모바일 단말관리(touchen mguard) 표준제안서 · - mdm 구축(공공부문) :...

46
Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved 차세대 스마트워크 보안플랫폼 OneGuard 1

Upload: others

Post on 27-Oct-2019

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

차세대스마트워크보안플랫폼

OneGuard

1

Page 2: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

목차

회사 소개Ⅰ

솔루션 개요Ⅱ

솔루션 기능Ⅲ

Why OneGuard?Ⅳ

RAON SQ Up ServiceⅤ

2

Page 3: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

Ⅰ. 회사 소개

3

Page 4: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

All about ICT Security, ICT 통합보안선도기업

회사소개1. 일반현황

Security First

차세대보안 선도기업

USIM 기반 본인확인 서비스

보안 서비스사업

FIDO 생체인증 기반

통합 인증플랫폼

ISMS 인증 컨설팅과 모의해킹

보안 인텔리전스

스마트하고안전한정보 사회 구현

4

라온시큐어(주)회사명 이순형 대표대표이사

2012년 : 라온시큐어㈜ 공식 출범설립연도 150명직원수

홈페이지 : http://www.raonsecure.com USIM 스마트인증 : http://www.usimcert.com라온 화이트햇 센터 : http://www.whitehat.co.kr 휴대폰 전자서명 서비스 : http://www.mobisign.co.kr

주요채널

- Gartner 리포트 “User Authentication 시장대표기업 Top 40‘ 에 선정- B2C FIDO 생체인증 공급 확대 (KT, LGU+, 부산/경남은행, 씨티은행, 현대카드, 신한카드, 다음카카오 등)

- B2C FIDO 생체인증공급 :신한금융지주스마트워크업무용 FIDO 구축- GS 인증 : FIDO 기반 인증 솔루션 TouchEn OnePass v1.0- 금융결제원바이오정보분산관리시스템구축- USIM 간편인증 서비스 론칭 및 금융기관 공급(NH농협, 부산은행)- 라온화이트햇 보안인텔리전스 서비스 론칭- MDM 구축(공공부문) : 서울시도시철도공사, 국민건강보험공단, 광주소방본부, 보령화력등

- MDM 구축(일반기업) : 동부생명, 롯데제과등- mOTP 구축 : 한국환경공단, 인천국제공항공사등- 국내 최초 FIDO 생체인증 서비스 금융기관 공급(신한은행)

2016

- FIDO 생체인증기반간편인증/결제솔루션출시, 국제 FIDO Certified제품인증획득

- CJ Only One R&D Park MDM 구축- KT 제 2 제안센터 확대사업 물품구매(MDM)- 건강건강보험공단 스마트 건강보험 민원시스템 구축 사업(MDM)- 삼성전자 녹스(KNOX) 전용 모바일단말관리(MDM) 솔루션 공급 및 영업/마케팅 협력계약 체결

~ 2015

- 차세대스마트워크보안플랫폼 OneGuard 론칭- FIDO 구축 : 산업은행 등- MDM 구축(공공부문) : 외교부(업그레이드) 등- MDM 구축(일반기업) : 대구은행, 동부화재. 한화생명 등

2017

ⅡI

Page 5: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

2. 주요 사업영역

Line-up

회사소개

ICT 보안에 필수적인 다양한 솔루션과보안 서비스를 제공하는 통합 보안 선도 기업입니다.

보안서비스

02

차세대보안

FIDO 기반의 생체인증

공인인증서 패스워드 대체

FIDO 기반의 mOTP/ PKI / SSO

이상 인증 탐지를 위한 FDS

통합인증보안(FIDO)03

보안솔루션

앱위변조 방지

보안 키패드

모바일 백신

암호/인증/단일인증(mSSO)

일회용 패스워드(mOTP)

모바일보안01 키보드 보안

가상 키보드

웹페이지 보안

개인 PC보안

자동 가입 방지

온라인 PC 보안

모바일웹 전자서명

네트워크 암호/인증

기기 인증 보안

XML 암호/인증

어플리케이션 인증

유비쿼터스/PKI

단일인증(SSO)

권한관리(EAM)

계정관리(IM)

통합계정관리

취약점 점검

국내 최정예 화이트해커에의한 모의해킹 및 보안 감사서비스 제공

ISMS 인증 컨설팅

명의인증 서비스

패스워드 필요 없는간편인증

USIM 기반 인증 서비스

USIM에 공인인증서저장/발급 및 인증

스마트폰 웹 브라우저에서공인인증서 서비스 제공

서비스별 관리비용 절감 및인증 편의성 제공

모바일 단말관리 (MDM)

모바일 앱관리 (MAM)

모바일 컨텐츠관리 (MCM)

모바일 계정관리 (MIM)

모바일 위협관리 (MTM)

모바일보안(EMM) 보안 인텔리전스

휴대폰 전자서명 서비스

금결원 공동 서비스

5

ⅡI

Page 6: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

3. 핵심 역량 회사소개

주요 금융, 공공 분야 40% 이상의 시장에서 가 함께하고 있습니다.핵심역량및고객사

금융기관 정부기관 일반기업

제조사및 인증기관과의기술/사업협력• 국내 최초 미국 애플社, MDM 공식 파트너• 삼성전자 S.E.A.P 공식 파트너 (기술 제휴)• LG전자 MDM 공식 파트너 (API 공유 협력)• 휴대폰 전자서명, 인증서 이동 및 저장 제휴

핵심 기술력확보인증 및 특허 다수 획득, 검증된 보안 기술력 확보- 특허 등록 및 출원 : 총 45건 원천 기술 특허 보유- 상표 등록 및 출원 : 총 18건 상표권 보유국정원 CMVP, CC 인증 등차세대 보안 기술 확보- FIDO 기반 통합인증 플랫폼- TEE 기반의 보안 인증기술 (USIM, Trust Zone, HSM 등)

정보보안컨설팅• 국내 최고 화이트햇으로 구성된 해커 그룹 보유• 선행 보안기술 연구, R&D 역량 강화• ISMS 인증 / 컨설팅• 국제 해킹 대회 참가 및 우승, 국위선양

플랫폼변화에 따른보안 신기술표준 선도• FIDO 기반의 통합인증 플랫폼 (세계 최초 FIDO certified 인증 획득)• Window8 공인인증 PKI 기술 상용화• 통신사 연계 모바일 보안토큰 ‘USIM스마트인증’ 서비스• 국내 통신사를 통한 SaaS형 MDM 플랫폼

6

ⅡI

Page 7: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

Ⅱ. 솔루션 개요OneGuard

7

Page 8: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

솔루션 개요 Ⅱ1. 제안 배경

도입목적

IT 자원간의 Connectivity 증가로 정보에 대한 공유, 생산성이 향상되는 ICBM (IoT, Cloud, Big-Data, Mobile)의 확산을 통해,

Shadow IT 증가, 보안에 취약한 End-Point를 악용한 인프라의 손쉬운 침투가 가능해지고 있습니다.

이를 효과적으로 대응하기 위해, 사용자 및 접속매체에 대한 강력한 인증과 안전한 실행환경의 필요성이 대두되고 있습니다.

8

01 모바일스마트워크보안관리

• BYOD / CYOD 에 대한 단말기보안관리

• Business Mode와 Private Mode 분리하여정보자산보안 강화

02 통합인증체계

• FIDO 및 mOTP 기반의 통합인증체계 구축을통한 보안강화

•보안레벨에따라간편인증과복합인증 맞춤선택

•업무 프로세스별 2Factor / Multi Factor 인증 선택적적용 가능

• Secure PIN, 지문, 홍채를활용한 업무 APP Auto 로그인

03 기업중요정보유출방지

•스마트기기 통제를통한 사내정보유출 방지

•모바일오피스 실행시자동 화면캡처 방지

•모바일기기출입통제 및 근무시간내직원들앱 통제

04 COMPLIANCE

•국정원보안성 심사통과

•스마트워크정보보호가이드라인준수 (금융감독원)

•국가-공공기관업무용스마트폰 보안규격 준수 (국정원/안행부)

강력한 인증 체계 구축 및

단말의 안전한 실행환경 구축을 통한

전사적 보안 전략 모델 수립

Page 9: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

솔루션 개요 Ⅱ2. 모바일 오피스정보보호가이드라인

정보보안필수솔루션

모바일 보안 위협에 대응하기 위해 각 기관에서는 안전한 모바일 운영을 위한 다양한 지침과 가이드라인을 제시하고 있습니다.

모바일 단말 관리 솔루션 도입으로 단말기 분실/도난 시 대응방안과 단말기 제어를 통한 사내정보유출방지를 할 수 있습니다.

카테고리 내용 대응 솔루션 지침 / 가이드라인

단말기 분실/도난 시

대응방안

모바일 단말관리 솔루션을 적용하여 단말기 분실/도난시 원격제어를 통한 기기잠금 및 공장초기화,

중요 데이터 백업/삭제 등의 기능으로 단말기 내 개인정보/고객정보의 정보유출 방지 보장

OneGuard

국가-공공기관 업무용 스마트폰 보안 규격 (국정원/행안부, 2011.05)

스마트워크 정보보안 가이드라인

(금융감독원, 2011.06)

모바일 전자정부 서비스 구축 지침(행안부, 2011.11)

전자문서 작성 및 관리 시 보안

가이드라인 (금융위원회, 012.01)

안전한 모바일 오피스 보안 수칙

(방통위/KISA, 2012.12)

스마트폰 보안규격(국정원, 2013.03)

개인정보보호법 (개인정보의 안전성 확보조치 기준)

단말기 제어를 통한 보안

적용 방안(사내정보유출예방)

모바일 단말관리 솔루션을 적용하여 중요정보가 있는 화면캡쳐 행위를 방지하며 보안정책을 통한

단말기 제어를 통해 다양한 경로의 정보유출 방지 보장

악성코드 및 해킹 방지 방안 모바일 전용 백신솔루션을 적용하여 바이러스 및 악성코드 등의 해킹 방지 보장

입력데이터 보안 적용 방안

(E2E)

모바일 보안키패드 솔루션을 적용하여 개인정보 및 금융정보 등 중요한 입력 정보에 대한 암호화

및 메모리 해킹 방지 보장

TouchEn

mTranskey

정보전송의 기밀성보장 및

인증강화/본인확인 방안

모바일 전문 통신구간 암호화 솔루션을 적용하여 모바일 전 구간에 보안세션 수립을 통한 기밀성

보장 및 모바일PKI인증솔루션을 연동한 공인인증 기반의 사용자 인증 강화 및 본인확인 보장Key# wireless

APP 위변조를 통한

정보유출 방지 방안

모바일 APP 위변조솔루션을 적용하여 개발된 APP 을 암호화하고 코드난독화 및 무결성 검증을

통해 안전한 모바일 APP 서비스 보장

TouchEn

AppIron

스마트폰 APP 위변조 방지 보안대책 (금융감독원, 2012.06)

사용자 인증정보 해킹 방지방안

모바일 통합계정 관리 솔루션을 적용하여 통합 사용자인증 체계 마련TouchEn

mWiseaccess

스마트폰 보안규격(국정원, 2013.03)

모바일 전자정부 서비스 구축 지침(행안부, 2011.11)

모바일 웹 서비스 해킹 방지방안

모바일 웹 전자서명 서비스를 통한 웹서비스 정보보호 체계 마련(전자서명, 안티바이러스 백신, 키보드 보안, 침입 차단 방지)

TouchEn appfree

개인정보보호법 (개인정보의 안전성 확보조치 기준)

전자금융 감독규정 개정 (2011년10월 5일 제 16차 금융위원회 의결)

9

Page 10: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

Ⅱ3. 솔루션 소개 솔루션 개요

OneGuard

라온시큐어의 OneGuard 는 다양한 접속기기의 통제부터 보안정책, 인증, 실행환경 보호 및 데이터 유출을 방지하여,

전사적인 보안정책의 수립 및 실행, 기업 중요정보 자산을 보호하는 차세대 스마트워크 보안 플랫폼입니다.

제품명

제조사 라온시큐어㈜

단말 제조사공식 모바일보안기술파트너

MDM CC 인증 획득 예정 (OneGuard MDM)

FIDO 국제 Certified 제품인증 획득(OneGuard FIDO)

구분 상세설명

통합단말관리

조직/사용자/단말 통합관리그룹별/사용자별 정책 관리관리자 편의성 향상 (대시보드) 리포트 및 통계OneGuard Agent 설치/삭제

MDM

분실/도난대응업무모드제공데이터 보호 (중요데이터 백업/복구/삭제)원격단말통제 (WiFi, 카메라, 녹음, USB 등)단말기 비밀번호 정책 설정

MAM

사내 앱스토어로 APP 배포/관리APP 화이트리스트/블랙리스트 관리앱 무결성 검증MDM Agent 내에서 APP 설치 및 실행 (업무모드 사용시)

MIMFIDO

FIDO 기반의 통합 인증체계 구축을 통한 보안 강화보안레벨에따라간편인증과복합인증맞춤선택업무 프로세스 별 2Factor / Multi Factor 인증 선택적 적용 가능Secure PIN, 지문, 홍채를 활용한 업무 APP Auto 로그인

mOTP OTP 자리수, 시간보정, 유효시간 설정 기능 지원

실행환경보안다양한 위협정책 지원모바일백신지원 (Add-On 기능)

10

Page 11: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

Ⅲ. 솔루션 기능OneGuard

11

Page 12: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

도입사 Infra

내부망

WAS

OneGuard Admin

OneGuard Server

1. 모바일 단말관리(MDM) 구성도

H/W 구성도

Ⅲ솔루션 기능

신속한 도입 및 효율적인 Enterprise Mobility 심층보안 플랫폼 구축을 위해, OneGuard 는 다양한 고객사의 IT 환경에 최적화되도록

표준화된 인터페이스의 제공 및 다중화 구성을 통해 안정적인 시스템 운영 환경을 제공합니다

사용자

DMZ

DB Server

고객사의다양한 DB환경지원

* Oracle, MS-SQL, MySQL, Tibero 등

WEB 서버

업무 Service

OneGuard APP

Android, IOS 지원

Push System

GCM APNS

*도입사 Infra 구성 정책에 따라 망구성 상이함

12

Page 13: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

1. 모바일 단말관리(MDM) 구성도

권장사양및준비사항

Ⅲ솔루션 기능

OneGuard 는 다양한 상용 S/W을 지원하고 MDM Server의 이중화를 권장합니다.

성공적인 구축과 운영을 위해 L4 Switch, 스토리지 및 기타 운영 인프라에 대한 사전 검토가 필요합니다.

구분 권장 사양 비고

DB

H/W CPU : Xeon 2.5 * 2 / Memory : 16G Disk(OS+Data) : 1T (RAID1+0)

5,000명 기준 백업 정책 필요

S/W OS : CentOS 7.0 , Windows Server 2008이상 권장 DBMS : MySQL 5.6권장

Linux, Unix, NT등 다양한 OS지원 DBMS : MySQL, Oracle 표준 지원

WAS

H/W CPU : Xeon 2.5 * 1 / Memory : 8G Disk(OS+Data) : 1T (RAID1+0)

5,000명 기준 WAS Server 이중화 권장

S/W OS : CentOS 7.0 , Windows Server 2008이상 권장 WAS : 상용WAS 권장 WEB : 상용WEB 권장

Linux, Unix, NT등 다양한 OS지원 Tomcat, Weblogic, JEUS등 모든 WAS지

원 Apache, IIS, Webtob등 모든 WEB지원

이중화(권장)

L4 로드밸런싱, Fail-Over 기존 L4사용 가능

스토리지 DBMS 및 Backup파일 저장

사전검토사항

SSL인증서 MDM Server Domain Name 으로 발급된 SSL인증서(https 통신)

iOS Enterprise 계정인증서 iOS Agent 빌드를 위한 개발/배포용 인증서 애플사 지원

iOS Agent Push용 계정 Apple 일반 계정 애플사 지원

SMS SMS 전송 모듈 연동

포털 맵(지도) License MDM 포털 내 지도 연동을 위한 라이선스 구글, 네이버, 다음

Domain Name MDM Server 도메인 네임 구축 시 필요

13

Page 14: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

1. 모바일 단말관리(MDM) 구성도

OneGuard 상세아키텍쳐

Ⅲ솔루션 기능

OneGuard 는 Agent 내에 다양한 보안기능을 Plug In방식으로 사용할 수 있도록 지원합니다.

또한, 추가적인 모듈 설치 및 Agent 재배포 없이 원격설정으로 보안기능 사용여부 설정이 가능하며,

조직별/사용자별/단말별 보안정책을 상이하게 설정하여 유연하면서도 강력한 보안체계를 구축 할 수 있도록 지원합니다.

사용자단말

OneGuard Agent

OneGuard Platform Core

고객사

OneGuard Server

OneGuard 정책 관리

OneGuardAdmin

Policy Mgmt

OneGuardmVaccine *

OneGuard MAM

OneGuardMDM

OneGuardFIDO OneGuard

mOTP

OneGuard MAM

OneGuardMDM

OneGuardFIDO OneGuard

mOTP

OneGuard 사용자/단말DB

다중화구성을통한안정적운영환경보장

표준화된연계인터페이스의제공으로손쉬운확장성제공

Plug-In 방식으로보안기능사용여부설정기능제공

강력한보안정책의수행을통한보안모드제공

14

* OneGuard mVaccine 패턴업데이트 : 라온시큐에서운영하는 CDN 이용

Page 15: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

2. 주요 기능

OneGuard 의 주요기능

Ⅲ솔루션 기능

OneGuard 의 주요기능으로는 통합단말관리, MDM, MAM, FIDO, mOTP, mVaccine 등을 차세대 스마트워크 보안을 위해 필수적

인 보안 솔루션들을 손쉽게 적용할 수 있는 플랫폼을 지원합니다.

통합 보안관리• 조직, 사용자 및 단말 관리• 단말기 및 APP 사용현황 등 다양한 관리 제공• 조직별/사용자별/단말별 보안 정책 설정

MDM• 사내 정보의 유출 방지하기 위해 단말기의 카메라,

USB 등의 단말장치 통제• 업무용 런처 환경 지원(업무모드 분리)• 출입시스템 및 위치기반 모바일 통제

OTP 기반의 2FACTOR 인증• 모바일 OTP 기반의 2Factor 인증 지원• FIDO와 연계하여 모바일 오피스 보안

강화 지원

MAM • 사내 앱스토어 제공(모바일 스마트워크 용 앱 배포)• 배포 APP 무결성 체크 (Hash 검증)• 사용자 단말에 APP 설치/삭제 유도• MDM Agent 내 APP 설치 및 실행 (업무모드)

FIDO 기반 생체인증• Secure PIN, 지문, 홍채 등 FIDO기반의 인증 지원• 모바일 오피스 로그인시 생체인증 기반 Auto 로그인 지원• 간편인증 및 복합 인증 선택하여 맞춤 적용

모바일 백신

• 실행환경의 보안점검 후 MDM 및 모바일 오피스 구동• 모바일 오피스별 백신적용 기능

15

PP

OTP

구분 권장 사양

Android 4.4 이상

iOS 7.0 이상

OneGuard FIDO 스마트디바이스지원 사양

구분 권장 사양

Android지문 6.0 이상

PIN 4.4 이상

iOS지문 9.0 이상

PIN 7.0 이상

OneGuard MDM, mOTP, 출입통제스마트 디바이스지원사양

Page 16: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved16

2. 주요 기능

유연한보안기능설정

Ⅲ솔루션 기능

OneGuard는 차세대 스마트워크 환경에서 통합 관리 콘솔을 이용하여 보안 기능을 손쉽게 설정 할 수 있습니다.

또한 조직별 / 사용자별 / 단말별로 세분화하여 보안 정책 적용 가능하여 일원화되고 유연한 보안체계 구축을 지원합니다.

보안기능사용여부결정 조직별/사용자별/단말별세분화된정책설정

OneGuard 서버

A 조직

B 조직

C 조직

공통기능

mOTP 정책

FIDO 정책

MDM 정책

[통합 관리 콘솔]

OneGuard Agent

OneGuard Core

mOTP

FIDO백신

원격 설정에 의한보안기능 사용여부설정

원격 설정으로mOTP 비활성화

OneGuard 서버

조직/사용자/단말별세부 보안정책

MDM MAM FIDO

MDM FIDO OTP

MDM OTP도입사의업무 특수성을고려한

최적의보안 설정 기능

Page 17: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved17

2. 주요 기능

통합단말관리

Ⅲ솔루션 기능

OneGuard는 단말 관리 운용의 효율성을 위하여, 조직도 정보 및 사용자 정보 관리 기능을 제공합니다.

해당 정보는 고객사의 인사 시스템과 주기적으로 동기화 가능하며, 도입사의 특성에 따라 변경이나 수정이 가능합니다.

[퇴사자][정책 변경 대상자][신규 관리 대상자]

OneGuard 인사 시스템

E-Mail

OneGuard에이전트 설치 요청

최신 정책적용 요청

OneGuard에이전트 삭제 요청

Agent 삭제시업무 APP 동시 삭제

Agent 설치

신규등록 정책설정 정책해제Agent 설치 정책변경 Agent 삭제

GCM APNS

주기적동기화

Page 18: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

2. 주요 기능

다양한 Agent 유형지원

Ⅲ솔루션 기능

OneGuard는 1) 모바일 매체제어, 2) 통합인증, 3) 방문자용 MDM 으로 다양한 유형의 에이전트를 제공하여

고객사의 업무 특성에 적합한 에이전트를 선택 / 적용이 가능합니다.

18

통합인증

일반에이전트 업무모드에이전트

방문자용에이전트mOTP 기능

• 업무 모드 / 일반모드 분리• 업무모드 내 오피스 앱 설치• 모바일 오피스 수정 이슈 없음

(Android에 한함)

• MDM내 방문자 관리 시스템 제공• QR, 비콘등을 이용하여 정책 설정

• 기본 유형• 앱별 MDM 정책 설정

• 2Factor 인증 적용• OTP 설정• 조직별/사용자별/단말별

OTP 정책 설정

* 임직원용 에이전트 mVaccine, FIDO, OTP 기능 탑재(별도 라이선스)

임직원용 MDM 방문자에이전트

FIDO 기능

• FIDO 기반의 지문,PIN, 홍채 인증 지원

• 복합인증, Auto 로그인 지원• 2Factor 인증 선택 적용

• Web to App 인증• App to App 인증

Page 19: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved19

2. 주요 기능

보안정책설정

Ⅲ솔루션 기능

OneGuard는 Platform에서 제공 되는 보안기능을 원격으로 정책 설정이 가능하며,

해당 정책은 조직별/개인별/단말별 설정이 가능하여 유연한 보안 체계 구축을 지원합니다.

카메라 / 화면캡쳐 / 클립보드 마이크 / 녹음 SD Card 제어 발신 / SMS / MMS GPS OS 업그레이드 공장 초기화

단말매체제어

모바일 데이터 (3G / 4G) 핫스팟 / 테더링 WIFI, BlueTooth, NFC, 적외선 통신 USB 비행기 모드 로밍 (음성, 데이터, 동기화) VPN

통신 제어

애플리케이션 설치 / 삭제 기본 브라우저 제어 구글 플레이 스토어 제어

앱 제어

• 단말 사양에 따라 일부 커스터마이징 가능성 존재• (안드로이드) 제조사 API 미적용 단말의 경우 제한적 정책 적용• (iOS) 플랫폼 특성상 제한적 정책 적용

관리자 OneGuard서버 조직별 개인별 단말별

정책 설정유형

관리자에 의한원격 정책 설정

Page 20: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved20

2. 주요 기능

모바일기기통제기능지원

Ⅲ솔루션 기능

OneGuard의 MDM은 개인 / 업무 모드 분리 하여

사용자의 Privacy를 보장하는 동시에 안전하고 효율적인 스마트워크 환경을 구축하여, 기업의 중요 정보자산을 안전하게 보호합니다.

업무모드

• 화면캡처, 카메라 등 모바일기기 기능사용 통제• 업무APP 사용 가능, 일반APP 사용불가

• 화면캡처, 카메라 등 모바일기기 기능사용 가능• 업무APP 사용 불가, 일반APP 사용가능

일반모드

Page 21: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

2. 주요 기능

도난/분실대응

Ⅲ솔루션 기능

스마트 기기 도난/분실 시, 사내 주요 정보 유출 방지를 위하여 원격에서 단말기를 통제하고 스마트 기기의 주요 데이터에 대한 백업/

기기잠금/위치추적을 통해 분실 기기를 회수 기능을 제공합니다.

[분실시 보안 정책 및 명령]• 발신차단• 위치확인• 메시지 전송• 원격 기기잠금• 데이터 백업/ 삭제

(주소록, 일정, 사진 등 )• 단말 초기화

분실단말

OneGuard

Admin Console

MDM Server

My Portal(User Console)

1

관리자

분실 정책설정2 단말 분실신고

4

임직원

회수 요청안내 메시지및분실 시보안정책

5 보안정책설정

[단말 관리]• 분실 신고• 위치확인• 기기잠금• 공장 초기화

[My Portal]

3 분실 단말알람

21

Page 22: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

2. 주요 기능

MAM (Mobile Application Management)

Ⅲ솔루션 기능

OneGuard 는 업무모드 및 일반모드에서 사용할 수 있는 APP을 중앙에서 배포/관리할 수 있도록 사내 앱스토어를 제공합니다.

Management Console과 OneGuard Agent내 앱스토어를 통해 사내APP 을 다운로드 받을 수 있습니다.

22

사용자 단말에 설치를 안내 / 유도기능 제공

전사, 그룹, 사용자 별 배포 APP 설정

그룹 별 배포 정책에 대한 상속

OneGuard Agent 앱스토어

APP 중앙관리

APP 배포관리

APP버전, 최종업데이트, 설명, 필수 설치부서, 검색 가능

개인별/그룹(조직)별 배포된 APP 현황을 중앙관리

단말에 설치된 배포 APP에 대한 무결성 체크(Hash 값 비교)

Agent에서 업무용 APP을 다운로드 받을 수 있는 사내 앱스토어 제공

앱스토어에서 업무용 APP 설치 및 업데이트 가능

업무용 APP 설치 설정(업무모드 / 일반모드 / 공통)

PP

Page 23: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved23

2. 주요 기능

MAC (Mobile Access Control)

Ⅲ솔루션 기능

방문자 관리를 위하여 OneGuard는 방문자 등록 / 관리 체계 및 방문자에 최적화된 Agent 모드를 지원 합니다. 또한 출입게이트 미

사용하는 도입사에서 MDM 적용을 위하여 를 위한 출입통제를 위하여 QR 코드, 위치측위 기술(비콘, GPS 등)을 활용하여 MDM 정

책을 설정할 수 있도록 지원합니다.

입실 QR 코드 인식하여OneGuard Agent 정책 설정 요청

원격 보안 정책 수신 및 설정

퇴실 QR 코드 인식하여OneGuard Agent 정책 해제 요청

Step 1.

Step 2.

Step 3.

근무자/방문자요청 관리

출입통제요청 알람

방문자관리

편리한방문자 관리 다양한출/퇴실적용 시나리오

Page 24: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved24

2. 주요 기능

MAC (Mobile Access Control)

Ⅲ솔루션 기능

OneGuard는 비콘 기반 통제를 위하여 최대 5개의 보안구역을 구분하여 정책 설정할 수 있으며,

이를 통해 보안 구역별 보안 정책 적용이 가능합니다.

회의실보안레벨-상

업무공간보안레벨-중

보안레벨-상 보안레벨-중 보안레벨-하

빌딩 전체는 낮은 보안 수준 설정,

회의실 또는 업무공간은 높은 수준의 보안레벨 설정

보안레벨-하

건물별 보안 차등 정책설정

Office 구역별 보안레벨 설정 빌딩별보안 레벨 설정

Page 25: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved25

OneGuard 는 모바일 오피스의 안전한 인증체계 구축을 위하여 생체인증기반의 FIDO를 탑재하였습니다.

이를 통해 FIDO 인증 채널과 업무 서비스 채널을 분리하여 보안성을 강화하였습니다.

근무자 고객사

업무 Track

인증 Track

APP

OneGuardAgent

Application

OneGuardServer

MDM FIDO

간편인증, 2차 인증 선택적 적용 가능

업무앱별, 프로세스 별 보안 레벨에 따라 차등 적용

2. 주요 기능 – FIDO 라이선스

FIDO 기능을통한보안성강화

Ⅲ솔루션 기능

모바일오피스 인증체계화 보안성강화

조직 관리 On Premise

개인 정보기업 중요자산

정책기반 통제 표준화된 인증 심층 보안환경

조직별보안정책접속 매체관리

전사적인보안정책과인증수단의강력한연결을 통한

스마트워크및 Enterprise 보안 환경의집중화

Page 26: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

2. 주요 기능 – FIDO 라이선스

FIDO 기능을통한인증의편의성강화

Ⅲ솔루션 기능

Auto 로그인

관리자

Auto 로그인사용 할 APP선택 및 적용

Server 설정

근무자

간편인증지문 등록

OneGuard Agent

A 업무앱지문 로그인

업무 APP

다른 업무APP

자동 로그인

B 업무 APP

C 업무 APP

D 업무 APP

간편 인증

업무앱 별 ID 통합관리, 로그인상태에따라다른업무 APP 자동로그인을지원합니다.

보안레벨이낮은업무 APP 은

지문으로간단하게로그인완료

26

간편인증 인증 성공

Page 27: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

2. 주요 기능 – FIDO 라이선스

FIDO 기능을통한업무 APP 보안레벨별 인증방식차별화

Ⅲ솔루션 기능

27

복합 인증

프로세스별전자결재

승인요청지문인증

홍채인증

결재완료

Multi Factor

전자 결재

주요업무 APP 혹은주요프로세스에는복합인증으로보안레벨차별화

결재 완료

ID / PW

로그인

Page 28: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

2. 주요 기능 – mOTP 라이선스

mOTP 기능을통한편의성및 보안성강화

Ⅲ솔루션 기능

OneGuard는 안전한 인증환경 확보를 위해 mOTP를 탑재하여 Legacy 시스템 인증시 OOB 인증, 2채널 인증 및 2차 인증을 지원할

수 있는 환경을 제공합니다. 이를 통하여 사용자 인증의 편의성, 휴대성, 보안성을 강화하였습니다.

OneGuard 내 mOTP를통해기기인증과사용자 인증의 통합관리

업무 시스템보안강화를위한 OOB 인증, 2채널인증 및 2차인증 지원

MDM 단말인증으로신뢰된 디바이스내에서 OTP 생성

스마트 기기를 통한 OTP사용으로 추가 OTP 기기 구매 비용 부담 감소

일회용 패스워드를 통해 OneGuard 관리 콘솔 인증강화

* MDM과 별도 라이선스

기기인증과사용자인증을연계하여보안강화

고객사

업무 시스템임직원

OneGuard

MDM 모듈

mOTP 모듈

1 3

5 4

인증 요청(ID/PWD & OTP)

2 ID/PWD 인증

OTP 인증

OTP 결과 전송인증 결과 전송

OOB 인증(소유기반)

2차 인증2 채널 인증

28

Page 29: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved29

2. 주요 기능 – mVaccine 옵션

Mobile용 Vaccine 기능을통한인증의편의성및 보안성강화

Ⅲ솔루션 기능

OneGuard mVaccine은 OneGuard 및 모바일 오피스 구동전, 모바일 기기의 안전한 실행한경 확인 및 전체 앱에 대한 검사를 수행

하고 악성 앱을 탐지/치료 합니다. 또한 서비스 중에도 지속적인 실시간 감시를 통해, 최초 구동 후 악성 앱이 설치 및 동작 시에도 탐

지/치료합니다.

• 서비스 중에도 지속적인 실시간 감시를 통해, 최초 구동 후 악성앱이 설치 및 실행시 악성코드 탐지하여 치료

• 각 앱 별로 기기의 시스템에 접근할 수 있는 권한에 대한 가중치측정

• 가중치에 따라 위험군을 구분하여 사용자가 보기 쉽게 나열• 사용자의 선택에 따라 위험 앱 실행 중지

SMS/MMS 관련 – 수신, 읽기, 편집

수신 알림 쓰기, 보내기 등

Wi-Fi 관련 – 멀티캐스팅 수신, 상태

변경, 상태보기 등

개인정보 관련 – 주소록, 캘린더 등에

엑세스, 쓰기, 읽기 등

네트워크 및 GPS – 상태보기, 연결상

태변경, 위치측정 등

기타 기능 – 블루투스, SD카드, 동기

화, 개발도구, 부팅 등

가중치 측정 기준

악성 앱탐지 및 치료 권한 체크기반 휴리스틱검사

Page 30: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

3. 기타 기능

장애및 위협대응

Ⅲ솔루션 기능

OneGuard 운영 중 발생할 수 있는 다양한 장애 상황에 대비하기 위해 (Type1) By-Pass 방식, (Type2) PreDefined 방식을 제공하여

비상시에도 고객사의 중요 자산에 대한 보안성을 유지시킵니다.

유형 설명 비고

Type1. By-Pass 방식 서버와 정상적인 통신 회복 시까지 단말의 최종 보안상태 유지 위협정책 미설정 시

Type2. PreDefined 방식 사전에 정의된 장애/위협 대응 명령 실행 사전 위협 정책 설정 시

Type2. PreDefined방식

OneGuard서버

2 정책 설정

관리자

1 위협정책설정

[위협징후감시]• 운영체제 변조• 통신 불가

위협 정책적용

3

4

30

Page 31: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved31

3. 기타 기능

Platform 통합관리콘솔

Ⅲ솔루션 기능

OneGuard는 Add-On 기능의 일원화된 관리체계를 제공하기 위하여 통합 관리콘솔을 제공합니다. 또한 통합 관리콘솔은 권한기반

으로 부관리자 설정 기능을 지원하여 유연한 관리체계 구축이 가능합니다

통합 관리콘솔 권한별관리콘솔접근 메뉴 설정

슈퍼관리자

정책설정 방문자관리 통계/집계

권한 부여시접근가능 관리자 메뉴설정

권한별 접근허가 메뉴 설정

권한별관리콘솔메뉴접근사용여부설정으로

유연한중간관리자관리지원

관리자

통계

통합 정책관리

감사/모니터링

통합관리콘솔

통합관리콘솔을이용한

Add-On 기능의일원화된관리체계제공

Page 32: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

모니터링 대시보드 / 통계

3. 기타 기능

모니터링및통계

Ⅲ솔루션 기능

장애 발생, 시스템 부하 및 인증서 만료 등의 시점에 관리자에게 알람 기능을 제공하며, 대시보드 항목 설정 기능을 이용하여 도입사의

특성을 고려한 대시보드 항목 선택하여 UI 구성하여 효율적으로 모니터링을 할 수 있습니다.

대시보드를 관리자가 배치하여 모니터링

플랫폼 Add-On 기능에 대한 통합 통계 및 리포트 제공

장애 발생시 관리자에게 알림

( PUSH Server 문제,기능오류, 서버다운 등)

System관리자

OneGuard서버

1 알람 설정

2 단말 정보수집

2

서버상태모니터링

상황별담당 Admin

4 알람 제공

[주요 알람 설정]• 에이전트 ON/OFF 상태• 분실 신고 접수• OS 위변조/에이전트 삭제 시도• 서버용 인증서(SSL 등) 만료 등

3 알람 Event 감지

32

Page 33: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

3. 기타 기능

3단계심층방어(Defense in Depth) 모델, OneGuard

Ⅲ솔루션 기능

OneGuard는 Agent 구동시 1) 플랫폼 검증, 2) 앱 검증, 3) 보안정책 활성화의 3단계 심층방어(Defense in Depth) 모델을 제공하

여 스마트워크 환경에서 발생 가능한 보안위협에 대해 전방위적 대응이 가능합니다.

ㅡ으

Environment

• 플랫폼 위변조 시 앱 실행제한 설정 가능

• 악성코드 탐지(옵션)

• USIM 교체 시 단말 사용통제

MOBILE

• 모바일 보안정책 설정

• WhiteList/BlackList 기반의 앱 제어

• 앱 무결성 검증 수행

AUTHENTICATION

• 모바일 오피스 실행 시

• FIDO 또는 mOTP 로

• 2차 인증 / 2Factor 인증

01 02 03

33

Page 34: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

C 그룹사구축사례

Ⅲ솔루션 기능

Beacon을 통해 사용자의 위치정보 측위하여 MDM 기능과 결합하여 모바일 기기 제어 및 보안관제 기능을 제공합니다. 이를 통하여

사용자패턴 분석등의 고차원적인 인사이트를 제공하며, 대형건물의 실내에서도 강력한 출입통제 및 원격단말관리가 가능하여 기업

내부 정보 유출방지에 매우 효과적인 솔루션입니다. (적용 사례 : C사 R&D 센터)

4. OneGuard 적용 주요 시나리오

기대효과보안정책 및

통제 매커니즘 마련

위치기반서비스의확장 발판마련

출입자 단말 출입통제및 정보유출차단

출입통제시스템구축 비용 절감

34

1. 출입게이트와 Beacon 센서 연동을 통한 정책 적용/해제

2. 출입게이트 IN 통과 후, Beacon 센서 감지시 보안정책 적용

3. 출입게이트 Out 상태시 보안 정책이 해제

적용 방식

출입 게이트 통과IN Beacon

수신임직원

정책 설정임직원스마트폰

회의실 Beacon수신

임직원스마트폰

1차보안 정책 설정

2차보안 정책

설정정책 설정 추가 정책

Page 35: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved35

S 금융기관구축사례

Ⅲ솔루션 기능4. OneGuard 적용 주요 시나리오

업무 ServerOneGuard

식별

메뉴 선택 환경 설정 생체 인증수단 선택 인증 정보등록

인증&

통제

1

2 3

4 생체기반의인증 수단 등록

단말 고유 정보 및인증 Key 등록

인증 상태 검증 접속 허용 및캡쳐 차단

생체인증선택 단말 고유정보 검증 등록된생체수단 사용 인증 완료

인증 Key 검증

Policy update

5 6

Password-less로그인

8

사용자별 선호인증수단 선택

백신 구동 및앱위변조 검증

7

모바일 컨텐츠보호

단말 정보 검증

조직은행,카드,보험 등

15개 계열사

사용자 임직원 15000 명

업무스마트 오피스 대상

그룹 모바일 메신져

* 향후, PC기반 확장 연동 예정

- 임직원 인증 편의성 강화

- 그룹사 인증 정책 표준화

- 그룹사 적용을 위한

Multi tenancy 구성

지문 음성 안면

삼성패스홍채

Page 36: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved36

D 기관구축사례

Ⅲ솔루션 기능4. OneGuard 적용 주요 시나리오

환경 설정 생체 인증수단 선택 인증 정보등록식별 인증 통제

업무 ServerOneGuard

단말 고유 정보등록 및 검증

기기 통제 Agent 설치 시,사용자 인증 및 Bio 인증 설정

1 인가된기기 검증

2 인가된사용자 검증

3

App 로그인 시, 지문 기반 FIDO 인증

* 미 지원 단말 및 비상 로그인 시,

SecurePIN 사용USB

정책 기반 – Layer 별 보안모드

4

인증 상태 검증

Launcher 로그인 및APP 로그인

보안 정책 활성화 및 상태 모니터링

Credential control 을 통한APP간 인증 정보 동기화

Device

APP

사용자 임직원 3,000 명

업무추가적인 보안 모듈의 설치없이, 하나의 MDM Agent만으로 스마트 오피스 연동

* 향후, 시스템 접근관리(SAC)확장 연동 예정

지문

통제MDM 기반의 Agent를 통해, MDM/MAM/MIM/MTM보안 기능을 유기적으로 제어

SecurePIN

PIN

- 임직원 인증 편의성 강화

- MDM 기반의 통합 보안 구축

- Device~Contents 영역까지의심층 보안 모델 수립

- 통합 구축을 통한 관리 포인트최소화

Page 37: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

사내방문객통제

4. OneGuard 적용 주요 시나리오

사전 방문등록을 마친 방문객은 OneGuard Agent 설치 후 비콘, QR 코드등과 연동하여 모바일 통제를 할 수 있습니다.

Ⅲ솔루션 기능

37

도입사

Step 3. 퇴실 Beacon 인식Step 2. 도입사내 정책 적용Step 1. Agent 설치 QR 코드 인식

2 보안 요원이 QR 리더기를 통하여 원격정책 설정 요청 정책 해제방문자

스마트폰

• 안내 판넬 제작 협의 필요

1 OneGuard Agent를 통해 입실 QR 코드 생성

3 OneGuard Agent를 통해 퇴실 QR 코드 생성

구분 비콘 WiFi GPS NFC Tag

접촉 방식/거리 비접촉/50M 이하 비접촉/100M 이하 비접촉 접촉/2~3Cm 이하

Android 지원 여부 4.3이상 가능 가능 2.3이상

iOS 지원 여부 iOS 7이상 미지원 iOS 4.3 이상 미지원

층간 구분 여부 지원 미지원 미지원 미지원

4 보안 요원이 QR 리더기를 통하여 원격정책 해제 요청

Page 38: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

Ⅲ솔루션 기능

대표적구축사례 – MDM

5. 주요 구축사례

38

사업명 발주처 사업기간

안양시청 스마트 주차 MDM Client 구축의 건 안양시청 2017.07 ~ 2017.09

DB 손해보험 모바일 단말관리 솔루션 재구축 사업 DB 손해보험 2017.02 ~ 2017.11

외교부 모바일 단말 업그레이드 외교통상부 2017.02 ~ 2017.05

MDM-모바일 단말 관리 솔루션 등 1건 한국전자통신연구원(ETRI) 2016.07 ~ 2016.08

모바일 단말 관리 솔루션 구매 한국중부발전(주) 2016.06 ~ 2016.12

창원삼성병원 MDM구축 사업 창원삼성병원 2016.06 ~ 2016.11

통합 관제 시스템 고도화 보안장비 추가 조달 구입 군포시청 2016.11 ~ 2016.12

동부생명 온라인 모바일 영업지원 시스템 구축 동부생명보험 2016.07 ~ 2016.12

서울도시철도공사 모바일 망 사업자 선정 사업 서울도시철도공사 2016.05 ~ 2016.08

KT 제2제안센터 확대사업 물품구매(MDM) KT 2015.12 ~ 2015.12

현대라이프 FP현장지원시스템 구축 현대라이프생명보험 2015.07 ~ 2015.10

CJ Only One R&D Park MDM 구축 계약 씨제이올리브네트웍스 2015.06 ~ 2015.10

iOS 화면캠쳐 제어 보안 TouchEn mGuard 1식 구매 KT 2014.12 ~ 2015.02

대한지적공사 MDM/SSO 구축 계약 LX대한지적공사 2014.07 ~ 2014.12

소방안전교육시스템 구축 한국소방안전협회 2014.03 ~ 2014.06

Page 39: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

Ⅲ솔루션 기능

대표적구축사례 – FIDO

5. 주요 구축사례

39

사업명 발주처 사업기간

메트라이프 FIDO 기반 인증시스템 구축 사업 메트라이프 2016.12~2017.02

FIDO 기반 생체 본인인증 시스템 구축 사업 전북은행 2016.11~2017.01

모바일 차세대 뱅킹사업 내 FIDO 구축 사업 씨티은행 2016.02~2016.12

FIDO 기반 인증 시스템 구축 사업 경남은행 2016.08~2016.11

FIDO기반 비대면 생체인증 솔루션 도입 사업 신한생명 2016.08~2016.09

바이오정보 분산관리 시스템 구축사업 금융결제원 2016.07~2016.12

FIDO기반 생체인증 인프라 구축 사업 신한금융지주 2016.07~2016.09

카카오톡 FIDO기반 생체 인증 시스템 카카오 2016.06~2016.11

FIDO 기반 생체 인증 시스템 구축 사업 LG U+ 2016.04~2016.09

FIDO 인증시스템 구축 사업 부산은행 2016.02~2016.04

FIDO 기반 생체 본인인증 시스템 구축 사업 현대카드 2016.01~2016.05

FIDO 인증시스템 구축 사업 신한카드 2016.01~2016.03

FIDO 기반 생체 인증 플랫폼 개발 사업 KT 2015.12~2016.07

FIDO기반 생체본인인증 인프라 구축 사업 신한은행 2015.12~2016.02

FIDO 국제 표준 호환성 시험환경 구축ETRI

2015.07~2015.11

WebCert 표준 호환성 시험도구 개발 사업 2014.07~2014.11

Page 40: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

Ⅳ. Why OneGuard ?

40

Page 41: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved41

ⅣWhy OneGuard?1. 제품 경쟁력

01 보안 PLATFORM

• MDM, MAM, FIDO, mOTP, mVaccine 기능을원격 정책 설정으로 보안 기능 Plug-in(라이선스 기반)

• 조직별/사용자별/단말별 보안기능 사용 여부 및 정책설정 가능

03 – 통합 인증 체계 구축

• FIDO 및 mOTP 기반의 통합 인증체계 구축을 통한 보안 강화• 보안레벨에 따라 간편인증과 복합인증 맞춤선택• 업무 프로세스 별 2Factor / Multi Factor 인증 선택적 적용 가능• Secure PIN, 지문, 홍채를 활용한 업무 APP Auto 로그인

05 - 통합 인증 체계 구축

• 통합관리 콘솔제공으로 관리편의성 향상• 장애 발생 시 관리자에게 알림

(PUSH서버 문제,기능오류,서버다운 등)• 대시보드 구성 요소를 관리자의 필요에 따라 배치하여 모니터링• 단말기 및 APP 에 대한 통계 및 리포트 제공

02 - 단말제조사 공식 모바일 보안기술 파트너

04 - 국내최고 기술력 보유

• MDM GS 인증 보유 및 국정원 보안성 심의 통과• 세계 최초 FIDO CertifiedTM 획득• MDM CC 인증 획득• 다양한 분야에서 국내 최대 레퍼런스 보유

OTP

Page 42: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

ⅣWhy OneGuard?2. 기대효과

•원격으로 조직별 / 사용자별 보안기능 설정 및 정책 설정으로 유연한 스마트워크 보안체계 구축

•보안제품 추가 적용 시 라이선스 적용으로 추가 개발없이 손쉽게 보안 기능 추가 가능

•기존 시스템과 원활한 연동을 통한 통합 보안체계 환경 조성

•스마트기기에 대한 보안관리 강화를 통해 스마트오피스 환경을 효율적으로 지원

전사적인일관된보안정책및 통합관리체계마련

•통합 관리 콘솔 제공으로 일원화된 보안 체계 구축 및 관리노드 감소

•단일 제조사의 보안 제품으로 구성되어 운영/유지보수를 위한 커뮤니케이션 비용 감소

관리 / 운영비용절감

•CC 인증 EAL 2 등급 획득 (국정원, 2017. 08)

•국가-공공기관 업무용 스마트폰 보안 규격 (국정원/안행부, 2011.05)

•스마트워크 정보보안 가이드라인(금융감독원, 2011.06)

•모바일 전자정부 서비스 구축 지침(안행부, 2011.11)

금융ㆍ공공기관스마트워크정보보호가이드라인및 지침준수

42

Page 43: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

Ⅴ. RAON SQ Up Service(Security IQ Up)

43

Page 44: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

1. 라온 화이트햇센터 –보안 인텔리전스 ⅤRAON SQ Up Service

통합보안인텔리전스(SHIELD)

공격자 입장의 보안 취약점 분석 및 세계최고의 화이트해커를 통한 보안교육을 통해 기업 내 주요자산을 보호하는 보안 인텔리전스

서비스 R-SHIELD에는 정보보호 컨설팅, PTES방법론을 적용한 모의해킹, 보안인텔리전스 교육 및 감사서비스가 포함됩니다.

보안교육및 감사 서비스

보안교육 서비스

웹 해킹, 악성코드 분석, 모바일 보안 등최신 해킹 및 방어 기술에 대한 실무 위주교육 서비스

보안감사 서비스

구축 대상 시스템에 대한 취약점분석,모의해킹, IT보안진단 등 보안감사서비스 제공을 통해 최적의 보안시스템구축 및 운영지원

ISMS, PIMS, ISO27001 등 인증 및 고객사정보보호 목표 모델을분석

이행과제를 정의하고마스터플랜 수립

구축방안, 소요자원, 기대효과 분석

통합 추진 로드맵 수립 ICBM 보안 인텔리전스

정보보호

컨설팅

PTES방법론 채택 및 적용하여 보다 효과적인 취약점분석 결과 제공

사용자환경 모의해킹(PC환경 보안성, 클라이언트 프로그램/모바일 앱 리버스엔지니어링)

서버환경 모의해킹(서버 및OS환경,웹 어플리케이션, DB서버 공격 대응)

모의해킹

취약점관리Reduce Your Risk of aBreach

침해사고탐지 및 분석Find The Attacks You’re Missing

보안컨설팅서비스Accelerate Security Improvement

44

Page 45: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved45

2. USIM 기반 공인인증서비스 ⅤRAON SQ Up Service

안전한 1등급보안매체, 모바일보안토큰

스마트폰에 탑재된 USIM칩에 공인인증서를 저장하여 이용할 수 있는 모바일 공인인증 서비스

USIM 스마트인증 서비스는 높은 보안성, 휴대성, 편의성을 모두 해결하는 신개념 공인인증 서비스

USIM 스마트인증사용방법

APP 다운로드

인증서 발급 or USIM으로 저장

USIM에 있는공인인증서 사용

보안성

1등급 보안 매체 USIM을 이용한 인증서 외부

유출 방지

편의성

국제 표준기술 준수(PKCS#7, RFC2510 등)

다양한 이용기관(1700여개)

휴대성

스마트폰 USIM을 활용한 편리한 휴대성

이동통신사와의 제휴를 통한 편리한 가입

Page 46: 모바일 단말관리(TouchEn mGuard) 표준제안서 · - mdm 구축(공공부문) : 서울시도시철도공사, 국민건강 험공단, 광주소방 본부, 령화력등 - mdm

Copyright(c)2016 by RAONSECURE Co.,Ltd. All rights reserved

주소 : 서울특별시 강남구 테헤란로 145, 11~13층 (역삼동, 우신빌딩) 라온시큐어(주)Tel. 02-561-4545 / Fax. 02-561-5343

감사합니다.

모비싸인www.mobisign.co.kr

USIM 스마트인증www.usimcert.com

화이트햇센터whitehat.co.kr

본 자료의 저작권은 라온시큐어㈜에 있으며, 당사의 사전 동의 없는 제 3자의 열람 및 무단복제를 금지합니다.