WATCHI ESM 표준제안서



Similar documents
<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

SOLUTION BRIEF 차세대 빅데이터 기반 통합로그관리시스템으자, SIEM 솔루션으로 데이터를 수집/분석/검색 및 추가하고, 효율적인 보안 운영을 실시합니다. 대용량 데이터를 수집하고 처리하는 능력은 사이버 보안에 있어서 통찰력을 제공하는 가장 중요하고, 기초적인

[Brochure] KOR_TunA


<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

침입방지솔루션도입검토보고서

untitled

PowerPoint 프레젠테이션

スライド タイトルなし

Microsoft Word - zfs-storage-family_ko.doc

UDP Flooding Attack 공격과 방어

Backup Exec

Microsoft Word - s.doc

슬라이드 1

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

< FC1A6BEC8BFE4C3BBBCAD2E687770>

Analyst Briefing

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

공개 SW 기술지원센터


당사의 명칭은 "주식회사 다우기술"로 표기하며 영문으로는 "Daou Tech Inc." 로 표기합니다. 또한, 약식으로는 "(주)다우기술"로 표기합니다. 나. 설립일자 및 존속기간 당사는 1986년 1월 9일 설립되었으며, 1997년 8월 27일 유가증권시장에 상장되

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

씨에이에스는 서울특별시 시설관리공단 계약 제1579호( ) 장애인 콜택시 콜센터 차량관제시스템 구축사업 감리용역 에 근거하여 카나스 에서 수행중인 장애인콜택시 콜센터 차량관제시스템 구축사업에 대한 최종감리를 실시하고 본 보고서를 제출합니다


네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

SPiDER TM 제품소개

ODS-FM1

PowerPoint Presentation

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

Assign an IP Address and Access the Video Stream - Installation Guide

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

Integ

PowerPoint Presentation

ePapyrus PDF Document

PowerPoint 프레젠테이션

Network of Networks l RingNet l 02 안녕하십니까? 링네트 대표이사 입니다. 링네트는 SI/NI 컨설팅, 설치, 유지보수, Security, IP Telephony, 모바일 네트워크, 서버, 스토리지, 가상화 등 Cloud 사업을 통해 더 빠르

품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]

PCServerMgmt7

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

통합관리솔루션

안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을

vm-웨어-01장

PowerPoint 프레젠테이션

Dell과 함께라면 가능합니다. 처음 도입하는 서버 또는 두 번째로 도입하는 서버이거나 네트워크를 확장시키거나 관리 기능을 강화하는 등의 모든 요구 사항을 Dell은 지원할 수 있습니다. Dell은 특성이 각기 다른 모든 조직과 회사마다 서로 다른 시점에 서로 다른 요

J2EE & Web Services iSeminar

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

Microsoft PowerPoint - 발표_090513_IBM세미나_IPTV_디디오넷_완료.ppt



03여준현과장_삼성SDS.PDF

공지사항

목차 1. Product Overview 2. AhnLab Policy Center 개념도 3. 제품사양 4. 특 / 장점 5. Customer Benefits 6. 주요기능및 UI 7. 경쟁제품비교 8. 제품구성도

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

비식별화 기술 활용 안내서-최종수정.indd

SANsymphony-V

5th-KOR-SANGFOR NGAF(CC)

PowerPoint 프레젠테이션

TGDPX white paper

McAfee Security Virtual Appliance 5.6 설치 안내서

슬라이드 1

Cloud Friendly System Architecture

<BDBAB8B6C6AEC6F95FBDC3C0E55FC8AEB4EB5FC0CCC1D6BFCF5F E687770>


1. PVR Overview PVR (Personal Video Recorder), CPU, OS, ( 320 GB) 100 TV,,, Source: MindBranch , /, (Ad skip) Setop BoxDVD Combo

CLX8380_KR.book

<4D F736F F F696E74202D D20BEEEC7C3B6F3C0CCBEF0BDBA20BAF1C1EEB4CFBDBA20BCD2B0B32D >

rv 브로슈어 국문

소만사 소개

CONTENTS CONTENTS CONTENT 1. SSD & HDD 비교 2. SSD 서버 & HDD 서버 비교 3. LSD SSD 서버 & HDD 서버 비교 4. LSD SSD 서버 & 글로벌 SSD 서버 비교 2

¨ìÃÊÁ¡2

Microsoft PowerPoint ISS_ ( , , v2.1).ppt

APOGEE Insight_KR_Base_3P11

1. 제품 개요 GuardCom V1.0(이하 TOE)은 사내에서 이용하는 업무용 PC에 저장되어 있는 민감한 콘텐츠(주민등록번호, 운전면허번호, 여권번호 등의 개인정보 또는 TOE 관리자가 정의한 데이터)를 주기적 혹은 사용자 요청 시 검색 및 관리하여 유출 가능성이

untitled

서현수

Portal_9iAS.ppt [읽기 전용]

CONTENTS 목차 1. 전원 및 설치시 주의사항 2 2. 시스템 사용시 바른 자세 4 3. 시스템 구성품 확인 5 슬림형 케이스1 6 슬림형 케이스2 7 타워형 케이스1 8 타워형 케이스2 9 일체형 케이스1 10 망분리형 케이스 시스템 시작 및 종료

슬라이드 1

Voice Portal using Oracle 9i AS Wireless

목 차 세 출 <정보기획담당관> 서울시 홈페이지 서비스 개선 및 운영 9 상용소프트웨어 구매 및 보급 16 정보화전략위원회 운영 19 모바일 무료 충전서비스 운영 22 협력과 소통을 통한 Smart-서울포럼 활성화 25 모바일서울 유지보수 및 맞춤형서비스 구현 28 m

Microsoft PowerPoint - eSlim SV [080116]

spider tm_2011

PowerPoint Presentation

Microsoft PowerPoint - Smart CRM v4.0_TM 소개_ pptx

Microsoft PowerPoint - eSlim SV [ ]

<%DOC NAME%> (User Manual)

Microsoft PowerPoint - CoolMessenger_제안서_라이트_200508

암호내지

untitled

6강.hwp

160322_ADOP 상품 소개서_1.0

vm-웨어-앞부속

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷

KDTÁ¾ÇÕ-2-07/03

Transcription:

Risk Mitigation 표준 제안서 Risk Level Assessment Risk Level Analysis Risk Abstraction Indexing base Correlation Enterprise Security Management for next generation Event Indexing Event Aggregation 워치아이시스템

목차 회사소개 1.1 회사연혁 1.2 조직도 1.3 주요고객 ESM 소개 2.1 ESM 개요 2.2 필요성 2.3 발전방향 3.1 구성 및 운영환경 3.2 주요기능 3.3 특장점 3.4 기대효과 3.5 연동장비 현황 3.6 제품모델 3.7 세부기능 3.8 적용사례 3.9 화면구성 소개 2 / 33

1. 회사연혁 2012 2012년 01월 - CC인증 계약 인증서 2011 2011년 12월 - AIA생명 PaloAlto방화벽 납품 2011년 11월 - v1.2 CC인증 획득 2011년 10월 - 본사 이전 (분당구 야탑동 KT&G 빌딩) 2011년 09월 - 기술혁신형 중소기업(INNO-BIZ) 인증 2011년 07월 - 사용자 행위 기반 추적 감사 솔루션 신제품 출시 2011년 06월 - v1.2 CC인증 계약 2011년 05월 - ISO9001 인증 2011년 04월 - v1.1 CC인증 획득 기업부설연구소인정서 WATCH I ESM Ver1.1 CC 인증 (Solaris) ISO9001 인증 2010 2010년 12월 - v1.1 CC인증 계약 2010년 09월 - 3차 유상증자 자본금 4.25억 2010년 04월 - NES2010 정보보안 세미나 전시회 참가 취득시기 : 2009년 4월 27일 소프트웨어사업자 신고 확인서 취득시기 : 2011년 4월 기술혁신 형 중소기업(INNO-BIZ) 취득시기 : 2011년 5월 WATCH I ESM Ver1.2 CC 인증 2009 2009년 10월 - 본사 이전 (뱅뱅사거리 동암빌딩) 2009년 09월 - 서울호서전문학교 산학협력 체결 2009년 08월 - 벤처기업인증 2009년 05월 - 2차 유상증자 자본금 2.25억 2009년 04월 - 정보보호 기업부설연구소 설립 및 허가 2009년 03월 - 지식경제부 주관 산학협력 정보보호 석사과정 참여업체 선정 2008 2008년 11월 - 1차 유상증자 자본금 2억 2008년 08월 - 워치아이시스템 법인 설립(자본금 1억) 취득시기 : 2011년 5월 25일 취득시기 : 2011년 9월 6일 (AIX) 취득시기 : 2011년 11월 3 / 33

2. 조직도 조 직 도 기술등급 별 구성비 대표이사 경영기획팀 초급 (43%) 중급 (35%) 특급 (7%) 고급 (14%) 기술 인력: 80% 연구소 기술센터 보안사업부 기술요소 별 구성비 엔진개발 TA 금융/기업사업 50% 기술센터 에이전트 SE 공공/국방사업 29% 정보보호연구소 14% 보안사업부 UI/Console SM 채널사업 7% 경영기획 4 / 33

3. 주요고객 공공기관 금융기관 기업 의료/국방/기타 5 / 33

1. ESM 개요 이 기종 보안시스템을 일관된 보안정책으로 관제 및 운영/관리하는 통합보안관리시스템 보안관리 이행 보 안 관 리 정 책 설 정 보안등급 확인 분석 룰 설정 관제 모니터링 수집로그 조회 경보 및 대응 침해 이력 DB 경보음 경고 메일 SMS 연동 경보 Pop Up 연동 대상 시스템 모니터링 항목 설정 (대상 로그,필터,축약,경보) 이벤트 수집/ 장애 정보 전송 네트워크장비 단위 보안장비 서버 시스템 기타 보안 Application 6 / 33

2. 필요성 다양한 보안제품의 관리 어려움 제한된 인원이 다양한 제품 관리를 해야함 각 제품별 다양한 관리방법 사용 통합관리 필요 단위 보안제품의 전문화 각 단위 제품별 전문지식 필요 Network Security 방화벽,VPN,IDS,Scanner etc System Security Server,Authentication etc 인터넷 인터넷 체계적인 관리 필요성 증대 잘못된 방화벽 설정 오판으로 인한 임계치 이상의 이벤트 수 소홀한 보안설정 보안제품 도입 후 체계적인 관리와 효과적인 운영이 중요 침해 유발자 방화벽 IDS (침입탐지시스템) 내부서버 & 사용자 7 / 33

3. 제품의 방향성 위험경감 (Risk Mitigation) 위험평가 (Risk Assessment) 중요성 분석 (Significance Analysis) 상관관계 분석 (Correlation) 이벤트 관리 (Event Management) 기 술 의 집 적 도 ㆍ 상 관 분 석 1세대 2세대 3세대 수집, 분석, 대응,리포팅 - 단순 로그 수집기능 보유 - 수집된 보안로그 분석기능 부족 SEM 수집,대응,리포팅 로그수집 시장 리포팅솔루션 보안사고 사후대응 - 수집된 보안로그의 상관분석 - 보안위협/위험 발생 후 경보 다차원/다면적 데이터 & 로그 인덱싱 및 상관분석 상관분석,대응,관리적요소 SIEM 보안사고 사전예방 + 사후대응 - 보안위협/위험 발생 전 예보 - 조기 예 경보 - 감사/포렌식 - 보안 웹포털 ESM 분야 침해대응 예방,종합분석, 위험 위협관리, 워크플로우,보안포털 이벤트 수집 (Event Aggregation) 로그수집솔루션 8 / 33 Time

1. 구성 및 운영환경 WATCH I ESM WEB UI / Console 웹 UI 및 콘솔을 통해 분석내용 확인 관제 대상장비에서 발생하는 보안관련 정보, 이벤트를 실시간 확인 가능 WATCH I ESM Manager 실시간 수집된 보안관련 정보 이벤트를 분석 Syslog, SNMP Trap, SNMP, Agent를 통해 보안정보ㆍ이벤트 정보 수집 RawData 전송 상관분석 이벤트 전송 암호화통신 계층적 3 Tier 구조를 채택 Manager Console Agent WATCH I ESM Agent 이벤트 처리 실시간 수집/분석 관리자 화면 로그 대상 취합 시스템 정보 수집 Agent 각 연동대상 시스템의 보안정보ㆍ이벤트, 트래픽 정보를 Server로 전송 주요 용도 : 통합보안관리 기본 구성 : 패키지 CD, 매뉴얼 설치 환경 : OS : Solaris 10 이상 / AIX 6.1 이상 DB : Oracle 10g R2 이상 9 / 33

2. 주요기능 Multi-Layer, Multi-Level High Performance Log & Data Indexing, Correlation Analysis Engine IPS 이벤트 방화벽 이벤트 시스템 이벤트 다양한 벤더의 다양한 로그 바이러스 이벤트 어플리케이션 이벤트 네트워크 이벤트 Syslog 수집 수 집 & 인 덱 싱 정규화 & 데이터 마이닝 필터링 축약 표준화 API에 의한 다양한 형식의 Log & Event 수집 & 인덱싱 2 Risk Abstraction Risk Mitigation Risk Assessment Significance Analysis API 수집 Correlation SNMP 수집 3 Log File 수집 System 수집 1 Event Indexing Event Aggregation 다차원/다면적 로그 & 이벤트 검색ㆍ인덱싱을 통한 멀티 위험 분석 방법 (특허출원 : 10-2012-0022493) 10 / 33 10

2. 주요기능 다차원/다면적 데이터 & 로그 인덱싱을 통한 고성능멀티분석 알고리즘 보유 빈도분석 교차분석 상관분석 룰 설정 (예 : 방화벽 1번 룰) 방화벽 1번 룰 위반 점검 적합 YES NO 총 위반 횟수 = 현재 위반 횟수 + 1 Hacker Attack 1.1.1.1 VPN 방화벽 침해 이벤트 발생 Source IP 1.1.1.1 침해 이벤트 발생 Source IP 1.1.1.1 침해 이벤트 발생 Source IP 1.1.1.1 이벤트 축약 빈도분석 4주 평균 데이터 임계치 초과 점검 NO 내부 네트워크 서버 Attack 정상 관심 주의 경계 위험 경보 발생 경보음 YES SMS 전송 경고 메일 Pop Up 전송 내부 망 서버 각 보안시스템의 로그의 연관성 분석 이벤트 위험도 산정 임계치 값에 따른 경보설정 이벤트/성능/트래픽를 분석에 사용 이 기종 및 동일 솔루션간 이벤트 연관성 분석 FW, 웹방화벽, 서버보안, IPS/IDS등에서 발생된 로그를 분석에 사용 실시간 위험도산정에 따른 자산별/그룹별 위험도 산출 위협도 산출은 이벤트,트래픽,성능 및 장애 각각의 심각도를 비교하여 최대값을 취함 11 / 33

2. 주요기능 은 아래와 같은 위험도 산출 방식 보유 위험도 계산 공식 위험도(R) = 자산평가(A) 취약점평가(V) 위협도 평가(T) 자산평가(A) = SUM(a,b) * a = 네트워크 위치 평가(1~4) (DMZ, Server Farm, 내부망, 오픈망) * b = 업무중요도 평가(0~3) (평가 무, 갑, 을, 병) 위험도 계산 자산평가(A) = SUM(a,b) : 메트릭스 네트 워크 위치 평가 업무중요도 평가 0 1 2 3 1 1 2 3 4 2 2 3 4 5 3 3 4 5 6 4 4 5 6 7 위험도 평가 취약점평가(V) * V(Vernerability 0 ~ 3) = 취약점 점검 센서 취약점 정보의 Vulnerability Service Level 값 활용 자산평가(A) * 취약점 분석값(V) = SUM(a,b) *V : 메트릭스 자산 평가 값 취약점 분석값 0 1 2 3 1 0 1 2 3 2 0 2 4 6 3 0 3 6 9 4 0 4 8 12 위협도평가(T) * T(Threat 0 ~ 4) = 취약점 점검 센서 취약점 정보의 Risk Factor 값 활용 자산평가(A) * 취약점 분석값(V) * 위협도평가값(T) = SUM(a,b) *V * T: 메트릭스 위 협 도 평 가 값 0 1 2 3 4 0 0 0 0 0 0 1 0 1 2 3 4 2 0 2 4 6 8 3 0 3 6 9 12 4 0 4 8 12 16 R = A x V x T의 최소점수(R=0x0x0=0) ~ 최대점수(R=7x3x4=84)는 0 ~84 점. 이를 5단계로 나누어 위험도 발령. 정상 (~ 16이하) 관심 (17 ~ 33) 주의 (34 ~ 50) 경계 (51 ~ 67) 위험 (68이상 ~) 12 / 33

2. 주요기능 다차원/다면적 데이터 & 로그 인덱싱을 통하여 임계치 및 연계분석 정책 설정 임계치 설정 프로세스 연계분석 정책설정 프로세스 임계치 정책 연계분석 정책 임계치 정책 단위 정책 1 단위 정책 2..... 정상 관심 주의 경계 위험 정책 1 위반 여부 확인 NO YES 정책 2 위반 여부 확인 NO YES 설정 임계치 값 초과 여부 확인 YES NO 정책 1,2 위반 여부 확인 NO YES 경보 발생 경보음 SMS 전송 경고 메일 Pop Up 전송 경보 발생 경보음 SMS 전송 경고 메일 Pop Up 전송 임계치 값과 해당 정책의 경보설정 (사용자 설정) 2개 이상의 단위 룰 조합 => 연계분석 정책 (사용자 설정) 포함된 모든 단위 시나리오가 참일 경우 경보발생 13 / 33

2. 주요기능 침해 대응 시나리오 설정 위험도 등급에 따른 해당 시나리오 룰 설정 경보 발생조건 선택 침해 시나리오 적용여부 설정 침해 시나리오 분석조건 설정 예외 조건 설정 발생 조건 등록 경보방식 등록 설정 완료 상황에 따른 이벤트 수집 및 경 보조건 설정 위험도 등급 설정 경보 발생방식 설정 설정 완료 및 시스템 모니터링 진행 침해 대응 프로세스 멀티분석 알고리즘 해커 내부망 접근 로그전송 보안 시스템 접근 차단 내부서버 경보 발생 상관분석 교차분석 빈도분석 경보음 SMS 전송 경고 메일 Pop Up 전송 분석결과 전달 보안 정책 룰과 비교 보안정책 점검 적합 YES NO 14 / 33

2. 주요기능 사용자 화면에서 분석된 보안 이벤트 확인 시 권한별 관제 기능보유 보안장비 네트워크 구성도 이벤트 수집 권한별 관제 모니터링 및 보고서 이벤트 정규화 이벤트 필터링 이벤트 축약 15 / 33

2. 주요기능 사용자 화면은 플랙폼의 제약 없는 Flex기반 Web UI로 구성 Flex 기반의 높은 이식성 ESM WEB Console 사용자 요구사항의 빠른 반영 가능 다양한 기능을 화면상 구현 화면 처리와 데이터 처리 로직을 분리하여 개발 생산성 높일 수 있음 관제실의 위치적 제약 탈피 Any time, Any Where 관제 별도의 설치 없이 웹을 통한 관제 16 / 33

2. 주요기능 센터 매니저 센터 매니저 자체 발생 로그, 로컬 릴레이 매니저 발생로그 수집, 분석 중앙 집중적 로그 모니터링/관리 전 지역 실시간 경보 및 모니터링 로컬 매니저 로컬에서 발생하는 보안장비, 서버, 네트워크 장비 등의 로그 수집 및 분석 수집 및 분석된 내용을 센터 매니저 서버로 전송 지역발생 경보 및 모니터링 17 / 33

3. 특장점 Multi-Layer, Multi-Level High Performance Log & Data Indexing, Correlation Analysis Engine 침해대응 예 경보 위험 관리 위협 추이 분석/평가 제공 대외기관 정보 공유 다면.다차원 분석엔진 탑재 다차원/다면적 데이터 & 로그 인덱싱 및 상관분석 자산별 기밀성,무결성,가용성 산출 해당 자산의 위험도 평가 사용자 기반 UI Flex기반 유연한 종합 대시보드 다양한 분석 그래프 제공 이벤트 처리 로그 및 이벤트 수집 처리 정합성 보장 이벤트 처리 성능 보장 18 / 33

4. 기대효과 다차원/다면적 데이터 & 로그 인덱싱 및 상관분석을 통한 외부 사이버 위협의 효과적 방어체계 구축 보안정책의 일관성 유지 운용관점 국방전체의 관제체계 표준화 기틀 구현 보안 이벤트의 효율적 분석 및 운영 IT관리관점 보안 침해사고 대응 및 예방 통합보안관리 인프라 구축 사후대응 사전예방 보안위협/위험 상황에 대한 경보 발생한 보안 경보현황의 조회 발생 보안 위협/위험 관련 내역 리포트 보안 침해징후 발견 시 경보 발령 침해사고 관련 증거기록 및 로그 보관 보안감사 또는 정책 수립의 근거자료로 사용 19 / 33

5. 연동장비 현황 구성내용 지원 Platforms 및 연동제품 비고 구성내용 지원 Platforms 및 연동제품 비고 침입차단 시스템 - 퓨처시스템 : SecuwayGate Serise - 시큐어소프트 : 수호신, Absolute - Cisco : PIX - WatchGuard : Firebox - 어울림 : Secureworks Series - 시큐아이닷컴 : NXG Series 7 종 IPS/IDS - Cisco : IDS/IPS Series(IEV Added) - 정보보호기술 : TESS IPS - 윈스테크넷 : SNIPER IDS/IPS - Juniper Networks : Junifer IPS - 시큐아이닷컴 : SecuI IPS - 퓨처시스템 : Secuway Gate Series 6 종 VPN - 어울림 : ezwallvpn, TRUIN, VPN-WALL - Juniper Networks : VPN Series - 퓨처시스템 : SecuwayGate Series - 시큐아이닷컴 : SecuIVPN 6 종 문서보안 - 소프트캠프 : Document Security - 파수닷컴 : Fasso Enterprise DRM 2 종 SSL VPN - Juniper Networks : SSL VPN(Secure Access) - 퓨처시스템 : SecuwayGate Series 2 종 PC보안 - 닉스테크 : safepc 1 종 DB보안 - 펜타시큐리티 : DAMO - 피엔피시큐어 : Dbsafer - 소만사 : Dbi - 글로벌텔레콤 : Chakra 4 종 웹서버 - Apache : Apache - Microsoft : IIS - TMAX : WEBTOB, JEUS - bea : weblogic 5 종 웹방화벽 - easycerti : wappsafer - 파이오링크 : webfront - 소만사 : Webkeeper 3 종 IP관리 - Scope : Ipscan - 인터리젠 : IP Inside - Syworks : SafeNET - 삼성 SDS : Maxigent 4 종 안티바이러스/ VirusWall - 안철수연구소 : V3-EDM, APC, V3 VirusWall - 이스트소프트 : 알약 5 종 안티 DDOS - Cisco : Guard & Detector - 나우콤 : DDX - 시큐아이닷컴 : Secui NXG 3 종 Mail - 소만사 : Mail-I, WebKeeper 2 종 인증 - 유넷 : AnyClick 1 종 서버보안 복합장비 - Secuve : Secuve TOS - 레드게이트 : Red Castle - Fortinet : Fortigate - WEEDS : WIDAS 2 종 TMS -나우콤 : Sniper TMS 1 종 2 종 20 / 33

6. 제품모델 SOFTWARE APPLIANCE 제품 구성 모델명 주요 용도 : 통합보안관리 기본 구성 : 패키지 CD, 매뉴얼 구분 Express EA 2000 EA 3000 EA 4000 설치 환경 OS : - Solaris 10 이상 OS Solaris 10 R2 이상, AIX 6.1 이상 - AIX 6.1 이상 DB : Oracle 10g R2 이상 DB Oracle 10g R2 Standard 이상 구분 내용 비고 서버 CPU : Quad Core 1개 이상 Memory : 16Giga(권장), 8Giga(최소) Hard Disk : 1 TB이상 Ethernet 10/100/1000 * 1개 이상 OS OS : Solaris 10 R2 이상, AIX 6.1 이상 CC인증 DBMS DBMS : Oracle 10g Std 이상 S P E C CPU Intel Xeon E8400 Dual core 2.4 GHz X 1 Intel Xeon E5620 QuadCore 2.4 GHz X 1 MEM DDR3 4GB DDR3 8GB Intel Xeon E5620 QuadCOre 2.4 GHz X 2 DDR3 12GB Intel Xeon E5630 QuadCOre 2.53 GHz X 2 DDR3 16GB HDD 1TB 2TB 2TB 4TB WAS Storage Apache 2.2, Tomcat 6.0 Java 6(Version 1.6) 연동대상 장비에서 발생되는 EVENT량 및 보관 기간에 따라 차이. NIC Ethernet 10/100/1000 X 4 (일체형) Ethernet 10/100/100 X 4 (모듈형) 21 / 33

7. 세부기능 분류 세부기능 사용자 편의 콘솔 UI - Flex기반의 유연한 Web-UI(SSL기반의 https:// 접속 지원) 및 Console 및 통합대시보드 기능 제공 - ESM DB Alert, 테이블 공간 full 방지 기능 및 사용현황 검색 통합모니터링 정보보호이벤트 통합모니터링 - 로그 및 이벤트 수집,분석,처리에 대한 데이터 정합성 확인 기능 제공 - 그룹 설정을 통한 위험 현황 조회 및 그룹별, 연동자산별 위험도 평가 및 추이 확인 - F/W, IPS, Server보안, DB접근제어 등 단위보안 솔루션과 연동 침해사고 대응 및 분석기능 환경설정 로그 & 이벤트 다중분석 위협, 위험관리 자산관리 및 작업이력 조회 그룹별 위험도 설정 Data 삭제주기 설정 - 연동 시스템관련 각종 현황 조회. (취약성, 경보발생, 임계치분석, 트래픽 분석, 연동 솔루션 로그) - 연동 시스템 경보발생 임계치 설정 및 연계분석, 다중분석(상관, 빈도, 교차) 기능 제공 - 기준 정보 연동을 통한 위험 및 위협관리 기능 제공 - 경보 발생 기능(경보음, SMS, E-Mail, Pop-UP) - 국내, 국외 실시간 Internet 위협경보 연계 - 연동 시스템 자산관리, 사용자 및 DB 작업이력 조회 - 서비스 그룹별 위험도 등급 설정 기능제공. - 저장로그 Data 삭제주기 설정기능 제공 확장성 분산환경 및 확장지원 - Center Manager와 Local Relay Manager 연동을 통한 분산환경 지원 리포팅 - 다양한 리포트 지원(주간,월간,연간), Top N 리스트에 대한 그래프출력 - 사용자 편의를 위한 운영화면 및 보고서, 매뉴얼에 대한 한글지원 보안구조 NIC 구조 데이터 암호화 - 보안 강화를 위한 Multi NIC(에이전트, 서버, 콘솔)구조 - 관리자, 사용자 로그인 ID/Password 암호화 22 / 33

8. 적용사례 B병원 네트워크 구성도 보건복지부 사이버안전센터 ESM 프로젝트 배경 프로젝트 배경 내부 보안 솔루션 통합 관제시스템 필요 직접관제 시스템 부재 보안위협의 체계적인 대응수단 필요 효율적인 관제 UI 필요 인터넷 프로젝트 수행내용 B병원 연동 시스템 로그 포맷 및 샘플로그 수집 내부 보안 솔루션 방화벽, 웹 방화벽, 외 다수 시스템 연동 M M : Magager A : Agent 매니저와 에이전트 정상연동 테스트 진행 기본 룰셋 설정 및 최적화 작업 프로젝트 기대효과 방화벽 1호기 A A A A A A A A A A 방화벽 2호기 방화벽 3호기 웹방화벽 IPS 방화벽 Virus Chakra 알약 PC보안 4호기 Wall 통합 관제시스템으로 보안 시스템 모니터링 가능 직접관제를 통한 즉각적인 보안위협 대응 체계적인 보안 위협의 대응 사이버 침해상황 대응 23 / 33

8. 적용사례 S통신사 네트워크 구성도 프로젝트 배경 프로젝트 배경 원시로그 보존 필요 Firewall IDS 웹 방화벽 Server Server Secure OS 통합로그수집서버 대용량 로그 처리 및 축약 로직 처리 시 성능 이슈 발생 장비 연동 추가 및 효율적인 관제 UI 필요 오탐 과다 발생 Data 수집 프로젝트 수행내용 프로젝트 수행내용 통합로그수집서버 로그포맷 및 샘플로그 분석 1. 수집로그 분석 2. 데이터 정규화 및 Visualization 매니저와 에이전트 정상연동 테스트 진행 기본 룰셋 설정 및 최적화 작업 통합대시보드 프로젝트 기대효과 프로젝트 기대효과 모니터링/조회 다양한 표 및 그래프를 이용한 직관적인 UI를 통해 관제 효율화 오탐 최소화 및 실시간 경보 발생으로 침해사고 적극 대응 조건 별 Dynamic Custom Reporting 생성 로그의 손실 없이 모든 원시로그 고속 압축 저장 24 / 33

8. 적용사례 N금융사 네트워크 구성도 DMZ 종합상황판 정보보호포탈 정보보호포탈서버 (4대) Windows Server 2003 프로젝트 배경 프로젝트 배경 경보데이터의 과다 발생에 따른 경보 생성 로직 개선 보안관제에 적합한 Dashboard 및 직관적 UI 필요 동일 이벤트 축약(1분/5분) 저장 해결 로그 데이터 분석 성능 향상 신규 솔루션 도입에 따른 추가 연동 필요 서버팜 M 외장디스크 M 외장디스크 프로젝트 수행내용 프로젝트 수행내용 침해사고 수집서버와 대응서버로 구성 매니저와 에이전트 정상연동 테스트 진행 침해사고 수집서버 (1대) Unix (Solaris) 로그/트래픽 및 수집/분석 모듈 침해사고 대응서버 (1대) Unix (Solaris) 침해사고 대응모듈 기본 룰셋 설정 및 최적화 작업 프로젝트 기대효과 A 침입 차단 A A A A A 침입탐지/ 침입방지 서버보안 바이러스/ 백신관리 단말보안 네트워크 M : Magager A : Agent 직관적인 UI를 통해 관제 효율화 오탐 최소화 및 실시간 경보 발생, 침해사고 적극 대응가능 침해사고 대응업무의 집중/전문화로 수작업 시간 최소화 정보보호 관련 업무/보고 체계 일원화 25 / 33

9. 화면구성 종합 모니터링 위험분석 현황 종합 모니터링2 종합 모니터링3 통합 대시보드 경보발생 현황 트래픽 현황 이벤트 현황 정책관리 연동로그 조회 점유율 조회 임계치 설정 연계분석 설정 26 / 33

9. 화면구성 종합모니터링 국내외 위협정보, 연동 자산의 실시간 경보 및 TOP10 보안 이벤트 추이 현황을 제공 연계, 임계치, 경보 모니터링을 통해 발생 경보현황 확인 주요 보안장비(F/W, IPS/IDS, 웹 방화벽, 서버보안 등)의 이벤트 분석 모니터링 27 / 33

9. 화면구성 위험분석현황 그룹별, 자산별 위험도 현황 확인 경보발생 및 임계치분석 현황 확인 트래픽 분석 현황 확인 28 / 33

9. 화면구성 이벤트현황 이벤트로그 현황은 연동 보안장비의 원시로그를 조회 시스템 별 CPU, MEMORY, DISK 사용율 현황 확인 29 / 33

9. 화면구성 정책관리 통합보안관리를 위한 임계치, 연계분석 Rule설정 연동시스템 관리를 손쉽게 도와주는 자산관리 기능 제공 사용자 추가/삭제/수정 기능과 관리자 사용이력 조회 및 관리 경보 주기, 위험도 설정, 서비스ZONE 설정을 지원 30 / 33

변화에 능동적인 기업, 미래를 창조하는 기업, 고객에 신뢰를 쌓는 기업 Global Level 의 보안소프트웨어! 급변하는 Information Technology와 Internet, SNS라는 거대한 가상의 공간에서 이제 Information Security는 한나라의 국방력과도 같은 개념으로 거듭나고 있습니다. 이에 발 맞춰 워치아이시스템의 전 임직원도 이러한 사명감과 책임의식을 가지고 시장과 고객께 진정한 Global Level의 제품을 가지고 국내.외 시장 및 수 많은 파트너사 들과 상생협력 을 바탕으로 진정 Global 수준의 Software Development Process를 지향하고 Global 수 준의 서비스로 승부하겠습니다. 아울러, Change or Die 의 정신을 가지고 변화에 능동적인 기업, 미래를 창조하는 기업 이 되고자 최선의 노력으로 고객께 신뢰를 쌓는 기업이 될 것을 약속 드리겠습니다. Enterprise Security Management for next generation 기술지원/컨설팅 문의 : 기술센터 support@watchisystem.com 제품문의 : 보안사업부 sales@watchisystem.com 업무제휴 및 마케팅 문의 : 경영기획팀 marketing@watchisystem.com 채널문의 : 보안사업부 partner@watchisystem.com 워치아이시스템