본문 바로가기
Security

SSL VPN 소개

by BTC_닌닌니닌 2022. 5. 6.

안녕하세요~~ 저희는 공공의 적 팀입니다~~<(*^.^*)/


 

SSL VPN이란 인터넷과 같은 공중망 환경에서 전용회선을 이용하는 것과 같이 내부 정보시스템을 안전하게 관리/운영/사용 할 수 있도록 SSL 프로토콜, 인증, 암호화 기술, 터널링 기술등을 적용하여 안전한 Virtual Private Network(가상사설네트워크)를 제공해주는 보안기술을 말합니다.

서비스 구조

NSSL VPN 서비스는 고객의 네트워크(원격지)에서 클라우드 플랫폼 내부에 구성된 고객의 서비스로 접근하기 위한 암호화 되어진 가상사설망을 생성하여 보안 접속 통신을 제공하는 서비스입니다.

SSL VPN 구조는 아래와 같습니다.

네트워크 분류

네트워크는 아래와 같이 2개의 네트워크로 분류 되어집니다.

  • Public Network : 이용자가 외부에 서비스를 제공하기 위한 네트워크로 VM에 공인 Floating IP를 부여한 네트워크
  • Private Network : 이용자가 CLOUD 내에 생성한 시스템을 운영/관리하기 위한 네트워크로 VM에 사설 VPN Network IP를 부여한 네트워크

SSL VPN 서비스를 통해 클라우드에 구성되어진 고객 서비스 Private Network으로 언제 어디서든 운영 및 관리를 위해 안전한 접근을 할 수 있습니다.

 

외부에서 클라우드 서버 접속 시 보안 통신을 제공

외부에서 기업 내부 네트워크에 접속할 때 암호화된 터널링 통신을 위한 SSL 방식의 VPN을 구축할 수 있습니다.

웹 기반의 콘솔에서 빠르고 손쉽게 접속 환경을 설정할 수 있고, 허가된 사용자는 언제 어디서든 기업 내 사설 네트워크에 보안 처리된 방식으로 안전하게 접속할 수 있습니다.

안정적인 통신 품질

성능과 안정성이 검증된 SSL VPN 전용 H/W Appliance 기반에 클라우드 플랫폼의 운영 노하우를 더해 안정적인 고품질의 보안 통신을 제공합니다.

빠르고 편리한 사용

자동화된 서비스 설정 방식을 통해 서비스 신청 후 별도의 대기시간 없이 바로 SSL VPN 서비스를 이용할 수 있으며, 웹 기반의 콘솔을 통해 편리하게 접속 허가자를 관리할 수 있습니다.

강화된 보안 장치

외부 접속자는 SSL로 암호화된 가상 터널링을 통해 클라우드에 구축한 고객의 내부 네트워크에 접속할 수 있으며, 접속 시 ID와 Password 유출을 대비하여 OTP 인증도 추가할 수 있습니다.

효율적인 비용 관리

별도의 설치비와 기본요금 없이 고객이 서비스를 사용한 만큼만 부담하면 되며, 요금제가 세분화 되어 있어 서비스 규모에 맞는 서비스를 선택하여 이용할 수 있습니다.

 

상세기능

안전한 보안 서비스를 위하여 다양한 기능을 제공합니다

신속한 서비스 이용 가능

SSL방식의 암호화된 터널링 VPN 서비스를 웹 기반의 콘솔에서 쉽게 신청할 수 있으며, 고객의 서비스 규모에 맞는 서비스를 선택하여 이용할 수 있습니다. 서비스 신청 직후에 별도의 대기 시간 없이 바로 서비스 이용이 가능합니다.

편리한 접속 허가자 관리

외부에서 SSL VPN에 접속을 허용할 대상을 웹 기반의 콘솔에서 손쉽게 등록하거나 정보를 변경할 수 있습니다.

인증 방식 강화

외부에서 접속 시 ID와 PW 도용을 방지하기 위해, OTP를 통한 인증도 추가 선택하여 사용할 수 있습니다.

어디서든 손쉬운 접속을 돕는 Agent 제공

언제 어디서든 편리하게 사내 네트워크에 접속할 수 있도록 클라우드 포털에서 접속용 Agent를 제공하고 있습니다.
(외부에서 접속 시 회원이 설정한 서버에 접속할 때에만 VPN 터널링을 통하며, 그 외 다른 IP로의 접근은 평소와 같은 경로를 사용합니다.)

댓글