AirCUVE 無線ネットワーク/端末機 インテリジェント管理&認証 2015
AirCUVE ソリューション ▪ インテリジェント“無線ネットワーク/端末機管理” ソリューション => Smart Phone, PAD, Notebook PC 端末機管理 ▪ 無線ネットワーク/端末機 “Multi- FACTOR /CH. 認証強化” ソリューション => セキュリティ面で安全な “Mobile Office Work”の利用を保証
AirCUVE ソリューション製品 AirCUVE ByFRONT V-FRONT Network / Device インテリジェント 管理 (BYOD Suite) V-FRONT インテリジェント無線網及び端末機管理 Multi- FACTOR /CH. 認証
▪ 13年間ネットワーク管理における専門技術を確保 AirCUVE 顧客紹介 ▪ 13年間ネットワーク管理における専門技術を確保 ▪ Telecoms : SKT, KT ▪ 大企業 : SAMSUNG, LG 565 顧客会社 公共機関 270 企業 180 学校 90 病院 12 銀行、保険機関 8 国防 5
AirCUVE ▪ 設立日 ▪ 顧客 2002年11月、12年 565社以上の企業顧客を確保 (市場シェア1位の会社) ▪ 無線ネットワーク/端末機のインテリジェント管理ソリュー ション - ByFRONT ( BYOD Suite) - V-FRONT (Multi- FACTOR /CH. 認証) ▪ One Stop “ALL-IN-ONE Package” - 認証クライアント/サーバーソリューション - Multi- FACTOR /CH.
AirCUVEの特許&証明書 韓国NIS(国家情報院)認証 ▪ 特許(7特許) ▪CC 認証獲得 No. 10-0661135 : 認証システム詳細ログ処理方法 No. 10-0737518 : 縦断無欠性接続制御、及び検疫基盤ネットワーク構築方法 No. 10-0819942 : 有無線ネットワーク検疫及びポリシー基盤接続制御方法 No. 10-0077776 : 無線ネットワークセキュリティ装置及びその方法 (WIPS関連特許) No. 10-1246881 : SIPを利用した遠隔端末管理方法 No. 10-1235608 : 多重要素認証システム No. 10-1272136 : 移動端末機での位置基盤セキュリティの実現方法 ▪CC 認証獲得 韓国NIS(国家情報院)認証
AirCUVEの強み Ⅰ Ⅱ Ⅲ Ⅳ Ⅴ Ⅵ 検証された品質 : 12年間565社以上の顧客を確保 簡単な拡張 : 標準 “RADIUS” プロトコルをサポート Ⅲ 顧客に便利なUI Ⅳ 高い認証速度:1秒当り800ユーザーのリクエストを処理 Ⅴ 暗号化によるデータ保護 インテリジェントモバイルネットワーク端末機の管理ポリシーを割当可能 Ⅵ
無線ネットワーク問題点 Ⅰ Ⅱ Ⅲ Ⅳ Ⅴ ユーザーの身元確認問題 BYOD (Bring Your Own Device) 端末機使用の拡大 Ⅲ 無線ネットワークにセキュリティホールの発生可能性が高まる Ⅳ セキュリティ問題が発生時、追跡問題が発生 Ⅴ 複雑なNETWORK MONITORING
なぜByFRONT(BYOD)が 必要なのか? Ⅰ Ⅱ Ⅲ Ⅳ 有無線端末機のモバイルオフィスに環境が急変 (Fixed / Mobile devices) Ⅱ 従来のIP体型の管理では網の管理において限界に到達 Ⅲ ネットワーク接続セキュリティ事故の急激な増加 Ⅳ 無線ネットワークの強力なデータ保護が切実
ByFRONT(BYOD) 使用時の利益 Ⅰ Ⅱ Ⅲ Ⅳ Ⅴ Ⅵ インテリジェントモバイルネットワーク/端末機制御 (ユーザー名、ID、MAC、接続位置、接続時間) Ⅰ Ⅱ FMC(Fixed Mobile) 端末機に対する体系的なネットワーク接続制御 Ⅲ 無線ネットワークのデータを暗号化によって保護 独立ネットワークでのセキュリティを体系的に保護する (社内ネットワーク/ゲストネットワークを区別) Ⅳ Ⅴ 社内職員端末機の活用で、企業用端末機の管理コストを削減 Ⅵ モバイルオフィスの拡大で業務効率を増大(2hours / day, person)
なんでV-FRONTが必要なのか? (Multi- FACTOR /CH. 認証) Ⅰ Ⅱ Ⅲ 従来のID基盤のセキュリティ認証事故が急増 Ⅱ 追加Multi Factor認証強化ソリューションのニーズが増える Ⅲ ウェブサーバー、VPN、VDI、機器管理、金融分野認証強化の必要性が急増
V-FRONT 使用による利益 (Multi- FACTOR /CH. 認証) Ⅰ Ⅱ (証明書、OTP、QR Code、指紋認識) Ⅰ Multi- Channelで認証体系を強化 (サービスチャンネル、認証チャンネル分離) Ⅱ
Product & Configuration ▪ インテリジェント無線ネットワーク/端末機管理(BYOD) ▪ セキュリティの強化されたMulti- FACTOR /CH. 認証ソ リューション(V-FRONT)
Multi- FACTOR /CH. 認証 ソリューション V-FRONT
V-FORNT 概要 V-FRONT 認証システムは、ウェブサーバー、VPN、ネットワーク機器接続ユーザー認証を強化するソリューションです。 基本VPN機器、ネットワーク機器 RADIUS 標準 Protocol OTP、SMSなどの強力な2Factor認証体系実現 Oracle/Active Directory/LDAP等ODBC連動 多様なDB連動支援 VPN、ネットワーク機器 2Factor 認証 DB アカウント連動認証 V-FRONT Telnet Login サーバー接続(Linux/Unix基盤 RADIUS アカウント連動サポートシステムの全て) ネットワークスイッチなど RAIDUS Proxy役割 ウェブサーバー 2Factor 認証 ネットワーク 機器接続者認証 既存メールサーバー、グループウエア等のウェブサーバー 標準 API提供 OTP、SMSなどの強力な2Factor認証体系実現
2 FACTOR認証手続き 認証サーバー(OTP) SMS サーバー ユーザー端末 VPN、ウェブサーバー Flow 1 Flow 2 Flow 3 VPN、ウェブサーバー ID/PW 要請 要請 ID/PW 確認 OTP 生成及び伝達 Flow 4 OTP SMS 文字メッセージ送信 Flow 5 Flow 6 OTPを使って再認証要請 認証情報伝達 Flow 7 認証失敗/許可可否送信 製品機能によって、グループポリシーのアトリビュート値などを認証成功メッセージとともにVPN機器に伝え、個人別ポリシーを活性化することができます。
V-FRONT Solution Reference Portal Service : Naver Insurance Company : Samsung Insurance TV Broad casting center : KBS Electronic Company : Samsung
V-FRONT Solution Reference
V-Front - Monitoring
インテリジェント 無線ネットワーク/端末機 管理ソリューション ByFRONT (BYOD)
ByFRONT(BYOD) Suite Solution 認証 サーバー BYOD サーバー ウェブ認証 スイッチ ByFRONT Suite 製品名 AirFRONT 機能 認証サーバー 製造社 ㈱エアキューブ 製品名 ByFRONT 機能 BYODポリシー、DHCP 製造社 ㈱エアキューブ 製品名 InFRONT 機能 ウェブ認証機能 製造社 ㈱エアキューブ 区分 ByFRONT Suite 構成内容 項目 製品名 内容 BYOD 統合認証サーバー AirFRONT 有・無線統合認証サーバー 有線ネットワーク機器認証 (IEEE802.1x、RADIUS) 無線/スマート端末統合認証 (IEEE802.1x) ID基盤、証明書基盤、MAC基盤、IP基盤認証 BYODサーバー ByFRONT BYOD ポリシーサーバー スマート端末識別 (製造社、O/S区分) DHCPサーバー機能 ユーザー端末IP割当 IPを割り当て時、端末種類を区分し統合認証サーバーに伝達 ウェブ認証スイッチ InFRONT ウェブ基盤認証 非許可端末のMAC Address、IP探知/遮断 新規端末の自動 MAC Address、IP収集
ByFRONT(BYOD) Solution Reference Telecom Carrier : SK Planet Enterprise : Hanwha S&C
ByFRONT(BYOD) Solution Reference ▪ Company Employee
ByFRONT(BYOD) Solution Reference ▪ Guest
ByFRONT Network Monitoring -over TIME
ByFRONT Network Monitoring -Device monitoring
ByFRONT Network Monitoring - Authentication
顧客紹介
Customer References 全国百貨店/流通網 : emart 政府機関 : ソウル市庁 政府機関 : ソウル市庁 学校 : Smart e-Learning 公共機関 : KEPCO (elect. Power) 放送局 : KBS 金融機関 : 生命保険会社 病院 : 総合病院
“emart” 顧客 ▪顧客 : E Mart ▪ライセンス規模 : 20,000 License ▪ 支店網 : 142 ▪ 支店網 : 142 ▪サービス開始 : 2011年 9月 ネットワークセキュリティ 無料Wi-Fiサービスを提供。
“ソウル市庁” 顧客 顧客 : ソウル市庁 企業類型 : 政府市庁 ライセンス規模 : 15,000 License 支店網 : 1 顧客 : ソウル市庁 企業類型 : 政府市庁 ライセンス規模 : 15,000 License 支店網 : 1 サービス開始 : 2011年 11月
“学校”&“Smart Learning” 顧客 顧客 : 学校、教育庁 種類 : 全国学校 小学校、中学校、高等学校 ライセンス規模 : 150,000 支店網 : 150 サービス開始 : 2012年から進行中 カスタマサービス 小・中・高校にWiFiサービスを提供し、教育時に教科書の代わりに ディジタルタブレットPCを使用(Smart Learning) ネットワークセキュリティ 教育コンテンツをWiFiに接続し学生識別(身元確認)、認証及び接続制御提供 教育ポリシーと学生を対象にWEB認証を通じる広告
“学校”&“Smart Learning” 顧客 East Sauth North DongJak Kangdong KangNam SeongDong Seongbuk Kangseo Teacher Net. Student Net. Wireless Zone Elementary school Metro Switch F/W Back Bone L2 WLC InterNet L4 AirFRONT AP junior high AirFRON High school Central ATM Metro Net WiFRONT wIPS SmartFRONT Net Aggregation Point 首尔特别市教育厅
Seoul City School顧客 “E-Learning” Teacher Student Net. Wireless Zone F/W Back Bone L2 WLC AP Metro Switch ATM Metro Net Teacher Net. 小学校 中学校 高等学校
”KEPCO (韓国電力公社)” 顧客 顧客 : KEPCO ( 韓国電力公社 ) 企業類型 : 全国の公共団体 企業類型 : 全国の公共団体 サービス開始 : 2012年2月
“KBS”放送局 顧客 企業類型 : 韓国放送公社 ライセンス数 : 15,000 支店網 : 22 サービス開始 : 2010年12月
“ハンファ生命保険”顧客 企業類型 : 全国網保険会社 ライセンス数 : 20,000 支店数 : 84 “ハンファ生命保険”顧客 企業類型 : 全国網保険会社 ライセンス数 : 20,000 支店数 : 84 サービス発売開始 : 2006年1月
順天鄕大学病院顧客 “ 順天鄕大学病院” 企業類型 : 総合病院、大学病院 ライセンス数 : 10,000 支店網 : 4 企業類型 : 総合病院、大学病院 ライセンス数 : 10,000 支店網 : 4 サービス開始 : 2012年7月
連絡先 ▪ GS AHN : 副社長 ▪ Mobile : +(82)10-3703-1648 ▪ Office : ソウル市江西区陽川路401 江西漢江ザイタワーB棟606号(Suite 606 Gangseohankang XI Tower B, Yangcheon-ro 401, Gangseo-gu, Seoul, 157-801, Korea ▪ E-Mail : gsahn@aircuve.com ▪ Sophia PARK : マーケティングマネージャー ▪ Mobile : +(82)10-8870-6024 ▪ E-Mail : sophia@aircuve.com
The End