본문 바로가기
etc

통합IP관리솔루션 구매시 점검사항(PoC)

by (주)엠플 2012. 11. 15.

다양해진 모바일 기기 등 사내 네트워크에 접속하려는 수많은 사용자들의 IP를 관제하기 위한 솔루션을 검토할 때,

체크해보고 데모해봐야 하는 기초자료 입니다.

하기 기능리스트를 기초로 현재 시장에 판매중인 여러 솔루션과 비교 검토 해보실 수 있습니다.

기능분류

세 부 기 능

IP관리 인증및 차단

 중요 장비의 관리자 실수로 인한 IP차단을 방지하는 MAC 보호 기능
 IP 충돌 방지(MAC고정)/IP차단 기능
 MAC고정 예약기능
 IP 변경금지를 통한 오남용 방지 기능
 단일IP에 대한 다중MAC 설정을 통한 HA 환경지원
 단일MAC에 대한 다중IP 설정으로 여러 개의 IP사용을 허용
 정책 스케줄링(시작,만료, 만료후 처리정책, 요일별, 하루중 시간대별)
 컴퓨터명 고정 (Netbios명과 사용자 지정 컴퓨터명이 동일하지 않으면 차단)

정책설정

 단일IP 또는 복수IP에 대한 사용기간 설정기능
 Segment별 관리IP영역 설정기능
 Segment별 IP 탐색 주기 설정
 미인증MAC의 IP할당 원천 차단기능(MAC차단)
 일정기간 사용치 않은 IP에 대한 자동 회수 및 차단
 Segment 별 신규 사용자에 대한 허용/차단 모드를 선택

자원수집 및 모니터링

 IP/MAC정보를 주기적/실시간 자동수집
 컴퓨터 이름 및 그룹정보를 실시간으로 수집
 IP/MAC 주소의 최초/최종 네트워크에서 감지시간 정보 감지 기능
 MAC 제조사 수집 및 관리기능 
 수집된 정보에 대한 필드배치 이동 기능
 특정IP에 설정된 정책현황 보기기능
 정책설정에 따른 IP 표시기능
 동작중,중지중,미사용IP 등의 특정 부류만 화면에 출력할 수 있는 Sort,filter기능
 IP/MAC 기준으로 네트워크의 물리적인 위치 정보를 확인
 IP/MAC 의 물리적인 위치 정보를 주기적으로 최신 정보 갱신 및 이력 관리
 해당 에이전트 영역의 IP 활동상태 통계정보 보기(사용중,중지중,미사용)
 IP리스트를 Group별로 필터링하여 표시하는 기능
 각종 이벤트 발생시 실시간 팝업 알림기능
 각종 이벤트 발생시 실시간 이벤트창 확인기능
 각종 이벤트 발생시 메일통보기능
 로그데이터 검색기능(IP대역,이벤트별,기간별,시스템사용자별)
 IP,MAC 히스토리 기능(IP,MAC별 히스토리 내역)
 사용자 이력 관리기능(사용자 로그인/로그아웃, 정책 명령 이력 등)
 장애 로그 데이터의 주기적인 자동 백업 기능
 IP별 Traffic 현황 모니터링
 브로드캐스트 패킷 과다 발생 IP/MAC 알림 기능

운영관리

 가상에이전트 기능
 SNMP를 통한 장비 Interface IP정보 수집 및 등록
 수동 IP입력
 가상에이전트를 활용한 통합 UI 기능(에이전트, SNMP, 수동IP입력)
 사용자 정의필드 추가 기능
 사용자 정의필드 IP,MAC기준 선택
 선택된 IP삭제기능
 IP회수 (특정IP사용자의 MAC,컴퓨터명,작업그룹등 정보삭제)
 수집된 정보에 대한 보고서 출력기능 
 수집된 정보에 대한 csv, txt 포맷 export기능 
 수집된 정보에 대한 csv, txt 포맷 전체 eport기능 
 몇가지의 정책을 원클릭으로 내릴 수 있는 퀵 메뉴 지원
 사용자정보(사용자명,부서명,메일주소,전화번호등)를 IP 리스트에 전체import기능
 사용자정보 검색기능(IP,MAC,컴퓨터명,작업그룹,사용자정의필드등)
 자주 사용하는 네트웍 관련명령 등록 및 수행 기능
 IP 신청 프로세스의 제공
 단축키 사용기능(Ctrl+A,F,M,C,V)
 정책 일시 중지에 해당하는 에이전트별 모니터링 모드 설정 기능

에이전트

 에이전트별 관리영역 설정기능
 원격지 에어전트 제어(시작/중지) 기능
 전체 에이전트 연결상태 확인기능
 하나의 Agent로 다수의 Vlan지원(802
 Broadcast Packet check 유무 선택
 Broadcast Packet check 간격 및 간격 당 패킷 수 설정
 에이전트 이중화 지원
 Traffic Monitoring 기능 지원

시스템관리

 시스템 사용자 등급에 제어권한 차등적용
 보안성 강화를 위한 접근 제한 다양화 지원(ID, PW, System Key, 접속IP)
 C/S환경을 통한 다수 관리자 운영기능

댓글