4
지니네트웍스㈜ | www.geninetworks.com 431-060 경기도 안양시 동안구 관양동 883번지 에이스평촌타워 8031 422 3823 031 422 3825 Copyright 2013 Geni Networks Corp. All rights Reserved Design by theBlack Co., Ltd. 본 카다로그에 게재된 회사명, 상품명은 당사의 등록 상표입니다. 사양과 외관은 개량을 위해 예고 없이 변경되는 경우가 있습니다. GPI PC 보안수준 진단 솔루션 Genian PC 지키미

지니네트웍스 [지니안 내PC지키미] 소개자료

  • View
    590

  • Download
    6

Embed Size (px)

DESCRIPTION

지니네트웍스의 PC 보안수준 진단 솔루션으로 사용자의 보안 수준에 대한 평가 기능 및 사용자 PC에 존재하는 개인정보에 대한 검색 및 암호화 기능을 제공합니다.

Citation preview

Page 1: 지니네트웍스  [지니안 내PC지키미] 소개자료

지니네트웍스㈜ | www.geninetworks.com

431-060 경기도 안양시 동안구 관양동 883번지 에이스평촌타워 8층 Ⓣ 031 422 3823 Ⓕ 031 422 3825

Copyright ⓒ 2013 Geni Networks Corp. All rights Reserved Design by theBlack Co., Ltd.

본 카다로그에 게재된 회사명, 상품명은 당사의 등록 상표입니다. 사양과 외관은 개량을 위해 예고 없이 변경되는 경우가 있습니다.

GPIPC 보안수준 진단 솔루션

Genian 내PC지키미

Page 2: 지니네트웍스  [지니안 내PC지키미] 소개자료

GPI는

국가 � 공공기관에 최적화된

PC 보안수준

진단 솔루션입니다

2013년 3월과 6월에 발생했던 사이버테러로 인해 국가 기관의

주요 전산망이 마비되고 데이터가 파괴되는 사고가 있었습니다

이후 내부 보안을 강화하고, 사이버 사고의 사전예방과 정보보호 체계를

수립하고자 하는 노력이 계속되고 있습니다.

공공기관의 경우, 매월 세 번째 수요일 ‘사이버보안 진단의 날’을 제정해

사용자 PC의 안정성을 점검하고 개인의 보안 의식 수준을 관리하는 등

적극적으로 보안을 강화하고 있습니다.

‘사이버보안 진단의 날’ 실시하는 PC 취약성 점검은 구성원 개인의 보안 의식을

향상시킬 수 있는 첫걸음이며 나아가 사이버테러 예방에도 효과적인 활동입니다.

지니네트웍스는 국가 · 공공기관 PC의 취약점을 점검하고

보안 항목에 대한 준수 여부를 확인할 수 있는

PC 보안수준 진단 솔루션을 제공합니다.

Page 3: 지니네트웍스  [지니안 내PC지키미] 소개자료

국가 � 공공기관에 최적화된 PC 보안수준 진단 솔루션GPI 주요특징 GPI 특장점 사이버보안 진단의 날 ‘내PC지키미 v.3.0’ 기능을 100% 충족

구성안

관리자 단말 PC

사용자 단말 PC

SOAP통신, TCP/IP기본

SOAP통신, TCP/IP기본

진단결과 확인시스템

구분 주요 기능

단말 PC 점검 기능■ 국가 · 공공기관 사이버보안진단용 내PC지키미 기준 점검항목 (16개 항목) 100% 지원

단말 사용자 기능

■ 단말 보안 수준 제고를 위한 사용자 자가 진단 및 설정 변경 유도

■ 사용자 보안 수준 제고를 위한 강제화 기능 (필수 조치 설정 등)

관리 기능

■ 일간 / 주간 / 월간 / 기간 점검 스케쥴 기능

■ 정책별, 부서 / 전체 점검 적용 및 스케쥴 기능

■ 다양한 형태의 보고서 제공 (엑셀, PDF)

■ 단말/사용자 보안수준 진단 보고서 제공

(조직, 부서, 개인 등)

■ 점검 결과 추이 관리

■ 상세한 온라인 단말 조치 가이드 제공

사이버

보안진단의 날

내PC지키미 기능

100% 충족

■ 바이러스 백신 설치 및 실행 여부 점검

■ 바이러스 백신의 최신 보안 패치 여부 점검

■ 운영체제, MS Office의 최신 보안 패치 설치 여부 점검

■ 한글 프로그램의 최신 보안 패치 설정 여부 점검

■ 로그인 패스워드 안전성 여부 점검

■ 로그인 패스워드의 분기 1회 이상 변경 여부 점검

■ 화면보호기 설정 여부 점검

■ 사용자 공유 폴더 설정 여부 점검

■ USB 자동 실행 허용 여부 점검

■ 미사용(3개월) ActiveX 프로그램 존재 여부 점검

■ PDF 프로그램의 최신 보안 패치 설치 여부

■ 편집 프로그램(MS워드, 한글, PDF) 설치 여부 점검

■ 무선랜카드 설치 여부 점검 기능

■ 보안USB 설치 여부 점검 기능

■ 비인가 프로그램 설치 여부 점검

■ 사용자PC 프로세스 목록 수집기능

관리자를

위한 다양한

편의 기능 제공

■ 전용 Appliance로 손쉬운 시스템 관리

■ 인사DB연동으로 부서 / 사용자 정보 일괄 등록

■ 기존 내PC지키미 v.2.0 부서 및 사용자 정보 일괄 등록

■ 부서관리자를 통한 사용자 관리 (등록 / 수정 / 삭제)

■ 스케쥴 등록으로 자동점검 수행

■ 미점검 단말 및 특정 항목 미준수 단말 통제

■ 관리UI를 통한 대시보드 지원

■ 개인별 / 부서별 점검 결과 조회

■ 부서별 점검결과 통계자료 산출

■ 개인별 / 부서별 점검 보고서 다운로드

■ 부서관리자를 통한 해당부서 점검결과 조회 / 관리

■ 멀티 브라우저 (IE 7.0이상, 크롬, 파이어폭스) 지원

조직 내에서 발생할 수 있는 보안사고를

예방하기 위해 내부 PC와 사용자에 대한

입체적인 보안수준 진단을 수행

GPI는 별도의 서버 구축이나

설정 없이 운영할 수 있으며,

직관화된 관리UI를 통해 편리하게 사용가능

■ 매월 국가 � 공공기관이 수행하고 있는 사이버 보안 진단 100% 지원

■ GS(Good Software) 인증 (인증번호 :13-0232)으로 제품의 신뢰성 보장

■ Push방식이 아닌 Polling 방식 구동으로 보안사고로 인한 문제점 차단

■ 독립 구성으로 타 솔루션과의 연계 사용으로 인한 프로그램 충돌 방지

■ Genian 내PC지키미 관련 파일에 대한 무결성 검증 및 변조 방지

■ 모든 점검 항목 및 점검 수준에 대한 계량화 표현

■ 구축에서부터 배포, 점검에 이르기까지 관리자 편의성 제공

■ 자동 점검수행을 통한 사용자 편의성 극대화

■ 계량화, 수치화된 점검결과 제시로 보안의식 고취에 기여

4 Web-UI 점검결과 확인 및 관리 수행1 관리메뉴에서 점검스케쥴 등록 2 해당 점검일 팝업을 통한 공지 또는 강제점검 수행 3 점검수행 결과 확인 및 관리자에게 자동 전송

정책배포 점검진행 점검자료

전송

Page 4: 지니네트웍스  [지니안 내PC지키미] 소개자료

GPI 기능 보안실태 평가 및 감사를 위한 최적의 제품

GPI 전용 어플라이언스

■ GPI 설치 및 운용에 최적화된 전용 장비

■ 안정적이고 높은 보안성을 제공하는 전용 OS 탑재

■ H/W 일체형의 편리한 설정 및 시스템 상태 검사

구분 GPI-100 GPI-500 GPI-1000 GPI-2000

CPU Dual core CPU Quad Core

OS 자체 보안 OS

Memory 2GB 4GB 8GB

HDD 500GB 1TB

Size 1U 2U

최대 사용자수 500명 이하 1,000명 이하 2,000명 이하 5,000명 이하

◆ GPI 주요사양

■ PC 사용자 식별

■ 사용자 기반 진단 결과 관리

■ 인사DB 연동으로 인사 정보 변경 시 데이터 자동 업데이트

사용자 인증

■ 사용자 데이터DB 동기화 및 외부 인증 서버 연동

■ Oracle, MSSQL, MySQL, Active Directory, LDAP, CSV 통한 데이터베이스 자동 동기화

■ RADIUS, LDAP, POP3, IMAP 통한 실시간 외부 인증

■ 부서 정보 자동 동기화

사용자 / 부서 정보 동기화

■ 진단결과 정보에 대한 외부 연계를 위한 DB 연동 지원외부 연동

■ 점검 기간 내 미수행시 닫기 불가 팝업

■ Genian NAC Suite 연계를 통한 사용자 PC 제어

미 점검 PC 제한

■ 최신 버전 자동 업그레이드

■ 내PC지키미 v.2.0 에이전트 삭제

에이전트 자동 업데이트

■ 외부 저장장치 (USB HDD 등) 지원

■ CIFS / NFS 연결 통한 백업 지원

■ 백업 후 FTP 전송 지원

외부 백업 지원

■ 대규모 사용자 지원

■ 전용 어플라이언스 구성

■ 전용 보안 OS고가용성

GPI vs 내PC지키미 ‘사이버보안 진단의 날’ 점검을 더욱 편리하게 수행할 수 있도록 지원

구분 GPI 내PC지키미 (무상버전)

운영환경 전용 Appliance 제공 별도 서버에 자체 구축

사용자수 사용자수 제한 없음 서버당 사용자수 제한

구동방식 독립구동 (별도의 서버 형태)

점검항목 “사이버보안 진단의 날” 점검항목 (15개 점검항목, 1개 수집항목) 완벽 지원

취약항목 처리방안취약항목 one-click 조치 기능 제공위험항목별 on-line 매뉴얼 도구 지원

미조치 시 화면 통제일부 항목 바로 조치 기능 지원

사용자 관리 인증 및 연동을 통한 자동관리 수동 관리

기타기능 기존 내PC지키미 v.2.0 자동삭제 -

기술지원 전담 엔지니어 on/off-line 기술지원 e-mail 및 전화를 통한 지원 (현장지원 불가)

◆ 주요 특징 및 기능 비교

◆ “사이버보안 진단의 날” 수행 절차 비교

GPI

점검기록 서버 일괄 관리

(자동 수집, 보고서 생성 및 출력)

패치 발생시 자동 업데이트 ■ 문제발생 시 온 / 오프라인 기술지원 ■ 즉각 대응 가능

전용 Appliance 도입

인사DB 연동으로 사용자 정보 자동 구축

점검기간 내 강제점검을 통한 수집 완료

별도 하드웨어 준비, OS 설치,

프로그램 설치, 에이전트 배포

사용자DB 수동 입력 및 인사 이동 시 수정 입력

점검 미수행 시 공지 및 유선 독려

점검자료의 수집 (이메일, 파일 등)

패치 발생 시 수동 삭제 / 설치 (자체 수행 및 해결) ■ 문제발생 시 온라인 기술지원 ■ 즉시 대응 불가

서버관리 또는 파일로 개별관리 (보고서 작성)

* 내PC지키미 v.3.0기준