1. 최고의 성능 보장
㈜시큐어소프트가 창립 이래 축적한 핵심 보안 기술들과 3년 여의 집중적인 R&D 노력이 결집된 작품입니다. Absolute IPS는 신종 웜(Worm), 서비스 거부 공격(DoS)을 능동적으로 완벽하게 막으며, 초고속 Network Processor와 ASIC 기반으로 설계되어 어떤 환경에서도 최고의 성능을 보장합니다.
8Gbps Throughput - Deep Packet Inspection을 수행하며 Wire Speed 보장 Absolute IPS는 Deep Packet Inspection을 수행하면서 한 개의 패킷도 놓치지 않으면서 최대 8Gbps의 성능을 보장합니다.
Packet-size Independence - 64 바이트의 패킷 처리에도 완벽한 성능 보장
모든 패킷 사이즈에 대해서도 전혀 성능 저하가 없습니다. 이는 Pentium III CPU 150개 이상의 처리 성능을 의미합니다.
최소한의 Latency (≤ 30 microseconds)
방대한 패킷을 검색하는 과정에서 시간 지연은 성능저하의 위험을 수반합니다. Absolute IPS는 스위치 장비 수준보다 뛰어난 12-24 microsecond의 latency를 유지합니다.
3,000,000 Concurrent Session Rate
초당 3백만 TCP 세션을 동시에 처리함으로써 탐지의 정확성을 기합니다.
2. 패턴 기반의 해킹 방지
- Signature-based Intrusion Detection for Known Attacks
Deep Packet Inspection
모든 패킷에 대해서 헤더부터 내용까지 빠짐없이 검사합니다. BPMTM 엔진에서 실시간으로 분류된 정보는 유해 여부를 판단하기 위해 Network Processor로 이동됩니다.
정교한 1400개 이상의 패턴 데이터베이스
5년 이상 축적된 1400개 이상의 해킹 패턴은 방대한 분량의 기존 공격 방식을 탐지해 냅니다. 아울러 신종 공격도 푸쉬(Push) 방식으로 신속하게 자동 업데이트합니다.
우회공격 탐지를 위한 Stateful Analysis
Stateful analysis로 패킷 재조합이 필요한 IP Fragmentation, TCP Segmentation, URL Obfuscation을 차단합니다.
3. 신종 공격과 유해 트래픽의 지능적 방어
- Anomaly Detection for Unknown Attacks
Absolute IPS는 신종 웜이나 서비스거부공격(DoS)을 차단하기 위해 체계적으로 비정상 흐름을 탐지하고 차단합니다.
Self-learning process
세밀한 침입 대응 방안을 마련하기 위해서 관리자의 직관에 의존하지 않고 자체 학습 (self-learning) 과정을 통해 고객의 네트워크 환경을 분석합니다. 총 트래픽 양과 프로토콜별 사용 유형을 알기 위해서 포트(port)별, 호스트별로 프로파일을 형성하며, 이를 기반으로 해쉬 테이블을 거쳐 임계치(threshold)를 생성합니다.
1,000,000 DOS profiles를 통한 전체 상태(states) 모니터링
일단 IPS가 실행 중에는 모든 트래픽의 상태(states)를 세션 테이블에 저장합니다. 네트워크 프로세서와 연동된 캐쉬 메모리는 최고 1,000,000 DOS 프로필을 저장하면서 states의 유해성 여부에 대한 모니터링을 합니다.
Anomaly에 대한 실시간 탐지와 rate control
지능적으로 생성된 임계치에 기준해서 비정상 운영에 대한 판단을 수행하여 적합한 rate control이 항상 이루어지도록 보장합니다. 수백만의 세션 상태를 기반으로 Dynamic한 결정 과정을 거치기 때문에 정확도와 세밀함에서 월등합니다.
4. 최소화된 오탐율 (Minimized False-Positives & False-Negatives)
IPS에서 오탐율의 수치는 네트워크에 치명적인 영향을 줍니다. Absolute IPS는 이를 최소화하기 위해 다음과 같은 목표를 구현하였습니다.
Implementation Objective
- Known Attack에 대한 정교한 패턴 인식
- 지능형 시스템에 의한 임계치 생성
- TCP Flow 기반의 탐지 (3백만 session 동시 지원)
- Zero packet loss & No performance degradation
5. 가상 센서 (Virtual Sensor)
한 대의 IPS로 수대의 IPS를 운영하는 효과
Absolute IPS는 복수의 네트워크 세그먼트를 독립적으로 지원하며, 1대의 제품으로 여러 설정을 동시에 실현할 수가 있습니다. 결국 수대의 IPS를 보유하는 효과가 있습니다.
Low TCO (Total Cost of Ownership) 실현
전체적인 네트워크 밴드폭(bandwidth)을 효율적으로 활용할 수 있으며, 여러 대를 별도로 구매하는 것보다 가격적으로 유리하고 생산성을 극대화합니다.
각 세그먼트 별로 독립적인 규칙 설정
세그먼트 별로 독립적인 룰(rule)을 통하여 부서별, 위치별, 기능별로 관리할 수 있습니다. 예를 들어 학사행정에 관계된 네트워크 세그먼트에는 높은 보안성을 보장하기 위한 엄격한 rule을, 기숙사 네트워크는 상대적으로 덜 엄
댓글