데이터시트 Cisco IPS(Intrusion Prevention System) Solution Cisco Systems IPS(Intrusion Prevention System) solution은악성트래픽이비즈니스의연속성에영향을미치기전에정확하게미리식별하고구분하여차단하

Similar documents
데이터시트 Cisco IPS Sensor Software Version 5.0 제품개요 Cisco Systems IPS(Intrusion Prevention System) solution은악성트래픽이비즈니스의연속성에영향을미치기전에정확하게미리식별하고구분하여차단하도록설계되

데이터시트 Cisco VPN Client Easy VPN Remote 지원 개요 Cisco VPN Client는고객이 Cisco Easy VPN에대해암호화된완벽한보안터널을만들수있는소프트웨어입니다. IPsec(IP Security) 와호환되는이구현은 SMARTnet 지원

표 1은 Cisco IP Phone 7985G의 기능을 나타냅니다. 표 1. Cisco IP Phone 7985G의 기능 기능 메시지 디렉토리 설정 서비스 도움말 스피커폰, 음 소거 및 헤드셋 버튼 이더넷 스위치 헤드셋 포트 볼륨 제어 셀프 뷰 음성 메일에 직접 액세스

시장 측면에서 보면, 케이블 사업자들이 경쟁을 이겨내는데 있어서 케이블 네트워크가 두 가지 비교 우위를 갖는다 는 것을 부각시키고 있습니다. 먼저, 케이블 네트워크는 위성 사업자들보다 차별화된 대역폭을 제공할 수 있습니 다. 위성 사업자들 역시 많은 대역폭을 제공할 수

Q. Cisco IP Phone 7905 에 Cisco IP Phone 7910, Cisco IP Phone 7940 및 Cisco IP Phone 7960 에서와동일한전원공급장치를사용할수있는가? A. 사용할수없습니다. Cisco IP Phone 7905 는 5 볼트

5th-KOR-SANGFOR NGAF(CC)

그림 2. 내장형 NAM 트래픽분석기가제공하는 LAN 및 WAN 을위한웹기반트래픽모니터링 설치 풀서비스지사를위한통합 LAN 및 WAN 모니터링지사라우터를위한 Cisco Network Analysis Module은 WAN 에지또는원격지사사무실에있는 Cisco 2600XM

그림 1: 포인트투포인트무선브리지솔루션 그림 2: 포인트투멀티포인트무선브리지솔루션 견고한설계 Cisco Aironet 350 Series Wireless Bridge 는 -20 에서 55 C 에이르는넓은온도범위에서작동됩니다. 그러므로 NEMA 엔클로저를사용하는이제품은실

시스코-Unified Wireless

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

UDP Flooding Attack 공격과 방어

그림 1. AP 는모든무선네트워크의중앙지점, 또는유선및무선네트워크간의접속지점입니다. Site Survey 에의해설치된 AP 를통해무선랜어댑터를갖춘사용자는모든네트워크자원에대해지속적으로엑세스하면서넓은지역에서자유롭게움직일수있게됩니다. 간편한배치와총설치및소유비용절감 Cisco


라우터

Microsoft PowerPoint - ch13.ppt

Microsoft PowerPoint - thesis_rone.ppt

Cisco Catalyst 6500 IDS (IDSM-2) Services Module

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

슬라이드 1

SMB_ICMP_UDP(huichang).PDF

네트워크보안이침해되면기업은생산성저하, 데이터손실, 복구작업, 고객, 파트너및직원간의신뢰상실로인해비용면에서막대한손해를입게됩니다. 그러나이런손해는확고한보안전략과구현계획만잘짜여져있으면충분히방지할수있습니다. 개요 네트워크보안이란무엇인가? 이점및실례 전략적비즈니스고려사항및관련질

< F5320B4EBC0C0C0E5BAF1BFA120B4EBC7D120BAB8BEC8B1E2B4C920B0A1C0CCB5E528C3D6C1BE292E687770>

ìœ€íŁ´IP( _0219).xlsx

ESET Cyber Security Pro

CISCOC~1

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

그림 2 의블록다이어그램 AIS Frame Generator O/E Timing Recovery E/O Received IP over DCC Framer A1, A2, C1 B1 Calculation Overhead Descrambler Read DCC, B1 B1 C

Cisco Catalyst 2960 시리즈소프트웨어의이미지는고급 QoS, 속도제한및 ACL과같은기능을포함하고있는풍부한인텔리전트서비스제품군입니다. SFP 기반의 Gigabit Ethernet 포트는 Cisco 1000BASE-SX, 1000BASE-LX, 1000BASE

Cisco FirePOWER 호환성 가이드

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

FireEye Network Threat Prevention Platform

2. 인터네트워킹 서로떨어져있는각각의수많은네트워크들을연결하여하나의네트워크처럼연결하여사용할수있도록해주는것 3. 인터네트워킹에필요한장비 1 리피터 (Repeater) - 데이터가전송되는동안케이블에서신호의손실인감쇄 (Attenuation) 현상이발생하는데, 리피터는감쇄되는신

Network seminar.key

TCP.IP.ppt

데이터시트 Cisco Catalyst 6500 Series 및 Cisco 7600 Series 용 IPSEC VPN Services Module (VPNSM) 업무에필수적인고대역비즈니스애플리케이션으로인해언제어디서나액세스가가능한유비쿼터스연결과향상된성능이필요하게되었습니다.

제20회_해킹방지워크샵_(이재석)

Motor Control Solution

시스템, 네트워크모니터링을통한보안강화 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 피지피넷 /

데이터시트 CISCOWORKS INTERNETWORK PERFORMANCE MONITOR 2.6 제품개요 CiscoWorks IPM(Internetwork Performance Monitor) 은네트워크응답시간및가용성문제를해결하기위한애플리케이션입니다. 네트워크엔지니어는

View Licenses and Services (customer)

개인에게 서비스를 제공하는 것이 쉬운 작업은 아닙니다. 특히 지리적으로 분산되어 있는 수많은 고객과 전화, 팩스, 전자 메일 및 인터넷을 통해 상호 작용하는 경우에는 더더욱 간단한 문제가 아닙니다. 기업이 비인간적일 수 있는 기술 지향적 환경에서 경쟁하기 위해서는 전략

이제까지 경험해보지 못한 방식으로 공동 작업하고 상호작용하십시오. 여러분은 얼마나 연결되어 있습니까? 이것이 바로 기업이 직원과 사업 파트너, 클라이언트 간의 일관적인 통신을 추구하는, 오늘날의 가상 모바일 기업 환경에서 경험하는 어려움입니다. 원격 재택 근무를 하는

Microsoft Word - release note-VRRP_Korean.doc

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

슬라이드 0

ARP(Address Resolution Protocol) ARP - Layer 2 계층, Ethernet 환경에서 Destination IP 에대한 MAC Address 변환동작을담당한다. - 논리주소 (IP) 를물리주소 (MAC) 로변환시켜주는프로토콜이다. - 서로

슬라이드 제목 없음

User Guide

SOLUTION BRIEF 차세대 빅데이터 기반 통합로그관리시스템으자, SIEM 솔루션으로 데이터를 수집/분석/검색 및 추가하고, 효율적인 보안 운영을 실시합니다. 대용량 데이터를 수집하고 처리하는 능력은 사이버 보안에 있어서 통찰력을 제공하는 가장 중요하고, 기초적인

SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com

Microsoft Word - NAT_1_.doc

분산된여러컨택센터간에작업부하의균형을유지함으로써고객서비스요구를해결할수있도록유연하고일관된방식으로작업량을분배할수있습니다. ACD(Automatic Call Distributor), PBX(Private Branch Exchange), IVR(Interactive Voice

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

6강.hwp


PowerPoint 프레젠테이션

데이터시트 Cisco Aironet 1200 Series 액세스포인트 제품개요 Cisco Aironet 1200 Series 액세스포인트는안전성, 관리용이성, 신뢰성있는 WLAN(wireless local-area networks) 에대한엔터프라이즈의표준을제안합니다.

VZ94-한글매뉴얼

© Rohde & Schwarz; R&S®CDS Campus Dashboard Software

그림 1: 대도시지역네트워크에서 DWDM 을이용한스토리지네트워킹확장 SAN 1 Server/ Server/ iscsi Server Client Main Campus Extension across Metro Area iscsi IP Optical MAN IP Cisco

*****

[Brochure] KOR_TunA

데이터시트 시스코 Aironet 1100 시리즈액세스포인트 시스코 Aironet 1100 시리즈액세스포인트는엔터프라이즈클래스기능들에네트워킹전문가들이요구하는이동성과유연성을결합시킨안전하고, 합리적이며, 사용하기편리한무선 LAN 솔루션을제공합니다. ( 그림 1). 최고의보안

VPN.hwp

OSI 참조 모델과 TCP/IP

810 & 는 소기업 및 지사 애 플리케이션용으로 설계되었으며, 독립 실행형 장치로 구성하거 나 HA(고가용성)로 구성할 수 있습니다. 810은 표준 운영 체제를 실행하는 범용 서버에 비해 가격 프리미엄이 거의 또는 전혀 없기 때문에 화이트박스 장벽 을


백서 MSSP(Multiservice Switching Platform) 정의 대도시네트워크에서 MSSP(Multiservice Switching Platform) 의정의 MSSP MSPP(Multiservice Provisioning Platform) 가처음으로북미대

[ 네트워크 1] 3 주차 1 차시. IPv4 주소클래스 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트

Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

Microsoft Word doc

S NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행

침입방지솔루션도입검토보고서

1. 정보보호 개요

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

untitled


TGDPX white paper

Microsoft PowerPoint - 4.스캐닝-1(11.08) [호환 모드]

자바-11장N'1-502

ÀÎÅÍ³Ý ÁøÈï¿ø 3¿ù ÀúÇØ»ó

그림 2 Cisco Catalyst 4006 Supervisor Engine III 과 Cisco Catalyst 포트 10/100/1000 라인카드 Cisco Catalyst 4006 시스템 현재대체섀시가두가지이고대체수퍼바이저엔진이세가지인 Cisco C

vRealize Automation용 VMware Remote Console - VMware

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

Microsoft PowerPoint - chap01-C언어개요.pptx

1_cover

제목 레이아웃

인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 183.8

Network of Networks l RingNet l 02 안녕하십니까? 링네트 대표이사 입니다. 링네트는 SI/NI 컨설팅, 설치, 유지보수, Security, IP Telephony, 모바일 네트워크, 서버, 스토리지, 가상화 등 Cloud 사업을 통해 더 빠르

유해트래픽통합관리시스템_MetroWall

PowerPoint 프레젠테이션

Introduction to Computer Science

PowerPoint Presentation

23

Transcription:

데이터시트 Cisco IPS(Intrusion Prevention System) Solution Cisco Systems IPS(Intrusion Prevention System) solution은악성트래픽이비즈니스의연속성에영향을미치기전에정확하게미리식별하고구분하여차단하도록설계되었습니다. 업계에서입증된탐지및인라인차단성능을제공하는 Cisco IPS solution은데이터와정보인프라를광범위하게보호해줍니다. Cisco IPS solution 은다음과같은요소를사용하여더많은위협을보다확실하게차단해줍니다. 멀티벡터위협식별 - 레이어 2-7 트래픽을정밀검사하여네트워크에서정책위반, 취약성악용및이상활동을차단합니다. 정확한방지기술-합법적인트래픽이손실될위험없이다양한종류의위협을확실하게차단할수있습니다. 시스코의혁신적인 Risk Rating 및 Meta-Event Generator 는공격을정확하게식별하여신속하게완화할수있습니다. 고유한네트워크협력기술-효율적인트래픽캡처기술, 로드밸런싱성능및암호화된트래픽에대한가시성과같은네트워크협력기술을통해향상된확장성과복원력을제공합니다. 광범위한적용솔루션-중소기업 (SMB) 과지사위치에서부터대기업과서비스제공업체설치에이르는모든환경에대해 IDS/IPS(Intrusion Detection/Prevention System) 솔루션을제공합니다. 시스코 IPS 장치제품군에는 Cisco IPS 4200 Series appliances 및 Cisco Catalyst 6500 Series switch 모듈이포함됩니다. 시스코액세스라우터용 IDS 모듈은향상된여러성능과더불어기존의탐지기능을제공합니다. 또한일련의침입방지기능을시스코라우터용 Cisco IOS Software 솔루션으로사용할수있습니다. 장치구성및이벤트보기를위한시스코솔루션에는단일장치관리및이벤트모니터링을위한 Cisco IPS Device Manager 와다중장치및다중이벤트의상호연관성분석을위한 CiscoWorks VMS(VPN/Security Management Solution) 가포함됩니다. 위와같은요소를함께사용하여광범위한인라인침입방지솔루션을제공함으로써다양한종류의악성트래픽이비즈니스의연속성에영향을미치기전에확실하게탐지하고차단할수있습니다. 멀티벡터위협탐지 Cisco IPS Sensor Software 에는레이어 2-7 트래픽을검사하고분석하기위한수많은방법이있습니다. 이러한방법은광범위한위협식별기능을제공하며, 익스플로이트가나오기전에특정취약성에대한시그니쳐를개발하도록지원하여데이-제로 (day-zero) 공격으로부터보호해줍니다. 다음과같은위협식별방법이있습니다. 상태보존형패턴인식-모든프로토콜에걸쳐멀티패킷검사를사용하여취약성기반공격을식별함으로써, 데이터스트림내에숨어있는공격을차단합니다. 프로토콜분석-프로토콜디코딩및유효성검사를네트워크트래픽에제공합니다. Cisco IPS Sensor Software Version 5.0은 IP, ICMP(Internet Control Message Protocol), TCP 및 UDP(User Datagram Protocol) 를비롯한모든주요 TCP/IP 프로토콜을모니터링합니다. 또한 FTP, SMTP(Simple Mail Transfer Protocol), HTTP, DNS(Domain Name System), RPC(Remote Procedure Call), NetBIOS, NNTP(Network News Transfer Protocol) 및텔넷과같은애플리케이션레이어프로토콜에대해상태보존형디코딩을제공합니다. 트래픽이상탐지-여러세션과연결상에서발생할수있는공격에대해이상식별기능을제공하며이를위해정상적인네트워크트래픽패턴이변경된것을식별하는기술을사용합니다. 한예로특정시간내에지정된수의 ICMP 패킷으로 ICMP 플러드가발생하는것을들수있습니다. 1

프로토콜이상탐지-프로토콜이나서비스의정상적인 RFC 동작에서벗어나는동작을관찰하여식별합니다 ( 예 : HTTP 요청이없는 HTTP 응답 ). 레이어 2 탐지-스위치형환경에서흔히발생하는레이어 2 ARP(Address Resolution Protocol) 공격과 MITM(Man-In-The-Middle) 공격을식별합니다. 애플리케이션정책시행-포트 80을통해 P2P, IM 및터널링된애플리케이션제어를비롯하여다양한종류의애플리케이션세트를정밀분석하고제어합니다. 또한이를통해사용자가다양한트래픽유형이나 MIME 유형에대해정책결정을내림으로써악성트래픽이네트워크를통과하지못하도록막을수있습니다. IDS/IPS 우회공격 (evasion) 기술-트래픽정규화 (normalization), IP 조각모음 (defragmentation), TCP 스트림리어셈블리 (reassembly) 및비혼란화 (deobfuscation) 를제공하여해커가 IDS 및 IPS 를우회하여공격하려는시도를차단합니다. 커스터마이즈가능정책-사용자가자신의고유한보안목표를충족시키기위해시스코의혁신적인 TAME(Threat Analysis Micro Engine) 정책언어를사용하여기존정책을수정하거나새로운정책을만들수있도록유연성을제공합니다. 위의기술을통해 Cisco IPS Sensor Software 가다음과같은알려진공격유형이나알려지지않은공격유형을해결할수있습니다. 정책위반-활동, 악용활동및파일공유위협을검사합니다. 이상활동 - 대역폭이나컴퓨팅리소스를소모해버리려는시도인서비스거부 (DoS) 공격으로인해정상적인운영이중단됩니다. 이예로는 Trinoo, TFN 및 SYN 플러그가있습니다. 취약성악용 -Back Orifice, 실패한로그인시도및 TCP 도청등이있습니다. 정확한방지기술 Cisco IPS Sensor Software 에는사용자가다양한종류의위협을확실하게방지할수있는혁신적인기술이있습니다. 상호연관성분석및유효성검사툴을포함하는이기술은합법적인트래픽이손실될위험을상당히줄여줍니다. 이러한높은수준의정확성을실현하기위해다음과같은기술을사용합니다. 위험등급 (Risk Rating)- 인라인침입방지기능을구현할수있도록뛰어난안정성과확실한성능을제공합니다. 기존의침입방지에서는특정이벤트에관련된잠재적인피해를결정하기위한유일한방법으로심각도 (severity) 등급을사용했습니다. Cisco Risk Rating 은다음과같은별도의네값을사용하여잠재적인피해를더정확하게표현하고평가해줍니다. - 이벤트심각도 (Event severity)- 이벤트당잠재적인피해를나타내는등급입니다. - 시그니쳐충실도 (Signature fidelity)- 시그니쳐의정확도를나타내는등급입니다. - 공격목표의심각성 (Asset value)- 공격대상의중요성을나타내는커스터마이즈가능값입니다. - 공격연관성 (Attack relevancy)- 공격대상이이공격유형에노출되는정도를나타내는값입니다. 이값의총합이해당이벤트의위험등급 (Risk Rating) 이됩니다. 대부분의값은기본으로구성되어있어서사용자의개입이최소화됩니다. MEG(Meta-Event Generator)- 웜을정확하게탐지하고차단하기위해고유한이벤트상호연관성분석을제공합니다. 웜은네트워크를통해이동하면서다양한심각도수준의경보를발생시킵니다. Cisco MEG 는별로관련이없어보이는낮은심각도의경보를높은심각도의위험한이벤트에연결함으로써사용자가해당패킷을확실하게폐기할수있도록합니다. 이를위해 MEG는웜동작을모델링하고이벤트사이의특정시간, 네트워크작동및여러악용행위의상호연관성을분석합니다. 2

고유한네트워크협업 Cisco IPS 에서는고유한네트워크협업을통해네트워크를사용하여향상된확장성과유연성을제공합니다. Cisco IPS Sensor 와시스코네트워크장치사이의커뮤니케이션을통해 Cisco IPS soultion 이다음과같은기능을제공합니다. 802.1q 지원을통해멀티 VLAN 트래픽의로드공유 스위치상의 VACL 캡처, SPAN 또는 RSPAN 을통해효율적인대역폭관리 스위치에서지원되는로드밸런싱알고리즘을통해 8 Gbps까지성능확장 Cisco EtherChannel 기술을사용한스위치상호작용을통해제공되는스위치 IPS 장치의고가용성 VPN 암호해독서비스를제공하는시스코스위치및라우터와의상호연동을통해암호화트래픽에대한가시성제공 광범위한적용솔루션시스코는광범위한네트워크 IPS 적용솔루션을제공하기때문에, 고객이자신의환경에가장효과적인방식으로침입방지시스템을구현할수있습니다. 모든솔루션은높은가용성을제공하도록설계되었으며탁월한고객지원을받을뿐만아니라, 45 Mbps에서수 Gbps까지의다양한성능수준으로사용할수있습니다. 배치옵션에는전용어플라이언스, 스위치및라우터모듈, 소프트웨어기반솔루션이포함됩니다. 솔루션은다음과같습니다. Cisco IPS 4200 Series sensor appliances-최대 8개의인터페이스를사용하여여러네트워크세그먼트를보호하고무차별 (promiscuous) 모드와방지모드에서의이중작동을동시에지원하는특별한용도의전용장치를통해침입방지성능을제공합니다. 이어플라이언스는 Cisco Catalyst 6500 Series 스위치상에서 Cisco EtherChannel 로드밸런싱과함께사용될경우 80 Mbps에서최대 8 Gbps까지다양한성능을제공합니다. 어플라이언스모델과기본성능수준은다음과같습니다. - Cisco IDS 4215-80 Mbps - Cisco IPS 4250-250 Mbps - Cisco IPS 4255-600 Mbps - Cisco IDS 4250-XL-1000 Mbps 참고 : 성능수치는테스트된침입탐지처리량의수치입니다. Cisco IDSM-2 Module for the Cisco Catalyst 6500 Series- 전용모듈을통해 Cisco Catalyst 6500 Series switch 에완벽한 IPS 성능을통합함으로써 600 Mbps 속도로통합보호기능을제공합니다. Cisco IDS Network Module for Cisco access routers-cisco IPS Sensor Software Version 5.0 을사용하여기존의침입탐지기능을라우터에통합합니다. 이경우탐지기능추가, 상호연관성분석및식별기술을제공하여최대 45 Mbps 속도에서효과적으로위협을완화하고격리시킵니다. Cisco IOS-IPS- 라우터상의 Cisco IOS Software 를통해일련의 IPS 성능을제공합니다. 방화벽센서 - 방화벽운영체제에통합된소프트웨어솔루션을통해일련의 IPS 성능을제공합니다. 관리옵션시스코는다양한종류의관리솔루션을사용하여배치규모나방법에상관없이효과적인보안모니터링및구성을제공합니다. 모든관리툴은직관적인사용자인터페이스와쉬운탐색으로구성되어있기때문에보안이벤트및장치의신속한설치, 구성및관리가가능합니다. 관리솔루션에는다음이포함됩니다. Command line interface(cli)-cisco IOS Software 와유사한완벽한기능의 CLI가 SSH(Secure Shell) 프로토콜연결을통해장치구성을제공합니다. 3

Cisco IDM(IPS Device Manage r)- 단일장치관리자가구성및경보보기에사용되는안전한브라우저기반그래픽사용자인터페이스 (GUI) 를제공합니다. Cisco IDM 은사용중인운영체제에상관없이거의모든데스크톱에서쉽게액세스가가능합니다. 따라서기업전체의시스템에서신속하게데이터에액세스할수있습니다. 친숙한브라우저인터페이스가사용을쉽게해줍니다. 또한 SSL(Secure Sockets Layer) 을사용하여데이터보안을유지합니다. CiscoWorks VMS- 다중장치구성및경보관리툴이모든보안이벤트를일관된방식으로표시합니다. CiscoWorks VMS 솔루션에서는방화벽, VPN 및 IPS 를비롯한모든유형의보안장치에서발생하는이벤트를단일콘솔에서브라우저기반 GUI로볼수있습니다. 여러대의보안장치를구성하고관리할수있으므로기업전체에서쉽게보안기능을관리할수있습니다. CiscoWorks VMS 는또한유연한보고및알림, 자동화된업데이트및이벤트상호연관성분석을포함시켜서향상된보안관리를제공합니다. CiscoWorks SIMS(Security Information Management Solution)-이벤트관리솔루션이기업전체의보안이벤트데이터를수집, 분석및상호연관성을분석합니다. 수상경력에빛나는 SIMS Version 3.1 소프트웨어를사용하여이러한기능을제공하는 CiscoWorks SIMS 를통해인력을추가투입하지않고도보다효과적으로더많은위협을식별하고이에대처할수있습니다. Cisco SDM(Router and Security Device Manager)- 직관적인웹기반장치관리자가 Cisco IOS IPS 기능세트및 Cisco IDS 네트워크모듈을비롯한시스코액세스라우터를쉽고안정적으로배치하고관리합니다. 리소스 Cisco IPS Alert Center-위협에관련된특정정보 ( 예 : 잠재적대처방안및관련취약성 ) 에신속하게액세스할수있습니다. 자세한내용은 http://www.cisco.com/go/ipsalert 을방문하십시오. 주문정보 Cisco IPS 솔루션에대한주문정보나자세한내용은 http://www.cisco.com/go/ips를방문하십시오. Cisco IOS IPS 에대한자세한내용은 http://www.cisco.com/warp/public/732/tech/security/intrusion/ 을방문하십시오. CiscoWorks VMS 에대한자세한내용은 http://www.cisco.com/go/vms 를방문하십시오. CiscoWorks SIMS 에대한자세한내용은 http://www.cisco.com/en/us/products/sw/cscowork/ps5209/index.html을방문하십시오. Cisco SDM 에대한자세한내용은 http://www.cisco.com/en/us/products/sw/secursw/ps5318/index.html 을방문하십시오. 4

www.cisco.com/kr 2005-07-15 Gold 파트너 ㄜ데이타크레프트코리아 02-6256-7000 ㄜ인네트 02-3451-5300 ㄜ인성정보 02-3400-7000 한국아이비엠ㄜ 02-3781-7800 ㄜ콤텍시스템 02-3289-0114 쌍용정보통신ㄜ 02-2262-8114 에스넷시스템ㄜ 02-3469-2400 ㄜ링네트 02-6675-1216 한국후지쯔ㄜ 02-3787-6000 한국휴렛팩커드ㄜ 02-2199-0114 ㄜLG 씨엔에스 02-6363-5000 SK 씨앤씨ㄜ 02-2196-7114/8114 Silver 파트너 포스데이타ㄜ 031-779-2114 Local 디스트리뷰터 ㄜ소프트뱅크커머스코리아 02-2187-0176 ㄜ아이넷뱅크 02-3400-7490 ㄜSK 네트웍스 02-3788-3673 IPT 전문파트너 인네트 02-3451-5300 ㄜ데이타크레프트코리아 02-6256-7000 에스넷시스템ㄜ 02-3469-2900 ㄜ인성정보 02-3400-7000 ㄜ크리스넷 1566-3827 ㄜLG 씨엔에스 02-6363-5000 ㄜ링네트 02-6675-1216 IPCC 전문파트너 한국아이비엠ㄜ 02-3781-7114 한국휴렛팩커드ㄜ 02-2199-4272 GS 네오텍 02-2630-5280 ㄜ인성정보 02-3400-7000 삼성네트웍스ㄜ 02-3415-6754 WLAN 전문파트너 ㄜ에어키 02-584-3717 ㄜ해창시스템 031-389-0780 Security 전문파트너 나래시스템 02-2190-5533 인포섹ㄜ 02-2104-5114 코코넛 02-6007-0133 UNNET Systems 02-565-7034 Optical 전문파트너 ㄜLG 씨엔에스 02-6363-5000 에스넷시스템ㄜ 02-3469-2900 미리넷ㄜ 02-2142-2800 CN 전문파트너 ㄜ메버릭시스템 02-845-4280 Storage 전문파트너 ㄜ패킷시스템즈코리아 02-558-7170 매크로임팩트 02-3446-3508