제로 트러스트 기반 보안 솔루션
최소 단위의 논리적 통신 대상을 구별하는 프라이빗커넥트 플로우 기술
(마이크로 세그먼트)
필요할 때만 인가된 대상이 통신할 수 있도록 논리적인 연결을 제어하는 프라이빗커넥트 스위치 기술
(네트워크 통신 제어)
통신 경로 상에서 발생하는 모든 위험을 추적 및 감시하는 프라이빗커넥트 아이 기술
(단말 프로세스 및 이상행위 감시)
사각지대가 존재하지 않는 Top Class 제로 트러스트 솔루션
PacketGo ZTNA
Data Go Anywhere
SDP Controller:
AH, IH 간 연결 제어(VPN 접속 관리, SDP Controller)AH(Accepting Host):
서비스 접속을 받는 호스트(VPN 접속 대상, SDP Gateway)IH(Initiating Host):
접속을 시작하는 호스트(VPN 클라이언트, SDP Client)백신 프로그램 설치 및 실행
안전한 운영체제 사용
OS로그인 비밀번호 사용
APP 무결성 체크
캡쳐 방지 및 워터마크 적용
프린터 사용 차단
OS 방화벽 필수 사용
비인가 S/W 설치 및 실행 차단
보안 설정 임의 변경 차단
외부 저장 장치 사용 금지
이중인증 적용(OTP)
일정 횟수 이상 인증 실패 시 접속 차단
전송 데이터의 기밀성 및 무결성 보장
클라이언트 및 서버 인증 처리
중간자 공격, 재생 공격 예방
네트워크 구간 암호화
내부 망 접속 시 인터넷 연결 차단
접속 유효시간 설정
최소한의 IP와 Port로만 연결 허용
원격 접속 기록
원격 접속 시 보안조치 사전 검사
미인가 IP 접속 차단
허용되지 않은 APP 접근 불가
허용된 APP을 통한 목적지 접근 허용
정책에 정의되지 않은 APP 접근 불가
Controller
신원 인증 , 정책사용자 인증
앱 단위의 정책 세분화를 통한 최소 권한 정책
접속 요청에 대한 가상 접속 경로 부여 게이트웨이와 연결 지정
Gateway
보안 연결 (VPN) 및Multi Tunnel 제로 트러스트 기술
인증 받은 암호화 모듈
사용자의 요청 목적지에 대한 전송 경로 지정
Agent
단말 OS 검증권한 부여된 어플리케이션에 대한 무결성 검사 및 실행
단말 PC의 OS 무결성 검증
PC 보안 기능 일부 제공
Controller Server
PCC 100 / 500 / 1000 / 3000 / 5000
Gateway Server
PCG 100 / 500 / 1000 / 3000 / 5000
X86 기반 Server H/W
Windows Hyper-V
VMware ESX
OpenStack
Linux Ubuntu 20.04
위 VM 기반 Cloud Platform
설치환경
Windows 8 이상 모든 OS 버전
MAC OS (2023년 하반기)
Android / IOS 등 Mobile OS ( 2023년 하반기 예정 )
01 최대 1,500 바이트로 구성된 데이터 패킷에서 위험 패턴을 탐지하여 해당 데이터 패킷만 전송을 차단하는 기존 보안 기술
02 단말의 광범위한 대상 저장된 파일, 실행중인 (애플리케이션, 메모리)에서 위험 패턴을 탐지해 대상을 제거하는 기존 보안 기술
03 숲이 아닌 나무를 보거나 모래사장에서 바늘 찾는 것과 같은 기존 기술은 오탐, 과탐, 미탐을 수반할 수 밖에 없기 때문에 실질적인 보안 정책 적용불가
네트워크 보안 기술일부 데이터 패킷만 보고 위험을 찾는 기술
엔드포인트 기술단말의 광범위한 대상을 검사하여 위험을 찾는 기술
01 제로 트러스트 기술은 실질적 통신주체인 앱의 네트워크 접속시점에 허용된 안전한 대상인지 여부를 판단
02 오탐, 과탐, 미탐 없이 상시 안전한 네트워크 접속제어가 가능하며, 신종위험 또는 업무에 불필요한 앱의 접속 원천 차단
제로 트러스트 기술허용된 안전한 대상만 접속을 허용하는 기술
대기업 P사는
전세계 80여개 법인의 임직원이 언제 어디서든 2초 이내에 음영지영 없이 최대 6배 향상된 속도로 업무환경을 사용할 수 있게 되었습니다.
설치된 OS에 내재된 취약점
설치된 애플리케이션에 내제된 취약점
이메일 기반 스피어 피싱
드라이브 바이 다운로드
디스크 및 USB 등 저장매체 연결
프로그램 및 펌웨어 업데이트
문서 및 이미지 파일
네트워크 파일 공유
멀웨어 감염 PC의 네트워크 연결
글로벌 기업 및 무선 IoT 기반 서비스 기업이 본 서비스를 사용하여 통신 및 보안 비용을 최대 90%까지 절감하였습니다.
신뢰할 수 있는 제로 트러스트 인터넷
신뢰할 수 없는 기존 인터넷