Upload
others
View
1
Download
0
Embed Size (px)
Citation preview
산업군별 무선보안 적용 및 활용방안
새한정보시스템㈜김치영 부장
무선통신 보안기술 세미나
Contents
생활 속의 무선환경
현 시장에서의 보안 적용 방법
차세대 보안 환경에서의 적용 방법
사례로 본 에어가드 적용 분야
차세대 무선 보안 솔루션 AirGuard
Q&A
Contents
™
생활 속의 무선환경
언제 어디서나!
노트북, PDA와 같은 휴대형 컴퓨터나 이동통신 단말기만 있다면! 당신의 업무는 ing!
무선 결재
무선인터넷
무선인터넷을 통한 영상회의인터넷전화
무선인터넷
항공기
사무실
자택
카페
백화점
호텔
지사
무선 감시
CCTV
무선인터넷, 인터넷전화
김 부장
그룹웨어, 전자결재, 무선인터넷
그룹웨어, 전자결재, 무선인터넷
철도
생활 속의 무선환경
언제 어디서나!
노트북, PDA와 같은 휴대형 컴퓨터나 이동통신 단말기만 있다면! 당신의 업무는 ing!
무선 결재
무선인터넷
무선인터넷을 통한 영상회의인터넷전화
무선인터넷
항공기
사무실
자택
카페
백화점
호텔
지사
무선 감시
CCTV
무선인터넷, 인터넷전화
김 부장
그룹웨어, 전자결재, 무선인터넷
그룹웨어, 전자결재, 무선인터넷
철도
언제 어디서든 네트워크 접속이 가능
편의성 증가이동 환경에 제약 없이 업무 가능
생산성 향상
유선 대비 구축 편리, 뛰어난 확장성
비용 효율성
생활 속의 무선환경
언제 어디서나!
노트북, PDA와 같은 휴대형 컴퓨터나 이동통신 단말기만 있다면! 당신의 업무는 ing!
무선 결재
무선인터넷
무선인터넷을 통한 영상회의인터넷전화
무선인터넷
항공기
사무실
자택
카페
백화점
호텔
지사
무선 감시
CCTV
무선인터넷, 인터넷전화
김 부장
그룹웨어, 전자결재, 무선인터넷
그룹웨어, 전자결재, 무선인터넷
철도
보안의 취약성
보안 취약성
법/제도 측면 무선의 신뢰도
현 시장에서의 보안 적용 방법
일반적인 무선 네트워크
무선보안 방식
해커 공격에 무방비
비인가 사용자들의 내부망 사용
무선 구간 해킹
비인가 사용자의 접속 차단
AD-hoc Connection 차단
DoS Attack 차단
불법 AP 자동 차단
해킹 시도에 대한 로그 관리
인터넷
백본스위치
방화벽
DoS Attack
DMZ
Rogue AP
Rogue Client
Rogue Client
Rogue Client
WNMS
인증서버
무선랜 스위치
WIPS
Ad-hoc Connection
구 성 도
WVPN
차세대 보안 환경에서의 적용 방법
CC인증 고도 무선보안 모듈 내장
Firewall 기능 내장
IPS/IDS 내장
Rogue AP/Client 차단
DoS Attack 차단
무선 구간 데이터 고도 보안
비인가 사용자들의 액세스 원천 차단
AirGuard 무선보안게이트웨이
전문화된 무선보안
인터넷
백본스위치
방화벽
Rogue Client
DoS Attack
DMZ
WMS
Security Server
Rogue AP
구 성 도
Ad-hoc Connection
™
사례로 본 에어가드 적용 분야 (국방)
WAN
WMS
Video Mesh Network Sensor Network
외곽 및 주둔지 감시
무선장비의 Stealth암호화 전송환경의 악조건 극복(낙뢰 등)
주요구성
실시간 대응 시스템 (항공분야)
Secure Wireless Mesh Network
사례로 본 에어가드 적용 분야 (국방)
실시간 정비 현황 점검항공 정비 시간의 단축군수품 보급 시간의 단축
주요구성
실시간 대응 시스템 (함정분야)
Voice over Wireless IP Video over Wireless IP 이동형 무선 Mesh Network
사례로 본 에어가드 적용 분야 (국방)
실시간 함정기지 현황 파악
함정 상태 정보 전송
군수품 보급 시간의 단축
CCTV 연동 기지감시
주요구성
실시간 대응 시스템 (함정기지)
3e-525
3e-525
3e-525
3e-525
3e-525
3e-525
사례로 본 에어가드 적용 분야 (국방)
Video Mesh Network Secure Wireless Mesh
실시간 함정기지 현황 파악
함정 상태 정보 전송
군수품 보급 시간의 단축
CCTV 연동 기지감시
주요구성3e-525
공공안전분야
Video Mesh Network 무선 Hot-Spot 제공
사례로 본 에어가드 적용 분야 (경찰)
방범, 교통 현황 실시간 전송안전시설 실시간 감시담당자에게 실시간 영상 전송
주요구성
해안 경비 및 단속 업무
사례로 본 에어가드 적용 분야 (경찰)
Video Mesh Network Man Mobile IP Router
선박 감시
선박 입출항 통제
해경 선박 단속
단속 상황 실시간 영상 전송 및 대응
주요구성
경호업무
AirGuard 장비 차량내 실장영상 카메라 탑재 앰뷸런스
사례로 본 에어가드 적용 분야 (경찰)
Video Mesh Network Video Sensor Network Mobile Mesh Network
무선 영상 실시간 전송본부에서 요원들에게 실시간으로 주위 상황 전송
주요구성
AirGuard 장비 차량내 실장
주요 시설 무선 영상 감시 (일반건물)
Video Mesh Network 특정 지역 무선 Hot-Spot 제공 Video Server 내장
사례로 본 에어가드 적용 분야 (시설)
중앙 센터에서 집중 관리
주요구성
주요 시설 무선 영상 감시 (리조트)
사례로 본 에어가드 적용 분야 (시설)
Video Mesh Network Secure Wireless Hub
실시간으로 시설물에 대한 영상 정보 제공원격지 근무자의 보호된 접속
주요구성
주요 기간 시설물 무선 영상 감시 (공공시설)
사례로 본 에어가드 적용 분야 (시설)
Video Mesh Network 고감도 카메라 및 다른 IP센서와 결합
주요 시설물의 영상 정보를 안전하게 전송
센서 데이터 암호화 전송
산불, 센서와 연동한 하천 수질 오염 감시
주요 정보에 대해 실시간으로 정보 수집
주요구성
Virtual Community Evaluation Complex
사례로 본 에어가드 적용 분야 (U-City)
Wireless Mesh Network Infra Sensor Network Video Mesh Network
인공지능 상황 분석 환경 제공(u-센서 통합,
이상징후 파악 및 자동경보조치)
도시 기반 시설물들의 센서 정보 안전화
VLAN을 이용하여 중요 정보와 일반 서비스
정보를 분리하여 안정성 강화
주요구성
지자체 무선 자가망
사례로 본 에어가드 적용 분야 (U-City)
Sensor Network Video Mesh Network
무선 자가망
영상 감시
긴급 통신망 구축
센서 네트워크 정보
경찰 차량, 소방차, 앰뷸런스, 공공 차량 등
현황 파악
주요구성
Burbank, CA – 지자체 자가망
Balaton Lake
Taiwan - 섬 캠퍼스 Wi-Fi
경찰 차량 탑재-Video, Voice
자량내 장비 설치
버스 탑재 장비- Wi-Fi- GPRS- GPS- 8-port switch
Washington & Oregon
기타 다양한 적용사례
사례로 본 에어가드 적용 분야 (U-City)
Ubiquitous Port
AutomatedStacking Crane
Automated GuidedVehicle
YARD
BERTH
Automated Ship Plan
1 2 3 4
GATE
항만자동화
사례로 본 에어가드 적용 분야 (U-Port)
Sensor Network Video Mesh Network
실시간 항만정보 및 자산관리
서류없는 e-Port Business
무정차 게이트 / 야드 자동화 / 선적 및 하역 자동화
주요구성
802.11
a/b/g
IP- USN (센서 네트워크)
사례로 본 에어가드 적용 분야 (USN)
Sensor Network
RFID정보 원거리 무선 전송
시리얼 데이터 IP 변환 전송
미들웨어 연동
데이터 통합
주요구성
GIS/GPS 연동 위치 추적
위험 지역 상황 실시간 영상 전송
긴급 재난통신망
사례로 본 에어가드 적용 분야 (재난)
무선 Hot-Spot Mobile Video Mesh Network Site Wi-Fi Phone System
Video over IP
Voice over IP
원격지 모니터링
원격 Pan-Tilt-Zoom 컨트롤
Real Time Location Tracking
주요구성
무선 메쉬 Hot-Spot
Hot-Spot
격 오지 무선 Mesh Hot-Spot
사례로 본 에어가드 적용 분야
무선 Mesh Network 각 지역별로 무선 Hot-Spot 서비스 제공
주요구성
무선 메쉬 Hot-Spot캠퍼스
사례로 본 에어가드 적용 분야
무선 Mesh Network
유연한 Mesh Networking관리의 용이함과 손쉬운 확장보안망(교수)과 비보안망(학생) 동시수용
주요구성
차세대 무선 보안 솔루션 AirGuard
AirGuard
보안 위협 요소 해결 강력한 보안 기능
ROI 향상
CC보안인증(EAL2+) 획득 FIPS 140-2(Level 2) CC인증 획득 PKI 상호운용성 인증인 JITC 획득
무선보안게이트웨이 자체에 통신 암호화 모듈 장착 고도 암호화 알고리즘 AES∙3DES 지원 SSID(무선랜접속주소) 보안 기술 적용 영상, 음성, 데이터 완벽 무선 보안 통신 구현
보안 위협요소 제거로 잠재적인 위기비용 절감 업무 효율성 증가
유선 환경에 비해 확장이 용이 별도의 무선랜 보안 장비 불필요- WIPS, 무선인증보안, VPN 등
무선 단말 접속 관리 중앙통제 – 관리 일원화 가능 손쉬운 보안관리 및 유지관리를 통한 비용절감
™
™
TCO 절감
감사합니다