
> 통합보안솔루션 >
eSecuFS
eSecuFS는
업무에 사용되는 각종 파일을 개인 PC의 HDD가 아닌 중앙 집중 식으로 서버에서 통합 관리 하며,
직원간 파일의 공유를 손쉽게 할 수 있도록 개발된 시스템 보안 접근제어 통제 기능으로 편의성을 유지하면서
인가되지 않은 사용자의 접근을 철저히 차단하는 시스템입니다.
eSecuFS는
업무에 사용되는 각종 파일을 개인 PC의 HDD가 아닌 중앙 집중 식으로 서버에서 통합 관리 하며, 직원간 파일의 공유를 손쉽게 할 수 있도록 개발된 시스템 보안 접근제어 통제 기능으로 편의성을 유지하면서 인가되지 않은 사용자의 접근을 철저히 차단하는 시스템입니다.
eSecuFS의 특징
-
계층적 관리구조
-
보안레벨에 따른 계층적 관리 구조
보안레벨에 따라 권한이 다르게 부여되며, 상위 레벨은 하위 레벨을 생성 및 관리
-
자체 프로토콜 구현
-
WebDAV나 FTP가 아닌 자체 프로토콜 구현으로 전용 클라이언트 제공
FTP나 WebDAV등이 아닌 전용 프로토콜을 사용하기 때문에 eSecuFS 윈도우 클라이언트만 접속이 가능하여, 특화된 보안성을 제공
-
사용자 등록 자동화
-
신규사용자는 웹브라우져에서 간단한 양식작성으로 관리자에게 신청요구 전달.
관리자가 승인하면 계정 등록 완료
-
다중 guest 할당 및 운용
-
eSecuFS는 사용자 1인당 여러 개의 guest를 만들어 활용
각 guest 별 전용폴더와 보안정책을 별도 구현 가능
-
보안정책 수립 및 운용
-
정책은 2단계로 구분하여 적용되며, 사용자가 정의하는 사용자 보안정책과 관리자가 정의하는 관리자 보안정책이 존재.
(guest) 사용자는 모든 파일 접근 시 2단계의 보안정책을 모두 준수하여야 접근 가능
-
세분화된 파일 퍼미션 제공
-
세분화된 파일 퍼미션 제공 (읽기, 쓰기, 삭제, 이름변경, 보기, 암호화)
하나의 폴더에 대하여 6가지의 각기 다른 파일 퍼미션을 부여할 수 있어 정교한 보안 설정 가능
-
서비스 기능 제공
-
4단계 그룹 계층화 : 최대 4단계의 다단계 그룹핑 지원
증감/자동 백업 : 클라이언트 레벨에서 사용자 PC의 파일에 대해 증감/전체/동기화 백업 지원 (자동백업)
파일 별 상세 로그 : 파일 별 상세 내역 열람 기능 지원
파일 암호화 : 서버 기반파일 암호화 지원
도입 효과
-
- 01보안 강화
-
- 강력한 접근제어 정책
- 자유로운 파일의 암/복호화
- 네트워크 기반 차단
- 파일유실 방지를 위한 자동백업 지원
- 웜&바이러스 서버유입 방지
-
- 02 통합관리
-
- 중앙 집중 식 파일의 통합관리
- 통합로그에 의한 파일의 상세내역 관리
- 다양한 형태의 보고서 지원
- 일괄승인에 의한 사용자 등록 및 관리
-
- 03 업무 효율 향상
-
- 파일의 효율적인 공유화
- guest를 이용한 간편한 협업 작업 지원
- 원격 업무 시 안전한 접속 환경 지원 (Access Control)
- 개인 저장매체 불필요로 비용절감
파일 전송
- 최적화 된 패킷 전송 알고리즘으로 최적의 속도로 업/다운로드 가능
- 업로드 및 다운로드 용량은 기본적으로 무제한
- 사용자 Quota 기능 지원 (용량 제한)
- 파일 전송 관리자 지원
파일 암호화
- 파일을 개별로 암호화하여 저장 가능
- 디폴트 파일의 암호화 알고리즘 : Blowfish 448 Bit (서버 설치 시에 암호화 비트 수 조정 가능)
- 암호화 된 파일은 보안정책에 의해 숨길 수 있음.
- 암호화는 서버 측에서 실행
- 다운로드 시에 자동으로 복호화 됨 (키는 무작위 발생)
- 암호화 시 자동으로 파일 압축까지 진행 (암호화+압축)
guest 관리
- 사용자 레벨에서 guest 생성
- 사용자는 외부 사용자에게 guest 계정을 할당하여 접속을 허가 할 수 있음
- guest 계정은 guestID@userid 형식으로 로그인
- 사용자는 사용자 보안정책을 설정하여 guest 계정 별로 차별화된 보안권한 설정 가능
로그 검색 및 통계
- 파일 별 상세 내역 기록
- 다양한 조건 별 상세 로그 검색 가능
- 다양한 형태의 보고서 출력 가능
- DB에 의한 빠른 검색 및 보고서 출력 가능
보안 정책
- 사용자는 사용자 보안정책을 수립하고 관리자는 관리자 보안정책을 수립.
- 각 폴더 단위로 상세한 보안정책 수립 가능
그룹 계층화
- 그룹을 최대 4단계 계층으로 세분화 가능
- 하위 그룹은 상위 그룹의 보안정책이 적용 됨
모바일 기기 지원
- 안드로이드 모바일 기기 지원
- 언제 어디서나 편리하게 파일 전송 가능 (공유폴더, 게스트, 보안기능 적용 가능)
eSecuUTM의 상세스펙
Server 최소사양 |
- OS : esOS V1.3.0 (자체 OS)
- RAM : 1GB 이상, HDD: 10GB 이상
- CPU : Intel(R) Xeon 이상
|
Client 최소사양 |
- OS: Windows XP / Vista / 7
- RAM : 256 이상, HDD: 20MB 이상
- CPU: Intel(R) Pentium 3 이상
|
Network 구성
|
- NAS (Network Attached Storage)
- DAS (Direct Attached Storage)
- SAN (Storage Area Network)
|