1. 제품소개 ENTROLINK 는무선랜의확장성과유연성을최대한수용함과동시에 Wire & Wireless 사용자인증을통한다양한보안컨텐츠를제공하여, 내부업무및네트워크시스템에보안을강화할수있는 H/W 기반의유. 무선통합인증보안제품입니다. 유. 무선통합인증스위치구성도 ( ) Internet PPX-AnyWRT SM (v3.75) 인증방법: SSL, EAP-TLS, PEAP, TTLS, MD5, MSCHAPv2 DATA 암호화: WEP, TKIP, AES 인증 WEB Authentication 무설치 SSL VPN 4F SSID 도서관 이용자 인터넷 외부 Branch Office DMZ SM (v3.75) 3F SSID 도서관 이용자 무선랜사용자인증 Client IP 할당 2F 도서관 이용자 웹서버 컨텐츠 SMTP 서버서버 멀티미디어 NTP 서버 백업서버 유선사용자인증 무선이용자스위치 SSID 1F 도서관 이용자 직원그룹스위치 SSID 백본스위치 임시사용자스위치 B1F 도서관 이용자 SSID BISHOP v3.75 WEB Based Management 1
Feature and benefits [AAA] 상세 자체운영체제 통합인증보안용자체개발 IOS 표준지원 RADIUS 관리용이인증방식외부 DB 지원보고서관리지원프로토콜접속제어안전성 IEEE802.11i 기반 EAP, WAP v1/v2 Standard Suport, Web based 인증 RFC2865,2868,2869(RADIUS, RADIUS Proxy, Accounting) 웹기반운영자관리인터페이스, MLU(Menu Line Interface) 아이디, 비밀번호 (EAP-MD5, MSCHAPv2, TLS, TTLS, PEAP v1/v2) MAC & EAP 인증동시지원 Oracle, Sybase, MS-SQL, MySQL, DB2 LDAP, Active Directory Distribution File System (DFS) 자체보안 MMDB 실시간현재사용자정보관리및통계 사용자별사용시간, 사용량, 인증성공유무 NAS 장비별인증통계 서버상태및현황조회 3D Snap shot 지원 SNMP, RADIUS, DHCP, Syslog, Accounting, TCP/IP, HTTP, HTTPS NAS MAC 을이용한제어, NAS 별 SSID 를이용한설정 사용자별접속시간, 권한제한 Manager ID 를이용한사용자접속제어 1:Multi-NAS 지원 ( 다양한 NAS 연동 ) System Down 시 Bypass 제공 보안 이중화지원 WEB Portal 지원 사설 CA(Certification Authority) 내장, 공인 (PKI) CA 지원 MMDB 간 Sync 지원 Active-Active, Active-Standby Plug & Play Web Redirection 인증게이트웨이 보안 ( 불법네트워크접속, 유해트래픽 (Worm) 감지차단 ) 2
Feature and benefits [Firewall, VPN, WEB Portal, Etc] 상세 방화벽 객체기반보안정책적용지원 객체정의 GROUP, SERVICE, TIME Object 설정지원 - Every Limit 4096 NAT DMZ, SNAT, DNAT, E-NAT 지원 지원 RULE Default 7000 User Define 2000 VPN 지원 SSL 128 default License include IPSEC Un limit Session & Tunnel WEB Portal 지원 DHCP 지원 DNS 지원모니터링 IP & ID & MAC block base rule 적용지원 IP Plug & Play 적용지원 Class base rule 적용지원 Server, Client 지원 Multi subnet 지원, MAC_IP Match 지원 DNS Server, Client 지원 Max 1024 DNS 지원 Every Packet real time Logging 지원 Every Packet Source IP, Port & Dest IP, Port Logging 지원 리포팅 상태모니터링 기타 시간기준리포팅지원 사용자기준리포팅지원 패킷기준리포팅지원 CPU, MEMORY, Process, Interface 상태표시지원 Static, Dynamic Routing 지원 3
12 1.2 사양 시스템사양 제조사 ENTROLINK ENTROLINK PPX-6900 Web Authentication 제안사양 -6900 Product s License Div. Model User License Description -6900 2,048 User Session License Include IEEE 802.11i / IEEE 802.1x EAP-MD5, TLS, TTLS, PEAP, SIM EAP-MSCHAPv2 WPA(TKIP), /WPA2(AES) Dynamic/Static WEP Key Support Web-Based Management Tool IPV4 & IPV6 Support MAC, User ID, IP 조합인증 AnyVPN, DHCP Server DNS Server Product s Model Model Interface Description 6900 10/100/1000M * 6 RJ-45 pin serial 2*16 LCD 128M Flash Memory 1024M SDRAM 19 1U Rack Type Bypass 1 Unit -2048U 10G Module Option 250G LOG HDD Include 4
12 1.2 사양 시스템사양 제조사 ENTROLINK ENTROLINK PPX-6560 Web Authentication 제안사양 -6560 Product s License Div. Model User License Description -6560 1,024 User Session License Include IEEE 802.11i / IEEE 802.1x EAP-MD5, TLS, TTLS, PEAP, SIM EAP-MSCHAPv2 WPA(TKIP), /WPA2(AES) Dynamic/Static WEP Key Support Web-Based Management Tool IPV4 & IPV6 Support MAC, User ID, IP 조합인증 AnyVPN, DHCP Server DNS Server Product s Model Model Interface Description 6560 10/100/1000M * 6 RJ-45 pin serial 2*16 LCD 128M Flash Memory 1024M SDRAM 19 1U Rack Type Bypass 1 Unit -1024U 250G LOG HDD Include 5
12 1.2 사양 시스템사양 제조사 ENTROLINK ENTROLINK PPX-6060 Web Authentication 제안사양 -6060 Product s License Div. Model User License Description -6060 1024 User Session License Include IEEE 802.11i / IEEE 802.1x EAP-MD5, TLS, TTLS, PEAP, SIM EAP-MSCHAPv2 WPA(TKIP), /WPA2(AES) Dynamic/Static WEP Key Support Web-Based Management Tool IPV4 & IPV6 Support MAC, User ID, IP 조합인증 AnyVPN, DHCP Server DNS Server Product s Model Model Interface Description 6060 10/100/1000M * 6 RJ-45 serial 2*16 LCD 128M Flash Memory 1024M SDRAM 19 1U Rack Type Bypass 1 Unit -1024U 250G LOG HDD Include 6
12 1.2 사양 시스템사양 제조사 ENTROLINK ENTROLINK PPX-6006 Web Authentication 제안사양 -6006 Product s License Div. Model User License Description (v3.75) -6006 512 User Session License Include IEEE 802.11i / IEEE 802.1x EAP-MD5, TLS, TTLS, PEAP, SIM EAP-MSCHAPv2 WPA(TKIP), /WPA2(AES) Dynamic/Static WEP Key Support Web-Based Management Tool IPV4 & IPV6 Support MAC, User ID, IP 조합인증 AnyVPN, DHCP Server DNS Server Product s Model Model Interface Description 6006 10/100/1000M * 6 RJ-45 serial 2*16 LCD 128M Flash Memory 1024M SDRAM 19 1U Rack Type Bypass 1 Unit -512U 250G LOG HDD Include 7
12 1.2 사양 시스템사양 제조사 ENTROLINK ENTROLINK PPX-6004 Web Authentication 제안사양 -6004 Product s License Div. Model User License Description (v3.75) -6004 256 User Session License Include IEEE 802.11i / IEEE 802.1x EAP-MD5, TLS, TTLS, PEAP, SIM EAP-MSCHAPv2 WPA(TKIP), /WPA2(AES) Dynamic/Static WEP Key Support Web-Based Management Tool IPV4 & IPV6 Support MAC, User ID, IP 조합인증 AnyVPN, DHCP Server DNS Server Product s Model Model Interface Description 6004 10/100/1000M * 6 RJ-45 serial 128M Flash Memory 1024M SDRAM Bypass 1 Unit -256U Fix CPU: Intel Process 6Gbe(4PCI-E, 2 PCI 32, 1 Bypass SEG) 84W Power adapter 250G LOG HDD, No LCD 8
12 1.2 사양 시스템사양 제조사 ENTROLINK ENTROLINK PPX-AnyWRT Web Authentication 제안사양 PPX-AnyWRT Product s License Div. Model WEB Portal Description PPX-AnyWRT PPX-AnyWRT-500 접속시간기반제어지원 접속량기반제어지원 MAC 기반제어지원 MAC 인증지원 DHCP 지원 E-NAT(IP Plug&Play) 지원 무인증호스트지원 DNS Packet Bypass 지원 User base speed Limit it 지원 IEEE 802.11B/G 지원 WEP, WPA, WPA2, RADIUS 지원 Dynamic/Static WEP Key Support Web-Based Management Tool AnyVPN 연결지원 유, 무선연결공유지원 STATIC, DHCP 지원 WEB 인증 (WEB portal) 지원 Product s Model Model Interface Description PPX-AnyWRT 500 10/100M * 4 8M Flash Memory 32M SDRAM 2 USB(2.0) PPX-AnyWRT-128U 9
12 1.2 사양 시스템사양 제조사 ENTROLINK ENTROLINK BISHOP Wireless CM 제안사양 BISHOP Product s List Div. Model 지원운영체제 Description BISHOP BISHOP Windows 2000 Windows 2003 Windows XP Windows VISTA Windows 7 WEP, WPA, WPA2, RADIUS 지원 Dynamic/Static WEP Key Support STATIC, DHCP지원 제조사 ENTROLINK AnyVPN GUI ENTROLINK AnyVPN CM 제안사양 AnyVPN GUI Product s List Div. Model 지원운영체제 Description AnyVPN GUI PPX-AnyVPN AnyVPN GUI Windows 2000 Windows 2003 Windows XP Windows VISTA Windows 7 ID/PW 인증지원 SSL 연결지원 인증서연결지원 DHCP 지원 10
13 1.3 주요 특장점 1. WEB Based Easy Configuration 자체내장 web consol 을통하여시스템관련모든사항을설정및모니터링할수있음. 고급관리자를위한 MLC (Memu Line Command) 제공 2. Switch 기반의보안제공 Software 기반이아닌 Switch 기반이므로 Software 설치불필요함. 자체 IOS 관리를위한 STUDY 가불필요함. 시스템 (H/W) 장애시최대 10 분이내시스템복구가가능함. (OS Install, DB BACKUP & Recovery 불필요 ) 3. 다양한인증알고리즘제공 802.11i, 802.1x 알고리즘이동시에지원되므로필요한암호화방식을원활히활용할수있음. 4. Bypass port 내장으로 H/W 장애시유연한대처가가능함. WEB Portal 운용시 5. Redundancy 구현으로시스템장애시자동 Backup 가능. Redundancy 용추가장비필요함 6. 자제 Radius(AAA) Engine 및 WEB Portal( 웹인증 ) 모듈탑재 추가적인인증모듈불필요함. 7. 유연한네트워크정책설정지원 Site 환경에최적화된네트워크구성지원 NAT, PAT, E-NAT 구성으로별도의 Firewall 불필요 8. Just Plug & Play! (E-NAT) Network Plug & Play 은유. 무선랜사용자단말의네트워크환경변경없이유. 무선랜서비스지역에서의접속을가능하게함. 사용자는사무실혹은집에서사용하던 IP 주소그대로유. 무선랜서비스지역에서사용할수있음 9. 시스템자체보안을위한보안탑재 DoS, Spoofing 등다양한시스템공격으로부터시스템을보호하기위한보안모듈기본탑재 유해 packet 차단을위한 packet filtering 모듈기본탑재 10. 웹인증시사용자는별도의 S/W 설치가불필요함. 사용자에의한 Call 없음 (S/W 인스톨에의한장애등 ) 사용자관리및지원이필요없음 (S/W 충돌, H/W 호환등불필요 ) SSL에의한강력한보안을제공함 ( 기본 Browser 제공 ) 인증이후에도다양한접속정책적용가능함 ( 접속시간, 사용량, Packet 제어등 ) 무인증사용자에대한특정 site 접속가능 ( 특정 page는인증하지않고도접속가능하게설정등 ) 11. AnyVPN(SSL VPN) 탑재 원격지장비간 VPN 터널에의한안전한데이터전송지원 (Net-to-Net) to Net) 외부근무자를위한 AnyVPN 클라이언트접속지원 유. 무선인증후추가적인보안을위한전송데이터암호화 (VPN, Encryption, Compression) 지원 11
1.4 6000 로가능한모음 1.4.1.1 인증 (RADIUS) Wire User SSL Manager Router Metro Internet Wire Group 802.1x 802.11i 802.11i Wireless User Wire User Wireless User 1.4.1.2 인증 (RADIUS) 내용 IEEE802.1x, IEEE802.11i 표준에의한사용자인증후네트워크접속허용 정책에의한접근통제수행 주요정책항목 : 사용자아이디, 비밀번호, 다운로드속도, 업로드속도, 다운로드량, 업로드량, 접속시간 ( 요일 & 시간 ), NAS(AP) 그룹, 종료일, 사용시간등 인증방식 : EAP-MD5, EAP-MSCHAPv2, EAP-TLS, EAP-TTLS, EAP-PEAP 암호방식 : WEP, WAP, WAPv2 MAC 인증에의한단말인증 외부 DBMS 지원 : ORACLE, MSSQL, LDAP, AD, MySQL, Sybase 등 관리자를위한 WEB 기반관리지원, 사용자용 WEB 기반관리지원, 관리자용 CLI 지원 다양한보고서지원 : 사용자상태보기, 접속자보기, 인증내역보기, 관리기록보기, 시간별보고서, 사용자별보고서, 트래픽별보고서지원및 EXCEL, WORD 다운로드지원 RADIUS PROXY 지원 : 외부 RADIUS 서버에대한 RADIUS PROXY 서버로동작할수있음 12
1.4 6000 로가능한모음 ( 계속 ) 1.4.2.1 WEB Portal( 웹인증 ) Wire User Manager Internet Router Metro SSL 학내무선망 / 접견실 / 객실 SSL Wireless User Check_In (Password 부여 ) Plug_In Internet Click Check_Out Internet << Log-In >> ID+PW 1.4.2.2 WEB Portal( 웹인증 ) 내용 내방객이많은접견실, 커피샵, 호텔혹은학내망무선구간에웹인증구역을할당하여아이디, 비밀번호만으로웹인증을실시하고, 사용자를구분하여네트워크접속을허용하는시스템으로별도의 S/W설치없이기본브라우저만으로인증을실시하므로관리자의 CALL을최소화할수있음 기본적인방화벽과연동되므로유해단말에의한 worm 이내부로전파확산되지않음 NLB 와연계하여웹인증 packet 을 FTTH 등별도의회선으로처리하면, 내부업무와는무관하게웹인증을구현할수있음. 과금자료가필요할경우과금을활용하여과금자료를생성할수있음 무인증 URL, 무인증 HOST 를지정하여 VIP 및자사 URL 접속을무인증으로처리함 계정요청화면제공에의한관리자승인만으로손쉽게계정을생성할수있음 SMS, E-MAIL 에의한아이디, 비밀찾기제공 (SMS 는별도가입이필요함 ) 13
1.4 6000 로가능한모음 ( 계속 ) 1.4.3.1 AnyVPN 외부사용자 SSL VPN 연결 Manager 무선사용자 SSL VPN 연결 Router Metro PPX-AnyVPN Internet AnyVPN TUNNEL PPX-AnyVPN Session 유선사용자 SSL VPN 연결 PPX-AnyWRT Internet FTTH 3G/2G 무선사용자 SSL VPN 연결 1.4.3.2 AnyVPN 내용 SSL (Secure Socket Layer) 방식에의한 VPN 을이용하여 간암호터널을구성하여 간안전한데이터를교환할수있음. PPX-AnyVPN 은외부사용자, 외부 PPX-Series 간 SSL VPN Tunnel 을구성하여무선, 유선구간에보다강화된데이터암호화를수행할수있음 PPX-AnyVPN 은 SSL 방식에의한터널을생성하므로공유기, 방화벽의 NAT 에구애받지않고접속할수있음 14
1.4 6000 로가능한모음 ( 계속 ) 1.4.4.1 방회벽 (Firewall) Wire User SSL Manager Router Metro Internet Wire Group 802.1x 802.11i Wire User Wireless User 1.4.4.2 방회벽 (Firewall) 내용 Source Network, Destination Network에의한보안정책 (ACCEPT, DROP) 적용가능 Source Port, Destination Port에의한보안정책 (ACCEPT, DROP) 적용가능 Time에의한보안정책 (ACCEPT, DROP) 적용가능 Rule정책에의한보안정책적용가능 NAT, SNAT, DNAT, PAT, E-NAT 방식적용가능 MAC Match에의한보안정책적용가능 15
1.4 6000 로가능한모음 ( 계속 ) 1.4.5.1 부가 DHCP 서버 : 사용자용네트워크에 DHCP 서비스를위한 DHCP 서버을사용할수있음 다중서브네트워크구성가능 MAC Match 에의한 IP 할당가능 DHCP Relay 지원 DNS 서버 : 사용자용네트워크에 DNS 서비스를위한 DNS 서버을사용할수있음 다중 DNS 구성가능 모든 URL 에대해하나의 IP 로응답가능 (Any URL 에대해단일 IP 로응답할수있음 ) E-NAT : Every IP 에대한게이트웨이로동작할수있음 IP 변경없이웹포탈에접속할수있음 NTP 서버 : 네트워크네타임서버을제공할수있음 네트워크장비동기화를위한시간서버로동작할수있음 SMS 송신 : SMS(Mobile 단문전송 ) 에의한아이디, 비밀번호찾기제공 ( 별도유료가입필수 ) 인증서관리 : 사설 CA(Certification Authority) 내장, 공인 CA 지원 인증서버용인증서및개별사용자용인증서관리제공 자체인증시험 : 인증서버에서의자체인증시험제공 VLAN 지원 : 802.1Q VLAN 지원 라우팅지원 : Static Dynamic Routing 지원 NLB, SBL 지원 : 다중회부회선에대한로드발란스지원, 다중내부서버에대한로드발란스지원 실시간트래픽모니터링지원 : PPX-Series 에대한모든트리픽을실시간으로모니터링할수있음 인증트래픽모니터링지원 네트워크드래픽모니터링지원 PPX-Series 사용을위한 S/W 무상제공 (Site Based License) BISHOP 16 AnyVPN GUI