPoint 프레젠테이션

vRealize Automation용 VMware Remote Console - VMware

슬라이드 1

Microsoft PowerPoint - 6.pptx

아이패드에 주목하는 것은 현재 성능 때문이 아니다. 오히려 기존 PC나 휴대폰과 구분되는 가치와 사용형태로부터 파생될 변화 때문이다. 되는 선호도 조사에서는 아이패드가 넷북과 e-book보다 월등한 것으로 나타났다. 제품별 인지도는 넷북이 아이패드보다 월등하게 나타 났

Spotlight on Oracle V10.x 트라이얼프로그램설치가이드 DELL SOFTWARE KOREA

catalogue

Straight Through Communication

GPU Technology Conference Korea vgpu 기능이탑재된엔지니어링 VDI 솔루션 임관수부장 / VMware Korea VMware Inc. All rights reserved.

,. DocuCentre-V C2265 / C2263.,.,.,.., C2265 C , C2265 C *1: A4. *2: (A4 LEF, 200 dpi, ) Super G3, 55 25ppm* 1 ppm* 25ppm* 1 2 Model-CPS

CSA Summit Korea 2013

슬라이드 1

슬라이드 1

슬라이드 1

PowerPoint Presentation

Office Office Office 365,,,,,. Microsoft Microsoft

클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2

슬라이드 1

PowerPoint 프레젠테이션

슬라이드 1

슬라이드 1

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

2018_11_06 Nubo 소개자료

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

untitled


PowerPoint Presentation

공개 SW 기술지원센터

라우터


CONTENTS Background 스마트워크란 스마트워크 현황 스마트워크 추진전략 (SMB 중심) SMB 스마트워크 추진방안

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š


1 전통 소프트웨어 가. ERP 시장 ERP 업계, 클라우드 기반 서비스로 새로운 활력 모색 - SAP-LGCNS : SAP HANA 클라우드(SAP HEC)를 통해 국내 사례 확보 및 아태 지역 진 출 추진 - 영림원 : 아시아 클라우드 ERP 시장 공략 추진 - 더

월간 SW 산업동향 ( ~ ) Ⅰ. Summary 1 Ⅱ SW 5 2. SW 7 Ⅲ Ⅳ. SW SW Ⅴ : Big Data, 38

*2008년1월호진짜

rv 브로슈어 국문

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

제로 클라이언트를 통한 클라우드 컴퓨팅 제안서

ZConverter Standard Proposal

Cisco FirePOWER 호환성 가이드

슬라이드 0

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

I. 회사의 개요 1. 회사의 개요 1) 회사의 법적, 상업적 명칭 당사의 명칭은 "주식회사 한글과컴퓨터"라고 표기합니다. 또한 영문으로는 "HANCOM INC." 라 표기합니다. 단, 약식으로 표기할 경우에는 (주)한글과컴퓨터라 고 표기합니다. 2) 설립일자 및 존속

DR-M140 사용 설명서

클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

ODS-FM1

PowerPoint 프레젠테이션

Microsoft PowerPoint - PLM2012_A3.pptx

부서: 기획감사실 정책: 지방행정 역량 강화 단위: 군정운영 및 의회협력 행정협의회 분담금 20,000,000원*1식 20, 행사운영비 2,000 2,000 0 행정협의회 지원 2,000,000원*1식 2,000 의원상해 지원 36,000 36,

Microsoft PowerPoint - 발표_090513_IBM세미나_IPTV_디디오넷_완료.ppt

PCServerMgmt7

처음에 읽어 주십시오 본 제품을 사용하시기 전에 이 사용설 명서를 자세히 읽고 장래에 참조할 수 있도록 소중히 보관하여 주십시오. 한국내 고객용 경고 화재 또는 감전의 위험을 줄이기 위해 장치를 비 또는 습기에 노출시 키지 않도록 하여 주십시오. 배터리를 햇빛, 불 등

씨에이에스는 서울특별시 시설관리공단 계약 제1579호( ) 장애인 콜택시 콜센터 차량관제시스템 구축사업 감리용역 에 근거하여 카나스 에서 수행중인 장애인콜택시 콜센터 차량관제시스템 구축사업에 대한 최종감리를 실시하고 본 보고서를 제출합니다

삼성전자는 Windows 를 권장합니다. PC 소프트웨어 PC 솔루션 삼성 삼성전자만의 편리하고 다양한 소프트웨어를 통해 초보자도 보다 쉽고 빠르게 이용 가능합니다. Easy Settings 삼성 패스트 스타트 Easy File Share (PC to PC) (삼성 컨

위클리 초이스

Slide 1

충청북도교육청고시제 호 발간등록번호충북 충청북도교육과정각론 - 초등학교 -

TCO/ROI 비즈니스 = IT 무중단 저전력 가상화 LAN/SAN 통합 가상화 인식 관리

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

APOGEE Insight_KR_Base_3P11

untitled

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

KeyMission 360 KeyMission ( ).... 4K UHD., 60 cm... ii KeyMission 360

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

Integ

Userful Multiplatform by Nclouding

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

consulting

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

PowerPoint 프레젠테이션

LEICA C-LUX

Transcription:

공공기관을위한가장생산적인 타블렛 소개

목차 01. 정부 3.0 세부추진계획 02. 정부 3.0 의과제 03. 준비된디바이스 04. 부처간협업지원 망분리환경지원 다양한보고서양식지원비공개앱스토어지원강력한보안 05. 원격근무를위한디지털협업시스템 영상회의시스템각종보고서공유 06. 가장생산적인타블렛 ipad 4 vs. Surface Pro Surface 라인업 Surface 특장점

정부 3.0 세부추진계획 3

정부 3.0 의과제 부처간협업을지원하는기반시스템마련 일잘하는 유능한정부 - PC 스마트기기로의사소통과온라인협업이가능한 정부통합의사소통시스템 구축 - 각종보고서를공유하고, 맞춤형으로검색할수있는 지식경영시스템 구축 원격근무비효율극복을위한디지털협업시스템구축 - 영상회의활성화및스마트워크센터이용확대추진 - 정부통합전산세터를클라우드컴퓨터센터로전환 (~ 17 년 ) 4

준비된디바이스 타블렛도이용하고싶고 PC 의기능도사용하고싶고 5

부처간협업지원 의사소통과온라인협업이가능한모바일디바이스환경제공

망분리환경지원 씬클라이언트의가격 VDA 접속라이선스불필요오피스 2013 기본제공 논리적망분리연결 (VDI) 7

다양한보고서양식지원 Office 2013 을 Full 버전을지원합니다. 아래한글, PDF 편집및보기지원 8

비공개앱스토어 모바일디바이스를위한터치기반앱제공 공개되지않는비공개앱스토어를통해권한있는사용자만이용가능한앱제공 9

강력한보안 TPM 보안칩 + BitLocker 을통해디바이스레벨의최상의보안제공 UEFI 를통해인증받은운영체제로더만을실행함으로써악성코드침입미연에방지 10

원격근무를위한디지털협업시스템 영상회의활성화를통한스마트오피스제공

영상회의시스템 Lync 를이용하여채팅혹은화상회의를통해원격지와협업가능합니다. Round Table 과결합할경우다자간화상회의를통해서로의의견조율이가능합니다. 12

각종보고서공유 영상회의중보고서공유기능을통해의견을공유하거나, 원격프리젠테이션이가능합니다. 13

가장생산적인타블렛 타블렛이면서강력한노트북환경을제공

ipad 4 vs. Surface Pro Surface Pro 장점 최고의성능제공다양한연결포트제공다양성 ( 일체형받침대, 터치 & 타이핑커버키보드 ) 손바닥터치방지펜기술 ipad Thin and Light 241.2 x 185.7 x 9.4 mm with 9.7 레티나 디스플레이 Surface Pro 274.6 x 172 x 13.5 mm with 10.6 ClearType 1080 p 디스플레이 652 g (Wi-Fi 또는선택적 LTE 지원 ) 1920 x 1080 with 1080p (Wi-Fi 지원 ) 907 g, 일체형받침대 Performance Apple dual core A6X 프로세서 64 bit Intel 3 rd Gen Core i5 Intel HD Graphics 4000 quad-core 그래픽 4 GB of RAM Audio/Video FaceTime HD 전면, isight 후면카메라 2 720p HD LifeCams 전면, 후면카메라 마이크로폰 마이크로폰 모노스피커 스테레오스피커 Connectivity (Ports) USB 3.0, Mini DisplayPort for HDMI/VGA, micr Lightning connector ( 호환안됨 ) o SDXC Human Interface 멀티터치디스플레이 ; 다중디스플레이지원 멀티터치디스플레이 ( 선택 ) 통합된터치또는타입커버 스타일러스펜 Software Compatibility Windows 7 데스크탑생산성및애플리케이션호환성제공

Surface 라인업

Surface 특장점 협업환경지원 멀티디스플레이

감사합니다.

2013.10 구축사례를중심으로본 망분리전략

Index 1. 개요 2. 시장동향 3. 망분리구축시고려사항 4. 논리적망분리사례및분석 5. 솔루션소개

1. 개요

망분리의필요성 작년에만기관해킹피해가 2 만여건이나됐대요. 기관업무자료는어떻게보호해야하죠? 인터넷을안쓸수도없고 그렇다고자리마다 PC 를두대놓고쓸수도없어서걱정이에요.

망분리장점 인터넷과업무용네트워크를모두쓸수있고 보안정책이자동적용되어외부해킹이나바이러스감염에도안심이죠. 중앙관리를받으니까매번 PC 를포맷하거나필요가없어서편리하구나.

2. 시장동향

시장동향 정보유출현황 최근급증하고있는핵심정보의유출은인간의한계, 기술적환경의변화, 정보의특성에따라완전한방지가어렵지만, 해당기관및기업의투자와노력을침해하고실업을유발하는등국가차원의경쟁력을왜곡하므로이에대한적극적대응이필요함. 피해가기업에그치지않고국가경제에까지손실 대부분기술개발참여자가죄의식없이자행 단발성범죄로증거확보및추적곤란 E-Mail 복사등으로유출, 피해사실인지곤란 산업기밀유출현황 정보유출주체현황

시장동향 유형별해킹발생현황 2004 년중국발사이버공격으로 24 개주요국가기관 PC 해킹발생 최근서버해킹보다는접근용이한사용자 PC 를대상해킹경유지활용사례증가 2007 년부터국가기관사용자 PC 의중요접근차단을위해 업무전산망과인터넷망분리 사업추진 ( 단위, 건 ) 자료출처 : 2009 국가정보화백서국정원

시장동향 공공기관현황 2007 년 4 월국가 / 공공기과업무전산망분리실무매뉴얼제작및배포 2007 년 5 월인터넷및업무망분리대상기관확정 ( 국가사이버안전대책회의 ) 2007 년 11 월국가기관망분리시범사업추진 ( 국무총리실. 통일부 ) 2008 년 9 월국 1 차국가기관망분리사업 ( 총 21 개국가기관 ) 2006 년도 2007 년도 2008 년 ~ 9 년 2010 년 ~ 국가기관해킹대처방안수립 시범사업 1~2 차국가기관망분리사업 지자체, 국가기관및산하기관확산 2009년 9월국2차구가기관망분리사업 ( 총 4개국가기관 ) 2008년 5월국가기관망분리방안 VIP보고후확정 ( 외교안보정책조정회의 ) * 2007년 01월국가정보보안기본지침,USB메모리등보조기억매체보안관리지침 2006년 5월국가사이버안전전략회의 2006년 6월해외발구각기관해킹실태및대처방안일환으로국가기관업무전산망과인터넷분리방침보고 ( 대통령 )

시장동향 망분리제도화 정보통신망이용촉진및정보보호등에관한법률 에서망분리의무화조항을신설 2012 년 8 월 17 일에일부개정된개정정보통신망법시행령에서개인정보처리시스템 에접속하는개인정보취급자의컴퓨터등은업무망과인터넷망을분리하도록규정 구분대상 전년도말기준직전 3 개월간저장 관리되고있는 사업자 개인정보 100 만명이상 정보통신서비스부문전년도매출액이 100 억원이상 개인정보다운로드가능자 개인정보취급자 개인정보파기가능자 개인정보접근권한설정가능자 개인정보열람, 수정권한은망분리대상에서제외

망분리방식소개 물리적망분리 가상화망분리 - 개별 PC 를통해업무수행 - 기존 PC 에서인터넷사용 - 업무를위한가상 PC 추가제공

시장 동향 물리적 망 분리 물리적 망 분리 구성(PC 2대) 1. 2. 3. 4. 5. 6. PC 2대 Windows OS 2개 LAN 내/외부 별도 구성 복제 방지(별도 구성) 기간업무시스템 접근 불편 바이러스 및 문서유출 인터넷 내부망 3 단점 1. 관리 및 비용 상승 2. 네트워크 장비 및 PC 추가 3. 모든 네트워크 장비 분리 ERP 1 2 G/W DB DB DRM AES SAN Switch 1 HP StorageWorks Enterprise Modular Library Invent HP StorageWorks Enterprise Modular Library Invent Array Array 사용자 A 보안 USB 데이터 승인 반출/반입 전송 물리적 분리 4 사용자 B 데이터 전송 (다운로드 업로드) 기간업무시스템 ( Legacy 시스템 )

시장동향 물리적망분리 물리적망분리고려사항

3. 도입고려사항

고려사항 망분리대상영역 유형 I 인터넷망분리검토대상

고려사항 망분리대상영역 유형 II 업무망분리및접근차단

고려사항 망분리대상영역 유형 III 외주 / 협력사, 비인가자대상

II. 고려사항고려사항 가상망분리방식개념도 서버기반가상화기술 클라이언트기반가상화기술 데스크탑가상화 (VDI) User 레벨가상화 운영체제 운영체제 리얼 App 가상 App VM 관리 OS 가상화서버 Hypervisor OS 이미지배포 ( 기본 App 포함 ) Hardware 사용자 PC 프리젠테이션가상화 OS 레벨가상화 Presentation Service 리얼 OS 가상 OS OS Hardware 가상화서버 어플리케이션배포 사용자 PC

II. 고려사항 망분리적용관점에서의가상화방식비교 구분 SBC 방식 ( 서버가상화방식 ) CBC 방식 ( 클라이언트가상화방식 ) 비고 개념 서버에서리얼프로세스및리소스를사용, 사용자단말환경에서는화면값과키보드 / 마우스등만을사용프로그램가동 사용자단말의자원만을사용독립된가상보안영역에서생성, 구동저장 장점 - 중앙집중관리용이 - 배포및업데이트편리 - 사용자컴퓨팅환경유지보수및관리비용절감 - 사용자별언제어디서나다양한개인화환경서비스제공,( 클라우드 ) - 사용자컴퓨팅리소스미사용으로다양한단말, 운영체제, 접속환경지원으로효율적인업무및관리용이 - 사용자단말의자원사용으로추가서버구매및성능체감동일 - 사용자사용및구동좋음 - 시스템 ( 서버, 스토리지 ) 관리적음 단점 - 구축하드웨어비용 ( 서버시스템 ) 및관리부담 - 별도의서버및시스템관리필요 - 대상프로그램및환경분석, 호환성검토 - 가상영역공간의별도의보안정책필요 - 사용자 PC 성능에종속 - 다양한환경지원, 확장성부족 ( 모바일, 클라우드미지원 ) - 배포및중앙관리어려움 - 보안성취약 ( 동일단말디스크존재 ) - 추가 Appliance 장비장애시대비책부재 - 별도의 OS 및 Application 라이선스별도구매필요 ( 해당기관의계약관계확인필요 0

II. 고려사항 망분리적용관점에서의가상화방식비교 망분리가이드라인주요내용 망분리가이드라인주요내용 ㅇ업무용PC는원칙적으로인터넷망접근과외부메일차단ㅇ업무용PC는원칙적으로인터넷망접근과외부메일차단 ㅇ인터넷PC는업무망접근을원천적으로차단하고, 인터넷및외부메일은이용가능하지만문서편집은불가능하고읽기만가능 * ㅇ인터넷PC는업무망접근을원천적으로차단하고, 인터넷및외부메일은이용가능하지만문서편집은불가능하고읽 * 인터넷기만 PC에서가능 * 문서편집허용시중요정보가유출될우려가있어관리자의승인하에제한적으로일부허용은가능 ㅇ망분리에 * 인터넷따른 PC에서불편문서편집해소를위해허용시망간중요정보가 ( 인터넷망 유출될업무망 ) 우려가망중계서버있어관리자의등을이용하여승인하에파일제한적으로송수신은가능일부허용은가능 ㅇ망분리에따른불편해소를위해망간 ( 인터넷망 업무망 ) 망중계서버등을이용하여파일송수신은가능 ㅇ ( 이메일보안 ) 업무망에서는내부 ( 자체 ) 메일만사용가능하고, 외부메일은인터넷 PC 에서만이용가능 ㅇ ( 패치관리시스템ㅇ ( 이메일보안 * 보안 ) 업무망에서는 ) 종전에백신업체내부 ( 자체등과 ) 메일만인터넷으로사용가능하고연결하여, 운영되던외부메일은패치관리시스템인터넷PC에서만 * 은인터넷과이용가능분리하여오프라인방식으로운영하고, 비인가된기기 (PC, 노트북등 ) 가접속할수없도록통제ㅇ ( 패치관리시스템 * 보안 ) 종전에백신업체등과인터넷으로연결하여운영되던패치관리시스템 * 은인터넷과분리하 * 패치관리시스템여오프라인 (PMS:Patch 방식으로운영하고 Management, 비인가된 System) 기기 (PC, : 시스템의노트북등보안 ) 가접속할취약점을수없도록보완하기통제위하여배포되는보안업데이트파일을설치 관리해주는시스템 * 패치관리시스템 (PMS:Patch Management System) : 시스템의보안취약점을보완하기위하여배포되는보안업데이트파일을설치 관리해주는시스템

II. 고려사항 망분리적용관점에서의가상화방식비교 주요망분리도입시고려사항 망분리가이드라인주요내용 1. 사용자접속단말의 (PC) 디스크의분실및파손시업무및인터넷사용영역별도보장 2. ㅇ업무용접속단말의 PC는원칙적으로 OS 상위버전으로인터넷망업그레이드접근과외부메일및변경차단시사용성고려및인증, 검증 3. ㅇ인터넷사용자PC접속는업무망단말의접근을중요데이터원천적으로저장최소화차단하고, 인터넷및외부메일은이용가능하지만문서편집은불가능하고읽기만가능 * 4. 향후그린IT 및스마트웍을고려하여자리, 부서이동시개인에대한저장정보및빠른이관고려 * 인터넷PC에서문서편집허용시중요정보가유출될우려가있어관리자의승인하에제한적으로일부허용은가능 5. 향후다양한접속단말과운영체제에대한대책, 방향제시 ㅇ망분리에따른불편해소를위해망간 ( 인터넷망 업무망 ) 망중계서버등을이용하여파일송수신은가능 6. 향후도입되는씬클라이언트및제로클라이언트에대한방안제시 7. ㅇ ( 이메일사용자보안접속) 단말의업무망에서는운영체제내부재( 자체설치) 시메일만망분리사용접속가능하고환경사용, 외부메일은설치편의성인터넷고려PC에서만이용가능 8. ㅇ ( 접속패치관리시스템단말의성능저하 * 보안 ) 고려종전에백신업체등과인터넷으로연결하여운영되던패치관리시스템 * 은인터넷과분리하여오프라인방식으로운영하고, 비인가된기기 (PC, 노트북등 ) 가접속할수없도록통제 * 패치관리시스템 (PMS:Patch Management System) : 시스템의보안취약점을보완하기위하여배포되는보안업 스마트오피스, 클라우드컴퓨팅환경으로의확장지원성데이트파일을설치 관리해주는시스템 재택근무 / 출장근무 / 타환경으로확장용이성지원 그린 IT 컴퓨팅환경으로전환고려 ( 씬클라이언트, 저전력 / 저탄소단말지원 ) 서비스시스템및사용자환경의간편한업데이트편의성검토

II. 고려사항 망분리적용관점에서의가상화방식비교 망분리구축중점요소 망분리가이드라인주요내용 ㅇ업무용 PC 는원칙적으로인터넷망접근과외부메일차단 시스템의 ㅇ인터넷PC는업무망접근을원천적으로차단하고, 인터넷및외부메일은이용가능하지만문서편집은불가능하고읽안정성기만가능 * * 인터넷 PC 에서문서편집허용시중요정보가유출될우려가있어관리자의승인하에제한적으로일부허용은가능 사용 / 운영편의성 관리효율성 ㅇ망분리에따른불편해소를위해망간 ( 인터넷망 업무망 ) 망중계서버등을이용하여파일송수신은가능 ㅇ ( 이메일보안 ) 업무망에서는내부 ( 자체 ) 메일만사용가능하고, 외부메일은인터넷 PC 에서만이용가능 ㅇ ( 패치관리시스템 * 보안 ) 종전에백신업체등과인터넷으로연결하여운영되던패치관리시스템 * 은인터넷과분리하여오프라인방식으로운영하고, 비인가된기기 (PC, 노트북등 ) 가접속할수없도록통제 보안적합성 향후확장성및발전방향 * 패치관리시스템 (PMS:Patch Management System) : 시스템의보안취약점을보완하기위하여배포되는보안업데이트파일을설치 관리해주는시스템

4. 논리적망분리사례및분석

II. 고려사항 사이트기술방식기간규모주요사항비고 IBK 기업은행 SBC 방식 ( 프레젠테이션가상화 ) 2009년 12월 12,000명 - 최초 SBC 인터넷망분리가상방식적용 - 인터넷망분리보안, 정책, 사용성, 관리성, 오픈주요검토사항 - 외부및메일시스템간차단 / 정보연결 인터넷망 충청북도교육청 SBC 방식 ( 프레젠테이션가상화 ) 2012년2월 400명 - 기존업무시스템연동, 호환성검토 - 사용자환경변화에따른업무익숙성 - 데이터반출및승인정책 업무망망 수자원공사 SBC 방식 ( 프레젠테이션가상화 ) 2012년12월 200명 - 보안설정정책 - 서비스범위 - 보안및충돌호환성검증 - 망연계시스템연동, 인증통합 인터넷망 사법부대법원 SBC 방식 ( 데스크탑가상화 ) 2012 년 12 월 2013 년 10 월 3,500 명 7,000 명 - VDI 방식적용 - 고객사용자특수성, 내부네트웍및기존인프라분석, 사용자업무환경변화최소화 - 다단계인증보안적용 (OTP, 지문인식, 접근제어 ) - 모바일단말사용, SSLVPN 적용연동 - 망연계연동및정책적용 업무망 & 인터넷망 C&M 방송 & JS 전선 SBC 방식 ( 프레젠테이션가상화 ) 2013년 4월 700명 /400명 - 업무망가상화적용 - 업무프로그램보안충돌호환성 - 외부망간보안설정정책 - 모바일가상화와통합구성 업무망 OO 부대 SBC 방식 ( 프레젠테이션가상화 ) 2012년 800명 - 망연계및네트웍보안성구성 - 사용자오픈및배포익숙도 - 3개망중 2개망통합구성사용 ( 가상화 ) 내부망 근로복지공단 SBC 방식 ( 데스크탑가상화 ) 2013년 5월 ~ 7,000명 - 업무망, 인턴넷망분리혼합 - 스마트웍동시사용 - 내부기간계시스템연동 - 보안, 유지보수, 접근성, 보완성 - 망단절시시스템업그레이드 (PMS) 업무망, 인터넷망

II. 고려사항논리적망분리사례 ( 공공기관 ) 고객사명 : 충북도교육청 구축대상사용자 : 데스크탑업무 PC 사용자, 업무망을가상화방식으로분리 망분리방식 : 서버기반가상화방식 / SBC 구축대상자수 : 400 대 구축효과 : 내부망과외부망논리적구성 업무망을서버기반가상화방식으로분리구성 업무효율성및보안성강화 사용자외부접속자율성보장, 내부망보안강화 ( 교과부 NIES)

II. 고려사항논리적망분리사례 ( 공공기관 )

II. 고려사항논리적망분리사례 ( 공공기관 ) 고객사명 : 대법원 구축대상사용자 : 데스크탑업무 PC 사용자, 외부모바일패드업무사용자 망분리방식 : 서버기반방식 / 데스크탑가상화 Dstation 구축대상자수 : 1 차 3,500 대, 2 차 7,000 대 ( 전체 15,000 명 3 년간추가구축예정 ) 구축효과 : 내부망과외부망논리적구성 업무망을서버기반데스크탑가상화방식으로분리구성 업무효율성및보안성강화 사용자외부접속자율성보장, 내부망보안강화 외부, 지점, 해외에서도망분리접속사용 내부인증체계 ( 지문인식, 장치접근제어,ID/PWD,IP접근제어) 외부인증체계 (OTP, 장치인증, ID/PWD)

II. 고려사항논리적망분리사례 ( 공공기관 ) 라우터 Internet 라우터 TAP TAP L4 지문인증 침입방지시스템 매체인증 L4 고법 / 지법 / 지원 방화벽 방화벽 Internet L4 L4 L3 SSLVPN L3 유해차단서버 L4 백본 L3 스위치 방화벽 방화벽 침입방지시스템 OTP 서버 가상화관리서버 중계서버 10G 스위치 가상화데스크톱서버 가상화데스크톱서버 OTP 서버 10G 스위치 가상화관리서버 방화벽 침입방지시스템 사법업무시스템 L2 L4 대용량디스크 대용량디스크 L4 통합백본 내부사용자 중계서버

II. 고려사항논리적망분리사례 ( 공공기관 ) 고객사명 : 근로복지공단 구축대상사용자 : 데스크탑업무 PC 사용자, 외부모바일패드업무사용자 망분리방식 : 서버기반방식 / 데스크탑가상화 Dstation 구축대상자수 : 7,000 명 구축효과 : 내부망과외부망논리적구성 업무망을서버기반데스크탑가상화방식으로분리구성 업무효율성및보안성강화 가상화 ( 망분리 ) 시스템구축 내 외부업무연계시스템구현 망분리인프라 (HW, SW) 도입분야

II. 고려사항논리적망분리사례 ( 공공기관사례 ) 공단업무망구성병원인터넷망구성망연계구성

5. 솔루션소개

망분리용 VDI 솔루션 - Dstation 업무환경에대한통합관리 / 운영 - 업무데이터에대한 2 중보안 ( 외부해킹 / PC 도난, 분실 ) - 업무환경에대한중앙관리를통해일원화된보안정책과업무편의성제공

BYOD 최적화 Dstation 만으로 BYOD 환경구축 - 자료유출방지환경구성에서부터모바일업무환경구축까지추가솔루션도입불필요 - 표준화된업무환경유지를통해업무생산성향상 망분리 재택근무 모바일 단일솔루션기반 BYOD(Bring Your Own Device)

Microsoft 라이선스구성 VDI 구성시 가상머신 물리적인머신 연결관리 가상화관리 Tilon 솔루션 SQL 서버 System Center - 관리서버 구성품목 MS VDI Std Suite ( 사용자수량만큼 ) - 年간라이선스정책 MS VDA (Windows7) ( 사용자수량만큼 ) - 年간라이선스정책 MS System Center Standard 1 License 2 Proc (Host 서버수량 ) MS SQL Standard 2012 Server 2Lic/ 1core ( 견적당 2 개 )

Microsoft 라이선스구성 SBC 구성시 (1) 가상어플리케이션의작성 (2) 가상어플리케이션의저장 전달 관리 (3) 가상어플리케이션의실행 사용자 SQL 서버 RD 서버 RDP RDS 클라이언트 전달 실행 ( 서버 ) 클라이언트 PC 저장 관리자 실행 ( 클라이언트 ) 구성품목 MS Windonws 2012 User CAL (MS EA 계약시불필요 ) ( 사용자수량만큼 ) MS Windonws 2012 Remote Desktop Service User CAL (/User) ( 사용자수량만큼 ) MS SQL Standard 2012 Server 2Lic/ 1core ( 견적당 2 개 )

도입문의틸론김준현대리 02-2627-9033 010-4406-0124 jhkim0911@tilon.com 제품문의틸론조희형차장 02-2627-9091 010-9393-0996 chh@tilon.com

감사합니다.