
Duo는 간단하고 신속하게 도입하고 운영 관리할 수 있는 클라우드 기반의 보안 서비스입니다.
사용자가 신뢰하는 디바이스(핸드폰/토큰 등)를 사용하여 안전한 보안인증(MFA)를 제공 합니다.
또한, 디바이스의 무결성 및 보안 상태를 체크하고, 모니터링 할 수 있습니다.
KEY POINT
Naver Cloud Platform 고객사 내부 시스템에 접속 시 별도의 VPN 없이도 MFA(멀티팩터 인증)를 사용하여 보안을 강화하고, 사용자가 간편하게 시스템에 접속 할 수 있습니다. (RDP / SSH)

다단계 인증(MFA)
시스템에 접속하는 사용자를 신뢰
할 수 있는지 빠르고 안전하게 확인
합니다.

VPN없이도 시스템 접속
VPN없이도 원격 사용자를 위한
강력한 보안을 구축 합니다.

유연한 보안정책
사용자 및 접속 어플리케이션에 맞는
세부적인 보안을 구축 합니다.

디바이스 신뢰
어플리케이션에 접속하는 모든
디바이스의 보안상태 및 관리여부를
확인 합니다.

싱글 사인온(SSO)
단 하나의 사용자 이름과 비밀번호
로 더 간단하고 안전한 액세스를
제공합니다.

다양한 어플리케이션 지원
사내 시스템 접속 시 인증 뿐만 아니라
다양한 웹 어플리케이션에 MFA를 사용
할 수 있습니다.
제품 상세
Duo Network Gateway
VPN 을 사용하지 않고 Duo를 통해 내부 SSH, 원격 데스크탑, 웹 서비스에 안전한 인증과 접속을 제공
· MFA 인증을 위한 Duo Single Sign-On 구성
· Naver Cloud Platform 내부 시스템 접속에 사용할 Domain 정보를 DNS 레코드에 추가
· 사용자가 내부 웹 기반의 어플리케이션, SSH, 원격 데스크탑 (RDP) 접속 시 DNG를 통한 어플리케이션 보호 적용

(VAT 별도)
| 서비스 | 내용 |
|---|---|
| 사용자 트러스트 (멀티팩터인증 : MFA) | - iOS 및 안드로이드용 모바일 앱 ‘DUO Mobile’ 푸시 알림을 통한 인증 - 앱 및 SMS, Callback (전화 착신), 하드웨어 토큰을 통한 패스코드 인증, U2F 및 WebAuthN을 통한 생체인증 등 - 사용자 스스로 MFA 인증에 사용 할 디바이스를 등록하고 관리 |
| 디바이스 트러스트 (디바이스 가시성) | - 애플리케이션에 액세스하는 모든 디바이스를 파악할 수 있는 대시보드 - 위험한 디바이스 감시 및 식별 - 노트북 및 데스크톱 PC의 보안 상태 확인 - 모바일 디바이스의 보안 상태 확인 - 3rd Party 안티 바이러스나 안티 멀웨어 등 에이전트 동작 여부 식별 |
| 맞춤형 인증/정책 | - 보안 정책을 전체 애플리케이션 또는 개별적으로 할당 - 네트워크 / IP 에 따른 정책 적용 - 사용자의 위치에 따라 정책 적용 - 익명 네트워크 차단 - 소프트웨어 버전, 암호화 및 방화벽 유무 등 보안 상태를 기반으로 노트북 및 데스크톱 PC에 정책 적용 - 암호화 및 조작, 화면 잠금, 생체 인증 유무 등 보안 상태에 따라 모바일 디바이스에 정책 적용 - 보안 수준이 낮은 경우 장치를 보완하도록 사용자에게 통지 |
| 싱글 사인온(SSO)과 원격 접속 | - 무제한 애플리케이션 등록 - 모든 클라우드 애플리케이션에 대한 SSO 제공 - 사내 웹 애플리케이션에 안전하게 액세스 (DNG : Duo Network Gateway) - SSH & RDP (원격 데스크탑) 통해 특정 사내 서버에 안전하게 액세스 (DNG : Duo Network Gateway) - Naver Cloud Platform 등 멀티-퍼블릭 클라우드에 설치 된 서버 및 웹 애플리케이션에 보안 액세스 (DNG : Duo Network Gateway) |
사용자 트러스트(멀티팩터인증 : MFA)
Cisco Duo는, 간단하고 쉽게 도입할 수 있는 「멀티팩터 인증」(Multi-Factor Authentication ; MFA) 솔루션입니다.
사용자명이나 패스워드 등에 의한 첫 번째 인증 방식과 추가적으로 사용자가 소지하고 있는 기기에 의한 소유자 인증,
지문이나 얼굴 등 사용자 본인의 생물학적 특징에 의한 생체 인증과 같이 다양한 요소를 두번째 인증방식으로 함으로써 어플리케이션에 접속하고자 하는 사용자가 '본인이 맞습니다’라는 신뢰를 구축합니다.
클라우드 기반의 보안 서비스이므로 기존의 IT인프라에 대한 영향을 최소화하고 도입할 수 있습니다.
Office 365 등 다양한 클라우드 어플리케이션 및 플랫폼과의 통합이 간단합니다.
사용자 스스로 인증 방식을 선택 가능하고, 스마트폰이나 웨어러블 등 선호하는 디바이스를 등록 관리하여 멀티팩터 (MFA)인증을 편리하게 이용할 수 있습니다.


디바이스 트러스트(디바이스 가시성)
Cisco Duo는 애플리케이션에 액세스하는 모든 장치를 가시화 할 수 있습니다.노트북, 데스크탑 PC, 모바일 장치 등 기기 유형에 관계없이 운영체제나 브라우저, 플러그인 및 기업소유 여부 등 다양한 정보를 단일 대시보드로 파악할 수 있습니다.
Cisco Duo 에서는 인증 시 디바이스의 보안 상태를 확인하고 가시화 및 제어를 할 수 있습니다.
예를 들어 신뢰할 수 있는 사용자라 하더라도 디바이스의 OS나 브라우저가 오래된 경우나 안티바이러스나 안티멀웨어, 화면 보호 (잠금 화면) 등 특정 보안 기능을 활성화하지 않은 경우에는 애플리케이션에 대한 접근을 차단하여 업데이트나 보안성 확보를 유도 하는 것도 가능합니다

맞춤형 접근 정책
Cisco Duo 에서는 유연하고 상세한 접근 정책을 설정하여 애플리케이션 접근을 제어할 수 있습니다. 모든 애플리케이션 및
사용자에게 적용되는 편집 가능한 글로벌 정책과 더불어 특정 애플리케이션에 대해 커스텀 정책을 생성할 수 있습니다.
· 글로벌 정책
모든 애플리케이션 및 사용자에게 적용
· 커스텀 정책
특정 애플리케이션에 대한 정책을 모든 사용자에게 적용
특정 애플리케이션에 대해 그룹 정책으로서 특정 사용자 그룹에 적용
각 정책에서는 다음과 같이 다양한 조건에 따라 인증을 허용/비허용과 같이 다양한 액션을 설정할 수 있습니다.
· 신규 사용자인지 기존 사용자인지 여부
· 인증 방식
· 사용자 위치(국가)
· 사용자가 사용하는 디바이스의 신뢰성 · 사용자가 사용하는 네트워크 신뢰성
· 인증 디바이스 상태
· 기업 소유 디바이스인지 개인 소유 디바이스인지

싱글 사인온(SSO)과 원격 접속
Cisco Duo는 클라우드/온프레미스에 관계없이 다양한 어플리케이션에 한번의 로그인으로 접근할 수 있는 싱글 사인온
(SSO : Single Sign-On)을 지원합니다. 사용자는 Duo SSO (Single Sign-On) 을 사용하여 한번 로그인하면 이미 등록된
어플리케이션에 인증 없이 접속이 가능합니다. 포털 로그인에 멀티팩터인증을 적용하여 디바이스의 보안 상태를 확인하고, 애플리케이션 접속에 맞는 맞춤형 접근 정책을 적용하여 SSO가 유발하는 보안에 위협을 없앨 수 있습니다. 또한 Cisco Duo는 VPN 없이도 안전한 원격 접근을 지원합니다.
DNG (Duo Network Gateway)를 통해 사용자는 회사 밖에서도 사내 웹사이트나 웹 어플리케이션, SSH 서버에 접속할 수 있습니다.
Cisco Any Connect 나 서드파티의 기존 VPN 서비스에 Cisco Duo 의 멀티팩터 인증을 조합해 운용하는 것도 가능합니다.

시스템 구성도
· Duo Farm 서버 용도
- AD : 1차 인증 용 계정서버
- DAP : Duo 와 AD 계정 연동 및 Duo SSO 구성 시 사용
- DNG : Naver Cloud Platform 내부 시스템 접속용 Gateway
- Private DNS (내부 DNS 서비스) : DNG 이용하여 내부 RDP (원격데스크탑) 접속을 위한 구성에 사용

필수 요구 사항
(VAT 별도)
| 용도 | 사양 | 운영체제 | 비고 |
|---|---|---|---|
| AD 서버 | CPU : 4Core 이상 Mem : 8GB 이상 Disk : 100GB 이상 | Windows Server | 1차 인증에 필요한 계정 서버 |
| DAP (인증 프록시) | CPU : 2Core 이상 Mem : 4GB 이상 Disk : 50GB 이상 | Linux (CentOS, Ubuntu) | AD 서버 계정 동기화 및 Duo SSO 구성 용 |
| DNG | CPU : 2Core 이상 Mem : 4GB 이상 Disk : 50GB 이상 | Linux (CentOS, Ubuntu) | Naver Cloud Platform 내부 시스템 SSH/RDP (원격데스크탑)접속 Gateway |
| Private DNS | CPU : 2Core 이상 Mem : 4GB 이상 Disk : 50GB 이상 | Linux (CentOS, Ubuntu) | Naver Cloud Platform 내부 시스템 RDP 접속 구성 용 |
| Public DNS | - | - | Naver Cloud Platform 내부 시스템 RDP 접속 및 Duo SSO 구성 시 DNS 레코드 추가 필요 - Duo SSO 구성 시 : TXT 레코드 추가 - DNG 구성 시 : NS 레코드 추가 |
요금
요금
(VAT 별도)
| 상품명 | 단위 | 년 사용료 (원) | 비고 |
|---|---|---|---|
| Duo Beyond | 1 User / 1년 | 124,000 | - 최소 기간 1년 단위 - 최소 구매 수량 30개 |
기술 지원
(VAT 별도)
구축 서비스 및 유지보수, 기술지원
1. 사전 컨설팅 : 구성 환경 파악 지원
- 원격 지원 : 무상
- 방문 지원 : 1회 무상 지원
2. 신규 구축 지원 : 기본 설치 기술 지원
- 원격 지원 : 1회 무상 지원
- 방문 지원 : 작업 범위 및 지역에 따라 비용 발생
3. 추가 기술 지원 : 원격 및 방문 지원 가능
- 비용 문의
상품 및 기술지원 문의
E-MAIL : cloud_isv@ringnet.co.kr
Website : https://ringnet.co.kr/
Tel : 080-822-6675 (오전 9시 ~ 오후 6시)