유넷샤

유넷샤는 마이크로소프트 NAP의 보안기능을 확장할 수 있는 플러그인으로 사용자 단말의 모든 소프트웨어, 하드웨어 구성요소를 보안객체로 하여 다양한 보안정책을 구현할 수 있도록 하는 보안솔루션입니다.

OVERVIEW

마이크로소프트 NAP(Network Access Protection)는 접속단말 정보와 네트워크 접근 정책과의 준수 여부에 기반하여 네트워크 자원에 대한 접근을 제어하는 윈도우즈 서버 2008 기반의 보안 플랫폼 기술입니다. 마이크로소프트 NAP는 네트워크 관리자가 사용자, 사용자 그룹, 그리고 네트워크 접근 정책의 준수정도에 기반하여 정밀하게 네트워크 접근을 제어할 수 있도록 합니다. 접속단말이 정책에 부합하지 않는다면 NAP는 자동적으로 해당 접속단말을 치료하여 부합하도록 하는 메커니즘을 제공하고, 이에 따라 네트워크 접근 수준을 동적으로 변경 시킵니다.

그러나, 마이크로소프트 NAP에서 통제 가능한 단말은 윈도우즈만을 대상으로 하고, 보안객체 역시“윈도우즈 보안센터”내의 안티바이러스, 개인용 방화벽, 자동 패치 업데이트 만을 정의 할 수 있도록 지원합니다.

유넷샤는 마이크로소프트 NAP로 통제가능한 단말을 리눅스와 맥으로까지 확장시키고, 정의 가능한 보안객체를 무한으로 확장할 수 있도록 합니다.

FEATURE HIGHLIGHT

NAP에서 통제가능한 운영체제 확장

마이크로소프트 윈도우즈 7

마이크로소프트 윈도우즈 비스타

마이크로소프트 윈도우즈 XP 서비스팩 3 이상

리눅스 Fedora v6.0 이상, Ubuntu 7.0 이상

애플 맥 OS X

사용가능한 보안객체의 무한 확장

보안객체로 파일크기, 설치 프로그램, 프로세스 감시, 레지스트리 키, INI파일 등과 WMI(Windows Management Instrumentation)의 7,000여개의 관리객체를 정의할 수 있도록 하여 관리자가 생각할 수 있는 거의 모든 하드웨어 및 소프트웨어 정책을 마이크로소프트 NAP의 보안객체로 이용할 수 있도록 합니다.

다양한 엔드포인트 보안기술과의 연동

마이크로소프트 NAP의 보안성 점검 기능을 추가적으로 확장하기 위해 다양한 엔드포인트 보안기술을 RQS패키지를 통해 손쉽게 연동시킬 수 있습니다. 이 때 연동시킬 프로그램은 그 형식(VBS, EXE, BAT 등)에 제한을 받지 않습니다.

리거시 환경에서의 손쉬운 마이그레이션

마이크로소프트 윈도우즈 2003에서 원격접속하는 단말에 대한 보안성 점검 프레임워크인 NAQC(Network Access Quarantine Control)에서 사용된 정책을 윈도우즈 2008 NAP 정책으로 손쉽게 마이그레이션 할 수 있도록 지원합니다. 이것은 기업에서 이미 사용중인 보안정책을 새로운 NAP환경에 그대로 사용할 수 있도록 하여 신속한 전환을 가능하게 합니다.

편리한 관리 인터페이스 제공

정책 설정시 MMC(Microsoft Management Console)내에 마법사를 지원하여 보다 쉽게 정책설정을 할 수 있도록 안내합니다. 또한 마법사 내에 객체 탐색기 추가하여 정의가능한 보안객체를 편리하게 선택할 수 있습니다.

각 운영체제 별 설치 에이전트 패키지는 동일한 UNET NAP 관리자내 업데이트 서버 기능을 통해 관리할 수 있습니다. 각 업데이트 패키지를 업데이트 서버에 등록하면, 사용자는 네트워크 접속시 운영체제별 관련 안내를 받아 손쉽게 업데이트를 진행할 수 있습니다.

복수의 도메인이 존재하는 대규모 네트워크에서 여러대의 정책서버를 운영하게 될 경우, 하나의 UNET NAP 관리자를 통해 복수의 정책서버를 통합하여 관리하거나, 한 도메인의 정책을 다른 도메인에서 관리할 수 있습니다.


DIAGRAM

  • Health Check Object
    • 기본
      • 레지스트리 점검
      • 레지스트리 키 점검
      • 파일 존재 유무 점검
      • 파일 크기 점검
      • 파일 생성/수정/접근시간 점검
      • 파일 체크섬 점검
      • 프로세스 점검
      • OS 버전 점검
      • 포트 점검
      • 설치 프로그램 점검
      • INI 파일 점검
      • 방화벽 서비스 점검
      • 업데이트 서비스 점검
    • 확장
      • NAQC 룰 점검
      • WMI 룰 점검
  • Action Object
    • Windows
      • 네트워크 접근 허용/제한
      • 레지스트리 값 추가/수정/삭제
      • 레지스트리 키 값 추가/삭제
      • INI 파일의 키 값 점검
      • 프로세스 실행/종료
      • 메세지 출력 및 관련 URL 링크 전송
      • 방화벽 서비스 실행/중지
      • 업데이트 서비스 실행/중지
    • Linux
      • 네트워크 접근 허용/제한
      • 프로세스 실행/종료
      • 메세지 출력 및 관련 URL 링크 전송
      • 방화벽 서비스 실행/중지
      • 업데이트 서비스 실행/중지
    • MAC OS X
      • 네트워크 접근 허용/제한
      • 프로세스 실행/종료
      • 메세지 출력 및 관련 URL 링크 전송
      • 방화벽 서비스 실행/중지
      • 업데이트 서비스 실행/중지