(ÁÖ)½Å¿ìƼ¿£¿¡½º, Shinwoo Tatal Network System Co., Ltd.

(ÁÖ)½Å¿ìƼ¿£¿¡½º, Shinwoo Total Network System Co., Ltd.

FAQ

Q&A

ÀÚ·á¿äû

 

 

 

 


1. ¹æÈ­º®À¸·Î´Â ³×Æ®¿öÅ©¸¦ º¸È£ÇÒ ¼ö´Â ¾ø³ª¿ä?

¹æÈ­º®Àº ³»ºÎÀÇ Áß¿äÇÑ ÀÚ¿ø°ú ¿ÜºÎ¼¼°è¿ÍÀÇ °æ°è¸¦ »ý¼ºÇϰí Á¤Ã¥±â¹ÝÀÇ Á¢±ÙÁ¦¾î¸¦ È¿°úÀûÀ¸·Î Á¦¾îÇϰí ÀÖ½À´Ï´Ù.ÇÏÁö¸¸ ¹æÈ­º®Àº ³×Æ®¿öÅ© »ç¿ë ¸ñÀû»ó ¿­¸° Æ÷Æ®¸¦ °¡Áö°Ô µÇ¸ç HTTP ¿ú, DoS°ø°Ý, º¯Çü ÇÁ·ÎÅäÄÝÀ» ÅëÇÑ °ø°Ý¿¡´Â ¹æÈ­º®ÀÇ Æ¯¼º»ó È¿°úÀûÀ¸·Î ¸·Áö ¸øÇÕ´Ï´Ù.
¶ÇÇÑ ¹æÈ­º®Àº ÀÌ·¯ÇÑ °ø°ÝÀ¸·Î ÀÎÇØ ³×Æ®¿öÅ©ÀÇ º´¸ñÇö»ó°ú °¡¿ë¼ºÀ» ¶³¾î¶ß¸®´Â ¿äÀÎÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.

2. ž·¹À̾ÀÇ µ¶Æ¯ÇÑ Æ¯Â¡Àº ¹«¾ùÀΰ¡¿ä?

  1. °í¼º´É/¹«Á¤Áö ½Ã½ºÅÛ(³×Æ®¿÷ ·¹º§ ¹× ¾îÇø®ÄÉÀÌ¼Ç ·¹º§¿¡ ´ëÇÏ¿©)
  2. ³×Æ®¿÷ ·¹º§ º¸È£ + ƯÁ¤ ¾îÇø®ÄÉÀÌ¼Ç º¸È£¸¦ À§ÇÑ DDos ¹æÁö, F/W ±â´Éµµ º¸À¯
  3. De-fragment ¹× Re-assembly À§ÇÑ Àü¿ë ó¸® À¯´ÏÆ®
  4. IDS-Based IPSº¸´Ù °­·ÂÇÑ ¼º´ÉÀÇ º¸È£ ±â´É
  5. °í¼º´É(ÃÊ´ç 6¸¸¼¼¼Çó¸®)ÀÇ Deep packet inspection
  6. HA, staeful fail-over, non-stop protectionport-bypass, MTBF(>10¸¸ ½Ã°£), redundant/hot swappable power supply, N+1 hot swappable fan, Dual HA±¸¼º, Àü¿ë O/S »ç¿ëÀ¸·Î ¾ÈÁ¤Àû
  7. Gigabit ¹× FastEthernet Æ÷Æ®ÀÇ BypassÁö¿øÀ» ÅëÇÑ ¾ÈÁ¤ÀûÀÎ ¼­ºñ½ºÁ¦°ø°¡´É
  8. ¸ñÇ¥ ½ÃÀå : ´ëÇü ¿£ÅÍÇÁ¶óÀÌÁî, Åë½Å»ç¾÷ÀÚ, Á¤ºÎ±â°ü, ±ÝÀ¶±â°ü, Web hosting»çµî °í¼ÓÀÇ ³×Æ®¿öÅ©¸¦
    »ç¿ëÇÏ´Â °í°´
     

3. ÀüÇüÀûÀÎ nIDS(network Intrusion Detection System)´Â ÇʼöÀûÀÎ º¸È£¸¦ Á¦°øÇϳª¿ä?


nIDS´Â °ø°Ý, ħÀÔ, ¿øÇÏÁö ¾Ê´Â Æ®·¡ÇÈÀ» ±¸º°ÇÒ ¼ö ÀÖ´Ù´Â Á¡¿¡¼­ °¡Ä¡°¡ ÀÖÀ¸¸ç, ÀϺΠnIDS´Â TCP¸®¼Â ±â´ÉÀ» °¡Áö°í °ø°ÝÂ÷´ÜÀ» ½ÃµµÇϱ⵵ ÇÕ´Ï´Ù. ÇÏÁö¸¸ nIDS´Â Á¤È®ÇÑ ½ÃÁ¡¿¡ °ø°ÝÀ» Â÷´ÜÇÏÁö ¸øÇÏ¸ç ½ÇÁúÀûÀÎ ¹æ¾î´Â °ü¸®ÀÚÀÇ ¼öµ¿ÀûÀÎ °³ÀÔÀ» ÇÊ¿ä·Î ÇÏ°Ô µË´Ï´Ù. ¶ÇÇÑ nIDS´Â ¸ðµç ºñÁ¤»óÀûÀÎ Æ®·¡ÇÈ¿¡ ´ëÇÑ °æº¸(False Positives)¸¦ ¹ß»ý½ÃÅ´À¸·Î½á ¾öû³­ ·Î±×¸¦ ¹ß»ý½Ãŵ´Ï´Ù. µû¶ó¼­ À̵éÁß Á¤È®ÇÑ À̺¥Æ® Á¤º¸¸¦ ¼±º°ÇÏ´Â °ÍÀº °ü¸®ÀÚ¿¡°Ô °úµµÇÑ ºÎ´ãÀ» ÁÖ¸ç ½ÇÁ¦ °ø°ÝÀ» ³õÄ¥ ¼öµµ ÀÖ½À´Ï´Ù.

4. ħÀÔ¹æÁö½Ã½ºÅÛÀ̶õ ¹«¾ùÀΰ¡¿ä?

ħÀÔ¹æÁö½Ã½ºÅÛ(IPS : Intrusion Prevention System)Àº ¼­ºñ½º °ÅºÎ °ø°Ý(DoS : Denial of Service), ¹ÙÀÌ·¯½º À«À̳ª ºÒ¹ýħÀÔ·ºÐ»ê¼­ºñ½º °ÅºÎ°ø°Ý(DDoS : Distributed DoS) µîÀÇ ºñÁ¤»óÀûÀÎ ÀÌ»ó½ÅÈ£¸¦ ¹ß°ß Áï½Ã ÀΰøÁö´ÉÀûÀ¸·Î ½º½º·Î ÀûÀýÇÑ Á¶Ã³¸¦ ÃëÇÑ´Ù´Â Á¡¿¡¼­ ¹æÈ­º®À̳ª IDS¿Í Â÷º°¼ºÀ» °®½À´Ï´Ù.
Áï ±âÁ¸ IDS´Â ÀÌ¹Ì ¾Ë·ÁÁ® ÀÖ´Â °ø°Ý ½Ã±×´Ïó¸¦ °¨½ÃÇϸ鼭 ¼ö»óÇÑ ³×Æ®¿öÅ© Ȱµ¿À» ã¾Æ³»±â À§ÇÑ ¸ñÀûÀ¸·Î ÀÌ»ó ³×Æ®¿öÅ© Ȱµ¿À» ã¾Æ³ÂÀ» °æ¿ì ÇØ´ç ¿î¿µ Á÷¿ø¿¡°Ô °æ°í ¸Þ½ÃÁö¸¦ º¸³»°í ħÀÔÀÇ ÁøÀü»óȲÀ» ±â·ÏÇÏ°í º¸°íÇÏ´Â °ÍÀ¸·Î ³¡³ª ¹®Á¦¸¦ Áï°¢ÀûÀ¸·Î ó¸®ÇÏÁö ¸øÇÏ´Â µ¥ ¹ÝÇØ IPS´Â ħÀÔ°æ°í ÀÌÀü¿¡ °ø°ÝÀ» ÁߴܽÃ۴µ¥ ÃÊÁ¡À» ¸ÂÃá ´Éµ¿Çü ÀåºñÀÔ´Ï´Ù.

5. Attack Mitigator IPS 5500Àº Signature¸¦ »ç¿ëÇϳª¿ä?

»ç¿ëÇÕ´Ï´Ù. ž·¹ÀÌ¾î º¸È£¸ÞÄ«´ÏÁò¿¡¼­ Ä«¹ÙÇÏÁö ¸øÇϴ Ưº°ÇÑ °ø°ÝÀÚ¸¦ ã¾Æ³»´Â ¸¶Áö¸· ¼ö´ÜÀ¸·Î ½Ã±×³×ÀÌÃĸ¦ »ç¿ëÇÕ´Ï´Ù. ±âº»ÀûÀÎ ½Ã±×³×ÀÌÃÄ 100°³°¡ Pre-loaded µÇ¾î ÀÖÀ¸¸ç,µî·Ï°¡´ÉÇÑ ½Ã±×³×ÀÌÃÄ´Â ¼öõ°³ÀÔ´Ï´Ù.
ž·¹À̾îÀÇ ÁÖ±â¼úÀº Stateful Pattern matchingÀÔ´Ï´Ù.

6. Top LayerÀÇ Attack Mitigator´Â ¾î¶»°Ô ½ºÆÔ ¸ÞÀÏÀ» Â÷´ÜÇմϱî?

Top LayerÀÇ Attack Mitigator´Â ³×Æ®¿öÅ© ¼­¹ö¿¡¼­ ½ºÆÔ¸ÞÀÏÀ» È¿°úÀûÀ¸·Î Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â Ä¿³Ø¼Ç Á¦ÇÑ ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. Attack MitigatorÀÇ °í°´µéÀº ÀÌ·¯ÇÑ DoS(Denial of Service) ¸ÞÀÏ ¼¼¼ÇÀ» Â÷´ÜÇÔÀ¸·Î½á ³×Æ®¿öÅ©¿¡ Áö¼ÓÀûÀ¸·Î ¿¢¼¼½ºÇϰí ÇÕ¹ýÀû ¸ÞÀÏÀÇ Àü¼ÛÀº Çã¿ëÇÏ´Â µ¿½Ã¿¡ ¿øÄ¡ ¾ÊÀº ¸ÞÀÏÀ» ¼ö½ÅÇÏÁö ¾Ê°Ô µË´Ï´Ù.
Attack Mitigator¸¦ ±¸¼ºÇؼ­ ½ºÆÔ ¸ÞÀÏÀ» ÇÊÅ͸µÇϱâ À§Çؼ­´Â 'Mail Application Group'À» Á¤ÀÇÇØ µ¿½Ã Ä¿³Ø¼Ç ¿äû ¼ö½ÅÀ» Á¦ÇÑÇØ¾ß ÇÕ´Ï´Ù. ±×·³ 1¿¡¼­´Â 'Mail Application Group'ÀÌ 'SMTP' Çϳª¸¸ Æ÷ÇÔÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖÁö¸¸, ÃÖ´ë 8°³±îÁö ¾ÖÇø® ÄÉÀÌ¼Ç ±×·ìÀ» »ý¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·ì¿¡ ´ëÇÑ Ä¿³Ø¼Ç Á¦ÇÑÀº 'All Outside Host'±×·ìÀÇ ¸ðµç IP ÁÖ¼Ò¿¡ Àû¿ëµË´Ï´Ù. 'Host Range'´Â ¾ÖÇø®ÄÉÀ̼Ǻ°·Î ¼³Á¤ÇÒ ¼ö ÀÖÀ¸¸ç, ³»ºÎ ¶Ç´Â ¿ÜºÎ È£½ºÆ®¿Í ¸ÞÀÏÀ» ¼Û¼ö½ÅÇÒ ¼ö ÀÖ´Â Àüü ¶Ç´Â ¸â¹ö ¹üÀ§¸¦ ³ªÅ¸³À´Ï´Ù. ºñÁö´Ï½º ÆÄÆ®³Ê¿ÍÀÇ Ä¿³Ø¼ÇÀ» Á¦ÇÑÇϱ⸦ ¿øÇÒ °æ¿ì 'Trusted Partner Host'¸¦ Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. Ä¿³Ø¼Ç Á¦ÇÑ ±â´ÉÀº ±âº»ÀûÀ¸·Î '¹«Á¦ÇÑ(unlimited)À¸·Î ¼³Á¤µÇ¾î Àֱ⶧¹®¿¡ ½ºÆÑ¿¡ µû¶ó À̸¦ º¯°æÇØ¾ß ÇÑ´Ù´Â °ÍÀ» À¯³äÇØ¾ß ÇÕ´Ï´Ù.
ÀϹÝÀûÀ¸·Î 'All Outside Host'¹üÀ§´Â '0.0.0.0~255.255.255.255'·Î ¼³Á¤µÇ¾îÀÖ½À´Ï´Ù.
ÀÏ¹Ý Ä¿³Ø¼Ç Á¦ÇÑ ±â´ÉÀÌ Àû¿ëµÇ¸é ¼³Á¤µÈ Á¦ÇѰªÀÌ Ãʰú µÉ ¶§±îÁö Attack Mitigator°¡ °æº¸¸¦ ¹ßÇàÇÏ°Ô µË´Ï´Ù.
Attack Mitigator´Â MONITOR(¸ð´ÏÅÍ), MITIGATE(Â÷´Ü) ¹× DISABLE(ÇØÃ¼) ¸ðµå¸¦ Áö¿øÇÕ´Ï´Ù. ½Ã°£À» µÎ°í ÀûÀýÇÑ Ä¿³Ø¼Ç Á¦ÇÑ ¼öÁØÀ» °áÁ¤Çϱâ À§Çؼ­´Â 'MITIGATE'¸ðµå·Î ¼³Á¤Çϱ⿡ ¾Õ¼­ 'MONITOR'¸ðµå¿¡¼­ ½ºÆÔ ¼³Á¤À» ±¸¼ºÇÏ´Â ¹æ½ÄÀ» ±ÇÀåÇÕ´Ï´Ù. ¼­ºñ½º »ç¾÷ÀÚ µî ¸¹Àº ±â¾÷µéÀº ÇØ°áµÉ ±â¹Ì°¡ º¸ÀÌÁö ¾Ê´Â ½ºÆÔ ¸ÞÀÏ ¹®Á¦·Î °ñÄ¡¸¦ ¾Î°í ÀÖ½À´Ï´Ù. ±×·¯³ª, GUI¸¦ ÅëÇØ ½ÇÇàµÇ´Â ž·¹À̾îÀÇ Attack Mitigator¸¦ »ç¿ëÇÒ °æ¿ì ³×Æ®¿öÅ© °ü¸®ÀÚµéÀº µ¿½Ã¿¡ ¸ÞÀÏ Ä¿³Ø¼ÇÀ» Á¦ÇÑÇÔÀ¸·Î½á °£´ÜÈ÷ ½ºÆÔ ¸ÞÀÏÀ» Â÷´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù.

 

[Top Layer Attack Mitigator¸¦ ÅëÇÑ ½ºÆÔ ¸ÞÀÏ Â÷´Ü]
 

  • Ä¿³Ø¼Ç Á¦ÇÑ ±â´ÉÀ» ÅëÇØ ½ºÆÔ ¸ÞÀÏÀ» ÇÊÅ͸µÇÑ´Ù.
  • ³×Æ®¿öÅ© °ü¸®ÀÚ´Â Ä¿³Ø¼Ç Á¦ÇÑ ±â´ÉÀ» »ç¿ëÇØ ¾îÇöóÀ̾𽺸¦ ÅëÇØ Àü´ÞµÇ´Â ÇÁ·ÎÅäÄÝ ¹øÈ£¸¦ Á¦ÇÑÇÒ ¼ö ÀÖ´Ù.
  • »ç¿ëÀÚ´Â ÃÖ´ë 8°³ÀÇ Application GroupÀ» ¸¸µé¾î °¢¹æÇâ¿¡ µû¶ó ¸ðµç ±×·ì Ä¿³Ø¼Ç¿¡ ±Û·Î¹ú Á¦ÇѰªÀ» ¼³Á¤ÇÒ ¼ö ÀÖ´Ù.
  • »ç¿ëÀÚ´Â Application Groupº°·Î Host Range¸¦ ¸¸µé¾î È£½ºÆ®¿Í ¸ÞÀÏÀ» ¼Û¼ö½ÅÇÒ ¼ö ÀÖ´Â Àüü ¶Ç´Â ¸â¹ö ¹üÀ§¸¦ 'inside'¶Ç´Â'outside'·Î ÁöÁ¤ÇÒ ¼ö ÀÖ´Ù.
  • ¼³Á¤µÈ ÇѰ谪ÀÌ ÃʰúµÉ ¶§¸¶´Ù °æº¸°¡ ¹ß»ýÇÑ´Ù. 

7. AM IPS 5500Àº ¹æÈ­º® ±â´ÉÀÌ ÀÖ³ª¿ä?

ÀÖ½À´Ï´Ù. IPS5500 ¾ÆÅ°ÅØÃÄ´Â ³»ÀåµÈ °­·ÂÇÑ ¼º´ÉÀÇ ¹æÈ­º®¿¡ ±âÃʸ¦ µÎ°í ÀÖ´Ù.(Stateful analysis firewall) IPS5500Àº IPS¶ó°í ºÒ¸®´Â defense-in-depth firewallÀÔ´Ï´Ù.
¿£ÅÍÇÁ¶óÀÌÁî¿ë °ÔÀÌÆ®¿þÀÌ¿ëÀÇ ¹æÈ­º®À¸·Î´Â ¾Æ´Ï´Ù. ¿Ö³ÄÇϸé À̵é ÀüÅëÀûÀÎ ¿£ÅÍÇÁ¶óÀÌÁî¿ë ¹æÈ­º®Àº IPS5500ÀÌ °®°í ÀÖÁö ¾ÊÀº NAT, Routing, Proxy, ÀÎÁõ ¹× VPN±â´ÉµéÀ» Á¦°øÇÕ´Ï´Ù. 
Åë½Å»ç¾÷ÀÚ ³×Æ®¿÷¿¡¼­´Â ÀÎÇÁ¶ó½ºÆ®·°ÃÄ Æ¯Â¡»ó ÇöÀç ÀϹÝÀûÀ¸·Î ¼º´É ¹®Á¦»ó ¹æÈ­º®À» »ç¿ëÇÏÁö ¸øÇϰí ÀÖ½À´Ï´Ù. NAT, Routing, Proxy, ÀÎÁõ ¹× VPN±â´ÉµîÀÌ Åë½Å»ç¾÷ÀÚ ÀÎÇÁ¶ó¿¡¼­´Â º°µµÀÇ ´Ù¸¥ ³×Æ®¿÷ ±¸¼º¿¡¼­ ÀÌ·ç¾îÁý´Ï´Ù. µû¶ó¼­ IPS5500ÀÇ ³ôÀº ¼º´ÉÀ» ÀÌ¿ëÇÑ Åë½Å»ç¾÷ÀÚ¿ë ¹æÈ­º® ¿ëµµ·Î »ç¿ëÀÌ °¡´ÉÇÕ´Ï´Ù. 

8. IPS°¡ IDS¸¦ ´ëüÇϳª¿ä?

¾Æ´Õ´Ï´Ù. IDS´Â Detection¿¡ ¸ñÇ¥¸¦ µÎ°í ÀÖ°í IPSÀº Protection¿¡ ¸ñÇ¥¸¦ µÎ°í ÀÖ½À´Ï´Ù.
ÇÏÁö¸¸ IPS5500Àº ÷´ÜÀÇ IDS°¡ °®°í ÀÖ´Â ±â´ÉÁß Çâ»óµÈ °¨Áö±â´ÉÀ» °®°í ÀÖ½À´Ï´Ù. ´õ±¸³ª IPS5500Àº °­·ÂÇÑ ¼º´ÉÀÇ Stateful analysis firewall platformÀ» ±â¹ÝÀ¸·Î ÇÕ´Ï´Ù. IDS°¡ ¿ÏÀüÈ÷ »ç¶óÁöÁö´Â ¾ÊÁö¸¸ Æ®·»µå´Â ¸Â´Â °Í °°½À´Ï´Ù. Á»´õ Á¤±³ÇÑ IPS°¡ ±âÁ¸ÀÇ IDS ¹× »ç°íÀÀ´äÆÀ(Incident Response Team)ÀÌ ¸Â°í ÀÖ´Â ÀÓ¹«¸¦ Àμö¹ÞÀ» °ÍÀÔ´Ï´Ù. 


 

(ÁÖ)½Å¿ìƼ¿£¿¡½º, Shinwoo Tatal Network System Co., Ltd.

¼­¿ï½Ã µ¿´ë¹®±¸ ´ä½Ê¸® 5µ¿ 497-66 »ó°øÈ¸ÀǼҺôµù 2Ãþ (130-805)
TEL : 02)2215-4999    FAX : 02)2215-1199
Copyright Since 2003, SHINWOO TOTAL NETWORK SYSTEM CO., LTD. All Rights Reserved.