www axgate com UTM FW VPN Copyright 2015

  • Slides: 60
Download presentation
www. axgate. com 빈틈없는 고성능 네트워크 보안 UTM / FW / VPN 엑스게이트 제품

www. axgate. com 빈틈없는 고성능 네트워크 보안 UTM / FW / VPN 엑스게이트 제품 소개 Copyright ⓒ 2015 AXGATE Co. , Ltd. All rights reserved.

Contents www. axgate. com 01 AXGATE Series 제안 배경 02 AXGATE Series 특장점 /

Contents www. axgate. com 01 AXGATE Series 제안 배경 02 AXGATE Series 특장점 / 주요 기능 03 일반 공통 기능 정의 04 제품 라인업 & 상세 성능 05 인증 및 특허 현황 06 Reference Copyright ⓒ 2015 AXGATE Co. , Ltd. All rights reserved.

AXGATE Series 제안 배경 www. axgate. com Copyright ⓒ 2015 AXGATE Co. , Ltd.

AXGATE Series 제안 배경 www. axgate. com Copyright ⓒ 2015 AXGATE Co. , Ltd. All rights reserved.

AXGATE Series 특장점 / 주요 기능 www. axgate. com Copyright ⓒ 2015 AXGATE Co.

AXGATE Series 특장점 / 주요 기능 www. axgate. com Copyright ⓒ 2015 AXGATE Co. , Ltd. All rights reserved.

AXGATE Series 특장점

AXGATE Series 특장점

AXGATE Series 주요 기능 회선 멀티 패킷 흐름 Zone 기반 방화벽 사용자 인증 기반

AXGATE Series 주요 기능 회선 멀티 패킷 흐름 Zone 기반 방화벽 사용자 인증 기반 접근제어 사용자 별 통계 규칙 통합 Fail-over 터널 로스(loss) 복구 제어 VPN 스노트 룰 포맷 PCRE 지원 우회공격 탐지(URL obfuscation, TCP reassembly, …) 패킷 dump IPS Anti-DDo. S Firewall Content-Filter Bandwidth 기반 보장/제한 PPS 제한 Qo. S HA L 2/L 3 Active-Active 지원 실시간 데이터 동기화 Anti-Virus / Anti-Spam Flooding Scan/Sweep Protocol/Traffic Anomaly 자동학습 Application 제어 Web filter 사용자정의 URL filter FTP/TELNET 명령어 제어 Stream/File based virus 탐지 RBL 지원

Multi-core 병렬처리로 성능저하 최소화 - 개별 모듈의 병렬 처리로 여러 기능(방화벽, IPS, Qo. S,

Multi-core 병렬처리로 성능저하 최소화 - 개별 모듈의 병렬 처리로 여러 기능(방화벽, IPS, Qo. S, DDo. S, S SL VPN, 어플리케이션 제어 등) 동시 구동 시의 성능저하 최소화 - Multi-Core System에 최적화된 설계 - 엑스게이트에서 자체 개발한 fast path를 통한 패킷포워딩 User Interface (CLI, GUI) IPS Monitoring Anti-DDo. S Management Contents Filtering Anti-Virus Anti-Spam Qo. S AXGATE Operating System 외부 침입, 바이러스, 유해사이트 DDo. S 공격으로부터 보호 Statefull Inspection FW Flexible VPN Structure Firewall (NAT) / VPN Network 다양한 User Interface 제공 System Monitoring, Log 관리 통계 및 리포트 HA, Routing Protocol Traffic sharing 엑스게이트 자체 개발 OS

Dcube 솔루션으로 안정적인 통신환경 제공 * 기술 특허 보유 : IP채널 본딩을 통한 데이터

Dcube 솔루션으로 안정적인 통신환경 제공 * 기술 특허 보유 : IP채널 본딩을 통한 데이터 전송방법 (한국/10 -2012 -0084659) Out of Order AXGATE VPN 타 장비의 경우 Bonding Concentrator Retransmission Request From #4 To #9 Bonding Concentrator Retransmission Request #4 Jitter by Out of Order Loss Reduced Jitter by Loss control of DCube Loss 회선 속도 총 6 M 회선 속도 총 9 M (2 M+2 M+2 M) 2 M 3 M 2 M 4 M 4 M Retransmission Bonding CPE 3 M Bonding CPE (2 M+3 M+4 M)

다양한 라우팅 프로토콜 지원 ■ Unicast와 Multicast 비교 구간 Int. #1 IP-TV Server OUT

다양한 라우팅 프로토콜 지원 ■ Unicast와 Multicast 비교 구간 Int. #1 IP-TV Server OUT 100 개소 X 100명 X 1 Mbps= 10 Gbps 1 Mbps IN 100 개소 X 100명 X 1 Mbps= 10 Gbps 1 Mbps OUT 100 개소 X 100명 X 1 Mbps= 10 Gbps 100 개소 X 1 Mbps= 100 Mbps 100명 X 1 Mbps= 10 Gbps 1 Mbps 100 명 X 1 Mbps= 100 Mbps 100 개소 X 1 Mbps 100 Mbps #2 Network Concentrator IN #3 CPE OUT Unicast 거점 수: 100 개소 / 거점 별 사용자 수: 100명 / 트래픽: HD급 영상 – 1 Mbps Multicast

다양한 형태의 이중화 구성 지원 ■ Center 이중화, DRC 구성 시 멀티 터널 구성

다양한 형태의 이중화 구성 지원 ■ Center 이중화, DRC 구성 시 멀티 터널 구성 (표준 IPSec VPN의 터널링 한계 보완) ■ L 4 Switch 없이 HA 구성이 가능하며 전환 시 Session 과 Tunnel은 모두 유지됨 ■ 장애 해결 시 다른 장비에 영향을 주지 않고 HA 멤버로 복귀하며 자동으로 VPN Traffic 부하 분산됨 Virtual IP Health check IP Backup 브 릿 지 Health-check Session sync Health-check Health check Session sync 브 릿 지 IP Backup Virtual IP • Router Mode - Active-Active Mode - Active-Standby Mode • IP Backup on Router Mode - 대상장비가 VRRP를 지원하지 않는 경우 Health Check를 통해 장애 시 대체 경로 제공 • Bridge Mode - Active-Standby Mode - 기존 Network의 구성 변경 없이 HA 구성 지원

Anti-Spam 견적서 안내 Black/ White list ino Cas Good gr Sex Via a Keyword

Anti-Spam 견적서 안내 Black/ White list ino Cas Good gr Sex Via a Keyword From Spammer RBL • SMTP, POP 3, IMAP Protocol 지원 • 메일제목, 본문, 파일명 키워드 Filtering • 메일사이즈, 수신자 수, 첨부파일 제한 • RBL연동을 통한 탐지 및 차단 • Black/White List에 의한 Filtering

일반 공통 기능 정의 www. axgate. com Copyright ⓒ 2015 AXGATE Co. , Ltd.

일반 공통 기능 정의 www. axgate. com Copyright ⓒ 2015 AXGATE Co. , Ltd. All rights reserved.

VPN [VPN 기능] • 표준 IPsec Protocol 지원 및 IKE v 1, v 2를

VPN [VPN 기능] • 표준 IPsec Protocol 지원 및 IKE v 1, v 2를 모두 지원 • IKE Diffie-Hellman group 1, 2, 5, 14, 15, 16, 17, 18 • 3 DES, AES(128, 192, 256), SEED, ARIA(128, 192, 256)등 암호화 알고리즘 지원 • SHA 1, SHA-256, SHA-384, HAS-160, MD 5 등의 무결성 알고리즘 지원 • NAT-Traversal 및 Dead Peer Detection 기능 지원 • Multi-tunnel 지원을 통해 L 4 switch 없이 Active-Active 구성 가능 • Bandwidth-Based Load-balancing • WAN Channel Bonding Algorithm 지원 (다중 회선 사용시 회선 Bonding 기능 지원) : Dcube Bondingg (특허보유) • 전송 중 발생하는 Loss 트래픽 감시 및 해당 패킷 수신 후 재전송 기능 지원 • 터널링 패킷 Flow Control • L 2 Bridge VPN기능 • 클라이언트 프로그램을 통한 SSL VPN 기능 지원 (Gateway to Client VPN) • VPN 클라이언트 계정 기반 세션 로그 • 모바일 환경에서의 VPN 지원 (Android, i. OS) • 임베디드 단말에 VPN 지원

기타 [ 네트워크] [ HA] • Transperent, Router Mode • Active-Active, Active-Standby • Static,

기타 [ 네트워크] [ HA] • Transperent, Router Mode • Active-Active, Active-Standby • Static, RIP. OSPF Routing • 세션 끊김 없는 안정적인 Failover • Policy-based Routing / User-based Routing • 세션 동기화 / 정책 동기화 (자동, 수동) • Multicast Routing (PIM-SM, PIM-DM, IGMP) 지원 • Virtual MAC 지원 • VRRP, IP Backup • 최대 32대 구성 • 802. 1 q VLAN • HA간 시간 동기화 제공 • 802. 3 ad Ling Aggregation • Virtual Routing 지원 [ 관리] • IPIP, GRE Tunnel • Dashboard형식의 모니터링 • DHCP Server / Client / Relay • 정책 Import / Export기능 [ IPv 6] • 자동 / 수동 시그니처 업데이트 • IPv 6 Firewall / IPS / Anti-DDo. S / NAT / IPsec • 실시간 세션 검색 • IPv 6 Routing • CPS. BPS, PPS 정보 제공 • IPv 4 / IPv 6 Transition (Dual Stack, NAT-PT, Tunneling, 6 to 4, ISATAP) • 백업 로그 viewer • IPv 6 DHCP • 패킷 캡쳐 기능 • IPv 6 RA (Router Advertisement) • 실시간 트래픽 분석 기능 [ Qo. S] • 통계 리포트 제공 • Rule 기반 대역폭 보장 / 제한 정책 • PPS 제어 • 우선 순위 지정 • 각종 로그 검색 기능 • 알람 기능 제공

제품 라인 업 & 상세 성능 www. axgate. com Copyright ⓒ 2015 AXGATE Co.

제품 라인 업 & 상세 성능 www. axgate. com Copyright ⓒ 2015 AXGATE Co. , Ltd. All rights reserved.

제품 Specification ▌ Enterprise Model AXGATE 4000 AXGATE 7000 AXGATE 10000 AXGATE 20000 CPU

제품 Specification ▌ Enterprise Model AXGATE 4000 AXGATE 7000 AXGATE 10000 AXGATE 20000 CPU Intel 3. 5 GHz / 4 Core Intel Xeon 2. 53 GHz / 4 Core x 2 Intel Xeon 2. 9 GHz / 8 Core x 2 Memory 8 GB 32 GB 24 GB 64 GB Flash Memory 4 GB HDD 1 TB 2 TB 4 TB Power 300 W Redundant 380 W Redundant 600 W Redundant 800 W Redundant 10/1000 Base-T 6 (Max 14) 8 (Max 20) Option (Max 28) Option (Max 32) 1000 Base-X 4 (Max 12) 8 (Max 20) 8 (Max 28) 8 (Max 32) 1 G Combo - - Option (Max 4) 2 (Max 8) 4 (Max 6) 4 (Max 16) NIC Appearance 10 G Base-R Option Module Bypass (Copper / Fiber) - 4/8 Ports 10/1000 Base-T - 4/8 Ports 1000 Base-X - 2/4 Ports 10 G Base-R - 4 Ports 10/1000 Base-T + 4 Ports 1000 Base-X - 4/8 Ports 10/1000 Base-T - 4/8 Ports 1000 Base-X - 2/4 Ports 10 G Base-R - 4/8 Ports 10/1000 Base-T - 4/8 Ports 1000 Base-X - 2 Ports 10 G Base-X - 4/8 Ports 10/1000 Base-T - 4/8 Ports 1000 Base-X - 2/4 Ports 10 G Base-R (2/0) Option F/W Throughput (Max) 40 G 120 G IPS Throughput (Max) 6. 1 G 7. 9 G 10. 1 G 20 G VPN Throughput (Max) 8. 9 G 12. 4 G 7. 8 G 19 G VPN Tunnel (권장) 41, 000 50, 000 40, 000 80, 000 Concurrent Sessions (Max) 5, 000, 002 25, 000 14, 000 30, 000 OS AOS AOS Dimensions (Wx. Hx. D mm) 438 x 88 x 405 430 x 88 x 455 430 x 88 x 460 440 x 88 x 560 Weight (kg) 9. 1 11. 2 12. 5 16

제품 Specification ▌ Middle-sized Model AXGATE 1000 AXGATE 1300 AXGATE 2300 AXGATE 5000 CPU

제품 Specification ▌ Middle-sized Model AXGATE 1000 AXGATE 1300 AXGATE 2300 AXGATE 5000 CPU MIPS 1 GHz / 4 Core Intel 1. 7 GHz / 4 Core Intel 2. 4 GHz / 4 Core Intel Xeon 3. 4 GHz / 4 Core Memory 4 GB 8 GB Flash Memory 4 GB HDD 1 TB Power 150 W Single 300 W Redundant 10/1000 Base-T 4 6 (Max 10) 8 (Max 16) 4 1000 Base-X - 4 (Max 4) 4 (Max 8) Option (Max 4) 1 G Combo 4 - - 4 10 G Base-R - - - Option (Max 2) Option Module - Bypass (Copper / Fiber) (2/0) (1/0) (2/2) F/W Throughput (Max) 8 G 10 G 16 G 20 G IPS Throughput (Max) 1. 35 G 1. 9 G 2. 5 G 7. 2 G VPN Throughput (Max) 2. 8 G 2. 7 G 4 G VPN Tunnel (권장) 10, 000 20, 000 40, 000 20, 000 Concurrent Sessions (Max) 2, 000, 000 5, 000 4, 000 OS AOS AOS Dimensions (Wx. Hx. D mm) 430 x 44 x 403 430 x 44 x 310 443 x 44 x 405 430 x 88 x 450 Weight (kg) 7 6 7. 2 9. 5 NIC Appearance - 4 Ports 10/1000 Base-T - 4 Ports 1000 Base-X - 4/8 Ports 10/1000 Base-T - 4/8 Ports 1000 Base-X - 4 Ports 1000 Base-X - 2 Ports 10 G Base-R

제품 Specification ▌ Branch Model AXGATE 50 AXGATE 80 AXGATE 100 AXGATE 300 CPU

제품 Specification ▌ Branch Model AXGATE 50 AXGATE 80 AXGATE 100 AXGATE 300 CPU MIPS 500 MHz / 2 Core MIPS 700 MHz / 2 Core Intel 1. 8 GHz / 2 Core Intel 1. 7 GHz / 4 Core Memory 1 GB 4 GB Flash Memory 4 GB 2 GB 4 GB HDD - - 500 GB Power 30 W Single 40 W Single 150 W Single 10/1000 Base-T 6 6 1000 Base-X - - 1 G Combo - - 10 G Base-R - - Bypass (Copper / Fiber) - - (1/0) (2/0) F/W Throughput (Max) 1. 9 G 2 G 3. 6 G IPS Throughput (Max) 273 M 503 M 970 M 1. 9 G VPN Throughput (Max) 624 M 998 M 326 M 2 G VPN Tunnel (권장) 5, 000 10, 000 20, 000 Concurrent Sessions (Max) 300, 000 500, 000 2, 000 OS AOS AOS Dimensions (Wx. Hx. D mm) 246 x 44 x 172 300 x 44 x 158 428 x 44 x 300 430 x 44 x 310 Weight (kg) 1. 5 1. 2 4 5 NIC Appearance

인증 및 특허 현황 www. axgate. com Copyright ⓒ 2015 AXGATE Co. , Ltd.

인증 및 특허 현황 www. axgate. com Copyright ⓒ 2015 AXGATE Co. , Ltd. All rights reserved.

REFERENCE 공공 / 교육&금융 / 기업 www. axgate. com Copyright ⓒ 2015 AXGATE Co.

REFERENCE 공공 / 교육&금융 / 기업 www. axgate. com Copyright ⓒ 2015 AXGATE Co. , Ltd. All rights reserved.

Thank You (주)엑스게이트 www. axgate. com 경기도 성남시 분당구 삼평동 625 판교세븐벤처밸리 1단지 2동

Thank You (주)엑스게이트 www. axgate. com 경기도 성남시 분당구 삼평동 625 판교세븐벤처밸리 1단지 2동 402호 엑스게이트 대표전화 : 070 -4034 -6410 / 팩스 : 031 -8016 -1778 / E-mail : soymilks@axgate. com Copyright ⓒ 2015 AXGATE Co. , Ltd. All rights reserved.