25
KT KT - - VPN New Service VPN New Service March 29. 2005 최창 창길 ([email protected]) KT VPN

KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Page 1: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

KTKT--VPN New Service VPN New Service

March 29. 2005

최최최최창창창창길길길길([email protected])

KT VPN

Page 2: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

2

목차목차목차목차

2. KT-VPN NEW Service

3. 발전발전발전발전모델모델모델모델

1. KT-VPN 서비스서비스서비스서비스

Page 3: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

3

1. KT1. KT--VPN VPN 서비스서비스

�� 서비스서비스 개요개요

�� 서비스서비스 발전발전 방향방향

Page 4: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

4

서비스개요서비스개요서비스개요서비스개요

���� 공중공중공중공중 MPLS망을망을망을망을이용하여이용하여이용하여이용하여기업에게기업에게기업에게기업에게사설망과사설망과사설망과사설망과동일한동일한동일한동일한수준의수준의수준의수준의보안보안보안보안및및및및성능성능성능성능(QoS)을을을을제공하는제공하는제공하는제공하는

서비스로서비스로서비스로서비스로, 기업고객의기업고객의기업고객의기업고객의망망망망구축구축구축구축및및및및운용운용운용운용비용의비용의비용의비용의절감절감절감절감및및및및다양한다양한다양한다양한부가부가부가부가서비스를서비스를서비스를서비스를가능하게가능하게가능하게가능하게하는하는하는하는

� 네트워크 아웃소싱 서비스

[서비스개념도] [네트워크 구성도]

본사

지사, 유관기관 이동근무자

대리점

KT Global Network

MPLS/IPSec

L/L

Mobile

ADSLPSTN

KT VPN망망망망인터넷망인터넷망인터넷망인터넷망(Kornet)

L/L

Firewall

Nespot

전용접속전용접속전용접속전용접속

원격접속원격접속원격접속원격접속

해외지사

인터넷접속인터넷접속인터넷접속인터넷접속

본사

지사, 유관기관 이동근무자

대리점

KT Global Network

MPLS/IPSec

L/L

Mobile

ADSLPSTN

KT VPN망망망망인터넷망인터넷망인터넷망인터넷망(Kornet)

L/L

Firewall

Nespot

전용접속전용접속전용접속전용접속

원격접속원격접속원격접속원격접속

해외지사

인터넷접속인터넷접속인터넷접속인터넷접속M/E

프리미엄 VPN 인터넷 VPN

xDSL

Page 5: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

5

서비스서비스서비스서비스 발전발전발전발전 방향방향방향방향

발전발전발전발전 모델모델모델모델

Convergence 환경환경환경환경

Managed Convergence 서비스서비스서비스서비스

Simple Office 구현구현구현구현

스토리지스토리지스토리지스토리지VDC

Mobile응용응용응용응용

스토리지스토리지스토리지스토리지

IP Telephony

Security

Management

IP 응용응용응용응용

Any Serviceof IP

ManagedIP Networks

SS7

PSTN

PSTN

패킷패킷패킷패킷액세스망액세스망액세스망액세스망

이동이동이동이동액세스망액세스망액세스망액세스망

타사업자망타사업자망타사업자망타사업자망

인터넷인터넷인터넷인터넷

유선유선유선유선액세스망액세스망액세스망액세스망 휴대단말휴대단말휴대단말휴대단말고정단말고정단말고정단말고정단말

서비스서비스서비스서비스 Portal

OneNet

Convergence 솔루션 = Converged Network(DATA, Voice) +

Management + Security + Any Service Over IP

[단순접속서비스 � Managed Convergence 솔루션으로발전]

Managed IPT/Video/Desktop

Managed LAN

Managed CPE

ManagedConnectivity

Network basedSharedServices

사업영영 확대를 통한 신규수익발굴 필요

Traditional Traditional

Network Network

수익수익 감소감소

Traditional Fixed Network Services (CAGR -0.7%)

Mobile Voice (CAGR 4.6%)

Migrated IP Services (CAGR 40%)

New IP Services (CAGR 52%)

100'000

200'000

300'000

400'000

Service Revenue($M)

2000 2001 2002 2003 2004

IPIP--based based 신규신규수익수익 증가증가

(출처출처출처출처: IDC)

Page 6: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

6

2. KT2. KT--VPN NEW ServiceVPN NEW Service

�� NEW NEW 서비스서비스 개요개요

�� 프리미엄프리미엄 VPNVPN

�� XX44BizBiz((기업용기업용 xDSLxDSL서비스서비스))

�� TMSTMS(Threat(Threat Management Service)Management Service)

Page 7: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

7

개요개요개요개요

Access Network

CoSCoS TMSTMS CNM

CNM

Mobile Nespot xDSLPSTNEthernet L/L

인터넷인터넷인터넷인터넷 VPN

CPE(IPSec)

CPE S/W(IPSec)

L2TP(PSTN)

M/RR/P

Extranet servicesB2B, etc.

MGMT(MIT)

VoIP(음성음성음성음성)

BizCenter Services(VDC, DMZ,Storage)

MPLSMPLSL2TP(ADSL)

프리미엄프리미엄프리미엄프리미엄프리미엄프리미엄프리미엄프리미엄 VPNVPN

KT V

PN

serv

ices

[KT-VPN 상품목표]

� IP/MPLS기반기반기반기반 프리미엄프리미엄프리미엄프리미엄 Network을을을을 구축구축구축구축

� M/E, TDM, xDSL, Mobile등등등등 활용한활용한활용한활용한 접속상품접속상품접속상품접속상품 개발개발개발개발

�프리미엄망프리미엄망프리미엄망프리미엄망 활용활용활용활용 Value Added IP응용서비스응용서비스응용서비스응용서비스 개발개발개발개발

� 타겟을타겟을타겟을타겟을 세분화한세분화한세분화한세분화한 솔루션솔루션솔루션솔루션/번들링번들링번들링번들링형태형태형태형태상품개발상품개발상품개발상품개발

(개별적인개별적인개별적인개별적인횡적횡적횡적횡적구조구조구조구조���� 번들링한번들링한번들링한번들링한 종적종적종적종적 구조구조구조구조)

[회선]+[부가] 번들링형태로상품구조개편

���� 접속과접속과접속과접속과부가구분을부가구분을부가구분을부가구분을없애고없애고없애고없애고상품체계상품체계상품체계상품체계개편개편개편개편- 전용(TDM,M/E)기반접속상품은 가치중심 서비스로

- 타겟 세분화하여내용별/등급별 상품구성

- 솔루션 형태의 Managed IP응용서비스 개발

���� Broadband화화화화 추세에추세에추세에추세에따른따른따른따른액세스액세스액세스액세스 Infra 중심축중심축중심축중심축이동이동이동이동- TDM � M/E, xDSL로 이동- M/E 서비스제공지역 확대- xDSL 접속방식의 LAN접속상품 개발- 128K 이하� xDSL, 1M 이상� M/E 로 유도

���� 현실적현실적현실적현실적시장요금수준시장요금수준시장요금수준시장요금수준수용하되수용하되수용하되수용하되- 경쟁이 심화되는 중/고대역 요금경쟁력 강화

- 영업적 이슈에 기인한 과도한 요금할인통제

���� 사업효율성사업효율성사업효율성사업효율성제고제고제고제고- 시장 Needs 중심의서비스 개발 및 인력/비용 등Infra 집중

[추진방향]

Page 8: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

8

100%

서비스기준선

70%

PREMIUMPREMIUM PP--PLUSPLUS

90%

서비스기준선 서비스기준선

110%

요금요금

내용내용

• 인트라넷(엑스트라넷)만제공

• 부가기능은선택시 추가과금(CoS, VoIP, Vaccine)

• IT 운용능력을 보유한 Data회선요구가입자대상

인트라넷/엑스트라넷

상품

구성

상품

구성

BUSINESSBUSINESS

• 인트라넷/인터넷엑세스제공

• CoS, TMS, CNM 등 기본제공

• VoIP, Vaccine, F/W호스팅선택형

• Network 통합욕구가입자

• PREMIUM + F/W 호스팅, VoIP,

Vaccine, Flow분석 기본제공

• 기존요금대비 110% 수준

• Total IT Outsourcing 요구 가입자

• 강화된 SLA 제공 : Never Stop

인트라넷/엑스트라넷

인터넷 엑세스(NAT,PAT)

CoS, TMS, CNM, Multicast, SLA

인트라넷/엑스트라넷

인터넷 엑세스(NAT,PAT)

CoS(2단계), TMS(보안), CNM, SLA

VoIP, Vaccine, Flow분석, F/W호스팅

요금기준선

컨셉컨셉 < 회선서비스 > < 회선 + Network 부가서비스 > < PREMIUM + 솔루션부가서비스 >

MPLS VPN

‘‘0505년년년년년년년년 33월월월월월월월월 2525일자일자일자일자일자일자일자일자 시행시행시행시행시행시행시행시행 시행일시행일시행일시행일시행일시행일시행일시행일 : : 추후결정추후결정추후결정추후결정추후결정추후결정추후결정추후결정

Page 9: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

9

XX44Biz Biz (기업용 xDSL 서비스)

���� 서비스서비스서비스서비스 개요개요개요개요

� 초고속 액세스 인프라(xDSL)와고품질의 MPLS망인 KT-VPN과연동하여, 기업고객에게사설망수준의회선

및보안을제공하는 Network Outsourcing 서비스

− 단순회선이 아닌 기업의네트워크구축 및 유지보수

− KT-VPN의 다양한 서비스와 연동하여 인트라넷, 엑스트라넷, 인터넷 등의접속솔루션 및 TMS(보안), CNM 등의

부가서비스의 선택적 제공

− 관제센터를 통한 실시간관제(회선과단말장비 통합관리)

PE

IPSec

Tunnel

xDSL xDSL

PE

MPLS

MPLSIPSec IPSec

M/E(802.1Q)

전용회선(TDM)

IPSec to MPLS IPSec to MPLS

xDSL모뎀모뎀모뎀모뎀 + IPSec

M/E TDM

xDSL

MPLSIPSec Tunnel

� 시범서비스시범서비스시범서비스시범서비스 : 05년년년년 3월월월월 2일일일일

� 상용서비스상용서비스상용서비스상용서비스 : 05년년년년 3월월월월 21일일일일

Page 10: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

10

XX44Biz Biz (기업용 xDSL 서비스)

�사업목표

� 기존메가패스상품을 Home유저대상으로 Positioning하고기업고객은이용억제방향으로

상품구성을재편함에따라

− 기업대상의 신규 xDSL 상품개발을 통한 기업고객 흡수 및 KT 수익 증대 구조 정립

− 초고속 인터넷 상품을 이용한 장비형(공유기+VPN) 기업 보안 네트웍 구축시장을 SP(Service

Provider - KT)시장으로 흡수하기 위한 정책 시행

�추진배경

� 저가의초고속인터넷(xDSL) 상품의기업고객이용확산에따른기업데이터시장잠식및신규

수요의대체가속화

� 공유기통제정책시행을위한시장리드상품의개발필요성

� 초고속인터넷이벤더중심의기업(보안) 네트웍시장과연계되어파생된구조적문제의해결

기반 마련

− 메가패스 이용약관 변경(’04. 10. 1일) : 고정IP상품 폐지, 추가 단말수 축소(15 � 3개)

− 신문공고 및 개별공문을 통한 대내외 인식 전환 계기 마련

− 서비스 이용약관 규정된 공유기 조항은 그 동안의 사회적 인식에도 불구하고, 구조적 문제 해결을

위한 근거로 유효함

Page 11: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

11

유저제한 : 10User , 20User

KT-VPN(MPLS)

모뎀+IPSec 통합장비

xDSL

IPSec

Tunnel

Internet

VPN망이외의트래픽

불가

인터넷 : VPN G/W로액세스(외부� VPN망접근원칙적불가)

X4Biz

인트라넷 : MPLS VPN으로구성(KT-VPN 모든접속서비스와연동)

프리미엄 VPN

가입자 LAN 구간 IPSec Tunnel MPLS VPN WAN:전용회선 가입자 LAN 구간

사설IP대역(가입자 임의의 IP)

KORNET IP Management KT-VPN IP Management 사설IP대역(가입자 임의의 IP)

� 서비스 연동

� 인트라넷/엑스트라넷

− KT-VPN의의의의 다양한다양한다양한다양한접속상품과접속상품과접속상품과접속상품과 MPLS VPN으로으로으로으로연동연동연동연동

− LAN 접속상품과접속상품과접속상품과접속상품과유사하게유사하게유사하게유사하게가입자는가입자는가입자는가입자는고객고객고객고객임의의임의의임의의임의의 IP 설정설정설정설정

� 인터넷 연동

− MPLS G/W에서에서에서에서 F/W 및및및및 NAT기능을기능을기능을기능을이용한이용한이용한이용한인터넷인터넷인터넷인터넷연동으로연동으로연동으로연동으로기존기존기존기존프리미엄프리미엄프리미엄프리미엄 VPN과과과과동일동일동일동일

− 가입자가입자가입자가입자측에서측에서측에서측에서직접직접직접직접인터넷으로의인터넷으로의인터넷으로의인터넷으로의연결연결연결연결불가불가불가불가(단말장비단말장비단말장비단말장비 KT측측측측 운용운용운용운용및및및및중앙관제중앙관제중앙관제중앙관제)

-서비스서비스서비스서비스구성구성구성구성방안방안방안방안XX44Biz Biz (기업용 xDSL 서비스)

Page 12: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

12

�기존방식과 비교 –차별화요소

인터넷인터넷인터넷인터넷

xDSL xDSLIPSecTunnel

IPSecTunnel

IPSecTunnel

KT

장비업체장비업체장비업체장비업체

KT-VPN(MPLS)

xDSL xDSL

IPSecTunnel

IPSecTunnel

IPSecTunnel

KT

-서비스서비스서비스서비스구성구성구성구성방안방안방안방안

비용비용비용비용/관리의관리의관리의관리의 효율성효율성효율성효율성추가비용추가비용추가비용추가비용 없이없이없이없이 본사본사본사본사 통제의통제의통제의통제의 일원화된일원화된일원화된일원화된보안정책보안정책보안정책보안정책 적용적용적용적용

사이트별사이트별사이트별사이트별 별도의별도의별도의별도의 보안정책보안정책보안정책보안정책 및및및및 장치장치장치장치 필요필요필요필요보안보안보안보안

기업용기업용기업용기업용 서비스서비스서비스서비스 차별화차별화차별화차별화회선회선회선회선 + VPN + QoS + 트래픽관리트래픽관리트래픽관리트래픽관리 + 보안위협관리보안위협관리보안위협관리보안위협관리(바이러스바이러스바이러스바이러스 백신백신백신백신) + 멀티캐스팅멀티캐스팅멀티캐스팅멀티캐스팅

단순단순단순단순 회선제공회선제공회선제공회선제공서비스서비스서비스서비스

초기초기초기초기 투자비투자비투자비투자비 감소감소감소감소모뎀모뎀모뎀모뎀+VPN 일체형일체형일체형일체형모뎀모뎀모뎀모뎀, VPN장비장비장비장비 별도별도별도별도가입자가입자가입자가입자장비장비장비장비

통합관리통합관리통합관리통합관리회선회선회선회선, Network 일괄관리일괄관리일괄관리일괄관리회선회선회선회선, Network 별도관리별도관리별도관리별도관리관리관리관리관리

확장성확장성확장성확장성Full MeshHub-Spoke구조구조구조구조

보안강화보안강화보안강화보안강화MPLS 전용망전용망전용망전용망 (폐쇄망폐쇄망폐쇄망폐쇄망)공중공중공중공중IP망망망망백본백본백본백본

비고비고비고비고기업용기업용기업용기업용 xDSL기존기존기존기존구구구구분분분분

XX44Biz Biz (기업용 xDSL 서비스)

Page 13: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

13

�가격정책

� 기본방침

−기업고객의다수이용자환경을수용하되, 유저수제한정책은유지

−시장에서의가격경쟁력을고려, 요금수준은기존소요비용(In-House 모델)의

약 1.5 ~ 2배수준으로책정

� 요금(안)

− 가입자용통합단말임대요금포함, 설치비 100,000원별도

� 할인율

250,000원원원원180,000원원원원요금요금요금요금(안안안안)

20User10User상품상품상품상품(안안안안)

10~49회선회선회선회선 : 5%, 50~99회선회선회선회선 : 10%

100~199회선회선회선회선 : 15%, 200회선회선회선회선 이상이상이상이상 : 협정협정협정협정1년년년년 : 5%, 2년년년년 : 10%, 3년년년년 계약계약계약계약 : 15%10/20 User

다량회선다량회선다량회선다량회선계약기간계약기간계약기간계약기간구구구구분분분분

요금정책요금정책요금정책요금정책XX44Biz Biz (기업용 xDSL 서비스)

Page 14: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

14

서비스 정의

� 네트워크 보안위협을 기업이 대응/관리 할 수 있도록

− 기업 내ᆞ외부에서 발생하는 침입, Virus, 웜, 비정상 트래픽 등을 탐지/분석하여

보안위협 현황 및 대응정보를 실기간 제공하고

− 네트워크 취약점 정보 및 이상징후 등 보안위협 발생시 예/경보를 하는 서비스

� Virus 방역/치료 솔루션 및 글로벌 보안 컨텐츠 제공

보안위협관리시스템보안위협관리시스템보안위협관리시스템보안위협관리시스템

DeepSight Anti Virus

� 기업기업기업기업 Local 네트워크네트워크네트워크네트워크

- 실시간침입및유해

트래픽 탐지/분석/ 대응

- 유해트래픽상관관계분석

(추이, 위급성, 영향력등)

TMS

- 비정상트래픽관리

- 보안위협예/경보

- 네트워크취약점 정보등

탐지/분석

대응

취약점

예/경보

� Symantec DeepSight

- Global 이상징후및포트

- 비정상트래픽 정보

- 인터넷보안기상도

- 신규보안취약점

� Symantec Anti Virus

- 바이러스치료

- 기업관리자중앙관제

- 개인 F/W, IDS

ᆞᆞᆞᆞ

ᆞᆞᆞᆞ

KT VPN Threat Management Service(TMS)

Page 15: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

15

TMS 서비스서비스서비스서비스개념도개념도개념도개념도

KORNET

가입자가입자가입자가입자망에서망에서망에서망에서발생한발생한발생한발생한유해유해유해유해트래픽트래픽트래픽트래픽및및및및이상징후이상징후이상징후이상징후탐지탐지탐지탐지

가입자가입자가입자가입자망에서망에서망에서망에서발생한발생한발생한발생한유해유해유해유해트래픽트래픽트래픽트래픽및및및및이상징후이상징후이상징후이상징후탐지탐지탐지탐지

실시간실시간실시간실시간유해유해유해유해트래픽트래픽트래픽트래픽분석분석분석분석

실시간실시간실시간실시간유해유해유해유해트래픽트래픽트래픽트래픽분석분석분석분석

예예예예/경보경보경보경보

KT VPN

HQ User

RO User Remote User

Anti Virus개인개인개인개인 F/W

Anti Virus개인개인개인개인 F/W

Anti Virus기인기인기인기인 F/W

Anti Virus기인기인기인기인 F/W

센서센서센서센서

KT VPN TMS

기업기업기업기업 보안보안보안보안관관관관 리리리리 자자자자

기업기업기업기업 보안보안보안보안관관관관 리리리리 자자자자

이벤트이벤트이벤트이벤트 DB위협위협위협위협/사건사건사건사건

F/W, IDS이상이상이상이상트래픽트래픽트래픽트래픽

네트워크네트워크네트워크네트워크/시스템시스템시스템시스템취약성취약성취약성취약성정보정보정보정보

네트워크네트워크네트워크네트워크/시스템시스템시스템시스템취약성취약성취약성취약성정보정보정보정보

Global 침해사고침해사고침해사고침해사고이상징후이상징후이상징후이상징후조기경보조기경보조기경보조기경보글로벌글로벌글로벌글로벌 사건사건사건사건분석분석분석분석

Global 침해사고침해사고침해사고침해사고이상징후이상징후이상징후이상징후조기경보조기경보조기경보조기경보글로벌글로벌글로벌글로벌 사건사건사건사건분석분석분석분석

취약성취약성취약성취약성 DBGlobal DB

긴급긴급긴급긴급예예예예/경보경보경보경보실시간실시간실시간실시간 Report

긴급긴급긴급긴급예예예예/경보경보경보경보실시간실시간실시간실시간 Report

기업보안기업보안기업보안기업보안 정책정책정책정책적용적용적용적용

유해유해유해유해 트래픽트래픽트래픽트래픽 탐지탐지탐지탐지 및및및및 분석분석분석분석 시스템시스템시스템시스템

위협위협위협위협/사건사건사건사건

Page 16: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

16

TMS 서비스서비스서비스서비스구성구성구성구성

Anti-Virus

• Anti-Virus 솔루션• 관리자중앙관제/통제/Report• 최신업테이트• 개인 F/W

Optimum

보안위협관리시스템• 네트워크트래픽분석/조회• 침입및유해트래픽 탐지/분석• 이상징후트래픽탐지/분석• 예/경보발령• 분석내용각종보고서• 탐지된 IP정보분석/추적

portal

IT관리자관리자관리자관리자

모니터링모니터링모니터링모니터링 & 리포팅리포팅리포팅리포팅

고객고객고객고객 네트워크네트워크네트워크네트워크

TMS 센터센터센터센터TMS 센터센터센터센터 고객고객고객고객 사이트사이트사이트사이트고객고객고객고객 사이트사이트사이트사이트

Premium

Optimum Service+

• 신규보안취약점정보• Global 이상징후및포트 비정상트래픽증가정보• 위험도, 예방, 해결책, 패치정보• 메일 , SMS 발송

중앙관제중앙관제중앙관제중앙관제

고객고객고객고객 네트워크네트워크네트워크네트워크

Anti-Virus, 개인개인개인개인F/W

고객고객고객고객 네트워크네트워크네트워크네트워크

Global 이상징후이상징후이상징후이상징후

신규신규신규신규 보안보안보안보안 취약점취약점취약점취약점

Data 수집수집수집수집

IT관리자관리자관리자관리자

신규신규신규신규 취약성취약성취약성취약성 DB

Global 사건사건사건사건/위협위협위협위협

사용사용사용사용 License 배포배포배포배포

구 성 서비스절차 특 징

Data 분석분석분석분석/가공가공가공가공예예예예/경보경보경보경보 발령발령발령발령

Page 17: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

17

� 세계세계세계세계최초최초최초최초, 유일의유일의유일의유일의공격에공격에공격에공격에대한대한대한대한글로벌글로벌글로벌글로벌조기조기조기조기경보경보경보경보시스템시스템시스템시스템

− 자사의네트웍이공격을당하기전에다가오는공격에대해적시의사전경고

� 전문적전문적전문적전문적위협위협위협위협분석분석분석분석, 평가평가평가평가, 의사의사의사의사결정결정결정결정지원지원지원지원

− 위협의식별, 추적, 통보, 분석, 보고를위한조기경보시스템

− 종합적분석과위험평가, 의사결정을위해신뢰할수있는글로벌시스템

Symantec 한글한글한글한글 DeepSight

서비스 정의

Symantec DeepSight Alert Services

�자사환경에특화된취약점및악성코드

�포괄적인, 적시의, 우선순위화및맞춤화된조기경보서비스

Level 1/4: LowLevel 1/4: Low

(Basic network posture)(Basic network posture)Level 2/4: MediumLevel 2/4: Medium

( Increased alertness)( Increased alertness)Level 3/4: HighLevel 3/4: High

( Known threat )( Known threat )Level 4/4: ExtremeLevel 4/4: Extreme

(Full alert )(Full alert )

� Symantec에서에서에서에서상용으로상용으로상용으로상용으로제공하는제공하는제공하는제공하는 Global 보안보안보안보안정보정보정보정보서비스를서비스를서비스를서비스를

KT VPN TMS 서비스에서서비스에서서비스에서서비스에서고객에게고객에게고객에게고객에게재재재재배포하는배포하는배포하는배포하는서비스서비스서비스서비스

Symantec DeepSight Threat Management System

Page 18: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

18

Symantec Client Security

제품구성제품구성제품구성제품구성

Desktop/NT Svr AntiVirus

Desktop FireWall

Desktop IDS

SSC(Symantec System Center) : 기업관리자용기업관리자용기업관리자용기업관리자용중앙관리시스템중앙관리시스템중앙관리시스템중앙관리시스템

※※※※ Symantec AntiVirus Corporate Edition 기능을기능을기능을기능을포함포함포함포함

제품특징제품특징제품특징제품특징

통합된통합된통합된통합된보안관리보안관리보안관리보안관리

− 원격기원격기원격기원격기, 모바일모바일모바일모바일및및및및네트워크로네트워크로네트워크로네트워크로연결된연결된연결된연결된클라이언트클라이언트클라이언트클라이언트시스템에시스템에시스템에시스템에대한대한대한대한통합된통합된통합된통합된바이러스바이러스바이러스바이러스

방지방지방지방지, 방화벽방화벽방화벽방화벽, 침입탐지를침입탐지를침입탐지를침입탐지를통한통한통한통한위험요소위험요소위험요소위험요소방지방지방지방지

− 중앙콘솔을중앙콘솔을중앙콘솔을중앙콘솔을통해통해통해통해 Client를를를를관리하여관리하여관리하여관리하여현재현재현재현재급속하게급속하게급속하게급속하게발전하고발전하고발전하고발전하고있는있는있는있는혼합된혼합된혼합된혼합된위협위협위협위협

요소에요소에요소에요소에사전에사전에사전에사전에대처대처대처대처가능가능가능가능

주요관리기능주요관리기능주요관리기능주요관리기능

− 단일단일단일단일콘솔을콘솔을콘솔을콘솔을통한통한통한통한중앙중앙중앙중앙관리관리관리관리

− 클라이언트클라이언트클라이언트클라이언트보안정책보안정책보안정책보안정책작성작성작성작성및및및및구현구현구현구현

− 논리적논리적논리적논리적그룹관리그룹관리그룹관리그룹관리

− 중앙중앙중앙중앙네트워크네트워크네트워크네트워크감사감사감사감사

Page 19: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

19

Anti-Virus & F/W 서비스서비스서비스서비스구성도구성도구성도구성도

KT VPN

Symatec

Center

데스크탑클라이언트

보조서버

주서버SSC(관리콘솔)

데스크탑클라이언트

보조서버 &관리콘솔

데스크탑클라이언트기업기업기업기업B

데스크탑데스크탑데스크탑데스크탑클라이언트클라이언트클라이언트클라이언트

기업A

SSC(관리콘솔관리콘솔관리콘솔관리콘솔)

기업기업기업기업C

기업기업기업기업 A 유형유형유형유형(소기업소기업소기업소기업)

Desktop AntiVirus솔루션

기업기업기업기업 B 유형유형유형유형(중기업중기업중기업중기업)

Desktop 솔루션 +

SSC 중앙관리 솔루션

기업기업기업기업 C 유형유형유형유형(중견중견중견중견/대기업대기업대기업대기업)

Desktop 솔루션 +

지역/지사보조 Svr

SSC 중앙관리 솔루션

Page 20: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

20

6,700

7,800

9,100

10,600

12,500

14,400

17,100

19,000

KT제공단가

8,600

10,100

11,900

13,800

16,300

18,800

22,200

24,700

KT제공단가 소비자단가소비자단가

비비비비 고고고고

SAVCE(Symantec AntiVirus Corporate Edition) License +1 YearGold Maintenance

SCS(Symantec Client Security)

License + 1 Year Gold Maintenance

Desktop/NT Svr AntiVirus + SSC(SymantecSystem Center)

Desktop Firewall +IDS+AntiVirus+SSC(Symantec System

Center)기기기기 능능능능

11,500

13,500

15,800

18,400

21,700

25,000

29,600

32,900

28,8002000+

33,7001000 – 1999

54,300100 – 249

74,10025 – 49

39,500500 – 999

62,50050 – 99

82,30010 - 24

46,100250 – 499

단말수단말수단말수단말수(대대대대)

� Anti-Virus S/W License Fee

- 신규 License 구입비 권고가 (단위 : 원, VAT별도)

ᆞ License 구입비 : 초기 S/W사용 License 구입비용

ᆞ 1 Year Gold Maintenance : 1년간 S/W Update 권한

Anti Virus License Fee

Page 21: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

21

3. 3. KTKT--VPN VPN Development directionDevelopment direction

�� Managed ServiceManaged Service

Page 22: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

22

Managed Service 개요개요개요개요

개요개요개요개요

기업용 IT서비스를 관리 솔루션과 전문인력 지원을 통하여 기업 고객이 원하는 수준으로 IT

서비스를 제공ᆞ관리 하는 서비스

서비스 제공 영역을 고객 LAN 내부의 IT 자원까지 확대

Disaster recovery

Trouble shooting

Super Help D

esk

Helpdesk

Optim

ization

On-site m

anagement

Update

Reporting

Diagnosis/expertise

Monitoring

Installation

Outsourcing

Custom

izing

Rental

Design

Education/Training

Planning

Simulation

Evaluation and Dia-

Strategy

Services

(전용, Kornet, VPN, X4Biz,

Access Control 등)

Security 호스팅호스팅호스팅호스팅 & 통합통합통합통합메시징메시징메시징메시징 Application 기타기타기타기타(F/W, IDS, IPS, 예/경보,

Anti-Virus 등)(스토리지, VoIP, 화상회의, e-

mail 등)

(스토리지, VoIP, 화상회의등)

(Business Process

Outsourcing)

Managing 요소요소요소요소

서비스서비스서비스서비스등급등급등급등급

Markets

Customers

제조제조제조제조 금융금융금융금융 도소도소도소도소매매매매, 유통유통유통유통 공공공공공공공공

Small Middle Large

Full-ServiceBasic Service

Connectivity

End to End

Page 23: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

23

Managed Service vs MSP

관리관리관리관리 요소요소요소요소 중심중심중심중심서비스서비스서비스서비스 중심중심중심중심관리관리관리관리 중심중심중심중심

관리관리관리관리 툴툴툴툴 및및및및 인력을인력을인력을인력을 중심으로중심으로중심으로중심으로

Managing 서비스서비스서비스서비스 제공제공제공제공

단위단위단위단위 서비스별서비스별서비스별서비스별 기업의기업의기업의기업의 관리관리관리관리

요소를요소를요소를요소를 서비스에서비스에서비스에서비스에 특화특화특화특화 하여하여하여하여 제공제공제공제공서비스서비스서비스서비스 형태형태형태형태

MSP 자체가자체가자체가자체가 서비스서비스서비스서비스독립적인독립적인독립적인독립적인 서비스가서비스가서비스가서비스가 아님아님아님아님독립성독립성독립성독립성

독립적인독립적인독립적인독립적인 서비스서비스서비스서비스서비스서비스서비스서비스 제공제공제공제공 영역영역영역영역 확대확대확대확대서비스서비스서비스서비스 개념개념개념개념

비비비비 고고고고Managing SPManaged Service구구구구 분분분분

접속접속접속접속서비스서비스서비스서비스

Security svc

Busin

ess

Service Oriented

Managed

Service

Managed

Service

고객고객고객고객관리요소관리요소관리요소관리요소

관리관리관리관리1

관리관리관리관리2

관리관리관리관리3

Managing

SP

Managing

SP

고객단고객단고객단고객단

서비스서비스서비스서비스독립적독립적독립적독립적

End to End

Page 24: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

24

Managed Services Full Map

Metro Optical/

Metro Ethernet

Internet Access

VoIP & 커뮤니케이션커뮤니케이션커뮤니케이션커뮤니케이션

보안보안보안보안

Enhanced Apps

(messaging, collaboration)

Transaction 프로세싱프로세싱프로세싱프로세싱

어플리케이션어플리케이션어플리케이션어플리케이션호스팅호스팅호스팅호스팅

웹웹웹웹호스팅호스팅호스팅호스팅/

Managed 호스팅호스팅호스팅호스팅

스토리지스토리지스토리지스토리지

컨설팅컨설팅컨설팅컨설팅서비스서비스서비스서비스

어플리케이션어플리케이션어플리케이션어플리케이션개발개발개발개발, 통합통합통합통합

유지보수유지보수유지보수유지보수

Business 프로세스프로세스프로세스프로세스

아웃소싱아웃소싱아웃소싱아웃소싱

H/W 유지보수유지보수유지보수유지보수 & Support

Network Operations

Outsourcing

Help Desk Support

교육교육교육교육 & 훈련훈련훈련훈련

H/W 유지보수유지보수유지보수유지보수 & Support

Services Migration

L2-3

L4-7

L7 and

Services

내내내내 용용용용

Disaster recovery

Trouble shooting

Super Help D

esk

Helpdesk

Optim

ization

On-site m

anagement

Update

Reporting

Diagnosis/expertise

Monitoring

Installation

Outsourcing

Custom

izing

Rental

Design

Education/Training

Planning

Simulation

Evaluation and Diagnosis

Strategy

범범범범

위위위위

IP VPNNetwork Operations

Outsourcing

Page 25: KT-VPN New Service20%B9%DF... · 2007-02-12 · 인터넷VPN CPE (IPSec) CPE S/W (IPSec) L2TP (PSTN) M/R R/P Extranet services B2B, etc. MGMT (MIT) VoIP (음성) BizCenterServices

25

KT Managed Service Map

Managed Service Platform

Directory, 자원관리자원관리자원관리자원관리 Portal, NOC, SOC, Help인증인증인증인증(SSO)

Network

•Planning•Element•Provisioning•Restoration•Monitor•IP Address•FACPS•Storage•Help

Security

•Firewall•IDS, IPS•인증인증인증인증•AntiVirus•EndPoint P•SOC•Content F•Storage•Help

Enhanced Apps(messaging, collaboration, e-mail)

IP Telephony

(VoIP, 화상회의화상회의화상회의화상회의)

Application(Integration, Maintenance, Hosting)

Business (Process, Training & Education)

특특특특 징징징징

• 유관유관유관유관 사업부서와사업부서와사업부서와사업부서와 협력협력협력협력

• 서비스서비스서비스서비스 패키지패키지패키지패키지 및및및및 기업고객기업고객기업고객기업고객 접근접근접근접근 역할역할역할역할

• KT가가가가 많은많은많은많은 역량을역량을역량을역량을 확보하고확보하고확보하고확보하고 있는있는있는있는 분야분야분야분야(VoIP 등등등등)

• 현재현재현재현재 통화료를통화료를통화료를통화료를 제외한제외한제외한제외한 분야에분야에분야에분야에 대한대한대한대한 수익성이수익성이수익성이수익성이 약함약함약함약함

• 서비스서비스서비스서비스 채널라이징채널라이징채널라이징채널라이징 및및및및 기업고객기업고객기업고객기업고객

요구요구요구요구 충족을충족을충족을충족을 위한위한위한위한 협력사업협력사업협력사업협력사업 추진추진추진추진

• 기술기술기술기술, 프로세스프로세스프로세스프로세스 위주의위주의위주의위주의 서비스서비스서비스서비스

• 성장성은성장성은성장성은성장성은 높으나높으나높으나높으나 KT 진입이진입이진입이진입이 상대적으로상대적으로상대적으로상대적으로 어려움어려움어려움어려움

• 네트웍네트웍네트웍네트웍 관련관련관련관련 자체자체자체자체 시설시설시설시설 구축구축구축구축 추진추진추진추진

• 단기적으로단기적으로단기적으로단기적으로 주요주요주요주요 Management 서비스서비스서비스서비스

• 기존기존기존기존 접속접속접속접속 서비스와서비스와서비스와서비스와 연계성이연계성이연계성이연계성이 가장가장가장가장 높고높고높고높고

• 시장시장시장시장 성숙도성숙도성숙도성숙도高高高高, 서비스서비스서비스서비스 표준화가표준화가표준화가표준화가 상대적으로상대적으로상대적으로상대적으로 용이용이용이용이

서비스서비스서비스서비스 추진추진추진추진 방안방안방안방안구분구분구분구분