S NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행

Similar documents
네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

Network seminar.key

UDP Flooding Attack 공격과 방어

네트워크안정성을지켜줄최고의기술과성능 TrusGuard는국내최고의방화벽솔루션인 수호신 Absolute 기반기술위에설계되었습니다. 수호신 Absolute는국내최초의상용방화벽으로써지난 10년간약 3,000여고객 References를확보하면서기술의안정성과성능면에서철저한시장검증

Today s Challenge 급속도로증가하는트래픽 최근들어, 스마트폰, 태블릿 PC 등모바일단말기의증가와 VoIP, IPTV, 화상회의등 IP 기반애플리케이션의수요증가로인해네트워크상의트래픽은 예년에없던급증세를타고있습니다. 한조사기관에따르면, 2015 년까지 IP 트

Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

빈틈없는고성능네트워크보안

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

차세대 방화벽 기능 애플리케이션 컨트롤 는 차세대 보안 기술인 애플리케이션 컨트롤(Application Control) 기능을 탑재해 P2P / 웹하드 / 메신저(Instant Messenger) / SNS 등 수 천 개의 글로벌 / 국내 애플리케이션에 대해 실시간 분

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

1217 WebTrafMon II

네트워크안정성을지켜줄최고의기술과성능 는국내최초의네트워크통합보안솔루션입니다. 2007년에출시되어지난 5년간약 5천여고객사이트를확보하면서기술의안정성과성능면에서철저한시장검증을거쳤습니다. 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

UTM+ 보안스위치 + 자가진단 XN-Box Series

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

네트워크안정성을지켜줄최고의기술과성능 TrusGuard 는국내최초의네트워크통합보안솔루션으로, 철저한시장검증을통해기술력과성능, 안전성을인정받은제품입니다. TrusGuard 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보안기능을제공합

歯III-2_VPN-김이한.PDF

TOPAZ into SCADA Something Different. So, Special. 유비쿼터스 세상을 추구하는 - 신영전자통신

6강.hwp

SG-En-E-Series 2016Coral Sea - 한글화

개요 IPv6 개요 IPv6 주소 IPv4와공존 IPv6 전환기술 (Transition Technologies)

TCP.IP.ppt

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

Subnet Address Internet Network G Network Network class B networ

PowerPoint 프레젠테이션

본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시( )됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를

歯이시홍).PDF


Specification 구분 내용 CPU NPU(Multi-Core) Main Memory 512MB CF Power 256MB 이상 5 10/100 TX 8 10/100 Hub 25W Serial Interface RJ45 Operating System SWOS S

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

Microsoft Word Question.doc

SOLUTION BRIEF 차세대 빅데이터 기반 통합로그관리시스템으자, SIEM 솔루션으로 데이터를 수집/분석/검색 및 추가하고, 효율적인 보안 운영을 실시합니다. 대용량 데이터를 수집하고 처리하는 능력은 사이버 보안에 있어서 통찰력을 제공하는 가장 중요하고, 기초적인

bn2019_2

슬라이드 1

PCServerMgmt7

ESET Cyber Security Pro

침입방지솔루션도입검토보고서

Analyst Briefing

화판_미용성형시술 정보집.0305

제20회_해킹방지워크샵_(이재석)

歯Cablexpert제안서.PDF

Chapter11OSPF

표준제안서

Microsoft PowerPoint - CoolMessenger_제안서_라이트_200508

자바-11장N'1-502

vm-웨어-01장

Microsoft PowerPoint - LG RouterÁ¦Ç°(02-03)

클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2

Voice Portal using Oracle 9i AS Wireless

SMB_ICMP_UDP(huichang).PDF

vm-웨어-앞부속

유해트래픽통합관리시스템_MetroWall

OfficeServ 솔루션 OfficeServ 솔루션 OfficeServ는 삼성전자의 기업형 IP 솔루션으로서 음성과 데이터, 유선과 무선이 융합된 미래 오피스형 솔루션입니다. OfficeServ 7400/7200 삼성전자가 다년간 쌓아 온 기간망 사업 경험 및 모바일

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

Microsoft PowerPoint - PPX-6005.ppt

<%DOC NAME%> (User Manual)

<%DOC NAME%> (User Manual)

chapter4

PowerPoint 프레젠테이션

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

*****

R710 R720 R310 R500 R600 M510 MU-MIMO BeamFlex ac Wave 2 AP MU-MIMO, BeamFlex+ 2.5Gbps ac Wave 2 AP BeamFlex ac Wave 1 AP BeamFlex+

1.LAN의 특징과 각종 방식

<4D F736F F F696E74202D205BBCBCB9CCB3AA335DBDC5C1A6C7B0204E584720BDC3B8AEC1EE20C1A6C7B0BCD2B0B32E707074>


[11년 정책연구용역]대중소기업 공동보안체계 연구_최종본_제출용_ hwp

7124SX_Data Sheet

안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을

McAfee Security Virtual Appliance 5.6 설치 안내서

Microsoft PowerPoint - ch13.ppt

슬라이드 1

1. GigE Camera Interface를 위한 최소 PC 사양 CPU : Intel Core 2 Duo, 2.4GHz이상 RAM : 2GB 이상 LANcard : Intel PRO/1000xT 이상 VGA : PCI x 16, VRAM DDR2 RAM 256MB

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

SRX Product Presentation

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수

untitled

ODS-FM1


목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

Microsoft Word - zfs-storage-family_ko.doc

WiseNet SmartCam 제품사용설명서 Copyright 2017 Hanwha Techwin Co., Ltd. All rights reserved. Trademark 여기에기재된상표는모두등록된것으로이매뉴얼에기재된이상품의이름과다른상표는각회사로부터등록된상표입니다. R

Assign an IP Address and Access the Video Stream - Installation Guide

Microsoft PowerPoint - MobileIPv6_김재철.ppt

슬라이드 1

슬라이드 제목 없음

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

<C0FCC0DAC1A4BACEBCADBAF1BDBA20BAB8BEC8BCF6C1D820B0B3BCB1B4EBC3A52E687770>

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

PowerPoint 프레젠테이션

歯최덕재.PDF

歯김병철.PDF

슬라이드 1

PowerPoint 프레젠테이션

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

Microsoft PowerPoint - thesis_rone.ppt

SLA QoS

Transcription:

S NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행하는 고성능 침입차단(FW) 및 통합위협관리 (Unified Threat Management) 시스템 입니다. IPv6 IPv4/IPv6 Dual Stack, NAT-PT,Tunneling, 6to4, ISATAP 지원. 오용탐지 이상트래픽 탐지 Evasion Attack Detection PCRE Custom Signature 안티스팸 2 철통보안 그 이름은!!

HA 다중 터널링 QoS 안티 서비스 거부 로드밸런싱 NAT 보안의 모든 요소를 충족 시키는 통합보안 솔루션 제공 VPN 사용자 인증 기밀성 Confidentiality 가용성 Availability Mandatory Access control 컨텐츠 필터링 보안 영역 무결성 Integrity 윈스테크넷 스나이퍼!! 3

다단계 방어 스나이퍼 방화벽 보안모듈 인가되지 않은 서비스 TCP SYN Flooding Smurf Attack 인가된 접근 개별 보안 기능의 유기적 결합 운영 선택적인 보안 정책 운영 가능 소프트웨어 구조 개별 모듈의 병렬 처리로 여러 기능 동시 구동 시의 성능 저하 최소화 다양한 User Interface 제공 System Monitoring, Log관리, 통계 및 리포트 User Interface(CLI, GUI) Monitoring Management 외부침입, 스팸 메일, 유해사이트 DoS 공격으로부터 보호, 컨텐츠 필터링 IPS Anti-DDoS Anti-Spam Contents Filtering Statefull Inspection F/W Flexible VPN Structure Firewall(NAT) / IPSec VPN HA, Routing Protocol Traffic sharing Network QoS 자체 개발 OS Operating System 4 철통보안 그 이름은!!

Security Zone 별 정책설정 Zone Based Security Policy Internet Security Zone 별 개별 정책 / 로그 / 통계 광주 사무소 Untrust Zone Contents Filter, IPS, Anti-Spam 등의 보안 모듈을 Security Zone 별로 적용 불필요한 보안 모듈 적용으로 인한 성능 저하 방지 Zone 간 세부 정책 설정으로 보안성 강화 DMZ Zone VPN Zone Internal Server Farm 부산 사무소 HTTP filter Security Zone 기반 Traffic 통계 DMZ Admin VLAN100 VLAN200 Deny VLAN300 SQL Develop Permit SMTP Sales VPN HTTP FTP P2P etc.. Admin Zone Sales Zone Dev Zone 관리부 영업부 개발부 0 500 1000 1500 2000 User Authentication 사용자정보 Internet Username(or Group) 별 보안 정책 / 로그 / 통계 ohgoon 인증서버 RADIUS LDAP Local DB leeyang Logging + Statistics kim dae lee junbujang Deny pankwajang sajanhnim 0 100 200 300 400 Permit? 500 High Availability 다양한 형태의 HA구성 지원 - IP Backup 지원 대상 장비가 VRRP를 지원하지 못하는 경우 HA구현 Active-Active, Active-Backup 지원 VRRP on Router Mode IP Backup on Router Mode Spanning-tree on Bridge Mode Virtual IP Health check Health check Health-check Permit Health check Virtual IP 브 Session sync 릿 지 Health-check Session sync Health check IP Backup Active-Active 모드 지원 Active-Backup 모드 지원 브 릿 지 IP Backup 대상장비의 Health Check를 통해 장애시 대체 경로 제공 기존 Network의 구성 변경 없이 HA구성 지원 윈스테크넷 스나이퍼!! 5

IPS / Anti-DDoS 다양해지는 공격 유형에 대한 능동적인 대처 지능화, 다양화되고 있는 외부 침입 공격에 대한 탐지/차단 Evasion Attack 탐지 사용자 정의 Rule 지원 Snort Rule 형식 지원 PCRE를 통한 다양한 형태의 외부 공격차단 Black/White List를 통한 Filtering 지원 TCP/UDP/ICMP Flooding 공격 방어 Protocol Anomaly 공격 방어 자동 업데이트를 통한 최신의 Signature Contents Filtering : 유해사이트 차단, 비업무 서비스 제어 P2P / Webhard 사용자정보 외부의 유해 정보로부터 유저를 안전하게 보호 업무 중요도가 낮은 Application에 대한 Traffic / Packet / Session 제한 유해사이트 Anti-Spam Spam RBL(Real-time Blocking List) 연동을 통한 스팸메일 차단 Spam Update Mail Server Update 유해사이트 차단 -방송통신심의위원회 제공 Safenet DB 연동을 통한 유해사이트 차단 -PICS(인터넷내용등급서비스)를 통한 유해사이트 차단 -Anonymizer서버 접속 차단 -사용자 정의 URL차단 기능 IM, Game, P2P, Webhard 접근제어 Black/White List를 통한 Filtering 지원 SMTP, POP3, IMAP Protocol 지원스팸메일 차단 -메일제목, 내용에 삽입된 키워드, 문장에 대한 filtering -첨부된 파일에 대한 파일사이즈 제한 RBL 연동을 통한 탐지 및 차단 Black/White List에 의한 Filtering 지원 Traffic Shaping(QoS) 업무 중요도에 따른 제한 및 보장을 통한 트래픽 제어 제한 및 보장을 통한 트래픽 제어 기능 -우선 순위지정을 통한 Application 별 트래픽 관리 가능 -P2P, 게임, Webhard 등과 같은 업무 외 불필요한 트래픽 제한 -중요 업무, VoIP 등과 같은 주요 트래픽에 대한 보장 -보안 정책별 QoS 지원 VPN : IPSec 독자적인 기술로 IPSec과 연동하여 안정성 높은 고대역폭과의 암호화된 채널을 제공하는 WAN Channel Bonding Algorithm 본사 지사#1 6 철통보안 그 이름은!! 지사#2 저비용 -저가의 인터넷 회선을 이용 안정성 높은 고대역폭의 암호화된 Multi-Tunnel 제공 고가용성 -회선 Fail-over시 Session 유지 보장 최적화된 회선 관리 Algorithm NAT-Traversal, Dead Peer Detection 높은 보안성 -암호화 알고리즘 3DES, AES(128,192,256), SEED, ARIA(128,192,256) -인증알고리즘 SHA1, SHA-256, SHA-512

Firewall 필터링 패킷 기반 - Packet Classification, Basic Firewall Based on L3, L4 사용자 인증기반 - Local Authentication, LADP, RADIUS 연동, 사용자 인증기반의 정책 적용 및 로그, 통계 관리 Stateful Inspection - Session Management, Dynamic Port Protoco 지원 (FTP, SQL*Net, SIP, H.323..) 세션 제한 - Rule별, 발신지 IP별 제한 Black/White List - Black/White List를 통한 Filtering NAT - 1:1, N:M, N:1, Redirect NAT, Load Sharing NAT, NAT Exception VPN Protocol - ESP/AH Mode - Transport Mode, Tunnel Mode 알고리즘 암호화 - 3DES, AES(128, 192,256), ARIA(128, 192,256), SEED 무결성 - SHA-1, SHA-256, SHA-512 NAT-T O DPD O IKE v1, v2 지원 O IPS 탐지 - Signature Based, Evasion Attack, User Defined Signature, PCRE/Snort Rule 대응방법 - 트래픽제한, Packet, Session 차단, Black/White List Signature Update - Automatic, Manual 지원 Anti-DDoS 탐지 및 방어 - Flooding, Scan, Traffic Anomaly(SYN, UDP, ICMP, HTTP Request Flooding), Protocol Anomaly(IP, TCP, UDP, ICMP) Anti-SPAM(SMTP, POP3, IMAP) Filtering - 제목,본문에 삽입된 키워드 및 문장에 대한 필터링/ Black/White List에 의한 필터링 RBL 연동 - Real-time Black List 기반 SPAM 탐지 및 차단 첨부파일 제어 - 사이즈 제한 Contents-Filtering Filtering - IM, GAME, P2P, Web Hard URL Filtering - User Defined URL, Malicious URL, Proxy Server, Anonymizer Server, PICS 지원 대응방법 - Packet, Session 차단, Traffic 제한, Black/White List DB Update - Automatic, Manual 지원 QoS 제한, 보장기능 O QoS 모니터링 O HA(High Availability) 지원환경 - Active-Active (L2/L3), Active-Standby(L2/L3), Session Sync, Configuration Sync, Policy/Log Sync, Black/White List Sync Network Operation Mode - L2 Mode, L3 Mode IP Assignment - Static, DHCP, PPPoE, DHCP Server, DHCP Relay, 802.1Q VLAN, Tunnel (IPIP, GRE) Routing - Static, RIP v1, RIP v2, OSPF, PBR Multicast - PIM-SM, PIM-DM, IGMP 지원 IPv6 - IPv6 Firewall, IPv6 Routing, IPv6 IPSec, IPv4/IPv6 Transition (Dual Stack, NAT-PT, Tunneling, 6to4, ISATAP Redundancy - VRRP, IP Backup ARP - ARP Entry 관리, Proxy ARP 윈스테크넷 스나이퍼!! 7

SNIPER FW 모 델 SNIPER FW 5000 SNIPER FW 10G 제 원 CPU Intel Quad Core 2.53GHz x 2 Intel Hexa Core 3.06GHz x 2 Memory 24G 24G HDD 1TB x 2 1TB x 2 Interface Fiber x 8 10G x 4 (MAX 6) 1G Copper x 8 (Max 24), 1G Fiber x 8 (Max 24), 10G Fiber x 2 (Max 6) Throughput 20Gbps 40Gbps 모 델 1000 2000 4000 5000 제 원 CPU Intel Dual Core 1.8GHz Intel Dual Core 3.0GHz Intel Quad Core 3.4GHz Intel Quad Core 2.53GHz x 2 Memory 1G 4G 8G 24G HDD 500GB 500GB 1TB 1TB x 2 Interface 10/100/1000 Copper x 6 10/100/1000 Copper x 4 Fiber x 4 10/100/1000 Copper x 4 Fiber x 4 Fiber x 8 10G x 4 (MAX 6) Throughput Firewall 1Gbps 2Gbps 4Gbps 10Gbps IPS 400Mbps 1.2Gbps 2Gbps 8Gbps