본문 바로가기
호기심_메모

보안솔루션 IOInsight

by 겸손하게 빚진자로, 밝게 인사 2016. 10. 6.
728x90
IOInsight 주요기능
다양한 세션 제어
  • 사용자 세션 사용 현황 통계 및 세션 모니터링 제공
  • 불법적 사용이 의심되는 사용자 세션에 대해서는 강제 종료(Kill) 기능 사용 가능
No! Agents
  • 사용자 세션 사용 현황 통계 및 세션 모니터링 제공
  • 불법적 사용이 의심되는 사용자 세션에 대해서는 강제 종료(Kill) 기능 사용 가능
사용자 단말 인증
  • 사용자 단말 PC를 하드웨어적으로 인증하여 지정된 PC에서만 접속 할수 있도록 인증 제공
  • 인증된 단말 PC 목록에 대한 엑셀 내보내기와 인증 날짜 등의 다양한 부가 정보 제공
금지 명령어 관리
  • 사용자의 실수를 시스템적으로 방어하거나 악의적인 사용자의 불법 명령어 사용 제한
  • 각 유저별 또는 유저 그룹별 사용 할 수 없는 명령어를 Gateway에서 필터링
유연한 연동 기능
  • 사용자의 실수를 시스템적으로 방어하거나 악의적인 사용자의 불법 명령어 사용 제한
  • 각 유저별 또는 유저 그룹별 사용 할 수 없는 명령어를 Gateway에서 필터링
IOInsight 특징
  1. 서비스 신뢰도 향상 : 업무의 효율성 증대 및 대민 서비스 신뢰도 향상
  2. 공공기관 규정 준수 : 국내 행정기관의 지침 및 규정 준수를 통한 표준 보안 운영 체계 확립
  3. 통합 보안구축 : 기존 보안 체계 시스템에서 부족했던 원격 사용자의 작업 내역 통합
  4. 사후 감사 체계 : IT 인프라의 모든 접근 내역 및 작업내역을 바탕으로 완벽한 보안 감사 확립
  5. 세션 작업 로깅 : 내/외부 원격 사용자의 접속 및 작업 내역을 체계적으로 관리 및 저장





통합 관리
· 윈도우 시스템, UNIX 및 네트워크 시스템 관리 
· 동시 접속 최대 4,000 세션 지원
· Telnet/SSH/FTP/SFTP/RDP/X-Window 접근에 대한 접근 정책
· 게이트웨이 서버의 성능 지표를 실시간 기록하여 성능 조회 기능 제공 
· 중앙 집중적인 단일 접속 제공 및 고객 환경에 맞는 사용자/시스템 그룹 구성

모니터링 
· 실시간 세션 현황 뷰어 제공 및 Telnet/SSH/FTP/SFTP/RDP/X-Window 작업 모니터링
· 접속된 사용자의 실시간 작업 내용을 동일하게 모니터링 기능

보안성
· 접속 세션 원격 강제 종료 기능 
· 사용자 별 최종 접속 기록 일괄 확인 기능 
· 사용 권한에 따른 시스템 목록 블라인드(차등 제공) 
· AES,DES,MD5,SHA128,SEED,ARIA 암호화 알고리즘 적용
· 사용자 인증 기능(공인 인증서, 자체 ID/PW인증, PKI, LDAP, AD인증) · 사용자 별 접속 제한 기능

확장성
· 자사 제품과의 통합을 통한 기능 확장(옵션)

가용성
· Agentless 방식 
· L4 Switch 없이 다중 게이트웨이 서버 HA 구성 가능(Active-Active)

로그
· Telnet/SSH/FTP/SFTP/RDP/X-Window 작업 내역 누락 없는 로깅 기능
· 저장 로그 재생 기능 제공 
· 선택 로그에 대한 복사본 다운로드 기능 
· 원격 로그 뷰어 제공

편의성
· 3rd Party 에뮬레이션 사용 지원 
· Windows의 Console모드 지원


출처 : 
http://www.ciscorp.co.kr/solution01.html




구성방안


출처 : https://www.google.co.kr/url?sa=t&rct=j&q=&esrc=s&source=web&cd=21&ved=0ahUKEwjNo4j3r8bPAhXCNJQKHWcmDXM4FBAWCBkwAA&url=https%3A%2F%2Fkldp.org%2Ffiles%2F(IOInsight)_Summary.doc&usg=AFQjCNF-TZnbxQ3bboT9Lj9BtgV480SDJw&sig2=6W9dzf7jHWNBcHRWiiow1Q&bvm=bv.134495766,d.dGo




반응형

'호기심_메모' 카테고리의 다른 글

SNMP 의 MIB(Management Information Base)  (0) 2016.10.07
de-facto  (0) 2016.10.07
oltp  (1) 2016.10.04
cmd에서 프록시 설정 및 인터넷 접속  (1) 2016.10.04
spof  (0) 2016.10.03