국내유일 agentless nac lankeeper - inimax · 2014. 2. 14. · lankeeper 네트워크...

4
LANKeeper 네트워크 접근제어 솔루션 국내유일 Agentless NAC CC인증제품 TEL:0262480505 www.inimax.co.kr [email protected]

Upload: others

Post on 21-Feb-2021

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: 국내유일 Agentless NAC LANKeeper - inimax · 2014. 2. 14. · LANKeeper 네트워크 접근제어 솔루션 국내유일 Agentless NAC CC인증제품 TEL:02− 6248− 0505 support@inimax.co.kr

LANKeeper네트워크 접근제어 솔루션

국내유일Agentless NAC

CC인증제품

TEL:02− 6248− 0505 www.inimax.co.kr [email protected]

Page 2: 국내유일 Agentless NAC LANKeeper - inimax · 2014. 2. 14. · LANKeeper 네트워크 접근제어 솔루션 국내유일 Agentless NAC CC인증제품 TEL:02− 6248− 0505 support@inimax.co.kr

TEL:02− 6248− 0505 www.inimax.co.kr [email protected]

인증과 접근제어인증과 접근제어는 시스템이나 사용자가 네트워크에 접속하는 순간부터 접속을 종료하는 순간까지 사용자가 네트

워크 내에서 활동하는 범위에 대한 허용과 통제하는 것을 말합니다. 출입 시점 뿐만 아니라 보안적인 측면에서는

접속하고 있는 동안이 더욱 위험하고 또 중요합니다. LANKeeper는 사용자의 접속 여부에서 네트워크 내에서의

접근범위에 대한 체계적인 관리 방안을 제시하고 있습니다.

인증시스템

단말 무결성

역할에 따른 접근제어

네트워크에 접근하는 사용자 및 단말을 식별 및 인증하고, 보안정책의 준수 여부를 검증합니다. 보안정책을 준수

하지 않는 부분이 있을 경우 격리영역(�Quarantine �Zone)으로 분리하여 미비한 부분을 보완한 후 네트워크(Clean

�Zone)에 정상접속을 허용합니다. 네트워크에 접속한 이후에도 보안정책의 준수여부를 모니터링하며 정책에 위반

되는 경우가 발생하면 다시 격리영역에서 보완하는 절차를 이행하도록 지속적인 단말 무결성 관리를 수행합니다.

인증된 사용자는 역할과 권한에 따라 제한적으로

접근이 허용됩니다. 또한 사용자 개별 또는 그룹

을 설정하여 별도의 접근제한 정책을 운영할 수 있

습니다.

•LANKeeper 정책서버

•Acti�ve Director�y

•Lig�htweig�ht Director�y

•Legac�y D�B(인사,학사D�B)

•정책서버:자체인증 D�B

•이원화된 인증시스템(단말인가, 사용자인증)

•사용자 ID, 패스워드를 이용한 인증

•AD 연동 지나 로그인 연동지원

DBDBDBDBDBDBDBDBDBDBDBDBDBDBDB

Page 3: 국내유일 Agentless NAC LANKeeper - inimax · 2014. 2. 14. · LANKeeper 네트워크 접근제어 솔루션 국내유일 Agentless NAC CC인증제품 TEL:02− 6248− 0505 support@inimax.co.kr

TEL:02− 6248− 0505 www.inimax.co.kr [email protected]

네트워크 자원관리 및 보호다양한 형태의 네트워크 사용자가 증가함에 따라 네트워크 자원에 대한 체계적인 관리가 필요합니다.

LANKeeper는 내부 네트워크 자원관리를 통해 IP자원의 남용 또는 도용을 방지하고, 중요장비 IP충돌과 같

은 네트워크 운영상의 위험을 사전에 차단할 수 있습니다. 또한 IP예약 및 변경금지 등을 통하여 네트워크

접근에 대한 안정성과 가용성을 극대화할 수 있습니다. 네트워크에 접근하는 시점에서 인증된 사용자만 네

트워크 접근을 허용하고, 비 인가된 시스템의 접근 또는 승인되지 않은 경로를 통한 네트워크 접근을 사전

에 차단함으로써 내부 네트워크를 안전하게 유지할 수 있습니다.

네트워크 자원 자동수집 및 직관적인 IP관리시스템

IP예약 및 변경방지, IP충돌방지

IP/MAC별 선택적 접근제어

Agentless기술을 이용하여 네트워크 자원 자동수집

및 직관적인 IP관리시스템 제공

•IP/MAC 정보 자동수집

•IP/MAC 실시간 접속현황

•네트워크 Interface Card 제조사 정보

•컴퓨터 이름

•작업그룹 이름

•네트워크 접속여부 및 이력

•IP충돌 여부 및 상세정보

•단기/장기 미사용 IP

•직관적이고 자동화된 IP/MAC 관리

정상적으로 인증된 범위에서 안정적인 네트워크 접속 및

주요 시스템의 안정적인 네트워크 접속을 보장하기 위하

여 다양한 네트워크 접근제어방법을 제공

•특정 단말의 IP예약

•지정된 IP변경 금지

•IP도용 또는 충돌 방지

•네트워크 접속기간 통제

•관리대역 외 IP사용금지

인증 후 정상적으로 접속한 네트워크자원(IP/MAC/사용자)

에 대하여 지속적인 보안 정책적용

•특정 단말(IP/MAC/사용자)간 선택적 접근통제

•특정 그룹(IP/MAC/사용자)간 선택적 접근통제

•이원화된 인증시스템(단말인가, 사용자인증)

•사용자 ID, 패스워드를 이용한 인증

•AD 연동 지나 로그인 연동지원

허용차단

Page 4: 국내유일 Agentless NAC LANKeeper - inimax · 2014. 2. 14. · LANKeeper 네트워크 접근제어 솔루션 국내유일 Agentless NAC CC인증제품 TEL:02− 6248− 0505 support@inimax.co.kr

TEL:02− 6248− 0505 www.inimax.co.kr [email protected]

아키텍쳐

장비사양

깨끗하고 안전한 네트워크비인가단말/사용자 통제, 단말무결성

아이앤아이맥스의 목표입니다.

LE

LE

LE

5

2

N

N

LE 5 N