망 분리/연계 통합솔루션

BeST PC 망분리

제품 특장점

미니PC 제품에 KVM 스위치가 내장된 일체형 망 분리 미니PC로써 물리적 망 분리 시 설치 구축이 편리하고 깔끔한 케이블 정리로 업무 환경이 쾌적하며, 해커의 직접적인 접근차단으로 매우 높은 보안성을 가지는 제품입니다.

싱글 모니터 구현
업무망 ↔ 인터넷망
망 전환
듀얼 모니터 구현
업무망 ↔ 인터넷망
망 전환
싱글 모니터 화면전환
듀얼 모니터 화면전환
  • 싱글&듀얼 모니터 설정 방법 : 기본 듀얼모니터기능 → KVM스위치버튼을 2초 이상 눌러 전환(싱글모니터모드) LED 1개 3회 점멸
    다시 KVM 스위치 버튼을 2초 이상 눌러 전환(듀얼모니터모드) LED 2개 3회 점멸
  • Scroll Lock키 두 번 클릭 : 인터넷망 ↔ 업무망 (싱글 모드) 인터넷망 / 인터넷망 ↔ 업무망/업무망 (듀얼 모드)
  • 오른쪽 Ctrl 키 두 번 클릭 : 인터넷망 / 인터넷망 → 인터넷망 / 업무망 ↔ 업무망 / 인터넷망
    업무망 / 업무망 → 인터넷망 / 업무망 ↔ 업무망 / 인터넷망
  • 오른쪽 ALT 키 두 번 클릭 : 키보드&마우스 전환 (듀얼 모드인 업무망 / 인터넷망 또는 인터넷망 / 업무망일 때만 적용)
Right Ctrl 2 click

Scroll Lock 2 click
Scroll Lock key 2 click or KNM button switch Right Ctrl 2 click
Right Ctrl 2 click

Scroll Lock 2 click
  • 자동 화면 복귀 : 두대의 PC중 한쪽의 PC를 끄면 자동으로 켜져 있는 PC로 화면이 전환됩니다.
인터넷망 종료
  • Non Active PC Lock : 한 대의 PC만 켜져 있을 경우 실수로 전환 버튼 및 Hot Key로 화면 전환을 시도해도 전환되지 않는 기능
  • Auto Active Select : 두 대의 PC중 부팅 시 먼저 켜지는 PC화면이 먼저 나타납니다.
  • 키보드&마우스 전환 : 듀얼모니터로 인터넷망 / 업무망으로 사용 시 키보드와 마우스만 전환하는 기능
오른쪽 ALT 키
2회 클릭

제품 사양

  • 모델명 및 특징
  • FDB-KA71WKDM (KVM 씬 클라이언트) 듀얼 모니터 지원 가능한 KVM 내장 미니PC
  • 기술적 SPEC
  • CPU : i3 (i5/i7가능) 7세대 kabylake
  • i3(7100u) - 2.4GHz (Intel HD Graphic 620)
  • i5(7200u) – 2.5GHz 최대3.1GHz (Intel HD Graphic 620)
  • i7(7500u) - 2.7GHz 최대3.5GHz (Intel HD Graphic 620)
  • RAM 4GB DDR4 up to 16GB
  • SSD : 128GB up to 512GB
  • KVM 스위치 포함 (듀얼모니터기능)
  • 1GB LAN (RJ45) 무선 모듈 (선택)
Description Specification
메인 칩셋 Intel H110
프로세서 Intel 7th Generation cel/i3/i5/i7 – compatible (Kabylake)
OS Windows 10 Enterprise or Windows 10 Pro
Down to Win7 Pro – Necessary Supportable
RAM DDR4 4GB (up to 16G)
스토리지 SSD 128GB (Up to 256G)
SATA-3 Supportable HDD drive (AIO Mother Board)
포트 (전면 상단) KVM 스위치 버튼, 인터넷망표시등, 업무망 표시등, 마이크 입력, 스피커 출력, 2*USB 2.0, 2*USB2.0, 전원 스위치
포트 (후면) DC 전원 입력, 켄싱턴 홀, RJ45 LAN(Giga LAN Ethernet Controller)
2*USB3.0, 2*USB 2.0 (KVM Mouse/Keyboard Only)
HDMI OUT, D-SUB OUT, HDMI IN, D-SUB IN, USB Audio
Resolutions 1080P
사이즈 245mm X 132mm X 46mm
전원 어댑터 DC19V 2.1A
KVM전환 방법 ScrollLock 키 두 번 클릭 (인터넷망<->업무망 화면 전환)
오른쪽 ALT 키 두 번 클릭 (키보드&마우스 전환)
오른쪽 Ctrl 키 두 번 클릭 (인터넷망/업무망->업무망/인터넷망 화면 전환)
스위치(기구) 전원 스위치, KVM스위치 – 업무망 //인터넷망 선택
KVM Button Switch – (인터넷망<->업무망화면전환)
LED 표시
와이파이/블루투스
2 * LED ( 인터넷망 표시 // 업무망 표시등)
선택사항 (모듈)
KVM 펌웨어
업그레이드 케이블
Windows 방식의 펌웨어 업그레이드
HDMI IN/OUT D-SUB IN/OUT USB Cable (1.2m)

망 분리/연계 통합솔루션

휴네시온

망연계 솔루션이란?

스트리밍 STREAMING

서버 ↔ 서버 실시간 데이터 연계

인터넷망(비-보안영역)
Web 서버 i-oneNet V3.0 ES
DB 서버
업무망(보안영역)
i-oneNet V3.0 IS WAS 서버
DB 서버
파일전송 FILE TRANSFER

PC ↔ PC 안전한 파일전송

인터넷망(비-보안영역)
사용자PC i-oneNet V3.0 ES
파일전송 사용자 화면
업무망(보안영역)
i-oneNet V3.0 IS 사용자PC
파일전송 사용자 화면
망연계 솔루션
망연계 솔루션

서로 다른 영역(보안영역과 비-보안영역)간 실시간 데이터 연계(Streaming) 또는 파일전송(File Transfer) 서비스를 보안 정책에 따라 안전하게 전송해 줄 수 있는 환경을 제공하는 솔루션

스트리밍(Streaming)

서버 ⇔ 서버 실시간 서비스 연계 : 단방향 Outbound Session을 통한 암호화 통신

서버 ⇔ PC 실시간 서비스 연계: White List 기반으로 유효한 인터넷 사이트 연계

파일전송(File Transfer)

PC ⇔ PC 파일전송: 인가된 사용자들과의 파일 반입 및 반출

i-oneNet V3.0

망연계 솔루션 i-oneNet V3.0
  • i-oneNet V3.0

    ㈜휴네시온

  • 통제 서버 (Appliance 장비 Type)
  • 모델 TYPE : i-oneNet V3.0
  • 보안성 : 국정원 검증필 암호화 모듈 및 전용프로토콜(HSPROTO)
  • 악성코드 대응 : 상용 바이러스 엔진 탑재(SOPHOS, Virus Chaser)
  • 파일 전송 방식 : Web, Client, 윈도우 탐색기 기반
  • 성능보장 : 950Mbps, 89,000TPS, 200,000CC, 54,500CPS
    * ETRI 시험성적서 보유
  • 제품 주요 기능
  • 950Mbps 성능치 보유(ETRI인증서 기준, 2017.08.07)
  • 자체 개발 전용프로토콜을 이용한 안전한 채널 연결
  • 중계장치 간 트래픽 현황 등 통합 모니터링 기능 제공
  • 백업 및 관제 등 기존의 통합 운영관리 환경과의 연계 제공
  • 업무용 PC에서 스트림 연계 시스템을 통하여 혀용된 사이트 접속 제공
  • 클립보드 및 다양한 결재선 관리 및 다단계 결재 기능 제공 URL 리다이렉션 기능 제공
  • 악성코드 탐지, 위변조 탐지, 중계장치 간 암호화(국정원 검증필 암화화 모듈 탑재)
  • 유관 시스템(인사 DB, DRM, DLP) 등과의 연계 제공
  • 주요 인증 현황
  • CC인증 EAL3등급
  • GS인증 1등급

망연계 솔루션 방식 별 비교

망연계 솔루션 방식 별 비교(특정 제품)
내용 소켓방식

(i-oneNet V3.0)

스토리지방식 시리얼방식
국정원 CC인증 EAL3 EAL2 EAL2
GS인증 보유 일부 솔루션 보유 보유
국정원 검증 암호 모듈 탑재여부 K-LIB 탑재
(보안등급 1등급)
자체 암호화 모듈 탑재
(보안성, 안정성 검증 안됨)
자체 암호화 모듈 탑재 (보안성, 안정성 검증 안됨)
전송통제서버 외 추가장비 필요 여부 별도의 추가 장비 필요없음 물리적 Storage 필요 1394 Cable / 1394 Card
스트리밍 속도 950Mbps 300~400Mbps 800Mbps 이상
파일전송 방식 Web,Client,
윈도우탐색기 기반
Client기반 Client기반
망연계 솔루션 방식 별 설명
비 보안영역

(인터넷망)

소켓방식

중계서버 간 Non TCP/IP 프로토콜을 통하여
다양한 네트워크 케이블을 이용하여 데이터를 전송하는 방식

보안영역

(업무망)

중계서버(ES) 중계서버(IS)
다양한 네트워크 케이블(UTP, Fiber)
비 보안영역

(인터넷망)

스토리지 방식

중계서버 간 공유 스토리지를 통하여 데이터를 전송하는 방식

보안영역

(업무망)

중계서버(ES) 중계서버(IS)
공유 스토리지
비 보안영역

(인터넷망)

시리얼 방식 (IEEE 1394)

중계서버 간 1394케이블을 이용하여 데이터를 전송하는 방식

보안영역

(업무망)

중계서버(ES) 중계서버(IS)
IEEE 1394 케이블