DONGHOON Itech

동훈아이텍 SPM(Security Policy Manager)
보안점검 비용 절감 및 상시보안점검 체계 구축을 위한 동훈아이텍 솔루션
SPM(I2SM)
제작 배경
  • 보안점검 비용 절감 및 상시보안점검 체계 구축의 필요성 증가
  • 주기 별로 변경되는 보안 정책의 신속한 관리
  • 서버 대수 증가에 비례하여 증가 하는 관리 요소 부담 해소 필요
  • 점검을 위한 정책에서 보안을 위한 정책관리 필요
  • 서버별 예외사항 관리 요소 증가 및 예외 이력관리의 필요성 증가
  • 보안 정책에 대한 일일 점검 및 보고체계의 필요성
  • 서버보안 및 DB보안 점검 자동화 필요성 증대
특징 및 주요기능
  • 보안 점수 및 현황을 파악할 수 있는 Security DashBoard 제공
  • Web Interface 구성 (HTTPS 사용으로 인한 점검 간 보안강화)
  • Windows 계열 및 Unix 계열에 대한 점검
  • AES 암호화 알고리즘으로 네트워크 보안성 확립
  • 수동점검 및 Schedule 에 의한 자동 점검기능 제공
  • 관리자, 보안관리자, 서버운영자 별 별도 권한 설정 제공
  • Html, Excel 양식의 다양한 Report 지원
  • History기능을 이용하여 개별 서버의 보안상태 연속성 유지
  • Windows 시스템 IPSEC 및 Unix 시스템 TCPWrapper 접근제어
  • Windows ND / TS 이벤트로그 통합 및 리포트 제공
  • 일괄 보안정책 점검 및 설정 지원
  • 통합 예외처리 및 예외이력관리 기능 지원
  • CM 서버보안을 사용할 경우 자동점검 및 원격 시작/중단 기능


보안점검 자동화 핵심성공요소 관리의 편의성
  • 서버당 약 1시간이 걸리는 서버 보안점검을 5분 이내로 단축
  • 자동 점검에 의한 스케줄링 점검으로서 상시 보안 점검 체계 구축
  • 주기적으로 변경되는 보안정책 반영, 취약상태를 바로 탐지함
  • 관리자 권한관리
  • 예외처리
  • IPSEC & TCP Wrapper 제어 기능(OS 방화벽)
  • 원격 CMD 기능
  • EVENT LOG 취합
  • NW장비 점검보고서 제공
  • DB 점검 기능
  • 보안정책 설정
중앙 집중적 관리 중앙 집중적 관리
  • 각 OS 별 상황을 한눈에 파악하는 대쉬보드 제공
  • 일자 별, OS별 리포트를 통한 기간, 부문별 보안상태 파악 가능
  • 안정성
  • 보안성
  • 확장성
  • 내부 시스템과의 연동 : 기업 SMS 시스템
  • CA AC 제품과의 연동 : CA AC 점검 자동화
  • CA AC 패치 및 변경작업 자동화
보안점검 자동화
  • 서버당 약 1시간이 걸리는 서버 보안점검을 5분 이내로 단축
  • 자동 점검에 의한 스케줄링 점검으로서 상시 보안 점검 체계 구축
  • 주기적으로 변경되는 보안정책 반영, 취약상태를 바로 탐지함
중앙 집중적 관리
  • 각 OS 별 상황을 한눈에 파악하는 대쉬보드 제공
  • 일자 별, OS별 리포트를 통한 기간, 부문별 보안상태 파악 가능
핵심 성공요소
관리의 편의성
  • 관리자 권한관리
  • 예외처리
  • IPSEC & TCP Wrapper 제어 기능(OS 방화벽)
  • 원격 CMD 기능
  • EVENT LOG 취합
  • NW장비 점검보고서 제공
  • DB 점검 기능
  • 보안정책 설정
중앙 집중적 관리
  • 안정성
  • 보안성
  • 확장성
  • 내부 시스템과의 연동 : 기업 SMS 시스템
  • CA AC 제품과의 연동 : CA AC 점검 자동화
  • CA AC 패치 및 변경작업 자동화
DHLM
특징 및 주요기능
  • Privileged Identity Manager의 실시간 로그통합 및 보고서 제공
  • 사용자 편의를 높인 대시보드 (통계 및 로그현황판)
  • 로그수집 대상 서버 수량 및 CPU/메모리 사용량 정보 제공
  • TOP 5 차단 로그 정보 제공
  • 수집로그에 대한 이메일 발송 & 실시간 모니터링
  • User Query 생성 및 검색 기능
  • 리포트에서 엑셀다운로드 기능
  • 알람기능 제공 : 웹화면, 이메일, SNMP, Syslog Forwarding
  • PIM KBL(Keyboard Logging) 로그 상세보고서 제공
  • 간편한 사용자 등록 및 관리
  • 편리한 메뉴 관리
Agentless방식

Agent 방식