Symantec Gateway Security

Slides:



Advertisements
Similar presentations
최근 사이버침해 유형 및 대응방안 정보기반과. 목차  1. 최근 사이버테러 동향 최근 정보보호 동향 최근 정보보호 동향 최근 침해사고동향 최근 침해사고동향 최근 사이버테러 공격의 특징 최근 사이버테러 공격의 특징  2. 사이버 테러 공격 단계 및 유형  3. 사이버.
Advertisements

ScanMail for Lotus Notes ( 주 ) 한국트렌드마이크로. RUNNING HEADER, 14 PT., ALL CAPS, Line Spacing=1 line ScanMail Notes 의 주요 기능 Domino 환경의 Antivirus, Content Filter.
1 커리어넷 시스템 구성 - 장비도입 전후 비교 구분 제조 사 기종 사양 OS 용도 도입 시기 CPUMEMHDD 서버 SUN SUN FIRE V880 Ultra SPARC III 1.2GHz * 4 8G73G*6 SOLARI S 9 웹 서버 1.
1 08 시스템 구성도 고려사항 * 웹 서버 클러스터 구성  클러스터 구축은 ㈜ 클루닉스의 Encluster 로 구축 (KT 인증,IT 인증 획득, 실제 클러스터 구축 사이트 200 여곳 )  웹 서버 클러스터는 Dynamic, Static, Image.
Microsoft ANSWER 이명희 이경서 김나은 김정현 서리다 유시은 이재현 심광철.
불특정 공격에 무너진 H 사 업무 시스템 서서히 저하 내부에서 원인 불명으로 네트워크의 속도가 서서히 저하 되는 현상이 발생 공격의 발생 핵심 장 비 서비스가 되다 되지 않는 현상이 심해지고 결국 핵심 장 비는 장애가 발생하게 됨 장비 장애 발생 핵심 장비 장애 전체.
항공 예약 시스템 1 조 ( 김민철, 김영주, 이혜림, 장유정, 조윤주, 문하늘 ). 목차 차세대 전산시스템 도입의 필요성 현재 항공 시스템 ( 대한항공 ) 항공 시스템의 변화 미래항공 시스템.
XQ-EHT800 Specifications 8ch EX-SDI DVR EX-SDI, HD-SDI 자동 인식 입력
EHT-800 Specifications 8ch EX-SDI 하이브리드 DVR
1. 개요 SMS(Short Messaging Service)는 많은 국가에서 커다란 인기를 끌고 있습니다. 많은 기업에서 간단한 메시지 전송, 의사 소통, CRM, e-commerce 및 트랜잭션 기반 애플리케이션에 SMS를 사용하고 있습니다. SMS 는 경고 메시지.
컴퓨터와 인터넷.
Secure Coding 이학성.
Security Solutions (S/W) - Fortify
MS SQL Server 학기, 소프트웨어 설계 및 실험 ( Ⅰ )
Chapter 03. 네트워크 보안 : 길을 지배하려는 자에 대한 저항
뇌를 자극하는 Windows Server 2012 R2
1. 신뢰할 수 있는 싸이트 등록 인터넷 익스플로러 실행 후 실행
SQL Injection Member 최병희, 김상우, 조용준, 유창열.
1. Windows Server 2003의 역사 개인용 Windows의 발전 과정
카스퍼스키 랩 PC 보안 세미나 이성식.
할 수 있다! 네트워크 구축 + 활용 네트워크 구성도.
Windows Server 장. Windows Server 2008 개요.
NSH-2026 스위치 Metro Ethernet & Enterprise Network 초고속 네트워크 구축을 위한
Virtual private network
Load Balancing L4와 L7은 어떻게 동작할까?.
Chapter 11 DoS와 DDoS 공격.
DPR-1630&1615 IP공유기 셋팅 방법 고객지원팀 작성자 : 정청석.
운영체제 박상민.
DVR eDVR MS400 preliminary Key Features MPEG4 4ch Stand Alone DVR
무선인터넷 보안기술 컴퓨터공학부 조한별.
김현도 다우데이터 전임강사 어플리케이션 보안 구현 김현도 다우데이터 전임강사.
MEDIA SERVER V-EDGE ITH-1000 라이브 방송 & 녹화 SCHEDULE 방송 자막방송
우수한 네트워크 품질(Bandwidth & Quality) 네트워크 및 보안 관리의 분산으로 업무효율 증대
Matasploit의 소개와 사용법
Visual Basic .NET 처음 사용하기.
소리가 작으면 이어폰 사용 권장!.
정보화 사회와 컴퓨터 보안.
35.7Mpps per slot (locally or through the fabric)
웹 서버 보안관리의 간소화를 위한 WebKnight 원격관리 시스템 구현
                              데이터베이스 프로그래밍 (소프트웨어 개발 트랙)                               퍼스널 오라클 9i 인스톨.
뇌를 자극하는 Windows Server 장. Windows Server 2008 개요.
DoS/DDoS의 공격유형과 유형별 방어 경북대학교 통신프로토콜 연구실 윤성식.
Wireless Java Programming
Chapter 19 솔라리스 네트워크 관리 Solaris1 . TCP/IP 개요
2장. 데이터베이스 관리 시스템 데이터베이스 관리 시스템의 등장 배경 데이터베이스 관리 시스템의 정의
뇌를 자극하는 Windows Server 장. 원격 접속 서버.
자율주행 차량용 드라이빙 컴퓨팅 하드웨어 플랫폼 05
Flash Communication Server
(개정판) 뇌를 자극하는 Red Hat Fedora 리눅스 서버 & 네트워크
Tiny OS와 NesC Tiny OS Part1. Won Mi Sun – 17 지능제어 연구실.
Windows XP 서비스 팩2를 설치하는 10가지 이유
AUTODESK AUTOCAD ELECTRICAL 전기제어 2D 설계 소프트웨어 표준기반 설계 생산성 도구 구조도 설계
16 장 네트워크 보안 : 방화벽과 VPN 16.1 개요 16.2 기밀성 16.3 전자 서명 16.4 인터넷 보안
(DDOS & Massive SQL Injection)
Packet sniffing 응용 레벨이 아닌 네트워크 디바이스 레벨에서의 데이타을 얻는 것 네트워크 상의 트래픽을 분석
Firewall & N-IDS 김창현.
네트워크 환경 구축과 이미지 전송 호스트/타겟 통신 직렬 통신을 이용한 이미지 전송 수퍼 데몬 BOOTP 환경 구축
홈 네트워크 시스템 Home Network System.
뇌를 자극하는 Solaris bible.
UNIT 25 SPI 로봇 SW 교육원 조용수.
웹 애플리케이션 보안 Trend 인포섹㈜ 신수정 상무
IO-Link 통신 기술 소개 산업 Ethernet 필드버스 게이트웨이 접속 IO-Link 마스터 IO-Link 통신
Part 05 TCP/IP 1. 네트워크 2. 포트번호.
Installation Guide.
Windows XP 서비스 팩2를 설치하는 10가지 이유
VOIP (Voice over IP) 보안 1. VoIP 서비스 개요 2. VOIP 서비스 현황 및 문제점
K PaaS-TA 앱 운영.
홈 네트워크 시스템 Home Network System.
네트워크는 각종 공격들의 위협(Threat)을 받고 있다.
Presentation transcript:

Symantec Gateway Security 5400 Series

혼합 위협에 대한 대책 다중 전파 기술로 인해: 의 솔루션이 필요 종래의 혼합 위협은 우수한 대응 능력을 요구 다중 기능 다중 계층 다중 플랫폼 의 솔루션이 필요 종래의 혼합 위협은 우수한 대응 능력을 요구 최근의 위협들은 발생 전에 방어가 요구됨

사전 예방이 중요 빠른 전파 속도 침해를 사전에 예방하려면 대응책이 나왔을 때는 이미 늦음 통합 보안 게이트웨이가 필요 다중 취약점을 이용하는 위협들이 늘어나고 있으므로 침입 방지가 필요 침입 탐지 만으로는 불충분, 침입 방지 또한 반드시 있어야 함 전체 어플리케이션 레벨의 검사가 필요 공격은 IP 스택의 모든 레벨에서 발생하므로

Symantec Gateway Security 7가지 필수 보안 기능들을 제공하는 차세대 보안 장비 보안 관리의 어려움을 줄이면서 최대한의 효과를 얻음 네트웍 경계선에 위치 제공되는 보안 기능: Full inspection 방화벽 이형(Anomaly) 및 시그니처 기반의 침입 탐지 이형(Anomaly) 및 시그니처 기반의 침입 방지 URL 기반 콘텐트 필터링 안티 바이러스 안티 스팸 하드웨어 기반의 고속 암호화 VPN

다양하고 복잡한 위협으로부터 보호 디폴트 설정으로 IP 스푸핑 - 스팸 - MIME 타입 헤더 - ICMP 터널링 (LOKI) - Recursive DNS 검색 - 수천 가지의 프로토콜 이형 (anomaly) 공격에 대한 보호: 어플리케이션 계층 공격 WebDAV Buffer Overflow SENDMAIL Code Red /Code Red II FTP Bounce NIMDA W32.SQLExp.worm (SQL Slammer Worm) FTP Buffer Overflow HTTP Buffer Overflow NNTP Buffer Overflow HTTP Directory Transversal Blaster Welchia 분산 서비스 거부 공격(DDoS) Port Scanning Attack Ping Flooding Attack SYN Flooding Attack Syn-Ack Attack TCP Sequence Prediction Attack DNS Cache Poisoning SNMP Attack Tribe/Trinoo/TFN2k/Stacheldracht IP Fragmentation/Overlapping Fragment Attack (Teardrop, Unnamed) Stream3 Smack Overlap 서비스 거부 공격(DoS) Syn Flooding Syn-Ack Attack Jolt, Jolt2 Shaft Mstream Ping of Death Bonk Trex KKill Octopus And Much More.. *파란색 항목들은 방화벽만으로도 디폴트 보호

최소한의 영향, 최대한의 보호 혼합 위협을 차단하고, 알려지거나 그렇지 않은 위협과 공격으로부터 지켜 주는 능동적이고 예방적인 보호 신뢰할 수 있는 단일 벤더의 7가지 보안 기 능을 통합하여 도입 및 설치 비용 절약 하나의 관리 시스템에서 모든 보안 기술에 대한 포괄적인 관리를 제공함으로써 구성 및 관리 비용 절감 중요한 게이트웨이 보안 기능에 대한 HA/LB 를 쉽고 저렴하게 구현할 수 있게 함으로써 가용성 개선

Symantec Gateway Security Appliance Family SOHO 영업소 중기업 지사 소기업 대기업 소비자 5420 5440 460 360 440 320 1G 2G 10/100 5460

Symantec Gateway Security 5400 Series Model 5420 기본 모델 6 Fast Ethernet 포트 Model 5440 / 5441 중급 모델 6 Gigabit Ethernet 포트 Model 5460 / 5461 최상위 모델 8 Gigabit Ethernet 포트

Symantec Gateway Security – 통합된 다중 레벨 보호

5400 Series Appliance Summary SGS 5400 Series SGS 5420 SGS 5440 SGS 5441 SGS 5460 SGS 5461 보안 기능 Full inspection FW, VPN, Gateway AV, Dynamic anomaly-based IDS/IPS, Dynamic CF: 통합. 유연한 라이센싱 권장 사용자 수 500 2500 4500 처리량 (Mbps) Peak/Nominal 200/TBD 1200/TBD 1800/TBD 1800 / TBD VPN 터널/ 성능(Mbps) G2G 250 (3DES) G2G/C2G 400 (3DES) TBD / 650 (3DES) 인터페이스& 속도(Mbps) 6 X 10/100 E/N (Copper) 10/100/1000 E/N (Copper) 2 X 4 X 1000 E/N (MMF) Fiber 8 X 1000 E/N (MMF) Fiber

IPS로서의 SGS 진정한 “Proactive” 이벤트 상호 연관 능력 하이브리드 시스템 Zero-day attacks에 대한 디폴트 방어 시그니처가 나온 이후의 대응은 이미 너무 늦음 프로토콜 이형 탐지 및 방지 기술로 가능 실제 위협을 식별하는 데 효과적 높은 정확성, 낮은 오탐율 이벤트 상호 연관 능력 “이벤트 홍수” 가 아닌 “실제 위협”을 보고함으로써 효과적인 감시와 차단 하이브리드 시스템 시그니처 기반 탐지 및 방지 기술 알려진 공격의 탐지/방지에 활용

AV 게이트웨이로서의 SGS 세계 최고의 바이러스 방역 기술 게이트웨이 레벨에서의 바이러스 방역 IPS 기능과 함께 사용시 NAVEX ™ -Symantec AntiVirus 의 핵심 기술 BloodHound™ - 알려지지 않은 바이러스 탐지 Striker ™ - Polymorphic 바이러스에 대한 대응 LiveUpdate ™ - 정의파일 및 엔진 자동 업데이트 게이트웨이 레벨에서의 바이러스 방역 빠른 속도로 전파되는 이메일, 웹 기반의 바이러스 및 웜, 트로이 목마 등에 대한 탐지 및 차단 다중 프로토콜 지원 HTTP, SMTP, FTP IPS 기능과 함께 사용시 혼합 위협을 포함한 모든 종류의 악성 코드로부터의 보호

통합 보안 게이트웨이로서의 SGS 단일 벤더, 단일 장비 적은 비용으로 최대의 보안 효과 관리 부담의 획기적 경감 벤더, 하드웨어, 소프트웨어, 콘솔.. 단일 벤더 신뢰할 수 있는 보안 파트너 자체 기술, 강력한 통합 적은 비용으로 최대의 보안 효과 가장 안전한 방화벽 기술 7가지 보안 기능 최대한의 보안, 최소한의 영향

Symantec Gateway Security vs. IPS vs. AV 게이트웨이 최근의 주요 위협에 대한 차단 여부 위협 SGS 일반 IPS 일반 AV 게이트웨이* CodeRed 차단 통과 Nimda 일부 차단, 일부 통과 Blaster Welchia Sobig.F Slammer Bugbear Klez * 패킷 검사 없이 바이러스 스캐닝만 하는 경우. 패킷의 패턴 매칭을 통해 혼합 위협을 차단하는 기능이 있는 제품도 있으나, 매우 제한적이며 대응이 느리므로 고려하지 않음

Symantec Gateway Security vs. IPS vs. AV 게이트웨이 위협이 알려지기 전이라면? 위협 SGS 일반 IPS 일반 AV 게이트웨이 CodeRed 차단 (프로토콜 이형 탐지) 통과 Nimda 일부 통과, 일부 차단 Blaster Welchia 일반적 룰에 의한 차단* Sobig.F 통과, 원격 접속 (사후 활동) 차단* Slammer 통과, 스캔 차단* (DoS 약화) Bugbear 통과, 외부 네트웍 매핑 차단* Klez * 일반적인 방화벽 룰에 의한 차단: 외부로부터의 접속 거부

Business Communication Review, Aug 2003 테스트 결과 비교 제품 CyberGuard SL3200 FortiNet FortiGate 3000 ServGate EdgeForce Plus Symantec Gateway Security 5460 Nokia IP350

Business Communication Review, Aug 2003 테스트 결과