망분리

VMFort

VMFort는 H/W 레벨 가상화 기술을 이용하여 PC의 추가설치 및 케이블 공사없이 사용자 영역의 컴퓨팅 환경을 실제영역과 가상영역으로 네트워크를 분리, 메체제어를 적용, 사용자 PC에 저장된 주요 기밀자료에 대하여 물리적 망분리 수준으로 외부로부터의 해킹 위협과 내부 정보 유출을 방지하기 위해 순수 국내 기술로 개발된 새로운 패러다임의 솔루션입니다.

제품구성

Client Software

보안 Gateway

암호화된 가상 라우팅 터널을 이용한 가상 머신 내 네트워크 환경 관리

관리용 웹 서버

Linux 또는 Window

기대효과

투자비용/운영비용 절감

  • 2PC를 이용한 물리적 망분리 대비 50% 이상 구축비용 절감
  • PC 내구연한 경과에 따른 추가 PC 도입 비용 절감
  • PC, 서버 유지보수 비용 절감
  • 전력 사용료, 공간비용 등의 운영관리 비용 절감

보안성 제공

  • 업무망과 인터넷망 분리
  • 가상머신 별 별도의 MAC/IP 주소 할당 및 통제
  • 가상머신과 리얼머신 간 운영체제 분리 및 상호접근 통제
  • 가상머신과 리얼머신 간 데이터 및 파일 복사 공유 방지
  • 가상 머신의 USB, CD 등 모든 매체 제어
  • 머신 간 메모리 접근, 프로세스 및 서비스 공유 방지

업무의 효율성

  • 업무의 효율성 증대
  • 쉽고 빠른 사용자 PC의 업무프로그램 설치 관리
  • 편리한 업무 / 인터넷 전환
  • 다양한 이미지 배포 방법 제공 (USB, CD/DVD, HDD, 네트워크)
  • 업무별 / 기능별 이미지 중앙 관리
  • 이미지 재설치의 편리함

비교

물리적 망분리와 논리적 망분리(VMFort)의 비교

구분 물리적 망분리 논리적 망분리(VMFort)
보안성 안전 안전 <국제공통평가기준 (CC)인증 획득>
경제성
(PC 1,000대 기준)
1. 고비용
2. PC 내구연한 경과에 따른 추가 PC도입 비용 증가
3. PC, 서버 유지보수 비용 증가
4. 전력사용료, 공간비용 등의 운영관리 비용 증가
1. 물리적 망분리 비용 대비 52%
2. PC 내구연한 경과에 따른 추가 PC도입 비용 감소
3. PC, 서버s 유지보수 비용 절감
4. 전력사용료, 공간비용 등의 운영관리 비용 감소
효용성 1. 별도 인프라 필요(PC, 하드웨어, 네트워크 등)
- 사용자 불편(인터넷PC와 업무망PC 분리)
2. 불편한 업무처리로 인한 업무 효율성 저해
3. 관공서의 경우, 예산낭비에 대한 국민여론 악화
4. GREEN IT 추세에 역행
1. 별도 인프라 필요없음
- 사용자 편리(한대의 PC에서 운영)
- 편리한 업무/인터넷 전환
2. 업무별/기능별 이미지 중앙관리
(관리자의 보안 정책 설정)
3. GREEN IT(에너지 절감 및 CO2 발생량 최소화)