AhnLab AIPS
AhnLab AIPS
최신 위협을 차단하는 강력한 IPS
AhnLab AIPS는 조직을 향하는 고도화된 네트워크 공격을 탐지해 차단하는 차세대 네트워크 침입방지 솔루션입니다.
Why AhnLab AIPS
위협의 진화, IPS의 혁신
인텔리전스 기반 위협 차단
안랩의 위협 분석 조직이 제공하는 위협 인텔리전스를 적용하여, 네트워크, OS, 웹 및 애플리케이션 취약점 기반 공격 뿐만 아니라 다양한 유형의 네트워크 기반 공격 및 악성코드를 탐지해 차단합니다.
고성능 트래픽 처리
대규모 트래픽을 처리해야 하는 환경에서 100G 인터페이스를 기반으로 빠르고 정확한 탐지 성능을 제공하고, 빅데이터 처리 기반 고성능 엔진을 통해 다양한 위협에 대한 유연하고 빠른 분석이 가능합니다.
직관적인 정보 확인
탐지한 위협을 다각도로 분석할 수 있도록 다양한 정보들을 제공하며, 이를 쉽게 시각화 및 데이터화할 수 있도록 강력한 통계 기능을 지원하여, 사용자가 탁월한 가시성을 바탕으로 위협 정보를 직관적으로 확인할 수 있도록 합니다.
주요기능
정교한 위협 탐지 & 차단, 효율적인 운영
시그니처 탐지
AhnLab AIPS는 자체 개발한 고성능 엔진과 최신 네트워크 환경에 최적화된 수 천 개의 네트워크 공격 대응 시그니처를 제공하여 뛰어난 성능과 위협 탐지 & 차단 역량을 제공합니다.
애플리케이션 제어
국내외 다양한 유형의 애플리케이션을 정교하게 제어하여 애플리케이션을 이용한 공격을 차단하고, 기업의 중요 정보 유출을 방지합니다. 애플리케이션 내 세부 행위를 제어해 보다 유연한 정책 설정이 가능합니다.
과부하 규칙 관리
제품 성능에 영향을 미칠 수 있는 규칙들을 선별하고, 관리자가 과부하 원인과 성능 영향도를 파악해 해당 규칙들을 관리할 수 있도록 합니다.
Zone 설정
하나의 장비에서 논리적으로 구분된 시큐리티 존(Security Zone)을 생성하고, 세그먼트, IP 대역, VLAN 별로 Zone을 구분하여 각기 다른 보안 정책과 기능을 적용할 수 있습니다.
국가 사이버 안전센터 연동
안랩의 위협 관리 시스템 ‘AhnLab TMS’를 통해 국가 사이버안전센터와 연동 가능합니다. 국가 사이버안전센터의 탐지 규칙 배포/수집 시스템과 연계하여 공공기관 정보시스템의 위협 탐지 및 모니터링을 지원합니다.
대시보드
실시간 탐지 및 차단 현황과 직관적인 통계 정보
AhnLab AIPS는 대시보드를 통해 ▲트래픽 추이 ▲공격 탐지 추이 ▲실시간 탐지/차단 현황을 제공하며 ▲공격과 관련된 주요한 통계 정보를 보여줌으로써, 실시간으로 탐지되는 공격의 현황들을 다양한 형태로 시각화하여 사용자가 직관적으로 파악할 수 있도록 제공합니다. 또한, 시스템 정보 및 시스템 리소스 상태 등 사용자가 주요하게 관리할 수많은 정보들을 요약하여 제공하고, 각 위젯을 통해 연관된 상세 정보로 이동할 수 있는 링크를 제공합니다.
- 트래픽 추이, 탐지/차단 추이, 실시간 탐지/차단 현황
- 공격 관련 Top/추이 통계
- 시스템 정보, 시스템 리소스 사용 현황
- 상세 탐지 정보 및 통계 바로가기
솔루션
유연한 통합으로 최적화된 보안 역량 제공
랜섬웨어 보안
공격자들은 최종적으로 랜섬웨어를 배포하기까지 정말 다양한 공격 기법들을 활용합니다. 안랩은 단순 차단을 넘어 체계적인 보안 체계 구축을 통해 최신 랜섬웨어를 효과적으로 방어합니다.
FAQs
AhnLab AIPS의 위협 탐지 & 차단 원리는?
AhnLab AIPS는 네트워크 트래픽을 모니터링하고 악성 행위를 탐지하기 위해 패킷 검사, 시그니처 기반 탐지, 행위 기반 탐지, 악성코드 탐지 등의 기술을 활용합니다. 5 tuple을 기반으로 패킷을 필터링하는 방화벽과 달리 IPS는 패킷의 헤더와 페이로드를 전부 검사하고, 패턴 매칭을 기반으로 위협을 탐지해 차단합니다.
취약점 공격은 어떻게 방어하나?
서버나 PC 등에서 사용되는 다양한 OS와 애플리케이션에는 버그나 보안 취약점 등 설계상 결함이 있을 수 있고, 공격자들은 이를 이용해 네트워크에 침투하여 권한을 탈취하곤 합니다. AhnLab AIPS는 시그니처 패턴 매칭을 통해 취약점 기반 공격들을 탐지해 차단합니다.
암호화 트래픽 탐지가 가능한가?
AhnLab AIPS는 프록시 기반의 SSL 트래픽 복호화 기능을 제공하여 암호화 트래픽도 탐지가 가능합니다.
Host IPS(HIPS)와의 차이점은?
AhnLab AIPS는 Network IPS로 네트워크 구간에서 모든 트래픽을 모니터링하고 공격을 방어합니다. 반면, HIPS는 PC와 같은 엔드포인트에 설치되어 해당 단말의 인바운드/아웃바운드 트래픽만 모니터링합니다. 위협을 탐지하는 방식은 유사하지만, 대상과 목적이 다르기 때문에 NIPS와 HIPS는 함께 사용할 때 가장 효과적입니다.
견적 요청
기업용 소프트웨어는 기업 규모, 구입 수량, 목표로 하는 IT 환경, 라이선스 보유 현황 등에 따라 구입 방식이 달라집니다.
필요한 제품과 수량으로 견적 요청하시면, 최적의 방법을 제안해드리겠습니다.