Tgate NAC
NAC (유ㆍ 무선 장치에 대한 네트워크 접근통제 시스템)
NAC (유ㆍ 무선 장치에 대한 네트워크 접근통제 시스템)
Tgate(티게이트)는 네트워크에 접속하는 모든 유 무선 엔드포인트에 대한 보안상태를 점검하여 사내망과 모든 엔드포인트를 완벽하게 보호하는 네트워크 접근통제(NAC) 시스템 입니다.
Tgate 티게이트는 가장 빠른 시간안에, 가장 안전하게 악성프로그램 치료 소프트웨어를 전사 PC에 적용 할 수 있게 합니다.
- 네트워크에 접근하는 다양한 유무선 엔드포인트 기기
※ 3.20 전산망 마비사태, N 은행 전산망 마비사태, 끊이지 않는 각종 내부 보안사고 등 현재 발생하고 있는 보안사고의 많은 부분은 통제되지 않은 엔드포인트로 인한 것으로 이를 해결하기 위해 획기적인 솔루션 도입이 요구 되고 있습니다. 이러한 보안사고를 사전에 예방 하려면 정책에 의해 중앙에서 강력한 통제가 가능한 NAC(네트워크 접근통제 시스템) 도입이 필요합니다.
Tgate는 가장 빠른 시간안에 좋은 약(최신 악성프로그램 치료 소프트웨어)을 전사적으로 모든 엔드포인트에 설치할 수 있도록 합니다.
PC에는 백신만 설치하면 되는줄 알았습니다.
열심히 보안 패치도 하고 있습니다.
그런데 사고는 끊이지 않아요!
무엇이 문제인가요?
백신도, 보안 패치도 회사 네트워크를 통해 설치됩니다.
문제는 악성코드가 설치된PC가 치료를 받기위해서도 사내망에 우선 연결되어야 한다는 것 입니다.
악성 프로그램이 백신보다 항상 먼저 작동할 수 있는 원리입니다.
아무리 좋은 치료 프로그램이 있어도 순서가 틀렸기 때문에 해결이 안되는 것입니다.
NAC 보안 개념은 성문과 같은 개념으로 네트워크에 접속하는 모든 기기들을 내부망으로 부터 철처히 격리한 상태에서 보안점검을 합니다. 보안 상태가 준수한 PC만을 내부망을 사용할 수 있도록 함으로써 항상 안전한 내부 네트워크를 유지할 수 있습니다.
Tgate realtime NAC 는 골든타임이 생명인 엔드포인트의 보안위협 (이상징후 이벤트와 행위)을 네트워크 보안장비 (IPS, UTM, 보안스위치, APT등) 과 연동하여 실시간적으로 감지하고 차단합니다.
각종 보안관련 법규(개인정보보호법, 저작권보호법 등)를 개별적 관리시스템이 아닌 하나의 통합통제시스템으로 구축하여 엔드포인트 보안 관리를 정책에 의해 쉽고 강력하게 실시간적으로 운영합니다.
realtime NAC, 선택이 아닌 필수 입니다.
내, 외부직원의 사내네트워크 접근
내, 외부직원의 사내네트워크 접근
Tgate는 사용자의 ID/PW, IP, MAC주소, 단말기 인증키까지 일치하여야 인증을 받을 수 있도록 함으로써 권한 없는 자의 네트워크 접속 가능성을 최소화 합니다.관리자 정책에 의한 무결성 검사
인증이 되어도 무결성 정책을 통과한 엔드포인트 기기만이 사내 네트워크망에 접근할 수 있습니다.무결성에 위배된 기기들은 격리 및 치료 되어 사내 네트워크에 접속하게 됩니다.감사 보고서 활용
사내 시스템 현황을 레포트로 작성하여쉽게 통계 파악이 가능하고 보고서로활용 할 수 있습니다.권한 관리로 중요 서버 보호
인가되어 회사 내부망에 접속을 한 사용자여도 정책에 따라 그룹간의 권한을 부여 함으로 정보를 관리, 통제하여 완전한 내부 보안환경을 구축합니다.네트워크인가
회사 내부망에 접속 됩니다.안드로이드폰, 아이폰, 아이패드 등 무선 Wi-Fi 를 통해 통신하는 모든 무선 엔드포인트를 탐지, 인증 합니다.
유선으로 연결된 노트북, 데스크탑PC, 프린터, 인터넷전화기 등 모든 유선 엔드포인트를 탐지, 인증 합니다.
유무선 엔드포인트로 사내 접속하려 하는 사람을 확인, 인증 합니다. 사용자 확인은 초기 1회만 할 수도 있으며, 매일 아침 재인증을 요청할 수도 있습니다.
IP, MAC, HDD 시리얼 번호, 사용자명 등 식별가능한 여러 값들을 조합한 고유한 ID(인증서)를 생성하여 운영함으로써 허가된 엔드포인트 소유자만이 엔드포인트를 사용하여 사내망에 접속 할 수 있도록 하였습니다.변조 및 복제가 불가능합니다.
회사 자체 인사DB, Active Directory, LDAP 등 다양한 인사계정 시스템과의 연동을 지원합니다.
부사용자 추가 기능 - 특정 엔드포인트를 추가적으로 사용할 수 있는 권한을 부여할 수 있습니다.
공용 PC 기능 - 특정 엔드포인트는 공용PC 로 지정하여 사내직원만 사용할 수 있도록 권한을 부여할 수 있습니다.
단순히 인터넷만 사용하고자 하는 방문객에게 내부망 접속은 차단시키고 인터넷 사용권한만 주어 내부 보안과 편의성을 동시에 제공할 수 있습니다.
내부망 접근 전에, 백신과 같은 반드시 설치해야하는 보안 프로그램들은 설치를 강제화 합니다.
P2P 프로그램과 같이 악성 코드를 쉽게 유입시킬 수 있는 프로그램들은 삭제를 강제화 합니다
파일이름, 프로세스명, 서비스명, 레지스트리 값 등 다양한 방법으로 소프트웨어 및 파일 존재 여부를 확인 할 수 있습니다.
회사의 허가 없이 직원들이 임의적으로 설치한 무선공유기는 보안 허점이 되어 악성 코드 유입 경로가 될 수 있습니다.
허가 없이 설치된 무선 공유기를 탐지하고 차단 할 수 있습니다.
가상머신(Virtual Machine) 으로 동작하는 운영시스템들을 탐지할 수 있습니다.
물리적인 PC와 구분하여, 탐지 함으로써 보안 위협 대상인지 여부를 판단 할 수 있습니다.
엠엘소프트사의 패치관리시스템(TCO!hotpatch)와 연동하여 편리하게 최신 보안 패치를 적용함으로써 보안 최적화를 극대화 할 수 있습니다. 또한 상용SW관리시스템(TCO!sam)과 연동함으로써 미연에 허가되지 않은 상용SW 사용자를 통제 할 수 있습니다.
내부망에 접속된 엔드포인트일지라도 주기적으로 소프트웨어 보안상태를 점검하여, 사내 보안정책을 따르지 않은(백신 프로세스 중지 등) 엔드포인트가 발견되면, 즉시 내부망에서 격리 시켜 사내 인프라를 보호 할 수 있습니다.
내부망에 접속된 엔드포인트일지라도 단말 사용자의 권한에 따라 네트워크의 접근 경로를 차등화 하고 부서별 접근 경로를 통제 할 수 있습니다.
기준치 이상의 트래픽을 발생 시키는 PC발견시, 즉시 통신을 차단 시켜 내부망에서 격리 시킵니다.
PC 사용자가 특정 시간 이상 자리를 비울 경우에 타인이 무단으로 사용하지 못하도록 자동으로 윈도우 화면을 잠금니다.
Out-of-band 방식으로 네트워크 장비의 재구성이 불필요하며 장애가 발생하더라도 다른 네트워크에 전혀 영향을 주지 않습니다.
Agentless방식, Agent방식을 모두 지원하며 인증 단계에 따라 Agent 설치 여부를 조율 합니다.
기 구축된 IP관리 솔루션, 자산관리솔루션과 유기적인 연동으로 신규 설치 및 제거 없이 기존 인프라 활용을 극대화 하여 구축이 간단하고 도입비용 또한 최소화 할 수 있습니다.
첫 화면에서 원클릭만으로 쉽게 정책설정을 할 수 있도록 UI를 제공함으로써 사용이 용이합니다.
PC보안관리, IP관리, 자산관리의 통합 정책 운영으로 관리의 복잡성을 해소 하였습니다.
NAC도입 목적에 따라 다양한 형태의 솔루션으로 제공하여 자사의 상황에 맞는 맞춤 통제가 가능합니다.
네트워크에 연결된 모든 유, 무선 엔드포인트 현황을 실시간으로 확인하고 쉽게 관리 할 수 있습니다.
국내 최대 규모(단일 서버 기준 최대 20만대) PC를 제어한적 있는 검증된 코어 시스템 기반으로 만들어졌습니다.
네트워크접근통제시스템(NAC), IP통제관리시스템(IPMS), PC자산관리시스템(DMS), 패치관리시스템(PMS)을모두 자체 개발하였기에, 강력한 통제 관리를 할 수 있습니다.
PC를 포함한 스마트폰, 아이패드 등 네트워크에 연결된 모든 엔드포인트들을 안정적으로 통제합니다.
사내망을 안전한 내부망과 완충지대 역할을 하는 외부망으로 분리하는 논리적 망분리 기술을 통해, 인증되지 않은 사용자나 기기로부터 내부망을 보호합니다.
PC, 노트북, 개인 스마트폰과 태블릿 PC등 종류에 관계없이 사내에 접속하는 모든 네트워크 기기들에대해 인증기능을 수행하고 사내망 접근 시 한층 강화된 통제와 보안을 제공합니다.
Tgate는 실제 많은 성공사례를 통해 안정성이 입증되었고 NAC에 필요한 모든 기술을 연구진이 자체 개발함으로써 서비스 지원과 커스터마이징이 가능합니다.
네트워크 접근 통제(NAC)를 위해서는 적용 대상을
수집하고 차단하는 역할을 하는 IP제어 기술(IPMS),
무결성 유지 및 보안 상태를 관리할 수 있는
중앙 PC제어 기술 (DMS), 보안패치 기술(PMS) 기술이 필요하고
또한 이 시스템들이 유기적으로 연동 되어야 강력하게
엔드포인트를 통제하고 효율적으로 관리 할 수 있습니다.
NACS : 네트워크 접근통제 시스템 (Network Access Control System)
IPMS : IP 관리 시스템 (IP Management System)
PMS : 패치관리 시스템 (Patch Management System)
DMS : PC 자산관리 시스템 (Desktop Management System)
개발사 엠엘소프트는 1995년부터 현재까지 2000여개의 공공기관 및 기업에 IP통제관리 시스템, PC자산관리 시스템, SW관리 시스템, 패치관리 시스템 등을 제공하여 그 기술력과 안정성을 인정 받고 있고 150,000개 이상의 PC를 보유한 대규모 기관에 클라이언트 관리시스템 구축 경험과 국내 최다 PC제어 기술력을 가지고 있는 엔드포인트 중앙 통제 시스템 전문 기업입니다.
IPMS시스템, DMS시스템, PMS시스템, NAC시스템을 모두 전문적으로 개발하는 국내 유일의 기업으로 각각의 시스템이 유기적(Seamless)으로 운용 될 수 있어 보다 안정적이고 강력하게 엔드포인트를 통제 관리 할 수 있습니다.
(주)티씨오솔루션 사업자등록번호 : 215-86-40888, 대표이사 심재협, 대표전화 02-420-9900
(우) 07207 서울특별시 영등포구 양평로21가길 19, 우림라이온스밸리 1차 B동 705호
2020(c) TCO SOLUTION Co,.Ltd All Rights Reserved.