Copyright © SG Research Institute Inc. All rights reserved. SGA-SC 2010. 01 시스템 보안 연구소 Copyright © SG Research Institute Inc. All rights reserved.
Evolution of IT Management ~ 2003 ~ 2008 2009 ~ SGA-SC PCMS PMS VMS 과거 각 기업은 다양화 되는 보안 솔루션과 네트워크 환경에 효과적인 관리 대안으로 SMS, NMS 와 같은 중앙 집중 관리 시스템을 도입하였습니다. 자사의 제품도 이에 백신 관리 솔루션인 VMS를 개발, 고객들에게 서비스 하였으며 백신과 더불어 윈도우 보안에 대한 관심이 고조되는 시장에 PMS제품인 PASS를 제공하여 각 기업의 보안을 책임지고 있습니다. 이제는 한 단계 더 나아가 기능의 통합뿐만 아니라 보안 이슈 상관 관계를 분석하여 고객보다 빠르고 정확하게 외부 공격으로부터 고객의 자산을 보호하는 국내 유일의 통합 보안 관리 시스템인 SG Security Center를 선보여 통합 보안에 기준을 마련하고자 합니다. VMS PMS Total Security Solution Virus Protection PC Firewall Mall-ware Detection Security Update Assert Management Resource Management PSP(Pushing Security Policy) Total Security Management DDos Detection Hierarchy Access & Policy Center governance and audit Security Monitoring & Event Correlation Copyright © SG Research Institute Inc. All rights reserved.
SG Security Center? Security Non-Security Area Area SG Security Center Monitoring VMS Organization Mgrt. SG Security Center Security Area Non-Security Area EPS PCMS (PC Mgrt) Report & Event Log SG Security Center는 기업의 요구사항을 VMS, PMS, DDos 차단과 같은 보안 영역과 조직관리, 시스템 자원 관리와 같은 비 보안 영역으로 구분하여 기능을 전문화&고급화 시켰습니다. 이는 기업에서 보안 관리자와 비 보안 관리자를 구분하여 정책을 배포&적용 할 수 있는 확장성을 제공하며 각각의 기능을 세분화 하여 기존 제품의 기능을 충실히 따르고 보안하는 효과를 제공합니다. [Organization] – 그룹 관리, 호스트 관리, 관리자 관리, 정책 관리 [PCMS] – 자산 관리, 원격 제어, 파일 배포, 시스템 제어, 프로세스 제어, 리소스 제어 [VMS] – Anti Virus, Anti Spyware, PC Firewall, 시스템 최적화, 계정 취약점 [PMS] – Windows Security Update, Patch Roll-Back, Service Pack 배포 [Monitoring] – 바이러스 검역 결과, Patch 적용 결과, 시스템 리소스 사용 현황, 정책 배포 현황, [Report] – 각종 보안 상태 보고서, 정책 적용 상태 보고서, 자산 관리 보고서 [Event Log] – 사용자 정책 적용 변경 추이, 바이러스 검역 결과, 패치 적용 결과 Copyright © SG Research Institute Inc. All rights reserved.
Function 관제 & 모니터링 화면 조직 관리 (Organization) 에이전트 접근 상태 & 서버 상태 확인 일반 바이러스 감염 현황, 관심 바이러스 감염 현황, 바이러스 감염 대상 현황 패치 진행 상태, 최근 패치 & 관심 패치 진행 상태 에이전트 & SW 설치 현황 공지 사항 확인 관리자 접근 상태 모듈 & 패턴 업데이트 현황 위험 대상 등록 상태 현황 조직 관리 (Organization) 그룹 관리 Host 관리 (PC, Server) 자동 중복 관리 관리자 관리 (권한설정 포함) 그룹별 정책 관리 상태 확인 WCMS (Windows Management System) 자산 관리 (H/W, S/W, OS) 공지 관리 Windows 업데이트 관리 파일 배포 원격 제어 지적 자산 관리 (License) 시스템 제어 보안 센터 제어, PC 정보 변경, 프로세스 제어, 서비스 제어, 화면 제어 VCMS (VC Management System) 관심 바이러스 현황 조회 그룹, 호스트별 감염현황 조회 카데고리별 감염현황 조회 백신 제어 업데이트 실행, 메모리 검사, 수동 검사 백신 관련 정책 설정 바이러스 방역 정책, 업데이트 정책, 제어 정책, 방화벽 정책 PASS ( Patch Management System) 그룹, 호스트별 패치 적용상태 조회 패치별 적용 상태 조회 패치 카테고리별 적용 상태 조회 패치 관련 정책 설정 패치 롤백 정책, 패치 적용 제외 정책, 패치 적용 사후 관리 정책 수동 패치(SP) 관리 정책, 하드복원 연동 정책 Copyright © SG Research Institute Inc. All rights reserved.
Function RedCastle Future.. Anti-DDos RMS (Report Management System) 프로세스 차단/허용 현황 조회 네트워크 차단/허용 현황 조회 Mbr(Master Boot Record) 위변경 차단/허용 조회 DDos 공격 차단 조회 관련 정책 설정 프로세스 차단 정책, 네트워크 차단 정책, DDos 공격 차단 정책 RMS (Report Management System) 조직 관련 보고서 생성 VCMS 관련 보고서 생성 PCMS 관련 보고서 생성 Anti-DDos 관련 보고서 생성 사용자 정의 보고서 생성 Event 기록 보고서 생성 ELMS (Event Log Management System) 시스템 정책 변경 확인 관리자 접근 정보, 행위 추적 바이러스 발견, 배포 추적 패치 적용(파일 배포) 상태 확인 DDos 공격 대상 추적 시스템 운영(작동) 변경 확인 Setting 사용자 정의 메뉴 선택 관제 & 모니터 화면 표시 방법 선택 관리자 잠금 기능 사용 선택 인트로 화면 배치 선택 Copyright © SG Research Institute Inc. All rights reserved.
SGA-SC Function For VCMS Policy Function VCMS VCMS 바이러스 감사 정책 설정 VC7 업데이트 정책 VC7 제어 정책 VC7 방화벽 정책 Control Function 수동 업데이트 메모리 검사 수동 검사 진행 State View 바이러스 감사 로그 분석 VC7 업데이트 상태 보기 각종 상태 정보 보고서 생성 Copyright © SG Research Institute Inc. All rights reserved.
SGA-SC Function For WCMS Policy Function WCMS 파일 배포 정책 윈도우 보안 센터 제어 정책 SGA 업데이트 관리 정책 Control Function 원격 제어 요청 수동 업데이트 진행 State View S/W 자산 정보 관리 H/W 자산 정보 관리 Copyright © SG Research Institute Inc. All rights reserved.
SGA-SC Function For Organization Monitoring View Monitor Monitor 시스템 리소스 상태 호스트 접속률 VC7 업데이트 현황 바이러스 감사 통계 호스트 설치 현황 시스템 설치 현황 Organization Organization Organization 그룹 / 호스트 관리 호스트 정보 변경( 이름, 작업 그룹 ) 호스트 상태 변경 관리자 계정 관리 관리자 권한 설정 Copyright © SG Research Institute Inc. All rights reserved.
UI & GUI 기본 해상도 : 1250 X 940 Concept : Easy View & Control Main Color : Dark Blue Icon Style : Full Reality(Main), Point Reality(Sub) 통합 보안 제품의 기능상 복잡성을 극복하기 위해 SG Security Center는 고객 관리자에게 쉽게 이해하고 쉽게 제어 할수 있는 최상의 관리 툴을 제공합니다. 기존의 제품보다 조금 큰 화면을 기본으로 하여 Dark Blue 계열의 시원하면서도 무게감 있는 중앙 관리 툴로서의 느낌을 제공하며 실사와 같은 Full Reality 기반의 ICon을 제공하여 고객 관리자로 하여금 쉽게 이해하고 빠르게 찾아갈수 있는 SG Security Center의 관리 툴을 제공합니다. Copyright © SG Research Institute Inc. All rights reserved.
UI & GUI - Intro SG Security Center의 Intro 화면으로 기존의 정보를 Loading하는 초기 UI에서 한단계 더 세분화 하여 고객의 요구에 맞는 작업을 보다 쉽게 접근 할 수 있는 방법을 직관적으로 제공합니다. 이는 통합 제품만이 가질 수 있는 Multi Management 기능을 완벽하게 수용하기 위한 최적의 화면 구성이며 고객 관리자들의 바쁜 업무에서도 제품의 접근성을 극대화 시켜 줍니다. Copyright © SG Research Institute Inc. All rights reserved.
UI & GUI - Monitoring SG Security Center의 모니터링 화면으로 복잡한 모니터링 화면에서 간단 명료한 모니터링 화면으로의 변화를 이루어 관리자가 쉽고 빠르게 사이트의 상태를 확인 할수 있도록 디자인 되었으며 20가지가 넘는 모니터 요약 화면을 제공하여 사이트의 환경에 맞는 요약 화면을 선택 할 수 있도록 제공합니다. Copyright © SG Research Institute Inc. All rights reserved.