접근 제어 및 로그 감사의 모든 것! Report Contact : ㈜넷앤드휴먼인터페이스 : 02-2661-1410.

Slides:



Advertisements
Similar presentations
“ ㈜나이스정보통신 VAN 서비스 제안서. NICE 정보화산업에서 무한가치를 창조하는 고도의 지식전문가 그룹 Ⅰ. 회사소개.
Advertisements

1/29 Chapter 3: 시스템 소프트웨어 인터페이스 인간이 실질적으로 조작하는 기계의 부분 좋은 인터페이스 : 직관적 ( 사전지식, 경험으로 알 수 있음 ) 이어서 누구나 즉각적 사용 가능 사용자 ( 자연어 ) ↔ 응용 S/W↔ 시스템 S/W↔H/W( 기계어 )
서버 PC 구축하기 ※ 지시사항 및 특이사항 1. 서버 PC 구매 및 가격조사 ( 사양선택 / 가격대비 성능 조사 ) 2. CompactDAQ 사양조사 ( 모든 센서 측정가능한지 조사 ) ※ 서버 완제품 회사 제품 조사 및 비교 ( 대상 : IBM / HP / DELL(
컴퓨터정보공학부 서버 안내 [ IBM x3500 ] 컴퓨터정보공학부. [ 컴퓨터정보공학부 서버 ] 개요 : 컴퓨터정보공학부는 2013 년도에 컴퓨터 서버 (IBM) 도입 이용대상 : 상지대학교 컴퓨터정보공학부 학부 / 대학원 / 교수 누구나 사용가능 컴퓨터정보공학부 it.sangji.ac.kr.
ACRONIS TRUE IMAGE. Acronis True Image Acronis True Image 는 기업 컴퓨팅 환경에 적합 하도록 포괄적인 백업과 bare metal restore( 완전복구 ) 를 실현합 니다. Acronis.
IP 방송 제안. 목 차목 차 목 차목 차 I. 제안 개요 II. 시스템 구성도 III. 구성 장비 IV. IP 방송 구축 사례 및 활용 V. IP 방송 구축 실적.
사용자를 위한 효율적인 UI 란 ? 부서 : IT 사업부 디자인팀 발표자 : 현인철. 목 차목 차 1.UI (User Interface) 란 ? 2. UI 를 고려한 디자인의 필요성 3. 성공적인 UI 를 위한 방법 4. UI 분석과 평가법 5. 효과적 UI 제작을 위한방법.
캡스톤디자인 지원 사업 공학교육혁신센터. 캡스톤 디자인이란 ???? 캡스톤 디자인 지원 사업 ?? 과제수행 주체는 공학교육혁신센터지원사업 참여학과 재학생 3~4 학년 생 또는 산학협력 Cell 에 참여하고 있는 학생들로 과제수행 팀을 구성 ( 팀 별.
1 웹필터 소개 및 타 제품비교, 작동방법 및 구축사례 보고 필터링 솔루션 구성방식 비교 ……3 2. 웹필터 소개 및 작동방법 ……… 9 3. 구축 사례 …………………………15 4. 웹필터의 장점 ……………………22.
D-Guard Security Suites 제품 소개서
비업무용 사이트 차단 및 웹 모니터링 솔루션 ㈜토탈인터넷시큐리티시스템 TEL : FAX :
신 협 금융사고 예방제도 및 주요 사례.
컴퓨터 구조의 이해 컴퓨터 분해를 통한 사양 보기 분석.
1. 준비 사항 설치할 컴퓨터의 사양 확인 하드웨어와 Windows Server 2003의 호환성 확인
컴퓨터 일반 모의고사1.
포탈 서비스사업자를 위한 SoftMessenger2000 제품소개
Let’s Speak English Well
변비 재활전문센터 재활 간호사 김은화.
PC-Keeper 4.0 제안서 2005년 5월 에이와이소프트.
PC와 인터넷 정강수 컴퓨터 구조와 웹의 이해 PC와 인터넷 정강수
SDAC enterprise 서버 및 네트워크장비 직접접근제어시스템 표준제안서 Document Version 1.6.1
WORM 스토리지 조달시장 SALES GUIDE
Q & A (사실상 혼인·이혼) Q. 사실상 혼인·이혼 관계를 어떻게 처리해야 하나요?   사실 혼인·이혼은 부부 모두 동의 여부를 확인하고, 자녀, 이·통·반장으로부터 「사실(이)혼 확인서」를 징구해야 합니다. 만약 어느 한쪽이 동의하지 않는 경우는.
휠 인수인계 세미나 jambo ⓒ 홍양홍삼.
Doc No. IRS-ITRINITY
시스템 접근 제어의 모든 것.
통합 접근 권한 관리의 모든 것.
Ablecom Type-7 IVR 에이블컴 기술연구소.
사업 목적 사업 개요 세부 내용 운영 시스템 사업 전망 추진 일정 수익 모델 옵션 사항 협력 회사 2p 3p 8p 14p 20p 23p 26p 27p 28p.
Safecode® 3.0 ㈜코드원 웹 애플리케이션 취약점 제거 및 관리 솔루션
뇌를 자극하는 Windows Server 장. 원격 접속 서버.
BIG Data 컴퓨터응용과학부 박진완.
효과적인 DB암호화 구축을 위한 애슬론 v1.5 제안
소프트웨어 공학 Project - 어플리케이션 만들기 ( CS App. )
서버의 종류와 기능 환경공학과 권진희.
HB 시스템구성도.
2007. Database Term Project Team 2 윤형석, 김희용, 최현대 우경남, 이상제
소프트웨어 공학 Project - 어플리케이션 만들기 ( CS App ) 최종 발표
통합 계정 관리의 모든 것.
국산 Firewall 제품 비교표 SecureShield SecureWorks InterGuard Hwarang
Processing resulting output
'경영평가정보시스템 구축' 경영평가단 설명회
'경영평가정보시스템 구축'
프로젝트 중간보고서 조재영 지승우.
커맨드 명령어 정리.
열린 우리당 인터넷 서비스 시스템 제안서 ㈜ 클루닉스 기술부.
드 림 스 타 트 통합사례관리시스템 계약서 계약일자 : “갑” : “을” : ㈜ 진 우 정 보 시 스 템.
DHCP 박윤환 윤준호.
쪽지 전송 프로그램 - 최종보고 장승수 최희진 오민영.
강의 및 교재의 목표 리눅스 초보자 리눅스 중급자. 강의 및 교재의 목표 리눅스 초보자 리눅스 중급자.
주식회사 글로벌소프트 Active Directory 이해 및 문제해결
UNIX Internet Server의 대부분을 차지 대표적인 공급업체
동작인식을 이용한 재활훈련 시스템 콘텐츠서비스연구팀 최완.
포토서버 (PhotoServer) 제품 소개서
소리가 작으면 이어폰 사용 권장!.
Rain drop v1.o 기공소 운영관리 프로그램 COPYRIGHT 2015 TEAMK ALL RIGHTS RESERVED
Packet Analyzer V (주) 이네스 닷컴.
㈜시스원이 제공하는 시스템 관리 통합 솔루션 SysLook 사용자 안내서
하이컴AS PC판매점 메뉴얼.
소리가 작으면 이어폰 사용 권장!.
MAIL CLIENT 김창우 윤성훈 이경재.
GS건설 하자보수 안내 GS건설에서 공용부 하자보수공사를 아래와 같이 실시합니다. 관리소의 공고
컴퓨터의 열을 잡자 컴퓨터는 열이 큰 적. 지나치게 온도가 올라가면 윈도우에서 알 수 없는 오류 메시지가 뜨거나 심할 땐 시스템이 멈춰버린다. PC의 열을 알맞게 관리하는 것은 PC의 성능과 안정성을 높이는 데에 큰 도움. [ 열을 발생하는 장치들 ] CPU 작동으로 인한.
시스템 인터페이스 Lab2 X-window 및 명령어 사용.
마음의 성전이 더 아름다운 조촌교회.
1.비 사업용(자가용 및 관용) 차 종 적 용 상 의 구 분 승합 자동차 (버스) 1 종
소리가 작으면 이어폰 사용 권장!.
라즈베리파이를 활용한 NAS 만들기.
Presentation transcript:

접근 제어 및 로그 감사의 모든 것! Report Contact : ㈜넷앤드휴먼인터페이스 : 02-2661-1410

목 차 01 03 제품 소개 제안 배경 02 제품 개요 05 회사 소개

IT 강국 대한민국, 보안사고에는 속수무책! 01 제안 배경 2013.03 3만 2천여 대 장비 해킹 피해 규모 2008.02 2011.04 2011.07 2011.09 2012.05 2013.03 3만 2천여 대 장비 해킹 피해 규모 1800만 명 고객 정보 유출 전산망 마비, 피해 규모 약 197억 원 3500만 명 고객 정보 유출 내부 직원이 총 80만 명의 고객 정보 유출 1322만 명 고객 정보 유출

보안의 시작과 끝은 모두 ‘사람’입니다. 79% 01 제안 배경 보안 사고 신고 건수 사이버 테러형 범죄 검거 건수 정보 유출 주체 통계 <단위 : 건> 기타 21% 전 · 현직 직원 79% <출처: 경찰청, 한국 인터넷 진흥원> <출처: 국가정보원, 2012> IT보안사고는 지속적으로 발생하고 있으나 원인 규명은 감소되고 있습니다. 이는 보안사고의 유형이 지능화되고 내부 사용자에 의한 사고가 급증하고 있다는 반증입니다. 따라서 접속에 대한 효율적인 통제와 철저한 사용자 관리를 통하여 보안 사고를 예방하고 대처 할 수 있어야 합니다. 전체 보안 사고의 약 79%가 내부 직원 및 퇴직자에 의해 발생 합니다. 시스템 사용자들의 철저한 접근 권한 및 계정 관리 없이는 어떠한 보안 사고도 방지할 수 없습니다. 인력 관리의 소홀로 인한 기업의 손실, 이제 막아야 하지 않을까요?

각종 정보 보안 관련 규제 강화 01 제안 배경 IT 시스템 접근에 대한 감시 및 사후 추적에 대한 필요성이 제고되고 있습니다. [개인 정보의 기술적 · 관리적 보호 조치 기준 관련 법 및 시행령] 개인 정보 보호 원칙 제 03조 개인 정보 보호법 안전 조치 의무 제 29조 제 04조 표준 개인 정보 보호 지침 개인 정보의 유출 제 26조 관리 책임자의 지정 제 41조 개인 영상 정보의 안정성 확보를 위한 조치 제 51조 내부 관리 계획의 수립.시행 제 3조 개인 정보의 안정성 확보 조치 기준 접근 권한의 권리 제 4조 비밀번호 관리 제 5조 접근 통제 시스템 설치 및 운영 제 6조 개인정보의 암호화 제 7조 접속 기록의 보관 및 위.변조 방지 제 8조 개인 정보의 기술적 · 관리적 보호 조치 기준 접근통제 접속 기록의 위.변조 방지 개인정보의 보호조치 제 28조 정보 통신망 이용 촉진 및 정보 보호 등에 관한 법률 정보 통신망의 안정성 확보 등 제 45조 집적된 정보 통신 시설의 보호 제 46조 전자 금융 거래 종류별 안정성 기준 전자 금융 감독 규정 단말기 보호 대책 제 12조 정보 처리 시스템 보호 대책 제 14조 해킹 등 방지대책 제 15조 홈페이지 등 공개용 웹 서버 관리대책 제 17조 일괄 작업에 대한 통제 제 30조 내부 사용자 비밀번호 관리 제 32조 [처벌조항] 법 제 28조 제 1항 제 2호부터 제 5호까지의 조치를 하지 아니하여 이용자의 개인정보를 분실․도난․누출․변조․훼손한 경우 2년 이하의 징역 또는 1천만 원 이하의 벌금과 1억 원 이하의 과징금 부과(법 제 28조 제 1항, 제 73조 제 1호, 제 64조 3제 6호) 법 제 28조 제 1항에 따른 기술적․관리적 조치를 하지 않은 경우 3천만 원 이하의 과태료 부과 (법 제 28조 제 1항, 제 76조 제 1항 제 3호)

제품 개요 02 제품 개요 Appliance HI-TAM-A 적용 대상 운영 체계나 응용 소프트웨어 설치, 설정 등을 행하지 않고, 구입 후 전원 접속 시 곧 사용할 수 있는 정보 기기 Appliance HI-TAM + Windows 2008 Server + Oracle 11G + H/W HI-TAM-A 50노드 미만의 전산 인프라가 구축 운영 중이며 투자대비 보안 안정성과 관리의 편의성을 원하는 고객 적용 대상

제품 개요 02 제품 개요 통합 접근제어 솔루션 HI-TAM의 어플라이언스 형태 기존의 HI-TAM과 동일한 플랫폼을 제공 별도로 고가의 서버를 구입하지 않아도 되는 SW+HW 일체형 타입 구축 비용에 대한 부담 없이 완벽한 접근제어 솔루션을 도입 가능 고객사의 규모에 관계 없이 보안 체계를 갖출 수 있음

제품 개요 02 제품 개요 편의성 안전성 효율성 HI-TAM-A는 50노드 이하 제공 패스워드 변경 및 Configuration Backup 기능 제공 - 옵션으로 기본적 스크립트만 제공 이중화 지원 없음 (이중화 지원 필요시 HI-TAM으로 진행) Node 추가 없음 편의성 안전성 효율성 HI-TAM 어플라이언스는 HI-TAM만의 최상의 기술력과 어플라이언스의 설치 및 유지관리의 용이성이 합쳐져 안전성, 효율성, 편의성을 모두 갖춘 제품입니다.

03 제품 소개 관리자 작업자 접속 불가자 는 HI-Ware의 독립적인 제품군으로 최상의 기술력과 다양한 구축 경험을 통하여 고객사의 인프라 운영을 중단 없이 유지함과 동시에 다양한 접근 통제, 명령어 통제, 로그 감사 등 완벽한 접근 제어 시스템을 제공합니다. 접근 관리 [EAM] 정책기반 접속통제 적용 명령어 통제 작업내역 로그감사 비인가 사용자 통제 어플라이언스 장비

의 대표기능 접근 통제 명령어 통제 로그 기록 및 감사 03 제품 소개_대표 기능 이유 있는 1등! 정책 기반 사용자별 장비 접근 통제 명령어 통제 정책 기반 사용자별 명령어 통제 이유 있는 1등! 로그 기록 및 감사 모든 접속에 대한 로그 기록 및 감사

정책 기반 사용자별 장비 접근 통제 03 제품 소개_접근 통제 사용자별 / 사용자 그룹별 / 계정별 통제 모든 원격 접속 일원화 접속 권한 중앙 통제-접속 IP, 접속 MAC, 접속 시간 정책에 따른 권한 분배 프로토콜별 통제 접근 통제 경보 및 접속 차단 (Telnet, SSH, FTP, SFTP, rlogin, Windows Terminal Service 등) 관리자 작업자1 작업자2 [1-1] IP 및 MAC인증 접속 가능 접속 불가 작업자1 작업자2 장비1 장비2 장비3 장비4 정책 설정 권한 부여 관리자 [1-1] [1-2] 작업자 1 2 장비1 O X 장비2 장비3 장비4 계정 또는 그룹에 장비 사용 권한 부여 [1-2] IP 및 MAC 인증 비 승인 시 장비 접속 불가

White-list / Black-list 방식 금지 키워드 적용 03 제품 소개_명령어 통제 정책 기반 사용자별 명령어 통제 그룹별 / 장비별 등 다양한 조건으로 명령어 권한 설정 Telnet 명령어를 금지 명령어로 설정 금지 명령어 입력 시 경고 및 세션 차단 Leapfrog 제한 (CLI기반 서버) 중요 명령어 입력 시 관리자 승인 필요 White-list/Black-list 금지 명령어 적용 관리자 작업자1 작업자2 [2-1] 작업자2 작업자1 관리자 “rm -rf” 입력 경고 및 세션 차단 권한 설정 정책 수립 정책적 승인 승인 미 승인 입력 차단 장비 “rm -rf” 적용 [2-1] [2-2] 작업자 “rm –rf” 입력 권한 1 O 2 X White-list / Black-list 방식 금지 키워드 적용 정규 표현식에 의한 금지 명령어 관리 [2-2] 금지 명령어 입력 시 경고 메시지 출력

모든 접속에 대한 로그 기록 및 감사 03 제품 소개_로그 기록 및 감사 접속한 순간부터 모든 로그 기록 저장 실시간 로그 감사 시 작업자에 1:1 메시지 전송 Text / 동영상 형식 지원 접속자 불법 행위 시 세션 강제 차단 조회 필터를 통한 사용자별/시스템별/명령어별 등 다양한 통계화 저장 로그 재생 시 속도 조절 및 분할 화면 재생 관리자 작업자 [3-1] [3-1] 장비1 실시간 감사 보고서 HI-Ware 분석 모듈 HI-Ware DBMS 장비1 다양한 감사 통계 자료 관리자 관리자 [3-2] [3-2] 장비2 장비2 동영상 조회 장비3 접속 및 작업 정보 수집 장비3 모니터링 세션 원격 작업 세션 접속 장비4 작업자 장비4 GUI 환경의 실시간 모니터링 / 작업 내역 감사

제품 사양 03 제품 소개_사양 제조사 제품명 CPU RAM HDD 1U Rackmount Intel Core i3-2120/ E3 1200 Intel E3 1220V2 QuadCore 3.1GHz Samsung DDR3 8G PC - 8500 (1066MHz) Seagate 2TB Barracuda ST2000DM001 (SATA3/7200/64M)

제품 구성 03 제품 소개_구성 전원 연결 후 몇 가지 간단한 설정만 하면 바로 제품을 사용할 수 있습니다. 어플라이언스 장비 매뉴얼 CD 관리자용 매뉴얼북 퀵가이드 사용권증서 전원선 전원 연결 후 몇 가지 간단한 설정만 하면 바로 제품을 사용할 수 있습니다. 실사용자들이 좀 더 쉽고 빠르게 제품을 사용할 수 있도록 기존에 제공하던 사용자 매뉴얼 외에도 퀵가이드 및 동영상 형식의 매뉴얼을 추가로 제공하여 사용자 편의성을 한층 더 높였습니다.

보안을 강화하면 불편해진다? 안전성 편의성 03 제품 소개_특장점 안전성과 편의성을 동시에 갖춘 진정한 접근제어 솔루션 국내 최대 세션 처리 어플라이언스형 제품 에서 2,000개의 동시 접속 세션 처리 소프트웨어와 하드웨어의 일체형 제품으로 빠른 설치 및 손쉬운 유지관리 국내 최대 장비 관리 기존 시스템에 영향 없이 탑재 가능 에서 40만대의 장비를 성공적으로 구축 및 관리 각 제품을 모듈화 하고 Gateway Proxy 방식 사용 최고로 인정받은 안정성 GUI형식의 진정한 통합 인터페이스 국내 업계 최초 CC인증 획득 외 다양한 인증 조달청 제3자 단가 계약 체결 통합 인터페이스를 통해 접근 제어와 로그 감사를 하나의 환경 설정 안에서 일관되게 관리할 수 있도록 하여 최적의 사용자 편의성을 제공

벤처기업인증 / 이노비즈 인증 / GS인증 / CC인증 04 회사 소개 오직 한 분야에 대한 열정과 노력 넷앤드휴먼인터페이스는 접근 및 계정관리 분야에 대한 지속적인 연구와 개발을 통하여 최고의 전문성을 갖춘 기업입니다. 국내 최고의 기술진으로 구성된 연구소에서 순수 자사 기술로 최상급 운영관리 시스템 HI-Ware(HI-TAM, HI-TAM-A, HI-TIM 등)를 개발하였습니다. 이 제품은 많은 고객사의 다양한 요구들을 표준화하여 업계에서 시장 점유율 1위의 자리를 지키고 있습니다. 구분 세부 내역 회사명 ㈜ 넷앤드휴먼인터페이스 대표자 신호철 사업분야 소프트웨어 개발, 장비 접근통제 시스템 공급 네트워크 관리 시스템 공급 주소 서울시 영등포구 여의도동 하남빌딩 10층 연락처 02) 2661-1410 FAX 02) 2661-1420 http://www.netand.co.kr 인력/수상 90명 / 정보기술연구소 보유 벤처기업인증 / 이노비즈 인증 / GS인증 / CC인증 자본금 5억 원 설립연도 2007/02/28 사업자 등록번호 109-86-11375

04 회사 소개 시장점유율 다양한 인증 HI-TAM 45% 전체 시장 점유율 ETC 55% HI-TAM 80% HI-Ware 시리즈는 2007년 최초 출시되어 국내 방송 통신 업계 80% 이상을 점유하고 있으며 전체 EAM시장에서 45%이상의 시장 점유율을 보이고 있습니다. 서버접근통제시스템 (EAM) 전체 시장 점유율 HI-TAM 45% ETC 55% 국제공동평가기준 (CC) 인증서 (2012년 12월27일) *CC인증 : 국가정보원 산하 보안인증사무국으로부터 IT보안제품의 신뢰성을 결정하는 공신력 있는 평가 서비스입니다. 방송.통신 시장 점유율 HI-TAM 80% ETC 20% 벤처기업확인서 (2010년 3월16일) 기술혁신 중소기업 확인서 (2011년 4월11일) GS인증 (2011년 3월15일)

04 회사 소개_HI-Ware 레퍼런스 금 융 방 송 / 통 신 제 조 / 기 업 보안의 위협이 복잡, 다양화 되어가는 현재, 거의 모든 산업분야에서 EAM 솔루션 도입을 추진하고 있습니다. 금 융 방 송 / 통 신 제 조 / 기 업

04 회사 소개_HI-Ware 레퍼런스 공 공 교 육 보안의 위협이 복잡, 다양화 되어가는 현재, 거의 모든 산업분야에서 EAM 솔루션 도입을 추진하고 있습니다. 공 공 교 육

이유 있는 1위 !