8
www.netman.co.kr 유·무선랜 통합 네트워크 접근 제어 802.1x/Non 802.1x 기반의 사용자 접근 제어 IP 기반의 시스템 접근 제어 System Access Control User Access Control Wired Wireless Network Management

유·무선랜 통합 네트워크 접근 제어 802.1x/Non 802.1x 기반의 … · 2014-05-25 · 802.1x / Non 802.1x 지원 wPa/wPa2 암호화 지원 사용자의 네트워크 접근

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 유·무선랜 통합 네트워크 접근 제어 802.1x/Non 802.1x 기반의 … · 2014-05-25 · 802.1x / Non 802.1x 지원 wPa/wPa2 암호화 지원 사용자의 네트워크 접근

www.netman.co.kr

유·무선랜 통합 네트워크 접근 제어 ● 802.1x/Non 802.1x 기반의 사용자 접근 제어 ● IP 기반의 시스템 접근 제어

system access control

user access control wired wireless Network

management

Page 2: 유·무선랜 통합 네트워크 접근 제어 802.1x/Non 802.1x 기반의 … · 2014-05-25 · 802.1x / Non 802.1x 지원 wPa/wPa2 암호화 지원 사용자의 네트워크 접근

Dream of NetworkNetMan Co., Ltd.

smart NacⓇ

smart NETWORK ACCESS CONTROL sOLutION FOr wIrED aND wIrELEss cONVErGED NEtwOrKs

01001010100111000100110101011001 111000100110101011001

01001010100111000100110101011001 0100101010011100010011010101100101001010100111000100110101011001 01001010100111000100110101011001

01001010100111000100110101011001 01001010100111000100110101011001

01001010100111000100110101011001

01001010100111000100110101011001

고객의 네트워크 환경에 맞는 최적의 유ㆍ무선랜 통합 보안 체계를 구현합니다.

Page 3: 유·무선랜 통합 네트워크 접근 제어 802.1x/Non 802.1x 기반의 … · 2014-05-25 · 802.1x / Non 802.1x 지원 wPa/wPa2 암호화 지원 사용자의 네트워크 접근

smart Nac은 client 기반의 유·무선랜 통합 인증과

clientless 기반의 웹 인증을 동시에 지원합니다.

www.netman.co.kr

무결성

유ㆍ무선랜 통합 네트워크 접근 제어

IP 기반의 시스템 접근 제어

•필수 SW 및 차단 SW 감시, 설치/삭제 유도

•단말 보안성 및 보안 패치 서비스 지원

•표준 무선랜 인증 및 암호화 프로토콜 지원(802.1x/WPA/WPA2)

•유선랜 환경에서의 사용자 웹 인증 및 시스템 인증

•비인가 단말의 네트워크 접근 차단

•관리 단말에 대한 IP 충돌 보호, IP 오남용 방지

•네트워크 접근 이력 및 위치 추적

smart NacⓇ

01001010100111000100110101011001 111000100110101011001

01001010100111000100110101011001 01001010100111000100110101011001

01001010100111000100110101011001 01001010100111000100110101011001

Page 4: 유·무선랜 통합 네트워크 접근 제어 802.1x/Non 802.1x 기반의 … · 2014-05-25 · 802.1x / Non 802.1x 지원 wPa/wPa2 암호화 지원 사용자의 네트워크 접근

완벽한 보안 시스템 smart NacⓇ

이동 및 접근이 용이한 무선랜 보안 환경과 별도의 접속 인증 체계가 없는 유선랜 보안 환경에서 smart Nac은

client 기반의 무선랜 보안 인증 방식과 clientless 기반의 웹인증 방식을 지원하는 통합 네트워크 접근제어 솔루션입니다.

유·무선 통합 인증

802.1x / Non 802.1x 지원

wPa/wPa2 암호화 지원

사용자의 네트워크 접근 이력 정보

IP 기반의 시스템 접근 통제

모든 네트워크 영역에서의 IP 통제

DHcP 지원

시스템의 네트워크 접근 이력 정보

‘행정안전부’, ’금융감독원’ 의

보안 권고 사항 완벽지원

미인증 사용자에 의한 내부 aP 접근 여부 및 내부 직원의 불법 aP

연결 여부를 주기적으로 모니터링

aP 접속시 인증 서버를 이용하여 사용자 ID/Password 또는 인증서를

이용한 접근 통제 적용

802.1x의 인증방식, wPa/wPa2 의 암호화 방식 권고

업무 특성 및 용도별로 IP를 통한 접근 권한 제한

사용하지 않는 IP도 보안을 위해 IP 관리 강화

DHcP 방식을 사용할 경우 개인별 IP 부여 및 변경현황을 기록, 관리

네트워크 접근에 관한 사용 이력 정보 1년 이상 기록, 보관

smart NacⓇ

www.netman.co.kr

s m a r t N e t w o r k A c c e s s C o n t r o l

행정안전부

‘무선랜보안강화대책’

금융감독원

‘전자금융감독규정시행규칙’

금융감독원

‘전자금융감독규정시행규칙’

Page 5: 유·무선랜 통합 네트워크 접근 제어 802.1x/Non 802.1x 기반의 … · 2014-05-25 · 802.1x / Non 802.1x 지원 wPa/wPa2 암호화 지원 사용자의 네트워크 접근

smart NacⓇ 구성

㈜넷맨은 IP 관리시스템 ‘IP-Plus ’를 통해 다수의 공공·금융·기업 고객들에게 기술력과 품질을 인정받았습니다.

획기적으로 진화된 네트워크 접근 제어 솔루션 ‘smart Nac’은 고객의 네트워크 환경 (유ㆍ무선랜 환경/DHcP 등)에

맞는 다양한 방식의 Nac (client/clientless)을 제공합니다.

• 비인가 단말의 네트워크 접속 차단

• 주요 단말의 네트워크 연속성 보장

• IP 자원 오남용 방지

• 향상된 기능의 DHCP 서비스

• 불법 DHcP 서버 검출

•802.1x/Non 802.1x를 지원하는 인증서버

•clientless 환경에서 웹 기반의

ID/Password 인증

•인증된 사용자의 네트워크 접근 허용

•불법 사용자의 네트워크 접근 차단

•단말의 네트워크 사용 이력 정보

•단말의 물리적인 네트워크 위치 추적

SNAC-PMsmart Nac Policy manager

•완벽한 유ㆍ무선랜 통합 인증 서비스

•802.1x/wPa2 지원

•Pc firewall 기능

•단말의 무결성 검증

•단말의 자산관리

SNAC-PClientsmart Nac Policy client s/w

Dream of Network Netman co., Ltd. | 05

SNAC-PEAsmart Nac Policy Enforcement agent

smart Nac은 유ㆍ무선 네트워크 환경에서 가장 안전하고 신뢰성있는 보안 솔루션입니다.

sNac-PEa

sNac-Pm

인증된 사용자

불법 사용자

인가된 단말

비인가 단말

Page 6: 유·무선랜 통합 네트워크 접근 제어 802.1x/Non 802.1x 기반의 … · 2014-05-25 · 802.1x / Non 802.1x 지원 wPa/wPa2 암호화 지원 사용자의 네트워크 접근

smart NacⓇ의 역할

s m a r t N e t w o r k A c c e s s C o n t r o l

·매체제어 · 백신 · PMS

통합보안 보안사고예방

IT 자산관리

각종보안 솔루션

사용자 인증

무선랜 보안

바이러스 확산 방지

표준화된 무선랜 보안 인증 방식(802.1x/WPA/WPA2) 및 암호화 프로토콜을 지원합니다.

다양한 보안 솔루션(백신/매체제어..)과 연계된 통합 관리 포인트를 제공합니다.

웜이나 바이러스에 대한 내부 네트워크로의 확산을 방지할 수 있습니다.

보안 위협에 대한 사전 대응으로 보안 사고를 예방할 수 있습니다.

자동화된 IT 자산 통합 관리를 제공합니다.

하드웨어 자산

차단Win

소프트웨어 자산

Page 7: 유·무선랜 통합 네트워크 접근 제어 802.1x/Non 802.1x 기반의 … · 2014-05-25 · 802.1x / Non 802.1x 지원 wPa/wPa2 암호화 지원 사용자의 네트워크 접근

자체 기술로 네트워크 통합 보안 환경을

지원하는 smart NacⓇ

(주)넷맨 자체 기술의 IP관리, Nms, Pms, DHcP, 무선 서플리컨트 등을 지원합니다.

유ㆍ무선 사용자와 시스템 인증을 통합한 Nac을 구현하였습니다.

각 기능들이 모듈화 형태로 제공되어 고객의 보안 환경에 맞는 Nac을 구축할 수 있습니다.

Dream of Network Netman co., Ltd. | 07

smart Nac은 실패하지 않는 보안을 추구합니다.

Pclient

Pclient

sNac-PEa

sNac-Pm

무선랜인증(802.1x/WPA2)

PC자산, 무결성검증

IP/mac통제, DHcP

acs, IPm, Nms, Pms

Page 8: 유·무선랜 통합 네트워크 접근 제어 802.1x/Non 802.1x 기반의 … · 2014-05-25 · 802.1x / Non 802.1x 지원 wPa/wPa2 암호화 지원 사용자의 네트워크 접근

copyright © Netman co.,Ltd. all rights reserved.

㈜넷맨 Netman co., Ltd.

영업본부 서울특별시 서초구 방배1동 938-10 미소빌딩 2층

tel | 02-582-6272~3 Fax | 02-582-6271

본 사 대구광역시 남구 대명동 2139번지

(재) 대구디지털산업진흥원 본관 4층

tel | 053-652-8050~1 Fax | 053-652-8052

http://www.netman.co.kr E-mail | [email protected]

catalogue 2011. 02. 01

㈜넷맨의 비전은 네트워크 매니지먼트 분야의 중심에 서는 것입니다.