시큐어디스크 4.0 제안서_140317

Download Report

Transcript 시큐어디스크 4.0 제안서_140317

주식회사 이스트소프트
1
INDEX
Chapter 1.
회사 소개
Chapter 2.
제안의 개요
Chapter 3.
제품 기능 소개
Chapter 4.
Appendix
2
회사소개
 일반 현황
 주요 사업분야
 재무 현황
3
일반 현황
EST Emotional Science & Technology
회사명
: (주)이스트소프트
대표이사 : 김 장 중
설립일
: 1993년 10월 2일(2008년7월KOSDAQ상장)
자본금
: 2,474,850,000 원 (2012년 12월 기준)
임직원수 : 517 명(2014년 02월 기준)
주소
1993
09
㈜이스트소프트 설립
1999
11
압축 프로그램 ‘알집’ 출시
2000
01
웹 스토리지 솔루션 ‘인터넷디스크’ 출시
2004
인터넷디스크 ‘Good Software’ 인증 (정보통신기술협회)
인터넷디스크 2004 웹 스토리지 고객 만족상 수상
2006
01
02
04
12
08
08
2008
03
02
인터넷디스크 신 소프트웨어 상품대상(정보통신부)
07
행정업무용 소프트웨어 선정(인터넷디스크 5.0)
코스닥 등록
12
2008년 아시아-태평양지역 고속성장 500대 기업 선정
11
11
500만불 수출의 탑, 지식경제부장관표창 수상(한국무역협회)
12
알약 국제공통평가기준(CC) 인증 획득
2010
09
‘시큐어디스크’ 출시
인터넷 소프트웨어 사업
(인터넷 기반의 컴퓨터 소프트웨어 개발/공급 및 광고)
2011
02
09
12
제 10회 대한민국 SW기업 경쟁력 대상 최우수상 수상
아시아 태평양 200대 유망 중소기업 선정
‘알약’ vb100 국제보안인증 획득(Virus Bulletin)
게임 소프트웨어 사업
(온라인게임 개발 및 서비스)
2012
05
11
07
‘인터넷디스크 6i’ 행정업무용 SW 선정
11
12
제 7회 대한민국인터넷대상 - 방송통신위원
포털 사업
(Big Data에 기반한 검색 포털 서비스)
2013
02
제12회 대한민국 SW기업 경쟁력대상 기업경영부문 대상수상
(한국소프트웨어산업협회)
2014
02
제13회 대한민국 SW기업 경쟁력대상 기업경영부문 최우수상
수상 (한국소프트웨어산업협회)
: 서울특별시 서초구 반포대로 3 이스트빌딩
이스트소프트 R&D Center
2009
05
사업분야 : 비즈니스 소프트웨어 사업
(보안파일서버, 통합파일서버 등 비즈니스 플랫폼 개발)
4
주요 사업 분야
국내 서비스 형 제품, 구축 솔루션 및 해외서비스까지 폭넓은 사업 진행 실적
솔루션 및서비스
시큐어디스크
- 내부자료 유출 원천차단 솔루션
인터넷디스크
- 약 500개 이상 사이트 구축 실적
비즈하드
- 자체적으로 운영하는 B2B서비스
아이디스크
- 파란/메가패스 약 800만 회원 보유
해외사업
패키지S/W
검색포털서비스
알툴즈
- 국내 외 2,000만 명이 사용하는
유틸리티 소프트웨어 대명사
- 국내 외 19,000여 기업 / 5,000여
공공기관 및 교육기관에서 사용
백신 알약
- 기업용 백신 프로그램 알약 출시
줌(zum.com)
- 개방형 포털 서비스
- 멀티검색, 줌앱, 뉴스zum 등
스윙 브라우저
- 국내 환경에 최적화 된
인터넷 브라우저
온라인및모바일게임
카발 온라인 / 카발Ⅱ
- 신세대 Stylish Action MMORPG
- 상용화하여 서비스 중
- 해외로 지속적인 수출 중
헤어샵 프렌즈
- 헤어샵 경영시뮬레이션 모바일 게임
붐붐 파워
알마인드
- 신개념 마인드맵 오피스 프로그램
- 일본, 태국, 베트남 공동 서비스
5
- 창의적 스토리를 담은 유쾌한 러닝
게임
재무 현황
국내 전문 소프트웨어 개발사로 안정적이고 지속적인 성장을 하고 있습니다.
(단위:천원)
구분
2009년
2010년
2011년
2012년
2013년
자본금
2,474,850
2,474,850
2,474,850
2,474,850
2,474,850
매출액
24,381,000
27,031,000
32,280,000
31,321,000
36,533,000
매출액 성장률
40,000
30,000
20,000
10,000
0
(단위:백만)
2009년
2010년
2011년
6
2012년
2013년
제안의 개요
 제안 배경
7
기업의 자산
지적재산이 유출될 경우 기업은 심각한 피해를 받게 된다.
양문형 냉장고 설계기술 중국 유출기도
기업의 자산 가치의 대부분은?
지적(무형) 자산이다.
유형자산
무형자산
무형자산
70%
30%
30%
70%
원천차단 환경
기술력
디자인
특허권
영업권
현재,미래
과거
8
내부자료 유출의 실태조사
내부자료 보호에 대한 인식개선과 체계마련이 필요
연도별 기술유출 사건 적발
현황 주체 별 현황(단위 : 건)
기술유출
42건
41건
43건유치과학자, 5
46건 1
투자업체,
기타
11건
32건
협력업체
26건
총 204건
현직직원
34건
2007년
2008년
2009년
2010년
2011년
※ 출처 : 국가정보원 산업기밀보호센터
9
전직직원
127건
내부자료 유출의 경로
내부자료 유출은 다양한 유출경로를 통해서 (비)의도적으로 이루어진다.
핵심 자산이 사용자PC에 무방비로 보관되지는 않습니까?
이미 유출되고 있을 가능성이 높습니다!
온라인 경로
화면캡쳐
E-Mail
웹하드
메신저
기타 경로
오프라인 경로
개인PC
USB
노트북
10
외장하드
프린트
CD
기업 보안의 확보
기업 보안은 반드시
다각적으로
이루어져야 한다.
High-Tech
Non-Tech
- 보안 솔루션을 통한
내부 보안 시스템 구축
- 보안의식 강화 교육
- 문서관리 프로세스 정립
11
제안의 개요
 보안 솔루션 기술 동향
12
여러 가지 보안솔루션
SBC
(Server Based Computing)
OS
DRM
APP
SERVER
(Digital Right Management)
13
FILE
DLP
(Data Loss Prevention)
DRM
Digital Right Management
문서를 암호화하여 사용권한의 제한으로 정보를 안전하게 유통하는 보안시스템
strength
Client
암호화
1. 문서가 유출되더라도 열람을 방지 및 추적 가능
2. 개별 문서에 대한 유통기한 및 열람횟수를 제한 가능
Client
weakness
License
Policy
1.
2.
3.
4.
5.
DRM
SERVER
14
암호화 해제 권한자(대부분 해제 권한 가짐) 유출 차단 방법 없음
어플리케이션에 종속적으로 버전 변경 시마다 추가 작업 필요
새로운 애플리케이션 적용하는 기간 동안 보안의 헛점이 생김
로컬에 암호화된 자료 존재
문서 등록과정이 복잡
SBC
Server Based Computing
모든 사용자OS, 어플리케이션 및 정보를 100%서버에 두고, 사용자PC는 단지 실행결과만 보여주는 환경
strength
1. 모든 자료가 로컬에 존재하지 않음으로 유출 원천 차단 가능
OS
APP
FILE
SERVER
weakness
1. 서버에서 모든 애플리케이션을 통제하므로, 실행속도 저하
2. 새로운 형식의 웹 인터페이스로 사용 거부감
3. 초기 투자비용 매우 높음
4. 내부에서 협업이나 자료 전달에 대한 대안이 취약함
15
DLP
Data Loss Prevention
기밀 정보에 대한 모니터링, 보호, 리포팅 기능을 제공하는 콘텐츠 인지 형태의 보안 감시 솔루션
strength
2
Discover
3
4
Monitor
1.
2.
Protect
매체 사용을 허용하면서도 기밀 누출을 방지할 수 있다.
정책 위반에 대한 즉각적인 리포트를 받을 수 있다.
Management
1
weakness
5
정책 설정
1.
2.
치료 및 위험요소
리포트
3.
4.
16
100% 오탐지 확률을 신뢰하기 힘듬
사용자 로컬DISK에 자료가 저장되는 구조로 유출에 대한 위험성은
여전히 존재
보안 관리자가 보안 정책 또는 보안 대상 문서를 완벽하게
설정하기가 불가능
지속적인 검색 및 모니터링으로 사용자 시스템의 부하가 발생
보안 솔루션 결론도출
보안 솔루션 구축 목표 및 비전
원천차단 환경
사용자 친화성
업무 효율성
시스템 성능
투자비용
모든 유출경로 차단
기존과 동일한 업무환경
업무 협업공간 필요
속도저하 없는 환경
적절한 투자비용
Nomal
Nomal
Nomal
weakness
DRM
Nomal
SBC
strength
시큐어디스크는 ?
weakness유출을 원천weakness
weakness
Nomal
원천차단저장을
환경 금지시켜 내부자료
개인PC에 업무자료
차단하고
모든 자료는 중앙 파일서버에만 통합 저장하여 관리하는 전사적 파일
DLP
Nomal
strength
보안 솔루션
Nomal
17
Nomal
Nomal
제안의 개요
 제품의 특징
18
자료유출 원천차단 환경
시큐어디스크는,
사용자PC에 자료가 존재하지 않는 문서중앙화 환경을 제공하여 내부자료유출이 원
천적으로 차단됩니다.
문서
중앙화
HDD USB
CD
첨부금지
저장금지
출력금지
저장가능
중요문서
시큐어디스크
사용자PC
오프라인
온라인
기타
유출
유출
유출
원천차단
원천차단
원천차단
문서 중앙화
화면 캡쳐,
사용자
메일
파일
PC의
첨부,
인쇄,
HDD,
웹하드
복사/붙여
USB,
서비스
CD
넣기
등등오프라인
제어를
온라인통해
매체를
매체에
자료 유출
통한
기타
저장을
유출을
경로를
차단합니다.
차단하고 악의적인 유출 시도
내역에 대한 리포트를 제공합니다.
모든 문서가 중앙으로 통합되어 효율적인 관리가능
자료의 산발적 관리로 인한 유실위험 원천차단
로컬에 자료가 존재하지 않아 유출가능성 원천차단
업무 연속성을 보장하여 효율성 증대
19
사용자 업무효율성 환경
시큐어디스크는,
기존과 동일한 업무환경 안전한 협업환경 제공으로 업무효율성이 향상됩니다.
User
기
영
획
업
팀
팀
User
User
User
사용자 친화성 보장
협업 환경 제공
기존과 동일한 윈도우탐색기 인터페이스를 제
공하여 사용자 거부감이 전혀 없습니다. 사용
자는 드라이브 형태인 윈도우탐색기를 통해
문서의 실행/편집/저장을 할 수 있습니다.
인사DB와 연동된 조직도를 기반으로 부서 및
특정 그룹단위의 체계적인 파일 관리기능을 제
공하여 원활한 협업이 가능합니다.
20
형상 관리
시큐어디스크는,
동일 파일을 여러 사람이 수정하는 경우 자동 이력관리로 시점 별 파일 복원 및 사용
자의 실수 또는 고의로 삭제된 문서의 복원으로 체계적 문서 중앙 관리가 가능합니다.
파일의 시점 별 복원
내려 받기
Base File
1.0
업로드
.doc
2.0
2.0
.doc X
.doc
삭제 복원
.doc
삭제
자동 파일 버전 관리
삭제 파일 복원
동일
정된
되어
정성
사용자 또는 고의로 삭제된 파일을 사용자 또는
관리자가 쉽게 복원이 가능하여 문서 관리의 효율
성을 제공
파일명을 기준으로 최초 업로드 이후 수
이력이 자동으로 버전이 유지되면서 관리
이전 버전에 대한 관리를 통해 문서의 안
유지
21
시스템 성능 및 비용 보장
시큐어디스크는,
개인PC 리소스를 활용하여 성능저하가 없고 초기 구축비용이 현저하게 절감됩니다.
OS
OS
PROFILE
APP
APP
사용자PC
FILE
시큐어디스크
사용자 PC 리소스 활용
초기 구축 비용 비교
사용자 계정과 파일은 서버에서 관리하고 실행
어플리케이션들은 기존 사용자 PC에 설치되어
효율적인 리소스 활용과 사용성능이 보장됩니
다.
사용자PC 리소스를 활용하는 시스템 구조로 인해
H/W측면에서 타 보안솔루션 대비 현저한 비용절
감이 가능하며 솔루션 비용 또한 경쟁력을 갖추고
있습니다.
22
자료유출 원천차단 / 문서중앙화 / 업무효율성
시큐어디스크 하나로 충분합니다.
원천 차단
문서중앙화
업무효율성
23
상세 기능 소개
 보안정책 설정
 사용자 환경
 관리자 환경
24
보안정책 설정
25
보안정책 설정
유출차단 제어 부분은 체계적이고 편리한 방식으로 내부 보안 정책에 맞게 설정
1
새권한생성
전체 또는 그룹별
적용할 권한 생성
2
관리프로세스설정
제한할 어플리케이션
해당 프로세스 선택
3
4
기능제한설정
클립보드, 화면캡쳐, 인쇄
등 유출경로 차단기능 선택
저장 허용경로설정
예외적으로 허용할 로컬
PC에의 파일저장 경로선택
26
5
확장자지정
사용자 로컬PC에 남기지
않아야 할 보안정책적용
대상 파일 확장자 선택
6
서버접근제한
시큐어디스크 내 파일의
외부유출 방지 옵션
사용자 환경
Client #1
Client #2
Client #3
사용자 보안적용
자료 반출 프로세스
문서 이력 관리
사용자 인터페이스
암호화
삭제 파일 복원
오프라인 유출차단
임시 사용자 접속
온라인 유출차단
오프라인 디스크
기타 유출경로 차단
가상CD-ROM
출력물 워터마크
실시간 정책 반영
27
1. 사용자 보안적용 절차
단계별 설치 프로세스를 통한 손쉬운 전사 보안정책 적용
1단계 : SETUP 판 설치 시작
3단계 : 보안정책 체크 및 자료 강제이관
보안정책에 따라, 로컬의 자료들이 시큐어디스크로
자동 이관 후 삭제되며 보안정책이 실행됨
2단계 : 본인 인증
28
2. 사용자 인터페이스
사용자는 윈도우탐색기 형태로 사용하므로 기존의 업무 환경을 그대로 유지
윈도우탐색기에드라이브형태로연결되어개인로컬에저장하듯이편리하게활용가능
시큐어디스크에저장된파일은다운로드과정없이바로실행/편집가능
KEYMESSAGE
29
개인영역과 부서영역이 구분되어 할당
3. 오프라인 유출차단(Driver Level Control)
사용자가 로컬영역에 저장 시도 시 보안정책이 설정된 프로세스 파일들은
어플리케이션 레벨이 아닌 드라이버 단에서 저장되는 것이 원천 차단됨
KEYMESSAGE
어플리케이션에 종속적이지 않기 때문에 새 버전의
어플리케이션이 나와도 지속적인 보안 유지
안전모드로 부팅 시에도 지속적인 차단이 가능함
필
터
드
라
이
버
일반 영역
보안 영역
SAVE / Drag & Drop
Driver Level
30
문서
SAVE / Drag & Drop
4. 온라인 유출 차단
웹메일, OUTLOOK, 메신저, 웹하드 등 온라인 매체에서 파일 첨부만 차단
본문 발송은 가능하며 파일 첨부 시에만 차단하여 업무 지장 없이 악의적인 유출을 차단합니다.
KEYMESSAGE
웹 브라우저의 파일 첨부 차단은
도메인 별로 설정이 가능합니다.
31
5. 기타 유출경로 차단
프로그램 별 화면 캡쳐, 복사&붙여넣기 및 문서 출력 제어를 통한
악의적 유출 가능성 사전 차단
Document
키보드 프린트스크린
차단
Excel
캡쳐 프로그램으로 화면 캡쳐 시
보안 영역만 검은색으로 표시됨
메모장
Copy & Paste 차단
사용자 별 프린터 출력 차단
32
6. 출력물 워터마크
문서 출력 시 워터마크 표식 삽입으로 문서의 출력정보 표시
문서 출력 시 문서의 상단 또는 하단에 사용자 ID, 출력 날짜, 출력IP 등의 로그식 워터마크 표식을
삽입할 수 있습니다.
ID : admin, DATE : 2010.07.05,IP : 172.10.100.1
sample
ID : admin, DATE : 2010.07.05, IP :
출력 문서 내 워터마크 표식 삽입
33
7. 자료 반출 프로세스
외부로 자료 반출이 필요한 경우에는,
자체 탑재된 결재 프로세스를 통해 상급자 결재 후 메일 전달 또는 USB 저장 형태로 반출
반출 관리자(상급자 결재)
메일로 발송
내부 사용자
USB에 저장
내부 사용자
34
8. 서버 및 전송구간 암호화
서버(저장소) 암호화
전송구간 암호화
관리자에 의한 데이터 유출 방지
해킹 등 외부공격에 의한 데이터 유출 방지
모든 전송구간을 암호화해 데이터 전송 중 자료 해킹 시에도
자료 유출 방지
기본적으로 서버에 저장되는 모든 파일에 대해 암호화를 지원
하여 물리적인 디스크가 유출되더라도 자료 유출 방지
서버암호화
전송구간암호화
X
SecureDisk
File server
398$39#39#@#&*^%
3989##$%^^&&)(*@!
@#$%%%%%%398$3
9#39#@#*?~!@3989
##$%^^&&)(*@!
X
해커
398$39#39#@#&*^%
3989##$%^^&&)(*@!
@#$%%%%%%398$3
9#39#@#*?~!@3989
##$%^^&&)(*@!
관리자
해커
35
9. 임시 사용자 접속
파견근무자 또는 출장, 자택근무 등 외부에서 시큐어디스크 접속 시에도
임시 사용자 접속관리를 통하여 철저한 보안 유지
관리자가 승인한 임시접속 기간에만 해당 단말기에 보안 정책이 유지된 상태에서 접속 가능
1
임시접속 요청
임시접속 승인
파견 근무자
임시접속 요청
2
2
1
임시접속 승인
외부 출장자
관리자
3
3
Point
정책적용
시큐어디스크
자료이관
36
내부 사용
임시 사용
보안 정책이
상시 적용됨
임시 사용 기간만
보안 정책이 적용됨
정책에 위배되는 자료는
서버로 이관되지 않음
서버로 자동 이관됨
10. 네트워크 오프라인 시 프로세스
네트워크가 끊겨 오프라인 상태가 될 경우, 사용자 PC 영역에 임시 디스크를 생성하여 암호화 저장을
하고 다시 온라인으로 상태 변경 시 자동 이관함
1. 네트워크 단절 : 자동 디스크 로그아웃
2. 임시 디스크 생성 : Offline Disk
37
3. 네트워크 복구 : 자동 자료 이관
11. 가상CD-ROM(어플리케이션 중앙배포)
물리적 CD 배포 없이 권한을 가진 사용자가 .ISO이미지를 가상CD-ROM으로
연결하여 필요한 어플리케이션을 편리하게 설치
결제 메일
가상 드라이브 연결
메모
38
12. 실시간 정책 반영
시큐어디스크 에이전트를 통한 실시간 보안정책 업데이트 적용
시큐어디스크 실시간 정책 반영
시큐어디스크 시스템(사용자 설치판) 업데이트
- 관리자가 권한 변경 시 최대 1분 30초 이내에 이를 감지
- 관리자가 변경한 정책에 따라 실시간으로 사용자PC를 검색하여
파일서버로 자료 자동이관 후 정책 적용
- 시스템 패치 시 로그인 시점에서 최신 버전으로 자동 업데이트
정책변경
감지
실시간
자료 이관
변경 정책
적용
39
13. 문서 이력관리
파일명이 동일한 경우 변경이력이 남고 조회가 가능하며 필요 시 다운로드가 가능
문서의 변경된 내용의 이력관리
- 파일명을 기준으로 덮어쓰기 된 파일의 버전
관리
- 별도의 버전 관리 행위 없이 자동으로 이전
버전이 기록되어 쉽게 버전 관리가 가능
이전 버전 보기
- 동일 파일명으로 변경된 이력이 남음.
- 동일 파일 기준으로 업로드된 이력을 보여줌.
덮어쓰기가 되더라도
버전 이력이 남도록 되어 있음
40
14. 삭제 / 복원
사용자 실수 또는 고의로 삭제된 파일을 시점 별로 복원이 가능함.
삭제된 파일의 복원
- 탐색기에서 삭제된 파일은 사용자에게 숨김표시가 되어
보이지 않고 관리자가 복원 툴을 이용하여 복원이
가능함
자동 삭제 기간 설정
- 삭제된 파일은 일정 기간 동안 보관함
(기간은 관리자가 지정할 수 있음.)
- 사용자가 탐색기에서 삭제한 파일 보기
모드로 변경한 후 사용자가 직접 복원 가능
삭제된 파일은 비활성화 처리되어 있음
41
관리자 환경
Managing #1
Managing #2
Managing #3
계정 관리
서버 내 작업내역
삭제 파일 용량 조회
조직도 연동
정책 위반내역
파일 삭제 기간 설정
에이전트 현황관리
복원(파일 복원)
사용자 접근권한
관리자 다중화
42
1. 관리자 페이지 소개
시스템 운영을 위한 다양한 관리 기능을 제공하여 회사의 체계적인 문서 통합관리 가능
계정, 보안정책, 서비스, 로그 등 시스템 운영에 관련된 상세 관리기능을 체계적으로 제공하고 있습니다.
43
2. 조직도 연동기반 계정관리
인사 DB와 시큐어디스크 내 조직도를 연동하여 부서별 디스크를 간편하게 자동생성
조직 변동이 발생 시에도 자동으로 반영되므로 관리자의 업무 부하가 감소
44
3. 서버 내 작업내역 조회
파일 및 각 작업 내역을 조회하여 파일의 유통경로 확인
사용자별, 디스크별, 작업유형별, 기간별로 작업위치, 파일이름, 작업일, 작업내역, 아이디 등 모든 파일작업이력 조회
모든 파일 작업내역 조회
45
4. 정책 위반내역 조회
사용자의 인가되지 않은 작업 또는 유출시도에 대한 로그 제공으로
사용자 보안의식 제고
정책 위반 시도내역 조회
46
5. 에이전트 현황 관리
관리자는 에이전트 현황 관리를 통하여 모든 사용자의 사용 현황을 파악할 수 있습니다.
KEYMESSAGE
에이전트 설치 및 제거 권한 부여는
물론 설치 현황 그래프와 로그확인
이 가능
47
6. 사용자 접근권한
시큐어디스크 내 폴더 별 권한관리
사용자 별 폴더에 관한 접근권한을 설정하여 부서별 특성에 맞는 정책 수립 가능
제한된 접근과 파일 유통으로 인해서 권한 없는 사용자에 의한 자료정보 유출을 방지
기획팀디스크
기획팀공유
권한설정
R/W/D
R/W
R/W/D
R/W
팀장보고
R/W/D
R
분석자료
R
R
R/W/D
접근불가
프로젝트1
R - 읽기 권한
W - 쓰기 권한
D - 삭제 권한
대외비
프로젝트2
팀장보고
폴더보기
사용자 별, 그룹 별 세분화된 권한 관리
읽기
세분화된 권한 설정으로 유연한 정책 적용 가능
쓰기
삭제
폴더권한설정
48
R
7. 관리자 다중화
최상위 관리자 다중화
중간 관리자 다중화
부문별관리자분화를통한 효율적이고책임감있는관리가능
중간관리자다중화를통해메인관리자의
관리자다중화로최상위관리자보안문제해결
업무부하문제해결 및효율성증대
기획팀공유
중간 관리자
중간 관리자
중간 관리자
중간 관리자
팀장보고
중간 관리자
중간 관리자
분석자료
중간 관리자
대외비
중간 관리자
프로젝트1
프로젝트2
팀장보고
중간 관리자 관리 권한 정보
사용자/부서
관리자
보안
관리자
서비스
관리자
49
8. 삭제 / 복원
삭제 복원 내역 조회
관리자가 디스크유형에 따라 삭제된 파일의복원내역조회
• 전체 복원 : 검색된 모든 파일을 원래 위치에 복원
• 선택한 파일 복원 : 선택한 파일만 원래 위치에 복원
• 내려받기 : 선택한 파일을 로컬로 내려 받는 기능
50
Appendix
 시스템 구성
 시스템 확장
 기술 지원
51
시스템기본구성
서버
SERVER
Storage
시스템 상세 정보
H/W 플랫폼
시스템 상세 정보
시스템 S/W
네트워크 구성
O/S : LINUX
x86, x86_64 bit SEVER
DBMS : My-SQL
(IBM, HP, DELL 외 다수)
Intel Architecture 32Bit, 64Bit
HP Integrity 외 다수
DAS (Direct Attached Storage)
SAN (Storage Area Network)
NAS (Network Attached Storage)
* 특정 HW의 경우, 장비의 특성에 따라 설치가 불가할 수 있습니다.
52
Back Bone Network
HA 구성
Active-Stand By 형태의 HA(고가용성 서비스)구성
DB Cluster를 통한 이중화 구성
switch
Service Area
(SVR01)
switch
Service Area
(SVR...N)
(SVR11)
(SVR...N)
분산 구성
파일 서버 무한 확장 가능
효과적 I/O분산
서버 별 처리 로드를 분산하여 구성 가능
Switch
Switch
서버를 N개로 구성 시, 서버 장애를 1/N로 분산
시큐어디스크
스토리지 가상화
가상화된 클라우딩 스토리지
물리적으로분리된(Ex.본사, 지사) 환경에서도구축이가능
로컬트래픽을이용한빠른사용환경보장및네트워크부하경감
데이터 데이터
데이터 데이터
볼륨#1 볼륨#2
볼륨#2 볼륨#
본사 네트워크 망 스토리지
53
데이터 데이터
볼륨#1 볼륨#2
데이터
볼륨#
지점 네트워크 망 스토리지
검수 완료 후 1년간 무상 유지보수 지원
전담 전문 인력 배정을 통해 철저한 장애 복구 대응 프로세스를 갖추고 완벽한 유지보수 지원을 약속합니다.
상세내역
전담 엔지니어 배정
고객 서버 운영 및 관리에 필요 기술 지원
고객 서버 On Line 지원
긴급 장애 조치
장애처리, 정기점검 결과 리포트
서비스 개선 및 성능 최적화
SDK(Software Development Kit) 제공
ISN 관제센터 장애처리 시스템
서비스 장애 시 관제센터에서 자동으로 사이트 담당자와 유지보수 담당엔지니어에게 메시지를 발송하여 즉각적인 장애 처리가 가능합니다.
관제
사이트 관리자
장애발생
서비스 서버
장애처리
프로세스
발동
SMS 통보
ISN 서버
전담 엔지니어
관제
54
향후 발전 방향
55
시큐어디스크 활용
SecureDisk
MDM
SecureDisk
ECM
SecureDisk
SecureDisk
PLM
DRM
56
내부정보유출방지 솔루션
SecureDisk
내부 자료 유출 원천차단으로 자료보안 문제 해결
SecureDisk
자료유출 원천차단
문서중앙화 환경
로컬드라이브 제어(ODD, HDD, USB 등)
프로세스 및 확장자 제어
화면캡처, 문서출력, 복사&붙이기 제어
권한제어, 이력관리
SecureDisk CAD
내부정보유출방지 솔루션 - SecureDisk
대용량 콘텐츠, CAD 파일 등에 대한 빠른 실행 및 작업 가능
사용자 PC에서 저장 가능한 암호화 된 보안 디스크 생성
보안디스크는 중앙서버 내 디스크와 동일한 보안 정책 적용
대용량 파일에 대한 작업 속도 개선
보안 디스크 내 데이터 유실을 방지하기 위한 중앙서버로의 주기적인 백업
57
SecureDisk PLM
SecureDisk PLM
CAD 데이터 유출 차단 시스템 구축
보안파일서버 솔루션
시큐어디스크 CAD
CAD 데이터 유출 원천 차단
매체 제어 관리 (USE, CD-ROM 등)
동시 설계
데이터 재사용
버전 관리
SecureDisk PLM
58
SecureDisk MDM
SecureDisk MDM
다양한 운영체제(iOS, 안드로이드 등) 스마트 기기를 통해서도 안전하
게 접근하여 언제 어디서나 업무 자료 공유
SecureDisk
MDM 모듈 연동을 통한 유출 차단
모바일 뷰어
다양한 모바일 OS(iOS, 안드로이드 등) 지원
보안 정책 적용
모바일 오피스 실현
SecureDisk MDM
59
SecureDisk DRM
SecureDisk DRM
외부에 유통된 문서도 완벽하게 보안을 보장하는 문서 보안 제품
시큐어디스크
실시간 암호화
개인정보보호
문서 사용 로그
감사 로그
SecureDisk DRM
60
연동제품 소개 및 제품 발전 방향
시큐어디스크는Open API 제공을통해조직내에서사용중인타시스템과의연동을유연하게하고,
이로인해발생하는모든File I/O를관장하는파일플랫폼입니다.
타사 연동 제품
…
DRM
Group
ware
ESTsoft 연동 제품
Backup
CRM
Mail
ERP
메신저
File I/O
파일플랫폼 SecureDisk
61
백신
…
개인정보 검색엔진
보호
감사합니다
Contact
TEL : +82-2-3470-2980
FAX : +82-2-882-3344
E-mail : [email protected]
62