HOME > 제품소개 > Solution > 망연계 솔루션
망연계 솔루션
초고속의 전송 성능을 보장하는 망연계 솔루션
Net-Protect는 고성능 I/O 장비 간의 연결에 사용하는 Infiniband를 적용하여 망간 고속의 데이터를 전송 가능하도록 구현 하였고 자료 전송 시 최신의 보안기능 적용과 바이러스 백신을 통하여 유해 데이터로부터 고객의 인프라 환경을 보호합니다. 또한 Web/Agent 기반 자료 전송에 대한 사용자 환경을 제공하고 Non-ActiveX 환경으로 다양한 Web Browser를 지원합니다.

제품 배경
10GB급 망연계 제품 필요
빠른 서비스 제공을 위하여 망분리 시스템간의 고속 데이터 전송 요구 증대
대용량 파일에 대한 자료전송 필요
대용량 파일에 대한 자료전송 필요
강화된 보안요구사항 수용
강화된 CC인증 규격 준수 필요
확장자 우회, Drive by download와 같은 최근 빈번히 발생하는 보안 위협을 방지 필요
확장자 우회, Drive by download와 같은 최근 빈번히 발생하는 보안 위협을 방지 필요
다양한 고객 요구사항
자료 전송에 대한 편의성을 위한 Web 방식과 Agent 방식 모두 필요
다양한 사용 OS 및 Web Browser 지원을 위한 Non-ActiveX 적용
다양한 사용 OS 및 Web Browser 지원을 위한 Non-ActiveX 적용
제품 기능
스트림 및 자료 전송 기능
내부망과 외부망 간의 사용자의 파일 전송과 주요 서버간의 스트림 연계 통제 기능
사용자 파일 전송 시 자체 결재시스템을 통한 외부 자료 반출 통제 기능
사용자 파일 전송 시 자체 결재시스템을 통한 외부 자료 반출 통제 기능
보안 정책 관리
사용자 권한 정책, 파일 전송 정책, 스트리밍 연계 정책 등과 같은 자료교환 및 스트리밍 정책 설정 기능
사용자별, 시스템별, 그룹별 정책 관리 및 자료교환 및 스트리밍의 정책을 개별, 일괄관리 가능
사용자별, 시스템별, 그룹별 정책 관리 및 자료교환 및 스트리밍의 정책을 개별, 일괄관리 가능
로그 및 감사 정보 관리
사용자, 관리자 및 시스템에서 발생하는 모든 로그 정보 기록 및 관리
관리자 작업내역에 대한 감사기록 관리
관리자 작업내역에 대한 감사기록 관리
시스템 점검 자동화
자체시험 및 관리자 시험을 통한 시스템 무결성 확인 및 정상 동작 여부 확인 기능 제공
디스크 포화, 시스템 시험 오류 발생 시 관리자 알람 기능
디스크 포화, 시스템 시험 오류 발생 시 관리자 알람 기능
보안제품 연계를 통한 전송 데이터 안전성 확보
바이러스 백신, IPS(Suricata) 및 웹 쉘 탐지 및 차단(ShellCop) 연계를 통하여 바이러스, 웹 쉘, 악성코드 탐지
템플릿을 이용한 사용 UI 변경
다양한 UI 템플릿을 이용하여 시스템 수정 없이 사용자 및 관리자 화면 변경 기능
제품 인증 현황
CC인증(EAL3 등급) / GS인증(1등급)
장점
분리 된 망간 고성능의 데이터 전송
전송 구간의 방식을 고성능 I/O 장비 간의 연결에 사용하는 Infiniband 기술을 적용하여 10Gbps급 전송이 가능
기존 망연계 방식에 비하여 데이터 전송의 안정성을 높이고 광대역폭으로 고속 및 대량의 데이터 전송이 가능
기존 망연계 방식에 비하여 데이터 전송의 안정성을 높이고 광대역폭으로 고속 및 대량의 데이터 전송이 가능
보안성이 강화 된 망연계
강화된 CC인증 EAL3 등급 획득 제품
전송구간의 모든 데이터는 암호화 처리하여 데이터 누출 방지
확장자 우회 방지, Drive By Download 방지와 같은 최신의 망연계시스템의 보안기술을 적용
바이러스 백신을 기본 적용하여 바이러스 및 악성코드의 유입을 차단
웹 쉘 보안 엔진을 탑재하여 웹 쉘 및 악성 스크립트 탐지 및 차단
고객사 운영 환경에 따른 보안제품과의 추가 연계 지원
전송구간의 모든 데이터는 암호화 처리하여 데이터 누출 방지
확장자 우회 방지, Drive By Download 방지와 같은 최신의 망연계시스템의 보안기술을 적용
바이러스 백신을 기본 적용하여 바이러스 및 악성코드의 유입을 차단
웹 쉘 보안 엔진을 탑재하여 웹 쉘 및 악성 스크립트 탐지 및 차단
고객사 운영 환경에 따른 보안제품과의 추가 연계 지원
사용자의 편의성 증대
Web/Agent 기반 자료 전송에 대한 사용자 환경으로 편의성 증대
Non-ActiveX 기술 적용을 통한 다양한 웹 브라우저 지원
손쉬운 자료 전송 기능 제공
Non-ActiveX 기술 적용을 통한 다양한 웹 브라우저 지원
손쉬운 자료 전송 기능 제공
다양한 정책 관리
스트리밍(서버 연계) / 자료 전송(사용자 자료 교환) 정책을 개별, 일괄 적용 및 관리 지원
사용자 권한 정책, 전송 파일 확장자 정책, 파일 전송 정책, 가상 IP 정책 등 다양한 정책 설정 지원
사용자 권한 정책, 전송 파일 확장자 정책, 파일 전송 정책, 가상 IP 정책 등 다양한 정책 설정 지원
전송통제서버 다중화 관리
다수의 전송통제서버를 단일 정책 관리 UI를 통한 관리 지원
일원화 된 정책 적용 및 관리를 단일 관리 UI를 통하여 지원
일원화 된 정책 적용 및 관리를 단일 관리 UI를 통하여 지원
구성도
망분리 구축을 위한 안전한 망간 자료전송 / 인피니밴드 기반의 실시간 망연계 솔루션

전송통제서버를 통하여 물리적으로 분리 된 보안영역과 비보안영역 간의 데이터를 전송 및 통제
전송 구간은 Giga bps급 고속 데이터 전송을 위하여 Infiniband를 적용하고 전송되는 모든 데이터는 암호화처리
자료전송 서버를 이용하여 자료 전송 시 결재를 득한 파일에 대하여 바이러스 검사를 통한 데이터만 전송 가능
전송 구간은 Giga bps급 고속 데이터 전송을 위하여 Infiniband를 적용하고 전송되는 모든 데이터는 암호화처리
자료전송 서버를 이용하여 자료 전송 시 결재를 득한 파일에 대하여 바이러스 검사를 통한 데이터만 전송 가능
기대효과
실시간 데이터 연계 가능
망분리 된 시스템간의 고속데이터 전송을 통하여 동일망에 구축된 서비스 시스템과 동일하게 실시간 업무 연계 서비스 제공 가능
업무망 해킹 / 악성코드 유입 방지
네트워크 망 분리의 보안성을 유지
네트워크의 폐쇄성을 확보함으로써 외부망을 통한 내부망 해킹/악성코드 유입 등 사이버 공격 피해 예방
네트워크의 폐쇄성을 확보함으로써 외부망을 통한 내부망 해킹/악성코드 유입 등 사이버 공격 피해 예방
데이터 연계 보안성 강화
국가정보원 ‘망분리 가이드라인’ 준수
보안성 확보를 위한 전송통제서버에 대한 접근통제, 구간 암호화 등 보안 조치를 통한 해킹 시도 차단
보안성 확보를 위한 전송통제서버에 대한 접근통제, 구간 암호화 등 보안 조치를 통한 해킹 시도 차단
자료전송의 보안성 강화
외부망으로 자료 반출 시 승인/결재 프로세스를 통한 무분별한 자료유출 방지
내부망으로 자료 반입 시 자동 바이러스 검사를 통한 내부망 바이러스 확산 방지
내부망으로 자료 반입 시 자동 바이러스 검사를 통한 내부망 바이러스 확산 방지
사용자 업무효율성/편의성 증대
내부망에서 ‘우클릭’ 자료전송 가능 및 Drag & Drop 기능 등을 통한 편의성 강화
보안시스템 연동을 통한 파일 자동 복호화 구현
보안시스템 연동을 통한 파일 자동 복호화 구현
안전한 자료연계 체계 적용
다수 동시 접속 사용자에 대한 원활한 자료연계 서비스 유지
모든 사용자에 대한 동일한 전송 서비스 보장
대용량 파일 송수신에 대한 성능 보장
모든 사용자에 대한 동일한 전송 서비스 보장
대용량 파일 송수신에 대한 성능 보장