728x90

FortiGate-401F

 

 

Firewall Throughput
방화벽 트래픽 처리량
79.5 Gbps IPS Throughput
IPS 사용 시 트래픽 처리량
12 Gbps
Concurrent Sessions
동시 접속 세션
7.8 Million NGFW Throughput
IPS+App Control 사용 시
트래픽 처리량
10 Gbps
New Sessions/Sec
초당 세션 처리량
500,000 Threat Protection Throughput
IPS+App Control+Anti-Virus
사용 시 처리량
9 Gbps

 

Mid to Large Enterprises 환경에 적합한 차세대 방화벽

 

문의


김 재 익 주임

Infra Biz Group / 보안사업2팀

TEL : 02)6090-7754           FAX : 02)6090-7999

Mobile : 010-7799-7277   E-mail : jikim@kcc.co.kr

[04308] 서울특별시 용산구 청파로 61길 5, 7층


 

728x90
728x90

FortiGate-201F

스펙요약

 

 

Firewall Throughput
방화벽 트래픽 처리량
27Gbps IPS Throughput
IPS 사용 시 트래픽 처리량
5 Gbps
Concurrent Sessions
동시 접속 세션
3 Million NGFW Throughput
IPS+App Control 사용 시
트래픽 처리량
3.5 Gbps
New Sessions/Sec
초당 세션 처리량
280,000 Threat Protection Throughput
IPS+App Control+Anti-Virus
사용 시 처리량
3 Gbps

 

Mid to Large Enterprises 환경에 적합한 차세대 방화벽

 

문의


김 재 익 주임

Infra Biz Group / 보안사업2팀

TEL : 02)6090-7754           FAX : 02)6090-7999

Mobile : 010-7799-7277   E-mail : jikim@kcc.co.kr

[04308] 서울특별시 용산구 청파로 61길 5, 7층


 

728x90
728x90

FortiGate-101F

스펙요약

 

Firewall Throughput
방화벽 트래픽 처리량
20Gbps IPS Throughput
IPS 사용 시 트래픽 처리량
2.6 Gbps
Concurrent Sessions
동시 접속 세션
1.5 Million NGFW Throughput
IPS+App Control 사용 시
트래픽 처리량
1.6 Gbps
New Sessions/Sec
초당 세션 처리량
56,000 Threat Protection Throughput
IPS+App Control+Anti-Virus
사용 시 처리량
1 Gbps

 

Mid to Large Enterprises 환경에 적합한 차세대 방화벽

 

문의


김 재 익 주임

Infra Biz Group / 보안사업2팀

TEL : 02)6090-7754           FAX : 02)6090-7999

Mobile : 010-7799-7277   E-mail : jikim@kcc.co.kr

[04308] 서울특별시 용산구 청파로 61길 5, 7층


 

728x90
728x90

FortiGate-81F

스펙 요약

 

 

 

Firewall Throughput
방화벽 트래픽 처리량
10Gbps IPS Throughput
IPS 사용 시 트래픽 처리량
1.4 Gbps
Concurrent Sessions
동시 접속 세션
1.5 Million NGFW Throughput
IPS+App Control 사용 시
트래픽 처리량
1 Gbps
New Sessions/Sec
초당 세션 처리량
45,000 Threat Protection Throughput
IPS+App Control+Anti-Virus
사용 시 처리량
900 Mbps

 

Entry-Level 환경에 적합한 차세대 방화벽

 

문의


김 재 익 주임

Infra Biz Group / 보안사업2팀

TEL : 02)6090-7754           FAX : 02)6090-7999

Mobile : 010-7799-7277   E-mail : jikim@kcc.co.kr

[04308] 서울특별시 용산구 청파로 61길 5, 7층


 

728x90
728x90

FortiGate-60F

스펙 요약

Firewall Throughput
방화벽 트래픽 처리량
10Gbps IPS Throughput
IPS 사용 시 트래픽 처리량
1.4 Gbps
Concurrent Sessions
동시 접속 세션
700,000 NGFW Throughput
IPS+App Control 사용 시
트래픽 처리량
1 Gbps
New Sessions/Sec
초당 세션 처리량
35,000 Threat Protection Throughput
IPS+App Control+Anti-Virus
사용 시 처리량
700 Mbps

 

Entry-Level 환경에 적합한 차세대 방화벽

 

 문의


김 재 익 주임

Infra Biz Group / 보안사업2팀

TEL : 02)6090-7754           FAX : 02)6090-7999

Mobile : 010-7799-7277   E-mail : jikim@kcc.co.kr

[04308] 서울특별시 용산구 청파로 61길 5, 7층


 

728x90
728x90

EOS(End of Sale)

  • 벤더사(제조)에서 제품에 대한 생산 및 판매를 중단하기 시작하는 날짜
  • EOS가 되더라도 SW 버전 Upgrage, 패치, 기술지원은 지속된다.

 

EOD(End of Development)

  • 보안 취약성 대응, 제품 장애 대응 등의 추가 개발이 종료된 S/W 버전을 의미

 

EOL(End of Life)

  • 제품에 대한 수명이 끝났다고 판단하여 이 날짜 이후로 제품에 대한 유지지원을 일절중단함을 의미
  • 신규기능 추가, 성능 개선, 보안 취약성 대응 등의 지원이 해당 기간 이후로 불가.

 

EOSL(End of Service Life)

  • 제품에 대한 서비스 종료일로 EOL이 끝나는 시점부터 제품 서비스가 지원되는 기간
  • 이 날짜 이후에는 제품에 대한 기술지원이 불가.
  • 회사별로 해당 날짜 이후 기술지원을 받을 수도 있지만 프리미언 비용이 청구.
728x90
728x90

스푸핑(Spoofing)

  • Spoof란 단어의 사전적 의미는 '골탕먹이다, 속여먹다, 야바위(치다), 우롱, 사취'이다.
  • 해커가 악용하고자 하는 호스트의 IP 어드레스를 바꾸어서 이를 통해 해킹을 하는 것을 IP 스푸핑이라 한다.
  • 외부의 악의적 네트워크 침입자가 웹사이트를 구성해 사용자들의 방문을 유도
  • 인터넷 프로토콜인 TCP/IP의 구조적 결함을 이용해 사용자의 시스템 권한을 획득한 뒤, 정보를 빼가는 해킹 수법

 

스니핑(Sniffing)

  • Sniffing이란 단어의 사전적 의미는 '코를 킁킁거리다, 냄새를 맡다' 등의 뜻이 있다.
  • 네트워크 상에서 자신이 아닌 다른 상대방들의 패킷 교환을 엿드는 것을 의미.
  • 네트워크 트래픽을 도청하는 과정을 스니핑이라 할 수 있다.
  • 스니핑을 할 수 있도록 하는 도구를 스니퍼라고 하며 스티퍼를 설치하는 과정은 전화기 도청 장치를 설치하는 과정에 비유될 수 있다.

 

스누핑(Snooping)

  • Snoop의 사전적 의미는 '기웃거리다, 염탐하다' 라는 뜻이 있다.
  • 네트워크 상에 떠도는 중요 정보를 몰래 획득하는 행위.
  • 스니핑도 유사한 의미를 갖지만, 스니핑은 주로 몰래 엿듣는 의미가 강하다.
728x90
728x90

NAT(Network Address Translation)

  • 사설 IP주소를 공인 IP주소로 바꿔주는데 사용하는 통신망의 주소 변환방식
  • Static(1:1) NAT, PAT(1:N), Dynamin(N:M) NAT으로 구분
    • 1:1 NAT - port 변환이 일어나지 않고 사설IP와 공인IP를 1:1로 매핑
    • 1:N NAT - 공유기나 방화벽에서 일반적으로 사용되며 내부의 사설IP 다수를 공인IP 하나로 변환
    • N:M NAT - IP pool을 사용하여 내부사설IP 다수가 여러개의 공인 IP로 변환되어 나간다.
                        (단, 내부 사설IP 별로 밸런싱됨.)

 

SNAT

  • 내부 -> 외부
  • 패킷의 Source 주소를 변경하는 것으로 Source NAT, SNAT, 혹인 IP 마스커레이드라고 한다.
  • 인터넷으로 나가는 패킷의 Source IP를 G/W의 Public IP로 바꾼다.
  • POSTROUTING - SNAT을 이용하여 패킷이 나갈 때 사용됨

 

DNAT

  • 외부 -> 내부
  • Destination IP 주소를 변경하여 내부에 접근할 수 있도록 패킷을 변경한다.
  • 대표적인 것은 Load Balancer이다.
  • PREROUTING - DNAT을 이용하여 패킷이 생길 때 사용됨
728x90

+ Recent posts