S1의 담당자 신상 변동 (외국계 보안사로 이직) 등으로 인해서
판매를 중단 합니다.
그동안 이용을 해주셔서많이 도움이 되었습니다.
---
에스원의 MF2를 사용하시는 경우, 한등급 아래의 NGF로 장비 변경을 신청을 하시면
성능은 같지만 비용이 더 많이 내려가서, 회사의 비용을 절감하실 수 있습니다.
==
2CPU의 관리 운영비 지원을 위해서
에스원의 시큐아이 NGF UTM, Fortigate UTM의
온라인 영업 계약을 계약을 했으며
전업 영업이 아니라서 수익은 크지 않지만
2CPU의 시스템 운영(개발비, 회선비 등)에 도움이 되고 있습니다.
참조링크. 에스원의 UTM 보안관제 서비스
https://www.s1.co.kr/service/service02_07.do
NGF UTM이며,
장비의 임차+관제과 임차의 2가지 상품이 있습니다.
(1) 임차 + 관제 : 장비의 임대, 설정, 에스원 NS의 관제 및 월간 리포트
(2) 임차 : 장비의 임대, 설정, 관리
사무실의 UTM, IDC Rack의 UTM이 필요하시면 연락 부탁드립니다.
2CPU 쪽지로 문의를 주시면
실 사용자의 마음으로 지원해 드리겠습니다.
취급장비는 시큐아이 NGF 100 (IPS 500 mbps), NGF 200 (IPS 1Gbps) 등과
fortigate 전제품이며
성능과 가성비가 뛰어난 시큐아이 NGF 제품을 추천 합니다.
웹쉘탐지 등 에스원의 네트워크 보안상품의 취급도 가능하며 (metieye)
2020년부터는 개인정보 보호에 필요한 보험상품도 부가서비스로 판매하고 있습니다.

- to be continue -
쉽게 말해 이게 왜 필요한것이고
어떤 사람들이 이용하면 되는 건가요?
방화벽을 통해서 외부에서 침입하는 것을 기본적으로 차단하고,
IPS를 이용해서 수상한 트래픽을 감시합니다.
개인정보 보호를 위해서 아무런 조치도 취하지 않은 상황에서 개인정보가 해킹되면 안되겠죠^^
* IDC에서 1/4 이상의 랙을 임차해서 서비스를 하고 있는 회사.
사무실에서 필요로 하는 경우에는
직원들의 비인가 사이트 접속제한 및 정보유출 차단(이부분은 좀 모호합니다...)에 필요합니다.
회사에서 불법 사이트나 토렌트 등을 접속하는 것은 좀 그렇겠죠? ^^
* 회사망 인터넷망의 보안관제가 필요한 회사
그리고, 별로 시연할 것이 없어요.
선 끼우고 전기 넣고. 기본 설정하면 끝입니다.
관련된 것은 정리해서 하나씩 네트워크 게시판에 올리겠습니다.
앞으로 저도 좀더 노력을 하겠습니다. ^^
UTM 열심히 팔아서 서버 교체를 해야 할 것 같습니다^^
관제까지 포함인가요?
포티넷이나 쥬니퍼랑 비교하면 어떤가요?
관제때문에 KT IDC나 안랩에 알아보니 비용이 꽤 되던데
한번 제안해주세요~~ ^^
세콤이라는 기업이 크니 관제센터의 기술력은 걱정안해도 되겠죠??
관제없는 장비임차는 의미 없습니다.
그리고... 관제라는 것이 많이 평준화 되었고,
세콤은 후발주자이지만 MF2 UTM을 만드는 시큐아이가 자회사 입니다.
작년에 watchguard부터 이것저것 구매해서 테스트를 해보고 시큐아이+세콤으로 결정했고
2CPU 서버가 있는 랙이 서비스를 받고 있습니다.
제안서 대충~ 보내드리겠습니다^^
watchguard나 그런 것에 비하면 괜챦은 것 같습니다.
현재 s-one UTM 서비스 사용하고 있습니다.
그리고 현관 지문 인식과 카메라 두 대 녹화까지 사용중입니다.
그냥 s-one에 전화해서 계약 후 사용중인거라... (약 1년됨)
고정비용을 좀 줄이고자,
카메라는 NAS에 카메라 연결하는 방식으로 바꾸려고 하고 있고 (s-one은 해지)
지문인식은 어떻게 해야 하나 고민중이며
UTM은 계속 사용하는 방식을 고민 중입니다.
이 내용으로 상담을 받을 수 있을지요?
하지만 어찌하면 이것이 단점이라고 볼수있답니다. 즉 개별 장비를 두는것보다는 유지와 관리비용 측면에서는 UTM이
금액적인 면에서는 많은 이익이 있습니다. 하지만 가장 큰 단점은 UTM장비가 고장이 나면 무방비가 된다는것이지요.
utm....아주 좋은 프로그램이라고 생각하심이 좋을뜻합니다 요기까진 개인적인 소견이고 아래의 내용은 UTM의 간략한 소개 입니닷
-----------------------------------------------------------------------------
- 방화벽 및 IPS 공통 기능
?ㆍ사용자와 장비 간 암호화 통신 기능
?ㆍ설정파일(방화벽 및 IPS 정책등)에 대한 자동백업 및 복구 기능
?ㆍ중복 정책 적용 시 실시간 확인 기능
?ㆍHA 및 자체 LB(Load-Balancing)기능
?ㆍ 방화벽, IPS등 정책, 룰 입력 등 장비 관리를 위한 GUI 커스터 마이징
ㆍ정책별, IP별, OSI 7계층별 등 QoS 설정 기능
-방화벽
?ㆍ 방화벽 및 IPS에서 IPv4 또는 IPv6차단 기능
※ IP가 IPv4 와 IPv6 사용시 동시 차단
?ㆍ 1:N, N:N, N:M등 다양한 NAT 지원
?ㆍ 정책 입력 60,000개 또는 40,000개 이상
-IPS
?ㆍ PCRE 문법 기반의 사용자 정의 탐지룰 입력·수정·삭제 기능 제공
?ㆍ IPS Signature 4,067개 기능 적용
?ㆍ 사용자가 관리자정책에 대해 수정/삭제 불가. 사용자 정의에 의한 정책 입력/ 수정/ 삭제 기능
-IPv6기능
ㆍNIC에 IPv4 및 IPv6에 대한 IP입력 기능
?ㆍUTM 개별·그룹별 관리 및 통제 기능 (일괄 또는 개별 정책 입력 및 배포)
?ㆍUTM 및 매니저서버 장애 시 알림 또는 팝업창 기능 및 현 관제
ㆍ 장비와 연계한 알림 기능 제공 (물리적 / 기능적 장애)
?ㆍ UTM 연결 상태 및 장비 정보(프로세스 및 장비상태, HDD 사용량등) 정보 확인 기능
?ㆍ 제공하는 모든 제품은 정품으로 제공 (OS 및 DB포함)
?ㆍ정책 설정/배포, 상호 통신 시 (모든장비) 암호화 통신 기능
?ㆍ침입, 장비장애에 대한 통합 모니터링 기능
ㆍ서버 내부 정책(관리자 및 사용자등록 등) 자동 백업 및 복구 기능
ㆍ탐지된 보안 이벤트 등에 대한 모니터링 및 다양한 레포팅 기능
?ㆍ신규 IPS 정책을 월1회이상 또는 수시 제공하며, 매니저를 통해 UTM에 일괄 적용 기능.
정책은 메일 또는 CD 이용 제공
?ㆍDB 암호화 저장 기능
HA를 이용해서 2대 이상을 운영하거나 해야 합니다.
라우터 기능(NAT)은 UTM에 넣는 것을 추천하지 않으며 UTM 하단에 별도로 분리하는 것이 좋습니다.
시큐아이 UTM의 경우 정책은 모두 online update 됩니다 (정책의 종류에 따라서 주 1회 또는 수시)
CD나 메일로 업데이트 하지 않습니다.
사활탐지부터 관제까지 에스원에서 24/365하기 때문에, 문제가 생기면 바로 연락이 옵니다.
SW 솔루션이 아닙니다.
문의하시는 것은 봤는데, 해당 IDC에서 제공하는 보안서비스의 레벨을 높이는게 유일한 해결책 입니다.
지금 찾으시는 그런 것들은 아무런 의미도 없는 보안 방어책들이구요.
뭘 하시던 방어는 생각처럼 그렇게 되지 않을거에요.
SW적인 웹쉘 툴킷이나 이나 웹방화벽을 해봐야 실시간 관제를 할 수 없기에 방어의 의미가 전혀 없습니다.
구현이 가능한 환경상의 제약들이 좀 있지만..... 일부 제품의 경우에는 제약이 없습니다.
국내 제품들의 경우 가능한 제품이 없는걸로 알고 있습니다.
https://www.secui.com/product/mf2_ve
관련 수익 내역 입니다.
감사드립니다.
NGF200으로요
현재 파이어월 사용중인데 IPS트루풋이 낮아 기능을 아예 꺼놓았습니다
사용자가 약 30명 내부메일서버+데이타베이스서버+NAS운용중입니다
파이어월,IPS를 켜고도 인터넷속도 저하가 없는 수준의 장비를 웝합니다
찾아보고있는것은 포티게이트 제품이긴합니다.
가격이 그나마 좀 싸서...
글을 보다보니 맨위에 광고가 있는지를 늦게 봐서 문의드립니다.
추천해주실만한 제품이 있으실까요.
웹서비스용입니다. (사내용은 아님 )
fortigate 제품의 경우 스토리가 없으면, log 분석을 할 수 없기에 추천하지 않으며
시큐아이는 2021에 나온 신제품을 쓰셔야 하구요.
관제 받으시고 렌탈 하시면서, 비용처리를 하시는 것이 좋으며 (에스원)
firewall (hw) - utm - 서버의 구성으로 만들어 버리면 처리하는 트래픽이 많이 줄어듭니다.
IDC의 경우 옆의 랙이나 좌우의 ip에서 들어오는 트래픽이 엄청나더라구요.
스펙 보시면 아시겠지만, NGP 200이나 300 정도면 무난한데
렌탈 상품의 경우에는 상위로 업글에 추가 렌탈료만 넣으면 되므로
200 정도를 넣고, 몇주 보고 괜챦으면 쭉 가고, 부족하면 300 업글 하심 됩니다.
https://www.secui.com/product/bluemax
사무실에서 사용할 방화벽을 찾고 있습니다. 현재 LGU+ 기가망 사용자 현재 15명 최대 100명 정도를 예상 하고 있습니다.
6개 제품에 대한 간단한 견적을 받아 볼수 있을까요?
사무실 조건에 맞는 적당한 제품을 추천 받을수 있을까요?
문의 드립니다. 감사합니다.