3f041f53eb0967be3f50aeda11686af6.ppt
- Количество слайдов: 49
퓨쳐시스템 방화벽/VPN 표준제안서 ㈜퓨처시스템 보안사업부문
목차 1. 2. 3. 4. 5. 6. www. future. co. kr 회사소개 제품 구성안 제품 특장점 제품 기술 소개 고객지원
1. 회사소개 1. 1 회사 연혁 1. 2 수상 내역 1. 3 주요 보유 인증 www. future. co. kr
회사 연혁 1987. 11 ㈜퓨쳐시스템 설립 1992. 03 부설 정보통신연구소 설립 (과기처 등록) 1993. 09 Future/TCP 국산 신기술 인정마크 (KT마크) 획득 l사업분야: 네트워크 보안장비 개발/판매 보안컨설팅 외 1997. 11 금융전산망용 전용보안장비 제작업체 선정 1998. 02 금융전산망용 전용보안장비 평가 승인(ETRI) 1999. 08 “Crypton” 미국 차세대 표준 암호 알고리즘 1차 평가대상 선정 l소 재 지: 서울시 구로구 구로 3동 235 -2번지 에이스 하이엔드타워 12층 2000. 02 Secuway. Suite 2000 개발 2000. 04 해킹방지 고속 암호화 칩 개발 2000. 08 코스닥 시장 등록 l 설 립 일 자 : 1987년 11월 18일 2001. 12 Secuway. Suite 2000/1000 국정원/KISA K 4 E 평가승인 획득 2002. 01 Secuway. Suite 1000 ICSA 방화벽/IPSec 인증 획득 2002. 10 재경부 비공개암호알고리즘(BUD-F)을 적용한 보안장비인증 획득 2004. 01 Secuway. Suite 2000 국정원/KISA CC 평가 인증 획득 2004. 07 Secuway. Suite 3000 국정원/KISA CC 평가 인증 획득 2004. 08 Secuway. Suite 6000 국정원/KISA CC 평가 인증 획득 2005. 10 Future. UTM Series 국정원/KISA CC 평가 계약 체결 2005. 12 Secuway. Suite 6000+IPS 국정원/KISA CC 평가인증 획득 2006. 08 통합보안시스템 Future. UTM Series 출시 2006. 09 ㈜나노엔텍으로 사명 변경 2007. 05 ㈜퓨쳐시스템으로 분사 l대 표 자 : 김광태 l 코스닥 상장일 : 2000년 8월 17일 l 자 본 금 : 51억원
수상내역 디지털대상 2003 IR 52 장영실상 2003 인터넷 그랑프리 국산신기술인정마크 (KT마크) 획득 매경우수벤처 2001 벤처기업대상 대통령 표창 한국S/W상품상 벤처기업대상 정보문화기술상 국세청장상 유망중소정보통신기업 선정
주요 보유 인증 Secuway. Suite 6000 CC 인증서 Secuway. Suite 100 K 4 E 인증서 Secuway. Suite 2000 CC 인증서 Secuway. Suite 6000 +IPS CC 인증서 ICSA 인증서 (Firewall) ICSA 인증서 (IPSec)
2. 제품 소개 2. 1 2. 2 2. 3 2. 4 www. future. co. kr 제품 구성 게이트 제품군 관리 제품군 클라이언트 제품군
2. 1 제품 구성 관리 제품 클라이언트 제품 Secuway. Center 2000 Secuway. Log. Server Pro Secuway. RTM for IPS Secuway. UKey 2000 Secuway. Client 2000 게이트 제품군 Secuway. Gate Reno. Gate 6000 3000 2000 1500 100 Future. UTM 6000 3000 1500 100
2. 제품 소개 2. 1 제품 구성 2. 2 게이트 제품군 ▪ Line-Up ▪ VPN 기능 ▪ Firewall 기능 ▪ IPS 기능 ▪ Network 및 HA 기능 ▪ 하드웨어 스펙 2. 3 관리 제품군 2. 4 클라이언트 제품군 www. future. co. kr
Line Up(1) – 게이트 제품군 Future. UTM 6000 성 능 2 Gbps Future. UTM 3000 Secuway. Gate 6000 1 Gbps Secuway. Gate 3000 Future. UTM 1500 Future. UTM 100 Secuway. Gate 2000 200 Mbps Secuway. Gate 1500 Secuway. Gate 1000 150 Mbps Secuway. Gate 100 Reno. Gate 100 Mbps 50 Mbps 소 형 중소형 중 형 대 형 사이트
Line up(2) – Secuway. Gate 제품군 대형 기가급 사이트 전용 VPN/Firewall/Viruswall 통합 Gateway 중대형 10/100 Mbps사이트 전용 VPN/Firewall/Viruswall 통합 Gateway 5 중형 10/100 Mbps사이트 전용 VPN/Firewall/Viruswall 통합 Gateway 중소형 10/100 Mbps사이트 전용 VPN/Firewall/Viruswall 통합 Gateway 소형 10/100 Mbps사이트 전용 VPN/Firewall 통합 Gateway
VPN 기능 암/복호화 알고리즘 Hash 알고리즘 키교환 방식 3 DES, SEED, AES, NEAT, KEDO, PRIDE(256 bit), NES(256 bit), FACE등 기타 고객지정 알고리즘 – 국내 최다 알고리즘 탑재 경험 축적 SHA-1, HAS-160 등 Certificate, Preshared key 방식, (v 1. 5 호환성 지원: Key Token, Manual 방식) 암호가속 방식 하드웨어 가속 방식 VPN Rule 적용 Rule 변경 후 Active Session Drop 가능 구성 방식 VPN 호환 테스트 기타 지원 기능 ▪ Gateway – Gateway ▪ Host(Client) – Gateway ▪ Host – Host ▪ 국내: TTA VPN 상호연동 테스트 통과 ▪ 국외: Netscreen, Cisco, Nortel ▪ Split Tunneling ▪ Perfect Forward Secrecy ▪ Prevent Reply Attack ▪ IPSec NAT Traversal ▪ Dead Peer Detection
Firewall 기능 방화벽 타입 시간대별 제어 Stateful Inspection 1 Hour 단위 접근 통제 호스트/네트워크/사용자 그룹별 보안 등급(사용자 임의설정)에 따른 제어 컨텐츠 필터링 HTTP Content(URL filtering, Java, Perl, Visual Basic, Active. X blocking, Cookie, Internet shortcut blocking), SMTP Content(File filtering), FTP Content 유해사이트 차단 정보통신윤리위원회(www. safenet. ne. kr) 제공 인터넷 내용 등급 서비스 NAT/PAT 1: 1, N: N, M: N, Static NAT 해킹 방어 IP Spoofing, SYN Flooding, Teardrop Attack, Ping of Death, ICMP Attack, Land Attack, Do. S, TCP reassembly for fragmented packet protection 등 차단 기타 지원 기능 ▪ IP-Mac Filtering ▪ 가상 IP 지원 ▪ SIP proxy 지원 ▪ 타사 IDS 연동 지원
Network 및 HA 기능 ▪ Static Routing 지원 ▪ Dynamic Routing 지원 (RIP v 1/2, OSPF, BGP) Routing ▪ Multicasting 지원 (IGMP, GRE) ▪ VRRP 지원 ▪ Spanning Tree Protocol 지원 ▪ VLAN(802. 1 q) 지원 Qo. S Traffic Control SNMP v 1/v 2 WAN 동시 2개 이상의 WAN 타입 선택 DHCP Server, Relay 로드밸런싱 ▪ VPN/Firewall 다중 게이트간 Active-Active without L 4 Switch ▪ 서버 로드 밸런싱 ▪ ADSL 로드 밸런싱
하드웨어 스펙 Secuway. Gate 3000 Secuway. Gate 2000 Secuway. Gate 1000 Reno. Gate Power. PC Motorola 7457 1. 2 GHz Power. PC Motorola 7457 864 MHz IBM PPC 750 500 MHz FSC 2003 DDR SDRAM 1 GB DDR SDRAM 512 MB SDRAM 256 MB SDRAM 128 MB 64 MB (MAX 128 MB) 64 MB 16 MB 32 MB Option X X X Bud-F(Option) Cavium(Option) FSC 2002 On Board Bud-F(Option) X AC 100~240 V AC 85~264 V DC 5 V 3. 0 A 100 W 80 W 20 W 15 W Dual (Single Option) X X X 1000 B-SX, 10/1000 B-TX 10/100 -TX, 10/1000 B-TX 10/100 B-TX TX-4/SX-2, TX-4 4 4 6 HA용 포트 X X 내부 관리용 포트 X X RJ-45 제품명 CPU Main Memory Flash Memory HDD H/W 암호가속기 외부입력 전원 소모량 Redundant Network Interface 콘솔포트 입력형태 포트수 입력형태 속도 LED 38, 400 bps 4 EA 8 EA 7 EA 4 EA 16자X 2라인 X X IC카드판독기 내장 내장 X X 전면버튼 3 EA X X Real Time Clock 내장 내장 내장 X Buzzer 내장 내장 Tamperproof 내장 내장 내장 X 430 X 470 X 92 430 X 410 X 53(mm)(6. 6 Kg) 342 X 247 X 85(mm)(1. 7 Kg) 246 X 205 X 60(mm)(740 g) 온도 -15 ~ 50℃ 습도 5 ~ 90% LCD(Dots) 크기(무게) 운영환경
2. 제품 소개 2. 1 제품 구성 2. 2 게이트 제품군 2. 3 관리 제품군 ▪ 개요 ▪ Secuway. Center 2000 ▪ Secuway. RTM for IPS ▪ Secuway. RTM ▪ Secuway. Log. Server Pro 2. 4 클라이언트 제품군 www. future. co. kr
관리툴 제품군 개요 Secuway. Center 2000 Secuway. RTM for IPS Enterprise급 다수의 Gate군과 Client군 통합 관리 툴 - 자원관리 - 보안 정책관리 - 키관리 / PKI 연동 - 리모트 센터운영 - 감사기록 및 추적 - 실시간 모니터링 - 무정지 운영 지원 - 고객지향적 UI Secuway. RTM Secuway. Gate 실시간 모니터링 - 자사의 모든 Gate 제품군 실시간 모니터링 - 게이트의 상세 정보 제공 - 실시간 로그 보기 등 - 사용자 중심의 UI Futur. UTM의 IPS 탐지 차단 실시간 모니터링 - Future. UTM 전용 프로그램 - IPS 탐지/차단 실시긴 모니터링 -통계/공격자 정보/패턴 상세 정보 등 IPS 맞춤형 모니터링 Secuway. Log. Server Pro 대용량 로그 관리 - 로그 검색 - 로그 통계 - 다양한 형태 출력 - 보고서 작성
Secuway. Center 2000 – 구성 및 특징 Enterprise급 다수의 “군과 Client군 통합 관리 툴 Gate ” 제 품 구 성 ♣ 하드웨어 - 스마트 카드 리더(Option) ♣ 소프트웨어 - Secuway. Center 2000 Server - Secuway. Center 2000 Client - 라이센스 키 - MS SQL Server 2000 - 다수의 Gate 제품군 운영 관리 - LAN to LAN, LAN to Client VPN 지원 - 다수의 Remote Access 사용자 관리 - 키관리(IKE) : Preshared Key, Manual Key, PKI - Embedded CA, 외부 CA 연동 시스템 요구사항 ♣ - 적용 모델 : PC급 서버 CPU : Pentium-III 850 MHz 이상 Memory : 512 MB 이상 HDD : 18. 2 GB 이상 NIC : 100 Base T X 1 ♣ OS : Windows 2000 Server - 공인 인증서 사용 - 대용량 로그서버 Secuway. Log. Server Pro 연동 - Syslog를 이용한 로그 전송 - 다수의 Gate군 및 Client 운용 시 적합
Secuway. Center 2000 – 주요 기능 PKI 연동 자원 관리 √ 호스트, 장비 및 사용자 등록, 발급, 변경 및 폐기 √ 장비 및 사용자 인증 √ Secuway. Center 2000 자체에 Future CA/RA/DSA 내장(Embedded CA) √ 별도의 CA/RA 구매 없이 인증서 사용 가능 보안 정책 관리 키 관리 √ 마스터 키 생성 및 변경 관리 √ 키 토큰 분배 √ Preshard Key, Manual Key, PKI(인증서) √ 장비 및 사용자 인증 및 암호화 알고리즘 설정 √ 서비스, IP, 사용자 보안 정책 설정 및 분배 감사 기록 및 추적 √ 상세 리포트 및 로그 관리, 감사 기록 및 추적 √ 대용량 로그 처리를 위한 Secuway. Logserver Pro 연동 √ 실시간 Alarm 리포팅 기능 √ 로그와 통계를 분리하여 효과적인 로그 백업 기능 지원 실시간 모니터링 √ Secuway. RTM 연동시 적용가능 √ 보안장비의 CPU, Memory, Network 사용량 등을 실시간으로 모니터링 무정지 운영 기능 √ 보조 센터 운영 √ 데이터 베이스 백업 기능 고객 지향적 UI √ 설정 창 확인 및 이동 등 사용자 현 위치 파악가능 √ 설정 부문별 색깔 디자인 차별화
Secuway. RTM – 구성 및 특징 “ Secuway. Gate / Future. UTM 실시간 모니터링 ” 제 품 구 성 ♣ Secuway. RTM 설치 S/W - 자사 모든 Gate 제품군 실시간 관리 - 1000개 Gate 동시 관리 시스템 요구사항 - 게이트 정보, 버전정보, 통신 정보 실시간 제공 - CPU 및 Memory 사용률 실시간 제공 ♣ 일반 데스크탑 PC - CPU: Pentium 500 MHz(850 MHz 권장) - Memory : 128 MB(256 MB 권장) - Gate 각 포트별 세션수 및 터널수 실시간 제공 - 다양한 형태의 차트 상태보기 실시간 제공 - HDD : 30 MB(50 MB 권장) - 실시간 로그 보기 ♣ OS : Windows 98, ME, NT, 2000, XP - Whois 기능
2. 제품 소개 2. 1 2. 2 2. 3 2. 4 제품 구성 게이트 제품군 관리 제품군 클라이언트 제품군 ▪ 개요 ▪ Secuway. Client 2000 ▪ Secuway. UKey 2000 www. future. co. kr
클라이언트 제품군 개요 시스템 요구사항 클라이언트 제품군 최소 설치 사양 - 일반 데스크탑 및 노트북 PC - CPU : Pentium-100 MHz(300 MHz 권장) - Memory : 32 MB(64 MB 권장) - HDD : 5 MB(10 MB 권장) - 운영 OS : Windows 98, ME, NT, 2000, XP, 2003 소프트웨어 시스템 보안 및 VPN 클라이언트 S/W 클라이언트군 주요특징 IP 보안 표준 준수 - 통신 데이터 암호 - 다양한 암호, 인증 알고리즘 선택 - 사용자 잠김, 화면 보호기 기능 - 다양한 인터페이스 제공 - 로그 저장 기능 USB Key 타입 시스템 보안 및 VPN 클라이언트 S/W
Secuway. Client 2000 ▪ 사용자 인증 ▪ S/W 방식의 송수신 데이터 암복호화 ▪ 공인 인증서 등 외부인증서 사용 가능 ▪ 키관리(IKE) : 인증서 방식, Preshared Key, Manual Key 지원 ▪ NAT-Traversal 기능 ▪ 화면 보호기 ▪ 로그 관리
Secuway. UKey 2000 ▪ USB Key에 암호화키 등 주요 내용 저장 ▪ S/W 방식의 송수신 데이터 암복호화 ▪ 키관리(IKE): 인증서 방식, Preshared Key, Manual Key 지원 ▪ 공인 인증서 등 외부인증서 사용 가능 ▪ NAT-Traversal 기능 ▪ 로그 관리 ▪ 화면 보호기 ▪ 사용자 인증
3. 제품 구성안 3. 1 3. 2 3. 3 3. 4 www. future. co. kr Firewall Remote. Access VPN LAN to LAN VPN Backup Line/Center VPN
Firewall “ 공개된 Internet 망으로부터 내부망 보호 ” √ 상황분석기법을 적용 외부로부터의 불순한 침입 원천 차단 √ 내부 직원들의 업무 외의 인터넷 접속 차단 √ 정교한 Contents Filtering 적용으로 꼭 필요한 데이터만 통과 본사 A출장소 Drop ADSL 모뎀 Secuway. Center 2000 ISP 인터넷 x. DSL ISP Secuway. Gate 3000 Secuway. Gate 100 ADSL 모뎀 Secuway. Gate 100 Drop B지사
Remote Access VPN “ 단독 PC나 외부로 부터 전산센터 내 접속 ” √ 전산실 근무자 비상시 내부망 접근 √ 보험사의 대리점 전산센터 접속 √ 재택근무 / 파출 수납 √ 임직원의 내부 그룹웨어 접속 본사 Secuway. Ukey 2000 Secuway. Client 2000 Remote Access VPN ADSL 모뎀 재택사용자 전화 접속 출장사용자 Secuway. Center 2000 ISP 인터넷 x. DSL ISP Secuway. Gate 3000 평 문 암호문 Remote Access VPN
LAN to LAN VPN “ 원격지 LAN으로 부터 전산센터 내 접속 ” √ 전산센터/지점, 영업소간의 연결 √ 전산센터/해외지점간의 연결 √ 협력사/제휴사간의 연결 본사 A출장소 LAN to LAN VPN ADSL 모뎀 Secuway. Center 2000 ISP 인터넷 Secuway. Gate 3000 Secuway. Gate 100 x. DSL ISP ADSL 모뎀 Secuway. Gate 100 LAN to LAN VPN 평 문 암호문 B지사
Backup Line / Center VPN “ 주 전산센터 백업라인 / 백업 센터 VPN 구성 ” 백업 센터 Secuway. Center 2000 (주센터) HOST Secuway. Gate 6000 {백업라인} Secuway. Center 2000 (보조센터) {본/지점간의 백업라인} ISP 주라인 인터넷 ADSL 모뎀 ADSL Secuway. Gate 100 {지점의 인터넷 사용} 평 지사/지점/출장소 문 암호문
4. 제품 특장점 www. future. co. kr
제품의 특장점(1) - 전문성 1 차세대 네트워크 환경을 선도하는 전문 기업 √ 홈네트워크 및 유비쿼터스에 적용 가능한 게이트웨이 생산 √ IPv 6 플랫폼을 지원하는 기술 확보 2 대한민국 보안산업을 이끄는 선두주사 √ 국내 최초 VPN 사용화 및 방화벽/VPN 통합 솔루션 개발 √ 국내 유일의 보안 장비 생산시설(ISO 9001: 2000 인증 획득) √ 국내 보안 업체 유일의 보안 So. C(System on a Chip) 기술 보유 3 수많은 레퍼런스를 통해 검증된 안정성과 속도 √ 국내 최다 1, 000여 고객사가 선택 √ 미국, 중국, 일본, 대만 등 해외 8개국으로 수출 4 세계가 인정한 자체 개발 기술 √ ICSA IPSec(국내 유일), ICSA Firewall 인증 획득 √ Black Zone 포트와 불리적인 장비보호(Tamperproof) 기능 특허 √ 중국 방화벽 4개 공인 인증 획득(국내 유일) 5 하드웨어 기반의 최적의 솔루션 √ 자체 개발 전용OS와 자체 개발 암호 ASIC 탑재, 최적의 성능 구현 √ S/W대비 짧은 리부팅 시간으로 경제적 손실 최소화 √ 빠른 암호화 통신 및 다양한 보안 기능 통합으로 완벽한 보안 기능 제공
제품의 특장점(2) - 다양성 1 고객 맞춤의 다양한 제품 √ 대형 네트워크에서 중소형 네트워크까지 다양한 게이트 제품군 √ 타 사 장비와 호환, PKI 지원 √ 웹 애플리케이션 사용기업을 위한 SSL VPN 제품군 2 다양한 고객 환경 지원 √ 고객환경에 따른 사용자 편리성을 지원 √ x. DSL, 백업용으로 최적화된 제품 스펙 지원, 다양한 인증 방법 지원 √ NAT 환경에서 IPSec 보안 통신가능, Vo. IP, 무선 LAN 환경 지원등 3 손쉽고 다양한 제품 관리 툴 지원 √ 실시간 모니터링 툴(Secuway. RTM), 로그 관리 툴(Secuway. Log. Server Pro) 등 지원 √ 사이트 규모에 따라 중대형, 중소형 별도 지원 4 다양한 VPN 클라이언트 지원 √ 외근, 출장으로 인한 원격 접속시 완벽한 End to End 통신 보안 √ PC, USB Key 등 클라이언트 환경에 따라 클라이언트 제품 지원 5 VPN을 이용한 네트워크 환경 개선 √ 손쉬운 대역폭 증설, 내부 트래픽 조절 등으로 늘어가는 트래픽 문제 해결 √ 전용선 백업 및 대체, 원격접속 등 다양한 형태 구축 가능
제품의 특장점(3) - 기술 1 하드웨어 기반의 Appliance 수백 Mbps, 그 이상의 Gbps 범위까지 네트워크 속도의 발전과 각 종 해킹 또는 웜 공격 의 지능화에도 전용 하드웨어 제품은 안전성 탁월 √ 일괄된 처리 능력 √ 뛰어난 안정성 2 특허로 인정 받은 보안 기술 √ 물리적인 장비보호 : 강제로 장비를 해체하는 경우 이를 감지하여 보안 관련 정보는 자동으로 소거하는 장치 √ 블랙존 포트 : 외부에서 탐지가 불가능한 포트로 IDS, Viruswall 등을 연동하여 보안을 강화 3 High Availability √ Failover : L 4 Switch없이 자체적으로 장비간, 회선간 Failover를 구현하여 무정지 시스템 구축 √ Load Balance: L 4 Switch 없이 자체적으로 장비, 회선, 서버의 부하조절 √ Traffice Control : 대역폭 할당을 통해 서비스별 트래픽 처리의 우선순위를 조정함으로써 Qo. S 보장 √ Session 동기화
5. 제품 기술 소개 www. future. co. kr
자체 PKI 기능 별도의 CA/RA 없이 PKI 기능을 수행하는 Embedded CA 방식 적용 설치단계에서, Self-Signed 공개키 인증서 생성 공개키 인증서, 속성 인증서 발급 Embedded CA 방식 공개키 인증서 + 속성 인증서 사용(IKE) 공개키 인증서 이외의 속성 인증서 발급 공개키 인증서 발급 제품군
외부 PKI 기능 공인인증기관 (CA/RA) 공인인증서 사용 국내 6대 공인 인증기관 인증서 사용 가능 Secuway. Center 2000 없이도 공인 인증서 사용 Secuway. Client 인증서 발급 신뢰된 인증서 Import Secuway. Gate 인증서 발급 공인인증서 사용 공인 인증서 검증 속성 인증서 제공 공개키 인증서+ 속성 인증서(IKE)사용 제품군 공인 인증서 Future 인증서 신뢰된 공인 인증서 사용 게이트 공인 인증서 사용 센터 (Root) 인증서 공인 인증서 전달 공인(ROOT) 인증서 공인(CA) 인증서
장비간 Failover(상하단 L 2 Switch) “게이트간 정보 공유를 통해 VPN 터널 및 세” 션을 즉시 복원(Active-Standby) 본사 Secuway. Client 2000 ADSL 모뎀 Secuway. Center 2000 원격접속자 ADSL L 2 S/W ISP 인터넷 ADSL Future. UTM 6000 ADSL 모뎀 Secuway. Gate 100 지사
VPN Load Balancing Without L 4 Switch “상하단에 VPN LB(L 2스위치) 탑재시, VPN Traffic에 대한 로” 드밸런싱이 가능 (Active-Active) 본사 Secuway. Client 2000 ADSL 모뎀 Secuway. Center 2000 원격접속자 ADSL L 2 S/W ISP 인터넷 ADSL Secuway. Gate 6000 ADSL 모뎀 Secuway. Gate 100 지사
Line Failover “ 지점 두개의 WAN Line 중 한 개의 라인 장애시 다른 라인으로 Line Failover 가능 인터넷 ISP A 인터넷 ISP B ISP A • WAN Port 2개 - Load Balancing지원 • 대역폭 확대 효과 ” ISP B 트래픽 제어 ISP B의 네트워크 장애 시 내부망
Line Load Balancing “ 다중 라인에 대하여 라인로드밸런싱 다중 라인에 대하여 균일한 패킷 분배를 통한 라인로드벨런싱 인터넷 ISP A • WAN Port 2개 이상 - Load Balancing 지원 내부망 ISP B ISP 3 ”
Traffic Control √ Secuway. Gate 6000/3000/2000/100에 트래픽 콘트롤 기능이 기본 탑재 √인터넷 트래픽 때문에 영향을 받을 수 있는 본사전산센터↔지사간 트래픽의 대역폭을 보장 √VPN+F/W를 통한 네트워크 Bandwidth의 효율적인 활용 Future. UTM / Secuway. Gate 제품군 Classifier Policer Scheduler Packet Output Packet Input 대역폭 제한 우선 순위 결정 1: 패킷 분류 2: : 노츠 3: : Sysers : HTTP
자체 제작 암호칩 Secuway. Gate 3000/2000/100에 On Board 암호칩 Future. UTM 100에 On Board 암호칩 Future. Systems 암호칩 DES, 3 DES, AES, SEED, MD 5, SHA-1, HAS-160등의 암호화 알고리즘의 고속처리를 가능하게 해주는 칩 당 사에서 만든 칩으로 원천기술 보유
H. 323 Control (Vo. IP 지원) H. 323 Control √ H. 323 서비스 지원 여부 설정 √ 프로토콜 분석을 통한 컨트롤 세션 중 ASP로 가는 세션만 오픈시켜 데이터 세션 자동 오픈 √ Vo. IP 장비와의 실시간 세션정보 교환 지사 본사 Gate Keeper PBX VPN G/W VPN + Vo. IP G/W PC 이용자 인터넷 대리점 VPN+Vo. IP G/W Firewall PC 이용자 서버
6. 고객 지원 www. future. co. kr
유지 보수 목표 “ 최적의 보안 네트워크 환경 유지 ” 네트워크 보안진단분석 및 컨설팅 완벽한 사전 점검 및 정기 점검 신속 정확한 장애처리 구현 지속적인 성능 및 장애 감시 최신 보안 기술 및 해킹 기술 교육
유지보수 처리 절차 장애 발견 및 장애 접수 유지보수 “ 전국적으로업체 운영 조직 ” 23개 장애 현상 파악 신속하게 장애 처리 Yes 장비 불량 ? 장비 조달 No 조치 완료 상주 요원 지원 및 장애 지원팀 연락 현장처리 가능 ? Yes 상주 요원의 장애 처리 No 본사 Tech Center 기술협조 기술지원을 통한 장애 처리 기술지원을 통한 조치 완료 장애 조치 보고서 작성 및 보고
유지보수 형태 분류 유지보수 SVC 분류 구분 무상 유지보수 유상 유지보수 제공대상 제품도입 신규고객 계약고객 미 계약 고객 계약형태 납품계약 동시 체결 별도계약 체결 내부정책 (서비스 Fee 기준) 유효시점 검수완료일로부터 1년 계약시작일로부터 장애접수 후 내부정책 동의 제품교육 (현장교육) ← (정기소집) 장애처리 ← ← Upgrade ← 수시점검 (사업부 SE) 정기점검 (SVC Network) 무상 유상 유상 SVC Fee
사용자 및 관리자 교육 사용자 교육 시스템 관리자 교육 ▪ 시스템 운영 방법 교육 ▪ 사용자 기본 교육 ▪ 운영 관리 기본 교육 백업 / 시스템 감시 보안/비상복구 ▪ 전반적인 시스템 숙지 설치자 교육 비정기 교육 ▪ 제품 이해 ▪ 비정기 보안 관련 세미나 실시 ▪ 운영관리 기본 교육 ▪ 신기술 및 신제품 정보 제공 ▪ 제품별 설치 관리
교육 과정 시스템 분석 설계 사용자 업무 분석 교육 계획 수립 등록 통보 과정 일정 교육 계획서 작성 준비 강사 교재 / 보교재 교육 실시 교육평가
3f041f53eb0967be3f50aeda11686af6.ppt