TiFRONT ZT의 마이크로 세그멘테이션 (실무에서 바로 쓰는 실전가이드)

2025-07-16
게시물 보기
쉽게 시작하는 TiFRONT ZT의 마이크로 세그멘테이션[실무에서 바로 쓰는 실전 가이드].pdf (용량 : 1.9M)

 

 

 

 

■ 네트워크 클라이언트 운영 상태 확인

- 네트워크 연결 및 트래픽 상황 확인
- 클라이언트의 MAC, IP, 연결 스위치 포트, VLAN, OS Netbios 등 정보 취득

 

■ 클라이언트, 리소스 운영 상태 확인

- 클라이언트에 대한 리소스 접근 현황 토폴로지맵 확인
- 클라이언트가 접근한 외/내부 모든 리소스 확인

* 리소스는 보호해야 할 모든 대상이나 접근해야 할 모든 것

 

 

 

 

■ 네트워크 자산 등록 방법

1) 네트워크 관리자 수동 등록
2) 사용자 등록(URL) → 자산 등록(URL) → 네트워크 관리자 승인
3) 사용자 인증 솔루션 & 인사 DB 연동 

 

 

 

■ 세분화된 세그먼트별 리소스 접근을 정밀하게 통제

- 사용자, 단말별로 접근 가능한 리소스를 유연하게 제어
- 리소스의 TAG를 활용해 일괄적이면서도 유연하게 제어

 

■ 세그먼트(클라이언트) 기반 정밀 통제

1) 실시간으로 수집되는 클라이언트 정보로 정밀 통제
2) 사용자 인증 솔루션 & 인사 DB 연동을 통해 정밀 통제

 

 

 

 

■ 토폴로지 맵 시각화

각 클라이언트가 어떤 리소스에 연결 되어있는지, 어떤 통신이 발생하는지 한 눈에 볼 수 있음

 

 

 

■ 클라이언트 이상 행위 검출 & 격리

- TiMatrix : 이상 Scan 및 Flood(Dos) 확인
- CTI : C&C, 위협 사이트 접속 감시
- vCAT : 웜 바이러스 내부 전파 차단 고도화) 클라이언트 위험도 스코어링, 격리 세그먼트로 분리 

 

 

  • 글쓰기
문의