Encrypt the Edge,
Protect the Transit
Secure the Network — Thales Network Encryptor Series
네트워크 암호화 장치
Thales Network Encryptor Series
탈레스의 SafeNet High Speed Encryptor 솔루션은 데이터 센터와 본사 간의 네트워크 트래픽부터 백업 및 재해 복구 사이트에 이르기까지, 사내 네트워크와 클라우드를 비롯하여 어디에서든 암호화가 가능한 단일 플랫폼을 고객에게 제공합니다.
SafeNet High Speed Encryptor
요구사항과 예산에 따라 기능을 적절히 구성할 수 있는 다양한 제품군의 SafeNet High Speed Network Encryptor를 제공하고 있습니다. 전 제품군은 상호 운용이 가능하며 단일 플랫폼을 사용하여 단일 고객 링크부터 분산형 네트워크까지 모두 중앙에서 관리할 수 있습니다. 각 encryptor는 최대 512건의 동시 암호화 연결을 지원할 수 있습니다. Hardware encryptor는 FIPS 140-2 Level 3 및 Common Criteria EAL +2, EAL 4+* 인증을 받았습니다.
주요 특징
1
고성능 실시간 암호화
• 대역폭이 높은 트래픽을 위한 하드웨어 가속 기반 암호화 처리로 초당 높은 처리량과 낮은 지연을 보장함.
• SSL/TLS, IPsec, 데이터베이스 및 스토리지 암호화 등 실시간 암호화 워크로드에서 서비스 품질 저하 없이 암호화 수행이 가능함.
• SSL/TLS, IPsec, 데이터베이스 및 스토리지 암호화 등 실시간 암호화 워크로드에서 서비스 품질 저하 없이 암호화 수행이 가능함.
2
유연한 배포 및 네트워크 통합성
• 동일 또는 분리된 서브넷, 다양한 네트워크 아키텍처에 손쉽게 통합되어 여러 비즈니스 도메인을 한 장비로 보호할 수 있음.
• 표준 프로토콜과 광범위한 인터페이스를 지원하여 기존 인프라·서드파티 솔루션과의 호환성이 높음.
• 표준 프로토콜과 광범위한 인터페이스를 지원하여 기존 인프라·서드파티 솔루션과의 호환성이 높음.
3
강력한 보안성·가용성·규정준수 지원
• 키를 안전한 하드웨어 경계에서 관리하며 FIPS 등 검증 기준을 충족하여 규제 대응에 유리함.
• 이중 전원·고가용성 구성 및 상세 감사 로깅으로 운영 안정성과 가시성을 제공함.
• 이중 전원·고가용성 구성 및 상세 감사 로깅으로 운영 안정성과 가시성을 제공함.
주요 기능
1
하드웨어 한계 내 키 무결성 보장
• 암호키는 항상 변조 감지 하드웨어(FIPS Level 3) 내부에 보관되어 물리적·논리적 노출을 근본적으로 차단함.
• 안전한 폐기 절차 및 상세 감사 로깅으로 키 수명주기 전반의 무결성을 보장함.
• 안전한 폐기 절차 및 상세 감사 로깅으로 키 수명주기 전반의 무결성을 보장함.
2
펌웨어 커스터마이즈·데브옵스 지원
• 기능 모듈(FM)과 SDK로 HSM 내부에서 실행되는 맞춤 펌웨어 개발이 가능해 특수 비즈니스 로직을 보안 경계 안에서 구현할 수 있음.
• 소프트웨어 에뮬레이터를 통해 데스크톱에서 테스트·디버그 후 무중단으로 하드웨어로 마이그레이션할 수 있어 개발 생산성이 향상됨.
• 소프트웨어 에뮬레이터를 통해 데스크톱에서 테스트·디버그 후 무중단으로 하드웨어로 마이그레이션할 수 있어 개발 생산성이 향상됨.
3
트래픽 보호를 위한 성능·네트워크 유연성
• 하드웨어 가속 기반 고성능 암호화로 대역폭 많은 실시간 트래픽(예: SSL/TLS, IPsec)을 저지연으로 처리함.
• 다중 이더넷 포트·포트 본딩, 동일·별도 서브넷 배치, 스마트카드 기반 키 백업 등으로 다양한 네트워크 토폴로지와 고가용성 요구에 유연하게 대응함.
• 다중 이더넷 포트·포트 본딩, 동일·별도 서브넷 배치, 스마트카드 기반 키 백업 등으로 다양한 네트워크 토폴로지와 고가용성 요구에 유연하게 대응함.
산업 분야
SafeNet High Speed Encryptor 제품군
1
Thales CN4000 Network Encryptor Series
CN4000 시리즈는 기본형 네트워크 암호화 장치(10Mbps~1Gbps)는 작은 크기에 활용도가 좋을 뿐만 아니라, 네트워크 성능 저하 없이 보안을 제공합니다. 다목적으로 간편하며, 지사 혹은 원격 지원에 적합하며 네트워크 성능을 저해하지 않고도 비용 효율적인 고성능 암호화를 제공합니다.
◦ 검증된 보안성 (Trusted Security)
① 진정한 엔드 투 엔드(End-to-End) 인증 암호화: 데이터의 시작점부터 끝점까지 전 과정에서 강력한 보안을 유지합니다.
② 최첨단 자동 제로 터치(Zero-touch) 키 관리: 별도의 수동 개입 없이도 안전하고 스마트하게 암호화 키를 관리합니다.
③ 국제 보안 표준 준수: FIPS 140-2 L3, Common Criteria, NATO, UC APL 인증을 획득하거나 준수하도록 설계되었습니다.
④ 글로벌 시장의 선택: 전 세계 35개국 이상의 주요 기업 및 정부 기관이 신뢰하고 선택한 솔루션입니다.
◦ 최상의 네트워크 성능 (Maximum Network Performance)
① 마이크로초 단위의 초저지연: 10µs(마이크로초) 미만의 지연 시간으로 실시간 데이터 전송을 보장합니다.
② 부하 최소화 (Near-zero overhead): 대역폭 손실을 최소화하여 네트워크 본연의 성능을 십분 활용합니다.
③ 자가 복구(Self-Healing) 기능: 장애 발생 시 스스로 복구하여 서비스 중단 없는 가동 시간을 극대화합니다.
◦ 유연한 확장성과 단순성 (Scalable and Simple)
① 다양한 네트워크 토폴로지 지원: Point-to-Point, Hub & Spoke, Full Mesh 등 모든 형태의 네트워크 구성에 유연하게 대응합니다.
② 통합 관리 및 감사: 서드파티 관리 도구를 통해 알람 및 이벤트 로그를 철저하게 모니터링하고 감사할 수 있습니다.
◦ 검증된 보안성 (Trusted Security)
① 진정한 엔드 투 엔드(End-to-End) 인증 암호화: 데이터의 시작점부터 끝점까지 전 과정에서 강력한 보안을 유지합니다.
② 최첨단 자동 제로 터치(Zero-touch) 키 관리: 별도의 수동 개입 없이도 안전하고 스마트하게 암호화 키를 관리합니다.
③ 국제 보안 표준 준수: FIPS 140-2 L3, Common Criteria, NATO, UC APL 인증을 획득하거나 준수하도록 설계되었습니다.
④ 글로벌 시장의 선택: 전 세계 35개국 이상의 주요 기업 및 정부 기관이 신뢰하고 선택한 솔루션입니다.
◦ 최상의 네트워크 성능 (Maximum Network Performance)
① 마이크로초 단위의 초저지연: 10µs(마이크로초) 미만의 지연 시간으로 실시간 데이터 전송을 보장합니다.
② 부하 최소화 (Near-zero overhead): 대역폭 손실을 최소화하여 네트워크 본연의 성능을 십분 활용합니다.
③ 자가 복구(Self-Healing) 기능: 장애 발생 시 스스로 복구하여 서비스 중단 없는 가동 시간을 극대화합니다.
◦ 유연한 확장성과 단순성 (Scalable and Simple)
① 다양한 네트워크 토폴로지 지원: Point-to-Point, Hub & Spoke, Full Mesh 등 모든 형태의 네트워크 구성에 유연하게 대응합니다.
② 통합 관리 및 감사: 서드파티 관리 도구를 통해 알람 및 이벤트 로그를 철저하게 모니터링하고 감사할 수 있습니다.
2
SafeNet Ethernet Encryptor CN6000 Series
CN6000 시리즈의 Encryptor는 100Mbps~10Gbps의 가변 속도 라이센스를 제공합니다. CN6140 모델은 멀티 포트 설계로 최대 40Gbps (4x10Gbps)의 가변 속도 라이선스를 제공하여 높은 유연성과 비용 효과를 누릴 수 있습니다.
◦ 신뢰할 수 있는 보안성 (Trusted Security)
① 완벽한 엔드 투 엔드 인증 암호화: 데이터 전송 전 과정에 걸쳐 강력한 인증과 암호화를 제공합니다.
② 최첨단 자동 제로 터치(Zero-touch) 키 관리: 수동 작업 없이도 보안성이 뛰어난 최신식 키 관리 시스템을 운영합니다.
③ 글로벌 보안 인증 획득: FIPS 140-2 L3, Common Criteria, NATO, UC APL 등 세계적인 보안 표준 인증을 완료했습니다.
④ 전 세계 35개국 이상의 선택: 글로벌 시장을 선도하는 주요 기업 및 정부 기관에서 검증된 솔루션입니다.
◦ 최상의 네트워크 성능 (Maximum Network Performance)
① 초저지연 네트워크 구현: 6µs 미만의 마이크로초 단위 지연 시간으로 데이터 처리 속도를 극대화합니다.
② 네트워크 오버헤드 최소화: 성능 저하가 거의 없는(Near-zero overhead) 효율적인 데이터 전송을 보장합니다.
③ 자가 복구(Self-healing) 시스템: 장애 발생 시 스스로 복구하여 가동 시간(Up-time)을 최대로 유지합니다.
◦ 확장성 및 관리 편의성 (Scalable and Simple)
① 자유로운 네트워크 구성: Point-to-Point, Hub & Spoke, Full Mesh 등 어떠한 네트워크 환경에도 유연하게 적용 가능합니다.
② 철저한 모니터링 및 감사: 외부 관리 도구와 연동하여 모든 알람과 이벤트 로그를 완벽하게 기록하고 감사할 수 있습니다.
③ 현장 유지보수 용이성: 전원 공급 장치와 팬에 핫 스왑(Hot-swappable) 방식을 적용하여, 가동 중에도 장비 중단 없이 즉시 교체 및 정비가 가능합니다.
◦ 신뢰할 수 있는 보안성 (Trusted Security)
① 완벽한 엔드 투 엔드 인증 암호화: 데이터 전송 전 과정에 걸쳐 강력한 인증과 암호화를 제공합니다.
② 최첨단 자동 제로 터치(Zero-touch) 키 관리: 수동 작업 없이도 보안성이 뛰어난 최신식 키 관리 시스템을 운영합니다.
③ 글로벌 보안 인증 획득: FIPS 140-2 L3, Common Criteria, NATO, UC APL 등 세계적인 보안 표준 인증을 완료했습니다.
④ 전 세계 35개국 이상의 선택: 글로벌 시장을 선도하는 주요 기업 및 정부 기관에서 검증된 솔루션입니다.
◦ 최상의 네트워크 성능 (Maximum Network Performance)
① 초저지연 네트워크 구현: 6µs 미만의 마이크로초 단위 지연 시간으로 데이터 처리 속도를 극대화합니다.
② 네트워크 오버헤드 최소화: 성능 저하가 거의 없는(Near-zero overhead) 효율적인 데이터 전송을 보장합니다.
③ 자가 복구(Self-healing) 시스템: 장애 발생 시 스스로 복구하여 가동 시간(Up-time)을 최대로 유지합니다.
◦ 확장성 및 관리 편의성 (Scalable and Simple)
① 자유로운 네트워크 구성: Point-to-Point, Hub & Spoke, Full Mesh 등 어떠한 네트워크 환경에도 유연하게 적용 가능합니다.
② 철저한 모니터링 및 감사: 외부 관리 도구와 연동하여 모든 알람과 이벤트 로그를 완벽하게 기록하고 감사할 수 있습니다.
③ 현장 유지보수 용이성: 전원 공급 장치와 팬에 핫 스왑(Hot-swappable) 방식을 적용하여, 가동 중에도 장비 중단 없이 즉시 교체 및 정비가 가능합니다.
3
SafeNet Ethernet Encryptor CN9000 Series
초당 1천억 비트비트의 높은 보증성, 초저 대기 시간을 제공하여, 고품질의 안전한 암호화를 거친 데이터를 제공하는 CN9000 시리즈는 업계에서 가장 짧은 대기 시간 (< 2μs)으로 대용량(100Gbps) 데이터 보안을 제공합니다.
◦ 신뢰할 수 있는 보안성 (Trusted Security)
① 완벽한 엔드 투 엔드(End-to-End) 인증 암호화: 전송 구간 전체에 걸쳐 강력한 인증과 암호화를 적용하여 데이터를 보호합니다.
② 최첨단 자동 제로 터치(Zero-touch) 키 관리: 복잡한 설정 없이도 최상위 수준의 키 관리 자동화 시스템을 제공합니다.
③ 글로벌 보안 인증 획득: FIPS 140-2 L3, Common Criteria, NATO, UC APL 등 최고 권위의 국제 보안 표준을 준수합니다.
④ 전 세계 35개국 이상의 선택: 글로벌 시장을 선도하는 민간 기업 및 정부 기관이 도입하여 운용 중인 검증된 솔루션입니다.
◦ 최상의 네트워크 성능 (Maximum Network Performance)
① 극초저지연 성능 구현: 2µs(마이크로초) 미만의 지연 시간으로 실시간 데이터 전송 속도를 획기적으로 높였습니다.
② 네트워크 오버헤드 최소화: 처리 과정에서의 데이터 손실이나 부하를 극도로 낮춰 네트워크 효율성을 극대화합니다.
③ 자가 복구(Self-healing) 기능: 시스템 장애 시 즉각적인 자가 복구를 통해 가동 시간을 최대화하고 서비스 중단을 방지합니다.
◦ 유연한 확장성과 관리 편의성 (Scalable and Simple)
① 다양한 네트워크 토폴로지 지원: Point-to-Point, Hub and Spoke, Full Mesh 등 고객의 환경에 맞는 유연한 구성이 가능합니다.
② 철저한 감사 및 통합 관리: 서드파티 관리 도구를 통해 모든 알람과 이벤트 로그를 완벽하게 모니터링하고 감사할 수 있습니다.
③ 중단 없는 현장 유지보수: 핫 스왑(Hot-swappable) 가능한 팬을 탑재하여, 장비 가동 중에도 서비스 중단 없이 즉각적인 부품 교체와 정비가 가능합니다.
◦ 신뢰할 수 있는 보안성 (Trusted Security)
① 완벽한 엔드 투 엔드(End-to-End) 인증 암호화: 전송 구간 전체에 걸쳐 강력한 인증과 암호화를 적용하여 데이터를 보호합니다.
② 최첨단 자동 제로 터치(Zero-touch) 키 관리: 복잡한 설정 없이도 최상위 수준의 키 관리 자동화 시스템을 제공합니다.
③ 글로벌 보안 인증 획득: FIPS 140-2 L3, Common Criteria, NATO, UC APL 등 최고 권위의 국제 보안 표준을 준수합니다.
④ 전 세계 35개국 이상의 선택: 글로벌 시장을 선도하는 민간 기업 및 정부 기관이 도입하여 운용 중인 검증된 솔루션입니다.
◦ 최상의 네트워크 성능 (Maximum Network Performance)
① 극초저지연 성능 구현: 2µs(마이크로초) 미만의 지연 시간으로 실시간 데이터 전송 속도를 획기적으로 높였습니다.
② 네트워크 오버헤드 최소화: 처리 과정에서의 데이터 손실이나 부하를 극도로 낮춰 네트워크 효율성을 극대화합니다.
③ 자가 복구(Self-healing) 기능: 시스템 장애 시 즉각적인 자가 복구를 통해 가동 시간을 최대화하고 서비스 중단을 방지합니다.
◦ 유연한 확장성과 관리 편의성 (Scalable and Simple)
① 다양한 네트워크 토폴로지 지원: Point-to-Point, Hub and Spoke, Full Mesh 등 고객의 환경에 맞는 유연한 구성이 가능합니다.
② 철저한 감사 및 통합 관리: 서드파티 관리 도구를 통해 모든 알람과 이벤트 로그를 완벽하게 모니터링하고 감사할 수 있습니다.
③ 중단 없는 현장 유지보수: 핫 스왑(Hot-swappable) 가능한 팬을 탑재하여, 장비 가동 중에도 서비스 중단 없이 즉각적인 부품 교체와 정비가 가능합니다.
MDS인텔리전스의 컨텐츠 내용을
SNS에 공유해보세요!
HSM 전문가
직접 문의하기
MDS인텔리전스의 HSM 전문가가 정확하고 빠르게 도와드립니다.
031-601-4311
nkm_biz@mdsit.co.kr
Thales Network Encryptor Series 문의하기




