Microsoft PowerPoint - 다중영역분할 통신중계시스템 소개(CrossNet Secure Tunnel ).ppt

Similar documents
Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

PowerPoint 프레젠테이션

소프트웨어 융합 개론



< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

Microsoft PowerPoint 통신과 통신망.ppt

시스템, 네트워크모니터링을통한보안강화 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 피지피넷 /

PowerPoint 프레젠테이션

1. 정보보호 개요

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

PowerPoint 프레젠테이션

1217 WebTrafMon II

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷

요약 1

Cloud Friendly System Architecture

Microsoft PowerPoint - 4. 스캐닝-2.ppt [호환 모드]

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

Microsoft PowerPoint 통신과 통신망.ppt

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

Ç¥Áö

_IPscan XE 브로슈어

슬라이드 1

PowerPoint 프레젠테이션


인문사회과학기술융합학회


untitled

SW

1 SW

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

UTM+ 보안스위치 + 자가진단 XN-Box Series

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

<4D F736F F F696E74202D E20C0CEC5CDB3DD20C0C0BFEB20B9D720BCADBAF1BDBA20B1E2BCFA E >

Intra_DW_Ch4.PDF

Microsoft PowerPoint - thesis_della_1220_final

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

부서: 기획감사담당관실 정책: 재정운영 단위: 건전재정운영 02 공공운영비 공공요금 및 제세 300 ㅇ지방재정학회비 여비 99,000 99, 국내여비 99,000 99,000 0 예산관련 업무추진 14,000 시정주요업무추

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

[Brochure] KOR_TunA

특허청구의 범위 청구항 1 게임 서버 또는 미들웨어에 의해, 사용자 단말기로부터, GPS 정보, IP 정보, 중계기 정보 중 적어도 하나를 이 용한 위치 정보와, 상기 사용자 단말기에 설정된 언어 종류를 포함하는 사용자 정보를 수신하는 단계; 상기 게임 서버 또는 미들

Windows 8에서 BioStar 1 설치하기

<4D F736F F F696E74202D20B9DDB5B5C3BC20C0AFC6BFB8AEC6BC20B8F0B4CFC5CDB8B520BDC3BDBAC5DB5F E BC8A3C8AF20B8F0B5E55D>

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

歯Cablexpert제안서.PDF

VPN.hwp

歯2019

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

LG 엔시스 LG 엔시스는 1977 년부터대한민국 IT 산업의개화를이끌어온국내최대의 IT 인프라전문기업입니다. 시스템 국내 NO.1 서버공급업체로 IBM, HP, SUN, 히다찌, EMC 등다양한글로벌벤더와의파트너십을통해최상의시스템을구축해드립니다 네트워크 네트워크진단,

Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용

CR HI-TAM 4.0 인증보고서 인증번호 : CISS 년 12 월 IT 보안인증사무국

untitled

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

歯주간-wrv7n15.PDF

KARAAUTO_4¿ù.qxd-ÀÌÆå.ps, page Normalize

6강.hwp

Network seminar.key

PCServerMgmt7

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

Microsoft Int

SANsymphony-V

PowerPoint Template

PowerPoint 프레젠테이션

슬라이드 1

<4D F736F F F696E74202D FB5A5C0CCC5CDC5EBBDC5B0FA20B3D7C6AEBFF6C5A9205BC8A3C8AF20B8F0B5E55D>

기술 이력서 2.0

Virtualization Days 2013

1.LAN의 특징과 각종 방식

PowerPoint Presentation

PowerPoint 프레젠테이션

hwp

歯A1.1함진호.ppt

컴퓨터네트워크와인터넷 컴퓨터네트워크 Copyright by Tommy Kwon on August, 2010 Copyright by Tommy Kwon on August, 통신 정보전송시스템의구성과역할, 원리 l 원격지간에정보를잘전송하고처

Chakra Trusted Orange 데이터베이스보안솔루션

The Pocket Guide to TCP/IP Sockets: C Version

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

PowerPoint 프레젠테이션

단계

슬라이드 제목 없음

Microsoft Word - CPL-TR wireshark.doc

통신업계를 위한 Continuum 솔루션 통신업체들은 날로 증가하는 기업 고객과 일반 소비자의 서비스 수요에 부응하기 위 해 차세대 기술 및 인프라에 막대한 자본을 투자하고 있습니다. 따라서, 서버나 교 환기 같은 주요 설비가 설치 되어 있는 mission-critic

PowerPoint 프레젠테이션

인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 183.8

<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>

Microsoft PowerPoint - 가상환경에최적화된_NetBackup_Appliance

<4D F736F F F696E74202D20C0CEC5CDB3DDC0FCC8AD20BECFBAB9C8A3BAAFC8AFBCD6B7E7BCC75FB9D9C0CEC1A82E >

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

<C7D1BBF3C1F85FBFDC28B5B5B7CEB1B3C5EBBBE7B0ED20BABBB9AE5FB1B3C1A4292E687770>

1 대표공약이행도 64% 58.4% 52% 등 4.2% 1 전반적인의정활동 배덕광 A B C 국회의원 (부산일보 ) 60% 45.1% 42% 등 1 국회의원 등 해운대구가 분구될 때 많은 조언이 있었습니다. 사람들이 저더러 잘 사는 동네를 선택하라고

Microsoft PowerPoint - 6.pptx

2016년도 본예산 일반회계 총무과 세 출 예 산 사 업 명 세 서 부서: 총무과 단위: 지방행정역량 강화 읍면 명칭변경에 따른 공인 제작 350,000원 * 25개 8, 공공운영비 47,477 29,477 18,000 문서자료관 유지보수비 2,000,000

목차 Q-1. 데이터를 통한 음성통화가 되지 않습니다 Q-2. WiFi 연결이 안됩니다 Q-3. 인터넷 또는 네트워크 연결이 안됩니다 Q-4. 표준 부속품을 알려주시기 바랍니다 Q-5. 구입하였습니다만, 배터리는 어떻게 장착하

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

Transcription:

다중영역분할 망분리통신중계시스템 Secure Tunnel

제품개요 2 소프트위드솔루션

1. 개요 다중영역간통신보안 정책검사 통신차단 불법적인통신접근원천차단 물리적인네트워크분리 통신을하여야하는주요인프라에설치되어물리적으로네트워크를분리네트워크분리후, 보안관리자가설정한통신중계정책에한하여통신중계통신중계는통신프로토콜을사용하지않아서물리적인계층에서의네트워크보안유지외부로부터의불법적인통신연결시도및해킹시도의원천적인차단가능 정책및통신중계 정책설정기반의통신중계제어정책에인가되지않은경우는통신패킷통과못함노출된영역부분에서는실제정책구성정보인지못함스파이웨어등에의한통신시도및불법적인패킷을중간에서차단하여내부네트워크등을보호 통신중계관리 인가된통신중계시스템및프로토콜만중계통신중계시, 과도한패킷발생시, 자동으로세션을종료하여웜바이러스등의침해로부터보호정해지지않은방식혹은비인가된통신연결시도등은불법적통신접근으로보고차단 3 소프트위드솔루션

2. CC 인증 다중영역구분보안솔루션은 CC 인증대상 CC 인증대상정보보호제품 (2011.1 현재 ) 에신규항목추가 신규추가항목에 다중영역구분 포함 제안제품 : CC 인증추진중 4 소프트위드솔루션

3. 제품개요 통신중계시스템 ( Secure Tunnel) 구분설명 제품이름 Secure Tunnel [ 통신시스템 ] 통신을하는시스템들사이에설치되어물리적으로네트워크를분리하고, 네트워크를물리적으로분리하기이전에사용하였던통신을그대로사용할수있도록하는 ' 통신중계시스템 ' 제품목적 네트워크를물리적으로분리한상태에서 통신중계기능 제공 기존 Application 을그대로사용가능 [ 사용을위하여프로그램수정필요없음 ] 제한적인통신연결환경설정가능 [ 몇가지용도로만제한설정하여사용가능 ] 물리적으로네트워크분리구성지원 여러통신환경지원 / 동시에여러유형의통신연결형태지원 이중화지원 [Active-Standby] 제품특징개요 설정기반으로 통신중계기능 제공 [ 설정되지않은통신은중계차단 ] 통신형태기반 - 통신 packet 을파일로저장하는형태가아니라직접전달하는형태 - 안정적 / 통신 Packet 누락없음 5 소프트위드솔루션

3. 제품 개요 다중영역 구분 보안/비보안 영역간 데이터 및 정보흐름 통제 CC인증 제품명 : Suite V1.0 Data Transfer (보안/비보안 영역간 데이터 흐름통제 솔루션) Secure Tunnel (보안/비보안 영역간 통신 흐름통제 솔루션 CC 인증 제품 유형 : 대중영격구분보안 보증 등급 : EAL2 인증번호 : NISS-0330-2011 공통평가기준 버전 : CC V3.1 6 소프트위드솔루션

4. GS 인증 2010 년 GS 인증획득 GS 인증제품명 Data Transfer ( 보안 / 비보안영역간데이터흐름통제솔루션 ) Secure Tunnel ( 보안 / 비보안영역간통신흐름통제솔루션 7 소프트위드솔루션

5. 주요 Reference Suite 제품주요고객사 국군 0000 부대 8 소프트위드솔루션

제품설명 9 소프트위드솔루션

1. 제품기능개요 Secure Tunnel 제품기능개요 구분 통신방법 통신연결설정기능 양방향통신연결설정 통신제한 설명통신프로토콜이없는 IEEE 1394 상에서유효한 전용데이터전달 방법에따라서통신데이터를처리 - 안정적 / 통신 Packet의누락없음 Secure Tunnel Main 와 Remote 에 통신연결정보 설정기능제공 연결설정을통한양방향통신중계기능제공 설정된 통신연결정보 에대해서만통신연결허가 확장가능성 L4 스위치를이용한무한대의로드밸런싱환경구축가능 ( 이중화이상의구성가능 ) 내부정보노출외부에서는내부의정보노출전혀없음 ( 가상접속방법의관리자설정정보로접속 ) 다중접속지원설정된 1 개의 통신연결정보 에대하여동시다중접속을허가 [ 다중출발지시스템사용환경지원 ] 복수 통신연결정보 사용환경지원 원본 Application 사용환경지원 이중화지원 보안침해인지 자동복구기능 통신연결정보 를복수개로설정하여, 동시에 S/W 에서여러 통신연결정보 를지원 - 다중출발지시스템사용환경지원 - 다중목적지시스템사용환경지원 기존사용중인 Application 의수정불필요 TCP 프로토콜 / 통신포트를사용하는 IP 기반의모든 Application 사용환경지원 - HTTP 경우도 Domain 주소를사용하지않는 IP 기반의경우지원 - 지정가능한 IP 기반시스템만적용가능 - 불특정다수의웹페이지에대한접근사용불가 ) IEEE 1394 카드및케이블에대한이중화구성지원 [Active-Standby] S/W 의 Fail-Over 기능지원 보안침해인지시점에 S/W 가자동으로재시작하여침해를위한연결시도사전차단 S/W 에대한감시프로그램에의하여장애시, 자동복구 10 소프트위드솔루션

2. 구축방법 네트워크 In-Line 모드구축방법지원 네트워크와네트워크간의물리적네트워크분리후통신중계 중계구간 : 어떠한네트워크프로토콜도없고, 네트워크연결도없는 IEEE 1394 케이블연결구간 사용자 사용자 L2 스위치 L2 스위치 인터넷 백본스위치 LAN Cable 비보안영역 IEEE 1394 Cable 보안영역 LAN Cable 백본스위치 11 소프트위드솔루션

2. 구축방법 시스템 In-Line 모드구축방법지원 시스템과시스템간의물리적네트워크분리후통신중계중계구간 : 어떠한네트워크프로토콜도없고, 네트워크연결도없는 IEEE 1394 케이블연결구간 방화벽 백본스위치 L3 스위치 LAN Cross Cable 비보안영역 IEEE 1394 Cable 보안영역 LAN Cross Cable WEB APP 12 소프트위드솔루션

3. 확장성 L4 스위치를이용한로드밸런싱모드구축방법지원 Road Balancing 을통한안정성 / 무한성능처리환경제공 무한대의성능확장가능 ( 고도화사업으로확장가능 ) 사용자 사용자 비보안영역 IEEE 1394 Cable 보안영역 L2 스위치 L4 스위치 비보안영역 IEEE 1394 Cable 보안영역 L4 스위치 L2 스위치 인터넷 백본스위치 L4 스위치 비보안영역 비보안영역 IEEE 1394 Cable IEEE 1394 Cable 보안영역 보안영역 L4 스위치 백본스위치 13 소프트위드솔루션

4. 주요기능 다중접속환경지원 다중접속은 Multiple-Link 를의미 즉, 한가지통신방법에대하여여러통신연결세션을유지할수있도록하는것 와에대한구성및사용자 PC 와사이의구성등통신 Application 의목적에맞게구성이가능 통신연결세션 #1 통신연결세션 #2 통신연결세션 #3 IEEE 1394 연결 통신중계 통신연결세션 #1 통신연결세션 #2 통신연결세션 #3 통신연결세션 #N 통신연결세션 #N 통신연결세션 #N+1 통신연결세션 #N+1 PC 통신연결세션 #N+N Secure Tunnel Server S/W Secure Tunnel Server S/W 통신연결세션 #N+N PC 14 소프트위드솔루션

4. 주요기능 양방향통신환경지원 양방향의통신중계는각각의통신 Application 의목적에따라서각기다른방향으로의통신설정이가능하다는것을의미 즉, 여러방향의통신 Application 을동시에사용하는환경지원 통신연결설정 Type A 세션 IEEE 1394 연결 통신중계 통신연결설정 Type A 세션 통신연결설정 Type B 세션 통신연결설정 Type B 세션 통신연결설정 Type C 세션 Secure Tunnel Server S/W Secure Tunnel Server S/W 통신연결설정 Type C 세션 15 소프트위드솔루션

4. 주요기능 복수통신연결설정지원 복수통신연결설정은 통신중계 를하는통신방법이여러개가될수있다는것을의미 즉, 여러통신 Application 을동시에사용하는환경지원 통신연결설정 Type A 세션 IEEE 1394 연결 통신중계 통신연결설정 Type A 세션 통신연결설정 Type B 세션 통신연결설정 Type B 세션 PC PC 통신연결설정 Type C 세션 Secure Tunnel Server S/W Secure Tunnel Server S/W 통신연결설정 Type C 세션 16 소프트위드솔루션

4. 주요기능 SNMP 혹은 syslog 등의정보수집시, 원본 IP 주소유지 SNMP trap 혹은 syslog 등을중앙에서수집하는경우, 방화벽등을거치면원본 IP 주소가변경되어수집되어메시지발생시스템구분어려움정책설정시, 원본 IP 유지 를선택하면원본 IP 주소로처리 IEEE 1394 연결 SNMP 발생지 IP 주소 통신중계 syslog 발생지 IP 주소 Syslog 수집 syslog SNMP 발생지 IP 주소 발생지 IP 주소 NMS syslog 발생지 IP 주소 Secure Tunnel Server S/W Secure Tunnel Server S/W 17 소프트위드솔루션

5. 구축방안 예제 : WAS(Web) 와 DB 사이의폐쇄망구성 외부망팜을 2개로구분하여 외부망팜 과 고립된네트워크영역 으로구성 고립된네트워크영역 에 Database 를위치 Web와 WAS가 DB (Oracle 혹은 MS-SQL 등 ) 에트랜잭션하는것을 통신중계 고립된네트워크영역 에대하여보안강화를할수있음. 인터넷 방화벽 외부망팜 고립된네트워크 백본스위치 Web Secure Tunnel Server S/W IEEE 1394 연결 통신중계 Secure Tunnel Server S/W Oracle WAS MSSQL 18 소프트위드솔루션

5. 구축방안 예제 : 다중연결예제 Oracle 의경우여러연결설정을통하여사용기능제공가능 네트워크영역분리에의한 Oracle 의외부노출방지효과 네트워크영역분할이후에원격에서 Oracle 에대한 Admin 가능 Oracle Listener 를이용한세션연결 IEEE 1394 연결 통신중계 Oracle Listener 를이용한세션연결 PC 웹브라우저를통한 Isqlplus 접속 웹브라우저를통한 Isqlplus 접속 PC PC sql/plus 접속을통한 Admin Secure Tunnel Server S/W Secure Tunnel Server S/W sql/plus 접속을통한 Admin 19 소프트위드솔루션

6. 관리기능 전용모니터링콘솔제공 웹모니터링콘솔제공 - 상태 ( 프로세스상태, CPU/ 메모리 / 디스크사용량 ) - 정책별패킷사용량 / 사용세션정보 / Top 10 패킷사용정책 / Top 10 세션연결정보등 - 오류정보등 [ 관리콘솔요약정보 ] [ 관리콘솔통제정보 ] [ 관리콘솔 Traffic 정보 ] 20 소프트위드솔루션

7. 구축사례 OO 시청 Web 와 DB 를분리 분리된 DB 들을위한폐쇄망구축 구축후 OOO Web 발권시스템 ㅁㅁㅁ WEB 방화벽 폐쇄망 OOO DB(Oracle) 통제 ( 서비스망 ) IEEE 1394 통제 ( 폐쇄망 ) ㅁㅁㅁ DB(MySQL) 스토리지 예약 DB(MySQL) 21 소프트위드솔루션

7. 구축사례 모기관 관리가외부에노출되는것을 UTM 을통하여 1 차보안구축 UTM 후단을폐쇄망으로구축하여 네트워크연결 이불가능한상태로 관리 를외부은폐 구축전 TCP 위성 위성모뎀 관리 구축후 네트워크프로토콜없음 TCP TCP TCP 위성 IEEE 1394 위성모뎀 UTM 외부망전송통제 내부망전송통제 관리 22 소프트위드솔루션

7. 제안제품비교 보안, 기능, 구축비용에유리한 Secure Tunnel 제품 구분스토리지기반제품리버스월 구분 망분리솔루션 폐쇄망구축솔루션 망분리솔루션 필요 ( 혹은 Appliance ) 2대 2대 2대 스토리지필요 O X X 방화벽필요 X O X 망분리구간연결 HBC 카드를이용한 FC 케이블 LAN IEEE1394 케이블 망분리구간통신프로토콜 없음 TCP/IP 등 없음 망분리구간통신암호화 없음 - 암호화통신 망분리구간연결케이블이중화 필요시구성지원 - 기본지원 GS 인증 일부제품인증 - 인증필 CC 인증 일부제품인증 인증필 인증필 운영 / 관리 보통 상당히어려움 쉬움 통신프로토콜제어 Adpater 프로그램에서지원가능한프로토콜만사용가능 전체사용 전체사용 통신연결프로그램변경시 일부 Adapter 수정개발혹은추가개발필요 즉시지원 즉시지원 통신이력관리 없음 지원 지원 통신모니터링콘솔제공 없음 지원 지원 정책설정기반차단 지원 지원 지원 S/W 무상업그레이드 - - 지원 23 소프트위드솔루션

7. 제안제품비교 네트워크보안침해가능성 스토리지방식네트워크 방식네트워크 사용자 PC TCP/IP 노출구간 사용자 PC FC TCP/IP 노출구간 TCP/IP 노출구간 스토리지 FC 디스크볼륨노출구간 IEEE 1394 케이블 TCP/IP 노출구간 네트워크분리구간 ( 통신프로토콜없고, 네트워크연결없음 ) 사용자 PC TCP/IP 노출구간 사용자 PC TCP/IP 노출구간 스토리지방식 특징 - 전체구간에대한네트워크접근이가능한구성 - 보안을위하여 볼륨접근제한 으로구성사용 - SAN 스토리지, FC 전송, 볼륨설정및해제에대한 기술이일반적으로오픈되어있음 해커에의한공격침투가능성높음 - 내부망로해킹프로그램전송후, 프로그램이 볼륨공유제한등을해제하는경우, 내부망의 보안침투가능 제품 - IEEE1394 구간을해킹하여내부망에해킹프로그램 전송할수없음 - 외부망혹은내부망에서해킹프로그램을가동해도 네트워크분리구간 을넘을수없음 24 소프트위드솔루션

25 소프트위드솔루션