HI-Ware 4.0 원격접속관리 시스템 RAMS(Remote Access Management System)

Slides:



Advertisements
Similar presentations
불특정 공격에 무너진 H 사 업무 시스템 서서히 저하 내부에서 원인 불명으로 네트워크의 속도가 서서히 저하 되는 현상이 발생 공격의 발생 핵심 장 비 서비스가 되다 되지 않는 현상이 심해지고 결국 핵심 장 비는 장애가 발생하게 됨 장비 장애 발생 핵심 장비 장애 전체.
Advertisements

1 넷스팟 MAC ID 설정 방법 ( 서울캠퍼스 기준 ) 각종 스마트폰의 WiFi 를 이용시 각종 스마트폰의 WiFi 를 이용시 MAC ID 설정을 하는 방법 입니다. 아이폰의 경우는 별도의 설정없이 바로 사용이 가능하오니, 사용이 어려울 경우, 고객센터로 문의하시면 됩니다.
한국예탁결제원 모바일 서비스 안내. 1. KSD 모바일 서비스 구축 배경 스마트폰 보급 및 이용확대 모바일 환경으로 서비스 환경 변화 고객 니즈 수용 및 서비스 향상.
항공 예약 시스템 1 조 ( 김민철, 김영주, 이혜림, 장유정, 조윤주, 문하늘 ). 목차 차세대 전산시스템 도입의 필요성 현재 항공 시스템 ( 대한항공 ) 항공 시스템의 변화 미래항공 시스템.
I. 프로젝트 동기 II. 프로젝트 목표 III. 파일시스템 IV. 암호화 및 복호화 V. 인터페이스 VI. FBR READ/WRITE VII. 프로그램 흐름도 VIII. 미 구현 사항 IX. 프로젝트 기대효과 X. 프로그램 요구사항 및 팀원 역할분담 XI. 시연 XII.
7 장. 원격지에서 리눅스서버를 관리하자. 텔넷서버를 설치 / 운영한다. SSH 서버를 운영한다. VNC 서버를 설치 / 운영한다.
Database & Distributed Computing Lab. in Wonkwang UNIV. ’97 한국정보처리학회 추계학술발표대회 목 차  서 론  객체그룹  객체그룹 모니터링 시스템  객체그룹 모니터링  결 론.
KPC 자격 강원지역센터 사업계획서 OO. OO. 제안사 명칭.
구축사례 ( 농협 ) 구축기간 구축목적 특이사항 2001년3월 ( 지속적인 증설 진행중 )

목차 Contents 무선인터넷용 비밀번호 설정방법 Windows 7 Windows 8 Windows XP MAC OS.
정보 보안 개론과 실습 네트워크 해킹과 보안 3부 해킹 전 정보 획득 Chapter 10. 목록화.
일반 요구 사항 비즈니스 요구사항 고객/정보/위치/상태 탐색방법 제품/서비스 홍보 및 광고 방법
단계 1 : 화면 아이콘 [설정]을 터치 합니다. 단계 2 : [WI-FI]메뉴를 터치 합니다.
Adobe®Clean Site Program
뇌를 자극하는 Windows Server 2012 R2
온라인국민참여포탈 클러스터 시스템 구성 제안
HI-Ware 4.0 원격접속관리 시스템 RAMS(Remote Access Management System)
시스템 접근 제어의 모든 것.
1. Windows Server 2003의 역사 개인용 Windows의 발전 과정
Windows Server 장. Windows Server 2008 개요.
SSL - VPN 사용자 가이드 - IT 지원실 네트워크 운영팀 -.
공통 기능 구 분 모두스원 SGN 휴네시온 PNP SECURE ㈜시큐브 펜타시스템 제품 방식 Proxy Gateway
오 태 호 POSTECH Laboratory for UNIX Security
(개정판) 뇌를 자극하는 Red Hat Fedora 리눅스 서버 & 네트워크
단계 1 : 화면 아이콘 [설정]을 터치 합니다. 단계 2 : [WI-FI]메뉴를 터치 합니다.
SysmanagerOne 네트웍 구성도 ㈜시스원 IDC사업부.
양천구청 웹서비스 안정화 제안 LB 솔루션 작성일 : 2010/01/13 담당 : 신 상 윤 TEL :
우수한 네트워크 품질(Bandwidth & Quality) 네트워크 및 보안 관리의 분산으로 업무효율 증대
컴퓨터 네트워크 II - 기말고사 토폴로지 발표자료
Chapter 7. RAS(전화접속,VPN) & IAS
8장. 원격지 시스템 관리하기.
ServerGuide CD를 이용한 xSeries 설치가이드
FTP 프로그램 채계화 박재은 박수민.
KT ERP Barcode System 계정 생성 및 사용자 등록요청
NJM Messenger 박상원 박연호.
고정가격계약 경쟁입찰 사업내역서 작성 매뉴얼 2018년 10월 한국에너지공단 신·재생에너지센터 RPS사업실.
SK Telecom 매출 통계 시스템의 SQL Server Reporting Services 적용사례
‘2012년 정보화 사업 교육 버그추적시스템(BTS) 사용 절차 2012, 02.
시스템 인터페이스 Lab3 Unix 사용법 실습.
㈜시스원이 제공하는 시스템 관리 통합 솔루션 SysmanagerOne Agent설치 안내서
2장. 데이터베이스 관리 시스템 데이터베이스 관리 시스템의 등장 배경 데이터베이스 관리 시스템의 정의
소규모 IPTV 사업자용 실시간 미디어 플랫폼 기술
후줄정산 시스템 시스템 장비 내역 컴퓨터 - POS (카운터 및 매장 듀얼 모니터)
Adobe 제품 다운로드 및 설치 방법 안내 Adobe Creative Cloud Adobe License 권한을 받으신 분
USN(Ubiquitous Sensor Network)
VTalk Solution 소개자료
PC에 설치된 엔드포인트 클라이언트 프로그램을 클릭하여 프로그램 상자를 엽니다
IOS Press Last Update : Jan, 2012.
기상 레이더 정보를 이용한 획기적인 LID시설 제어 방법 GIST대학 물리학부 정희원 GIST대학 기초교육학부 박연준, 기태윤
VTalk Solution 소개자료
BI MATRIX 기술 문서 5.0 기술지원 프로세스.
데이터 베이스 DB2 관계형 데이터 모델 권준영.
Packet sniffing 응용 레벨이 아닌 네트워크 디바이스 레벨에서의 데이타을 얻는 것 네트워크 상의 트래픽을 분석
추가 개선 요청사항 ▣ 조치내역 항목 상세 입력 요망 (항목별 별도 시트 작성 후 첨부)
S-Work 2.0 DRM 신규 버전 설치 가이드 SOFTCAMP
Open4U 공급업체 접속 방법 Open4U 시스템 신규 접속 방법 메인 화면 및 로그인 하기 초기 비밀번호 변경하기
Teaming pms.
WZC 무선 연결 방법 (Windows 7 Ver.).
웹 애플리케이션 보안 Trend 인포섹㈜ 신수정 상무
업체등록신청절차 목차 메인화면 메세지별 유형 2-1. 이미 가입된 공급업체
시스템 인터페이스 Lab1 X-window 및 명령어 사용.
P707 내진랙 Series.
1. Vista Wireless LAN 설정하기
Bizforms PowerPoint 네트워크, 시스템6 파워포인트 디자인
채팅 및 파일전송 프로그램 권 경 곤 김 창 년.
FTP 스캔 설정 방법 강사 : 이성휘 대리.
CCIT 네트워크 발표 정보보호학과 평문 사이트와 SSL 사이트, SSL strip과 데이터 변조를 이용한 로그인 취약점
DBMS & SQL Server Installation
1. PortBlock 이란 RJ-45 물리 블록킹 개념 RJ-45 블록킹 Site별 전용 Key
Presentation transcript:

HI-Ware 4.0 원격접속관리 시스템 2011. RAMS(Remote Access Management System) HI-STG HI-SSG HI-SCG HI-EVS ㈜넷앤드휴먼인터페이스 서울특별시 영등포구 여의도동 44-2번지 태양빌딩 802호 02)2661-1410 http://www.netand.co.kr

제품의 필요성 #1 가정 #1 – 원인을 알 수 없는 장애로 서비스의 문제가 발생할 수 있는 구조. 운영 망 중 KIDC의 서비스에서 장애가 발생 서비스 장애 시간은 30분 발생 서비스의 장애로 장애 비용 및 대 고객 신뢰도에 문제 발생 Cisco에서는 2006년 이러한 장애의 65% 이상은 작업자의 명령어 Script 오류에 의한 장애로 보고됨 관리자는 어떠한 이력정보도 없기 때문에 보고서에 100%의존 Script에 의한 시스템 장애였다면 신속한 장애 복구 및 명확한 책임소재가 이루어저야 중복 투자의 위험성도 제거 될 수 있음 유지보수 운영 팀에서는 DDos의 공격에 의한 일시적인 트래픽 폭주 현상으로 장애보고 IPS, IDS 등의 업그레이드와 보안 제품이 신규 투자 보고 A유지보수 원인 규명 요청 장비 노후 및 DDos에 의한 장애 보고 장애 추가 장비 구매요청 보안 대비책 제안 그룹 관리자 작업자의 실수 (서비스 장애 발생) 근거에 의한 집행 어려움 적용 히스토리 관리 부족 예산 손실

제품의 필요성 #2 가정 #2 – 1차 적인 내부 정보가 유출되는 경우의 구조. 개별 유지보수 업체에 모든 사용 정보를 통보하고 유지보수 작업을 진행할 수 밖에 없는 구조임 관리자는 유지보수 업체에게 장비의 ID/Password를 통보할 수 밖에 없음 모든 보안 성을 유지하였던 제안사의 고객사인 (G정유그룹)은 원초적인 ID/Password의 유출을 통하여 정보가 유출 정보보호진흥원은 보안사고 통계치의 90%이상이 ID/Password에 의한 내부 접근자의 유출이라고 보고됨 ID/Password를 보호 하였다면 이러한 문제로부터 관리자는 해방될 수 있으며 중앙 집중 식으로 관리가 가능 A유지보수 유지보수 계약된 업체에 장비 정보 제공 그룹 관리자 장비 정보 획득 FTP나 Telnet을 통하여 정보 유출 정보 유출 사건 발생 (서비스 장애 발생) 정상 운영 중 보고 안됨, 접근경로 알 수 없음

제품의 필요성 #3 가정 #3 – 유지보수 업체의 교체 및 중앙 관리자가 모든 인프라 상황을 확인할 수 없는 구조 인프라 운영은 유지보수 업체가 개별 정책에 의거하여 관리하고 있음 유지보수 업체가 교체된다면 기존의 인프라 운영내역 및 주요 구성정보가 인수인계 되지 않아 업무 공백이 발생 현재 모든 업체로부터 구성 변경 및 작업에 대하여 중앙 관리자가 통제하고 있는 구조가 아니기 때문에 일정기간 동안 업무의 혼돈이 발생 단지 작업 보고서에 의한 기록이기 때문에 정책에 의한 관리가 어려움 유지보수 업체가 정상 운영중인 인프라 시스템에 접근 시 중앙 관리자에 작업 내역을 통보 그 작업 내역으로 수행하고 관리자는 PC에서 모든 작업 내역을 확인할 수 있는 구조가 됨 인프라 운영의 신뢰성 확보 및 인적 오류에 의한 장애감소의 첫 번째 과제임 A 유지보수 업체 B 유지보수 업체 C 유지보수 업체 단절 A 업체 접속 관리 정책 그룹 관리자 누구의 자산인가? B 업체 접속 관리 정책 C 업체 접속 관리 정책

주요구축 사례 #1 대규모의 망을 운영중인 금융기관(A공공) 에서는 SSL VPN을 통하여 내부 운영 서버 접속 시 해당 관리자가 VPN에 접속할 계정을 생성하여 접속할 대상 서버 IP를 개별 적으로 등록하여야 했습니다. 이러한 망 접속 구조는 해당 서버의 권한으로 접속한 사용자가 타 서버로의 재 접속을 하면서 발생 하는 운영적, 보안적 이슈 사항에 대한 대비책을 전혀 갖추지 못하고 있는 구조로 운영되고 있었습니다. 적용 전 운영 사례 적용 후 개선 사례 내부 1번 장비 접속 요청 내부 1번 장비 접속 요청 접속 자 ID를 VPN 정책 수정 (1번 장비 접속허용) 접속 자 ID를 VPN 정책 수정 VPN VPN 1번 장비 접속 후 타 시스템으로 재 접속 Gateway 1번 장비만 접속 모든 접속 내역을 실시간 모니터링

주요구축 사례 #2 국내 최대의 인프라를 보유하고 있는 K통신사는 지역별로 산재한 장비에 대하여 접속 권한을 지역 유지보수 업체와 공유하고 있었습니다. 따라서 지역 업체의 변경 및 사용자 변경 시에 미 인가 작업자의 접속을 통제 할 수 있는 방안이 전무한 상태였습니다. 이는 K통신사 인프라에 누구나 접속이 가능하다는 중요한 이슈 이기도 하였습니다. 적용 전 운영 사례 적용 후 개선 사례 내부 사용자 내부 사용자 ID / Password 유출 인적 오류의 빈번한 발생 정보 유출 관리자 관리자 유지 보수 인력 유지 보수 인력 장애 Gateway 차단 접속 내역 보고 ID , Password 를 알고 있는 퇴사자 퇴사자 접속 세션관리 장애 장비 ID/Pass 자동 변경 사용자 자동 로그인 장애 장애

고객 사 네트워크 및 서버 운영 방식 예제 관리자 Server Network Database 작업자 무인 국사 Network Device 정보 서버 내부의 모든 장비 정보 자동 동기화 기능 제공 인사 정보 연동 관리자 Server 내부의 모든 사용자 정보 자동 동기화 기능 제공 주요 서버 계정 생성 GUI Script 적용 결과값 반환 정책 적용 Network 모든 장비의 패스워드 자동 변경 계정 점검 엔진 구동 접속의 일원화 사용내역 및 정책 관리 퇴사자 관리 (휴면계정) Database (Web 접속을 통한 관리) Telnet, SSH, rlogin, FTP, SFTP Windows Terminal Service Console, KVM 로그 전송 각 서버 별 결과값에 의한 Data Auto Parsing Database 저장 작업자 정책에 의한 망 접속 기능 접속을 위한 DMZ 구축 망 별 통합구축 환경 ( 중복 IP 처리 기능) 다중화 및 최대 부하 량 검증 무인 국사 Network 허용 유지보수 HI-Ware AP 차단 Serial MUX Power Management 무인 국사 장비의 TCP 장애 발생 시 무선을 통한 Serial 접속 기능으로 장애 극복 불법 접속 자 관리 외부 인력을 위한 제공된 I-Pad를 이용하여 Wi-Fi로 접속이 가능하도록 구성함 퇴사자 관리 내부의 모든 사용 시스템이 Gateway를 통하여 접속 계정을 허가 요청 하도록 구성됨

감사합니다 최적의 제품을 최선을 다해 보답하겠습니다