본문 바로가기

ICT이야기

차세대 방화벽 3인방을 소개합니다.

보안이 그 어느때보다 중요하고 핫한 이슈로 떠오르고 있는 요즘 보안분야를 책임지고 있는 차세대 방화벽 3인방을 소개해 보고자 한다.

보안의 가장 기초는 차단이다. 일단 차단하고 사전에 약속된 정책에 맞는 트래픽만 허용해 주는 것 바로 방화벽 존재의 이유이며 보안의 기본이다. 오늘은 방화벽 3인방을 알아보았다.

주니퍼 SRX 시리즈

주니퍼 SRX 방화벽 플랫폼은 클라우드 기반 APT 솔루션인 SKY Advanced Threat Prevention 과 연동해 네트워크 성능 저하 없이 제로데이 위협으로부터 엔터프라이즈 네트워크를 방어하는 고급 안티 멀웨어 서비스를 제공한다. 또한 네트워크 어느 지점에서나 위협을 방어할 수 있도록 정교한 위협 방어와 보안 관리, 자동화 및 확장성을 동시에 제공한다. 새롭게 제공되는 보안 기능을 통한 동적/개방형/고성능 위협 탐지 및 예방 기술을 바탕으로 안전한 엔터프아이즈 네트워크 구축을 지원한다.

최첨단 위협 예방, 정책 실행 가속화

주니퍼는 엔터프라이즈 환경 내에서 능동적으로 공격을 식별하고 차단할 수 있도록 클라우드 기반으로 고급 위협 탐지 및 예방 기술을 확장하고 있다. SKY Advanced Threat Prevention 은 네트워크 진입 허용에 앞서 모든 다운로드된 파일과 애플리케이션을 자동으로 검사해 멀웨어 및 C&C 위협으로부터 방어를 수행한다.
주니퍼 고유의 디세션 기술은 샌드박스 환경에서 멀웨어를 감지하고, 변화무쌍한 위협 환경에서 새로운 멀웨어를 식별하고 대응할 수 있도록 지원한다. 스카이 어드팬스드 쓰렛 프리벤션은 무료 버전과 프리미엄 버전으로 제공된다. 무료 버전은 안티바이러스 분석, 정적/동적 샌드박스 분석을 비롯 다양한 안티 멀웨어 기술을 제공하고 프리미엄 버전은 감염된 호스트 격리, C&C 서버 통신 차단 기능을 추가로 제고한다.

직관적인 애플리케이션 UI 통한 정책 관리 효율성 극대화

네트워크 보안 정책 및 관리플랫폼의 주노스 스페이스 시큐리티 디렉터는 대폭 향상된 기능을 제공한다. 간편하게 직관적인 인터페이스와 디자인 을 통해 기업 네트워크 전반에 대한 보안관리를 중앙에서 실행할 수 있도록 지원한다. 보안 관리 제품 최초로 사용자가 위젯, 리포트, 알람으로 이뤄진 대시보드를 직접 구성할 수 있으며, 이를 통해 종합적인 데이터 연관분석 및 이벤트 상세정보를 확인할 수 있따.

워크프롤우 전반에 대한 가시성 향상 및 제어 기능을 통해 네트워크 보안 인사이트도 제공한다. 어떤 사용자가 어떤 애플리케이션을 사용하고 있는지, 어떤 위협이 탐지됐는지 식별할 수 있는 기능과 권장 대응 방안을 실시간으로 제공해 운영 효율성을 대폭 향상시킨다.

신규 SRX 플랫폼과 고성능 가상화 방화벽 vSRX

SRX 시리즈는 새로운 보안 기능과 향상된 네트워크 성능으로 고객이 최신 보안 과제를 해결하고 브랜치 및 소규모 사무실 부터 대형 사무실까지 커버가 가능하다. 특히 SRX1500 시리즈는 가상화된 최신 아키텍처를 통해 대형 엔터프라이즈 브랜치 또는 소형 엔터프라이즈 캠퍼스를 위한 탁월한 유연성과 프로그래밍 기능 지원을 통해 성장 가능한 최고의 가치를 제공한다. 주니퍼 xSRX는 SRX 시리즈 하드웨어와 동일한 기능을 제공하는 가상 방화벽으로, 새롭게 디자인된 소프트웨어 아키텍처를 통해 기본 버전 4배 이상의 향상된 속도를 제공할 것이다.

차세대 보안 요구사항 모두 갖춘 고성능 안랩 트러스트FW

안랩의 차세대 방화벽 트러스가드는 차세대 기능을 중심으로 국내외 시장 요구사항이 철저하게 반영된 고객 중심의 제품으로 지능화되는 사이버 공격으로부터 기업의 주요 비지니스를 보호한다. 

더욱 정교해진 애플리케이션 컨트롤

트러스가드에서 제공하는 애플리케이션 컨트롤 기능은 구갠외 고도화된 보안 위협에 악용되고 있는 P2P, 웹하드, 메신저, SNS 등 다양한 애플리케이션을 정확하게 인지하고, 행위를 제어할 수 있다. 또한 안랩 전문 분석 조직을 통해 국내에서만 사용하는 애플리케이션에 대해서도 빠르게 인식하고 실시간 분석과 행위 제어 기능을 제공한다.

클라우드 기반 위협분석 시스템

빠르게 변하는 지능형 공격을 방어할 수 있도록 클라우드 기반 위협분석 시스템안 ASD를 통해 제공되는 위협정보를 트러스가드에 적용해 최신 공격을 방어한다. 안랩의 수천만 위협 분석 센서로부터 전달받은 대량의 C&C블랙리스트 데이터베이스를 통해 APT와 같은 지능형 위협 공격에 활동되는 C&C 서버 접속을 탐지, 차단 및 블랙&화이트 리스트 기반의 악성파일에 대한 탐지, 차단 기능을 지원한다.

시큐리티 인텔리전스를 기반 차세대 보안제품으로 고도화

트러스가드는 시큐리티 인텔리전스를 기반으로 고도화된 보안 위협에 대응한다. 잠재적인 보안 위협이 될 수 있는 악성코드 유포 URL 에 대한 접속이나 APT 공격에 악용되는 C&C 서버와의 통신, 알려지지 않은 실행파일의 내부 유입 등을 실시간 업데이트되는 데이터베이스 기반으로 탐지, 차단한다. 잠재적인 보안 위협이 될 수 있는 악성코드 유포 URL에 대한 접속

지능형 위협 대응 솔루션 연동으로 최신 공격 방어

트러스가드는 지능형 위협 대응솔루션과 연동 기능을 지원해 내부로 유입되는 파일의 악성/정상 여부를 판단한 후, 알려지지 않은 파일과 악성의심 URL을 지능형 위협 대응 솔루션으로 전달한다. 이후 동적 분석을 진행해 악성 여부를 판단하기 때문에 보다 체계적인 위협 대응이 가능하다.

다양한 제품 라인업으로 고객 맞춤형 전략 제공

트러스가드 제품군은 기본 모델에서 데이터센터급 모델까지 다양한 라인업을 갖추고 있어 네트워크 규모에 따라 최적화된 모델을 선택할 수 있다. 트러스가드는 다수의 국내 기업, 공공기관, 학교, 병원, 금융권을 중심으로 수많은 고객사에 구축, 운용되고 있으며, 태국, 말레이시아 등 외국 정부기관 및 기업에도 공급됑 ㅣㅆ따.
한편 트러스가드는 가트너에서 제공하는 매직쿠드런트 엔터프아이즈 네트워크 방화벽 부문에 등재돼 있고, TTA에서 시행하는 2014TTA 시험인증 대상에서 네트워크 분야 우수상을 수상하는 등 높은 품질과 성능을 인정받고 있다.

차세대 기술/유무선 보안까지 지원하는 고성능 보안 솔루션 넥스지FW

한솔넥스지의 차세대 방화벽 넥스지FW은 사용자와 앺르리케이션 식별 기반의 강력한 7튜플 엔진이 탑재된 고성능 차세대 보안 솔루션이다. 넥스지FW은 고도화된 보안 기능과 지능적인 위협 차단이 가능한 보안 솔루션으로 주요 보안 기능을 동시 수행해도 고성능을 보장하며 다양한 부가 기능으로 운여관리의 편의성을 제공한다.

무선보안 기능 지원해 유선과 동일한 보안 운영제공

넥스지FW은 무선보안 기능을 지원해 무선 환경에서도 유선환경과 동일한 보안 기능을 제공한다. 무선 AP인 넥스지AP 인-도어형 모델을 출시했으며, 향후 아웃도어형 모델을 출시해 언제, 어디서나 안전한 무선랜을 이용할 수 있도록 할 계획이다.

강력한 7튜플 정책 엔진 반영된 차세대방화벽

넥스지FW은 기존 방화벽이 채택하고 있는 5튜플정책에서 한층 더 진화한 7튜플 정책을 채택한다. 5튜플 정책엔진은 S-IP, S-포트, D-IP, D-포트, 프로토콜을 기반으로 하고 있으며, 7튜플은 5튜플에 사용자와 애플리케이션 제어를 추가했다. 출발지, 목적지, 서비스, 사용자, 애플리케이션 기반의 정책설정을 지원해 높은 수준의 보안 운영 환경을 제공한다.

애플리케이션부터 파일 수집까지 지원하는 차세대 IPS

넥스지FW은 애플리케이션 탐지부터 파일 수집까지 하나의 엔진에서 수행되는 통합 IP엔진을 탑재해 강력한 차세대 IPS 기능을 제공한다. 넥스지 FW의 차세대 IPS는 패킷 단위 검사와 리어셈블 데이터 감사를 동시에 실시해 기존 방화벽의 IPS 시그니처 기반 패킷 단위 검사에 대한 취약점을 보강하고, 향상되 IPS성능을 제공한다.

부하분산으로 성능저하 없이 차세대 방화벽 기능 제공

넥스지FW은 부하분산 처리기술 DDR을 적용해 다양한 보안 기능이 동시에 운영될 떼에도 일부 코어에서 발생되는 부하로 인한 성능 저하 없이 모든 코어에 동적으로 분산 처리되도록 해 대용량 트패픽에서도최고의 안정성과 가성비를 제공한다.

네트워크 환경 변화 따른 자동 정책 반영

HA와 클러스터링 기능을 지원하며, 네트워크 환경 변화 조건에 따른 자동 정책 반영 기능을 제공하여 안전한 네트워크 운영 환경을 제공한다. 강력한 UI검색기능과 드래그 앤 드럽기능을 통해 정책운영의 편의성을 제공하며 일반 출발지, 목직지 기반의 트래픽 우선순위, 보장, 제한 설정 뿐 아니라 IP와 애플리케이션 패턴 별 트래픽 설정이 지원되는 강력한 QoS 기능을 제공한다.

헤커의 공격은 날이 갈 수 록 지능화되고 있다. 과거 단순 차단형 방화벽으로는 결코 완벽한 방어가 불가능할 것이다. 더욱 발전된 미래형 차세대방화벽으로 만반의 준비를 할 때다.