AhnLab TMS
AhnLab TMS
안랩 네트워크 보안의 중심
AhnLab TMS는 네트워크 보안 장비 통합 관리 역량을 제공하여 운영 효율성과 회복력을 제고하는 네트워크 통합 위협 관리 솔루션입니다.
Why AhnLab TMS
네트워크 위협 통합 관리, 지속가능한 보안의 시작
네트워크 통합 보안 구현
AhnLab TMS는 안랩 네트워크 보안 솔루션들을 통합 관리하며, 다양한 위협 정보를 종합적으로 모니터링 및 분석하여 연동된 장비들과 유기적으로 대응합니다.
탁월한 검색과 시각화
안랩이 자체적으로 개발한 빅데이터 처리 엔진을 탑재하여, 연동 솔루션들로부터 수신되는 다량의 로그를 빠르게 처리하고, 탁월한 검색과 통계 기반의 시각화 역량을 제공합니다.
시나리오 기반 분석 강화
연동 솔루션들로부터 수집된 다양한 이벤트를 조합해 시나리오 기반 연관관계 분석과 임계치 기반 분석이 가능합니다. 단일 제품에서 탐지할 수 없는 다양한 침투 시나리오에 대해 다차원적인 탐지 및 분석 규칙을 바탕으로 통합 분석 결과를 제공합니다.
주요기능
다양한 통합 기능으로 고도화된 보안 역량 제공
통합 정책 설정 및 관리
AhnLab TrusGuard, DPX, AIPS 등 안랩 네트워크 보안 제품들에 대한 통합 혹은 개별 정책 설정 및 관리를 지원하고 정책 관리 현황을 모니터링할 수 있습니다.
통합 로그 관리
AhnLab TrusGuard, DPX, AIPS, MDS로부터 발생하는 로그들을 통합 저장해 관리하고 저장된 로그를 기반으로 검색 및 분석 기능을 제공합니다.
통합 위협 분석
위협 연관관계 분석, 추이 통계 분석, Top 통계 분석 등 연동 제품들로부터 수집된 여러 이벤트들을 다양한 조건으로 통합 분석하여 사용자가 필요한 정보를 도출합니다.
통합 모니터링
위협 현황과 연동 장비들의 현황을 확인할 수 있는 다양한 모니터링 기능을 제공하여 사용자의 의도와 목적에 맞게 활용할 수 있습니다.
국가 사이버 안전센터 연동
AhnLab TMS를 통해 국가 사이버안전센터와 연동 가능합니다. 국가 사이버안전센터의 탐지 규칙 배포/수집 시스템과 연계하여 공공기관 정보시스템의 위협 탐지 및 모니터링을 지원합니다.
대시보드
연동 제품 상태 및 탐지 현황 실시간 확인
AhnLab TMS는 대시보드를 통해 ▲위험도 ▲장비별 탐지 현황 ▲장비 연동 상태를 제공하며 ▲탐지 규칙과 관련된 통계들을 제공하여 사용자가 설정한 기준에 따라 판별한 위협 데이터를 요약하여 표현해 줍니다. 또한, 연동된 안랩 네트워크 보안 제품들의 연동 상태 및 장비별 탐지 현황 등을 통해 네트워크 보안과 관련된 통합된 정보를 한 눈에 파악할 수 있습니다. 각 위젯에서는 연관된 상세 정보로 바로가기를 제공해 사용자는 언제든 쉽게 위협이나 관리 장비와 관련된 상세 정보들을 확인하고 분석할 수 있습니다.
- TMS 위험도, 누적 탐지 및 실시간 이벤트 개수
- 탐지 규칙 현황, 규칙별 통계 정보
- 장비 연동 상태, 장비별 탐지 현황
- 상세 로그 및 통계 바로가기
FAQs
AhnLab TMS는 고객 입장에서 왜 필요한가요?
AhnLab TMS는 안랩 네트워크 보안 솔루션들에 대한 통합 정책 및 로그 관리 역량을 제공합니다. AhnLab TrusGuard, DPX, AIPS와 연동해 통합 및 개별 정책을 설정하여 편리하게 관리할 수 있습니다. 또한 TrusGuard, DPX, AIPS, MDS에서 발생한 이벤트를 종합하여 로그 및 위협 분석을 수행할 수 있습니다. 이를 통해, 포인트 솔루션 기반 위협 대응의 한계를 극복하고 운영 효율성을 더해 장기적인 보안 지속가능성을 확보할 수 있습니다.
TMS 선택 기준은?
TMS를 선택할 때에는 기본적으로 로그 수용 성능을 고려해야 합니다. 일반적으로 TMS의 성능은 연동되는 장비 수와 로그 수용 역량에 가장 많은 영향을 받습니다. 로그 성능에 따라 모델을 선택했다면, 로그 저장 기간에 따라 스토리지를 선택할 수 있습니다. AhnLab TMS는 RAID 구성과 최대 96TB의 저장 공간을 지원합니다.
*구성과 저장 공간은 모델에 따라 차이가 있습니다.
AhnLab TMS는 써드파티 솔루션 연동이 가능한가요?
AhnLab TMS는 연동된 제품의 정책 적용과 로그 및 통계 검색이 가능한 REST API를 제공합니다. API를 통해 AhnLab TMS를 활용하여 외부 제품의 정책을 적용할 수 있습니다. 또한, 이기종 제품의 로그를 수신할 수 있는 해석기를 만들 수 있습니다. 안랩의 네트워크 보안 제품들이 아니더라도 로그 형식에 맞춰 해석기를 만들면, 써드 파티의 제품의 로그를 AhnLab TMS에서 확인할 수 있습니다.
솔루션 제안 요청
아래의 양식으로 제안 요청을 해주시면, 솔루션에 대한 자세한 안내와 함께 데모 체험 또는 테스트하실 수 있도록 적극 지원하겠습니다.