IT의 모든 것, 코아아이티

화이트리스트 보안 스위치 SG5000 시리즈와 AFOS - 코아아이티 본문

코아아이티 솔루션

화이트리스트 보안 스위치 SG5000 시리즈와 AFOS - 코아아이티

코아아이티 2024. 1. 17. 11:24
반응형

 

 안녕하세요. 코아아이티입니다. 이번에는 한드림넷의 화이트리스트 보안 스위치와 AFOS 시스템에 대해 알아보도록 하겠습니다.

 

보안 사고가 줄지 않는 이유
  • 모바일과 클라우드 같은 기술로 네트워크의 경계 모호
  • 보안 위협이 가장 큰 위협 요인은 내부 사용자
  • 한정된 자원 속 보안 부서, 집중해야 할 곳 정하기 어려움
'안전'이 증명된 것만 허용하는 화이트리스트 보안

 

 내부 사용자 또는 단말의 권한에 따라 통신 경로를 설정(White-List base Security)하고 등록된 경로 외 모든 통신을 차단하여 내부 사용자의 무분별한 통신으로 인한 보안 위협을 예방합니다.

 

산업용 네트워크 보안을 위한 최적의 네트워크 솔루션 - 화이트리스트 보안 스위치 SG5000 Series

 

출처 : 한드림넷 공식 홈페이지

 

제로 트러스트 전략 기반 화이트리스트 보안 기술 적용

산업 시스템과 높은 호환성 및 중요 설비에 대한 가시성 제공

 

 SG5000 시리즈는 ICS(산업 제어 시스템), OT 환경을 위한 보안 솔루션으로 L2 스위치에 국제 산업용 표준 프로토콜인 Modbus를 내장해 기본 통신 장비를 기반으로 SCADA/ICS와 같은 운영 시스템의 일부가 되어 감시 제어 시스템, 보안까지 하나의 시스템으로 운영할 수 있는 보안 스위치입니다.

 

네트워크 Access 레벨에서 Whitelist 보안 구현

  • 내부 단말의 OS에 관계없이 모든 네트워크 디바이스의 통신 경로 제어로 내부 보안 강화
  • 화이트리스트 기반 경로 관리로 제어 시스템 운영에 필요한 네트워크 및 시스템 간의 통신만 허용

 

Non Agent 기반의 통신 차단 및 제어

  • 별도의 Sensor, Agent 설치 구성 없이 통신 경로 제어 가능
  • 독자적인 Smart Protection 기술로 DoS, DDoS, Scan, Flooding 등 네트워크 공격을 선별적으로 차단

 

원격지 네트워크에 대한 통합 보안 정책 적용

  • 원격지 네트워크에도 동일한 보안 정책 적용 가능
  • 단말의 이동, 부서 이동 등 다양한 환경 변화에서도 보안 정책 유지

 

지능형 통합 관리 네트워크 서비스, 단말의 통합 관리

  • 실시간 네트워크 플로우 분석을 통해 사용자 및 프로토콜 별로 트래픽을 제어
  • 내부 통신 경로에 대한 통합 관리 가능

 

산업용 이더넷에 최적화된 보안 및 서비스 연속성 보장

  • 산업용 이더넷 구간의 암호화로 제어 시스템 운영 정보, 제어 명령 등 모든 정송 데이터의 위/변조 방지
  • 국제 표준의 ERPS(Ethernet Ring Protection Switching)을 지원하여 네트워크 오류 시 신속한 복구
  • Self Loof Detection 기술로 Cable Looping을 실시간 탐지, 차단 및 문제 해결 시 자동 해제

출처 : 한드림넷 공식 홈페이지

무중단 네트워크를 위한 지능형 이중화 시스템 AFOS(Advanced FailOver System) - FS2012G

 

출처 : 한드림넷 공식 홈페이지

 

단일 네트워크 인터페이스 환경에 네트워크 이중화 구성 제공

 AFOS는 단일 네트워크 인터페이스(NIC)가 설치되어 있는 단말에 이중화 환경을 제공하여 오류 발생 시에도 중단 없는 네트워크 서비스를 제공합니다.

 

  • 1~100ms(0.1초)
  • 다양한 Failover 모드 지원
  • 사용자 중심 GUI 환경 제공
  • Bypass 모듈 및 전원 Hot Swap 지원

출처 : 한드림넷 공식 홈페이지

 

제품 구성
FS2012G Module System Configurations
CM(Control Module) - Link Switch Module 제어
- 상위 스위치 상태 감지를 통한 Failover
시스템 제어와 Management
- 1 Control Module
- 12 Link Switch Module
- 2 Fan Module
- 2 Power module
- 전체 모듈 Hot Swap 지원
- Redundant Power Supply
LSM(Link Switch Module) - 링크 감지를 통한 Failover 및 Bypass 동작
- 설치 환경에 따라 최대 12Port 설치
- Primary Switch와 Secondary Switch, 네트워크 단말 연결
PM(Power Module) - AC Power Supply
FM(Fan Module) - Fan Module

출처 : 한드림넷 공식 홈페이지


 

 보안 스위치 그리고 코아아이티에서 제공하는 IT 솔루션에 대해 보다 더 자세한 내용이 알고 싶으시다면 메일이나 전화를 통해 말씀 주세요. 친절히 답변드리도록 하겠습니다.

 

IT의 모든 것 코아아이티

 

 

반응형