28
산업군별 무선보안 적용 및 활용방안 새한정보시스템㈜ 김치영 부장 무선통신 보안기술 세미나

무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

산업군별 무선보안 적용 및 활용방안

새한정보시스템㈜김치영 부장

무선통신 보안기술 세미나

Page 2: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

Contents

생활 속의 무선환경

현 시장에서의 보안 적용 방법

차세대 보안 환경에서의 적용 방법

사례로 본 에어가드 적용 분야

차세대 무선 보안 솔루션 AirGuard

Q&A

Contents

Page 3: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

생활 속의 무선환경

언제 어디서나!

노트북, PDA와 같은 휴대형 컴퓨터나 이동통신 단말기만 있다면! 당신의 업무는 ing!

무선 결재

무선인터넷

무선인터넷을 통한 영상회의인터넷전화

무선인터넷

항공기

사무실

자택

카페

백화점

호텔

지사

무선 감시

CCTV

무선인터넷, 인터넷전화

김 부장

그룹웨어, 전자결재, 무선인터넷

그룹웨어, 전자결재, 무선인터넷

철도

Page 4: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

생활 속의 무선환경

언제 어디서나!

노트북, PDA와 같은 휴대형 컴퓨터나 이동통신 단말기만 있다면! 당신의 업무는 ing!

무선 결재

무선인터넷

무선인터넷을 통한 영상회의인터넷전화

무선인터넷

항공기

사무실

자택

카페

백화점

호텔

지사

무선 감시

CCTV

무선인터넷, 인터넷전화

김 부장

그룹웨어, 전자결재, 무선인터넷

그룹웨어, 전자결재, 무선인터넷

철도

언제 어디서든 네트워크 접속이 가능

편의성 증가이동 환경에 제약 없이 업무 가능

생산성 향상

유선 대비 구축 편리, 뛰어난 확장성

비용 효율성

Page 5: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

생활 속의 무선환경

언제 어디서나!

노트북, PDA와 같은 휴대형 컴퓨터나 이동통신 단말기만 있다면! 당신의 업무는 ing!

무선 결재

무선인터넷

무선인터넷을 통한 영상회의인터넷전화

무선인터넷

항공기

사무실

자택

카페

백화점

호텔

지사

무선 감시

CCTV

무선인터넷, 인터넷전화

김 부장

그룹웨어, 전자결재, 무선인터넷

그룹웨어, 전자결재, 무선인터넷

철도

보안의 취약성

보안 취약성

법/제도 측면 무선의 신뢰도

Page 6: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

현 시장에서의 보안 적용 방법

일반적인 무선 네트워크

무선보안 방식

해커 공격에 무방비

비인가 사용자들의 내부망 사용

무선 구간 해킹

비인가 사용자의 접속 차단

AD-hoc Connection 차단

DoS Attack 차단

불법 AP 자동 차단

해킹 시도에 대한 로그 관리

인터넷

백본스위치

방화벽

DoS Attack

DMZ

Rogue AP

Rogue Client

Rogue Client

Rogue Client

WNMS

인증서버

무선랜 스위치

WIPS

Ad-hoc Connection

구 성 도

WVPN

Page 7: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

차세대 보안 환경에서의 적용 방법

CC인증 고도 무선보안 모듈 내장

Firewall 기능 내장

IPS/IDS 내장

Rogue AP/Client 차단

DoS Attack 차단

무선 구간 데이터 고도 보안

비인가 사용자들의 액세스 원천 차단

AirGuard 무선보안게이트웨이

전문화된 무선보안

인터넷

백본스위치

방화벽

Rogue Client

DoS Attack

DMZ

WMS

Security Server

Rogue AP

구 성 도

Ad-hoc Connection

Page 8: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

사례로 본 에어가드 적용 분야 (국방)

WAN

WMS

Video Mesh Network Sensor Network

외곽 및 주둔지 감시

무선장비의 Stealth암호화 전송환경의 악조건 극복(낙뢰 등)

주요구성

Page 9: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

실시간 대응 시스템 (항공분야)

Secure Wireless Mesh Network

사례로 본 에어가드 적용 분야 (국방)

실시간 정비 현황 점검항공 정비 시간의 단축군수품 보급 시간의 단축

주요구성

Page 10: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

실시간 대응 시스템 (함정분야)

Voice over Wireless IP Video over Wireless IP 이동형 무선 Mesh Network

사례로 본 에어가드 적용 분야 (국방)

실시간 함정기지 현황 파악

함정 상태 정보 전송

군수품 보급 시간의 단축

CCTV 연동 기지감시

주요구성

Page 11: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

실시간 대응 시스템 (함정기지)

3e-525

3e-525

3e-525

3e-525

3e-525

3e-525

사례로 본 에어가드 적용 분야 (국방)

Video Mesh Network Secure Wireless Mesh

실시간 함정기지 현황 파악

함정 상태 정보 전송

군수품 보급 시간의 단축

CCTV 연동 기지감시

주요구성3e-525

Page 12: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

공공안전분야

Video Mesh Network 무선 Hot-Spot 제공

사례로 본 에어가드 적용 분야 (경찰)

방범, 교통 현황 실시간 전송안전시설 실시간 감시담당자에게 실시간 영상 전송

주요구성

Page 13: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

해안 경비 및 단속 업무

사례로 본 에어가드 적용 분야 (경찰)

Video Mesh Network Man Mobile IP Router

선박 감시

선박 입출항 통제

해경 선박 단속

단속 상황 실시간 영상 전송 및 대응

주요구성

Page 14: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

경호업무

AirGuard 장비 차량내 실장영상 카메라 탑재 앰뷸런스

사례로 본 에어가드 적용 분야 (경찰)

Video Mesh Network Video Sensor Network Mobile Mesh Network

무선 영상 실시간 전송본부에서 요원들에게 실시간으로 주위 상황 전송

주요구성

AirGuard 장비 차량내 실장

Page 15: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

주요 시설 무선 영상 감시 (일반건물)

Video Mesh Network 특정 지역 무선 Hot-Spot 제공 Video Server 내장

사례로 본 에어가드 적용 분야 (시설)

중앙 센터에서 집중 관리

주요구성

Page 16: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

주요 시설 무선 영상 감시 (리조트)

사례로 본 에어가드 적용 분야 (시설)

Video Mesh Network Secure Wireless Hub

실시간으로 시설물에 대한 영상 정보 제공원격지 근무자의 보호된 접속

주요구성

Page 17: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

주요 기간 시설물 무선 영상 감시 (공공시설)

사례로 본 에어가드 적용 분야 (시설)

Video Mesh Network 고감도 카메라 및 다른 IP센서와 결합

주요 시설물의 영상 정보를 안전하게 전송

센서 데이터 암호화 전송

산불, 센서와 연동한 하천 수질 오염 감시

주요 정보에 대해 실시간으로 정보 수집

주요구성

Page 18: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

Virtual Community Evaluation Complex

사례로 본 에어가드 적용 분야 (U-City)

Wireless Mesh Network Infra Sensor Network Video Mesh Network

인공지능 상황 분석 환경 제공(u-센서 통합,

이상징후 파악 및 자동경보조치)

도시 기반 시설물들의 센서 정보 안전화

VLAN을 이용하여 중요 정보와 일반 서비스

정보를 분리하여 안정성 강화

주요구성

Page 19: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

지자체 무선 자가망

사례로 본 에어가드 적용 분야 (U-City)

Sensor Network Video Mesh Network

무선 자가망

영상 감시

긴급 통신망 구축

센서 네트워크 정보

경찰 차량, 소방차, 앰뷸런스, 공공 차량 등

현황 파악

주요구성

Page 20: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

Burbank, CA – 지자체 자가망

Balaton Lake

Taiwan - 섬 캠퍼스 Wi-Fi

경찰 차량 탑재-Video, Voice

자량내 장비 설치

버스 탑재 장비- Wi-Fi- GPRS- GPS- 8-port switch

Washington & Oregon

기타 다양한 적용사례

사례로 본 에어가드 적용 분야 (U-City)

Page 21: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

Ubiquitous Port

AutomatedStacking Crane

Automated GuidedVehicle

YARD

BERTH

Automated Ship Plan

1 2 3 4

GATE

항만자동화

사례로 본 에어가드 적용 분야 (U-Port)

Sensor Network Video Mesh Network

실시간 항만정보 및 자산관리

서류없는 e-Port Business

무정차 게이트 / 야드 자동화 / 선적 및 하역 자동화

주요구성

Page 22: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

802.11

a/b/g

IP- USN (센서 네트워크)

사례로 본 에어가드 적용 분야 (USN)

Sensor Network

RFID정보 원거리 무선 전송

시리얼 데이터 IP 변환 전송

미들웨어 연동

데이터 통합

주요구성

GIS/GPS 연동 위치 추적

위험 지역 상황 실시간 영상 전송

Page 23: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

긴급 재난통신망

사례로 본 에어가드 적용 분야 (재난)

무선 Hot-Spot Mobile Video Mesh Network Site Wi-Fi Phone System

Video over IP

Voice over IP

원격지 모니터링

원격 Pan-Tilt-Zoom 컨트롤

Real Time Location Tracking

주요구성

Page 24: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

무선 메쉬 Hot-Spot

Hot-Spot

격 오지 무선 Mesh Hot-Spot

사례로 본 에어가드 적용 분야

무선 Mesh Network 각 지역별로 무선 Hot-Spot 서비스 제공

주요구성

Page 25: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

무선 메쉬 Hot-Spot캠퍼스

사례로 본 에어가드 적용 분야

무선 Mesh Network

유연한 Mesh Networking관리의 용이함과 손쉬운 확장보안망(교수)과 비보안망(학생) 동시수용

주요구성

Page 26: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

차세대 무선 보안 솔루션 AirGuard

AirGuard

보안 위협 요소 해결 강력한 보안 기능

ROI 향상

CC보안인증(EAL2+) 획득 FIPS 140-2(Level 2) CC인증 획득 PKI 상호운용성 인증인 JITC 획득

무선보안게이트웨이 자체에 통신 암호화 모듈 장착 고도 암호화 알고리즘 AES∙3DES 지원 SSID(무선랜접속주소) 보안 기술 적용 영상, 음성, 데이터 완벽 무선 보안 통신 구현

보안 위협요소 제거로 잠재적인 위기비용 절감 업무 효율성 증가

유선 환경에 비해 확장이 용이 별도의 무선랜 보안 장비 불필요- WIPS, 무선인증보안, VPN 등

무선 단말 접속 관리 중앙통제 – 관리 일원화 가능 손쉬운 보안관리 및 유지관리를 통한 비용절감

TCO 절감

Page 27: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

Contact :

[email protected]

Saehan Information Systems

Tel (02)3279-7940

Fax (02)3279-7998

Q & A

Page 28: 무선통신보안기술세미나 산업군별무선보안적용및활용방안 · 2009-03-24 · Firewall 기능내장 IPS/IDS 내장 Rogue AP/Client 차단 DoS Attack 차단 무선구간데이터고도보안

감사합니다