HOME  >  CrossNet V2.0 (IEEE1394)  >  단방향장치

CrossNet Secure Tunnel 단방향장치 - 개요

CrossNet Secure Tunnel 단방향장치
[ 개요 ]

CrossNet Secure Tunnel 단방향장치

는 2개의 분리된 망 사이에 위치하여 한방향으로 데이터가 전송되도록 하는 망간 통신을 연계하는 제품입니다.
망연계는 내부망서버에서 외부망서버로만 Send하고 외부망으로부터 내부망으로 Ack 패킷이 없도록 순수 단방향 통신만 가능하도록 합니다.

  • 주요특징그림
  • · 단방향으로 Send만 하고 Ack 수신이 없음
    · 커널 드라이버에서 전송 방향 설정 : 내부망 서버 → Send (Recv 없음) / 외부망 서버 → Recv (Send 없음)
    · 고속시리얼 인터페이스 사용
    · 타 제품처럼 Send 라인과 Recv 라인이 분리된 형태가 아닌 Recv가 없는 방식

CrossNet Secure Tunnel 단방향장치 - 주요기능

CrossNet Secure Tunnel 단방향장치
[ 주요기능 ]

· 2U 케이스에 2대의 망연계장비를 내장한 Appliance
· 망연계서버 사이에는 고속 시리얼 인터페이스로 연결
· Xeon 3.2GHZ CPU / 16GB 메모리 / 1TB 디스크 (RAID 1) 구성
· 전원 이중화
· 망연계 구간에서는 인터넷에 알려지지 않은 통신 프로토콜 사용 (OSI Layer 3~4에서 자체 개발한 통신 프로토콜 사용)
· 망연계 구간에서는 암호화 통신 (AES-256bits 및 난수방식의 키교환 알고리즘 사용)
· 망연계 구간에서는 무결성 검사 (SHA-512 해쉬함수 사용)
· 단방향 고속 시리얼 통신
· 단방향 전송 시 통신 ACK 없이 전송 (Flow Control 없이 전송)

CrossNet Secure Tunnel 단방향장치 - 제품사양

CrossNet Secure Tunnel 단방향장치
[ 제품사양 ]

구분 규격
인증 CC인증 ㆍ다중영역구분보안 EAL2 (2011.8)
ㆍ망간 자료전송 EAL2 (2013.2) - 국정원 2012.2 보안규격 기준 인증
GS인증 ㆍ2010년 GS 인증 획득
특허 ㆍ특허 제 10-1227086 물리적으로 분리된 네트워크 사이의 데이터 통신 방법 및 장치
구성 ㆍ내부망과 외부망의 네트워크를 물리적으로 분리하고 연결 구간은 이중화로 구성
통신보안 ㆍ망분리 연결구간은 안전한 전용 프로토콜을 이용하여 보안성 강화(TCP/IP, IPX 등 알려진 프로토콜 미사용)
ㆍ망연계 구간에서는 자체 개발한 ‘고속 시리얼 통신 프로토콜’인 CrossNet 프로토콜 사용
ㆍ망연계 구간의 통신은 Application 방식이 아니라 Kernel 드라이버 제어 방식
ㆍ망연계 구간에서의 통신은 내부망통제서버 방향에서 외부망통제서버 방향으로만 전송 가능 (일방향성 유지)
ㆍ망연계 구간의 통신은 암호화 : AES-256 / 해쉬함수 : SHA-512 / Diffie-Hellman Key 교환 알고리즘
ㆍ데이터베이스 접속 및 망연계 서버 간의 모든 트랜잭션 암호화
정책 기반 통신중계 ㆍ실시간 정책 설정 및 반영
ㆍ단방향 전송 정책 설정
정책 기반 전송 ㆍ송신 전용 서버 : 송신만 가능
ㆍ수신 전용 서버 : 수신만 가능
보안 특징 ㆍ망연계시스템을 경유하는 3-way Hand-Shaking 공격 차단
ㆍ연결된 세션에서 과도한 패킷 유입 시, 해당 세션 차단
ㆍ망연계 구간에서 랜덤키 생성 방식의 패킷 암호화
관리 기능 ㆍ실시간 통신연계 상태 모니터링
ㆍ정책 등의 설정 정보들을 데이터베이스에 관리 및 설정, 처리이력, 오류이력 등의 조회 기능 제공
ㆍ서버 그룹화 기능 제공 – 정책 설정/수정/삭제 시 여러 서버 세트에 일괄 적용
ㆍ전송 기록, 오류 정보 등에 대한 정보를 Excel 파일로 내보내기 기능
ㆍ통제 서버의 CPU, Memory 등 실시간 모니터링 기능
BROCHURE
DOWNLOAD
  • 사용자 자료전송
  • 서버 자료전송
  • 서버 스트림연계
  • 사용자 스트림연계
  • 메일보안 필터 MailEX CrossNet
  • 조달제품

구축 사례

X

저희 소프트위드솔루션

금융권 고객사

  • 은행

  • 생명보험사

  • 손해보험사

  • 카드/캐피탈

  • 증권/선물

  • 저축은행

  • 신용정보

공공기관 고객사

  • 중앙부/처/청

    지자체

  • 스마트시티

  • 공사/공단

  • 방산업체

  • 포탈

  • 학교

  • 여행사

등에 200여개가 넘는 사이트에서 400세트 가까운 망연계시스템을 납품/구축하여 운영을 하고 있습니다.

자세한 문의는 아래 연락처로 문의 바랍니다. 감사합니다.

E-mail : sales@softwith.com / Tel : 02.3442.2047