PPTP VPN이나 원격제어 솔루션을 통해 외부에서 사내 네트워크에 접속하여 그룹웨어나 ERP를 사용해 보자!

그룹웨어나 ERP 서버를 운영하는 업체에서 보통 서버를 사내 직원들만으로 사용을 제한하고 있는 인트라넷의 개념으로 내부 목적으로 사용하고 있습니다.

일부의 경우 그룹웨어나 ERP를 외부 IDC의 서버에 탑재하여 운영하는 경우도 있지만 특히 ERP의 경우는 사내 네트워크에 설치하여 운영하는 것이 일반적인 환경일 것입니다.


해외 출장이 많은 사장님 외국에서 그룹웨어나 ERP에 접속하지 못하시죠?

해외출장이 많은 경영진의 경우 외국에서 ERP나 그룹웨어에 접속하기가 거의 불가능한 경우가 많아 업무상 곤란한 경우를 자주 겪고 있을 것으로 나타나고 있습니다.

특히 영업사원의 경우 메일은 외부에서도 자주 확인하지만 그룹웨어 시스템에 외부에서 접속하기란 보안상의 이유나 관리적인 이유로 접속을 차단하고 있어 급박한 상황에 그룹웨어나 ERP 시스템을 사용하지 못하는 경우가 많습니다.

이런 경우 pptp VPN으로 해결할 수 있습니다.


이런 경우 간단한 해결 방법으로 VPN을 이용하면 쉽게 외부에서 내부 네트워크에 접속하여 사내 사설IP로 그룹웨어, ERP 시스템을 사용할 수 있습니다.

특히 웹기반이 아닌 서버-클라이언트(CS) 방식의 ERP인 경우 내부 IP가 아니면 접속이 불가능합니다만 PPTP를 사용하여 외부 PC에서 VPN을 통해 사내 IP를 부여 받아 지금사용하는 PC가 마치 사내에 있는 PC처럼 사용할 수게 되면 내부 애플리케이션의 사용이나 보안상 막혀있던 ERP, 그룹웨어를 외부에서도 바로 사용할 수 있습니다.


기존 네트워크 환경

  • 기존 네트워크에 방화벽이 있어도 VPN이 없는 경우나 아예 방화벽 조차 없다면 VPN을 회사 네트워크에 추가합니다.
  • 하론 SX-50은 10명에서 40명 정도까지의 동시접속을 지원하므로 중소기업에 적합한 VPN, 방화벽 시스템이 됩니다.
  • SX-101은 기본 25명의 동시 사용자에서 원칙적으로 무제한 동시 사용자까지 지원하므로 100명 이상의 중소기업에 적합합니다.
  • 따라서 회사내의 네트워크에 sx-50이나 sx-101 VPN 장비를 구축합니다.

직원들이 외부에서 사내 네트워크에 접속하려면

  • 그룹웨어나 ERP 시스템에 접속하기 위해 외부의 PC나 노트북에서 인터넷에 연결합니다.
  • 윈도우 XP의 네트워크에서 PPTP를 설정하여 부여받은 아이디와 비번을 사용하여 회사내 네트워크에 로그인합니다.
  • VPN 장비에서 DHCP로 부여받은 유동IP로 인터넷 IP가 바뀌어 이제부터 사내 IP로 회사내의 모든 네트워크에 접속하여 애플리케이션을 사용하거나 그룹웨어/ERP에 접속하여 업무를 수행합니다.

회사에 있는 내 PC를 PC방에서 켜고 급한 볼일을 볼 수 있다?



또하나의 가정은 이렇게 회사 vpn을 통해 사내 네트워크에 접속한 이후에 자신의 사무에 있는 PC에 Remote Control 원격제어 소프트웨어가 설치되어 있다면 자신의 PC를 외부에서 Power On하여 직접 PC 앞에서 작업하는 것 처럼 자신의 PC를 사용할 수 있게 됩니다.


결론적으로 말하면,

이렇게 해서 하론 VPN 장비를 사내 구축하게 되면 회사에 들어가지 않고도 회사의 네트워크 자원을 어디서나 회사의 PC에서 사용하는 것처럼 모든 것을 외부에서 사용할 수 있기 때문에 업무에 커다란 도움이 될 것입니다.

아울러, 방화벽, VPN, 침입탐지와 같은 필수적인 보안 기능을 회사 네트워크에 접목하므로서 해킹의 방지나 보안 유지에 큰 이익을 얻게 될 수 있습니다.


  • 지금 회사에 하론 SX-50 VPN.방화벽 장비를 구축하십시오.
    http://www.halonsecurity.co.kr/

  • 더 나아가 원격제어 솔루션인 Remote Control을 사용해 보십시오.
    http://www.softmail.co.kr/360

  • 소프트메일에서 이와 같은 시나리오로 귀사의 업무환경을 개선해 드립니다.

블로그 이미지

ICEWARP 이메일서버 avastkorea

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요

하론 UTM (통합보안) 시스템 SX-50, 101, 200 장비는 방화벽 제품입니다. 방화벽 기능외에도 VPN, VLAN, 로드밸런싱, IDS, IPS 기능 등을 포함하고 있습니다.

그러나 무엇보다도 기업에서 꼭 필요한 기능이 있다면 바로 UTM일 것입니다. UTM은 Unified Threat Management 약자로서 안티바이러스 월과 스팸차단 기능을 포함합니다.

메일서버를 직접 사내에서 활용하고 있는 경우나 IDC에서 운영하는 경우에 스팸을 차단하려면 반드시 스팸차단 서버를 네트워크 앞단에 구축하여야 합니다.

사용자 삽입 이미지
그러나 SX-50 장비를 메일서버 유무와 관계없이 회사의 네트워크 앞단에 설치하면 유해트래픽의 차단은 물론, 해커의 공격을 사전 예방할 뿐더라, 직원들이 어떤 메일을 사용하여도 이에 관계없이 SX장비의 POP3 프록시 서버를 통해 메일클라이언트에서 다운로드 받는 모든 메일에 대하여 바이러스와 스팸 체크를 하여 안전하게 사용자의 메일 클라이언트로 배달되도록 할 수 있습니다.

사용자의 경우 메일 클라이언트의 어떤 설정 변경없이도 바이러스 메일을 차단할 수 있습니다. 또한 스팸메일로 분류된 메일들은 제목에 [spam]과 같이 태그를 붙여서 사용자에게 보내며, 아웃룩 등의 필터 규칙을 활용하여 사용자들이 쉽게 스팸을 분류해 낼 수 있어 상당한 편리함을 줍니다.


사용자 삽입 이미지



하론 UTM 활용방안
 
—- 통합위협관리(Unified Threats Management)
—- 스팸메일과 바이러스 메일의 필터링
—- 메일서버 해킹으로 부터 서버 보호 (Firewall, 침입탐지…)
—- 메일서버에 대한 원격접속 관리(보안인증, VPN…)
—- 사용자 수나 트래픽에 따라 SX-50, 101, 200모델
—


하론 UTM 시스템의 구성
사용자 삽입 이미지



Recurrent Pattern Detection(RPD) 기술 탑재 - 스팸 차단


1. 정보의 수집단계

전략적으로 분산된 수집원 들이 전세계에서 발발하는 수천만 건의 메시지를 트래픽을 분석하여 스팸 정보를 수집
사용자 삽입 이미지

전세계에서 발생되는 스팸메일을 수집하는 단계


2. 패턴을 분석

대량으로 발송되는 메시지의 스트럭처 패턴을 분석하여 벌크(bulk) 메일인지를 식별하고 메일이 발송되는 배포 패턴을 식별하여 위험성을 분류

사용자 삽입 이미지

수집된 메일에 대한 분석 단계


3. 실시간 분류

Full mode 쿼리를 통해 패턴 업데이트에 대한 지연을 방지(optional push)합니다. 스팸의 75% 정도는 resolved 케쉬를 사용하여 빠르게 분석하고 모든 메일을 쿼리하는데 트래픽의 1%이하만 사용하여 빠른 분석이 가능합니다. 라운드트립시 300m/s 이하의 시간이 소요되며 대부분 0.5KB 이하의 쿼리 데이터를 사용하므로 실시간 분석이 가능합니다.

사용자 삽입 이미지

분석을 마치고 스팸인지 여부에 따라 분류하는 단계



대량메일(벌크 메일) 배포의 패턴


사용자 삽입 이미지

대량으로 발생되는 스팸을 매월 수천만 건 이상을 분석하여 스팸인지 여부를 판단합니다. 각각의 메시지를 통해 소스, 배포방법, 스팸특성, 바이러스 특성을 분석하여 인터넷 상에 존재하는 PC(IP 주소)에 대하여 얼마나 많은 건수의 메일이 발생하는 지(평균, 표준편차), 위험성 여부, 좀비 PC 여부, 행위변화, 트래픽 처리 여부 등의 정보를 획득합니다.



최첨단의 안티스팸 솔루션 (UTM - 안티스팸, 안티바이러스)


1. 실시간으로 스팸을 차단

RDP 접근방법은 다른 안티스팸 솔루션의 방법론과 달리 전세계에서 발발되는 스팸에 대해 단 시간내에 스팸을 식별하고 차단합니다.


2. 컨텐트 분석이 불필요

메일 내용을 일일이 분석하지 않고 스패머의 전술을 거의 파악하고 있어 면역력을 갖고 있습니다.
사용자 삽입 이미지


3. 거의 0에 가까운 오인율

세계 톱 10 경쟁자와 비교할 때 하론의 RDP 스팸엔진의 오인율은 가장 낮습니다.

  • 스팸 분류 성공율 : 97%
  • 오인율 : 거의 0%에 이름
4. 모든 언어권의 스팸을 처리

어떤 언어, 예를 들면 중국어, 한국어, 일본어, 영어 권의 스팸메일도 분석할 수 있으며 어떤 형식의 인코딩 타입도 처리가 가능합니다. 많은 다른 UTM 제품 들은 한국어나 다른 언어권의 스팸에 대해 취약성을 내포하고 있습니다.


사용자 삽입 이미지

5. 지속성

아웃브레이크 검사로 지속적인 스팸에 대한 업데이트가 이루어 집니다.



제품별 목표 고객

하론 UTM 장비는 규모에 따라 현재 3가지 제품으로 제공됩니다.

  • 중소기업 (5~30 유저) : sx-50
  • 중소기업 (20~100유저) : sx-101
  • 중견기업 이상 (50~1000유저) : sx-200
사용자 삽입 이미지사용자 삽입 이미지사용자 삽입 이미지



블로그 이미지

ICEWARP 이메일서버 avastkorea

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요

사이트와 사이트를 연결하기 위한 VPN을 구성하는 방법

하론 통합보안 어플라이언스는 VPN을 지원합니다.  VPN은 site-to-site 방식의 네트워크간의 보안터널인 IPSEC을 지원하며 아울러 내부 네트워크에 접속하기 위한 pptp 방식을 지원합니다.

하론 VPN은 IPSEC, PPTP, Radius 인증, IPSec 터널을 모두 지원하고 IPSec 키는 수동, 자동(IKE)를 지원합니다. IPSec 터널모드는 site-to-site와 모바일 클라이언트를 지원하고 암호화 방식은 3DES, AES, Blowfish, CAST128 등을 지원합니다. IPSec 인증방식은 SHA-1, MD5를 사용합니다. PPTP 인증의 경우 MS-CHAP Radius를 지원합니다.


하론 VPN에서 site-to-site VPN을 설정하기


이 방법은 site-to-site VPN이라고 말하며 주로 2개 이상의 사무실 사이에 보안 연결망을 구성하기 위하여 사용하는 방법입니다. 주로 본지사간에 보안터널을 구축하여 사내 망과 같이 보안망을 구성하기 위해 사용하며 일반적으로 vpn이라고 하면 site-to-site vpn을 말합니다. 하론 보안장비(하론 어플라이언스)는 수동 및 자동 VPN 터널 모두를 지원합니다.

보안터널을 추가하는 방법은 매뉴얼에 자세히 소개되어 있습니다. 환경설정과 세팅하는 방법은 연결하고자 하는 어플라이언스 장비들에 따라 설정방법이 달라집니다. 매뉴얼 7장에 보면 터널구성을 위한 설정방법에서 VPN/IPSec 편을 읽어 보시기 바랍니다.


네트워크 및 라우팅

제대로 작동하기 위해서 라우팅이 연결된 모든 네트워크는 서로 다른 네트워크를 가져야 합니다. 본사 사무실에서 네트워크를 10/8과 192.169.x/24로 모든 터널을 사용하고자 하면, 스태틱 라우팅을 사용하기 위해 터널 상에서 하나 이상의 네트워크로 라우팅하도록 하여야 합니다.


정책

수동 형식의 터털이라면 두개의 외부 호스트 사이에 ESP와 IPENCP를 허용하도록 하여야 합니다. 만약 자동형식을 사용한다면 TCP/UDP 포트 500번의 ISAKMP(IPSEC 키) 형식의 트래픽을 허용하여야 합니다. 자사의 터널 형식에 필요한 프로토콜을 포함한 자사만의 커스텀 서비스를 만들 수 있습니다.

어떤 제한없이 두개의 네트워크 사이의 트래픽을 허용하는 것은 종종 좋은 방법이 아닐 수 있습니다. 왜냐하면 바이러스나 웜이 네트워크 사이에 빠르게 전파될 수 있고 양쪽 사이의 종단에 취약점이 있는 모든 클라이언트와 vpn 자신에게도 악영향을 줄 수 있기 때문입니다.

따라서 가능한한 서버와 각 종단에서 접속하는 것을 허용하는 서버와 포트에 대해 접속할 수 있는 용량을 제한하도록 하는 것이 좋습니다. 본사와 작업을 하게 되는 집이나 외부 현장 등에서 함께 연결하여 사용한다면 본사에서 집으로 가는 모든  트래픽을 허용하지 않고 집에서 접속할 수 있는 필요한 서버로만 트래픽을 허용하도록 설정하여야 할 것입니다.

외부 네트워크에서 회사의 본 네트워크로 트래픽을 허용하기 위한 정책은 다음과 같은 패킷 흐름을 같습니다:
사용자 삽입 이미지


본사 네트워크에서 외부 네트워크로 가는 트래픽은 다음의 패킷흐름을 갖습니다:
사용자 삽입 이미지


따라서 etherX -> tunX로 모든 것을 허용하고 tunX -> etherX로 가능 트래픽을 허용하는 다른 종단의 트래픽을 제한하여야 합니다. 원래의 종단 상에서 제한을 하지 않았기 때문에 가능한한 나중에 제한 조건을 주는 것이 좋을 것입니다.  From 또는 To 주소로 'any'를 켤코 사용하지 마시길 바랍니다. 그 이유는 VPN 터널 상에서 ip주소가 결코 any가 될 수 없기 때문입니다. 터널의 가른 종단에 대한 ip 주소를 설정하기 때문입니다. tunX:rnet과 tunX:lnet이란 두 별명이 있는데 이들은 터널의 외부 네트워크(remote network)와 로컬 네트워크(local network)를 말합니다.

아래는 하론 방화벽/VPN에서 어떻게 간단하게 VPN 터널을 만드는지에 대한 정책을 보여줍니다. MyVPN은 ESP와 IPENCAP 모두를 연결하는 커스텀 서비스입니다.

사용자 삽입 이미지


하론 VPN 장비는 다른 업체의 VPN 장비들과 완벽하게 호환됩니다. 소닉월, 넥스지, 와치가드 등의 vpn 장비와 함께 사용할 수 있습니다. 하론 vpn 장비에 대한 소개는 하론 SX 방화벽 제품을 참조하시기 바랍니다.

하론 제품에 대한 보다 자세한 소개는 http://www.halonsecurity.co.kr 을 방문하시어 살펴보시기 바랍니다.

블로그 이미지

ICEWARP 이메일서버 avastkorea

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요

사내의 네트워크 상에 또는 IDC에 위치한 서버 시스템에 외부에서 보안접속을 하려면 VPN의 pptp를 사용하여 보안 터널링 상태에서 접속할 수 있는데, 윈도우에 기본 탑재된 pptp를 사용하게 되면 외부 pc방에서 접속하더라도 마치 내부 네트워크에서 접속한 것처럼 네트워크나 서버에 접속할 수 있습니다.

사내 네트워크나 서버에 보안접속이 필요한 이유는 너무나 자주 언급되었기 때문에 따로 설명을 드리지 않아도 될 것으로 생각합니다만, 가장 중요한 이유는 역시 해킹을 사전에 방지하기 위한 것일 겁니다. 해킹과 함께 피싱이나 키로거 등의 위험으로 부터도 역시 사내 시스템을 보호할 목적으로 VPN 망을 통해 외부 악의적인 공격으로 시스템을 보호하기 위한 것입니다.

PPTP 접속은 VPN(사설 가상망)의 하나의 도구로서 클라이언트와 사이트간의 보안접속을 목적으로 사용됩니다. 따라서, 회사 네트워크나 IDC의 서버로 보호하기 위해 PPTP를 지원하는 VPN 시스템을 우선 갖추어야 합니다.

하론의 sx-50, sx-101, sx-200 통합보안 장비는 IPSec과 PPTP를 모두 지원합니다. IDC에 있는 서버 시스템을 보호하기 위해 SX-50을 구성했다고 가정해 보겠습니다.

IDC에 메일과 웹서버를 운영하는 시스템이 한대가 있는 경우 하론 SX-50을 사용하여 보안시스템을 구축하여 방화벽에서 외부에서 접속되는 모든 IP와 포트를 차단합니다. 웹서버와 메일서버를 운영하므로 80, 25, 110, 143과 같은 서비스용 포트만을 오픈하고 3389번의 터미널 포트도 모두 막아 놓습니다. 그러면 서비스 포트를 제외한 모든 외부의 접속은 차단되므로 해킹으로 부터 시스템을 보호할 수 있게 됩니다(물론 80번 포트를 이용한 해킹은 별도).

사용자가 시스템을 관리하고자 하면 pptp를 통해 sx-50 방화벽에 인증을 하여 로그인 한 이후에 서버에 접속하면 됩니다.


하론 장비에서 pptp 설정하기


1. 하론에서는 간단하게 pptp를 구성할 수 있습니다. Service의 Control에서 PPTP를 찾습니다

사용자 삽입 이미지

2. PPTP의 setting 버튼을 클릭합니다
사용자 삽입 이미지

3. New Server 버튼을 눌러 pptp 이름(Name)과 External IP(방화벽의 공인 IP 주소)를 설정하고 로컬게이트웨이(방화벽의 사설 게이트웨이 주소)와 Local Address(사설주소)를 등록하고 Add Server 버튼을 눌러 pptp 서버를 등록합니다.

사용자 삽입 이미지

4. Users 버튼을 눌러 pptp 서버에 접속할 사용자를 추가합니다. 사용자는 아이디와 비밀번호를 등록하여 추가하면 됩니다.

사용자 삽입 이미지

사용자 삽입 이미지

5. Start 버튼을 눌러 pptp 서버를 시작합니다.
사용자 삽입 이미지

이와 같이 간단하게 하론 통합보안 장비에서 pptp 서버를 설정할 수 있습니다.


윈도우에서 pptp 서버로 접속하는 방법

1. 제어판의 네트워크 및 인터넷 연결에서 "네트워크 연결" 메뉴를 클릭합니다.
2. 죄측의 메뉴에서 "새 연결 만들기"를 클릭하여 새 연결 마법사를 시작합니다.

사용자 삽입 이미지

3. 다음 버튼을 눌러 회사 네트워크에 연결(VPN) 라디오 버튼을 선택하고 다음 버튼을 누릅니다.
사용자 삽입 이미지

4. 가상 사설망 연결 라디오 버튼을 눌러 pptp 가상사설망 서버 연결정보를 입력합니다.

사용자 삽입 이미지

5. 접속할 서버의 정보(회사이름)을 입력합니다.

사용자 삽입 이미지

6.새 연결 마법사를 시작합니다. 외부 네트워크나 PC 방에서 접속한다면 초기 연결 사용 안함으로 선택하시면 좋을 것 같습니다.

사용자 삽입 이미지

7. pptp 서버의 IP 주소를 입력합니다. 하론 방화벽에서 방화벽의 공인 IP 주소를 입력하면 됩니다.

사용자 삽입 이미지

8. PPTP 클라이언트 설정을 완료합니다.

사용자 삽입 이미지

9. 그럼 지금까지 설정한 내용을 토대로 PC에서 PPTP 접속을 해봅니다. 하론에서 등록한 사용자 kildong의 아이디와 비밀번호로 로그인을 시도합니다.

사용자 삽입 이미지

10. 로그인을 통해 사용자를 인증합니다.

사용자 삽입 이미지


11. pptp로 인증된 사용자가 로그인하면 네트워크 연결 창에 다음의 이미지처럼 접속되었음을 알 수 있습니다.
사용자 삽입 이미지

이와 같이 하론 방화벽의 pptp 설정과 사용자 pc에서의  pptp 클라이언트를 설정하게 되면 외부에 나가서 PC 방에서도 회사 내부의 네트워크나 IDC에 있는 서버로 안전하게 접속하여 시스템을 관리 운영할 수 있습니다.

PPTP는 송수신 데이터를 모두 암호화하고 압축할 수 있어 보안 통신이 가능하며 원격 사용자의 인증을 거치기 때문에 보안상 매우 중요한 사용 도구입니다. 또한 TCP/IP, NetBeui, IPX 등의 여러 프로토콜을 동시에 실행하므로서 사내의 어떤 어플리케이션의 실행에도 유리합니다.

최근 사내 시스템이나 IDC 상의 서버가 자주 해킹을 당하거나 웜바이러스, 백도어, 루트킷에 공격당한다면 PPTP를 지원하는 통합보안 시스템을 도입해 보십시오. IDC상의 몇대의 서버에 대한 보안을 고려하신다면 하론 SX-50 만으로도 충분한 보안시스템을 운영할 수 있습니다.






블로그 이미지

ICEWARP 이메일서버 avastkorea

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요

하론 SX-101 제품과 같은 가격대에 있는 경쟁적인 방화벽(UTM, 침입탐지, VPN) 제품에 대한 성능/사양과 가격을 비교해 보았습니다.

또한 방화벽 Throught과 VPN throughput의 Mbps 당 가격인 단위당 가격을 각각 비교해 보았습니다.

아래 각각의 제품은 각각의 제조사 홈페이지에 기재되어 있는 정보를 토대로 비교하였으며 홈페이지 상의 개제 시점과 정보를 제공하는 사이트에 따라 정보가 정확하지 않을 수도 있습니다.

본 비교자료는 당사의 하론 SX-101 통합보안장비와 포티게이트의 FG-100A, 소닉월의 Pro4060, 와치가드의 Firebox x550e 제품을 비교하였으며 실 판매가는 다소 차이가 있을 수 있습니다. 본 자료를 토대로 방화벽이나 VPN, UTM, 침입탐지 장비를 도입하고자 하는 업체에게 도움이 되고자 합니다.

하론 SX-101 제품은 방화벽, VPN, UTM, IPS 기능이 모두 탑재되어 있습니다. 참고로 sx-101의 동시접속수는 다른 제품들의 동시세션과는 다릅니다. 동시세션은 동시접속 x 접속당 세션수를 의미하므로 차이가 있습니다.


제품비교

Halon

Halon

Fortigate

Sonicwall

Watchguard

 

성능

SX-50

SX-101

FG-100A

Pro4060

Firebox X550e

 

방화벽 성능
(Plain throughput)

2x90 Mbps

4x100 Mbps

100 Mbps

300 Mbps

300 Mbps

 

AES 가속기

5.4 Gbps

5.4 Gbps

 

 

 

 

3DES capacity

223 Mbps

263 Mbps

40 Mbps

 

 

 

VPN encapsulation

20 Mbps

54 Mbps

40 Mbps

 

35 Mbps

 

IPS

 

 

30 Mbps

 

 

 

동시세션

50,000

(동시접속)

100,000
(
동시접속)

200,000

(동시세션)

500,000

(동시세션)

25,000

(동시세션)

 

하드웨어와 시스템

 

 

 

 

운영체제

H/OS Extreme

H/OS Extreme

FortiOS

SonicOS

 

 

프로세서

800 Mhz

1 GHz AES enabled i686

 

Intel 2Ghz

1.3 GHz Intel based

Processor

 

메모리

128 MB

256 MB

 

256MB

 

 

이더넷

10/100 Mbps

4포트

10/100 Mbps
4
포트

10/100 Mbps
8
포트

10/100 Mbps
6
포트

10/100 Mbps

4포트

 

실 판매가

 

3,000,000

(UTM/침탐포함)

6,000,000
(UTM/
침탐포함)

4,800,000
(침탐포함)

9,000,000

(UTM/침탐포함)

8,000,000

 

 

가격/성능(Plain)

17,000/Mbps

15,000/Mbps

48,000/Mbps

30,000/Mbps

26,600/Mbps

 

가격/성능(VPN)

150,000/Mbps

111,000/Mbps

120,000/Mbps

 

228,000/Mbps

 


 하론 방화벽 sx-50, sx-101 제품에 대한 자세한 소개는
http://www.halonsecurity.co.kr 에 있습니다.

블로그 이미지

ICEWARP 이메일서버 avastkorea

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요

최근 중소기업을 위협하는 다양한 해킹 사건이 문제시 되고 있습니다. 최신 기술 등 정보 보호를 가장 중점으로 둔 중소기업이라면 다양한 보안 장비와 보안 정책을 통해 정보, 기술 누출을 예방해야 할 것입니다.

아래 시나리오는 회사 내에서 사용자들에게는 아주 제한적인 액세스만을 제공하는 예입니다. 즉, 각 개인 PC에서 인터넷을 사용할 수 있도록 하는 경우에는 웹메일, 메일, 메신저, 웹하드 등 다양한 경로를 통해 정보가 누출될 수 있습니다. 아래는 이러한 보안 상 문제점을 해결할 수 있는 시나리오를 제시합니다.

사용자 삽입 이미지

위 그림을 간단하게 설명해 보면, IDC 센터에서는 대외 홍보/고객 지원용 웹 서버가 운영되고 있고, 동일한 서버 또는 별도의 메일 서버를 운영합니다. 회사 내에는 인트라넷 서버가 위치하고 있으며 이를 통해 사원들은 인트라넷 및 웹메일 등을 이용합니다.

이러한 환경에서 보다 확실한 보안 방법은 IDC 센터와 회사 모두 방화벽/UTM 장비를 설치하는 것입니다. 그리고, 방화벽 설정 즉, IDC 센터 서버, 사내 인트라넷에서는 인트라넷 서버와 각 PC 별로 다양한 트래픽을 차단하는 복잡한 과정이 남아 있게 됩니다. 이러한 복잡한 정책은 나중에 관리할 때에 어려움을 주곤 합니다.

하지만, 하론 방화벽에서 제공하는 UTM/POP을 사용한다면 가장 간단하면서도 효율적인 보안이 가능합니다.

기본적으로 방화벽 기능을 제공하므로 회사 네트워크를 안전하게 보호할 수 있으며, 직원들이 인트라넷 웹메일을 사용할 때에 특히 수신하는 메일(POP3)에 대한 안티 스팸과 안티 바이러스 기능을 통해 안전한 메일만을 수신할 수 있게 해줍니다.

또한, 아웃룩과 같은 메일 클라이언트 프로그램을 사용할 때에도 안티 스팸과 안티 바이러스 기능을 동일하게 사용할 수 있다는 장점이 있습니다.

사내 네트워크의 보안적인 측면을 살펴 보면, 먼저 대부분의 사용자는 사내 인트라넷만 접속하면 되므로 인터넷으로 연결해야 할 필요가 없습니다. 즉, 전용선이나 IP 등에 대한 부가적인 비용이 들어갈 필요가 없습니다.

대부분의 인터넷 위협은 사용자의 웹 서핑으로 발생하므로 이러한 문제점을 미연에 줄여 줍니다.

외부로 노출해야 하는 트래픽은 SMTP 서버 즉, 인트라넷 서버만 외부에 SMTP 서버에서 액세스할 수 있도록 허용하는 정책만이 사용됩니다. 물론 인터넷을 사용해야 하는 특정 IP 등을 개방하는 것도 가능합니다.

하론 UTM/POP 사용시 장점은 정리해 보면 다음과 같습니다.

  • 메일 메시지(아웃룩 등 POP3)에 대한 완벽한 보안 – 안티 스팸, 안티 바이러스.
  • 인터넷 사용 제한 – 인터넷 연결이 필요없는 직원에게는 최소한의 인트라넷 액세스만 허용
  • 전용선, 기타 통신 장비 비용 절감 – 인트라넷 사용만으로 트래픽을 제한하므로 전용선 비용의 감소 또는 가용한 트래픽 증가.
  • 저렴한 라이선스 비용 – 일반적으로 사용자 수에 따라 라이선스 비용이 부가되지만, 하론 UTM은 장비에 따라 부과되므로 탄력적인 라이선스 관리가 가능.
감사합니다.

블로그 이미지

ICEWARP 이메일서버 avastkorea

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요

IDC에 있는 서버 시스템의 보호

요즘 많은 업체들은 회사에 필요한 서버들을 사내가 아닌 IDC에 위탁하여 운영하고 있는 경우가 더욱 많아지고 있습니다. 그러나 큰 업체를 제외한 대부분의 경우 서버 코로케이션 또는 서버 호스팅을 이용하며 한두대 정도의 시스템을 운영하며 통합보안서비스(유상)는 제외하고 운영하고 있는 것으로 알고 있습니다.


해커의 시스템 공격

저희 고객사의 경우도 마찬가지로 메일서버(혹은 그룹웨어 서버), 홈페이지 서버 등을 IDC에 두어 운영하고 있는데 대부분 보안서비스는 받고 있지 않은 실정으로 해커의 공격에 무방비로 노출되어 있습니다. 이로인해 서버에는 웜바이러스, 루트킷, 보트로봇 등의 말웨어가 서버를 좀비로 만들고 해커의 의지대로 이용당하는 사례가 너무도 흔하게 발생하고 있습니다.

예상치 못한 악영향

이로 인하여 서버는 오동작과 스팸메일의 지속적인 발송, 엄청난 양의 포르노 동영상 배포 서버로 이용되는 등 많은 부작용이 발생되고 있습니다. 특히 메일서버의 경우 업무의 의사소통에 직결되는 매우 중요한 통신수단으로서 외부와의 메일 교류에 치명적인 영향을 받고 있습니다.

해커와의 싸움

메일서버 고객으로 부터 걸려오는 대부분의 고객지원 요청은 사실 현상적으로는 메일 통신에 문제가 있는 것으로 보이지만 거의 모두 웜바이러스, 보트로봇, 루트킷 등의 해커의 공격 때문에 발생하고 있습니다. 메일서버에 대한 유지보수가 아닌 해커와의 싸움으로 변질되어 저희 고유 영역인 메일서버 유지보수와는 관계없는 일을 하고 있는 것입니다.


그러면 이런 해커의 공격으로 부터 시스템을 보호하려면 무엇을 준비해야 할까요?

보안서비스의 이용

대답은 너무나 간단합니다. IDC의 보안서비스(방화벽, VPN, 침입방지, 스팸차단, 바이러스 차단)를 유료로 사용하는 것입니다. 매월 추가분의 비용을 지불하면 보안서비스를 받을 수 있습니다. 하지만  이 모든 서비스를 다 받으려면 월 사용료가 엄청나게 소요되어야 합니다.

참고로 데이콤이나 KT가 제공하는 VPN 망 서비스를 제공받는 경우 월 몇 만원에 방화벽 서비스를 제공받기는 하지만 통합적인 보안 서비스를 받는 것은 아니기 때문에 해커의 공격으로 부터 취약성을 그대로 안고 있어 문제해결이 되질 못하고 있습니다.

보안 시스템의 구축

또는 IDC에 서버와 함께 방화벽을 도입하여 구축하는 방법이 있습니다.

저희가 공급하고 있는 하론 "SX-50" 장비는 IDC에 있는 몇 대의 서버들을 해커로 부터 보호할 수 있습니다. "SX-50"에는 방화벽, 침입방지, VPN, UTM 기능이 포함되어 있습니다. 이 장비는 크기가 가로 22cm 높이 4.4cm 깊이 15cm로 랙에 설치되어 있는 자사 서버 뒤쪽이나 옆공간에 쉽게 탑재시킬 수 있습니다.


메일서버를 어떻게 보호할까?

VPN의 PPTP를 통해 서버 접속

방화벽 기능을 통해 메일서버가 사용하는 포트를 제외하고 모든 포트를 차단합니다. 예를 들면 모든 포트를 차단하고 25, 110, 143번 포트를 오픈합니다. 사내에서 메일서버에 접속하려면 3389포트 역시 막혀있어 터미널서비스로 접속할 수 없습니다. 그러나 "SX-50"의 VPN 기능을 활용하면 쉽게 보안망을 통해 사내에서 IDC 서버에 접속할 수 있습니다. 윈도우즈에 기본적으로 탑재되어 있는 PPTP를 사용하여 VPN 보안터널을 통해 아이디, 비밀번호를 사용하여 사내 네트워크와 같이 서버에 접속하여 서버를 관리할 수 있습니다.

UTM(안티스팸, 안티바이러스)

또한 UTM 기능을 활성화하여 SMTP로 접속되는 수신 메일에 대하여 안티스팸과 안티바이러스 스켄을 통해 스팸메일과 바이러스 메일을 걸러내도록 세팅하여 사용자들이 사내에서 메일을 받을 때 깨끗한 메일만 받을 수 있도록 설정할 수 있습니다.

해커의 공격을 감지

스놋트를 탑재한 SX-50은 침입방지 기능을 사용하여 SQL Injection 공격, 웹 취약성 공격 등의 해커의 침입시도를 인지하여 자동으로 막아낼 수 있습니다.

시스템을 갖추어야 하는 이유

이와 같은 통합 보안 기능을 사용하므로서 IDC에 있는 메일시스템(그룹웨어 시스템, 웹서버 시스템)을 안전하게 보호할 수 있게 됩니다. 이런 환경을 갖춘다는 것은 시스템을 운영하는 관리자에게나 서비스를 이용하는 사내 임직원에게나 무척 중요한 작업임에 틀림없습니다.

그러나 저희가 많은 고객사들의 case를 보면 보안에 대한 타당성을 모두들 이해하고 있지만 현실은 무척이나 다르게 나타나고 있습니다.

회사의 경영진(사장, 이사)들은 업무에 있어 메일의 중요성을 너무도 크게 인식하고 있고 그 중요성에 대하여 매우 심각하게 생각하고 있으면서도 메일시스템이나 보안장비에 대한 투자는 그 반대로 가고 있다는 것입니다.

예를들면, 해외와 중요한 비즈니스는 모두 이메일을 통해 이루어지고 있어 어떤 한 시점에서 메일을 사용할 수 없는 상황이 되면 그 회사는 그날 비상사태를 맞게 되고 메일 송수신을 할 수 없어 업무상 큰 낭패를 본다고 합니다. 때로는 회사 대표이사가 저희에게 직접 전화하는 경우도 있습니다. 하지만 저희가 서버에 접속해 보면 해커에 의해 이미 공격되고 유린되어 메일서버 유지보수 수준을 넘겨 버린 경우가 대부분입니다.

저희가 경영진 또는 담당자에게 메일시스템은 업무상 매우 중요한 통신 수단으로서 회사의 경영활동에 직결되므로 메일시스템과 보안 시스템의 보완을 즉시 할 것을 권고합니다만, 문제 해결이 이루어지면 다시 시스템 투자에 대한 생각은 무한정 보류되어 집니다.

어떤 경우는 이런 적도 있습니다.

해커의 공격으로 시스템이 거의 불능상태에 이르고(터미널 접속 불가, 서비스 제어 불가) 메일서버가 근근히 동작하고 있는데 대부분의 상대방 메일서버 들이 메일을 수신거부하자  업무상 중요한 메일의 송수신이 불가능하기 때문에 건당유지보수를 긴급 신청한 업체가 있습니다.

저희의 경우 유지보수 기간이 만료되면 건당 유지보수비가 일정금액 이상으로 높아지기 때문에 더욱이 방문출장 요청시 출장비가 추가되므로 꽤 높은 건당 비용을 지불해야 하는데, 무조건 비용을 입금할테니 당장 처리해 달라고 요청합니다.

보안시스템을 적용하면 서버 시스템의 장애가 그만큼 줄어들어 관리자에게도 임직원에게도 더 많은 이익이 돌아 갑니다.

보안 시스템을 구축하면 해커의 공격으로 부터 안전한 시스템 운영이 가능해 지고, 웜바이러스나 루트킷으로 부터 시스템 자체를 보호하여 메일시스템의 원래의 목적대로 순탄한 메일 송수신이 가능한 상태를 유지할 수 있습니다.

그러면 회사의 중요, 긴급 메일 송수신에 안정적으로 대처되어 제때에 메일을 송수신할 수 있을 뿐만아니라 스팸메일 발송 IP나 좀비 서버이기 때문에 해외에서 메일 차단되는 일도 없어지기 때문에 메일의 정확한 전달이 가능해 집니다. 회사의 중요 통신수단으로서 제역할을 다하는 시스템은 경영자의 만족을 가져다 주며, 시스템 관리자는 그만큼 시스템관리와 유지보수, 문제해결에 소요되는 시간과 비용을 절감할 수 있어 더욱 가치있는 시간을 사용할 수 있게 됩니다.

이러한데도 보안시스템 도입을 미루시겠습니까?

보안 시스템을 갖추지 못하고 있다면 지금 바로 시스템을 도입해 보십시오. 도입이 어렵다면 월 사용료를 지불하는 형태의 임대장비를 사용해 보십시오. 투자한 비용보다 너 많은 잠재가치를 찾으실 수 있습니다.

저희 보안장비인 sx-50 장비의 도입이나 임대를 고려해 보십시오.

http://www.softmail.co.kr/275
를 클릭하여 여름 특가 이벤트에 참여 해보십시오.


블로그 이미지

ICEWARP 이메일서버 avastkorea

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요

메라크 메일서버 9.0 제품의 출시를 눈앞에 두고 있습니다. 현재 막바지 작업중에 있으며 7월말경에 정식 릴리즈할 것으로 생각합니다. 다만, 새로운 웹메일 2.0(웹2.0)이 이번 출시에 맞춰 탑재될 지는 아직 확정하지 못하였습니다.

아무튼 이번 9.0 제품 출시를 맞아 소프트메일에서는 몇 가지 제품에 대한 특가 이벤트를 진행하고자 합니다.

메라크 9.0 출시와 함께 메라크 메일서버 어플라이언스 제품과 방화벽/UTM 장비인 SX-50 어플라이언스 2종에 대한 고객 행사를 시행합니다.


행사명 : 소프트메일 여름 특가 이벤트

기간 : 2007년 7월 19일 ~ 8월 31일



행사 1. 메라크 어플라이언스 매일서버 (하드웨어 일체형)


  1. 제목: 메라크 어플라이언스 100유저
  2. 소비자가: 10,580,000원 (부가세별도)
  3. 공급가: 5,980,000원 (부가세별도)
  4. 제품사양 :
    - Intel Pentium4 3.0Ghz, 1GB RAM, RAID 1(250GB x 2EA HDD)
    - Windows 2003 R2 Std 서버 임베디드
    - 메라크 스탠다드슈트 100유저
    - 어베스트 서버용 백신

사용자 삽입 이미지사용자 삽입 이미지

메라크 어플라이언스 서버의 장점은 하드디스크 2대로 구성된 RAID 1로 구성하여 HDD 손상시 다른 하나로 바로 자동 대체되므로서 Fail-over를 수행하고, 즉시 복구 기능으로 최초 상태로 즉각 복원할 수 있으며, 윈도우즈 CAL 라이센스 무제한 사용 등 많은 장점을 포함하고 있습니다.


행사 2. SX-50 어플라이언스 - 방화벽/UTM


  1. 제목: SX-50 방화벽/UTM 어플라이언스
  2. 대상고객: 30명 이내의 중소기업 또는 서버보호를 위한 방화벽 사용만을 위한 고객
  3. 소비자가: 7,720,000원 (부가세별도)
  4. 공급가: 2,980,000원 (부가세별도)
  5. 제품사양 :
    방화벽, 침입탐지, VPN, UTM, VLAN
    800Mhz, 128MB Memory, 4x100Mbs


사용자 삽입 이미지

SX-50 장비의 장점은 기존 메라크 메일서버 및 다른 서버 운영시 최근 발생하는 심각한 해킹으로 부터 서버 시스템을 보호하고(방화벽, 침입탐지, 스팸차단, 바이러스차단) 안정적인 시스템운영이 확보되도록 하는 보안 시스템을 담당합니다.

관련자료는 http://www.halonsecurity.co.kr 과 본 블로그에서 검색하시면 활용기 등을 보실 수 있습니다.


관련 장비에 대한 견적은 info@softmail.co.kr 로 요청하여 주시고 데모 시스템 등을 보유하고 있으니 문의주시면 처리해 드리겠습니다.

감사합니다.

오봉근 드림
블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요