Blue Coat Solution Overview 1
Blue Coat 솔루션 보안 ProxySG ( 보안웹게이트웨이 ) ProxyAV (AV 게이트웨이 ) Cloud Service (SaaS) SSL VA (SSL 가시성보장 ) 솔레라 ( 네트워크포렌직 ) X-Series ( 고사양네트워크보안플랫폼 ) 트래픽가속 / 최적화 MACH5 (WAN 가속 ) PacketShaper (QoS/Shaping) CacheFlow ( 캐싱 ) 관리 / 리포팅 Director (ProxySG/ Mach5 관리 ) Reporter (SWG 모니터링 ) IC (QoS 모니터링 ) 2
Blue Coat 솔루션아키텍쳐 X-Series ( 차세대방화벽 /IPS) QoS ( 대역폭관리 / 보장 ) QoS ( 대역폭관리 / 보장 ) WAN 가속 & 캐싱 WAN 가속 & 캐싱 지점 본사 사내사용자 SWG & AV 게이트웨이 ( 악성코드차단 & 다계층웹보안 ) 클라우드서비스 ( 악성코드차단 & 다계층웹보안 ) 이동사용자 SSL VA (APT/ 포렌직연동 - SSL 가시성확보 ) 솔레라 ( 상관관계분석을통한보안강화 ) 3
X-Series ( 고성능을보장하는네트워크보안플랫폼 ) 오픈아키텍처 & 유연한확장성 5 X-Series Platforms 4
X-Series ( 고성능을보장하는네트워크보안플랫폼 ) X-Series 컨셉 Network in a Box NPM( 네트워크프로세스모듈 ) APM( 애플리케이션프로세스모듈 ) CPM( 컨트롤프로세싱모듈 ) 1 개의가상인프라에최대 100 개의네트워크 & 보안장비통합 FW IPS L2 LB LB Internet L2 LB LB 5
보안웹게이트웨이 ( 웹보안강화를위한다계층보안솔루션 ) 웹사이트차단 웹우회접속차단 비인가웹사이트차단 암호화웹사이트제어 웹메일통제 웹메일읽기 / 쓰기 / 첨부제어 암호화된웹메일제어 웹하드 /P2P/ 메신저차단 웹하드 /P2P 사이트차단 웹메신저차단 악성코드감염사전대응 & 다계층보안 악성코드감염접속사전차단 APT/DLP/ 포렌직솔루션연동 6
보안웹게이트웨이 ( 웹보안강화를위한다계층보안솔루션 ) 유연 / 강력한웹애플리케이션제어 [ 브라우저제어 ] [Method 제어 ] [Content-Type & Request Header/Body 제어 ] [File 업 / 다운로드제어 ] 7
보안웹게이트웨이 ( 웹보안강화를위한다계층보안솔루션 ) 암호화트래픽제어 APT/DLP/ 포렌직 IPS 등보안솔루션 Encrypted Tap SSL session ProxySG SSL session 사용자 ProxyAV DLP 서버 8
보안웹게이트웨이 ( 웹보안강화를위한다계층보안솔루션 ) 악성코드 & APT 공격대응강화 9
AV 게이트웨이 ( 악성코드차단 & 웹보안강화 ) 악성코드차단 & 웹보안강화 WebPulse 실시간웹콘텐츠분석 Gateway 구간 사용자 AV 시그니처 / 평판 / 샌드박스기술로진화 파일 / 컨텐츠타입의악성코드검색이기종 AV 선택을통한차단역량강화 10
클라우드서비스 ( 로밍 / 리모트사용자보안 ) 이동사용자를위한 SWG + AV 게이트웨이서비스 Existing 국내클라우드센터 (POD) 구축완료 New Cloud Demo: URL: https://portal.threatpulse.com User ID: demo@threatpulsedemo.com Password: Bluecoat123 11
SSL VA (APT/DLP/ 포렌직솔루션연동 - SSL 가시성확보 ) 서버모드 보호관리영역 Control/Management Decrypted (Inspected) Non-SSL SSL Sniffing/Filtering Application Web Browser (SSL Client) Internet/WAN Web Servers (SSL Servers) Session 1 Session 2 암호화트래픽에대한가시성확보를통한서비스인프라구간의보안강화 12
SSL VA (APT/DLP/ 포렌직솔루션연동 - SSL 가시성확보 ) 클라이언트모드 Sniffing/Filtering Application 보호관리영역 Decrypted (Inspected) Non-SSL SSL Web Browser (SSL Client) Internet/WAN Web Servers (SSL Servers) Session 1 Session 2 외부로의데이터유출방지및내부보안위협대응강화 13
솔레라 ( 네트워크포렌직 ) 주요분석 상황인식 지속적인모니터링 사이버위협탐지 사고대응 데이터유출모니터링및분석 기업보안정책적용 지능적위협분석 DeepSee Applications Reports, GeoIP, Reconstruction, Packet Analysis Partner Integration Reputation, Threat Feeds, and File Analysis 빅데이터처리 제품 14
솔레라 ( 네트워크포렌직 ) 1 패킷유입 2 메모리에서타임스템프 / 인터페이스식별자할당 3 드라이브기록 & 지속적으로메모리에패킷캡쳐 4 5 패킷메타데이터는인덱스드라이브에기록 ( 패킷해더, 타임스템프, 인터페이스식별자 ) 아티펙트, 파일, 이메일, 인스턴스메시지대화는캡쳐드라이브에서추출 6 캡쳐드라이브에서 PCAP 다운로드시패킷검색 7 요약그래프, 보고서, 위치정보등은인덱스드라이브에서생성 Soleranetworks 는패킷관련두가지특허를보유함. 15
솔레라 ( 네트워크포렌직 ) +Reports Users 3 rd Party Tools TAP/SPAN Application Servers Mobile Devices +Alerts Solera DS Appliance +Artifact Timeline Optional Storage Browser Based Administration DeeSee +Root Cause Explorer +Threat Analysis +PCAP Import +Comparative Reporting +Artifact Timeline more 16
솔레라 ( 네트워크포렌직 ) APT 솔루션탐지내역에대한상세상관관계분석 17
CacheFlow ( 대역폭절감 & QoE 개선캐싱솔루션 ) 캐싱을위한최적화된설정자동지원 캐싱효율을높이기위한동적캐싱정책업데이트 CachePulse CacheFlow 캐싱효율 / 장비상태전송 18
Bandwidth savings (%) CacheFlow ( 대역폭절감 & QoE 개선캐싱솔루션 ) 40% 이상의대역폭절감효과보장 No CachePulse CachePulse-enabled 70 60 50 40 30 20 10 0 19
CacheFlow ( 대역폭절감 & QoE 개선캐싱솔루션 ) 응답속도개선효과 5-10x 배다운로드빨라짐 큰파일사이즈에매우효과적 테스트조건 Facebook image without cache Facebook image with cache YouTube video without cache YouTube video with cache 평균응답속도 634ms 167ms 59.86s 10.68s 20
PacketShaper (QoS & Shaping) 파티션 / 사용자별대역폭관리 애플리케이션 / 그룹별우선순위 / 대역폭할당 VoIP 20Mbps P(7) Class 별최소 / 최대대역폭할당 업무별성능보장 Class 별우선순위차등적용 업무중요도에따른대역폭사용 회선대역 100Mbps ERP 10Mbps P(5) WEB 50Mbps 사용자 / 세션별별도정책할당 사용자별최소 / 최대대역폭할당 SAP 20Mbps P(4) 세션별우선순위및대역폭할당 사용자별최소 / 최대대역폭관리 ex. IP 별최소 200Kbps 보장, 최대 1Mbps 제한 21
PacketShaper (QoS & Shaping) URL 카테고리별정책지원 E-mail 10Mbps P(2) 블루코트클라우드서비스와연계된웹사이트카테고리별정책관리 - 업무및중요 Category : 대역폭및우선순위할당 WEB 50Mbps 교육 10Mbps P(3) Biz/Economy 20Mbps P(4) - 비업무및오락성웹사이트 Category : 대역폭및우선순위제한 Banking 10Mbps P(5) - 성인및악성사이트 : 접속차단 차단 성인물 / 도박 / 스파이웨어 / 멜웨어 22
PacketShaper (QoS & Shaping) 네트워크 & 시스템상황에다른지능적인정책관리 No Video Conf SAP(10M 보장 ), FTP(Best Effort) Video Conf > 5M SAP(5M 보장 ), FTP(Best Effort) Video Conf > 10M SAP(Best Effort), FTP(Block) 5 Mbps 10 Mbps 트래픽상태에따라 자동으로정책조절 10 Mbps 23
Mach5 (WAN 가속 ) WAN 트래픽최적화 & 가속 Multiprotocol Accelerated Caching Hierarchy Object 캐싱 Byte 캐싱 프로토콜최적화 압축 대역폭관리 HTTP/HTTPS 및 MS Exchange 트래픽가속 File Service 및비디오 / 스트리밍트래픽가속 VoIP/ 화상회의트래픽의 QoS 보증 24
Mach5 (WAN 가속 ) 업무용애플리케이션 / 데이터 WAN 인터넷 ProxyClient : 이동사용자업무가속 협력사업무시스템 / 외부업무시스템 내부정보유출위한접속 / 유해트래픽 Recreational 트래픽 본사 - 지사간 : 업무용트래픽의가속 외부협력사간 : 웹 / 암호화된웹기반업무시스템의가속 인터넷트래픽가속 : 웹 / 스트리밍 / 네트워크서비스등 본사애플리케이션보안정책의지사 / 공장원격적용으로보안성강화 25
26