| |
다양한 인증방식 지원 ㆍIEEE
802.1x EAP지원 : PEAPv2, PEAPv1, PEAPv0, EAP-TTLS,
EAP-TLS, EAP-MD5 ㆍWPA(Wi-Fi
Protected Access) IEEE802.11i : TKIP(Temporal Key
Integrity Protocol)지원 ㆍMAC
인증 : IEEE 802.1x 기반의 사용자 MAC인증, IEEE 802.1x 기반의
AP MAC인증, RADIUS 기반의 사용자
MAC 인증 ㆍRADIUS 인증(VPN 등) :
PAP, CHAP DHCP 서버
ㆍDHCP Relay Agent를 이용하여
인증자의 ID에 따라 DHCP를 부여할 수 있습니다. ㆍDHCP할당
시 제외해야 할 특정 IP를 등록할 수 있습니다. ㆍ각
Segment의 Secondary IP Address도 할당할 수 있습니다. ㆍ네트워크
장비를 위한 MAC 기반 고정 IP 할당 기능 |
| |
 |
| |
시스템 이중화 관리 기능
ㆍ자체적으로 지원하는 Failover 기능을
통해 서버간의 Active-Standby 또는 Active-Active 구성이 가능
ㆍ자체 데이터베이스 이중화 기능을 통해 메쉬 형태 (M
: N, 단방향/양방향 설정 지원) 이중화 지원 ㆍ인증자(AP
혹은 스위치)에서 설정을 Primary/Secondary 서버 설정 지원 |
| |
 |
| |
 |
| |
무선 랜 암호화 관리 (Layer 2)
ㆍ사용자별 / 세션별 동적으로 교환을 합니다.
ㆍTemporal Key Integrity Protocol
(TKIP) : WPA의 핵심 기술인 TKIP은 기존의 WEP RC4 보안의 문제점을
소프트웨어적으로 개선한 프로토콜입니다
사용자 등록 관리 ㆍ사용자
별 상세한 보안정책의 구성이 가능합니다. ㆍ사용자
별 네트워크 별 고정 IP할당 및 관리를 할 수 있습니다. ㆍEXERS
Xkey Pro와 함께 사용시 사용자별 패스워드 유효기관 설정 및 강제 변경 기능을 사용할
수 있다 |
| |
 |
| |
사용자 접속 제한 ㆍ접근제한
설정은 시간, 요일 별, 접속 위치별 설정이 가능합니다. ㆍ접속제한은
사용자의 보안레벨 및 허가된 사용 시간 등에 따라 접속위치 및 권한을 제한할 수 있습니다. |
| |
시스템 접근
제한 ㆍ서버 관리자 접속
시 데이터 보안을 위하여 관리자가 관리화면에 접속하면
HTTPS롤 작동됩니다. ㆍ인증서는 별도로
관리가 가능합니다. (Self-Signed Certificate) 허가된
관리자라 하더라도 접속제한 IP를 등록하면 해당 IP로만 서버관리가
가능합니다. ㆍ시스템관리자의 ID/PW
변경을 지정할 수 있습니다. ㆍ복수로
관리자 IP를 등록하실 수 있습니다.
|
|
 |
|
| |
 |
| |
시스템 관리기능 ㆍSNMP관련
정보를 입력하여 네트워크 관리장비에서 일괄관리가 가능합니다. ㆍNTP(Network
Time Protocol)를 지원하여 기타 네트워크 장비와의 동기화가 가능합니다.
- Event Log 및 SYSLOG 사용시
정확한 시간정보 확보, 인증서의 정확한 유효기간 확인 ㆍ인증서버의
운영을 위한 이미지는 운영 중에도 모듈 별로 Upload 및 적용이 가능합니다. |
| |
 |
| |
통계 및 이벤트 정보 ㆍ이벤트로그는
서버에서 발생된 상황에 대한 정보를 자체적으로 저장하거나 설정된 이벤트로그 서버로
자동으로 전달합니다. ㆍ많은
양의 이벤트 로그를 효과적으로 검색할 수 있는 필터링 기능을 제공합니다. ㆍ통계
및 이벤트를 Text File로 저장할 수 있으며, 다운로드도 가능합니다. ㆍ최대
5대의 외부 SYSLOG 서버로 로그 전송이 가능합니다. ㆍ접속통계기능은
인증서버에 등록된 사용자의 접속에 관한 인증방식, 접속 및 인증 성공횟수 및 인증 거부
횟수 등을 확인할 수 있습니다. ㆍ접속위치
및 시간정보를 제공하여 망 사용에 대한 정확한 데이터를 취합할 수 있습니다. ㆍ접속통계는
RADIUS Accounting 정보와 함께 취합하여 정확한 감독 및 관리가 가능합니다. |
| |
 |
| |
Accounting
정보 ㆍ사용자 접속에
관한 Accounting 관련 내용을 담은 로그 파일을 일(day),
주(week) 및 월)month) 단위로 생성시킬 수 있으며, 로그
파일 사이즈(bytes 단위)를 설정할 수 있습니다. ㆍ로그
파일은 ADIF(Accounting Data Interchange Format)
등 여러 형태(Type)로
저장시킬 수 있습니다. ㆍ인증자 별 접속자
정보를 제공하여 관리자로 하여금 망 관리의 최적화를
위한 다양한 정보를 제공합니다. ㆍ별도로
공급하는 통계처리 및 Report Tool을 이용하여 다양한 보고서를
작성할 수 있습니다.
|
|
 |
|
| |
 |
| |