보안관제(IPS)
실시간 차단 조치를 취함으로써 보다 효과적으로 시스템을 보호합니다.
Home EASYCLOUD 보안 보안관제(IPS)
실시간 차단 조치를 취함으로써 보다 효과적으로 시스템을 보호합니다.
증가하는 보안 위협 대응
전문성 확보의 어려움 대처
보안 운영의 어려움 대처
클라우드 환경에 꼭! 필요한 보안 기능 제공, IPS 보안관제
IPS 보안관제 서비스는 네트워크상의 불법침입의 탐지 및 방어를 능동적으로 수행하면서 실시간으로 패킷을 처리하고, 보안 이벤트를 탐지 / 방어합니다. 보안 전문 인력에 의해 24시간 365일 모니터링 되며, 월간보고서가 제공됩니다.
보안관제(IPS) 기능 상세보기
Intrusion Prevention |
---|
Application Inspection |
Dynamic Black List |
One-way attack |
Defragmentation attack |
Reassembly attack |
Scan/LAND attack |
HTTP 우회 attack |
IP Spoofing attack |
SQL/XSS/Command Line Injection |
유해사이트 차단 |
서비스 취약성 |
프로토콜 취약성 |
Backdoor |
Web CGI |
Worm, Spyware |
PCRE[정규표현식] |
자동학습시그니처 |
시그니처 Import/Export |
사용자 정의 시그니처 |
Intrusion Prevention |
---|
각종 Flood attack |
RUDY attack |
Slowloris attack |
HashDos attack |
SSL Renegotiation |
Proxy 우회 attack |
목적지 IP별 임계치 방어 |
출발지 IP별 임계치 방어 |
임계치 자동 학습 |
DrDos(N:1) |
Bot 감염 탐지 |
Monitoring |
---|
통합 Dashboard |
실시간 탐지/차단 정보 |
실시간 트래픽 정보 |
실시간 세션 정보 |
실시간 이벤트 축약 |
다양한 Top10 정보 |
CPU, Memory, HDD 사용률 |
패킷 캡처(Raw Data) |
Networking |
---|
Access Control |
IDS Mode(Passive) |
Qos |
Vlan(802.1Q) |
Active-Active/Active-Standby HA |
자동 링크 다운(LLCF) |
IPv6 지원 |
Management |
---|
Alarm(경보,메일) |
SNMP v1, 2, 3 |
온라인 도움말 |
자동, 수동 업데이트 |
설정 백업/복원 |
로그 백업/복원 |
Forensic Tool(trace, ping, whois) |
Report(기간별 자동/즉석) |
차단/경고 페이지 설정 |
IAP(Internet Alert Protocol) |
Interworking |
---|
SECUI SCAN |
SECUI TMS(STM) |
FireEye, Symantec |
Syslog 전송(ESM) |
IPS 보안관제의 관제 부문은 EASYCLOUD의 보안 관제 부문 협력업체인 아이온시큐리티를 통해서 제공됩니다.
보안 관제를 위해 고객사명, 관제 대상 클라우드 서버의 IP주소가 아이온시큐리티에 제공됩니다.
필요성&도입효과
해킹 기술의 계속적인 발전으로 위험성 증가
보안 관련 기술의 빠른 발전과 제한적인
호환성
보안 전문 대응 인력 확보의 어려움
보안 관리를 위한 경제적 부담
적용된 보안 제품의 한계
장애/침해 대응 경험 부족
사전예방사내 유해트래픽을 탐지/방어 처리하여 보안사고 예방
능동적 대응위협에 대한 능동적 방어
다양한 위협에 대처Dos, Worm, Virus, Spyware, Hacking, etc
관제 영역으로의 확장보안 전문 기업의 ESM, TMS등의 연계를 통한 보안 영역 확대 전문화된 리포팅 제공
함께 쓰면 좋으니까! 직접 추천 드리는 보안 서비스
보안서버
평일 | 09:00 ~ 18:00 (주말/공휴일 휴무)
장애 상담 | 24시간 가능
FAX | 02-6264-8321