한드림넷 Security Switch 1 www.handream.net
한드림넷보안스위치특징 2
왜? L2 스위치에보안이필요한가? L2 스위치에대한관리자들의보편적인생각 ATTACK( 유해트래픽 ) DoS, DDoS, SCAN, ARP Spoofing 네트워크트러블 ( 관리 ) IP Address 충돌 Network Loop 발생장비고장 L2 레벨의사용자인증 내부네트워크의 IP 관리비인가사용자접속제어 3
한드림넷보안스위치란? 네트워크와보안이통합된엑서스레벨의보안스위치 4
내부네트워크에서시작된위협 K 대학교 XX 전자반도체공장 실습실과기숙사에서발생한 DDoS 공격으로방화벽과인터 넷서비스장애발생 공장내부에서 flooding 공격발생 전체반도체라인작업중지, 수억 원의영업손실발생 A 기업 B 관공서 내부망에접속한노트북으로인해 2차감염발생다량의 flooding공격으로업무시간내내내부네트워크다운 바이러스가감염된사용자가내부 전산망을통해공격네트워크 다운으로창구민원업무중단 5
편중된보안환경 외부및 CORE 망 IPS / 방화벽등으로외부공격에대한대비충실신종바이러스에의한내부공격에취약내부공격발생시즉각적인대응책부재 필요성 내부네트워크의보안자동화 내부통합관제시스템화 비용의현실화 백본레이어 내부망으로부터의공격에의한 2차감염다량의트래픽으로인한과부하 / 서비스정지 내부액세스망 설치의용이함 모바일디바이스에의한감염가능성증가보안상가장취약한영역 / 관리통제어려움공격 / 해킹발생시실시간탐지불가보안을위한네트워크구성변경어려움 6
취약한내부보안 전체보안침해사고중내부에서발생하는것이 80% 를차지 비정상패킷증가로네트워크장애유발 급속한피해확산 Attack 네트워크공격 (Flooding/DDos) SECURITY ISSUE Hacking 의도적이며보다직접적인공격 (Sniffing/Spoofing) 메시지또는파일가로채기 인증정보, VOIP 도 / 감청 내부자에의한해킹발생시진단 / 대응이어려움 Network Resource Management 모바일디바이스에의한불법내부네트워크사용증가 악의적인의도를가진내부네트워크사용자제어불가 내부네트워크의사용자인증기능미비네트워크자원관리기능미비 7
L2 레벨의보안이슈 ( 해킹 ) 모바일기기사용의증가로인한내부보안사고증가 내부보안에대한위협 외부사용자에의한해킹 Data Sniffing 개인정보및기업비밀정보유출 의도적해킹툴을이용한기밀정보해킹 메일내용 ID/PWD 등인증정보 시스템권한 (ERP/ 그룹웨어 ) 바이러스에의한인지하지못한해킹발생 통화내역 ARP Spoofing 과같은 L2 레벨에서일어나 는네트워크패킷변조를통한해킹행위탐지 어려움 개인신상정보 데이터파일 내부사용자에의한해킹 IP Telephony 음성통화도청 / 감청 8
L2 레벨의보안이슈 ( 네트워크공격 ) 액세스레벨에서발생하는공격 L2 - MAC flooding, MAC 변조, ARP Attack L3 - IP Spoofing,DHCP Attack, ICMP Attack L4 - TCP Sync flooding (Dos,DDos,RANDOM Attack) UDP flooding, Scanning 비정상네트워크트래픽을발생시켜네트워크장애를유발시키는공격 내부네트워크에서공격이이루어 질때진단 / 대응할수단이없음 공격자 9
L2 레벨의보안이슈 ( 사용자인증 ) 불법적인내부망접속증가 허가받지않은사용자의내부네트워크 접근경로의다양화 악의적내부네트워크사용자에의한 해킹및바이러스의손쉬운배포가능 허가받지않은내부네트워크사용자에 대한감시 / 제어기능미비 X? 10
관리자의요구사항 지능적인보안기능 고성능스위칭 L2 레벨의네트워크인증 해킹 / 보안 / 인증 도입 / 사후관리의용이성 간단하고간편한관리시스템 11
한드림넷 L2 보안스위치 네트워크보안이슈 관리자의요구 12
한드림넷보안스위치주요기능 13
한드림넷보안스위치특장점 유해트래픽자동탐지 / 차단 데이터유출및도청 / 감청방지 사용자엑세스제어 14
사용자접점에서능동적보호와인증필요 보호중요서비스보호기밀문서보호개인정보보호네트워크보호 인증 - 누가 - 언제 - 어디서 15
유해트래픽차단전용엔진 MDS 엔진 Multi Dimension Security Engine Security Filter Module Sensor Log RT Packet Gathering Module MD Protection Engine Switching Fabric Protection H/W기반의보안전용엔진 선별적유해트래픽차단 Giga / Fast Ethernet Interface 유해트래픽차단시에도 Full Wire Speed 제공 16
ARP Spoofing 중요데이터유출및도 감청방지 ARP Spoofing 차단 중요데이터 / 기밀유출방지 ID / PW등개인정보유출방지 IP 전화도. 감청방지 네트워크품질저하방지 서비스장애방지 -IP 전화의도청 - 정보의유출 (ID, Password, data 유출 ) 17
유해트래픽차단 Layer 4 based analysis & protection No signature update base Cable disconnected IP Spoofing, DHCP Attack, ICMP Attack MAC Flooding, MAC 변조, ARP Attack TCP Syn flooding (DoS/DDoS/Random Attack) UDP flooding, Scanning MAC source/dest address Protocol (TCP/UDP/ICMP) TCP/UDP dest port Port pattern/ip pattern Detection count Cable Loopback Test IP source/dest address/port IP range TCP flags Network Attack Protection (Layer 4 level) 18
Smart Protection 유해트래픽선별적차단 Smart Protection 유해트래픽선별적차단 업무의연속성보장 네트워크장애예방 19
유해트래픽차단모니터링 - VNM Visual Node Manager 실시간유해트래픽차단현황 포트별트래픽현황 실시간 IP 사용현황 번들제공 20
Web Alert Web Alert 유해트래픽차단알림공지 Non Agent 방식 사용자 PC 웹브라우져를통한알림제공 21
사용자인증및제어 LOCAL Embeded 인증 Local 인증 DB 802.1x 인증솔루션인증 & 제어 RADIUS Server TACACS+ Server EAP(RADIUS/Diameter) VIPM IPScan IDS Etc API EAP(EAPOL) EAP(EAPOL) IP, ARP Port Base 인증 Multi User 인증 MAC 인증 WEB 인증 Guest_VLAN Port Base 인증 Multi User 인증 MAC 인증 WEB 인증 Guest_VLAN IP(Port,Vlan) 인증 MAC(Port,Vlan) 인증 IP,MAC(Port,Vlan) 인증 MAC Wildcard(*) 인증 22
검증된안정성 2007년 LG-Nortel 신뢰성검증통과 2008년도 HIT 상품선정- 네트워크장비 / 소비자추천부문 디지털타임즈 2008년도 IT혁신상품선정 네트워크 / 보안 디지털데일리 (08.12.26) 2009년삼성전자신뢰성검증및표준화장비선정 2009년도 DT브랜드파워대상 네트워크장비II 디지털타임즈 (09.04.27) 2010년일본소프트뱅크표준화장비선정 2011년도 4월 IT인증사무국 CC인증 EAL2 인증 2011년도 5월 국제 IPv6 Ready Logo Phase-2 인증 업계최고품질기준통과 검증된보안알고리즘 장애율 0.2% 미만 23
유해트래픽차단사례대응방법비교 상황 ) 공격자가목적지 IP 를변경하며, 3 개의물리적인포트에대해 SCAN 공격을시도중 타 Vendor 제품사용자의대응방법 한드림넷 (SG2024) 제품사용자의대응방법 1 네트워크에이상징후발생 ( 속도저하, 사용자에의한장애신고등 ) 2 관리자에의한장비점검 (L3 백본스위치, Router, 전용회선, Server farm 등 ) 3 L3 장비에서모든패킷의분석및공격트래픽확인 1 MDS 엔진에서 Attack 패킷자동감지 5 관리자에의한 ACL 정책수동해제 4 Attack 패킷이멈추면차단 Rule 자동해제 3 MDS 엔진에서공격정보 Log 생성및기록 4 물리적인해당포트에대한 Access list 수동생성 효과 L3 Core Switch 의과부하는해결하였으나, 이미유해트래픽이확산되어사용자들의업무불가 향후의문제의해결에상당한시간이소요됨 모든과정에관리자가필요함 2 MDS 엔진에서 Attack 의유형에대응한차단 Rule 자동생성 효과 L2 스위치의포트단위처리로 Attack 트래픽에의한피해없음 유해트래픽의확산에의한추가감염피해없음 공격정보 Log 기록 관리자의개입이필요없음 네트워크장애후장애복구 ( 사후대책 ) VS 네트워크장애방지 ( 사전예방 ) 24
스위치통합관제시스템 (Visual Node Manager) 해킹 / 공격 / 장비실시간모니터링 네트워크자원관리 [IP/MAC/SWITCH PORT] Up-Link Port 공격자 Port Connect Port Attack Alert 유해트래픽차단정보 실시간레포팅 / 검색 25
기대효과 해킹차단 서비스의안정화 내부공격차단 투자비용절감 네트워크자원관리 26
SG2024 의 Green IT 구현 절전기능기능설명비고 그린 IT AUTO 절전기능제공 스케쥴절전기능 소비전력 34.7W 의동종제품최저. 초고효율율그린 IT 제공 60/600 초 ( 관리자지정 ) 간격으로스위치를체크하여포트별 ON/OFF 기능에의한절전기능제공 요일별 / 시간별 / 포트별스케쥴기능에의한절전기능제공 스케뷸에의한절전기간중이어도클라이언트및단말이연결되면자동으로 ON/OFF 기능제공 절전효과는 AUTO 절전기능대비높음 SG 전제품 SG 전제품 SG2024G 이상 Green IT 표준지원 IEEE802.3az 지원 Energy Efficient Ethernet RoHS 인증 - 유해물질사용제한지침 * 네트워크환경에따라최대 50% 이상의절전효과 27
SG2024 독자기능및경쟁사대비우위기능 제공기능기능설명비고 Shard VLAN Egress-port 기능 (Private VLAN) Port Redundancy 동일네트워크내에서포트간의통신을차단하여사용자들의 Security 를보장하며 Uplink 인터페이스로만통신하게하여보안성과네트워크독립성을제공함 STP 를지원하지않는더비허브등에 Cable 을이중화로연결하여 Active 로연결된 Cable 에장애발생시 Stand-by 로연결되어있던 Cable 이 Active 로동작 사이버맨선 호텔, IDC 센터 금융권, 기숙사, 연구소 노후네트워크, 공장 DHCP Server 및 Relay 기능 DHCP Relay 뿐만아니라 DHCP Server 기능제공. 소규모네트워크, 기숙사 802.1P(Voice VLAN) 기능 Voice 패킷을우선처리하여, 트래픽폭주시에도 IP 전화등의통화품질을우선적으로보장하는기능 IP 전화도입및사용시 케이블거리특정기능 스위치에연결된포트별케이블의거리를측정하는기능 네트워크구축, 및보수 시스코사의독자포로토콜인 CDP, PVST 기능지원 스위치에 RADIUS 서버를내장하여인증기능제공 NetBios 필터링기능 SFF-8472( 광모듈정보지원 ) 기능 CDP, PVST 등시스코의독자포로토콜을지원하여기존시스코제품을설치사용중인고객사에납품할경우기존제품의설정변경없이설치및구성가능 스위치에 RADISU 서버를내장하여별도의외부 RADIUS 서버없이도스위치독자적인인증기능제공 - 웹인증, MAC 인증, 802.1X 인증 NetBios 프로토콜을이용한윈도우클라이언트간의공유기능을자동으로차단 광모듈의정보지원기능 - 광모듈의온도, 전압, 광모듈의 TX/RX 감도정보등을제공 별도의 RADIUS 서버구성없이 ID/PASS 를이용한유저인증가능 스위치 1 대당최대 512 명의인증기능제공 28
한드림넷통합보안관제솔루션 Visual IP Manager 29
Visual IP Manager VIPM 네트워크구성 네트워크에접속하는시스템의 IP/MAC 정보를수집하여 VIPM 서버에전송 VIPM 서버로부터배포되는접근제어폴리시를적용하고제어처리를수행 네트워크공격 / 해킹대한감지 / 차단수행및차단정보를 VIPM 서버에전송 L2 보안스위치 1 수집한 IP/MAC 등의정보를 VIPM 서버에전송 L2 스위치 (SG2024) 에서수집된유저정보및 IP 정보를데이터베이스에저장 스위치로부터전송받은정보를이용하여네트워크현황분석 유저별네트워크접근권한설정및인증 VIPM 서버 3 설정된접근제어폴리시및신규정책을 L2 보안스위치에전송 2 신규정책설정및네트워크사용현황모니터링 IP MAC IP MAC IPM 콘솔 4 비인증단말의접속차단 ( 네트워크자동인증처리 ) 웹기반의관리툴제공 네트워크현황에대한실시간모니터링 IP 자원관리업무수행 30
비인가접속자제어 VIPM 인증 VIPM 인증 보안스위치와 VIPM 서버연동 접속자 OS구분없이차단가능 접속유도웹페이지제공 DHCP 정책배포 VIPM 이중화구현 비인가 PC 31
네트워크및사용자통합관리 실시간네트워크통합관제유해트래픽차단현황모니터링 IP 관리및제어문제발생시사용자알림기능제공 32
실시간네트워크현황 - Dashboard Dashboard 실시간장비현황파악 실시간네트워크접속자현황파악 유해트래픽차단현황파악 33
IP 관리및제어 IP Management 장비별, IP Class 별, 부서별관리 IP 충돌방지, 미사용 IP 관리 접속자위치파악 34
네트워크접속자위치추적 IP 접속자위치파악 접속스위치명, 스위치포트 IP 사용이력 사용가능시간설정 ( 스케줄 ) 35
사용자 IP 신청페이지제공 IP 사용신청 Non Agent 방식 사용자웹페이지를이용한사용신청 매학기마다신규사용자적용 [ 일괄수정 ] [ 일괄등록 ] [ 일괄삭제 ] 관리자 SMS, E-Mail, VIPM 팝업 36
스위치형상관리 스위치형상관리 37
SECURITY SWITCH Line-up 38
한드림넷 L2 스위치 Line-up 포트수 48 SG2148 SG2048G [L2 48Port 10/100] [L2 48Port Giga] SG2148GX SG2048GPoE SG2148GXPoE [L2 48Port 10G] [L2 48Port Giga/PoE] [L2 48Port 10G/PoE] SG2124GXF [SFP 24Port 10G] SG2124 [L2 24Port 10/100] SG2024GF [SFP 24Port] SG2124PoE [L2 24Port 10/100 PoE] 24 SG2024 SG2024G SG2124GX [L2 24Port 10/100] [L2 24Port Giga] [L2 24Port 10G] SG2024P SG2024GPoE SG2124GXPoE [L2 24Port 10/100 PoE] [L2 24Port Giga/PoE] [L2 24Port 10G/PoE] 08 SG2008G [L2 8Port Giga] SG2008GPoE [L2 8Port Giga/PoE] 100 Giga 10G 39 100 Giga 10G PoE 성능
한드림넷 L3 스위치 Line-up 포트수 48 SG3148 SG3048G [L3 48Port 10/100] [L3 48Port Giga] SG3148GX SG3048GPoE SG3148GXPoE [L3 48Port 10G] [L3 48Port Giga/PoE] [L3 48Port 10G/PoE] SG3124GXF [SFP 24Port 10G] SG3124 [L3 24Port 10/100] SG3024GF [SFP 24Port] SG3124PoE [L3 24Port 10/100 PoE] 24 SG3024 SG3024G SG3124GX SG3024P SG3024GPoE SG3124GXPoE [L3 24Port 10/100] [L3 24Port Giga] [L3 24Port 10G] [L3 24Port 10/100 PoE] [L3 24Port Giga/PoE] [L3 24Port 10G/PoE] 08 100 Giga 10G 40 100 Giga 10G PoE 성능
보안스위치 SG2000 시리즈 모델명 Capacity Throughput Port type 포트수 PoE SG2024 28.8Gbps 13.09Mpps 10/100 24 SG2024P 28.8Gbps 13.09Mpps 10/100 24 24 SG2008G 20Gbps 29.76Mpps 10/100/1000 8 SG2008GPoE 20Gbps 29.76Mpps 10/100/1000 8 8 SG2024G 48Gbps 71.43Mpps 10/100/1000 24 SG2024GPoE 48Gbps 71.43Mpps 10/100/1000 24 24 SG2048G 192Gbps 142.9Mpps 10/100/1000 48 SG2048GPoE 192Gbps 142.9Mpps 10/100/1000 48 48 SG2024GF 48Gbps 71.43Mpps 1000Base- SX/LX/LH(SFP) 24 41
보안스위치 SG2100 시리즈 모델명 Capacity Throughput Port type 포트수 PoE SG2124 28.8Gbps 19Mpps 10/100 24 SG2124PoE 28.8Gbps 19Mpps 10/100 24 24 SG2148 57.68Gbps 26.2Mpps 10/100 48 SG2148PoE 57.68Gbps 26.2Mpps 10/100 48 48 SG2124GX 144Gbps 131Mpps 10/100/1000 24 SG2124GXPoE 144Gbps 131Mpps 10/100/1000 24 24 SG2148GX 288Gbps 202.4Mpps 10/100/1000 48 SSG2148GXPoE 288Gbps 202.4Mpps 10/100/1000 48 48 SG2124GXF 144Gbps 131Mpps 1000Base- SX/LX/LH(SFP) 24 42
보안스위치 SG3000 시리즈 모델명 Capacity Throughput Port type 포트수 PoE SG3024 28.8Gbps 13.09Mpps 10/100 24 SG3024PoE 28.8Gbps 13.09Mpps 10/100 24 24 SG3024G 48Gbps 71.43Mpps 10/100/1000 24 SG3024GPoE 48Gbps 71.43Mpps 10/100/1000 24 24 SG3048G 192Gbps 142.9Mpps 10/100/1000 48 SG3048GPoE 192Gbps 142.9Mpps 10/100/1000 48 48 SG3024GF 48Gbps 71.43Mpps 1000Base-SX/LX/LH(SFP) 24 43
보안스위치 SG3100 시리즈 모델명 Capacity Throughput Port type 포트수 PoE SG3124 28.8Gbps 19Mpps 10/100 24 SG3124PoE 28.8Gbps 19Mpps 10/100 24 24 SG3148 57.68Gbps 26.2Mpps 10/100 48 SG3148PoE 57.6Gbps 26.2Mpps 10/100 48 48 SG3124GX 144Gbps 131Mpps 10/100/1000 24 SG3124GXPoE 144Gbps 131Mpps 10/100/1000 24 24 SG3148GX 288Gbps 202.4Mpps 10/100/1000 48 SG3148GXPoE 288Gbps 202.4Mpps 10/100/1000 48 48 SG3124GXF 144Gbps 131Mpps 1000Base-SX/LX/LH(SFP) 24 44
납품사례 - Public 45
납품사례 - Public 46
납품사례 - Company 47
납품사례 - Education 48