2. 고객사에만 제공되는 이 문서의 모든 내용은 시온시큐리티 비밀등급문서 관리 규정에 따라 관리됩니다.
온라인 PC방화벽 구축 제안
제1장 사업의 이해
1. 사업개요
2. 제품의 특징 및 장점
상담(구축) 문의
솔루션사업부
이유신 이사
Tel : 070-4685-2648 (대)
H/P : 010-2700-2648
E-mail : zion@zionsecurity.co.kr
www.zionsecurity.co.kr
3. 3
1. 사업 개요
시스템 개요
[ 개인PC방화벽 및 바이러스 백신 솔루션 ]
제품명 : I-Defense (아이-디펜스)
출시년도 : 2004년 08월
바이러스 백신 및 애드웨어
: Virus Chaser Module
시스템 적용 및 운영환경
어플리케이션
- 웹 프로그램
- CS프로그램
- 기타 응용프로그램 등 이용자
운영환경
- 서버 시스템 : 모든 OS 지원
- Client OS : Windows 계열 지원
시스템 요구조건
각종 전자금융거래 및 기업 공용PC 이용 고객의 개인정보 유출 경로를 분석하고 온라인 서비스 업무 프로세스에 적합한
시스템이 되도록 구축하여 불법적인 해킹을 통한 고객정보의 유출을 방지한다.
[ 개인PC방화벽 및 바이러스 백신 솔루션 ]
고객PC에 활성화된 해킹 툴을 자동진단 및 차단 기능
외부로부터의 불법접근에 대한 경고 및 차단 기능 제공
IP 및 포트에 대한 접근제어 기능
공유폴더 접근제어 기능
바이러스에 대한 온라인 진단, 경고, 치료기능
4. 4
2. 제안의 특징 및 장점
PC
방
화
벽
A
S
P
서
비
스
구
축
안정적 서비스 지원
시스템 연계 지원
검증된 기술력으로
안정된 시스템구축
보안성 강화를 위한
지속적인 Upgrade
고객PC보안을 위한
통합 솔루션 제공
유지보수를 위한
각종 지원체계 노후우
고객보안솔루션을 통합적으로 제공함으로써 고객 불편을 최소화
CDN(Contents Delivery Network)을 통해 24시간 365일 안정적인 다운로드
서비스 제공이 가능합니다.
본 S/W는 이미 국내의 금융권 및 관공서, 온라인 ASP 서비스사업 등의 납품을 통해
안정성과 기술력을 검증 받은 제품입니다.
보안성 및 안정성을 위해 지속적인 업그레이드 및 고객지원, 기술 이전 등에 최선을
다해 지원하겠습니다.
PC방화벽 및 키보드 해킹방지 등 고객 PC 보안을 위한 Solution을 자체적으로
보유하고 있어 안정적인 보안 서비스 제공이 가능합니다.
(사용자 편의성 제공)
제품의 비정상적 작동 및 서비스 중지 등 위험요소에 대비한 전용 콜 센터(1544-
1014)의 운영 및 유지보수 체계를 지원합니다.
5. 5
1. 제안시스템의 개념
1.1 PC방화벽이란?
온라인PC방화벽 솔루션이란 온라인서비스(인터넷뱅킹, 온라인 주식거래, 전자상거래 등) 접속 시 악의적인 행위를
방지하기 위한 개인침입차단 솔루션을 말합니다. 기능으로 메모리상의 바이러스 및 해킹툴 탐지, 네트워크 사용통제,
공유폴더 통제 등을 통해 고객정보가 손쉽게 유출 될 수 있는 것을 예방 합니다.
6. 6
1. 제안시스템의 개념
1.2 제안 솔루션 개요
제품명 I-Defense (아이-디펜스)
출시일
및
Version
2004년 08월(1.0)
2006년 12월(2.0)
2007년 05월(3.1)
기본요건
구성모듈
파일감시 엔진
네트워크/공유폴더 엔진
바이러스검색엔진
기술
방식 커널레벨(NDIS & TDI 레벨)
적용대상
라이센스
: 도메인 단위, API 단위
제안 적용범위
: 홈페이지, WTS, HTS 등
: 내부 업무프로그램
: 기타 웹환경
기타 별도 협의진행
실시간 해킹 툴 탐지/차단
웹 접속 시 실시간 감시
해킹 툴 실행여부 감시/차단
자동 실행 및 종료
바이러스 진단
사용자 선택에 의한 수동 바이러스
진단 및 제거
지속적인 패턴 업데이트 제공
실시간 네트워크 제어
네트워크(IP, Port) 접속 감시/차단
공유폴더 접속 감시/차단
실시간 경고
로그 감사
네트웍 접속 로그 감사
유형별 접속 로그 감사
7. 7
2. 제안시스템의 구성도 및 동작원리
2.1 서비스 구성도
인터넷을 통해 전자금융거래 하는 고객의 경우에는 홈페이지를 통해 다운로드 및 설치가 용이하도록 구성할 수 있으며, 바이
러스 백신 등의 업그레이드 시에도 자동으로 처리가 가능함으로 다수의 고객을 상대로 쉽고, 효율적인 운영이 가능해 진다.
사내망
전자금융거래
(WEB서버/HTS서버)
Content Delivery Network
웹 페이지 요청
웹 페이지 전송
개인PC방화벽
프로그램다운로드
요청(자동)
개인PC방화벽
프로그램다운로드
(자동)
개인PC방화벽
프로그램 설치 및 구동
사용자의 웹 이용
Internet
고 객
주관사
8. 8
2. 제안시스템의 구성도 및 동작원리
2.2 커널레벨 네트워크 드라이버 구현 기술
Netcard
NDIS Driver
TDI (Transport Driver Interface)
Windows Socket API/SPI
Windows Socket Application
커
널
모
드
유
저
모
드
IP별, Port별 필터링으로 완벽한 차단 가능
Inbound/Outbound 접속 제어
프로토콜 분석/ 트래픽 분석 등 확장성 제공
네트워크 사용 Application 감지
Application에 대한 네트워크 보안 정책 적용
시스템 부팅이 필요 없는 동적 로딩 기술
Internet
9. 9
2. 제안시스템의 구성도 및 동작원리
2.3 실시간 프로세스 감시(바이러스 백신 모듈 연동)
프로세스 감시
바이러스 및
해킹툴 유입
응용프로그램 사용자
접근 불가
대상 파일 LOCK
바이러스 및 해킹툴 검사
치료 및 삭제
대상 파일 UNLOCK
접근 가능
Internet
10. 10
3. 제안 시스템의 특징
3.1 안정성 검증
개인방화벽의 경우 PC환경에 가장 민감한 솔루션으로 최근 개인별 개인방화벽 사용이 증가함은 물론 OS자체 보안성이
제고됨에 따라 이에 따른 안정적인 서비스가 절실하게 요구되고 있습니다.
다년간 금융기관 및 공공기관, ASP사업 등 서비스를 통한
안정성 검증완료
금융권 서비스를 통한
안정성 검증 완료
비 고내용구 분
적용환경 : 인터넷 환경하의 WEB 및 C/S 환경 안정성
PC환경 : Intel, AMD 등 다양한 CPU 환경 충족
프로그램간 충돌 : 타사 솔루션 및 바이러스 백신 충돌 없음
다양한 환경하의 적용 경험을 통한
안정성 확보
검증된 커널레벨 구축을 통한 서비스
Windows VISTA 환경하의 안정적 보안 기능 제공
오류 시 자체 프로그램만 실행 중지
안정적인 서비스 동작
최근 증권사 HTS 연동 서비스 구축에 따른 다양한 Pilot Test
를 통해 안정성을 재확인 받고 있음
증권사 구축을 통한
안정성 제고
11. 11
3. 제안 시스템의 특징
3.2 보안성 제고
현재 금융감독원 전자금융거래 종합대책 보안기능을 충족하며 신규 보안정책에 대한 신속하고, 지속적으로 지원하도록
하겠습니다.
구 분 특 징
네트워크설정
인터넷에 접속을 시도하는 프로그램의 프로그램명/전체경로/정책에 대한 모니터 기능
사용자는 필요에 따라 허용, 차단, 고급, 삭제 등의 정책을 적용
사용 옵션 설정시 Ping Scan 감지 차단
공유폴더 관리
현재 공유폴더에 대한 모니터링 기능
Windows Vista 환경하의 안정적인 지원(타사 현재 미지원)
로그 관리
사용자 실시간 모니터링외 로그 삭제 불가
향후 문제발생시 로그감사용 활용
자체 프로그램 보호
실행 프로세스 보호
파일 시스템에 대한 보호
바이러스 백신
서비스
실시간 바이러스/애드웨어/스파이웨어 검사 및 치료
: 실시간으로 사용되는 모든 파일을 검사하여 바이러스가 발견되면 치료하는
기능을 제공
수동검사 및 치료
: 필요 시 사용자는 자신의 디스크에 저장되어 있는 파일에 대해서 바이러스 및
악성 애드웨어, 스파이웨어 검사를 실행
업데이트 기능
: I-Defense 백신 엔진은 프로그램 실행시 자동으로 업데이트가 됩니다.(1일10~20회)
12. 12
3. 제안 시스템의 특징
3.3 우수한 바이러스 백신 성능
Virus Chaser 제품은 세계적인 권위의 바이러스 관련 정기 간행물인 VB (Virus Bulletin)에 실린「세계적인 Anti-Virus
제품의 성능 테스트」결과 세계 유수의 제품들을 제치고 1위에 랭크 되기도 하였으며, 2012년1월16일 방송통신위원
회에서 우수 백신프로그램등 강력한 백신으로 꾸준히 선정되어 왔습니다..
2005년 06월 (Windows XP SP2)
테스트 제품명 1) File 2) Boot 3) Macro 4) Polymorphic 5) Standard
실시간
VirusChaser 100% 100% 100% 100% 99.69%
Vi-Robot 100% 0% 100% 98.83% 98.96%
V3 100% 100% 98.97% 74.80% 96.18%
수 동
VirusChaser 100% 100% 100% 100% 100%
Vi-Robot 100% 0% 99.71% 99.76% 99.05%
V3 100% 100% 99.00% 74.82% 97.72%
(1) 비교 중점
• 안티 바이러스 백신의 가장 중요한 역할은 바이러스 검색 치료!
국내에는 아직 안티 바이러스 제품의 평가기관이 없으며,
해외 평가기관인 VirusBulletin에 많이 의존하고 있습니다.
(2) 바이러스 보유 패턴
• 바이러스 DB패턴을 많다는 것은 그만큼 바이러스 샘플을 많이 보유하고 있으며, 각 바이러스에 대한 검색능력이 뛰어나다는 것을 의미합
니다.
구 분 Virus Chaser Vi-Robot V3
패턴 DB 수량 91,019 개 34,721 개 50,772 개
참고 자료 제품 환경설정에 명시
홈페이지(www.hauri.co.kr)
최신엔진다운로드에 표기
V3+ NEO 실행시 명시
2005년 8월 26일 기준
13. 13
3. 제안 시스템의 특징
3.4 안정적인 다운로드 서비스
구분 설명
빠른 속도
•병목현상과 잦은 데이터 손실이 발생하는 IX(Internet Exchange) 및
•Middle Mile 구간을 우회하여 이용자로부터 가장 가까운 지점에서 컨텐츠를 전송함으로써 빠른 전송속도 확
보
안정성
•주요 ISP에 분산된 캐시서버를 통해 컨텐츠를 전송하는 분산처리 시스템으로 User수에 상관없이 동일한 속도
와 품질을 보장하며 트래픽 폭주로 인한 서버의 성능저하를 방지함으로써 안정적인 서비스 가능
고객만족도
향상
•빠른 속도와 안정성을 통해 향상된 서비스 제공이 가능하므로 고객의 가입자 만족도 제고
확장성
•다수의 서버를 클러스터링 방식으로 연결하여 시스템 확장성이 뛰어나며, 고객은 별도의 서버 및 네트웍의 증
설 없이 NefficientTM 서비스 가입만으로 증가하는 트래픽 수용 가능
Origin서버의
부하경감
•Origin Server는 캐시서버로 컨텐츠를 전송하고 인터넷 이용자는 각 ISP에 분산되어 있는 캐시서버를 통해
컨텐츠를 다운로드 하므로 Original Server의 부하를 크게 경감
14. 14
4. 제안 시스템의 주요 기능
4.1 프로그램 연동의 용이성
기존 해당 프로그램의 소스변경을 최소화 하는 방식으로 적용이 용이하게 구성되어 있으며, 크게 Web 프로그램 및
C/S프로그램에 각각 개인방화벽 모듈을 적용하여 구축하는 것이 바람직하다고 사료됩니다.
[ Web 프로그램 단위 적용방법 (I-Defense.web) ]
기존 프로그램 소스를 변경하는 것이 아니라 단순히
당사에서 제공하는 Object Tag 한 줄만 삽입
메인 페이지 단위의 적용을 통해 작업시간 및
인력 투입 최소화 가능
[C/S프로그램 단위 적용방법(I-Defense.API)]
실행 프로그램 단위에서 Main 모듈에 대한 재 컴파일
을 통해 즉시 연동 적용이 가능
기존 프로그램 소스를 변경하는 것이 아니라 시작과
종료시에 Function Call 하는 부분만 추가
15. 15
4. 제안 시스템의 주요 기능
4.2 구동환경 및 성능
NDIS Driver
TDI Driver
바이러스 백신
해킹툴 검사 엔진
네트워크 감시 및 차단 모듈
응용프로그램 네트워크 제어
Installer 자동 설치 및 업데이트 모듈
응용 프로그램
사용자 인터페이스로 각 모듈 제어
Windows XP/Vista/7/8 지원
IE , 파이어폭스, 크롬, 오페라, 사파리 지원
다운로드 사이즈 : 0.7MByte(백신1.2MByte)
설치후 사이즈 : 1.4MByte(백신2.5MByte)
고객 PC
다운로드 서버
WEB/CS 프로그램
웹 페이지에 다음 코드 삽입
<OBJECT id="idefense"
classid="clsid:XXX-XX-XX-XX-XXXX"
CODEBASE = “http://CDN/idefense.cab#Version=1
WIDTH = 0 HEIGHT = 0>
:
</OBJECT>
CDN 서버에 설치 파일 Upload
Internet
16. 16
초기 설치
초기 설치시 5초 내외 자동다운로드
및 설치 수행
업데이트 설치
초기 설치이후 업데이트 사항에 대
한 자동 다운로드 및 설치
설치 및 업데이트 화면
해 킹툴 검사 화면
프로그램 실행과 동시에 자동으로
해킹툴 및 바이러스 실시간 검사 실
행
해킹 툴 자동검사 화면
실행 위치
프로그램이 실행되면 오른쪽 하단에
트레이 아이콘 및 메뉴창이 생성됨
구성 메뉴
트레이아이콘 오른쪽 마우스를 클릭
하면 <실시간 탐지 및 정지, 화면복
귀, 종료> 생성
실행 화면
4. 제안 시스템의 주요 기능
4.3 자동설치 및 해킹 툴 검색 기능
17. 17
방화벽 정책
: Default 정책 협의 필요
: 네트워크 탐지 / 공유폴더/ Ping 차단
안티 바이러스 정책
: Default 자동 실행
: 바이러스 및 해킹 툴, 스파이웨어, 애드웨어 실
시간 탐지 기능
* 고객사 정책에 따라 방화벽정책은 “중지”,
안티 바이러스 정책은 “실행”을 Default로
서비스하는 경우가 있음.
환경설정 기능
4. 제안 시스템의 주요 기능
4.4 환경설정 기능
18. 18
프로그램 설정 : 인터넷으로 접속을 시도하는
프로그램이 어떠한 것인지 알려줍니다.
포트설정 : 인터넷으로 접속을 시도하는 프로
그 램이 어떤 포트로 접속을 하는지 알려줍니다.
(각 증권사 Port 허용 추가 가능)
IP설정 : 인터넷으로 접속을 시도하는 프로그램
이 어떤 IP로 접속을 하는지 알려줍니다.
사용자 기능 : 각 프로그램에 대한 추가/허용/차
단/수정/삭제 기능이 있어 사용하기 용이함.
방화벽 기능
4. 제안 시스템의 주요 기능
4.5 방화벽 기능(일반)
19. 19
프로그램 추가 : 사용자가 직접 프로그램 찾아
등록할 수 있는 기능
기타 옵션 : 해당 프로그램에 대한 허용/차단
IP설정 : 인터넷으로 접속을 시도하는 프로그램
이 어떤 IP로 접속을 하는지 알려줍니다.
방화벽 기능(고급)
4. 제안 시스템의 주요 기능
4.6 방화벽 기능(고급)
20. 20
허용 : 인터넷으로 접속을 시도하는 프로그램의
IP,PORT에 대하여 일시적으로 접속을 허용합니
다.
차단 : 인터넷으로 접속을 시도하는 프로그램의
IP,PORT에 대하여 일시적으로 접속을 차단합니
다.
항상 허용/차단 : 체크박스를 통해 항상 허용/차
단 설정 가능합니다.
실시간 네트워크 제어 화면
4. 제안 시스템의 주요 기능
4.6 실시간 네트워크 제어 기능(Alert 기능)
21. 21
공유폴더 제어 화면
공유 폴더는 서로 온라인으로 연결되어 자료를 공
유하는 목적으로 사용됩니다.
그러나 공유 폴더는 사용자가 모르는 사이 불법적
으로 인터넷의 다른 사용자가 자료를 접근하고 획
득할 수 있는 위험 요소가 존재하므로 공유 폴더를
제어하는 기능이 필요합니다.
화면구성 : 폴더정보, 접속자, 폴더정책
공유폴더 정책 : 공유폴더 정책에는 허용/차단/
고급/삭제가 있습니다.
4. 제안 시스템의 주요 기능
4.7 공유폴더 제어 기능
22. 22
온라인 바이러스 검색 서비스
바이러스 체이서 및 PC지기에서 제공하는 모듈을
이용하고 있습니다.
수동검사 및 치료
: 필요시 사용자는 자신의 디스크에 저장되어
있는 파일에 대해서 바이러스 및 해킹툴,
악성 애드웨어 등 검사를 할 수 있습니다.
검사설정
: 애드웨어/해킹툴/유해가능 프로그램/압축파
일
간편검사
부가기능
: 검사기록
업데이트 기능(1일 10~20회)
: I-Defense 백신 엔진은 프로그램 실행 시
자동으로 업데이트가 됩니다
4. 제안 시스템의 주요 기능
4.9 온라인 바이러스 검색 서비스 기능
23. 23
로그관리 및 보기
네트워크 로그 부분은 사용자PC의 응용 프로그램
의 인터넷에 접속이 이루어진 경우 해당 정보를 사
용자에게 보여주기 위하여 만들어져 있습니다.
I-Defense는 인터넷으로 접속이 이루어지는 모든
정보를 실시간으로 사용자에게 보여주며, 해당 정
보를 일정기간 동안(조정협의 가능) 파일로 저장
합니다.
또한 저장위치 및 접근제어 기능 등을 통해 향후
분쟁 시 근거자료로 활용할 수 있습니다.
4. 제안 시스템의 주요 기능
4.10 로그관리 및 보기 기능
24. 고객사에만 제공되는 이 문서의 모든 내용은 시온시큐리티 비밀등급문서 관리 규정에 따라 관리됩니다.
온라인 PC방화벽 구축 제안
제3장 구축 및 관리방안
1. 시스템 구축 업무 Flow
2. 시스템 구축일정
3. 시스템 공급방법 및 조건
4. 유지보수 방안
5. 고객장애 대응방안
25. 25
1. 시스템 구축 업무FLOW
설치환경 준비
설치프로그램 업 로드
테스트
실 환경 서비스 구축
서비스 개시
설치프로그램이 저장될 다운로드 서버(URL) 지정(I-Defense)
다운로드 서버는 CDN 서버로 지정되어야 함
CDN 서버로 설치 프로그램 업 로드 구성
테스트용 웹 페이지 코드 삽입
테스트용 웹 페이지 접속 후 자동 다운로드 및 설치 프로그램 테스트(다양한 OS)
웹/공인인증서/HTS 페이지 정상 구동 재확인(실 서버 이전)
서비스 준비 완료(정상 서비스 일정 협의)
전자금융 사용자의 다운로드 가능
서비스 개시
고객 대응(전용 콜센터)
26. W+2
26
2. 시스템 구축일정
구분
프로젝트 수행 업무협의
Kick-Off Meeting
요구사항 분석
W+1W+0
테스트 시스템 구축 운영
대상 선정 및 테스트
포트 등 보안정책 협의
PC방화벽 연동
어플리케이션 동시연동
기타 응용프로그램 연동
구축 시스템 테스트 운영
시범운영 결과 리포팅
안정화 및 오픈 준비
시스템 적용 및 검수
서비스 공지 및 실 적용
보고서작성 및 검수
27. 27
3. 시스템 공급방법 및 조건
구분 내 용
시스템 공급방식 •개인방화벽 1식 : 1년간 ASP 통합공급 방식솔루션별 선택방식
공급대상 및 라이센스 •홈페이지, CS(증권사 및 선물사 경우)
시스템 설치완료 •계약 후 전체 시스템 공급 시점 완료
하자보증 및
유지보수정비율
•하자보증 : ASP 기간 무상지원
•유지보수정비율 : 별도협의
최소요구 조건
•업무 웹 서버 또는 CDN서비스 서버를 배포 서버로 활용
•웹 서비스와의 완벽한 연동 보장 : 웹 페이지 및 C/S 프로그램
•제안기능에서 요구하는 침입탐지 및 바이러스백신 기능 제공
•타사 보안제품과의 충돌 방지
•제품 업 데이트 및 업그레이드 지원
•제품설치로 인한 고객PC 장애 지원
28. 28
유지보수 방안
주관사 담당자 및 유지보수 전담팀 비상연락 체계 구축
유지보수 전담팀 구성 및 Call Center 운영 (1544-1014)
예방점검 ( 정기점검 – 월1회 리포트, 수시점검 – 장애 징후 발생시 지원, 긴급점검-장애 발생시 지원)
유지보수 범위
보안 시스템의 업그레이드 및 복구, 백업 지원
보안 시스템의 정기적인 점검 및 리포팅
보안 사고 발생 시의 감사/진단/원인분석 행위
정기적(월 1회)인 예방점검 및 보안교육 실시
고객 전용의 콜 센터 운영 지원
기타 유지보수 지원
유지보수인력 확보현황
유지보수 총괄 – 1명(정보보호연구소장)
유지보수 PM – 3명(개인방화벽/키보드보안 개발 담당자)
유지보수 지원 – 콜센터 3명 / 기술지원 3명
4. 유지보수방안
29. 29
5. 고객장애 대응방안
구 분 내 용 지원 내역
정규시간
• 평일 : 09:00 ~ 18:00,
• 상담자 : 고객지원운영, 고객지원예비
• 고객지원 : 콜센터 운영(1544-1014)
총괄적인 고객지원 운영
• 검수일로 부터 무상지원
정규외 시간
• 평일 : 18:00 이후
• 상담자 : 고객지원예비, 고객지원보조
• 고객지원 : 기본적인 에러에 대한 대처 방안
사용법 설명
• 검수일로 부터 무상지원
긴급상황
• 신규 해킹 툴 발견 및 취약성 발견 등과 같이
사회적으로 혼란의 요인이 발생할 경우 고객지원
등급을 긴급상황으로 전환
• 기타 중요한 사안이라고 판단될 경우 긴급상황으로
전환 가능
• 긴급상황 해제 시까지 24시간 대기 운영
• 상담자 : 고객지원운영, 고객지원예비
• 검수일로 부터 무상지원
30. 30
귀 사의 안정적인 온라인PC보안 시스템 구축을 위해
최선을 다하는 (주)시온시큐리티가 되도록 하겠습니다.
감사합니다.
31. Data Loss Prevention Solution
귀 사의 안정적인 온라인PC보안 시스템 구축을 위해
최선을 다하는 (주)시온시큐리티가 되도록 하겠습니다.
감사합니다.
.
상담(구축) 문의
솔루션사업부
이유신 이사
Tel : 070-4685-2648 (대)
H/P : 010-2700-2648
E-mail : zion@zionsecurity.co.kr
www.zionsecurity.co.kr
감사합니다.