![]() |
![]() |
![]() |
![]() |
![]() |
Posted by MACOM

![]() |
![]() |
![]() |
![]() |
![]() |
Posted by MACOM




Posted by MACOM
제1장 접근통제 개요
학습범위
- Identification methods and technologies
- Authentication methods, models, and technologies
- Discretionary, mandatory, and nondiscretionary models
- Accountability, monitoring, and auditing practices
- Emanation security and technologies
- Intrusion detection systems (IDS)
- Possible threats to access control practices and technologies
1. 접근통제란?
정의: 자원에 대한 접근을 요구하는 이용자를 식별하고, 요구가 정당한 것인지를 확인, 기록하고, 보안정책에 근거하여 승인하거나 거부함으로써 불법적인 자원접근 및 파괴를 예방하는 H/W, S/W 및 행정관리를 총칭한다.
§ 접근통제 정책의 2원칙
1. 직무분리(Separation of Duty)의 원칙: 어떤 업무가 한 사람에 의해 처리될 수 없도록 하는 강제적인 보안정책.
2. 최소권한(Least Privilege) 원칙: 최소한의 권한만 부여하므로 허가 받지 않은 사용에 의한 피해를 최소화.
“to limit users and processes to access only resources necessary to perform assigned functions”
2. 접근의 3단계
사용자 --> 1. Identification --> 2. Authentication --> 3. Authorization --> 자원
1. 식별: 사용자가 “내가 누구다”라는 것을 밝히는 것 예) ID
2. 인증: 시스템이 그 “본인이 맞다”라고 인정해 주는 것 예) PW, 스마트카드, 생체인증
3. 접근권한 메커니즘
4. 권한부여/인가
5. 감사 ※ 2 Factors인증 > 생체인증
3. 참조모니터 (Reference Monitor)
정의: 주체에 의한 객체로의 모든 접근을 중재하는 일련의 S/W (OS의 요소)
- 방화벽(F/W)은 참조모니터의 특별한 한 형태
- 참조모니터를 우회하는 한 가지 방법은? 주체가 객체를 직접접근 예)모뎀사용…
§ 3가지 설계 원칙
1. 완전성(Completeness): 우회가 불가능해야 함
2. 격리성(Isolation): 부정 조작이 불가능해야 함
3. 검증가능성(Verifiability): 분석/테스트할 정도로 충분히 작아야 함
※ 방화벽(F/W)이 갖추어야 할 속성(요구조건)? 완전성, 격리성, 검증가능성
4. 접근통제 계층(Layer)
물리적(Physical) 관리적(Administrative) 기술적(Technical)
Guards (교정통제) Policy Encryption
Locks Security Awareness Access Control S/W
Mantrap Asset Classification Authentication
CCTV Separation of duty Callback System
Alarm Audit trail review Antivirus Vaccines
Turnstile
Fence (데모 방어)
Biometrics
Dogs
※ 물리적 접근통제 중, 기업의 중요자산 보호에 가장 일반적으로 쓰이는 것? 답: 자물쇠(Locks)
1. 경비원 2. CCTV 3. Locks 4. 생체인식
5. 방어메커니즘 (Defense Mechanism)
5원칙: Layering, Simplicity, Diversity, Obscurity, Limiting
※ Defense in Depth (DiD) - Multi-level Security
- COTS(상용제품)는 완벽한 보안을 제공하지 못한다.
- 보안통제를 Overlapping
- Work Factor(시간, 돈, 노력)의 증가를 유발
Posted by MACOM
솔루션 구성
- Linux, ORACLE, My-SQL
- LONS v6 Intelligent Achieving & iSCSI Failover with clustering
- UniCare_HA
솔루션 이점
- 분산된 DB 데이터를 통합하여 관리 포인트를 감소시키고 볼륨의 유연한 확장성 제공
- iSCSI Failover 에 따른 이중화 구성으로 DB 데이터의 백업에 대한 부담감 해소와 고가용성을 동시에 만족
- 타사제품 대비 30%의 저렴한 솔루션
가격으로 TCO 절감 및 투자 효율성 실현
적용 구성도
Posted by MACOM


Posted by MACOM

솔루션 도입배경
㈜클루넷(대표 김대중, 강찬룡 www.clunet.co.kr)은 자체 개발한 GridCDN (Grid Contents Delivery Network) 기술을 활용한 컨텐츠 전송 서비스를 시장에 2007년 11월 1일 정식 런칭 하였습니다.
GirdCDN은 CDN(Contents Delivery Network)에 Grid 기술을 접목시킨 향후 컨텐츠 서비스 분야 핵심 기술로써 컨텐츠 전송 시 사용자가 요구할 때 모든 컨텐츠를 중앙 서버에 접속하여 가져오는 것이 아니라, 자원공유에 동의한 그리드 멤버들에게 Contents를 분배하여, 최종 End user가 요청한 Contents가 인접한 Peer(그리드 멤버 사용자)에 있다면 컨텐츠 서버와 Peer간에 동시에 적절한 배분을 통하여 최저속도를 보장하며 최종 End user 에게 전송하는 하이브리드 방식인 것입니다.또한, 웹하드솔루션 개발과 함께 시스템 인프라 임대사업을 진행하고 있으며, 이를 통해 국내 유명 웹하드사이트에 인터넷 기가망 및 스토리지공간을 임대해 줌으로써 온라인 네트워크 전문기업으로 발돋움하고 있습니다.
이에 따라 전문적인 국내 최정상의 인터넷관련 서비스 업체들을 고객사로 유치한 ㈜클루넷은 인터넷 관련 콘텐츠, 웹하드, 동영상, UCC 등 고객들의 서비스에 맞는 안정적이고, 빠른 처리 속도의 스토리지, 장비 통합관리 솔루션이 도입이 검토 됩니다.
고객이 선택한 HSTCO 솔루션
GrandStor GS208-AS:
최대 초당 3Gb/s Serial Attached SCSI (SAS) 방식의 차세대 인터페이스를 가진 “GS208-AS”는 다양한 운영체계 (O.S)와 조건을 성실히 지원합니다.
제품특성:
| -최대 8TB 디스크 저장장치 구성 |
| -2웨어 구성의 “인털 쿼드코어 제온” 프로세서 |
| -32GB Memory 지원 |
| -80GB SATA Master HDD |
| -8 채널의 SAS RAID 인터페이스 |
| -RAID Levels 0, 1, 3, 5, 10, 50, 6, JBOD |
| -듀얼 1GbE 랜포트 지원 |
| -슬림 CD-ROM과 독립된 O/S 디스크 |
-8개의 디스크 핫스왑, 핫플로그 베이 지원![]() (주)클루넷 e-Biz사업부 총괄팀장 손충길 많은 인터넷 관련 업체들이 대부분 사용하던 S-ATA 방식의 스토리지의 속도로써는 큰 폭으로 증가되는 인터넷 데이터 처리 속도를 처리하기엔 많은 지연 시간들이 늘어나고 있습니다. 현재까지 S-ATA 방식의 발생되는 데이터 처리 속도를 높히고져 이번 SAS 기반의 “GS208-AS” 스토리지 도입으로 기존 대비 30~40% 이상의 높은 데이터 처리 속도로 많은 비용 절감효과와 고객사들의 안정적인 분산 처리를 보여 주고 있습니다. 또한 CDN 상에서 운영되는 수백여대의 많은 스토리지의 장비 상태의 효율성을 높히고져 ㈜하우서버트랜드의 RAID 스토리지 통합 무인 관제 솔루션인 “SCC-Storage Control Center”를 도입하므로써 많은 량의 고객 데이터를 실시간 SMS와 인터넷 GUI로 스토리지를 관제, 관리 함으로써 고객 서비스에 안정성과 신뢰성을 높혀 CDN 서비스 전문업체로써 인정을 받고 있습니다. |
Posted by MACOM

| 09:30 ~ 09:50 | 등록 |
| 09:50 ~ 10:00 | 인사말 |
| 10:00 ~ 10:50 | 2010 HSTCO 솔루션 및 제품 소개 |
| 10:50 ~ 11:10 | 커피 브레이크 |
| 11:10 ~ 12:00 | 시만텍 Backup Exec 2010 소개 |
| 12:00 ~ 13:20 | 점심(호텔뷔페) |
| 13:20 ~ 14:00 | 솔루션 사례 소개 |
| 14:00 ~ 14:20 | 경품추첨 및 맺음말 |


Posted by MACOM

Posted by MACOM