제품/서비스

유무선 통합보안솔루션

    Network Expert Group, For your Security
    유무선통합보안 솔루션
    특징

    3G/LTE/Wi-Fi 기반의 보안 게이트웨이로, VPN과 방화벽 등 차세대 UTM과 동일한 기능을 제공하며,
    다양한 유·무선 통신 환경을 지원하고 무인 시설물 관리 등 다양한 분야에 활용이 가능합니다.

    기능
    • 1 고가용성

      유선(이더넷 회선)과 무선(3G/LTE) 회선 이중화 지원으로
      유선 통신 장애 시 자동 무선 전환으로 무중단 서비스 환경을 제공합니다.

    • 2 보안성

      IPsec 기반 VPN 암호화 통신 기술을 지원하여 안전한
      데이터 송수신 환경을 제공합니다.

    • 3 활용범위

      초소형 유무선 전용 모델 H-VPN 20은 팬리스& 저전력 설계를 통해
      높은 설치 용이성과 다양한 운영 환경에서의 활용성을 제공합니다.

    • 4 저비용

      3G/LTE 무선망을 이용한 VPN 암호화 멀티 무선통신망 INTERNET
      터널링 기술을 제공하여 제약 없는 VPN 터널 구성을 지원합니다.

    하드웨어사양

    Model Line-up
    구분 H-VPN 20 VForce UTM 7S
    Appearance
    CPU 2 Core 2 Core
    Memory 512 MB 1 GB
    Storage 4 GB 32 GB
    NIC 1GC 2 7(1 POE)
    1GF - -
    10GF - -
    40GF - -
    100GF - -
    WIFI / LTE WiFi(OPTION) / 3G, LTE - / 3G, LTE(OPTION)
    MGMT - -
    QRNG - O
    Firewall Throughput (MAX) 1.2 G 2.2 G
    Power Adapter Single
    W x D x H (mm) 109 x 82 x 22 270 x 168 x 43
    ❖ 사양과 외관은 제품 개선을 위해 변경될 수 있습니다.

    상세기능

    Firewall
    • Stateful Inspection
    • Zone, 사용자 기반 정책 지원
    • MAC Address, Network, Domain 객체 기반 및 GeoIP(국가DB) 정책 지원
    • Schedule 기반 정책 지원
    • 미사용 정책, 미사용 객체, 중복 정책 검색 기능 지원
    • 정책 시뮬레이션을 통한 정책 검사 지원
    • 인터페이스/회선 상태 변화에 따른 정책 자동 변경 지원
    • 사용자 인증 연동 지원(Radius, LDAP, TACACS+)
    • 사용자 2FA(2단계 인증) 지원
    • S-NAT / D-NAT / Double NAT / Excluded NAT, LS-NAT 지원
    • 네트워크 구성 변경 없는 Bridge 방화벽 지원
    Application
    • Application별 행위 제어
    • Game, P2P, HTS 제어/Web Mail 제어
    • Instant Messenger 제어/Web Hard 제어
    • Streaming, File-type 제어
    IPS
    • Deep Packet Inspection
    • 사용자 정의 Signature
    • Snort Rule Format 지원 / PCRE 지원
    • Profile 기반 정책 설정
    • Black-list / White-list / Anti-Evasion
    • Anti-Virus(Stream 기반)기반 차단
    Anti DDoS
    • TCP/UDP/ICMP/DNS/HTTP Flooding 방어
    • Scan, Sweep 방어 시그니처 기반 방어
    • 위/변조 행위 기반 방어(Traffic Limit 기반 포함)
    Web Filter
    • URL 및 URI 확장 검사/사용자 정의 DB 필터
    • Web Category DB 기반 필터 정책 제공
    • 방통통신심의위원회 인터넷불법 DB차단
    • Malware, Phishing 등 외부 DB 필터 지원
    • 사용자 정의 URL Filtering
    Network
    • 802.3ad Link Aggregation, 802.1Q VLAN Trunk
    • RIP, OSPF
    • PIM-SM/DM, IGMP 지원
    • ECMP Routing / Policy-based Routing
    • VoIP(H.323, SIP) 지원
    • QoS(보장, 제한, 우선순위) 지원
    • VRRP, IP Backup
    • DHCP Server, DHCP Relay agent 지원
    • DNS, Split DNS, DDNS, LLDP 지원
    • IPv6 Tunneling 6to4, ISATAP
    IPSec VPN
    • IKE Version 1, 2
    • 다양한 암호화 알고리즘 지원 (3DES / AES / SEED / ARIA / LEA)
    • 다양한 무결성 알고리즘 지원 (SHA1/SHA256/SHA384/SHA512)
    • 회선 기반 로드밸런싱 Tunnel 기능 지원
    • Multi Tunneling 기술을 통한 유연한 VPN 이중화(A-A, A-S) 구성 제공
    • 네트워크 Bonding 환경 및 Bridge 환경에서 VPN지원
    • 회선 NAT 환경에서의 VPN 연동지원
    • 장비 도난 시 VPN 연결 및 장기 미사용 장비 VPN 연결 차단 기능 지원
    • 자체 회선 장애 감지 기능을 통한 VPN 회선 전환 제공
    HA
    • Active-Active / Active-Standby Without L4, LLCF
    • Configuration, Policy, Session 동기화
    모니터링 및 관리기능
    • Web UI, CLI / Dashboard
    • 관리자 계정 인증 연동 지원(Radius, AD, LDAP, TACACS+)
    • SNMP Version 1 / 2 / 3 지원
    • Syslog, keyword 지정 전송 지원
    • 통계 및 Report 지원
    • 정책 Export / Import 지원
    • 시스템 설정 / Firmware 백업 및 복구 지원
    • VForce NMS 및 NexG ESM 연동