방화벽 및 보안네트워크 추세
13-14년 주요 보안사고 지능화된 사이버 테러로 중요 정보 유출 등 해킹 피해 증가 해킹, 바이러스 유포와 같은 고도의 지능화된 공격행위를 통해 이루어지는 사이버 테러형 범죄 3.20 전산망 대란 : 국내 금융사, 방송국 및 공공기관 전산망을 대상으로 한 대규모 약성코드 감염, 공격 발생 내부 외부 직원에 의한 고객정보 유출 개인정보침해, 기술정보 유출, 하드디스크 파괴 등 정보 유출 관련 사이버범죄 발생 현황 5,518 6,298 2,251 1,648 383건 13.1 3 6 14.1 3 12 6 25 사이버 테러 3 20 전산 대란 카드사 정보유출 통신사 정보유출 한수원 해킹사고 대규모 개인정보유출부터 시스템 파괴까지 지능형 지속위협(APT) 공격의 모든 것을 보여준 한해
보안 위협 진화 정보유출(개인정보, 기밀문서), 장애유발, 파괴등으로 공격 유형이 다양하게 변화 높 음 전략적 정보 전쟁(APT) 지속적이고 정교한 타켓공격 정부/정치단체 테러 경제적 위협 정교한 악성코드 3.20 공격 6.25 공격 기반시설 해킹, 데이터 파괴 위 험 성 조직/범죄 산업스파이 형태 범죄적 요소 포함 금전적인 목적 개인정보 탈취 지적재산 탈취 기업 기밀문서 탈취 취미/장난형태 악성코드 등장 개인적인 호기심 불특정 대상공격으로 기술적인 과시 서비스 중단 금융/카드사/통신사 개인정보유출 의도된 DDoS 공격 사회혼란 정치적 목적 등 DoS 낮 음 침입 시도 시스템 침해 일반적인 공격 기업 단위 범죄 고용된 해커 국가 단위 테러리즘 소규모 피해 규모 대규모
보안위협 통계 악성코드 감염 홈페이지 131% 연간 악성코드 감염 홈페이지 증가율 피싱 사이트 264% 연간 피싱URL 증가율 스팸메일 Android 신종 악성코드 780억 1일 평균스팸메일 발생건수 173,000 월평균 신종 Android 악성코드발생건수 이메일 바이러스 신종 바이러스 17억 1일 평균 이메일 바이러스 발생건수 600만 월평균 신종 바이러스 발생건수 <출처> 인터넷 위협분석 보고서 CYRENSecurity Lab
강화된 정보보안 규제 제재 중심적 정보보안 규제 강화는 현재 진행형 3대 개인정보보호 법령 개정과 정책강화, 기업의 법률 리스크 증대 법률-시행령-고시-가이드라인을 통한 규제로 기업의 기술적 관리적 물리적 보호대책이 법령과 정책에 적합한지에 세심 한 검토가 필수 법령 준수는 법적 책임 면책을 위한 가장 효과적인 방안 강화된 법령과 정책에 따른 맞춤형 대응책을 마련이 급선무 법률과 정책을 면밀히 분석하여 위험 요소를 찾아내고 기업의 정보보호체계에 반영하는 노력이 필요
생각해 볼 문제 진화하는 보안위협에 어떻게 대응할 것인가? 강화되는 정보보호정책 어떻게 대응할 것인가?
기존 보안 솔루션의 한계 기존 보안 솔루션에서 Application 80% 이상 탐지 불가 방화벽은 Trust/Untrust 경계에서 모든 IT 인프라 보안 정책을 적용할 수 있는 위치 모든 트래픽 모니터링 가능, Trust /Untrust 경계 정의 방화벽은 Network 보안의 중심 그러나 Application은 기존 네트워크보안을 우회할 수 있게 변화 중 Ports Applications IP Addresses Users Packets Content
보안 솔루션의 진화 Application기반 데이터 분석을 통한 보안 정책 수립 인지 (Awareness) 분류 (Categorize) 제어 (Control) 혼재된 Application Traffic 비지니스 Application 대여폭 우선순위 Ingress 일반 Application 대역폭 제어 Egress 불필요한 Application 차단
보안 솔루션의 진화 사용자 기반의 보안정책 수립 Local Auth-Server RADIUS User, Group 별 방화벽 정책 적용 User Name IP Address jenny 10.123.1.2 jone 10.123.1.10 G Sales 10.123.1.0 User, Group 별 트래픽 사용량 조회 User, Group 별 QoS 정책 적용 User, Group 별 사용 Application 이력 추적
지능화된 위협 대응 URL DB 기반 각종 유해사이트 및 악성코드 배포지, C&C서버 탐지/차단 HTTP+ + Traffic Tracker URL Tracker DB Application Action 우회 원천 차단 Contents 허용 Threat 승인 User Acceptance Malware 차단
지능화된 위협 분석 트래픽 이상징후 분석 비정상 트래픽 추적을 통한 공격 대응 및 신속한 사후 조치 특허등록: 10-1490649 네트워크 보안 장치의 이상 징후 판단 시스템 및 방법 업무와 무관한 트래픽 발생!! 업무시간 외 트래픽 발생!!
지능화된 트래픽 분석 효율적인 트래픽 이슈 추적 로그 데이터의 상관 관계 분석 및 방사형 트래픽 플로우 추적 지원 특허등록: 10-1485732 네트워크 보안 장치의 이슈 추적 시스템 및 방법 Time Port 김대리의 인터넷 접속 패턴은? Src. IP Protocol Event Dst. IP Action Country Service 13:00 ~ 13:59 점심시간 인터넷 사용률 높음 많이 사용하는 Application은? 목적 및 범위 설정 분석 도구 결정 데이터 필터링 상관 관계 분석 및 분석 데이터 평가 보고서 작성 11:00 ~ 11:59 메신저 서비스 이용도 높음
멀티코어 기반 아키텍처 멀티코어 분산 처리 방법으로 속도 저하 없는 고성능 패킷 처리 멀티코어 환경에 최적인 하이브리드형 소프트웨어 프레임워크 FOHSAM* 자체 개발로 보안 장비의 성능 한계 극복 *FOHSAM: Future s Optimum Hybrid Software Architecture for Multicore environment 패킷 필터링 엔진을 멀티코어 환경에 맞게 구현, 코어 수 증가에 따른 성능 향상 및 대용량 환경에 적합한 성능 보장 특허등록: 제10-0807039호 비대칭 다중 프로세싱 시스템 및 그 방법 분산된 트래픽에 대한 방화벽 처리 (암호화/복호화) AV, AS 등 Proxy 관련 Application 처리 2Core 4Core 6Core 8Core 10Core
망분리 의무화 정보통신망 법률개정에 따른 망 분리 의무화 개인정보처리시스템에 접근하는 컴퓨터 등의 외부 인터넷 망 차단(망 분리) 조항 신설 사이버 공격에 의한 정보유출 등을 막기 위해 업무 망과 인터넷 망의 분리를 통한 높은 수준의 보안대책 요구 망분리의 종류 물리적 망분리 논리적 망분리 (VDI) 논리적 망분리 (CBC) 망분리란? 인터넷 접속을 위한 네트워크 및 작업공간과 업무용 네트워크 및 작업공간을 분리하는 것
망분리 새로운 이슈 망연계 솔루션 망분리를 추진하기 위해 망연계는 반드시 구축이 동반돼야 하는 필수 기능 망연계? : 분리된 망의 연결 통로를 일원화하고 강화시키는 것 업무 망 Fiber Channel Fiber Channel 인터넷 망
망간자료전송시스템 TCP/IP 통신이 단절된 네트워크 상의 업무 연계 망연계 솔루션 망 분리 의무 대상 구분 사업자 대상 전년도말 기준 직전 3개월간 저장 및 관리되고 있는 개인정보 100만 명 이상 정보통신서비스 부문 전년도 매출액 100억 원 이상 개인정보 다운로드 가능자 개인정보취급자 개인정보 파기 가능자 개인정보 접근권한 설정 가능자
TCP/IP TCP/IP 사용자간 안전한 데이터 전송 자료 전송 시스템 망 분리 이후 업무 망과 인터넷 망 사이에 자동화된 파일 전송, 모든 파일 전송에 대한 감사 및 통제가 필요한 경우 1.바이러스 체크 2.접속 IP 필터링 3.데이터 암호화 망 연동 스토리지 자료 연계 서버 2 스토리지 Write 3 스토리지 Read 자료 연계 서버 1 접속 및 파일업로드 1.데이터 복호화 4 파일 전송 자료 연계 서버 - 망간 자료 전송 용 서버 구축 및 망간 자료 전송 SW 구성 - 자료 연계 방식이나 트래픽 흐름은 망 분리 가이드라인 준수 망 연동 스토리지 - Fiber Channel로 연결하여 TCP/IP 접속을 제한 업무망 인터넷망 효과 망 분리 가이드라인 준수 및 사용자 편의성, 가용성 보안성 증대
TCP/IP UDP TCP/IP UDP 서버 시스템간 데이터 연계 스트림(업무) 연계 시스템 망 분리 이후 업무 망과 인터넷 망 사이에 안전한 통신경로가 필요한 경우 1.데이터 복호화 3 스토리지 Read 망 연동 스토리지 2 스토리지 Write 1.패킷검사(정합성 체크) 2.허용 IP, Port 필터링 3.데이터 암호화 4.악성코드 탐지/차단 4 Request 6 스토리지 Write 1.패킷검사(정합성 체크) 2.허용 IP, Port 필터링 3.데이터 암호화 4.악성코드 탐지/차단 5 Response 7 스토리지 Read 1.데이터 복호화 8 Response 스트림 연계 서버 1 Request 스트림 연계 서버 - 망간 스트림 연계 용 서버 구축 및 망간 스트림 연계 SW 구성 - 자료 연계 방식이나 트래픽 흐름은 망 분리 가이드라인 준수 망 연동 스토리지 DB WAS - Fiber Channel로 연결하여 TCP/IP 접속을 제한 업무망 인터넷망 효과 망 분리 가이드라인 준수 및 데이터 전송구간 보안성 증대
네트워크 연결구간의 망분리 네트워크 연결구간의 물리적 분리, 법규 준수 사항입니다. 국가 사이버 안보종합대책, 금융전산보안강화 대책, 정보통신망법 등 법률에 따른 망분리 의무화 업무 인터넷망 분리시 서버팜 DMZ 분리 시 업무망 인터넷망 서버팜 DMZ 기업서버 협력기관서버 망 분리 시 서버팜 모바일서버 망 분리 시 기업서버 협력기관 서버 서버팜 모바일서버
(주)퓨쳐시스템 소개
대한민국 네트워크 보안의 명가( 名 家 ) 1987-1992 퓨쳐시스템 설립 / 부설 정보통신연구소 설립 1993-1998 Future/TCP 국산 신기술인정마크(KT마크) 획득 벤처기업대상 (대통령 표창) 수상 정보문화기술상 (국무총리상) 수상 / 벤처기업상 수상 NIST AES 1차 평가대상 선정 (미국상무성) - 미국 차세대 후보 표준 암호 알고리즘으로 선정 1999-2004 IR42 장영실상 수상 (과학기술부) 매경 우수벤처 발굴대회 산업자원부 장관상 수상 재경부 비공개암호알고리즘(BUD-F) 적용 보안장비인증 획득 퓨쳐시스템 3개년 지속 성장 2016년 상장 검토 2005-2010 국제 IPv6포럼 IPv6 Ready Logo 획득 ISO 9001:2000 / KS A 9001:2001 인증 획득 대한민국 기술대상 지식경제부 장관상 수상 2011-2014 Hi-Tech Awards 경영 대상 수상 WeGuardia WIPS 2014 상반기 히트상품 고객만족 부문 수상 (디지털타임스 주최) WeGuardia NFW 2014 디지털 이노베이션 어워드 차세대방화벽부문 대상 수상(한국일보주최) 기술보증기금 투자유치 산업은행 투자유치 금융기관 투자 잇달아 퓨쳐시스템 해외 진출 일본 네트워크 보안 시장 진출
BUSINESS 퓨쳐시스템은 통합 정보보호 전문기업입니다. 인터넷/인트라넷 정보보호 전문기업으로 출발하여 국내 대표 보안기업으로 성장해온 퓨쳐시스템은 정보인프라 보안 핵심 기술과 제품을 바탕으로 세계 정보보호 산업을 선도, 기술로 승부하는 진정한 벤처기업이 될 것을 약속 드립니다. 차세대 보안 솔루션 전용 네트워크 고도화, 업무환경의 변화에 따른 다양한 보안위협에 능동적으로 대처할 WeGuardia NFW WeGuardia WIPS SECURITY SOLUTION 통합 보안 솔루션 네트워크보안/통합보안솔루션 WeGuardia SSLplus WeGuardia T-Mover 차세대 통합 보안 관리 네트워크 통합 보안 솔루션(XTM), 고성능 VPN 및 다양한 보안기능 제품 국내 누적 점유율 1위 WeGuardia XTM WeGuardia FW WeGuardia IPS WeGuardia DDoS SECURITY SERVICE 보안 관제
지사 XTM 스마트오피스 SSLplus CCTV XTM WiFi DMZ DDoS FW/NFW IPS 본사 백업센터 XTM WIPS IPS FW/NFW IPS 서버팜 Fiber Channel Fiber Channel T-Mover 망연계 XTM DDoS FW/NFW WIPS IPS SSLplus WeGuardia WIPS WIPS FW/NFW 모바일서버존 WIPS Fiber Channel Fiber Channel T-Mover 망연계 LTE(3G/4G) 무인점포 XTM ATM 모바일 SSLplus 무인발권 Kiosk SSLplus CLOUD SSLplus
Thank You!