Microsoft PowerPoint - 3.[한승욱]2009 IBM ISS Overview.ppt

Similar documents
<4D F736F F F696E74202D D20BEEEC7C3B6F3C0CCBEF0BDBA20BAF1C1EEB4CFBDBA20BCD2B0B32D >

Agenda,, IBM IBM ISS IBM Tivoli IBM (ARS) IBM Corporation

UDP Flooding Attack 공격과 방어

スライド タイトルなし

Security Overview

new Spinbackup ICO White Paper(ko)

F1-1(수정).ppt

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

PCServerMgmt7

Analyst Briefing

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

vm-웨어-01장

침입방지솔루션도입검토보고서

서현수

당사의 명칭은 "주식회사 다우기술"로 표기하며 영문으로는 "Daou Tech Inc." 로 표기합니다. 또한, 약식으로는 "(주)다우기술"로 표기합니다. 나. 설립일자 및 존속기간 당사는 1986년 1월 9일 설립되었으며, 1997년 8월 27일 유가증권시장에 상장되



*****


03여준현과장_삼성SDS.PDF

PowerPoint 프레젠테이션

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

Network of Networks l RingNet l 02 안녕하십니까? 링네트 대표이사 입니다. 링네트는 SI/NI 컨설팅, 설치, 유지보수, Security, IP Telephony, 모바일 네트워크, 서버, 스토리지, 가상화 등 Cloud 사업을 통해 더 빠르

solution map_....

Voice Portal using Oracle 9i AS Wireless

Backup Exec

untitled

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

산업백서2010표지

제목 레이아웃


rv 브로슈어 국문

ÀÎÅÍ³Ý ÁøÈï¿ø 5¿ù

160322_ADOP 상품 소개서_1.0

PowerPoint 프레젠테이션

ecorp-프로젝트제안서작성실무(양식3)

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

Windows Live Hotmail Custom Domains Korea

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

5th-KOR-SANGFOR NGAF(CC)

<C6EDC1FD2DBBE7C0CCB9F6C5D7B7AFB9E6C1F6B9FD20C1A6C1A4C3CBB1B820B1E4B1DEC1C2B4E3C8B82E687770>

Portal_9iAS.ppt [읽기 전용]

Microsoft Word - s.doc

최종_백서 표지

15_3oracle

PowerPoint Presentation

[Brochure] KOR_TunA

Slide 1

월간 CONTENTS 3 EXPERT COLUMN 영화 점퍼 와 트로이목마 4 SPECIAL REPORT 패치 관리의 한계와 AhnLab Patch Management 핵심은 패치 관리, 왜? 8 HOT ISSUE 2016년에 챙겨봐야 할 개인정보보호

Microsoft PowerPoint - 발표_090513_IBM세미나_IPTV_디디오넷_완료.ppt

Microsoft PowerPoint ISS_ ( , , v2.1).ppt

Service-Oriented Architecture Copyright Tmax Soft 2005

FMX M JPG 15MB 320x240 30fps, 160Kbps 11MB View operation,, seek seek Random Access Average Read Sequential Read 12 FMX () 2


Windows 8에서 BioStar 1 설치하기

PowerPoint 프레젠테이션

ÀÎÅÍ³Ý ÁøÈï¿ø 3¿ù ÀúÇØ»ó

PowerPoint 프레젠테이션

네트워크안정성을지켜줄최고의기술과성능 TrusGuard는국내최고의방화벽솔루션인 수호신 Absolute 기반기술위에설계되었습니다. 수호신 Absolute는국내최초의상용방화벽으로써지난 10년간약 3,000여고객 References를확보하면서기술의안정성과성능면에서철저한시장검증

<%DOC NAME%> (User Manual)

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

클라우드 도입의 첫 번째 단계는 전략 수립으로 시작 되어야 합니다

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

<%DOC NAME%> (User Manual)

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

1.장인석-ITIL 소개.ppt

본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시( )됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를

삼국통일시나리오.indd

유해트래픽통합관리시스템_MetroWall


1 전통 소프트웨어 가. ERP 시장 ERP 업계, 클라우드 기반 서비스로 새로운 활력 모색 - SAP-LGCNS : SAP HANA 클라우드(SAP HEC)를 통해 국내 사례 확보 및 아태 지역 진 출 추진 - 영림원 : 아시아 클라우드 ERP 시장 공략 추진 - 더

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

The Self-Managing Database : Automatic Health Monitoring and Alerting

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

PowerPoint 프레젠테이션

Integ

untitled

untitled


untitled

<353020B9DAC3E1BDC42DC5ACB6F3BFECB5E520C4C4C7BBC6C3BFA1BCADC0C720BAB8BEC820B0EDB7C1BBE7C7D7BFA120B0FCC7D120BFACB1B82E687770>

1.LAN의 특징과 각종 방식

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

SRX Product Presentation

LG Electronics Inc. I 2002 I Based on its insight into the needs of the digital age and on its innovative technology, LG Electronics is aiming t

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

: Symantec Backup Exec System Recovery 8:

슬라이드 1

4ºÐ±âÃÖÁ¾

untitled

차세대 시스템 개발과 스마트 캠퍼스 구축의 시대! 2014년 현재 대학 정보화 화두는 차세대, 스마트 캠퍼스, 개인정보보호 입니다. 대학 정보화 동향 1990년대 후반부터 2000년대 초반 붐처럼 일었던 학사행정 시스템 구축의 시기를 지나 2000년대 중 후반 부터는

정진명 남재원 떠오르고 있다. 배달앱서비스는 소비자가 배달 앱서비스를 이용하여 배달음식점을 찾고 음식 을 주문하며, 대금을 결제까지 할 수 있는 서비 스를 말한다. 배달앱서비스는 간편한 음식 주문 과 바로결제 서비스를 바탕으로 전 연령층에서 빠르게 보급되고 있는 반면,

Today s Challenge 급속도로증가하는트래픽 최근들어, 스마트폰, 태블릿 PC 등모바일단말기의증가와 VoIP, IPTV, 화상회의등 IP 기반애플리케이션의수요증가로인해네트워크상의트래픽은 예년에없던급증세를타고있습니다. 한조사기관에따르면, 2015 년까지 IP 트

thesis

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷

Transcription:

IBM ISS Overview 한승욱부장글로벌테크놀로지그룹, 한국IBM

IBM Security Solution Portfolio 보안정보관리 / 컴플라이언스관리 IBM Tivoli Compliance Insight Manager 보안관리 통합보안관제 /ESM 전사통합계정관리 IBM Tivoli Security Operations Manager IBM Tivoli Identity Manager ITSM/ITIL Tivoli Desktop SSO IBM Tivoli Access Manager for enterprise SSO EAM/SSO/ 전사권한관리 IBM Tivoli Access Manager for e-business Application 및데이터보안 백업테이프암호화 XML 방화벽 소스코드취약점스캐너 IBM System Storage TS1120 IBM Websphere Datapower Security Gateway XS40 IBM Rational AppScan BCP ARS HSM/SSL/Encryption LDAP IBM Tivoli directory Server 서버보안 서버보안 Host 기반 IPS 메인프레임보안 IBM Tivoli Access Manager for Operating Systems. (Unix/Linux 만지원 ) IBM Proventia Server (Windows 를포함한대표 Platform 모두지원 ) IBM Tivoli zsecure Suite 네트워크보안 안티스팸 / 메일보안취약점스캐너 Network 기반 IPS UTM IBM Proventia Network MSS(Mail Security System) IBM Proventia Network ES(Enterprise Scanner) IBM Proventia Network IPS IBM Proventia Network MFS(Muti-Function Security) : 방화벽 /VPN/IPS/ 바이러스윌 / 안티스팸 / 안티스파이웨어 / 웹필터 /IDS 통합 PC 보안 IBM Proventia Desktop Protection ( 개인용방화벽, IPS, Anti-Virus, Anti-Spyware, 등등 ) 1

Summary Internet Security Systems 1. Global No.1 인터넷보안 - R&D (X-Force) Report & 관제서비스 2. 취약점기반사전방어 - 경쟁사의공격코드기반 Signature 와는차별적인사전방어 3. 플랫폼에기반한솔루션모듈 - Enterprise Security Platform 와주요제품군 Internet Scanner SiteProtector Proventia IDS & IPS Proventia MFS Proventia mail Desktop / Server 2

ISS 소개및경쟁력 1. Global No.1 인터넷보안 Market position MSSP Landscape 2006 전세계보안업체보안권고문발표비율 출처 : Frost & sullivan 출처 : Frost & sullivan 3

ISS 소개및경쟁력 1. Global No.1 인터넷보안 No 1. Managed Security Service and Solution Provider 1. 전세계에서실시간보안이슈및이벤트수집 Southfield, Michigan Helsingborg, Sweden 3. 가공된정보의활용처 Atlanta, Georgia Rio De Janeiro, Brazil Padova, Italy SOC (Security Operations Centers) 총 7 곳 2. 전세계이슈, 이벤트통합수집, 가공 Tokyo, Japan Fusion Center: Hacker Profiles Threat Demographics Event Correlation In the Wild Monitoring Critical Infrastructure Assurance Office Forum of Incident Response & Security Teams Reporting Event Data Repository Information Sharing & Analysis Center ( ISAC ) IT/ISAC MSS/ISAC Fusion Center 통합 GTOC 운영 (Global Threat Operation Center) Atlanta, Georgia in USA X-Force report IBM Security Monthly Newletter 4

ISS 소개및경쟁력 2. 취약점기반사전방어 Virtual Patch 취약점발견 / 노출 공격코드 (Exploit) 출현 Patch 제공 5

ISS 소개및경쟁력 2. 취약점기반사전방어 취약점기반방어 공격코드에기반한사후방어 공격코드가나온이후방어하기에는너무늦음. 동일취약점에변종공격의경우각각의변종 공격코드에대해방어패턴업데이트수시로필요 대부분의 Anti-Virus, IDS/IPS 벤더의경우에해당 취약점에기반한사전방어 취약점에기반한원천공격소스방지 사전보안연구조직필요 6

ISS 소개및경쟁력 2. 취약점기반사전방어 취약점기반침입방지 MS Plug and Play / Zotob Timeline 4/13/2005 ISS implements protection for MS PnP vulnerability into ISS products. ISS Virtual Patch protection begins. 8/9/2005 Microsoft publicly announces vulnerability and availability of a patch. 8/11/2005 Plug and Play exploits become public 8/13/2005 Zotob Bot runs rampant and causes damage to organizations worldwide. ISS customers enjoy protection since 4/13/2005. 4/13/2005 Others do not have internal research to find and understand vulnerabilities; therefore, they have no knowledge of the MS Plug and Play vulnerability. 8/9/2005 Other claim preemptive protection through broad blocking and alerting methods which are prone to false positives and false negatives 8/11/2005 Plug and Play exploits become public 8/13/2005 Zotob Bot propagates, some competition see the bot, but none of the (many) variants, resulting in continuous updates offering little to no zero day coverage. 8/16/2005 Exploit-based signatures released to reactively protect against the Zotob Bot 7

ISS 소개및경쟁력 2. 취약점기반사전방어 취약점발견후웜발생시점이빨라지고있으며오직취약점에기반한방어기법만이대응가능 8

ISS 소개및경쟁력 3. 플랫폼에기반한솔루션모듈 복잡해지는보안솔루션이슈증가 효율적인운영의어려움 솔루션도입에따른운영인력의지속적인교육필요 유지보수의어려움 Virus Spam Intrusion Spyware Anti-Virus Box Anti-Spam Box Firewall Box Spyware Box? 9

ISS 소개및경쟁력 3. 플랫폼에기반한솔루션모듈 ISS Enterprise Security Platform 를이용한보안운영모습 예전보안운영팀모습 지속적인모니터링 장비별운영자배치 수동적인리포팅 ESP 를적용한보안운영팀모습 자동화된운영 예외처리후의경고만관리 표준화및단일화 10

ISS 소개및경쟁력 3. 플랫폼에기반한솔루션모듈 ISS ESP 를이용한보안운영프로세스 무슨취약점이있는가? - 취약점발견 무엇을먼저보호하나? - 보호대상우선순위설정 투자회수? - 지속적인보안수준리포팅 어떻게보호할까? 솔루션은? - 솔루션배치 11

ISS 소개및경쟁력 3. 플랫폼에기반한솔루션모듈 ISS ESP 와개별 Proventia 솔루션 Mapping 12

ISS 소개및경쟁력 3. 플랫폼에기반한솔루션모듈 ISS ESP 의기대효과 엔터프라이즈환경의 IT 자원을보다효과적으로보호및관리 보안에대한현황, 문제점을중앙집중관리를통해파악 현재의업무프로세스에보안을강화 업무가다른부서간의적절한보안정책설정및보고 자동화된취약점스캐닝및자산파악 버츄얼패치를통해사전방어및중요시스템에 대한업무의연속성보장 Internet Scanner 보안의효과와 ROI 를측정할수있는리포팅 Proventia Network MFS MX5010, MX3006, MX1004 All-in-One Protection Appliance - IDS/IPS - FW / VPN - Anti-Virus - Anti-Spam - Web Filter - Spyware Proventia Network IPS Preemptive Network Security GX400X, GX5X08, G400, G2000 Proventia ADS Series Anomaly/Behavioral Protection and Network Visibility Appliances Proventia Server Windows Linux RealSecure Server Sensor Windows Solaris AIX HP-UX Proventia Desktop All-in-One Protection Agent - Firewall - Intrusion Prevention - Buffer Overflow Protection - Virus Prevention System - Application Control - VPN Enforcer 13

ISS 주요제품소개 취약점분석 제품명 : Proventia Enterprise Scanner( 취약점분석장비 ) Frost and Sullivan Market Leadership Award #1 Market Share 6 Consecutive Years Appliance 형태의 Scanner 서버 O/S 취약점을스캐닝하여보안패치등대응방법리포트기능 통합콘솔 (Siteprotector) 에의해 IPS 와통합관리및연동가능 스캐쥴링을이용한자동화스캔 사용자의권한정의가능 스캐닝속도향상 EASL (Enterprise Assessment Scripting Language) 을통한간편한점검 Script 지원. C++ 로컴파일된실행파일도지원가능. EASL 은 NASL 에기반하여제작됨 (Nesses Assessment Scripting Language) Proventia ES1500 Appliance 14

ISS 주요제품소개 보호우선순위설정 제품명 : Proventia SiteProtector1001( 통합콘솔 ) Proventia ESP 의통합중앙관리와보안이벤트분석및로깅을제공 15

SiteProtector Console 16

ISS 주요제품소개 사전방어및업데이트 제품명 : Proventia IDS & IPS( 침입탐지및방지시스템 ) 취약점기반 IDS / IPS 웜, DoS 등이상트래픽탐지및차단기능 L7 레이어분석을통한 P2P, 스파이웨어, VoIP 취약점방어 바이패스기능및 High Availability 기능제공 통합콘솔 S/W 번들제공 (SiteProtector) 모델별로 20Mbps 부터 5Gbps까지지원 NSS 인증및 CC 인증 17

ISS 주요제품소개 사전방어및업데이트 제품명 : Proventia MFS( 통합보안관리솔루션 ) 방화벽, VPN, IPS, 백신, 웹필터링, 스팸, 스파이웨어차단기능을통합한 UTM (Unified Threat Management) 솔루션 단일화된프로텍션기술이자동으로외부공격및유해트래픽차단 IDS/IPS 전세계 #1 - ISS의기술력이만든취약점기반의 IPS엔진탑재 통합콘솔로매니지먼트가능 NSS 인증 MX0804 MX1004 MX3006 MX4006 MX5008 MX5010 Maximum Recommended Users 50 users 100 users 500 users 1250 users 2000 users 3000 users Full Inspection Speed F/W, IPS and Web Filtering 100Mbps 100Mbps 200Mbps 600Mbps 1600Mbps 1800Mbps 18

ISS 주요제품소개 사전방어및업데이트 제품명 : Proventia Mail Security( 스팸차단및메일서버보호솔루션 ) - 현재보안이슈 : 메일보안중요성증대 기업내부의민감한데이터및개인정보유출방지 메일을통해발생되는보안위협사전방어 스팸메일컨트롤 - 주요기능 다양한메일필드분석으로기밀자료유출제한 (Contents Filter) 키워드분석컨텐츠필터 ( 카드번호및주민등록번호, 기밀정보유출방지 ) 첨부파일, 메일메시지의완벽한저장및리뷰 스팸및피싱메일로부터메일사용자보호 (Mail Control) 메일서버전용침입방지시스템 (IPS) 12만개이상의알려진바이러스탐지및방어 (Option) ISS 특허기술인알려지지않은행위기반바이러스탐지및방어 (VPS) 표준화된 10가지보고서제공 19

ISS 주요제품소개 사전방어및업데이트 제품명 : Proventia Desktop (PC 보안 ; 방화벽 +IPS+Virus) 단일클라이언트에서멀티레이어방어제공 어플리케이션에대한다단계방어모듈 : 시그너쳐기반백신, 행위기반백신 (VPS), 어플리케이션컨트롤 (AC) 네트워크에대한다단계방어모듈 : 방화벽, 취약점기반 IPS, 버퍼오버플로우공격방지 (BOEP) 사전방어기능제공 VPS : 기존바이러스엔진이탐지못하는신규 / 변종바이러스를바이러스행위를분석하여탐지, 차단 취약점기반 IPS : Zero-day 공격차단 20

ISS 주요제품소개 사전방어및업데이트 제품명 : Proventia Server( 서버보안 ) 서버방화벽 OS의주요프로세스를감시하는BOEP OS의이벤트로그분석 다양한플랫폼지원 (Windows, Solaris, Linux, AIX, HP등 ) DB, 웹등의어플리케이션보호기능 로그온, 파일변경모니터링기능 SiteProtector에의한중앙관리 그룹별정책관리, 이벤트분석, 리포팅 21

ISS 주요제품소개 리포팅및보안표준화 ISS 의통합관제및운영콘솔및 SiteProtector의 Enterprise Summary -15개이상의다양한 Summary 제공 Component등에대한상태확인 오늘의주요이벤트내용 현재티케팅현황 주요취약점통계상태 스캐닝진행상태확인 주요 update 내용확인 15개이상의다양한Summary 제공 22

ISS 주요제품소개 구성예 Internet Proventia IPS Proventia Scanner Proventia Mail security Proventia Network Multi-Function Security Proventia IPS Proventia Server Proventia Desktop 23

Thank You!