36
TCO!secuIP Advanced IP address Management System

TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

TCO!secuIPAdvanced IP address Management System

Page 2: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

CONTENTS Ⅰ. 제안개요

Ⅱ. 제안내용

Ⅲ. 주요기능

Ⅳ. 기능구성 및 구현

Ⅴ. Reference

Page 3: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

3

Ⅰ. 제안개요

1. 제안 배경

2. 제안 목적

3. IP 통신 단말기 관리의 문제점

4. 네트워크 보안 방식 및 문제점

Page 4: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

4

Ⅰ 제안개요

1. 제안 배경

네트워크 접속기기들의

다양화 (스마트 폰,스마트

패드,태블릿 PC,VOIP 폰 등)

지금까지의 수동적인

관리로는 사내망 접속 기기

실태파악 어려움

현재의 수동적인 관리로는

네트워크 접속기기들의

사내망 내 중요서버 및 PC

접근을 제어하기 어려움

정보유출 보안위협에

그대로 노출

사용자들의 IP 도용 및 변경,

외부 사용자의 무단 접속 등으로

보안사고의 우려가 높아짐

단순한 네트워크 자원관리가

아닌 보안에 대한 개념이 강조된

툴이 필요

다 양 화 문제 발생 솔루션 필요

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 5: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

최근 사용자 및 고객의 정보화 요구사항이 높아지고, 정보기술의 발전에 따라 IT 투자가 확충되어PC와 서버, 네트워크, 스마트폰 등 정보자원의 도입 증대

복잡하고 다양한 전산자원의 효율적인 통제를 위한 사용자관리 및 IP관리 솔루션 도입 요구

네트워크에 접속하는 모든 사용자 및 장비를 중앙에서 통합 관리하여 사내 보안 정책 준수와 보안 의식을 높이며이를 통해 체계적인 전산자원의 관리를 제공

IT 서비스 품질 향상 안정적 운영 및 지속적인 혁신

통합시스템 구현으로 안정적인 서비스 요구

복잡하고 다양한 정보시스템에 대한 Single Point 지원이 아닌 IT 인프라 전반에 걸친 통합적인 관점의관리가 필요

중앙 에서 통제 및 관리를 통한 업무 효율화 제고

전산장비에 대한 운영안정화 및 고도화를 통해 IT 기술역량 제고 필요

다양한 환경의 검증된시스템 및 프로세스

다양한 전산자원의Single View 제공

사용자 및 관리자에 친화적인통합 시스템 제공

정보시스템 환경의 변화

서버, 네트워크, 보안, S/W 등 다양한 정보지원에 대한유지보수 및 운영관리의 복잡성 대두

정보시스템의 중요성이 확대되어 24시간 365일모니터링 및 지원 요구됨

개인 및 관리자 보안의 중요성 증가

5

Ⅰ 제안개요

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 6: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

6

네트워크에 접속된 모든 사용자 및 장비의 IP 중앙 관리

허가되지 않은 IP 및 MAC 사용의 원천 차단

유해 트래픽 발생 IP(웜, DDoS 등) 감지 및 차단

소프트웨어 설치 유도

허가되지 않은 웹 서비스 사용 통제

TCO!secuIP V7

IPM (IP 통합 관리)

사용자 인증의 필수 절차 진행

네트워크 접속 모든 장비 확인

외부 사용자의 내부 네트워크 접속 통제

PC 무결성 검사

필수 소프트웨어 설치 및 미 설치자 통제

네트워크에 접속하는 모든 사용자 및 장비를 중앙에서 통합 관리

사내 보안 정책에 의한 사용자 및 장비의 인증과 보안 규제 준수

내부 보안을 강화하고 네트워크 보안 위협 요소를 사전에 제거

2. 제안 목적

제안개요

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 7: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

7

다양해진

모바일 기기들

인터넷을 하고픈

다양한 사람들

매일 증가하는

내부 보안 사고들

사내 네트워크

접속을 제한해야 할

필요성

허용 VS 차단

3. IP 통신 단말기 관리의 문제점

VS

제안개요

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 8: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

8

LAN 사용자

중요서버ERP, CRM, File

Server 등

무선 AP

방문객PC

Internet

내부 사용자에 의한보안 취약

유해 트래픽발생

백신 미설치,개인노트북 사용

중요 서버 접근,바이러스 감염

통제 되지않는 IP

대역 사용

확산

DDoS 공격

좀비PC

네트워크 보안 현실

- 인터넷 등 외부에서 야기되는 보안 위협을

차단하는데 치중 (Firewall/IDS/IPS)

- 보안 사고의 주요 원인은 내부에 존재

기존 보안 솔루션의 한계

- 내부 네트워크에서 보안 피해 발생시 급속

히 피해 확산 (Virus, Worm, DDoS)

- 네트워크 전반에 문제가 생기고 난 이후의

복구 또는 치료는 효과적이지 않음

해커, 바이러스

차단4. 네트워크 보안 방식 및 문제점

제안개요

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 9: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

9

Ⅱ. 제안내용

1. 네트워크 보안관리 문제점 및 개선방안

2. 개선 방안

3. 제안시스템의 필요성

4. 시스템 도입 기대효과

Page 10: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

10

AV

설치,실행

ID/PW

OS 패치

사내 중요 IT 자원

Application

OS Patch

AV 설치/업데이트

ID/PW 일치 여부

PC 인증

사람 인증

접근 인가

내부 네트워크접속 허용

Endpoint 관리

Endpoint 보안 관리Security Management

IPM

서버 관리

규제준수

PMS

DMS

AMT

: TCO!secuIP 기능

: TCO!stream 연동

규제준수

접근제어

- 2세대 보안 -

사전방지

1. 네트워크 보안관리 문제점 및 개선방안

Ⅱ 제안내용

- 1세대 보안 -

사후조치

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 11: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

11

통합 IP 관리 및네트워크 접근 통제

IP/MAC 자원의 중앙 통합 관리

네트워크 접근 전 차단

사내 보안 정책에 의한 관리

접근 전 사전 검역 시스템 적용

전산 보안 정책을 설정하고 일관성을 유지

보안 관리자에 의한 중앙 집중적이며, 사내 규정에 의한

정책 적용

네트워크 접속 사용자나 장비가 네트워크에 연결되기 전에

보안 정책이 적용 되도록 강제적으로 시행

사내 중요 장비에 대해 일반 사용자의 접근을 통제하고 관

리자에게만 허용

네트워크 구성 중 가장 중요한 IP를 중앙에서 관리하고 통제

IP의 할당, 회수, 사용 추적 등 IP 자원의 유연한 관리 필요

중요 장비의 IP는 보호하고, 사용자 PC의 IP는 관리자의 허

가 없이 임의 변경이 불가능 해야 함

백신이나 보안 필수 Application등의 필수 소프트웨어 설치 확인

필수 SW 미 설치자 강제 격리 및 설치 완료 후 네트워크 접속

Ⅱ 제안내용

2. 개선 방안

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 12: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

12

3. 제안시스템의 필요성

보안 사고 발생에 대한 대처

네트워크 자원의 수동 관리

전산 자원의 효율적인 파악 및 운영

불가

사용자들의 네트워크 정보 임의 변경

IP 도용 및 외부사용자 무단 접속 통제

불가

보안 사고 발생 전 사전 대응

시스템화된 툴을 통해 자동 관리

전산 자원 및 업무 효율성 증대

장애 발생 후 조치가 아닌 선 방어

IP에 대한 완벽한 중앙 관리 및 통제

Ⅱ 제안내용

문제발생 후 조치가 아닌 선 방어

- 체계적인 IP 및 NAC관리 도입 필요

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 13: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

13

4. 시스템 도입 기대효과

Ⅱ 제안내용

내부 보안의 강화

기존 시스템 구성의 변경 없이 간단하고 손 쉽게 내부 보안을 강화

일반 장비들이 네트워크에 연결되기 전에 보안 정책이 적용되도록 강제적으로 시행

사용자들이 네트워크에 접속하기 전에 PC의 상태를 확인하고 보안 위협 요소의 사전 제거

정책에 의한 관리

규제 준수

잠재 위험 요소 제거

전사 보안 정책을 설정하고 일관성 유지

관리자에 의한 중앙 집중적 정책 일괄 적용과 용이한 변경

보안 정책에 위배된 사용자들의 네트워크 접속 원천 불가

중요하고 필수적인 소프트웨어의 강제 설치

체계적인 관리와 강력한 시스템 구성으로 기업의 경쟁력 강화

좀비 PC 자동 감지로 위험 요소 확산을 미연에 방지

효 과 부문별 기대효과

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 14: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

14

Ⅲ. 주요기능

1. TCO!secuIP 기능 구성

2. 제안시스템의 특장점

Page 15: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

15

Ⅲ 주요기능

1. TCO!secuIP 기능 구성

구분 주요 기능 상세 기능

IPM

( IP통합관리 )

IP 수집 및 관리

IP충돌방지 및중요장비보호

불법 IP 및 MAC차단

DHCP서비스

이력관리

통계 및 보고서

802.1Q를 지원하여 1대의 장비로 최대 128개 VLAN 대역을 관리 가능

다중 MAC, 다중 IP를 가진 장비 관리 가능

네트워크에 접속된 모든 장비의 IP, MAC, 호스트명 등의 자원 정보 수집

사내 중요 사용자의 PC IP 충돌 원천적 방지

방화벽, Router, DNS, Main-Host등 중요 장비 보호

허가되지 않은 IP 및 MAC 감지 차단

미리 IP를 예약하여 요청이 오면 예약된 IP를 할당이 가능

클라이언트의 IP 할당을 지속적인 고정 할당이 가능

특정 사용자의 IP 사용 내역을 추적

네트워크에서 발생하는 각종 이벤트를 기록하고 조회 가능

관리대역 내에서 발생하는 이벤트 기록 및 조회가 가능하고 사용자의 IP 사용내역을 추적

관리 정책에 대한 Log 수집 및 결과 분석 / 수집된 Log 결과 보고서

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 16: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

16

Ⅲ 주요기능

OPTION

( 타 시스템 연동)

TCO!stream 연동

(통합 데스크탑 관리)PC 자산관리 / 원격제어 / 소프트웨어 배포 / 미터링 / PMS / 전원관리

구분 주요 기능 상세 기능

Active Directory 연동

(AD 사용자 관리) AD에 로그인 하지 않는 사용자에 대해 네트워크 통제 정책을 적용하여 보안

강화

AD 로그인 정보를 입력 후 인증 절차를 거친 후 네트워크 사용

1. TCO!secuIP 기능 구성

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 17: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

PC PC PC PC

TCO!secuIP

구 성 도- 기존 네트워크 구조를 유지

기존의 네트워크 구조 변경 없이 제안 시스템을 구축할수 있습니다.

많은 네트워크 관련 시스템의 경우 사내 통신을 모두모니터링 하기 위해 백본에 In-Line 으로 구성됩니다. 이는모든 패킷을 모니터링 할 수 있는 확실한 방법 중에하나이지만, 시스템 장애 시에는 통신이 마비될 수 있는위험성이 있습니다.

본 제안 시스템은, 기존의 네트워크 구조 변경 없이 백본상의 1개 Port에 연결되어 구성 됩니다. Fake gateway(In-line 가상화) 기법을 도입하여, 네트워크 모니터링은 In-Line과 같은 탁월한 효과를 내면서도, 시스템 Down시에기존의 네트워크 사용에 전혀 지장을 주지 않는 자체특허기법을 도입하였습니다.

Fake gateway 구성

Backbone

17

2. 제안시스템의 특장점

Ⅲ 주요기능

Fake gateway 방식(특허취득)

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 18: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

PC PC PC

TCO!secuIPBackbone

차단된 Web 화면

- 관리자가 지정한 WEB 화면으로 강제 전환

문제가 있는 단말 (신규 PC, 신규 사용자, 기타

사유)을 자동 탐지하여 사용자의 네트워크통신을

차단합니다. Web 브라우저를 오픈하게 되었을 때

강제로 인증 Web 페이지로 전환 시킵니다.

기존 네트워크 보안 정책을 준수한 사용자의

경우 정상적인 네트워크 경로로 통신을 하게

됩니다.

네트워크 관리자가 지정한 정책을 위반한

경우가 발견될 시에는 WEB 통신을 모두

차단하고 관리자가 지정한 WEB 화면으로 전환

시키는 기술을 제공합니다.

구 성 도

18

Ⅲ 주요기능

Web Control

2. 제안시스템의 특장점

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 19: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

PC PC PC

TCO!secuIPBackbone

설치해야 할 SW

- 관리자가 지정한 SW 강제 설치

PC에 설치되어 있는 SW 를 통제 합니다.

네트워크에 진입하기 전, 은행에서 깨끗한

네트워크 사용을 위해, 또는 은행 업무를 위해,

반드시 필요한 SW를 설정하고 설치 할 수 있도록

할 수 있습니다.

설치가 확인 될 때 까지 네트워크 사용을

통제하며 설치가 확인되면 정상적으로 사용 할

수 있도록 합니다.

통제는 Agentless 방식으로 하며 실시간 감시용

프로세스가 있습니다.

구 성 도

19

Ⅲ 주요기능

S/W Control

2. 제안시스템의 특장점

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 20: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

20

Ⅵ. 기능구성 및 구현

1. 시스템 구성도

2. IPM-IP 통합 관리

3. 확장방안

Page 21: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

21

Ⅳ 기능 구성 및 구현

1. 시스템 구성도

......

Server Notebook PC Printer Any Device

TCO!secuIP

단일구성 간편한 설치 및 구성

- 기존 네트워크의 변경 없이 구성

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 22: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

22

Ⅳ 기능 구성 및 구현

Internet

TCO!secuIPVLAN 1 VLAN 2

Client Client차단센서 차단센서

간편한 설치 및 구성

- 기존 네트워크의 변경 없이 구성

복합구성 (VLAN 및 Enterprise)

1. 시스템 구성도

본사

지점 1 지점 2

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 23: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

23

Ⅳ 기능 구성 및 구현

2. IPM-IP 통합 관리

네트워크 자원 통합 관리

- 네트웍 자원(PC, Router, Printer 등)의 IP, MAC, 인증

시간 등을 추출하여 완벽한 네트워크 자원 관리

VLAN 환경 통합 관리

- VLAN을 최대 192개 지원 함으로써 중앙 통합 관리

사용자 편의 UI

- 지점을 포함한 전사 네트워크를 한 눈에 볼 수 있으

며 Segment 별 구분과 관리자 방식의 UI 지원

IP, MAC의 자동수집 및 통합관리

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 24: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

24

Ⅳ 기능 구성 및 구현

2. IPM-IP 통합 관리

IP 충돌 방지 중요 장비 보호

- 업무의 치명적 손실을 초래할 수 있는 Firewall,

Router, DNS, Main Host 등 중요 서버 등의 충돌 보호

IP 충돌 정보 실시간 감지

- PC 간 충돌이 발생한 IP에 대한 정보 파악 및 IP 충

돌 정보 실시간 보고

- 충돌을 일으킨 IP만 네트워크 통제 및 발생 IP 추적

기존 사용자 보호

- 기존 IP사용자(장비 및 PC)는 업무공백 없이 진행

IP 충돌 방지 및 중요 장비 보호

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 25: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

25

Ⅳ 기능 구성 및 구현

2. IPM-IP 통합 관리

신규/비허가 IP, MAC 감지 및 차단

- 허가 하지 않은 IP 및 MAC Address 감지 차단

실시간 감시 및 보고

- 경고 메시지 표출을 통해 관리자 실시간 접근 파악

및 제어

신규/비허가 IP, MAC 감지 및 차단

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 26: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

26

Ⅳ 기능 구성 및 구현

2. IPM-IP 통합 관리

IP 및 MAC 이벤트 히스토리

- 특정 IP 및 MAC의 변동사항을 이벤트히스토리 기능

을 이용하여 조회 및 관리 가능

미사용 IP에 대한 제어 기능

- 일정기간 미사용 IP에 대한 제어 가능

- 지정한 기한 초과시 IP 차단 또는 삭제 기능 통해 사

용 제어 가능

DB관리 기능

- 이벤트 로그 목록 등 IP 주소 사용 이력 확인 및 관

리 가능

IP, MAC 중앙관리 및 제어

특정 IP 및 MAC의 변동사항

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 27: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

27

Ⅳ 기능 구성 및 구현

2. IPM-IP 통합 관리

가상에이전트 기능

- IP 관리장비를 설치하지 않아도 가상으로 관리장비

를 등록하여 IP주소 관리 가능

다중 IP 및 MAC 설정 기능

- 하나의 IP에 대한 다중 MAC 설정 가능, 지정된 MAC

이외의 장비는 해당 IP 사용 제한

- 하나의 MAC에 2개 이상의 IP 등록 및 차단 가능

다양한 기능 설정

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 28: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

28

Ⅳ 기능 구성 및 구현

2. IPM-IP 통합 관리

사용자의 네트워크 사용현황 파악 및 관리

- 사용자가 네트워크에 최초/최종/최근 접속하여 사용한 날짜

및 시간 확인 가능

- IP 및 MAC 주소별 네트워크 사용 날짜 및 시간 표시 가능

- 사용자들의 네트워크 사용 현황을 한눈에 파악가능하여 관

리자의 중앙관리 가능

사용자 외부/내부 직원 구분 등록

- 동일 IP대역에서 내부직원 및 외부직원이 사용하는 IP에 대

한 구분 등록이 가능하여 별도 관리 용이

네트워크 사용 관리

사용자 외부/내부 직원 구분 등록

사용자의 네트워크 사용 현황 파악 및 관리

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 29: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

29

Ⅳ 기능 구성 및 구현

2. IPM-IP 통합 관리

관리자 통보 기능

- 허가되지 않은 IP 및 MAC을 가진 장비의 네트워크

접속 등 이벤트 발생시 관리자에게 실시간 알림 가능

실시간 이벤트 현황 파악

- 팝업메세지 또는 경고음 출력 등을 통해 실시간 이

벤트 현황 파악 가능하여 중앙 관리 및 제어 가능

관리자 실시간 알림 기능

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 30: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

30

Ⅳ 기능 구성 및 구현

2. IPM-IP 통합 관리

관리대상 IP 범위 설정 기능

- IP관리장비 선택 후 관리할 IP영역 설정 및 등록, 추

가 및 삭제 가능

- IP관리장비별 관리 대상 IP 범위를 벗어난 경우 자동

차단 가능

관리대상 범위 설정

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 31: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

31

Ⅳ 기능 구성 및 구현

2. IPM-IP 통합 관리

관리자의 사용권한 설정

- IP주소 관리장비에 대한 관리자의 사용권한 설정이

사용자별로 다양한 권한 설정 및 차등 적용 가능

- 관리자의 다양하고 편리한 기능 권한 설정 가능

관리자의 사용권한 설정

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 32: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

32

Ⅳ 기능 구성 및 구현

2. IPM-IP 통합 관리

유해 트래픽 발생 IP 감지 및 차단

- 네트워크 상태 현황을 실시간 Check 하여 설정된 임

계치 이상의 트래픽 발생 시 해당 IP 정보를 관리자에

게 통보

- 설정된 기준 값을 초과하는 호스트 발견시, ‘브로드

캐스팅 초과’ 라는 이벤트를 보고하며 필요시 차단 가

네트워크 관리 통제 기능

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 33: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

33

Ⅳ 기능 구성 및 구현

3. 확장방안 – IT자산관리 로드맵

IP, MAC의 자동수집 및 통합관리

TCO!secuIP V7

네트워크 통제 기반의 통합 Endpoint 관리 솔루션 구축

IPM

NAC

IP중앙관리 IP충돌방지 중요장비보호 불법IP, MAC 차단

사용자 인증 네트워크 접근통제무결성 검사 보안정책준수

DMS

H/W, S/W 자산관리

유해사이트 차단

소프트웨어 배포

SDC 서비스

원격제어

PMS

인터넷, S/W 사용측정

전원관리

TCO!stream V7

AD 연동

AD사용자 인증

네트워크 접근제어

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 34: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

34

Ⅴ. Reference

Page 35: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

Ⅰ. 제안개요 ㅣ Ⅱ. 제안내용 ㅣ Ⅲ. 주요기능 ㅣ Ⅳ. 기능 구성 및 구현 ㅣ Ⅴ. Reference

Page 36: TCO!secuIP · 2018-10-04 · - pc 간충돌이발생한ip에대한정보파악및ip 충 돌정보실시간보고 - 충돌을일으킨ip만네트워크통제및발생ip 추적 기존사용자보호

감 사 합 니 다