한드림넷 블로그 / Handreamnet Blog

WhiteList 기반의 보안스위치 - SG5026GX 본문

HDN SOLUTIONS

WhiteList 기반의 보안스위치 - SG5026GX

한드림넷 2020. 9. 2. 13:58

안녕하세요, 한드림넷입니다.

화이트리스트 기반의 차세대 보안스위치 'SG5026GX' 제품을 소개드리도록 하겠습니다.

 

 

 

 

SG5026GX 측면

 

 

● SG5026GX의 특징

SG5026GX는 내부 사용자 또는 단말의 권한에 따라 통신 경로(WhiteList)를 설정하고 등록된 경로 외 

모든 통신을 차단하여 내부 사용자의 무분별한 통신으로 인한 보안 위협을 예방할 수 있습니다.

 

화이트리스트 보안은 '안전'이 증명된 것만을 허용하는 통신 방법으로 폐쇄망, 산업 제어설비망, 보안망 등에 활용될

있습니다.

점차, 고도화, 지능화되는 보안 위협에 대처할 수 있는 효율적 방안으로

화이트리스트 기반의 보안 기법이 주목받고 있습니다.

 

 

네트워크 스위치 레벨에서 화이트리스트 보안 구현

- 내부 단말의 유형과 OS에 관계없이 이더넷을 사용하는 모든 네트워크 디바이스의 통신 경로를 제어하여
  내부 보안을 강화할 수 있습니다.

 

Non-Agent 기반의 통신 차단 및 제어

- 별도의 Probe , Agent 설치 구성없이 네트워크 스위치를 활용하여 통신경로를 제어할 수 있습니다.

 

원격지 네트워크에 대한 통합보안정책 적용

- 내부 네트워크 외에도 원격지 네트워크에도 동일한 보안 정책을 적용하여 내부 단말의 이동, 부서 이동 등

  다양한 환경 변화에서도 균일하고 고도화된 보안 정책을 유지할 수 있습니다.

 

네트워크 서비스, 내부 단말의 통합관리(지능형 통합관리)

- 네트워크를 사용하는 실시간 서비스, 프로토콜, 사용자를 모니터링 할 수 있으며, 환경에 따라 서비스를 사용하는

사용자의 제한 또는 사용자별 허용 가능한 서비스를 지정하여 내부 통신 경로에 대한 통합적인 관리를 할 수 있습니다.

 

 

 

SG5026GX 정면

 

 

● SG5026GX 주요기능

 

화이트리스트 기반의 통신 경로 제어

  • IP별,서비스 포트별,그룹별 정책
  • WhiteList, BlackList 정책 적용
  • Schedule 지원
  • WhiteList 위배 시 알림 기능 제공

네트워크 유해트래픽 차단

  • L2~L4 레벨의 Network Attack 차단
  • DoS, DDoS, SCAN, Spoofing, Flooding 공격 차단
  • 보안 로그 리포트 제공

케이블 루핑 차단

  • 케이블 루핑 발생 시 자동 탐지 및 차단
  • 번들 소프트웨어(VNM)을 통해 루핑 발생 위치 즉시 확인
  • 루핑 해제 시 스위치 포트 자동 복구

네트워크 통합 관제

  • 비허가 사용자 접근제어
  • 실시간 내부 IP관리
  • 내부 자산 관리
  • 네트워크 토폴로지 구성
  • 스위치 Config

 

● 일반스위치와 WhiteList 보안스위치 비교

 

 

 

 

● SG5026GX 제품 사양

 

 

 

 

Comments