정보제공 : ZEUS 장비활용종합포털(www.zeus.go.kr)
Non-face-to-face Web Application Firewall
GBTP No. | - |
---|---|
NFEC등록번호 | NFEC-2021-06-270928 |
I-tube등록번호 | - |
보유기관 | 구미대학교 산학협력단 |
연락처 | 054-440-1445 |
대표번호 | - |
모델명 | WEBFRONT-K3200 | 제작사 | (주)파이오링크 |
---|---|---|---|
취득일자 | 2021-02-24 | 취득금액 | 30,000,000원 |
표준분류 | 데이터처리장비 > 하드웨어 > 네트워크장치 | 활용용도 | 시험 |
장비위치 | |||
장비설명 |
1. 불법적인 웹접근에 대한 대응 및 정보유출방지, 웹 위변조 방지에 활용
2. 중요정보 획득, 사이버테러 등을 목적으로 하는 Advanced Persistent Threat 등 신종 공격 대응 체계에 활용 3.HTTP/2 지원으로 최신프로토콜에 대한 보호기능 제공 4.TLS1.3을 지원함으로 Client와 Server 간 통신을 안전하게 암·복호화하여 정교한 탐지 가능 5.자가 점검 기능을 통해 실시간 이상유무 탐지 및 자동 서비스 복구 기능 제공 |
||
구성 및 기능 |
○ 4 in 1 Solution
– 웹 공격 대응솔루션 : 직접적인 웹 공격에 대해 탐지 및 차단을 수행 – 정보 유출 방지솔루션 : 개인정보의 외부 유출을 목적으로 하는 공격에 대 해 탐지 및 차단을 수행 – 부정 접근 방지솔루션 : Brute Force Attack 등과 같은 비정상적인 접근 에 대해 탐지 및 차단을 수행 – 웹 위변조방지솔루션 : 웹 위변조에 대해 탐지 및 차단을 수행 ○ APT 공격을 포함하는 신규 공격 대응 – 정부 또는 특정 회사의 중요 정보 획득, 정치적 목적, 사이버 테러 등을 목적으로 하는 범죄 그룹에 의한 사이트, 기업, 개인을 상대로 지속적으로 해킹 공격을 하는 지능적 지속 위협인 APT 공격 (Advanced Persistent Threat) 을 포함하는 각종 신종 공격에 대한 빠른 대응이 가능. ○ 가상화 및 클라우드 환경 – 가상화 환경에 적합한 Reverse Proxy 모드로 H/W 및 S/W에 대한 독립 성 확보. – Multi-Domain NAT 기능을 통해 클라우드 환경에서 하나의 공인 IP로 다 수의 웹 서버를 효과적으로 보호. – Xen, KVM 등 다양한 Hypervisor를 지원. – 소/중/대규모 가상화 환경을 위한 다양한 제품라인업을 제공 – TCO (Total Cost of Ownership) 측면에서 경제적인 보안 관리가 가능 – 안정적인 서비스를 위한 정책 및 로그 동기화를 지원. ○ 오탐 없는 높은 보안성 – 지능형 엔진 COCEP™(논리연산 탐지 엔진) 탑재로 변형 공격 및 새로운 공격에 대한 즉각적 탐지가 가능 – 애플리케이션 레벨의 웹서비스 거부 공격(DDoS공격) 차단이 가능. – 검증 메커니즘(Luhn algorithm : ISO/IEC7812 등)을 이용한 정확한 개 인정보 검사 및 차단이 가능. – Custom Rule 기능은 탐지 위치부터 패턴 검증 방법까지 각 사용자에 맞 도록 간편하게 룰을 추가할 수 있음. ○ 안정적인 고성능 제공 – HTTP/2를 지원함으로써 최신 프로토콜을 적용한 웹 서버를 보호 – TLS 1.3을 지원함으로써 클라이언트와 서버간 통신을 안전하게 암복호화 해 보다 정교하게 공격을 탐지. – 공격 탐지 정책 최적화를 통해 고성능을 제공. – 인메모리(In-Memory Computing) 기술 채용을 통한 고성능 처리가 가능 – EtherChannel, Multi-Segment, VLAN 등과 같은 다양한 네트워크 환경 에서도 안정적으로 고성능을 제공. ○ 쉽고 편리한 보안 관리 – 자가점검 기능을 통해 상태를 실시간으로 확인하여 이상 발생 시 즉시 자 동으로 서비스를 복구하거나 관리자에게 알림 서비스를 제공 – Web GUI 기반의 WAPPLES 관리도구를 통해 브라우저 상관없이 쉽고 간 편한 보안 설정이 가능 – Multi-Domain NAT 기능을 통해 클라우드 환경에서 하나의 공인 IP로 다 수의 웹 서버를 효과적으로 보호 ○ 다양한 웹 환경 지원 – 인라인(Inline)모드, 프록시 (Reverse Proxy)모드, T.프록시 (Transparent Proxy)모드, 이중화(HA) 구성 등 다양한 네트워크 환경을 지원. |
||
사용/활용예 | |||
이용안내 | |||
유의사항 |
담당자에게 문의하시기 바랍니다. |
---|
잠시만 기다려 주세요.