데이터시트 Cisco Catalyst 6500 Series Intrusion Detection System (IDSM-2) 서비스모듈 시스코통합네트워크보안솔루션을사용하면향상된생산성을그대로유지하고운영비용도절감할수있습니다. 그림 1 Cisco IDSM-2 Cisco IDSM-2는시스코침입감지시스템의일부입니다. 이모듈은다른컴포넌트와함께데이터인프라를효율적으로보호합니다. 보안위협이점점더복잡해지고있으므로, 효율적인네트워크침입보안솔루션을구축하는것은높은수준의보호상태를유지하는데매우중요합니다. 철저한보호장치를마련하면업무가중단되지않으며침입으로인한손해를최소수준으로줄일수있습니다. 시스코침입감지시스템에대한자세한내용은 www.cisco.com/go/ids에있습니다. 시스코통합네트워크보안솔루션을이용하면네트워크에연결된기업자산을위협으로부터보호하고침입보호기능의효율성을높일수있습니다. 이솔루션중의하나가널리보급되어있는 Cisco Catalyst 섀시용으로사용되는차세대 Cisco IDS(Intrusion Detection System) 모듈인 IDSM-2입니다. 수십만명이사용하 는시설의경우, Catalyst 섀시는방화벽, VPN(virtual private network), IDS(intrusion detection system) 등과같은서비스를추가할수있는이상적인플랫폼입니다. 이러한접근방식이매우유용하다는것을인식한시스코는 IDS 공격에대한방어를원하는고객에게독특한이점을제공해주는차세대모듈을출시하였습니다. 기능및이점 Cisco IDSM-2은다음과같은기능과이점을갖추고있습니다. 시스코는 VLAN을무제한으로지원할수있는 VACL(VLAN access control list) 캡처를통해데이터스트림을액세스하는스위치내장형 IDS 솔루션을제공하는유일한업체입니다. VACL 캡처와 RSPAN/SPAN(Switch Port Analyzer/Remote SPAN) 을통하여패킷복사본을검사하는무차별수동방식의투명한동작이때장치가스위치포워딩경로에속하지않기때문에장치를유지보수해야하는경우에도네트워크성능이저하되거나가동이중지되지않습니다. 1
크기가 1 RU이어서 Cisco Catalyst 섀시에서 1개의슬롯만차지하므로, 3슬롯형 Catalyst 6503 스위치부터이용가능한가장큰섀시에이르기까지모든 Catalyst 섀시에서효과적인플랫폼이되며, 모듈을원하는만큼동시에설치할수있으므로비교적많은수의 VLAN과트래픽을보호할수있습니다 IDS 검사기능이 500Mbps이므로패킷검사를고속으로수행할수있으며보다다양한네트워크와트래픽을더완벽하게보호할수있습니다. SPAN/RSPAN과 VACL 캡처와같은다양한캡처및동작기법을 shunning 및 TCP 리셋기능과결합하므로고객들이다양한네트워크세그먼트와트래픽을모니터링할수있고적시에조치를취하여위협을완화할수있습니다 수상경력이있는 Cisco IDS 네트워크장치와동일한코드를사용하므로사용자들이단일관리기법을표준화할수있으며, 설치, 교육, 운영, 지원등이더간단하고빨라지며동시에 Cisco IDS의종합적인공격인식능력과서명처리능력을활용할수있습니다 Cisco VMS 2.1 보안번들지원이나내장된 Cisco IDM(IDS Device Manager) 과 IEV(IDS Event Viewer) 로컬관리기능과같은향상된관리기법과 CLI 지원을통해 IDSM-2 관리가더쉬워지며, 위협을발견하여대응하는능력이강화되고, 잠재공격에대해운영자에게경고를보내주는능력도더욱강화됩니다. 뿐만아니라, 이새로운옵션으로광범위하고다양한네트워크에서여러장치를관리하는것이훨씬더단순해집니다 기술사양 Cisco IDSM-2 부품번호 WS-SVC-IDS2-BUN-K9 Cisco IDSM-2 서비스부품번호 CON-xxxx-WS-IDSM2-K9 부품번호의 xxxx 에해당하는서비스키 : SNT = 8x5xnext business day SNTE = 8x5x4 hour service SNTP = 24x7x4 hour service OS = 8x5xnext business day OSE = 8x5x4 hour service onsite OSP = 24x7x4 hour service onsite 폼팩터 (Form Factor) 1 RU 모듈은 Cisco Catalyst 6500 섀시에서 1 개의슬롯을사용합니다. 2
LED 및스위치단일표시등 (LED) 꺼짐-전원꺼짐 노란색-부팅 / 대기 녹색-애플리케이션실행중 적색-모듈고장발견섀시에서모듈을빼기전에셧다운스위치사용. 핫스왑요건 모듈을제거하기전에셧다운시켜야함모듈삽입 / 제거는 Cisco Catalyst 스위치에전형영향을주지않음 프로세서 메인보드에 Pentium 1.13 GHz 를사용하며가속기에 IXP 가있음 운영체제 Red Hat Linux 6.2 섀시당최대모듈수 섀시당무제한 트래픽캡처방식 VACL 캡처 SPAN RSPAN 최소코드수정릴리스 4.0 기능 : TCP 리셋 IP 로깅 SME (Signature Micro Engine) IDM NTP 동기화 로컬 CLI (Command-line Interface) 성능향상 3
Catalyst 수퍼바이저소프트웨어요건 Catalyst OS 7.5(1) ( 최소 ) Native Cisco IOS 소프트웨어릴리스 12.1(19)E Catalyst 수퍼바이저하드웨어옵션과 IDSM-2 Catalyst OS 7.5.(1): Supervisor Engine 1A 사용 Supervisor Engine 1A/PFC2 Supervisor Engine 1A/MSFC1 Supervisor Engine 1A/MSFC2 Supervisor Engine 2 Supervisor Engine 2/MSFC2 Native Cisco IOS Software Release 12.1(19)E 사용 : Supervisor Engine 2/MSFC2 성능기준 450 바이트패킷에서 600 Mbps 초당최대 5,000개의 TCP 연결 ( 신제품 ) 최대 500,000개의동시연결지원 100% 경보율 Cisco Catalyst 섀시에 VLAN이나장치를추가해도 Catalyst 성능에는영향이없음패브릭사용가능 최대 VLANS 수 (802.1q 태깅 ) Unlimited 장애복구보호 IDSM-2 는장애가발생해도 Cisco Catalyst 섀시에치명적인영향을전혀미치지않는패시브장치입니다. 관리 Cisco IDM과 IEV가 IDSM-2에포함되어있습니다. Cisco IEV PC 기반구성관리자 (3개의장치 ) Cisco IDM 보드내장형웹브라우저 (1개의장치 ) Security Monitor를갖춘 Cisco VMS 2.1와 IDS Management Center v1.1 ( 최소20개의장치 ) 4
물리적크기 Catalyst 6000 섀시내의임의의슬롯을차지하며, IDSM-2 모듈을원하는만큼삽입할수있습니다. 높이 : 3.0 cm (1.2 인치 ) 폭 : 35.6 cm (14.4 인치 ) 깊이 : 40.6 cm (16 인치 ) 무게 : 2.27 kg (5 파운드 ) 규제기관승인전자파방출 FCC Part 15 (CFR 47) Class A, ICES-003 Class A, EN55022 Class A, CISPR22 Class A, AS/NZS 3548 Class A, VCCI Class A with UTP cables, EN55022 Class B, CISPR22 Class B, AS/NZS 3548 Class B, VCCI Class B with FTP cables 운용환경운용온도 : 0 ~ 40 C(32 ~ 104.5 F) 비운용온도 : -40 ~ 70 C(-40 ~ 158 F) 운용상대습도 : 10 ~ 90%( 비응축 ) 비운용상대습도 : 5 ~ 95%( 비응축 ) 운용및비운용고도 : 해발 3050m(10,000 ft.) 까지 안전 CE marking according to UL 1950, CSA 22.2 No. 950, EN 60950, IEC 60950, TS 001, AS/NZS 3260 수출규제 Cisco IDSM-2는 암호화기능이강력한 (strong encryption) 제품으로분류되어수출이제한됩니다. 자세한내용은 http://www.cisco.com/wwl/export/crypto/tool을참조하십시오. 추가정보 Cisco Catalyst 6500 스위치에관한정보는 http://www.cisco.com/go/6000에있습니다. Cisco Secure Intrusion Detection System에관한정보는 http://www.cisco.com/go/ids/ 에있습니다. www.cisco.com/kr 2003-07-30 Gold 파트너 ( 주 ) 데이콤아이엔 02-6250-4700 ( 주 ) 데이타크레프트코리아 02-6256-7000 ( 주 ) 인네트 02-3451-5300 한국아이비엠 ( 주 ) 02-3781-7800 ( 주 ) 콤텍시스템 02-3289-0114 쌍용정보통신 ( 주 ) 02-2262-8114 에스넷시스템 ( 주 ) 02-3469-2400 현대정보기술 02-2129-4111 ( 주 ) 링네트 02-6675-1216 한국후지쯔 ( 주 ) 02-3787-6000 한국휴렛팩커드 ( 주 ) 02-2199-0114 케이디씨정보통신 ( 주 ) 02-3459-0500 Silver 파트너 ( 주 ) 시스폴 02-6009-6009 한국NCR 02-3279-4423 한국유니시스 ( 주 ) 02-768-1114,1432 ( 주 ) 인성정보 02-3400-7000 포스데이타주식회사 031-779-2114 Local SI 파트너 ( 주 )LG씨엔에스 02-6276-2821 이스텔시스템즈 ( 주 ) 031-467-7079 SK씨앤씨 ( 주 ) 02-2196-7114/8114 대우정보시스템 ( 주 ) 02-3708-8642 Global 파트너 이퀀트코리아 02-3782-2600 Local 디스트리뷰터 ( 주 ) 소프트뱅크코리아 02-2187-0114 ( 주 ) 인큐브테크 02-3497-9303 ( 주 ) 아이넷뱅크 02-3400-7486 SK Global 02-3788-3673 IPT 파트너 청호정보통신 02-3498-3114 LG기공 02-2630-5156 WLAN 전문파트너 ( 주 ) 에어키 02-584-3717 ( 주 ) 텔레트론INC 02-2105-2300 VPN/Security 전문파트너 코코넛 02-6007-0133 TISS 051-743-5940 이노비스 02-6288-1500 NMS 전문파트너 ( 주 ) 넷브레인 02-573-7799 CN 전문파트너 메버릭시스템 02-6283-7425 Workgroup Storage 전문파트너 메크로임펙트 02-3446-3508