Site to Site VPN
필요성
01
본사와 지사를 단일 네트워크망으로 구성
02
협력 업체와 네트워크를 통한 extranet 구성
03
재택근무자, 출장자, 모바일 유저 등이 근무지 이외의 곳에서 사내 시스템에 안전하게 접속
04
동종 기업간의 자료 공유
05
본사와 지사간 안전한 파일 공유
06
지사들간의 장애 및 보안 유지에 대한 통합 관리
특징
L2 Bridge
L2 Bridge 기능으로 본사와 원거리의 지사를 단일 네트워크로 구성
터널링 기법
터널링 기법을 이용한네트워크 보안 및 데이터 보안
알고리즘 방식
암호화 알고리즘을 통한 데이터 손실 및 변형 방지
구성도
망분리
인터넷 영역과 업무 영역을 동일한 하나의 네트워크에서 사용하는 방식 대신 물리적 또는 논리적(가상화) 기술을 이용하여 네트워크 및 PC(저장공간)을 분리하는 것을 의미합니다.
망분리 VPN을 이용하면 고객의 네트워크 환경에 쉽고 간편하게 망분리를 적용할 수 있습니다.
필요성
01
외부 보안위협을 원천적으로 차단
02
보안 위협의 최대 발생원인인 인터넷과의 접점 차단
03
보안으로 인해 발생하는 피해 최소화
04
개인정보 및 기업정보 유출 방지
05
내부 정보를 취급하는 단말과 네트워크를 외부와 격리
06
내부망의 전산자원에 대한 보안대책 필요
특징
간편한 망분리
VPN 1대로 인터넷망과 업무망 분리 가능
Firewall
방화벽 정책을 통한 망분리 및 망연계를 쉽게 적용, 업무용 PC의 외부접근 원천 차단
터널링 기법
터널링 구간의 정교한 데이터 암호화 기술을 이용한 네트워크보안 및 데이터보안
구성도