제품/서비스

차세대 보안솔루션

    Network Expert Group, For your Security
    차세대 UTM
    All-in-One Security, Exceptional Performance

    신뢰할 수 있는 보안과 확장 가능한 UTM

    특징

    All-in-One Security, Exceptional Performance!!
    신뢰할 수 있는 보안과 확장 가능한 UTM

    기능
    • 1 PQC VPN 지원

      PQC-VPN 은 양자 내성 암호화(PQC: Post Quantum Cryptography)
      기술을 통해 양자컴퓨터로부터 안전한 암호화 데이터 통신 환경 실현

    • 2 VPN(Virtual Private Network)

      VForce UTM 시리즈는 강화된 VPN 운용 관리 기능을 제공

    • 3 유·무선의 다양한 네트워크 환경 지원

      xDSL 유선 환경 과 3G, LTE 무선 네트워크 환경 지원을 통해
      안정적인 Non-Stop 서비스를 제공하는 유·무선 통합 보안 솔루션 제공

    • 4 IPv6

      TTA Verified IPv6 Router Core 인증 획득한 제품으로
      IPv6 주소 기반 정책 및 IPv4, IPv6 네트워크간 상호 통신 지원

    • 5 IPS(Intrusion Prevention System)

      Deep Packet Inspection이 구현된 IPS 엔진을 탑재하여
      유해 트래픽에 대한 정밀 검사로 공격 위협에 대한 탐지 및
      대응 지원

    • 6 EIX(EtherIP eXtended)의 다중회선 결합

      독자 기술인 EIX는 IPsec 기반 터널 운영 환경을 제공하며,
      유연한 VPN 회선 증설 및 높은 VPN 회선 가용성을 제공하는
      암호화 터널링 기술입니다

    하드웨어사양

    Branch Model Line-up
    조달 등록 제품
    구분 VForce UTM 7S VForce UTM 7US VForce UTM 70US VForce UTM 700U
    Appearance
    CPU 2 Core 4 Core 4 Core 4 Core
    Memory 1 GB 1 GB 4 GB 4 GB
    Storage
    (*SSD 옵션변경지원)
    32 GB 8 GB 8 GB 8 GB
    - - 500 GB (Option) 500 GB
    NIC 1GC 7(1 POE) 6 (4 Switch) 12 (8 Switch) 12 (8 Switch/MAX 16)
    1GF - - - Option(max 4)
    10GF - - - -
    40GF - - - -
    100GF - - - -
    WIFI / LTE OPTION(3G, LTE) - - -
    Slot - - - -
    MGMT - - - -
    QRNG O - - -
    Firewall Throughput (MAX) 2.2 G 1.6 G 6 G 12 G
    Power Single Single Single Single
    W x D x H (mm) 270 x 168 x 43 267 x 127 x 45 290 x 231 x 44 440 x 281 x 44
    ❖ 사양과 외관은 제품 개선을 위해 변경될 수 있습니다.
    Middle & Enterprise Model Line-up
    조달 등록 제품
    구분 VForce UTM 1700U VForce UTM 1700US VForce UTM 3700U VForce UTM 4700U VForce UTM 5700U
    Appearance
    CPU 4 Core 8 Core 8 Core 8 Core x 2 16 Core x 2
    Memory 8 GB 16 GB 32 GB 64 GB 64 GB
    Storage
    (*SSD 옵션변경지원)
    256 GB 256 GB 256 GB 256 GB 256 GB
    1 TB 2 TB 2 TB 2 TB 2 TB
    NIC 1GC 4(max 20) 4(max 20) 8(max 24) 8(max 64) 8(max 64)
    1GF 4(max 16) 4(max 16) 6(max 18) 8(max 64) 8(max 64)
    10GF Option(max 8) Option(max 8) Option(max 8) 4(max 32) 4(max 32)
    40GF - - Option(max 4) Option(max 16) Option(max 16)
    100GF - - - - -
    Slot 2 2 2 8 8
    MGMT - - - 2 2
    QRNG O O O O O
    Firewall Throughput (MAX) 15 G 30 G 60 G 119 G 159 G
    Power Redundant Redundant Redundant Redundant Redundant
    W x D x H (mm) 430 x 426 x 44.2 430 x 426 x 44.2 430 x 450 x 44 430 x 562 x 88 430 x 562 x 88
    ❖ 사양과 외관은 제품 개선을 위해 변경될 수 있습니다.

    상세기능

    Firewall
    • Stateful Inspection
    • Zone, 사용자 기반 정책 지원
    • MAC Address, Network, Domain 객체 기반 및 GeoIP(국가DB) 정책 지원
    • Schedule 기반 정책 지원
    • 미사용 정책, 미사용 객체, 중복 정책 검색 기능 지원
    • 정책 시뮬레이션을 통한 정책 검사 지원
    • 인터페이스/회선 상태 변화에 따른 정책 자동 변경 지원
    • 사용자 인증 연동 지원(Radius, LDAP, TACACS+)
    • 사용자 2FA(2단계 인증) 지원
    • S-NAT / D-NAT / Double NAT / Excluded NAT, LS-NAT 지원
    • 네트워크 구성 변경 없는 Bridge 방화벽 지원
    Application
    • Application별 행위 제어
    • Game, P2P, HTS 제어/Web Mail 제어
    • Instant Messenger 제어/Web Hard 제어
    • Streaming, File-type 제어
    IPS
    • Deep Packet Inspection
    • 사용자 정의 Signature
    • Snort Rule Format 지원 / PCRE 지원
    • Profile 기반 정책 설정
    • Black-list / White-list / Anti-Evasion
    • Anti-Virus(Stream 기반탐지) 및 차단
    Anti DDoS
    • TCP/UDP/ICMP/DNS/HTTP Flooding 방어
    • Scan, Sweep 방어/시그니처 기반 방어
    • 위/변조 행위 기반 방어(Traffic Limit 기반 포함)
    Web Filter
    • URL 및 URI 확장 검사/사용자 정의 DB 필터
    • Web Category DB 기반 필터 정책 제공
    • 방송통신심의위원회 인터넷불법 DB 차단
    • Malware, Phishing 등 외부 DB 필터 지원
    • 사용자 정의 URL Filtering
    Network
    • 802.3ad Link Aggregation, 802.1Q VLAN Trunk
    • RIP, OSPF
    • PIM-SM/DM, IGMP 지원
    • ECMP Routing / Policy-based Routing
    • VoIP(H.323, SIP) 지원
    • QoS(보장, 제한, 우선순위) 지원
    • VRRP, IP Backup
    • DHCP Server, DHCP Relay agent 지원
    • DNS, Split DNS, DDNS, LLDP 지원
    • IPv6 Tunneling 6to4, ISATAP
    IPSec VPN
    • IKE Version 1, 2
    • 다양한 암호화 알고리즘 지원 (3DES / AES / SEED / ARIA / LEA)
    • 다양한 무결성 알고리즘 지원 (SHA1/SHA256/SHA384/SHA512)
    • 회선 기반 로드밸런싱 Tunnel 기능 지원
    • Multi Tunneling 기술을 통한 유연한 VPN 이중화(A-A, A-S) 구성 제공
    • 네트워크 Bonding 환경 및 Bridge 환경에서 VPN지원
    • 회선 NAT 환경에서의 VPN 연동지원
    • 장비 도난 시 VPN 연결 및 장기 미사용 장비 VPN 연결 차단 기능 지원
    • 자체 회선 장애 감지 기능을 통한 VPN 회선 전환 제공
    HA
    • Active-Active / Active-Standby Without L4, LLCF
    • Configuration, Policy, Session 동기화
    모니터링 및 관리기능
    • Web UI, CLI / Dashboard
    • 관리자 계정 인증 연동 지원(Radius, AD, LDAP, TACACS+)
    • SNMP Version 1 / 2 / 3 지원
    • Syslog, keyword 지정 전송 지원
    • 통계 및 Report 지원
    • 정책 Export / Import 지원
    • 시스템 설정 / Firmware 백업 및 복구 지원
    • VForce NMS 및 NexG ESM 연동