SlideShare a Scribd company logo
1
소개서
SIG SSL VPN SpecSIG SSL VPN Spec
2
기 능 ShieldOne SIG
아키텍처
• 방화벽 /IPS/VPN/QoS/NLB 다기능 관문보안 시스템
• 하드웨어 일체형
방화벽
기능
Inspection 방식
• Hybrid type
• Deep packet inspection 방식
NAT 1:1, 1:N, N:M 방식 지원
IP/Port Forwarding 제공 ( 유동 IP 도 지원 )
SSL VPN
인증서 기반 • 자체 사설인증서 내장 – 자체 CA 운영 관리기능
사용자 인증방식
및 사용자수
• 사설 개인 인증서
• RADIUS 지원
• local ID/Password 인증지원
• 10,000 TPS/ 10,000 Session/ 500 Concurrent User
지원 프로토콜 SSL v2, v3, TLS v1,
키교환 방식 IKE, IKEv2, Manual Key, PKI(X.509)
Hash 알고리듬 SHA-1, MD-5
유동 IP 지원
지원
• 초고속인터넷회선을 이용한 저렴하고 고속의 VPN 제공
이중화 구성 • L4 장비 없이 자체 Active/Standby 구성지원
기본 아키텍처 및 기본기능
ShieldOne SIG 565
3 www.shieldone.co.kr
기 능 ShieldOne SIG
해킹방어기능
IPS( 침입방지시스템 ) 기능제공
•Signature 패턴 매칭
•비정상 프로토콜 / 트래픽 탐지차단
•실시간 패킷 필터링
•유해세션차단
•DoS 공격완화
•스푸핑차단 등
컨텐츠 필터기능 모든 어플리케이션에 대한 컨텐츠 필터링 제공
QoS 기능 제공
네트워크 로드밸런싱
• 최대 3 개의 WAN 부하분산
• Multi VPN 부하분산
• IP 주소 및 어플리케이션 별로 정책에 따른 경로설정 (Policy routing)
네트워크 실시간 모니터링
• 초당 bps / pps
• 초당 세션 수 및 SYN 갯수
• 프로토콜 분포
• Top N 사용자 (IP 랭킹 )
• Top N 어플리케이션
• Top N URL
로그 / 기능
• 자체 메모리에 저장
• Syslog 서버로 로그 전달
부가기능 및 관리기능
ShieldOne SIG 565

More Related Content

What's hot

K defense v-keypad
K defense v-keypadK defense v-keypad
K defense v-keypad
시온시큐리티
 
Fasoo Digital Intelligence 2020 - 김용길
Fasoo Digital Intelligence 2020 - 김용길Fasoo Digital Intelligence 2020 - 김용길
Fasoo Digital Intelligence 2020 - 김용길
Jason Sohn
 
(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응
(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응
(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응
INSIGHT FORENSIC
 
1st SDN Interest Group Seminar - Session1 (121017)
1st SDN Interest Group Seminar - Session1 (121017)1st SDN Interest Group Seminar - Session1 (121017)
1st SDN Interest Group Seminar - Session1 (121017)
NAIM Networks, Inc.
 
[하시코프] Vault 소개자료 (국문) Nov2021
[하시코프] Vault 소개자료 (국문) Nov2021[하시코프] Vault 소개자료 (국문) Nov2021
[하시코프] Vault 소개자료 (국문) Nov2021
Jin Sol Kim 김진솔
 
150114 OpenStack Korea 정기세미나 session3 - OpenStack 네트워크와 SDN
150114 OpenStack Korea 정기세미나 session3 - OpenStack 네트워크와 SDN150114 OpenStack Korea 정기세미나 session3 - OpenStack 네트워크와 SDN
150114 OpenStack Korea 정기세미나 session3 - OpenStack 네트워크와 SDN
Ian Choi
 
2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온
시온시큐리티
 
20150511 jun lee_openstack neutron 분석 (최종)
20150511 jun lee_openstack neutron 분석 (최종)20150511 jun lee_openstack neutron 분석 (최종)
20150511 jun lee_openstack neutron 분석 (최종)
rootfs32
 
Cisco sddc solution 소개
Cisco sddc solution 소개Cisco sddc solution 소개
Cisco sddc solution 소개
Woo Hyung Choi
 
Azure 클라우드 방화벽 설치와 이해
Azure 클라우드 방화벽 설치와 이해Azure 클라우드 방화벽 설치와 이해
Azure 클라우드 방화벽 설치와 이해
Dennis Kim
 
Oracle linux8 solaris_new_features-suk kim
Oracle linux8 solaris_new_features-suk kimOracle linux8 solaris_new_features-suk kim
Oracle linux8 solaris_new_features-suk kim
suk kim
 
Week11 ssh
Week11 sshWeek11 ssh
Week11 ssh
HansolJang5
 
Mqtt 소개
Mqtt 소개Mqtt 소개
Mqtt 소개
Junho Lee
 
(알도개) GitHub 보안 개선
(알도개) GitHub 보안 개선(알도개) GitHub 보안 개선
(알도개) GitHub 보안 개선
Jay Park
 
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료NAIM Academy의 '클라우드의 SDN 보안' 발표 자료
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료
James Ahn
 
네트워크 가상화 발표자료-SDN/NFV/Cloud
네트워크 가상화 발표자료-SDN/NFV/Cloud네트워크 가상화 발표자료-SDN/NFV/Cloud
네트워크 가상화 발표자료-SDN/NFV/Cloud
seungdols
 
액티브X 없는 블록체인 기반 PKI 시스템
액티브X 없는 블록체인 기반 PKI 시스템액티브X 없는 블록체인 기반 PKI 시스템
액티브X 없는 블록체인 기반 PKI 시스템
if kakao
 
Luniverse Partners Day - Bitberry(Rootone)
Luniverse Partners Day - Bitberry(Rootone)Luniverse Partners Day - Bitberry(Rootone)
Luniverse Partners Day - Bitberry(Rootone)
Luniverse Dunamu
 
ePrismX: Next Generation Cybersecurity Appliance Platform
ePrismX: Next Generation Cybersecurity Appliance PlatformePrismX: Next Generation Cybersecurity Appliance Platform
ePrismX: Next Generation Cybersecurity Appliance Platform
Chul-Woong Yang
 

What's hot (20)

K defense v-keypad
K defense v-keypadK defense v-keypad
K defense v-keypad
 
Fasoo Digital Intelligence 2020 - 김용길
Fasoo Digital Intelligence 2020 - 김용길Fasoo Digital Intelligence 2020 - 김용길
Fasoo Digital Intelligence 2020 - 김용길
 
(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응
(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응
(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응
 
1st SDN Interest Group Seminar - Session1 (121017)
1st SDN Interest Group Seminar - Session1 (121017)1st SDN Interest Group Seminar - Session1 (121017)
1st SDN Interest Group Seminar - Session1 (121017)
 
[하시코프] Vault 소개자료 (국문) Nov2021
[하시코프] Vault 소개자료 (국문) Nov2021[하시코프] Vault 소개자료 (국문) Nov2021
[하시코프] Vault 소개자료 (국문) Nov2021
 
150114 OpenStack Korea 정기세미나 session3 - OpenStack 네트워크와 SDN
150114 OpenStack Korea 정기세미나 session3 - OpenStack 네트워크와 SDN150114 OpenStack Korea 정기세미나 session3 - OpenStack 네트워크와 SDN
150114 OpenStack Korea 정기세미나 session3 - OpenStack 네트워크와 SDN
 
Ci
CiCi
Ci
 
2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온
 
20150511 jun lee_openstack neutron 분석 (최종)
20150511 jun lee_openstack neutron 분석 (최종)20150511 jun lee_openstack neutron 분석 (최종)
20150511 jun lee_openstack neutron 분석 (최종)
 
Cisco sddc solution 소개
Cisco sddc solution 소개Cisco sddc solution 소개
Cisco sddc solution 소개
 
Azure 클라우드 방화벽 설치와 이해
Azure 클라우드 방화벽 설치와 이해Azure 클라우드 방화벽 설치와 이해
Azure 클라우드 방화벽 설치와 이해
 
Oracle linux8 solaris_new_features-suk kim
Oracle linux8 solaris_new_features-suk kimOracle linux8 solaris_new_features-suk kim
Oracle linux8 solaris_new_features-suk kim
 
Week11 ssh
Week11 sshWeek11 ssh
Week11 ssh
 
Mqtt 소개
Mqtt 소개Mqtt 소개
Mqtt 소개
 
(알도개) GitHub 보안 개선
(알도개) GitHub 보안 개선(알도개) GitHub 보안 개선
(알도개) GitHub 보안 개선
 
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료NAIM Academy의 '클라우드의 SDN 보안' 발표 자료
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료
 
네트워크 가상화 발표자료-SDN/NFV/Cloud
네트워크 가상화 발표자료-SDN/NFV/Cloud네트워크 가상화 발표자료-SDN/NFV/Cloud
네트워크 가상화 발표자료-SDN/NFV/Cloud
 
액티브X 없는 블록체인 기반 PKI 시스템
액티브X 없는 블록체인 기반 PKI 시스템액티브X 없는 블록체인 기반 PKI 시스템
액티브X 없는 블록체인 기반 PKI 시스템
 
Luniverse Partners Day - Bitberry(Rootone)
Luniverse Partners Day - Bitberry(Rootone)Luniverse Partners Day - Bitberry(Rootone)
Luniverse Partners Day - Bitberry(Rootone)
 
ePrismX: Next Generation Cybersecurity Appliance Platform
ePrismX: Next Generation Cybersecurity Appliance PlatformePrismX: Next Generation Cybersecurity Appliance Platform
ePrismX: Next Generation Cybersecurity Appliance Platform
 

Viewers also liked

Software Inspection
Software InspectionSoftware Inspection
Software Inspection
Samsung Electronics
 
SteelEye 201409 표준 제안서
SteelEye 201409 표준 제안서SteelEye 201409 표준 제안서
SteelEye 201409 표준 제안서Yong-uk Choe
 
Atomic force microscopy
Atomic force microscopyAtomic force microscopy
Atomic force microscopy
Sonu Bishnoi
 
Scanning Electron Microscopy (SEM) lecture
Scanning Electron Microscopy (SEM) lectureScanning Electron Microscopy (SEM) lecture
Scanning Electron Microscopy (SEM) lecture
Saurabh Bhargava
 
Transmission Electron Microscope
Transmission Electron MicroscopeTransmission Electron Microscope
Transmission Electron Microscope
Manoranjan Ghosh
 
SXSW 2016: The Need To Knows
SXSW 2016: The Need To KnowsSXSW 2016: The Need To Knows
SXSW 2016: The Need To Knows
Ogilvy Consulting
 

Viewers also liked (7)

Portfolios3
Portfolios3Portfolios3
Portfolios3
 
Software Inspection
Software InspectionSoftware Inspection
Software Inspection
 
SteelEye 201409 표준 제안서
SteelEye 201409 표준 제안서SteelEye 201409 표준 제안서
SteelEye 201409 표준 제안서
 
Atomic force microscopy
Atomic force microscopyAtomic force microscopy
Atomic force microscopy
 
Scanning Electron Microscopy (SEM) lecture
Scanning Electron Microscopy (SEM) lectureScanning Electron Microscopy (SEM) lecture
Scanning Electron Microscopy (SEM) lecture
 
Transmission Electron Microscope
Transmission Electron MicroscopeTransmission Electron Microscope
Transmission Electron Microscope
 
SXSW 2016: The Need To Knows
SXSW 2016: The Need To KnowsSXSW 2016: The Need To Knows
SXSW 2016: The Need To Knows
 

Similar to ShieldOne SIG565 - SSL VPN Spec.

Security framework2
Security framework2Security framework2
Security framework2skccsocial
 
ShieldOne-SIG 제품소개서 3.5
ShieldOne-SIG 제품소개서 3.5ShieldOne-SIG 제품소개서 3.5
ShieldOne-SIG 제품소개서 3.5
PLUS-I
 
암호화 기초
암호화 기초암호화 기초
암호화 기초
학섭 오
 
VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016
VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016
VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016
Amazon Web Services Korea
 
시스코 wIPS 소개자료
시스코 wIPS 소개자료시스코 wIPS 소개자료
시스코 wIPS 소개자료
활 김
 
SDN컨트롤러 오벨_아토리서치
SDN컨트롤러 오벨_아토리서치SDN컨트롤러 오벨_아토리서치
SDN컨트롤러 오벨_아토리서치
ATTO Research
 
게이트단의 보안
게이트단의 보안게이트단의 보안
게이트단의 보안
Choonghyun Yang
 
[IBM Korea 김상훈] Cleversafe 소개자료
[IBM Korea 김상훈] Cleversafe 소개자료[IBM Korea 김상훈] Cleversafe 소개자료
[IBM Korea 김상훈] Cleversafe 소개자료
(Joe), Sanghun Kim
 
에어큐브
에어큐브에어큐브
에어큐브
tistrue
 
Trusted IP network solution
Trusted IP network solutionTrusted IP network solution
Trusted IP network solution
수보 김
 
컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017
컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017
컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017
Amazon Web Services Korea
 
포티넷 차세대 utm
포티넷 차세대 utm 포티넷 차세대 utm
포티넷 차세대 utm Yong-uk Choe
 
SoftLayer 서비스 설명 1차 - SoftLayer 소개
SoftLayer 서비스 설명 1차 - SoftLayer 소개SoftLayer 서비스 설명 1차 - SoftLayer 소개
SoftLayer 서비스 설명 1차 - SoftLayer 소개
IBM Korea
 
다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018
다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018
다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018Amazon Web Services Korea
 
1611 azure-live-세션-2
1611 azure-live-세션-21611 azure-live-세션-2
1611 azure-live-세션-2
세준 김
 
Project turtle ship
Project turtle shipProject turtle ship
Project turtle ship
hanbeom Park
 
KT 안재석 박사 - 오픈 소스 기반 클라우드 컴퓨팅 솔루션 open stack 이야기 (2011Y05M28D)
KT 안재석 박사 - 오픈 소스 기반 클라우드 컴퓨팅 솔루션 open stack 이야기 (2011Y05M28D)KT 안재석 박사 - 오픈 소스 기반 클라우드 컴퓨팅 솔루션 open stack 이야기 (2011Y05M28D)
KT 안재석 박사 - 오픈 소스 기반 클라우드 컴퓨팅 솔루션 open stack 이야기 (2011Y05M28D)
Ubuntu Korea Community
 
4th SDN Interest Group Seminar-Session 2-1(130313)
4th SDN Interest Group Seminar-Session 2-1(130313)4th SDN Interest Group Seminar-Session 2-1(130313)
4th SDN Interest Group Seminar-Session 2-1(130313)
NAIM Networks, Inc.
 
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
Amazon Web Services Korea
 
Trusted pass 소개서 2016 12_20
Trusted pass 소개서 2016 12_20Trusted pass 소개서 2016 12_20
Trusted pass 소개서 2016 12_20
Wonil Seo
 

Similar to ShieldOne SIG565 - SSL VPN Spec. (20)

Security framework2
Security framework2Security framework2
Security framework2
 
ShieldOne-SIG 제품소개서 3.5
ShieldOne-SIG 제품소개서 3.5ShieldOne-SIG 제품소개서 3.5
ShieldOne-SIG 제품소개서 3.5
 
암호화 기초
암호화 기초암호화 기초
암호화 기초
 
VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016
VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016
VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016
 
시스코 wIPS 소개자료
시스코 wIPS 소개자료시스코 wIPS 소개자료
시스코 wIPS 소개자료
 
SDN컨트롤러 오벨_아토리서치
SDN컨트롤러 오벨_아토리서치SDN컨트롤러 오벨_아토리서치
SDN컨트롤러 오벨_아토리서치
 
게이트단의 보안
게이트단의 보안게이트단의 보안
게이트단의 보안
 
[IBM Korea 김상훈] Cleversafe 소개자료
[IBM Korea 김상훈] Cleversafe 소개자료[IBM Korea 김상훈] Cleversafe 소개자료
[IBM Korea 김상훈] Cleversafe 소개자료
 
에어큐브
에어큐브에어큐브
에어큐브
 
Trusted IP network solution
Trusted IP network solutionTrusted IP network solution
Trusted IP network solution
 
컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017
컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017
컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017
 
포티넷 차세대 utm
포티넷 차세대 utm 포티넷 차세대 utm
포티넷 차세대 utm
 
SoftLayer 서비스 설명 1차 - SoftLayer 소개
SoftLayer 서비스 설명 1차 - SoftLayer 소개SoftLayer 서비스 설명 1차 - SoftLayer 소개
SoftLayer 서비스 설명 1차 - SoftLayer 소개
 
다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018
다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018
다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018
 
1611 azure-live-세션-2
1611 azure-live-세션-21611 azure-live-세션-2
1611 azure-live-세션-2
 
Project turtle ship
Project turtle shipProject turtle ship
Project turtle ship
 
KT 안재석 박사 - 오픈 소스 기반 클라우드 컴퓨팅 솔루션 open stack 이야기 (2011Y05M28D)
KT 안재석 박사 - 오픈 소스 기반 클라우드 컴퓨팅 솔루션 open stack 이야기 (2011Y05M28D)KT 안재석 박사 - 오픈 소스 기반 클라우드 컴퓨팅 솔루션 open stack 이야기 (2011Y05M28D)
KT 안재석 박사 - 오픈 소스 기반 클라우드 컴퓨팅 솔루션 open stack 이야기 (2011Y05M28D)
 
4th SDN Interest Group Seminar-Session 2-1(130313)
4th SDN Interest Group Seminar-Session 2-1(130313)4th SDN Interest Group Seminar-Session 2-1(130313)
4th SDN Interest Group Seminar-Session 2-1(130313)
 
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
 
Trusted pass 소개서 2016 12_20
Trusted pass 소개서 2016 12_20Trusted pass 소개서 2016 12_20
Trusted pass 소개서 2016 12_20
 

More from Yong-uk Choe

Openvpn 안드로이드에서의 설정 법
Openvpn 안드로이드에서의 설정 법Openvpn 안드로이드에서의 설정 법
Openvpn 안드로이드에서의 설정 법
Yong-uk Choe
 
ShieldOne SIG 6.25GD 메뉴얼
ShieldOne SIG 6.25GD 메뉴얼ShieldOne SIG 6.25GD 메뉴얼
ShieldOne SIG 6.25GD 메뉴얼
Yong-uk Choe
 
SteelEye 표준 제안서
SteelEye 표준 제안서SteelEye 표준 제안서
SteelEye 표준 제안서Yong-uk Choe
 
Piolink ti front 제안서
Piolink ti front 제안서Piolink ti front 제안서
Piolink ti front 제안서
Yong-uk Choe
 
Nwa 6281 manual-20110816
Nwa 6281 manual-20110816Nwa 6281 manual-20110816
Nwa 6281 manual-20110816Yong-uk Choe
 
Nar 5060 user's manual-english
Nar 5060 user's manual-englishNar 5060 user's manual-english
Nar 5060 user's manual-englishYong-uk Choe
 

More from Yong-uk Choe (6)

Openvpn 안드로이드에서의 설정 법
Openvpn 안드로이드에서의 설정 법Openvpn 안드로이드에서의 설정 법
Openvpn 안드로이드에서의 설정 법
 
ShieldOne SIG 6.25GD 메뉴얼
ShieldOne SIG 6.25GD 메뉴얼ShieldOne SIG 6.25GD 메뉴얼
ShieldOne SIG 6.25GD 메뉴얼
 
SteelEye 표준 제안서
SteelEye 표준 제안서SteelEye 표준 제안서
SteelEye 표준 제안서
 
Piolink ti front 제안서
Piolink ti front 제안서Piolink ti front 제안서
Piolink ti front 제안서
 
Nwa 6281 manual-20110816
Nwa 6281 manual-20110816Nwa 6281 manual-20110816
Nwa 6281 manual-20110816
 
Nar 5060 user's manual-english
Nar 5060 user's manual-englishNar 5060 user's manual-english
Nar 5060 user's manual-english
 

ShieldOne SIG565 - SSL VPN Spec.

  • 1. 1 소개서 SIG SSL VPN SpecSIG SSL VPN Spec
  • 2. 2 기 능 ShieldOne SIG 아키텍처 • 방화벽 /IPS/VPN/QoS/NLB 다기능 관문보안 시스템 • 하드웨어 일체형 방화벽 기능 Inspection 방식 • Hybrid type • Deep packet inspection 방식 NAT 1:1, 1:N, N:M 방식 지원 IP/Port Forwarding 제공 ( 유동 IP 도 지원 ) SSL VPN 인증서 기반 • 자체 사설인증서 내장 – 자체 CA 운영 관리기능 사용자 인증방식 및 사용자수 • 사설 개인 인증서 • RADIUS 지원 • local ID/Password 인증지원 • 10,000 TPS/ 10,000 Session/ 500 Concurrent User 지원 프로토콜 SSL v2, v3, TLS v1, 키교환 방식 IKE, IKEv2, Manual Key, PKI(X.509) Hash 알고리듬 SHA-1, MD-5 유동 IP 지원 지원 • 초고속인터넷회선을 이용한 저렴하고 고속의 VPN 제공 이중화 구성 • L4 장비 없이 자체 Active/Standby 구성지원 기본 아키텍처 및 기본기능 ShieldOne SIG 565
  • 3. 3 www.shieldone.co.kr 기 능 ShieldOne SIG 해킹방어기능 IPS( 침입방지시스템 ) 기능제공 •Signature 패턴 매칭 •비정상 프로토콜 / 트래픽 탐지차단 •실시간 패킷 필터링 •유해세션차단 •DoS 공격완화 •스푸핑차단 등 컨텐츠 필터기능 모든 어플리케이션에 대한 컨텐츠 필터링 제공 QoS 기능 제공 네트워크 로드밸런싱 • 최대 3 개의 WAN 부하분산 • Multi VPN 부하분산 • IP 주소 및 어플리케이션 별로 정책에 따른 경로설정 (Policy routing) 네트워크 실시간 모니터링 • 초당 bps / pps • 초당 세션 수 및 SYN 갯수 • 프로토콜 분포 • Top N 사용자 (IP 랭킹 ) • Top N 어플리케이션 • Top N URL 로그 / 기능 • 자체 메모리에 저장 • Syslog 서버로 로그 전달 부가기능 및 관리기능 ShieldOne SIG 565