보안솔루션
빈틈없는 고성능 네트워크 보안
AXGATE
AXGATE Series는 방화벽, VPN(IPSec/SSL), IPS, Anti-DDos 등의 다양한 보안 기능을 제공하는 통합 보안 솔루션입니다. Multi Core 분산처리 기술로 안정적인 고성능을 구현하며 대용량 네트워크 트래픽 처리 시에도 성능저하를 최소화 합니다.
다양한 제품 라인업으로 각 기업의 필요에 맞는 사양의 통합 보안 솔루션을 도입하실 수 있습니다.

특장점
-
논리적 가상화
논리적 가상화를 통해 한 대의 AXGATE 장비를 여러대의 방화벽/VPN과 같은 단위 별 독립적인 보안 서비스를 제공합니다.
-
NLB(네트워크 로드밸런싱), VPN
인터넷 구간의 다양한 회선을 수용하며, WAN의 대역폭을 통합하여 트래픽을 보장하는 기술로 엑스게이트는 dCube Bonding의 독자적인 기술로 지능적인 로드밸런싱을 통해 활용도를 극대화 합니다.
-
성능저하 없는 고성능 UTM
방화벽, VPN, IPS등의 다양한 보안 기능을 동시에 구동할 경우 발생 가능한 성능 저하를 최소화 하기 위하여 제품 설계 단계부터 MultiCore에 최적화된 엔진을 개발하여 안정적인 고성능을 구현합니다.
-
사용자 인증 Zone 기반 보안정책
IP주소가 아닌 사용자 계정을 기반 으로 하여 접근을 제어하고 업무상 관련 있는 조직을 Zone 단위로 묶어 사용자 그룹별, 개인별로 차별화된 보안정책을 적용하여 사용자 인증을 합니다.

VPN 주요 기능
- 표준 IPsec Protocol 지원 및 IKE V1, v2를 모두 지원
- IKE Diffie-Hellman Group 1, 2, 5, 14, 15, 16, 17, 18, 22, 23, 24
- 3DES, AES(128, 192, 256), SEED, ARIA(128, 192, 256) 5 암호화 알고리즘 지원
- SHAI, SHA 256, SHA-384, SHA-512 등의 무결성 알고리즘 지원
- NAT-Traversal 및 Dead Peer Detection 기능 지원
- Multi-tunnel 지원을 통해 L4 switch 없이 Active 구성 가능
- Bandwidth-based Load-balancing
- WAN Channel Bonding Algorithm 지원
(다중 회선 사용시 회선 Bonding 기능 지원) :
dCube Bonding (특허 보유 제 10-1404998 호) - 전송 중 발생하는 Loss 트래픽 감시 및 해당 패킷 수신 후 재전송 기능 지원
- 터널링 패킷 Flow Control
- L2 Bridge VPN 기능
- 클라이언트 프로그램을 통한 SSL VPN 기능 지원 (Gateway to Client VPN)
- VPN 클라이언트 계정 기반 세션 로그
- VPN 무인 지점 장비 도난 시 연결 차단 기능 (특허 보유 제 10-1908428 회)
SSL VPN 구성예

차세대 네트워크 보안 플랫폼
AhnLab
AhnLab TrusGuard는 '방화벽/VPN 기반의 고성능 네트워크 보안'과 '강력한 보안 위협 대응 기술력'이 결합된 차세대 네트워크 통합 보안 시스템 입니다

VPN 주요 기능
- SSL 표준지원
- TLS지원
- 3DES, AES, SEED, ARIA 암호화 알고리즘 지원
- HA 구성
- Active-Standby 지원 (without L4)
- Active-Active 지원 (without L4)
- 사용자 인증방식
- 2 - Factor 인증 제공 (ID/PW + 인증서 기반)
- 초기 접속 시, 패스워드 강제 변경 가능
- RADIUS/LDAP/AD/OTP 연동 인증
- 사용자 접속제어
- 사용자 세션 강제종료 기능
- 사용자 잠금 기능지원
- 인증실패 횟수 제한 지정 기능
- 내부 서버 접근관리
- 내부 DNS 연동방식/WINS 연동방식
- 사용자별/사용자 그룹별 서버 접근 제어
- 모니터링
- SSL 터널상태 모니터링
- 실시간 접속 사용자 모니터링
- 외부접속 보안강화
- 접속 후 PC캐시(Cache) 정보 삭제
- 접속 PC 해킹 툴 탐지 후 접속(AOS 연동)
- 접속 PC의 보안성 강화(AOS 연동)
- PC 방화벽 및 Anti-Keylogger 설치를 통해 보안강화
lOT 환경의 보안성 확보를 위한
SSL VPN Client for Embedded

대한민국 SSL VPN의 중심
SecuWiz
SecuMNaySSLU시리즈는 인터넷과 같은 외부에 노출된 취약한 네트워크에서 암호화 통신 및 보안기능을 제공하는 SSLVPN(itualPrivate Network 가상 사설망) 솔루션으로, 다양한 형태의 사이버 공격으로 부터 데이터를 안전하게 보호합니다.
본 솔루션은 여러 제품 라인업을 준비하여 다양한 고객사 SSL VPN 환경 구성을 비롯하여 고객 맞춤 보안 서비스를 제공합니다.
- SSL VPN 전용장비 제조사
- 국내 최다 레퍼런스 보유
- 국내 1위 SSL VPN 제조 및 판매
- 독자적인 기술력과 경쟁력
- 대한민국 최초 SSL VPN 제조
- 20년 이상의 노하우가 집약된 다양한 기능 제공

SecuwaySSL U V2.1은 CC인증, GS인증, 보안장비 검사 필증 및 모든 제품에 대한 공인 성능검증과 전자파 인증을 획득 하였습니다.
주요 기능
보안강화 기능
-
- 검증필 알고리즘(ARIA. LEA. SEE등) 지원
- 다양한(Gate/Proxy) VPN 지원
- App 제어를 위한 Per-App 기능 제공
- HTTPS 자동전환 기능
- Non-ActiveX 환경 지원
- SYN attack 방어 필터링 정책 기능
- VPN Split, Non-split 등 인터넷 제어 기능
사용자 제어 기능
-
- 마지막 접속(Last-Login)일 제한 기능
- 비밀번호 유효기간 지정 기능
- 사용자 접속 OS별 제어 기능
- 최초 접속 시 비밀번호 강제 변경 기능
- 휴면 사용자 제어 기능
- Multi URL 접속 기능
- VPN 강제종료 기능
사용자 편의 기능
-
- 기간/요일/시간대별 인증 기능
- 공인 인증서(NPKI, GPKI, EPKI) 인증 기능
- 단말(Device, IP, MAC Addr) 인증 기능
- 자체 사설 인증서(CA/RA내) 제공
- 자체 App(Mobile) OTP 인증 기능 내장
- Multi Factor 인증 기능
- OTP/SMS-OTP/ARS/USB Token 인증 연동
관리자 편의 기능
-
- 본점/지점 Site-To-Site VPN 기능
- 서비스별 QoS 기능
- 사용자 Idie time 기능
- 사용자 종합 검색 리포트 기능
- 비밀번호 분실 시 비밀번호 변경 기능
(기존 비밀번호or OTP 인증) - 중국 사용자 전용 접속 기능
- HTTPS 서버 인증서 등록/변환 기능
- DBMS Fault-Tolerance 기능
- Android ,iOS VPN 사용자 비밀번호 변경 기능
- Multi-Browser 지원
보안강화 기능
-
- 관리자 권한별 Web 접근 기능
- 관리자 메뉴 접근 선택적 제한 기능
- 관리자 Web 읽기 전용 옵션 기능
- 관리자 Web IP 접근제어 기능
- 관리자 Web 사용자 종합 검색 기능
- 관리자 Web내 콘솔 명령어 사용 기능
- 관리자 접속 시 모든 화면 PDF 출력 기능
- 네트워크(WAN/LAN) 인터페이스 이중화
- 이중화(Active-Active/Active-Standby)기능
- 통합 모니터링 기능
- App 연동을 위한 Android, iOS API 지원
- DBMS, AD/LDAP, Radius 연동 기능
- Legacy-DNS, Host file 맵핑 기능
- Mobile(Android/iOS) App 배포 지원
- PC환경정보 수집 기능
- Redirect URI(parameter), Web SSO 기능
SSL VPN 구성예
