주요고객 이용약관 카드/지로결제 배너가져가기 원격접속
DZone
Duran-UTM
Home > 제품 > Duran-UTM
Duruan-UTM 네트워크 보안, 하나의 벽으로 충분합니다.
ISP업계 최고 수준의 시그니쳐 설정, 관제센터에서 24시간 365일 불철주야 관리
프로세스,IPS,스팸바이러스필터,가상사설망,방화벽,웹컨체필터,사양,기능구성
Duruan-UTM 통합보안 프로세스
고성능 침입방지 시스템
  • 웹서버에 대한 공격 ⇒ IP Spoofing, SYN Flood
  • 웹브라우저에 대한 공격 ⇒ LAND, IP Source Routing
  • 데이터베이스에 대한 공격 ⇒ DNS Spoofing, ICMP Attack
  • 윈도우에 대한 공격 ⇒ 웹 서버별 http inspect
  • 바이러스, 스파이웨어 및 유해자료 ⇒ ftp, telnet inspect
  • 원격접속 및 터미널에 대한 공격 ⇒ 백도어
  • P2P 및 채팅 서비스에 대한 공격 ⇒ Worm Virus
  • 네트워크 유틸리티에 대한(통한) 공격 ⇒ Spyware
  • 메일 서비스 및 뉴스그룹에 대한 공격 ⇒ NetBIOS,P2P,DoS/Ddos,Port Scan
고성능 침입방지 시스템 화면
빠르고, 안정적인 성능 보장, 9000여개의 업계 최대 시그니쳐 지원
  • 다양한 비정형 공격에 대한 탐지 차단
  • 시그니쳐 기반의 고속 패턴 차단
  • 커널 레벨의 필터링을 통해서 빠르고 안정적인 성능 보장
  • 진정한 통합이 가능하도록 보호 대상에 따른 다양한 규칙집합 구성 가능
  • 6000 여개의 업계 최대 시그니쳐 지원
복수의 침입방지 모듈 시스템구성
스팸메일/바이러스 필터
바이러스 차단 - 실시간 반영, 모든 형식의 메일 파일 형식 탐지
  • 90,000여개 이상의 바이러스와 웜 차단
  • 강력한 바이러스 검색 엔진인 ClamAV 사용
  • 바이러스 DB 업데이트 실시간 반영
  • RAR, ZIP, GZIP, TAR 등 압축파일에 대한 탐지
  • 모든 형식의 메일 파일 형식 탐지
  • 실행 압축된 파일(UPX, FSG, PECompact 등) 형식 탐지
메일관리 - 다양한 검색키워드로 차단메일 조회 기능 제공
  • 차단메일에 대해 조회, 허가, 복구, 삭제 기능 제공
  • 다양한 검색 키워드로 차단메일 조회 기능 제공 : 검색 기간, 발신자 / 수신자, 제목,
    적용된 필터(세부필터별 검색 기능),바이러스 이름, 출발지 IP
  • 사용자 계정을 그룹으로 관리
  • 필터별 차단메일 조회 기능 제공
  • 시간, 일, 월별로 통계 리포트 제공
  • 세부 규칙별 통계 리포트 제공
  • 년, 월, 일별로 세부 규칙 통계 리포트 제공
통계리포트 및 세부 규칙별 통계 리포트 제공
스팸필터 - 자동으로 업데이트 되는 다양하고 강력한 필터 제공, 정보 보호 기관의 실시간 블랙 리스트 필터
  • 자동으로 업데이트 되는 다양하고 강력한 필터 제공
  • 플러그인 방식으로 새로운 형태의 스팸에 신속하게 대응
  • 키워드, IP 필터
  • 공인된 정보 보호 기관의 실시간 블랙 리스트(RBL) 필터 : 한국정보보호진흥원 RBL,스팸하우스
  • 바이러스 메일 필터
  • 첨부파일 형식의 메일 필터
  • 베이시안 필터 (수신 메일의 확률을 계산해 스팸여부를 판단)
  • 다국어 메일 처리
  • 예외 보안 규칙 설정
  • 여러가지 필터의 적용 순서 조정가능
필터의 적용 순서 조절 기능 및 베이시안 필터
사용자별 요약 메일 - 사용자 및 그룹별 요약 메일 발송 여부 선택가능, 통계제공
  • 사용자 및 그룹별 요약 메일 발송 여부 선택 가능
  • 24시간 단위로 발송시간 선택 가능(복수)
  • 차단 메일 복구 기능
  • 필터별, 규칙별 차단 메일 개수 통계 제공
차단메일 복구 기능
메일환경 - SMIP 인증 사용 여부 설정 기능, 발신자 지정 가능
  • 메일 도메인과 전달(Relay) 규칙을 간편하게 설정
  • 기본 전달 서버 설정 기능 제공
  • SMTP 인증 사용 여부 설정 기능 제공
  • 요약메일 목록 관리자 및 발신자 지정 기능 제공
  • 사용자 계정 자동 추가 기능 제공
  • 메일 모니터링 기능 제공
가상사설망/방화벽/웹컨텐츠 필터 : VPN,Firewall, Web Contents Filter
가상사설망 - 하드웨어기반의 통합형 VPN 시스템
  • 하드웨어기반의 통합형 VPN 시스템
  • IPSec을 지원하는 이기종 장비간 호환
가상사설망 구성도
IPSse - 국가전용 암/복호화 알고리즘 지원
  • SHA-1, MD5등 인증 알고리즘 지원
  • DES, 3DES, ASE, Twofish, Blowfish 등 다양한 국가전용 암/복호화 알로리즘 지원
  • 자동, 수동 IKE 키관리 지원
  • 터널 모드 및 트랜스포트 모드 지원, IP Comp 지원
  • IKE v2 지원
  • 인증서 기반 지원
    인증서 지원 : PKI 인증, Duruan 사설인증서 지원
  • 국내공인 인증기관 인증서 지원
    RSA/X, 509 인증서 지원
    자체 인증 시스템: 두루안 자체 CA/RA 연동 기능
  • IPSec/L2TP 터널링 프로토콜 지원
  • Windows 2000, XP 이후 버전과 완벽히 연동
SSL VPN
  • P2P(Peer To Peer) 방식 지원
  • 서버 클라이언트 방식 지원
  • 인증서 기반 지원(위와 같음)
  • 공유키 지원
  • 윈도우 및 리눅스용 클라이언트 지원
MetroVPN
  • 하나 이상의 DSL 라인을 연결하여 로드 공유(Load Sharing) 지원
  • RR(Round Robin) 방식: 복수 DSL 라인의 유연한 최고 속도 보장
  • TLB(Transmit Load Balancing) 지원 : DSL 라인의 최대 속도 총합
  • 안전한 복구 지원
방화벽 : Firewall
  • 다양한 네트워크 레벨 공격으로부터 내부 네트워크 보호 NAT, NAPT 기능 지원
  • IP 및 네트워크 별 차단 기능
  • 시간대별 차단 기능
  • L3/L4 계층 패킷 필터링
  • 응용계층(L7) 패킷 필터링
  • 주소변환(SNAT, DNAT, NETMAP, 1:1 NAT, MASQUERADING 등)기능
  • SIP, H.323, FTP, NetBIOS, Net Meeting 등 프로토콜 상태 유지 제어 가능
  • P2P, 메신저 등 특정 프로토콜 차단기능
  • 동시 세션 최대 수 설정 및 제한 가능
방화벽 : Firewall 서비스 화면
웹컨텐츠 필터 - 커널레벨에서 직접 필터링, 커널에서 패턴 검사하여 차단/거부 처리
  • 게이트웨이(ALG) 방식이 아닌 커널레벨에서 직접 필터링
  • 최고의 필터링 속도 보장
  • 유해 사이트 기본
  • 증권 사이트, 온라인 게임, 메신저 등 비업무성 웹사이트, 유해차단 사이트를 단 한번의 클릭(퀵월)으로
    초간단 설정
  • URL 카테고리 별 허용/차단 구성
  • URL 개별 허용/차단 구성
  • 커널에서 패턴 검사하여 차단/거부 처리
  • 사용자 정의 차단 페이지 작성 가능
웹컨텐츠 필터 서비스 화면
Duruan-UTM만의 유연한 통합기능
Duruan-UTM 필터링 통합 구성도
로그/통계 - 트래픽 사용 현황, 특정 패킷과 세션에 관여한 필터링 방식, 추적성 보장
  • IP별 트래픽 사용 현황
  • PORT별 트래픽 사용 현황
  • 필터(방화벽, 침입방지, 웹컨텐츠 필터 등)별 트래픽 사용 현황
  • 규칙별 트래픽 사용 현황
  • 실시간 세션 모니터링 및 차단
  • 특정 패킷과 세션에 관여한 필터링 방식(방화벽, 침입방지, 웹컨텐츠 등)과 해당 규칙에 대한 추적성 보장
  • 내부 트래픽 사용현황 분석 및 통계
로그/통계 서비스 화면
서비스 품질, 컨텐츠 필터링, 네트워크 지원, 로그 리포트
Duruan-UTM 사양
Duruan-UTM 기능구성
Duruan-UTM G100/G300/X500/X1000 F50
IPS Anomaly Intrusion Prevention O X
NumerousIPSSignatureandLiveUpdate O X
Worm/Backdoor/VirusProtection O X
MultipleIPSInstance O X
FireWall FlowBasedStatefulPacket Inspection O O
ReductiononDoS,variousTCPAttacks O O
Layer7Filter O O
NAT,NAPT O O
VPN IPSec,L2TPoverIPSec O O
NATTraversal O O
OpenVPN(SSLVPN) O O
MetroVPNandLoadSharing O O
QoS ClassifiedPacketScheduling O O
FlowBasedFairness X O
Spam/Virus Filter SpamMailPrevention O X
VirusMailPrevention O X
MailQuickWall O X
MailSummaryandReport O X
WebContents Filtering SiteQuickWall O O
KISCOMDatabaseSupport O O
Etc. Certifications GS/CE/FCCClassA
Warranty 1Year
메일보내기
(주)두루안