SlideShare a Scribd company logo
1 of 22
사용자 통합 인증(SSO) 및 감사솔루션
ISign+ 표준제안서
상담(구축) 문의
솔루션사업부 이유신 이사
Tel : 070-4685-2648 (대)
H/P : 010-2700-2648
E-mail : zion@zionsecurity.co.kr
www.zionsecurity.co.kr
1. SSO 및 PKI솔루션 개요
2
ISign+는 국내 최초 Appliance 타입으로 제공되는 SSO 솔루션입
니다. 국정원 암호모듈 검증으로 SSO기능만이 아닌 보안성도 충족
시켰으며 SSO 구축 시 필수 구성요소인 인증서버, DB, 정책서버
등을 All-in-one으로 통합하였습니다. ISign+를 통해 강력하고 다
양한 SSO기능을 쉽고 빠르게 구축할 수 있습니다.
국내 최초 Appliance 타입 SSO 제품
국정원 암호모듈 검증필 (NCPL-2012-002)
심플하고 강력한 SSO/EAM 솔루션
통합 Appliance
무설치 Agent 연동
기존 SSO솔루션의
단점 극복
관리자 편의성 강화
24-365
무중단 서비스 지향
쉽고 빠른 구축 및 연동
Simple and powerful SSO,
ISign+
통합인증(SSO) 권한관리(EAM) 편리한 관리기능(관리자)
2. 제품 도입효과 및 Benefit(1)
3
타 솔루션 대비 ISign+은 초기진입장벽 및 유지비용이 낮아 채산성이 높습니다.
SSO 미도입
타사 SSO 도입
ISign+ 도입
Number Of Application
Cost
Number Of Application
Cost
비용손해영역
비용이익영역 ( SSO 도입시 TCO > SSO 미도입시 TCO)
( SSO 도입시 TCO < SSO 미도입시 TCO)
타사 SSO도입의 경우 채산성 ISign+ 도입의 경우 채산성
조기 BEP
확보
TCO 절감
초기 도입비용 절감
SSO 초기
도입비용
BEP
BEP
 BEP: Break Even Point
 TCO: Total Cost of Ownership
2. 제품 도입효과 및 Benefit(2)
4
User Advice: IT and security organizations that manage
large numbers of Web applications on heterogeneous
application server platforms should consider WAM tools.
Sample Vendors: Atos; CA Technologies; EMC; Entrust;
Evidian; IBM; Novell; Oracle
<출처: 2012 가트너 보고서>
Business Impact: WAM technology supports extranet
and intranet Web application portals,
providing SSO convenience and access policy
administrative efficiency. It also supports multiple
forms of authentication and can force the use of
authentication methods stronger than passwords.
This can help enterprises protect applications requiring
higher levels of identity assurance.
 WAM은 웹기반 어플리케이션에 대한 유저 인증 및 권한 설정 기술이다.
 WAM은 기술안정화 단계에 있는 기술로 이미 많은 기업들이 사용 중이다.
 특히 다양한 어플리케이션 서버 플랫폼내 다수의 웹 어플리케이션을 관리하는 IT 및 보안 조직은 WAM 툴을 반드시 고려해야 한다.
ISign+는 WAM(Web Access Management) 기술기반으로 SSO기능뿐만이 아닌
효율적인 권한별 접근제어 기능을 제공합니다.
가트너의 WAM 관련 User Advice
5
3. 제품 구성도 및 프로세스
4. SSO 및 PKI솔루션 주요 기능 (1)
6
주요기능 비고
인증
• 국가정보원 검증필 암호모듈 검증 (NCPL-2012-002, ISign Plus 2.0)
• 한국정보통신기술협회 GS 인증 획득
• Appliance 인증
1. 한국 방송통신 위원회 방송통신기자재 등의 적합 인증
2. 미국 연방통신위원회(FCC) 인증
3. 유럽 공동체(CE) 인증
4. RoHS 6 인증
5. ISO 9001 인증
SSO암호모듈
• 자체개발 암호모듈 사용(CIS-CC 3.1)
1. 국가정보원 검증필 암호모듈
2. 미연방표준협회 FIPS 인증 (FIPS 46-3, FIPS 197)
SSO확장성
• 멀티브라우저 지원 (IE, Firefox, Mozilla, Chrome등)
• iOS, 안드로이드 OS 기반 스마트 채널 지원
• 국제 표준 SAML 2.0 지원
• OpenID, OAuth 지원
SSO Agent
• 무설치(Non-install)방식 Agent 지원
• 다양한 고객 환경 지원 (Web, C/S, Mobile, SAP, Notes등)
Appliance
• 통합 Appliance 제공(인증서버, 정책서버, DB서버, 관리도구 포함)
• SSO 구축을 위한 추가 장비 없음
• Appliance 타입으로 빠른 SSO 성능
• 고객 환경에 따라 3가지 Appliance 모델 지원
4. SSO 및 PKI솔루션 주요 기능(2)
7
주요기능 비고
보안
• 구간 암호화 지원 (국정원 검증필 암호모듈 이용)
• SSL 구간 암호화 지원
• 사용자 보안 토큰 생성 및 검증 (국정원 검증필 암호모듈 이용)
사용자인증
• ID/PWD, PKI 인증서 기반 인증, 복합/다중 인증 방식 지원
• 사용자 세션 타임 아웃 지원
• 사용자 인증 실패 횟수 제한
• 비밀번호 정책 설정 지원
접근통제
• WAM(Web Access Management)기술 기반 접근제어
• 그룹별, 역할별 사용자 접근 권한 제어 및 관리
• 실시간 접근 통제 설정 적용
• 관리자별 별도 권한 부여 (로그 관리자, 서비스 관리자, 시스템 관리자 구별)
감사 및 리포팅
• 실시간 현황 조회 (사용자 로그인 현황, 감사현황, 서비스 로그인 현황 등)
• 사용자 로그 기록 (로그인 및 로그아웃, 서비스 접속기록, 비밀번호 변경 기록 등)
• 관리자 감사 기록
• SMTP 이벤트 알람 기능
• 감사 기록에 대한 다양한 검색 조회 및 리포팅
• 통계 리포팅 지원
• 관리자 공지 기능
• H/W 자원 사용량 (CPU, RAM) 및 네트워크 트래픽 모니터링 기능)
• H/W 상태 현황 리포팅 (CPU 온도, FAN 속도등)
4. SSO 및 PKI솔루션 주요 기능(3)
8
주요기능 비고
관리도구 • GUI방식 관리도구 지원
장애 대응
• WRS(Warm Recovery System) 지원
• HA 지원
• 이중화 장비간 실시간 자동 동기화 지원
• GUI 관리도구를 사용한 자동 백업 설정 (FTP, SFTP)
인사 DB 연동 • 인사 DB 통합 연동 구축을 위한 DataSyncManager 유틸리티 지원
9
5. SSO 및 PKI솔루션 특.장점
통합 Appliance 제품
 DB서버
 인증서버
 관리도구
 정책서버
ISign+는 통합 Appliance 제품으로 SSO 도입비용을 대폭 줄였으며 설치 시
구축이 용이합니다.
1단계
장비 설치
3단계
구축 테스트
2단계
Agent 연동
10
5. SSO 및 PKI솔루션 특.장점
통합 Appliance 제품ISign+는 SSO에 필요한 Web-Agent를 Non-install방식으로 제공하여 기존
업무서버와의 SSO 연동작업을 최소화였습니다.
 도메인 설정
 ISign+ SSID(서비스ID)
설정
 경로 수정
Non-install 방식 Agent
일반적인 SSO Agent는 프로그램 설치방식입니다. 프로그램을 업무서버에 설치하면
서버에 추가적인 로드로 인한 부하가 발생하고 관리의 부담이 생기게 됩니다.
ISign+는 간단한 몇가지의 설정만으로 SSO연동이 가능한 Non-install방식의 Agent를 제공합니다.
Application Server
11
5. SSO 및 PKI솔루션 특.장점
통합 Appliance 제품ISign+는 다양한 Application용 SSO-Agent를 지원합니다.
SNC
Notes
GUI
1. Web-Agent
2. C/S-Agent
3. Moblie-Agent
4. 기타 Business Application용 Agent
* 상세 지원현황은 2-9. 시스템 지원현황 참고
12
5. SSO 및 PKI솔루션 특.장점
통합 Appliance 제품ISign+는 기존 솔루션의 단점을 보완하여 사용자 편의성을 강화하였습니다.
1. 사용자의 다양한 환경 지원
 멀티 브라우저 지원(IE, Firefox, Chrome…)
 Windows, Linux, Unix, etc
 iPhone, iPad, 안드로이드폰 등 스마트 채널 지원
 ID/PWD, 인증서 및 복합/다중인증 지원
* 상세 지원현황은 2-9. 시스템 지원현황 참고
2. 전 구간 암호화로 개인정보 보호 강화
 자사보유 국정원 검증필 암호모듈 탑재
 SSL 사용
ISign+ 제품소개서 v2.0
13
5. SSO 및 PKI솔루션 특.장점
통합 Appliance 제품ISign+는 관리자 편의를 위하여 직관적인 관리도구와 보고서기능을 제공합니다.
* “DSM”(Data Sync Managers)툴 - 데이터원천시스템(Source System)으로부터 필요한 Data를 추출한 후에 목적
시스템(Target System)에 맞게 변환하여 전송하는 유틸리티입니다
Data
Sync
고객데이터 a.name, a.phone…
Source System
Target System
인사정보
시스템
계정관리
시스템
…
SSO
인사DB
14
5. SSO 및 PKI솔루션 특.장점
통합 Appliance 제품ISign+는 관리자 편의를 위하여 데이터 연동 툴, 직관적인 관리도구와 보고서기능을
제공합니다.
관리도구 GUI
직관적인 GUI 를 제공하며 관리자 목적에 따라 메뉴를 다양한 형태로 구성할 수 있습니다.
또한 Appliance 장비의 시스템 현황을 한눈에 파악할 수 있는 메뉴를 제공합니다.
5. SSO 및 PKI솔루션 특.장점
15
ISign+는 Warm Recovery System 도입으로 안정적인 무중단 서비스를 지원합니다.
DBMS
SSO-SERVICE
Primary (HA1) Secondary (HA2)
Health check
HCS(Health Check System)
-1초 주기로 Service와 DB상태체크-
ISign+ HA System
DBMS
Synchronization
Hotline 구성
Session Switching System
Warm Recovery System
L4 Switch (Load Balancing)
HCS(Health Check System)
-1초 주기로 Service와 DB상태체크-
ISign+ HA System
Session Switching System
Warm Recovery System
SSO-SERVICE
6. 모델 분류
16
ISign+는 고객환경에 따라 선택할 수 있는 세 가지 라인업을 보유하고 있습니다.
구분 Value Performance High-End
Model Standard Professional Ultimate
Hardware Name H100 H500 H2000
Appearance
Capacity
Maximum Throughput 300 Mbps 500 Mbps 4 Gbps
HTTP Transaction/Sec (TPS) 9,000 15,000 50,000
기본 제공 Web-Agent 수 5개 10개 20개
HA 구성 방식 Active-Standby Active-Active Active-Active
Hardware
Form Factor 1U 1U 2U
CPU Intel Quad Core *1 Intel Quad Core Xeon *1 Intel Quad Core Xeon *2
Memory 4 GB 8 GB 16 GB
Dimensions 443mm/292mm/44.5mm 443mm/406mm/44.5mm 443mm/512mm/88mm
Weight 8Kg 11Kg 18.75 Kg
Power Supply AC100~240V 50/60Hz 200W AC100~240V 50/60Hz 300W
AC100~240V 50/60Hz 400W
Redundant Power Supply
7. ISign+ Hardware 안내
17
ISign+는 안전성이 검증된 Portwell社 H/W를 사용하고 있습니다.(ISO 9001인증)
국내 인증 내역 국외 인증 내역
방송통신기자재 등의 적합인증서
-한국 방송통신 위원회-
미국 연방통신위원회 (FCC) 인증 유럽 공동체 (CE) 인증 RoHS 6 인증
안정성 테스트
결과
(System
R&D test)
정기적인 하드웨어 안전성 검사 및 리포팅 실시 주요 H/W 납품사
국내 :Ahnlab, SK infosec, Warevalley Data 등
국외: Imperva, Check Point, Pumkin Networks 외 다수
하드웨어 장애율
1,000여대 출고건 중 하드웨어 불량 1건 기록 (0.1% 불량률 기록)
하드웨어 불량 시 AS 정책
H/W 무상 AS 1년 지원 및 무상 지원 기간 이후 장애 발생시 유상지원
18
(참고) ISign+의 보안 영역
고객 업무서버
(SSO 대상서버)
고객 통합DB서버
(인사 정보)ISign+ 통합서버
사용자
ISign+ 보안 영역
고객 보안 영역
보안 필요(DB암호화 등)
보안필요(SSL, 구간암호화 등)
ISign+의 보안 영역 안내
8. 타사제품 비교
19
개발사 제품명
제품
구성
추가구매
장비
Non-
Install
Agent
지원
다양한
인증
멀티브라
우저 지원
암호화
방식
관리
도구
스마트
채널지원
비고
A사 A제품
Server
Client
Agent
SSO용 서
버
DB/LDAP
X X X
타사 암호
모듈사용
X X
기업포털
용 제품의
컴포넌트
B사 B제품
Server
Client
Agent
SSO용 서
버
DB/LDAP
X  X
구간 암호
화
웹 기반 X
윈도우로그
인 연동
C사 C제품
Server
Client
Agent
SSO용 서
버
DB/LDAP
X  X 토큰암호화 C/S 기반 
D사 D제품
Server
Client
Agent
SSO용 서
버
DB/LDAP
X  X 구간암호화 웹 기반 X
이중화 및
Fail-over
펜타
시큐리티
ISign +
Server
Client
Agent
없음   
자사암호
모듈사용
구간암호화
토큰암호화
웹 기반 
이중화 및
Fail-over
ISign+는 국내 타사제품과 비교하여 편의성과 기능이 우수합니다.
9. 시스템 지원현황 (Client)
20
구분 종류 지원환경
사용자
스마트 폰
1. Web 방식 : 제약 없음
2. App 방식 :
라이브러리제공
- Android 2.1 이상
- iPhone 4.0 이상
PC
1. ID/PWD 인증 시 제약 없음
2. PKI 인증 시
Windows
• Windows 2000
• Windows XP
• Windows Vista
• Windows 7
• IE 6.0 이상
• Firefox 3.0 이상
• Chrome 3.0 이상
Linux
• Ubuntu 9 이상
• Fedora 11 이상
• openSUSE 11이상
• Firefox 3.0 이상
Mac
• OSX 10.5
• OSX 10.6
• Firefox 3.0 이상
• Safari 4.0 이상
ISign+ Client 지원사양
9. 시스템 지원현황 (Agent)
21
Web-Agent
WAS 언어 JDK OS
Tomcat
IIS
WebSphere
Weblogic
WebToB/Jeus
ASP 1.0 이상
JSP (JDK 1.4 이상)
PHP 5.3 이상
ASP.NET (.NET
Framework 1.1이상)
JDK 1.4 이상
SunOS 5.5이상
AIX 4.3 이상
Windows2000 이상
Linux 2.x.x 이상
HP-UX 11.x 이상
C/S-Agent
언어
C/C++
SAP-Agent
SAP GUI
46C/D/620/640/710/720
Notes-Agent
Notes
8.0 or later
Mobile-Agent
OS
iOS/Android/Windows 8
ISign+ Agent 지원사양
감사합니다.
22
귀 사의 안정적인 사용자 통합 인증(SSO) 및 감사솔루션 구축을 위해
최선을 다하는 (주)시온시큐리티가 되도록 하겠습니다..
상담(구축) 문의
솔루션사업부 이유신 이사
Tel : 070-4685-2648 (대)
H/P : 010-2700-2648
E-mail : zion@zionsecurity.co.kr
www.zionsecurity.co.kr

More Related Content

What's hot

Windows azure security guide
Windows azure security guideWindows azure security guide
Windows azure security guide명신 김
 
오피스키퍼 제안서 일반기업용 Z
오피스키퍼 제안서 일반기업용 Z오피스키퍼 제안서 일반기업용 Z
오피스키퍼 제안서 일반기업용 Z시온시큐리티
 
2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온시온시큐리티
 
2016 secon doc(@kess)-파일유통보안
2016 secon doc(@kess)-파일유통보안2016 secon doc(@kess)-파일유통보안
2016 secon doc(@kess)-파일유통보안시온시큐리티
 
Secure Work System v2.0 소개자료_201503
Secure Work System v2.0 소개자료_201503Secure Work System v2.0 소개자료_201503
Secure Work System v2.0 소개자료_201503silverfox2580
 
내부자정보유출방지 : 엔드포인트 통합보안
내부자정보유출방지 : 엔드포인트 통합보안 내부자정보유출방지 : 엔드포인트 통합보안
내부자정보유출방지 : 엔드포인트 통합보안 시온시큐리티
 
net helper 자산관리제안서
net helper 자산관리제안서 net helper 자산관리제안서
net helper 자산관리제안서 시온시큐리티
 
security framework2.20
security framework2.20security framework2.20
security framework2.20skccsocial
 
net helper7 통합 제안서_시온
net helper7 통합 제안서_시온net helper7 통합 제안서_시온
net helper7 통합 제안서_시온시온시큐리티
 
Monitoring solution for all action in enterprises
Monitoring solution for all action in enterprisesMonitoring solution for all action in enterprises
Monitoring solution for all action in enterpriseslunchNtouch
 
Guardium 데이터 보안
Guardium 데이터 보안Guardium 데이터 보안
Guardium 데이터 보안유 김
 
에어큐브
에어큐브에어큐브
에어큐브tistrue
 
IBM 보안솔루션_보안관제탑, 큐레이더!
IBM 보안솔루션_보안관제탑, 큐레이더! IBM 보안솔루션_보안관제탑, 큐레이더!
IBM 보안솔루션_보안관제탑, 큐레이더! 은옥 조
 

What's hot (19)

화면 캡쳐 방지 솔루션
화면 캡쳐 방지 솔루션화면 캡쳐 방지 솔루션
화면 캡쳐 방지 솔루션
 
Windows azure security guide
Windows azure security guideWindows azure security guide
Windows azure security guide
 
가상키패드 (Vkeypad)
가상키패드 (Vkeypad)가상키패드 (Vkeypad)
가상키패드 (Vkeypad)
 
오피스키퍼 제안서 일반기업용 Z
오피스키퍼 제안서 일반기업용 Z오피스키퍼 제안서 일반기업용 Z
오피스키퍼 제안서 일반기업용 Z
 
2014 pc방화벽 시온
2014 pc방화벽 시온2014 pc방화벽 시온
2014 pc방화벽 시온
 
MDL ebplus
MDL ebplusMDL ebplus
MDL ebplus
 
2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온
 
2016 secon doc(@kess)-파일유통보안
2016 secon doc(@kess)-파일유통보안2016 secon doc(@kess)-파일유통보안
2016 secon doc(@kess)-파일유통보안
 
Secure Work System v2.0 소개자료_201503
Secure Work System v2.0 소개자료_201503Secure Work System v2.0 소개자료_201503
Secure Work System v2.0 소개자료_201503
 
내부자정보유출방지 : 엔드포인트 통합보안
내부자정보유출방지 : 엔드포인트 통합보안 내부자정보유출방지 : 엔드포인트 통합보안
내부자정보유출방지 : 엔드포인트 통합보안
 
Hillstone networks utm 2016년
Hillstone networks utm 2016년Hillstone networks utm 2016년
Hillstone networks utm 2016년
 
net helper 자산관리제안서
net helper 자산관리제안서 net helper 자산관리제안서
net helper 자산관리제안서
 
K defense v-keypad
K defense v-keypadK defense v-keypad
K defense v-keypad
 
security framework2.20
security framework2.20security framework2.20
security framework2.20
 
net helper7 통합 제안서_시온
net helper7 통합 제안서_시온net helper7 통합 제안서_시온
net helper7 통합 제안서_시온
 
Monitoring solution for all action in enterprises
Monitoring solution for all action in enterprisesMonitoring solution for all action in enterprises
Monitoring solution for all action in enterprises
 
Guardium 데이터 보안
Guardium 데이터 보안Guardium 데이터 보안
Guardium 데이터 보안
 
에어큐브
에어큐브에어큐브
에어큐브
 
IBM 보안솔루션_보안관제탑, 큐레이더!
IBM 보안솔루션_보안관제탑, 큐레이더! IBM 보안솔루션_보안관제탑, 큐레이더!
IBM 보안솔루션_보안관제탑, 큐레이더!
 

Viewers also liked

이미지 문서,개인정보 안전성 확보 및 비 식별조치 방안
이미지 문서,개인정보 안전성 확보 및 비 식별조치 방안이미지 문서,개인정보 안전성 확보 및 비 식별조치 방안
이미지 문서,개인정보 안전성 확보 및 비 식별조치 방안시온시큐리티
 
[한국핀테크포럼] 제6회 정기포럼
[한국핀테크포럼] 제6회 정기포럼[한국핀테크포럼] 제6회 정기포럼
[한국핀테크포럼] 제6회 정기포럼Hyeseon Yoon
 
[한국핀테크포럼] 회원사소개: 한컴V핀테크
[한국핀테크포럼] 회원사소개: 한컴V핀테크 [한국핀테크포럼] 회원사소개: 한컴V핀테크
[한국핀테크포럼] 회원사소개: 한컴V핀테크 Hyeseon Yoon
 
[한국핀테크포럼] 회원사소개: 더테크빌
[한국핀테크포럼] 회원사소개: 더테크빌[한국핀테크포럼] 회원사소개: 더테크빌
[한국핀테크포럼] 회원사소개: 더테크빌Hyeseon Yoon
 
Trusted pass 소개서 2016 12_20
Trusted pass 소개서 2016 12_20Trusted pass 소개서 2016 12_20
Trusted pass 소개서 2016 12_20Wonil Seo
 
WSO2 Cloud Middleware
WSO2 Cloud MiddlewareWSO2 Cloud Middleware
WSO2 Cloud MiddlewareAfkham Azeez
 
Handysoft company kr
Handysoft company krHandysoft company kr
Handysoft company krhandysoft
 
20121015 AWS Meister Reloaded - AWS SDK for Android / iOS (Korean)
20121015 AWS Meister Reloaded - AWS SDK for Android / iOS (Korean)20121015 AWS Meister Reloaded - AWS SDK for Android / iOS (Korean)
20121015 AWS Meister Reloaded - AWS SDK for Android / iOS (Korean)Amazon Web Services Korea
 
개인화모바일간편인증서비스 V1.7
개인화모바일간편인증서비스 V1.7개인화모바일간편인증서비스 V1.7
개인화모바일간편인증서비스 V1.7대근 구
 
08 인터페이 t zsign 소개-dcamp_150630
08 인터페이 t zsign 소개-dcamp_15063008 인터페이 t zsign 소개-dcamp_150630
08 인터페이 t zsign 소개-dcamp_150630D.CAMP
 
[한국핀테크포럼] 제6회 정기포럼
[한국핀테크포럼] 제6회 정기포럼[한국핀테크포럼] 제6회 정기포럼
[한국핀테크포럼] 제6회 정기포럼Hyeseon Yoon
 
[한국핀테크포럼] 회사소개서 :AT솔루션즈
[한국핀테크포럼] 회사소개서 :AT솔루션즈[한국핀테크포럼] 회사소개서 :AT솔루션즈
[한국핀테크포럼] 회사소개서 :AT솔루션즈성태 박
 
[mobidays] M report 8월호
[mobidays] M report 8월호[mobidays] M report 8월호
[mobidays] M report 8월호Mobidays
 
[한국핀테크포럼] 회원사소개: 인터페이
[한국핀테크포럼] 회원사소개: 인터페이[한국핀테크포럼] 회원사소개: 인터페이
[한국핀테크포럼] 회원사소개: 인터페이Hyeseon Yoon
 
1107190908 krowm000293296
1107190908 krowm0002932961107190908 krowm000293296
1107190908 krowm000293296abelsmith94
 
Trusted pass-간편하고 안전한 인증 솔루션
Trusted pass-간편하고 안전한 인증 솔루션Trusted pass-간편하고 안전한 인증 솔루션
Trusted pass-간편하고 안전한 인증 솔루션모바일 컨버전스
 
FIDO기반 생체인식 인증기술_SK플래닛@tech세미나판교
FIDO기반 생체인식 인증기술_SK플래닛@tech세미나판교FIDO기반 생체인식 인증기술_SK플래닛@tech세미나판교
FIDO기반 생체인식 인증기술_SK플래닛@tech세미나판교Lee Ji Eun
 
Kpay 소개서 201501
Kpay 소개서 201501Kpay 소개서 201501
Kpay 소개서 201501Inicis
 
오픈스택데이 오픈소스PaaS 솔루션 - openshift 소개
오픈스택데이   오픈소스PaaS 솔루션 - openshift 소개오픈스택데이   오픈소스PaaS 솔루션 - openshift 소개
오픈스택데이 오픈소스PaaS 솔루션 - openshift 소개Hojoong Kim
 

Viewers also liked (20)

이미지 문서,개인정보 안전성 확보 및 비 식별조치 방안
이미지 문서,개인정보 안전성 확보 및 비 식별조치 방안이미지 문서,개인정보 안전성 확보 및 비 식별조치 방안
이미지 문서,개인정보 안전성 확보 및 비 식별조치 방안
 
[한국핀테크포럼] 제6회 정기포럼
[한국핀테크포럼] 제6회 정기포럼[한국핀테크포럼] 제6회 정기포럼
[한국핀테크포럼] 제6회 정기포럼
 
[한국핀테크포럼] 회원사소개: 한컴V핀테크
[한국핀테크포럼] 회원사소개: 한컴V핀테크 [한국핀테크포럼] 회원사소개: 한컴V핀테크
[한국핀테크포럼] 회원사소개: 한컴V핀테크
 
[한국핀테크포럼] 회원사소개: 더테크빌
[한국핀테크포럼] 회원사소개: 더테크빌[한국핀테크포럼] 회원사소개: 더테크빌
[한국핀테크포럼] 회원사소개: 더테크빌
 
Trusted pass 소개서 2016 12_20
Trusted pass 소개서 2016 12_20Trusted pass 소개서 2016 12_20
Trusted pass 소개서 2016 12_20
 
WSO2 Cloud Middleware
WSO2 Cloud MiddlewareWSO2 Cloud Middleware
WSO2 Cloud Middleware
 
Handysoft company kr
Handysoft company krHandysoft company kr
Handysoft company kr
 
20121015 AWS Meister Reloaded - AWS SDK for Android / iOS (Korean)
20121015 AWS Meister Reloaded - AWS SDK for Android / iOS (Korean)20121015 AWS Meister Reloaded - AWS SDK for Android / iOS (Korean)
20121015 AWS Meister Reloaded - AWS SDK for Android / iOS (Korean)
 
개인화모바일간편인증서비스 V1.7
개인화모바일간편인증서비스 V1.7개인화모바일간편인증서비스 V1.7
개인화모바일간편인증서비스 V1.7
 
08 인터페이 t zsign 소개-dcamp_150630
08 인터페이 t zsign 소개-dcamp_15063008 인터페이 t zsign 소개-dcamp_150630
08 인터페이 t zsign 소개-dcamp_150630
 
[한국핀테크포럼] 제6회 정기포럼
[한국핀테크포럼] 제6회 정기포럼[한국핀테크포럼] 제6회 정기포럼
[한국핀테크포럼] 제6회 정기포럼
 
[한국핀테크포럼] 회사소개서 :AT솔루션즈
[한국핀테크포럼] 회사소개서 :AT솔루션즈[한국핀테크포럼] 회사소개서 :AT솔루션즈
[한국핀테크포럼] 회사소개서 :AT솔루션즈
 
[mobidays] M report 8월호
[mobidays] M report 8월호[mobidays] M report 8월호
[mobidays] M report 8월호
 
[한국핀테크포럼] 회원사소개: 인터페이
[한국핀테크포럼] 회원사소개: 인터페이[한국핀테크포럼] 회원사소개: 인터페이
[한국핀테크포럼] 회원사소개: 인터페이
 
1107190908 krowm000293296
1107190908 krowm0002932961107190908 krowm000293296
1107190908 krowm000293296
 
Sotis 소개
Sotis 소개Sotis 소개
Sotis 소개
 
Trusted pass-간편하고 안전한 인증 솔루션
Trusted pass-간편하고 안전한 인증 솔루션Trusted pass-간편하고 안전한 인증 솔루션
Trusted pass-간편하고 안전한 인증 솔루션
 
FIDO기반 생체인식 인증기술_SK플래닛@tech세미나판교
FIDO기반 생체인식 인증기술_SK플래닛@tech세미나판교FIDO기반 생체인식 인증기술_SK플래닛@tech세미나판교
FIDO기반 생체인식 인증기술_SK플래닛@tech세미나판교
 
Kpay 소개서 201501
Kpay 소개서 201501Kpay 소개서 201501
Kpay 소개서 201501
 
오픈스택데이 오픈소스PaaS 솔루션 - openshift 소개
오픈스택데이   오픈소스PaaS 솔루션 - openshift 소개오픈스택데이   오픈소스PaaS 솔루션 - openshift 소개
오픈스택데이 오픈소스PaaS 솔루션 - openshift 소개
 

Similar to 201412 i sign_plus_sso_감사_시온

포티파이 안전한 애플리케이션 구축 및 운영방안
포티파이 안전한 애플리케이션 구축 및 운영방안포티파이 안전한 애플리케이션 구축 및 운영방안
포티파이 안전한 애플리케이션 구축 및 운영방안TJ Seo
 
AI = SE , giip system manage automation with A.I
AI = SE , giip system manage automation with A.IAI = SE , giip system manage automation with A.I
AI = SE , giip system manage automation with A.ILowy Shin
 
Egis i 제안서(2014.03) 아이웍스
Egis i 제안서(2014.03) 아이웍스Egis i 제안서(2014.03) 아이웍스
Egis i 제안서(2014.03) 아이웍스세구 강
 
Richslide for enterprise
Richslide for enterpriseRichslide for enterprise
Richslide for enterpriseJun Gyun Bae
 
Things Factory Introduction (한글)
Things Factory Introduction (한글)Things Factory Introduction (한글)
Things Factory Introduction (한글)Hatio, Lab.
 
[오픈소스컨설팅]유닉스의 리눅스 마이그레이션 전략_v3
[오픈소스컨설팅]유닉스의 리눅스 마이그레이션 전략_v3[오픈소스컨설팅]유닉스의 리눅스 마이그레이션 전략_v3
[오픈소스컨설팅]유닉스의 리눅스 마이그레이션 전략_v3Ji-Woong Choi
 
Observability customer presentation samuel-2021-03-30
Observability customer presentation samuel-2021-03-30Observability customer presentation samuel-2021-03-30
Observability customer presentation samuel-2021-03-30SAMUEL SJ Cheon
 
100.RED HAT SINGLE SIGN-ON
100.RED HAT SINGLE SIGN-ON100.RED HAT SINGLE SIGN-ON
100.RED HAT SINGLE SIGN-ONOpennaru, inc.
 
[오픈소스컨설팅]소프트웨어테스팅전략
[오픈소스컨설팅]소프트웨어테스팅전략[오픈소스컨설팅]소프트웨어테스팅전략
[오픈소스컨설팅]소프트웨어테스팅전략Ji-Woong Choi
 
[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트
[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트
[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트Amazon Web Services Korea
 
F5 프로그래밍 기능
F5 프로그래밍 기능F5 프로그래밍 기능
F5 프로그래밍 기능itian-f5
 
[Td 2015]windows 10 엔터프라이즈 시나리오 part II 보안 및 관리(권순만)
[Td 2015]windows 10 엔터프라이즈 시나리오 part II   보안 및 관리(권순만)[Td 2015]windows 10 엔터프라이즈 시나리오 part II   보안 및 관리(권순만)
[Td 2015]windows 10 엔터프라이즈 시나리오 part II 보안 및 관리(권순만)Sang Don Kim
 
Google Cloud Platform - Apigee
Google Cloud Platform - ApigeeGoogle Cloud Platform - Apigee
Google Cloud Platform - Apigeebliexsoft
 
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리시온시큐리티
 
KOPENS_INTRODUCTION_2014
KOPENS_INTRODUCTION_2014KOPENS_INTRODUCTION_2014
KOPENS_INTRODUCTION_2014Lee Sangboo
 
IBM 보안솔루션 앱스캔_AppScan Standard 소개
IBM 보안솔루션 앱스캔_AppScan Standard 소개IBM 보안솔루션 앱스캔_AppScan Standard 소개
IBM 보안솔루션 앱스캔_AppScan Standard 소개은옥 조
 
서버, 도커 컨테이너, 데이터베이스, WAS, 서버 취약점, IP 주소 관리, 가동률 등 IT 인프라 모니터링 솔루션 - old version
서버, 도커 컨테이너, 데이터베이스, WAS, 서버 취약점, IP 주소 관리, 가동률 등 IT 인프라 모니터링 솔루션 - old version서버, 도커 컨테이너, 데이터베이스, WAS, 서버 취약점, IP 주소 관리, 가동률 등 IT 인프라 모니터링 솔루션 - old version
서버, 도커 컨테이너, 데이터베이스, WAS, 서버 취약점, IP 주소 관리, 가동률 등 IT 인프라 모니터링 솔루션 - old version옥시즌
 

Similar to 201412 i sign_plus_sso_감사_시온 (20)

A-Sonic 제품 소개서
A-Sonic 제품 소개서A-Sonic 제품 소개서
A-Sonic 제품 소개서
 
웹필터 시온
웹필터 시온웹필터 시온
웹필터 시온
 
RED HAT SINGLE SIGN-ON
RED HAT SINGLE SIGN-ONRED HAT SINGLE SIGN-ON
RED HAT SINGLE SIGN-ON
 
포티파이 안전한 애플리케이션 구축 및 운영방안
포티파이 안전한 애플리케이션 구축 및 운영방안포티파이 안전한 애플리케이션 구축 및 운영방안
포티파이 안전한 애플리케이션 구축 및 운영방안
 
AI = SE , giip system manage automation with A.I
AI = SE , giip system manage automation with A.IAI = SE , giip system manage automation with A.I
AI = SE , giip system manage automation with A.I
 
Egis i 제안서(2014.03) 아이웍스
Egis i 제안서(2014.03) 아이웍스Egis i 제안서(2014.03) 아이웍스
Egis i 제안서(2014.03) 아이웍스
 
Richslide for enterprise
Richslide for enterpriseRichslide for enterprise
Richslide for enterprise
 
Things Factory Introduction (한글)
Things Factory Introduction (한글)Things Factory Introduction (한글)
Things Factory Introduction (한글)
 
[오픈소스컨설팅]유닉스의 리눅스 마이그레이션 전략_v3
[오픈소스컨설팅]유닉스의 리눅스 마이그레이션 전략_v3[오픈소스컨설팅]유닉스의 리눅스 마이그레이션 전략_v3
[오픈소스컨설팅]유닉스의 리눅스 마이그레이션 전략_v3
 
Observability customer presentation samuel-2021-03-30
Observability customer presentation samuel-2021-03-30Observability customer presentation samuel-2021-03-30
Observability customer presentation samuel-2021-03-30
 
100.RED HAT SINGLE SIGN-ON
100.RED HAT SINGLE SIGN-ON100.RED HAT SINGLE SIGN-ON
100.RED HAT SINGLE SIGN-ON
 
[오픈소스컨설팅]소프트웨어테스팅전략
[오픈소스컨설팅]소프트웨어테스팅전략[오픈소스컨설팅]소프트웨어테스팅전략
[오픈소스컨설팅]소프트웨어테스팅전략
 
[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트
[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트
[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트
 
F5 프로그래밍 기능
F5 프로그래밍 기능F5 프로그래밍 기능
F5 프로그래밍 기능
 
[Td 2015]windows 10 엔터프라이즈 시나리오 part II 보안 및 관리(권순만)
[Td 2015]windows 10 엔터프라이즈 시나리오 part II   보안 및 관리(권순만)[Td 2015]windows 10 엔터프라이즈 시나리오 part II   보안 및 관리(권순만)
[Td 2015]windows 10 엔터프라이즈 시나리오 part II 보안 및 관리(권순만)
 
Google Cloud Platform - Apigee
Google Cloud Platform - ApigeeGoogle Cloud Platform - Apigee
Google Cloud Platform - Apigee
 
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
 
KOPENS_INTRODUCTION_2014
KOPENS_INTRODUCTION_2014KOPENS_INTRODUCTION_2014
KOPENS_INTRODUCTION_2014
 
IBM 보안솔루션 앱스캔_AppScan Standard 소개
IBM 보안솔루션 앱스캔_AppScan Standard 소개IBM 보안솔루션 앱스캔_AppScan Standard 소개
IBM 보안솔루션 앱스캔_AppScan Standard 소개
 
서버, 도커 컨테이너, 데이터베이스, WAS, 서버 취약점, IP 주소 관리, 가동률 등 IT 인프라 모니터링 솔루션 - old version
서버, 도커 컨테이너, 데이터베이스, WAS, 서버 취약점, IP 주소 관리, 가동률 등 IT 인프라 모니터링 솔루션 - old version서버, 도커 컨테이너, 데이터베이스, WAS, 서버 취약점, IP 주소 관리, 가동률 등 IT 인프라 모니터링 솔루션 - old version
서버, 도커 컨테이너, 데이터베이스, WAS, 서버 취약점, IP 주소 관리, 가동률 등 IT 인프라 모니터링 솔루션 - old version
 

More from 시온시큐리티

Imperva CDN Cloud WAF CWAF Basic Security
Imperva CDN Cloud WAF CWAF Basic SecurityImperva CDN Cloud WAF CWAF Basic Security
Imperva CDN Cloud WAF CWAF Basic Security시온시큐리티
 
KEYRKE - CSAM 클라우드 비밀자산관리 솔루션 (Cloud Secret Asset Management)
KEYRKE -	CSAM 클라우드 비밀자산관리 솔루션 (Cloud Secret Asset Management)KEYRKE -	CSAM 클라우드 비밀자산관리 솔루션 (Cloud Secret Asset Management)
KEYRKE - CSAM 클라우드 비밀자산관리 솔루션 (Cloud Secret Asset Management)시온시큐리티
 
NetHelper 8.0 OAM (실물 자산관리)
NetHelper 8.0 OAM (실물 자산관리)NetHelper 8.0 OAM (실물 자산관리)
NetHelper 8.0 OAM (실물 자산관리)시온시큐리티
 
SAM (소프트웨어 자산관리)
SAM (소프트웨어 자산관리) SAM (소프트웨어 자산관리)
SAM (소프트웨어 자산관리) 시온시큐리티
 
RHM (원격 핼프데스크 관리)
RHM (원격 핼프데스크 관리)  RHM (원격 핼프데스크 관리)
RHM (원격 핼프데스크 관리) 시온시큐리티
 
WTM (PC-OFF 근태관리) 브로슈어_Z.pptx
WTM (PC-OFF 근태관리) 브로슈어_Z.pptxWTM (PC-OFF 근태관리) 브로슈어_Z.pptx
WTM (PC-OFF 근태관리) 브로슈어_Z.pptx시온시큐리티
 
SAM_소프트웨어자산관리
SAM_소프트웨어자산관리 SAM_소프트웨어자산관리
SAM_소프트웨어자산관리 시온시큐리티
 
DLP 정보유출방지솔루션 ESM 보안관리
DLP 정보유출방지솔루션 ESM 보안관리 DLP 정보유출방지솔루션 ESM 보안관리
DLP 정보유출방지솔루션 ESM 보안관리 시온시큐리티
 
[이노티움] 제안서_이노ECM(문서중앙화)
[이노티움] 제안서_이노ECM(문서중앙화) [이노티움] 제안서_이노ECM(문서중앙화)
[이노티움] 제안서_이노ECM(문서중앙화) 시온시큐리티
 
[이노티움] 제안서_이노마크(화면워터마크)
[이노티움] 제안서_이노마크(화면워터마크)[이노티움] 제안서_이노마크(화면워터마크)
[이노티움] 제안서_이노마크(화면워터마크)시온시큐리티
 
이노티움_개인정보 보호 신기술 엔파우치 프라이버시
이노티움_개인정보 보호 신기술 엔파우치 프라이버시 이노티움_개인정보 보호 신기술 엔파우치 프라이버시
이노티움_개인정보 보호 신기술 엔파우치 프라이버시 시온시큐리티
 
2017 오피스키퍼 제안서 중소기업용
2017 오피스키퍼 제안서 중소기업용 2017 오피스키퍼 제안서 중소기업용
2017 오피스키퍼 제안서 중소기업용 시온시큐리티
 

More from 시온시큐리티 (20)

Imperva CDN Cloud WAF CWAF Basic Security
Imperva CDN Cloud WAF CWAF Basic SecurityImperva CDN Cloud WAF CWAF Basic Security
Imperva CDN Cloud WAF CWAF Basic Security
 
KEYRKE - CSAM 클라우드 비밀자산관리 솔루션 (Cloud Secret Asset Management)
KEYRKE -	CSAM 클라우드 비밀자산관리 솔루션 (Cloud Secret Asset Management)KEYRKE -	CSAM 클라우드 비밀자산관리 솔루션 (Cloud Secret Asset Management)
KEYRKE - CSAM 클라우드 비밀자산관리 솔루션 (Cloud Secret Asset Management)
 
NetHelper 8.0 OAM (실물 자산관리)
NetHelper 8.0 OAM (실물 자산관리)NetHelper 8.0 OAM (실물 자산관리)
NetHelper 8.0 OAM (실물 자산관리)
 
PDM (패치 배포관리)
PDM (패치 배포관리)  PDM (패치 배포관리)
PDM (패치 배포관리)
 
SET (시스템 운영 관리)
SET (시스템 운영 관리)  SET (시스템 운영 관리)
SET (시스템 운영 관리)
 
SAM (소프트웨어 자산관리)
SAM (소프트웨어 자산관리) SAM (소프트웨어 자산관리)
SAM (소프트웨어 자산관리)
 
IPM (IP 보안관리)
IPM (IP 보안관리) IPM (IP 보안관리)
IPM (IP 보안관리)
 
ESM (통합보안관리)
ESM (통합보안관리)  ESM (통합보안관리)
ESM (통합보안관리)
 
RHM (원격 핼프데스크 관리)
RHM (원격 핼프데스크 관리)  RHM (원격 핼프데스크 관리)
RHM (원격 핼프데스크 관리)
 
WTM (PC-OFF 근태관리) 브로슈어_Z.pptx
WTM (PC-OFF 근태관리) 브로슈어_Z.pptxWTM (PC-OFF 근태관리) 브로슈어_Z.pptx
WTM (PC-OFF 근태관리) 브로슈어_Z.pptx
 
SAM_소프트웨어자산관리
SAM_소프트웨어자산관리 SAM_소프트웨어자산관리
SAM_소프트웨어자산관리
 
OAM_실물자산관리
OAM_실물자산관리 OAM_실물자산관리
OAM_실물자산관리
 
DLP 정보유출방지솔루션 ESM 보안관리
DLP 정보유출방지솔루션 ESM 보안관리 DLP 정보유출방지솔루션 ESM 보안관리
DLP 정보유출방지솔루션 ESM 보안관리
 
[이노티움] 제안서_이노ECM(문서중앙화)
[이노티움] 제안서_이노ECM(문서중앙화) [이노티움] 제안서_이노ECM(문서중앙화)
[이노티움] 제안서_이노ECM(문서중앙화)
 
[이노티움] 제안서_이노마크(화면워터마크)
[이노티움] 제안서_이노마크(화면워터마크)[이노티움] 제안서_이노마크(화면워터마크)
[이노티움] 제안서_이노마크(화면워터마크)
 
이노티움_카다로그.pdf
이노티움_카다로그.pdf이노티움_카다로그.pdf
이노티움_카다로그.pdf
 
이노티움_개인정보 보호 신기술 엔파우치 프라이버시
이노티움_개인정보 보호 신기술 엔파우치 프라이버시 이노티움_개인정보 보호 신기술 엔파우치 프라이버시
이노티움_개인정보 보호 신기술 엔파우치 프라이버시
 
Shadow backup
Shadow backup Shadow backup
Shadow backup
 
Lena Application Server
Lena  Application ServerLena  Application Server
Lena Application Server
 
2017 오피스키퍼 제안서 중소기업용
2017 오피스키퍼 제안서 중소기업용 2017 오피스키퍼 제안서 중소기업용
2017 오피스키퍼 제안서 중소기업용
 

201412 i sign_plus_sso_감사_시온

  • 1. 사용자 통합 인증(SSO) 및 감사솔루션 ISign+ 표준제안서 상담(구축) 문의 솔루션사업부 이유신 이사 Tel : 070-4685-2648 (대) H/P : 010-2700-2648 E-mail : zion@zionsecurity.co.kr www.zionsecurity.co.kr
  • 2. 1. SSO 및 PKI솔루션 개요 2 ISign+는 국내 최초 Appliance 타입으로 제공되는 SSO 솔루션입 니다. 국정원 암호모듈 검증으로 SSO기능만이 아닌 보안성도 충족 시켰으며 SSO 구축 시 필수 구성요소인 인증서버, DB, 정책서버 등을 All-in-one으로 통합하였습니다. ISign+를 통해 강력하고 다 양한 SSO기능을 쉽고 빠르게 구축할 수 있습니다. 국내 최초 Appliance 타입 SSO 제품 국정원 암호모듈 검증필 (NCPL-2012-002) 심플하고 강력한 SSO/EAM 솔루션 통합 Appliance 무설치 Agent 연동 기존 SSO솔루션의 단점 극복 관리자 편의성 강화 24-365 무중단 서비스 지향 쉽고 빠른 구축 및 연동 Simple and powerful SSO, ISign+ 통합인증(SSO) 권한관리(EAM) 편리한 관리기능(관리자)
  • 3. 2. 제품 도입효과 및 Benefit(1) 3 타 솔루션 대비 ISign+은 초기진입장벽 및 유지비용이 낮아 채산성이 높습니다. SSO 미도입 타사 SSO 도입 ISign+ 도입 Number Of Application Cost Number Of Application Cost 비용손해영역 비용이익영역 ( SSO 도입시 TCO > SSO 미도입시 TCO) ( SSO 도입시 TCO < SSO 미도입시 TCO) 타사 SSO도입의 경우 채산성 ISign+ 도입의 경우 채산성 조기 BEP 확보 TCO 절감 초기 도입비용 절감 SSO 초기 도입비용 BEP BEP  BEP: Break Even Point  TCO: Total Cost of Ownership
  • 4. 2. 제품 도입효과 및 Benefit(2) 4 User Advice: IT and security organizations that manage large numbers of Web applications on heterogeneous application server platforms should consider WAM tools. Sample Vendors: Atos; CA Technologies; EMC; Entrust; Evidian; IBM; Novell; Oracle <출처: 2012 가트너 보고서> Business Impact: WAM technology supports extranet and intranet Web application portals, providing SSO convenience and access policy administrative efficiency. It also supports multiple forms of authentication and can force the use of authentication methods stronger than passwords. This can help enterprises protect applications requiring higher levels of identity assurance.  WAM은 웹기반 어플리케이션에 대한 유저 인증 및 권한 설정 기술이다.  WAM은 기술안정화 단계에 있는 기술로 이미 많은 기업들이 사용 중이다.  특히 다양한 어플리케이션 서버 플랫폼내 다수의 웹 어플리케이션을 관리하는 IT 및 보안 조직은 WAM 툴을 반드시 고려해야 한다. ISign+는 WAM(Web Access Management) 기술기반으로 SSO기능뿐만이 아닌 효율적인 권한별 접근제어 기능을 제공합니다. 가트너의 WAM 관련 User Advice
  • 5. 5 3. 제품 구성도 및 프로세스
  • 6. 4. SSO 및 PKI솔루션 주요 기능 (1) 6 주요기능 비고 인증 • 국가정보원 검증필 암호모듈 검증 (NCPL-2012-002, ISign Plus 2.0) • 한국정보통신기술협회 GS 인증 획득 • Appliance 인증 1. 한국 방송통신 위원회 방송통신기자재 등의 적합 인증 2. 미국 연방통신위원회(FCC) 인증 3. 유럽 공동체(CE) 인증 4. RoHS 6 인증 5. ISO 9001 인증 SSO암호모듈 • 자체개발 암호모듈 사용(CIS-CC 3.1) 1. 국가정보원 검증필 암호모듈 2. 미연방표준협회 FIPS 인증 (FIPS 46-3, FIPS 197) SSO확장성 • 멀티브라우저 지원 (IE, Firefox, Mozilla, Chrome등) • iOS, 안드로이드 OS 기반 스마트 채널 지원 • 국제 표준 SAML 2.0 지원 • OpenID, OAuth 지원 SSO Agent • 무설치(Non-install)방식 Agent 지원 • 다양한 고객 환경 지원 (Web, C/S, Mobile, SAP, Notes등) Appliance • 통합 Appliance 제공(인증서버, 정책서버, DB서버, 관리도구 포함) • SSO 구축을 위한 추가 장비 없음 • Appliance 타입으로 빠른 SSO 성능 • 고객 환경에 따라 3가지 Appliance 모델 지원
  • 7. 4. SSO 및 PKI솔루션 주요 기능(2) 7 주요기능 비고 보안 • 구간 암호화 지원 (국정원 검증필 암호모듈 이용) • SSL 구간 암호화 지원 • 사용자 보안 토큰 생성 및 검증 (국정원 검증필 암호모듈 이용) 사용자인증 • ID/PWD, PKI 인증서 기반 인증, 복합/다중 인증 방식 지원 • 사용자 세션 타임 아웃 지원 • 사용자 인증 실패 횟수 제한 • 비밀번호 정책 설정 지원 접근통제 • WAM(Web Access Management)기술 기반 접근제어 • 그룹별, 역할별 사용자 접근 권한 제어 및 관리 • 실시간 접근 통제 설정 적용 • 관리자별 별도 권한 부여 (로그 관리자, 서비스 관리자, 시스템 관리자 구별) 감사 및 리포팅 • 실시간 현황 조회 (사용자 로그인 현황, 감사현황, 서비스 로그인 현황 등) • 사용자 로그 기록 (로그인 및 로그아웃, 서비스 접속기록, 비밀번호 변경 기록 등) • 관리자 감사 기록 • SMTP 이벤트 알람 기능 • 감사 기록에 대한 다양한 검색 조회 및 리포팅 • 통계 리포팅 지원 • 관리자 공지 기능 • H/W 자원 사용량 (CPU, RAM) 및 네트워크 트래픽 모니터링 기능) • H/W 상태 현황 리포팅 (CPU 온도, FAN 속도등)
  • 8. 4. SSO 및 PKI솔루션 주요 기능(3) 8 주요기능 비고 관리도구 • GUI방식 관리도구 지원 장애 대응 • WRS(Warm Recovery System) 지원 • HA 지원 • 이중화 장비간 실시간 자동 동기화 지원 • GUI 관리도구를 사용한 자동 백업 설정 (FTP, SFTP) 인사 DB 연동 • 인사 DB 통합 연동 구축을 위한 DataSyncManager 유틸리티 지원
  • 9. 9 5. SSO 및 PKI솔루션 특.장점 통합 Appliance 제품  DB서버  인증서버  관리도구  정책서버 ISign+는 통합 Appliance 제품으로 SSO 도입비용을 대폭 줄였으며 설치 시 구축이 용이합니다. 1단계 장비 설치 3단계 구축 테스트 2단계 Agent 연동
  • 10. 10 5. SSO 및 PKI솔루션 특.장점 통합 Appliance 제품ISign+는 SSO에 필요한 Web-Agent를 Non-install방식으로 제공하여 기존 업무서버와의 SSO 연동작업을 최소화였습니다.  도메인 설정  ISign+ SSID(서비스ID) 설정  경로 수정 Non-install 방식 Agent 일반적인 SSO Agent는 프로그램 설치방식입니다. 프로그램을 업무서버에 설치하면 서버에 추가적인 로드로 인한 부하가 발생하고 관리의 부담이 생기게 됩니다. ISign+는 간단한 몇가지의 설정만으로 SSO연동이 가능한 Non-install방식의 Agent를 제공합니다. Application Server
  • 11. 11 5. SSO 및 PKI솔루션 특.장점 통합 Appliance 제품ISign+는 다양한 Application용 SSO-Agent를 지원합니다. SNC Notes GUI 1. Web-Agent 2. C/S-Agent 3. Moblie-Agent 4. 기타 Business Application용 Agent * 상세 지원현황은 2-9. 시스템 지원현황 참고
  • 12. 12 5. SSO 및 PKI솔루션 특.장점 통합 Appliance 제품ISign+는 기존 솔루션의 단점을 보완하여 사용자 편의성을 강화하였습니다. 1. 사용자의 다양한 환경 지원  멀티 브라우저 지원(IE, Firefox, Chrome…)  Windows, Linux, Unix, etc  iPhone, iPad, 안드로이드폰 등 스마트 채널 지원  ID/PWD, 인증서 및 복합/다중인증 지원 * 상세 지원현황은 2-9. 시스템 지원현황 참고 2. 전 구간 암호화로 개인정보 보호 강화  자사보유 국정원 검증필 암호모듈 탑재  SSL 사용
  • 13. ISign+ 제품소개서 v2.0 13 5. SSO 및 PKI솔루션 특.장점 통합 Appliance 제품ISign+는 관리자 편의를 위하여 직관적인 관리도구와 보고서기능을 제공합니다. * “DSM”(Data Sync Managers)툴 - 데이터원천시스템(Source System)으로부터 필요한 Data를 추출한 후에 목적 시스템(Target System)에 맞게 변환하여 전송하는 유틸리티입니다 Data Sync 고객데이터 a.name, a.phone… Source System Target System 인사정보 시스템 계정관리 시스템 … SSO 인사DB
  • 14. 14 5. SSO 및 PKI솔루션 특.장점 통합 Appliance 제품ISign+는 관리자 편의를 위하여 데이터 연동 툴, 직관적인 관리도구와 보고서기능을 제공합니다. 관리도구 GUI 직관적인 GUI 를 제공하며 관리자 목적에 따라 메뉴를 다양한 형태로 구성할 수 있습니다. 또한 Appliance 장비의 시스템 현황을 한눈에 파악할 수 있는 메뉴를 제공합니다.
  • 15. 5. SSO 및 PKI솔루션 특.장점 15 ISign+는 Warm Recovery System 도입으로 안정적인 무중단 서비스를 지원합니다. DBMS SSO-SERVICE Primary (HA1) Secondary (HA2) Health check HCS(Health Check System) -1초 주기로 Service와 DB상태체크- ISign+ HA System DBMS Synchronization Hotline 구성 Session Switching System Warm Recovery System L4 Switch (Load Balancing) HCS(Health Check System) -1초 주기로 Service와 DB상태체크- ISign+ HA System Session Switching System Warm Recovery System SSO-SERVICE
  • 16. 6. 모델 분류 16 ISign+는 고객환경에 따라 선택할 수 있는 세 가지 라인업을 보유하고 있습니다. 구분 Value Performance High-End Model Standard Professional Ultimate Hardware Name H100 H500 H2000 Appearance Capacity Maximum Throughput 300 Mbps 500 Mbps 4 Gbps HTTP Transaction/Sec (TPS) 9,000 15,000 50,000 기본 제공 Web-Agent 수 5개 10개 20개 HA 구성 방식 Active-Standby Active-Active Active-Active Hardware Form Factor 1U 1U 2U CPU Intel Quad Core *1 Intel Quad Core Xeon *1 Intel Quad Core Xeon *2 Memory 4 GB 8 GB 16 GB Dimensions 443mm/292mm/44.5mm 443mm/406mm/44.5mm 443mm/512mm/88mm Weight 8Kg 11Kg 18.75 Kg Power Supply AC100~240V 50/60Hz 200W AC100~240V 50/60Hz 300W AC100~240V 50/60Hz 400W Redundant Power Supply
  • 17. 7. ISign+ Hardware 안내 17 ISign+는 안전성이 검증된 Portwell社 H/W를 사용하고 있습니다.(ISO 9001인증) 국내 인증 내역 국외 인증 내역 방송통신기자재 등의 적합인증서 -한국 방송통신 위원회- 미국 연방통신위원회 (FCC) 인증 유럽 공동체 (CE) 인증 RoHS 6 인증 안정성 테스트 결과 (System R&D test) 정기적인 하드웨어 안전성 검사 및 리포팅 실시 주요 H/W 납품사 국내 :Ahnlab, SK infosec, Warevalley Data 등 국외: Imperva, Check Point, Pumkin Networks 외 다수 하드웨어 장애율 1,000여대 출고건 중 하드웨어 불량 1건 기록 (0.1% 불량률 기록) 하드웨어 불량 시 AS 정책 H/W 무상 AS 1년 지원 및 무상 지원 기간 이후 장애 발생시 유상지원
  • 18. 18 (참고) ISign+의 보안 영역 고객 업무서버 (SSO 대상서버) 고객 통합DB서버 (인사 정보)ISign+ 통합서버 사용자 ISign+ 보안 영역 고객 보안 영역 보안 필요(DB암호화 등) 보안필요(SSL, 구간암호화 등) ISign+의 보안 영역 안내
  • 19. 8. 타사제품 비교 19 개발사 제품명 제품 구성 추가구매 장비 Non- Install Agent 지원 다양한 인증 멀티브라 우저 지원 암호화 방식 관리 도구 스마트 채널지원 비고 A사 A제품 Server Client Agent SSO용 서 버 DB/LDAP X X X 타사 암호 모듈사용 X X 기업포털 용 제품의 컴포넌트 B사 B제품 Server Client Agent SSO용 서 버 DB/LDAP X  X 구간 암호 화 웹 기반 X 윈도우로그 인 연동 C사 C제품 Server Client Agent SSO용 서 버 DB/LDAP X  X 토큰암호화 C/S 기반  D사 D제품 Server Client Agent SSO용 서 버 DB/LDAP X  X 구간암호화 웹 기반 X 이중화 및 Fail-over 펜타 시큐리티 ISign + Server Client Agent 없음    자사암호 모듈사용 구간암호화 토큰암호화 웹 기반  이중화 및 Fail-over ISign+는 국내 타사제품과 비교하여 편의성과 기능이 우수합니다.
  • 20. 9. 시스템 지원현황 (Client) 20 구분 종류 지원환경 사용자 스마트 폰 1. Web 방식 : 제약 없음 2. App 방식 : 라이브러리제공 - Android 2.1 이상 - iPhone 4.0 이상 PC 1. ID/PWD 인증 시 제약 없음 2. PKI 인증 시 Windows • Windows 2000 • Windows XP • Windows Vista • Windows 7 • IE 6.0 이상 • Firefox 3.0 이상 • Chrome 3.0 이상 Linux • Ubuntu 9 이상 • Fedora 11 이상 • openSUSE 11이상 • Firefox 3.0 이상 Mac • OSX 10.5 • OSX 10.6 • Firefox 3.0 이상 • Safari 4.0 이상 ISign+ Client 지원사양
  • 21. 9. 시스템 지원현황 (Agent) 21 Web-Agent WAS 언어 JDK OS Tomcat IIS WebSphere Weblogic WebToB/Jeus ASP 1.0 이상 JSP (JDK 1.4 이상) PHP 5.3 이상 ASP.NET (.NET Framework 1.1이상) JDK 1.4 이상 SunOS 5.5이상 AIX 4.3 이상 Windows2000 이상 Linux 2.x.x 이상 HP-UX 11.x 이상 C/S-Agent 언어 C/C++ SAP-Agent SAP GUI 46C/D/620/640/710/720 Notes-Agent Notes 8.0 or later Mobile-Agent OS iOS/Android/Windows 8 ISign+ Agent 지원사양
  • 22. 감사합니다. 22 귀 사의 안정적인 사용자 통합 인증(SSO) 및 감사솔루션 구축을 위해 최선을 다하는 (주)시온시큐리티가 되도록 하겠습니다.. 상담(구축) 문의 솔루션사업부 이유신 이사 Tel : 070-4685-2648 (대) H/P : 010-2700-2648 E-mail : zion@zionsecurity.co.kr www.zionsecurity.co.kr