ATZone

ATZone
중앙 집중식 인증 기반 접근제어 솔루션
SECTION 1 왜 중앙 집중식 인증인가?
1
로컬 인증의 한계
장비별 계정 분산 관리
비밀번호 변경 통제 어려움
우회접속(Bypass) 가능
2
Proxy/Agent 방식의 한계
중간 매개 의존 구조
정책 복잡성 증가
보안 사각지대 존재
3
감사 · 규제 대응 부담
명령어 추적 어려움
통합 로그 부재
정책 일괄 배포 어려움
인증과 통제가 분리되면 보안은 약해집니다.
SECTION 2 ATZone 통합 구조
네트워크 관리자 서버 관리자 로그인 (ID,PW)+OTP 접속 인가 로그인 (ID,PW)+OTP 접속 인가 인증대상시스템 방화벽 라우터 스위치 서버 인증 요청 TACACS+ / RADIUS 인증 승인 ATZone 인증 · 인가 · 감사 접속/작업 이력 확인 보안 관리자 콘솔 및 우회 접속 인증차단 불법접근 불가
SECTION 3 ATZone의 차별성
1
중앙 집중식 인증 기반
모든 인증 중앙 통제
PW 일괄 변경
Portal 기반 관리
2
Password Vault
주기적 키 변경
DB 접근 보안 강화
개별 인증 정책 설정
3
세분화된 권한 체계
사용자 그룹 매핑
장비 그룹 매핑
Hierarchy 기반 정책
4
UI & 정책 배포 용이성
직관적 매핑 구조
상용 환경 최적화
운영 인력 부담 최소화
SECTION 4 운영 효율성
통합 관리
장비 증가 시 운영 부담 최소
중앙에서 정책 일괄 적용
로그 통합 관리
AAA 지원
모니터링 & 감사
시간 기반 접속 모니터링
세션 모니터링
MFA 인증 확인
감사 대응 용이
SECTION 5 솔루션 비교
구분Local 인증Proxy PAMATZone
우회접속 차단X부분적O
PW 변경서버별 개별 변경서버별 개별 변경중앙 1회 변경
명령어 감사X전체부분
정책 배포복잡복잡필요없음
SMB 적합성낮음비용 부담높음
COMPARISON TACACS+와 RADIUS의 AAA 지원 대상
구분TACACS+RADIUS
인증 대상 범위
(Target Systems)
• 네트워크 장비
• 보안장비
• 무선, VPN
• OS
• 보안장비
• 무선, VPN
Authentication
(인증)
• 사용자 인증 • 사용자 인증
Authorization
(인가/권한)
• 사용자 별 권한 제어
(User-Level)
• 명령어 단위 권한 제어
(Command-Level)
• 장비 별 접속 권한 제어
(Device-Level)
• 장비별 접속 IP 제어
(CIDR-Level)
• 장비 별 접속 권한 제어
(Device-Level)
• 장비별 접속 IP 제어
(CIDR-Level)
Accounting
(계정 감사 로깅)
• 접속 로깅
• 명령어 로깅
• 비정상 접속 시도 로깅
• 접속 로깅
• 비정상 접속 시도 로깅
ATZone은 TACACS+와 RADIUS를 모두 지원하여 네트워크 장비와 사용자 접근을 통합 관리합니다.
SECTION 6 시장 적합성
병원
학교
공공기관
상업시설
중소기업
대기업 수준의 보안을 합리적인 비용으로