|
|
|
Genian NAC 은 내부 네트워크에 연결된 단말기의 인가 여부와 보안정책 준수 여부에 따라 네트워크 접속을 통제하고, 네트워크에 장애 요소 및 위협 요소를 사전,사후에 탐지하고, 네트워크를 복원함으로써 안정적인 네트워크 운영이 가능하게 해주는 솔루션입니다.
|
|
|
|
|
|
Genian NAC는 가상 방화벽(특허 제10-0765340호 "가상의 인라인 네트워크 보안방법")기술과 역할 기반 접근제어(RBAC : Role Based Access Control)기술을 이용하여 기존 네트워크의 구성 변경 없이 비인가 사용자의 네트워크 연결을 차단하여, 단말기의 상태에 따른 직무별 네트워크 사용 권한을 부여함으로써(특허 제0545676호 "사용자 단말기의 상태 정보를 이용한 인증방법 및 시스템")방문자,파견자,협력업체,취약한 시스템 등의 네트워크 사용권한을 구분하여 안전한 네트워크를 구축할 수 있습니다. 내부 가상 방화벽 기능
네트워크의 접근제어가 필요한 방문자, 협력업체 직원등의 임시 사용자들은 가상 방화벽 기능을 통해 네트워크 및 서비스를 제한할 수 있습니다.
IP Management 기능
비인가 IP 또는 MAC 주소 사용자 차단기능을 통하여 내부 네트워크의 인가되지 않은 장비 등을 차단할 수 있습니다. IP 충돌 방지 기능을 이용하여 방화벽, 라우터, 주요 서버 등을 보호할 수 있습니다.
내부 사용자의 보안 정책 준수 통제
내부망 사용자의 보안 정책 미준수 시에 네트워크 사용을 통제함으로써 일관되고 강력한 보안정책 적용을 보장합니다.
유무선 사용자 인증기능
내부 네트워크에 접속한 유무선 사용자들을 대상으로 Web포탕인증(Captive-Web Portal)을 통하여 인가된 사용자만 네트워크를 사용할 수 있게 하거나, 임시 사용자들에 대해 외부 인터넷만 제한적으로 허용할 수 있습니다. 내부 보안 사고 발생시 사용자 인증 정보를 이용하여 감사 추적을 위한 데이터로 이용할수 있습니다. |
|
|
Genian NAC는 네트워크 내 TCP/IP 통신이 가능한 모든 Device에 대해서 Active Scan 방식을 이용하여 비인가 시스템을 자동 검출하고 Device들의 구성 변화를 자동으로 탐지함으로써 IT Infra의 Total Resource Management를 가능하게 해 줍니다.
Active Network Discovery 기능
네트워크 내에 연결된 모든 장비를 자동으로 검출하고, 검출된 장비를 Type별, Vendor별, OS별로 자동 분류함으로써 IT 자산관리의 편리성을 제공합니다.
비인가 장비 및 서비스 탐지 기능
네트워크 내의 주요 서비스를 탐지(DHCP, Mail, Web 등)하며, 사용자 실수 또는 고의적인 서비스 운영으로 인해 발생 가능한 네트워크 위협에 대응합니다.
네트워크 우회 경로 탐지 기능
(특허 제 10-0730966호 "네트워크상의 비인가 우회경로 탐지방법 및 그 시스템")
지점망 등의 원격지 네트워크 상에서 우회 경로 발생으로 내부망의 위협 또는 정보 유출을 방지하기 위해 인가되지 않은 네트워크 경로가 탐지되면 중앙의 관리자에게 통보합니다.
Patch Management기능
보안에 취약한 미 패치 시스템은 자동으로 패치 시켜주며 또한 사내에서 요구되는 필수 S/W를 강제 배포 및 설치 시켜줌으로써 내부망의 보안 사고를 예방할 수 있습니다.(옵션 모듈:Thin Client필요)
Desktop Management기능
PC의 H/W정보,S/W정보,설치프로그램 정보 등 다양한 정보를 수집하여 사내에 설치된 PC의 자산관리를 가능하게 해 줍니다.(옵션 모듈:Thin Client필요)
|
|
|
Genian NAC는 내부의 알수 없는 원인으로 인해 발생하는 비 정상 트래픽을 효과적으로 관리하고 공격의 근원지(Origin)를 찾아 이를 내부 네트워크에서 격리시킴으로써 내부 네트워크의 가용성을 높일 수 있습니다.
내부 네트워크의 악성 트래픽 탐지 기능
네트워크 행위 기반의 악성 트래픽 탐지을 탐지합니다. 사용하지 않는 IP 주소를 유인 시스템들로 가장하여 내부 네트워크에서 발생하는 악성 트래픽을 탐지합니다.
Zero-Day 공격 방어 기능
Signature 기반의 탐지 기법으로 대응할 수 없는 Zero-Day 공격에 대해 행위 기반의 분석을 통해 탐지합니다.
악성 시스템 네트워크 제거 기능(Surgical Defense 기능)
악성 트래픽으로 의심이 되는 시스템은 가상 방화벽을 통하여 모니터링 후 통신이 제한되며, 최종 악성 트래픽으로 판정된 시스템은 네트워크에서 격리 시킴으로써 내부 네트워크의 가용성을 보장합니다.
바이러스 감염 시스템 제어기능
Anti-Virus Vaccine과의 연동을 통해 바이러스 감염 시스템에 대한 네트워크 사용을 제한함으로써 내부 네트워크의 가용성을 보장합니다. |
출처 : http://www.geninetworks.com/
댓글