본문 바로가기

지나간... 의미가.../IT 인프라 이야기

기업정보보안의 가장 효율적인 방법, 펜타시큐리티 솔루션 소개

2017.03.21

최선을 다하겠습니다. (주)에임투지 입니다.

최근에는 더욱 많은 사람들이 개인정보 보안에 신경을 쓰고 있습니다.
그렇기 때문에 고객의 민감한 개인정보가 누출된다거나, 기업의 서비스가 보안이 허술하다는 점이 드러나는 것은 고객에게 있어서 치명적인 단점으로 느껴집니다.
이는 결국 데이터와 고객 이탈이라는 단기적인 손해 뿐 아니라, 기업에 대한 신뢰와 이미지 손상으로 인해 장기적인 매출 손실을 야기합니다.

이미 보안은 선택의 단계를 넘어 필수요소로 여겨지고 있으며,
각 기업에서는 자사의 IT서비스를 위해 시중의 많은 보안솔루션 중 더 나은 제품을 찾기 위해 노력하고 있습니다.

이에 저희 에임투지는 국내·외에서 검증된 펜타시큐리티 솔루션을 통해,
보안에 대한 고객의 니즈에 부응하고자 합니다.

 

– Web Application Firewall, WAPPLES –

웹방화벽이란?

네트워크를 보호하기 위해 외부에서의 불법적인 트래픽 유입을 막는 방법으로 방화벽(Firewall)을 사용하고 있습니다. 그리고 웹방화벽이란, 일반적인 네트워크 방화벽과는 달리 웹 애플리케이션 보안에 특화되어 개발된 제품을 뜻합니다. 기존의 웹방화벽은 웹공격 대응 기능만을 제공하였으나, 최근에는 정보유출방지, 부정접근방지, 위변조 방지 등의 기능까지 제공하는 웹방화벽도 등장하였습니다.

웹 공격유형과 무관하게 일괄적으로 관리하던 1세대, 2세대 웹방화벽과는 달리, 3세대 지능형 웹방화벽은 논리 분석을 기반으로 공격을 탐지합니다. 웹 공격 유형별 로직에 따라 웹 트래픽 컨텐츠를 검사하여 공격 진위 여부까지 판단하기 때문에 1, 2 세대 웹방화벽 대비 오탐률이 낮습니다.

최근 이슈가 되었던 사이버 공격들의 경우 모두 웹을 통한 공격이었습니다. 앞으로도 일어날 수 있는 대규모 피해를 막기 위해서는 안전한 웹보안 구축이 필수입니다. 또한 금융감독원에서도 이러한 상황을 인지하고, 수년 전부터 접근 제어와 침해사고 방지를 위한 침입 차단/탐지 시스템(웹방화벽) 운영을 권고하고 있습니다.

WAPPLES 

펜타시큐리티의 WAPPLES는, 웹 공격 유형별로 공격을 분석하여 탐지하는 로직 분석 기반의 지능형 웹방화벽입니다. 웹공격 대응 뿐만 아니라 정보 유출 방지, 부정접근방지, 웹위변조 방지 솔루션으로서의 역할도 수행합니다.

◆ 기능

……1) 웹공격 대응 : 직접 적입 웹 공격에 대해 탐지 및 차단을 수행합니다.
……2) 정보유출 방지 : 개인 정보의 외부 유출을 목적으로 하는 공격에 대해 탐지 및 차단을 수행합니다.
……3) 부정접근 방지 : Brute Force Attack 등과 같은 비정상적인 접근에 대해 탐지 및 차단을 수행합니다.
……4) 위변조 방지 : 웹 위변조에 대해 탐지 및 차단을 수행합니다.

◆ 제품 특장점

……1) 오탐 없는 높은 보안성 보장
……2) 쉽고 편리한 보안 관리
……3) 안정적인 고성능 제공
……4) 다양한 웹 환경 지원

WAPPLES는, 국내에서 2008년 이후 8년 연속 시장점유율 1위를 유지하고 있는 가장 많은 고객이 선택한 웹방화벽(WAF)입니다.

또한, APAC(Asia Pacific) 지역 시장 점유율 3년 연속 1위를 기록하며 국내 기술 웹방화벽으로서 입지를 넓혀가고 있습니다.

 

– 데이터 보안을 위한 D’Amo –

초기 인터넷이 대중화되기 시작할 무렵에는 웹서비스를 이용하기 위해 개인정보를 입력하는 것이 자연스러웠습니다. 그러나 개인정보가 마케팅의 수단으로 활용되면서 이를 위해 무단으로 개인의 정보를 수집하는 일이 잦아지기 시작했습니다. 점점 대중들이 이에 관심을 가지기 시작하면서 2011년 9월, 마침내 개인정보 보호법이 시작되었습니다. 이에 따라 웹 서비스를 제공하는 모든 기업들이 중요한 데이터를 암호화하는 의무를 가지게 되었습니다.

D’Amo

펜타시큐리티의 D’Amo를 통해 컴플라이언스 이슈의 해결은 물론, 데이터 보호를 위한 기술 요구 사항 충족과 안정적 운영을 보장할 수 있습니다.

◆ 제품 특징

……1) 별도의 Appliance를 통한 안전한 키, 로그 관리
……2) 국내외 인증 및 특허를 통한 신뢰성
……3) 다수의 레퍼런스로 제품의 안정성 검증

국내 DB암호화 솔루션 시장 점유율 1위의 D’AMO로 안전하게 데이터를 관리하세요.

 

– 보안인증플랫폼, ISign+ –

 

로그인의 취약점, 보안인프라의 허점을 통해 개인정보가 유출되는 사례가 종종 들려옵니다. 안전하지 않은 사용자 인증 방식을 사용할 경우 이러한 사례가 발생할 수 있는데요, 펜타시큐리티의 강력한 보안시스템으로 이러한 상태를 방지할 수 있습니다.

◆ 제품 특징

……1) 강력한 보안인증 : 인증, 권한관리, 암호화 등 IT 환경에 필요한 시스템 보안요소를 구현하여 보안성을 강화하고 향상시켰습니다.
……2) All-in-one Appliance SSO : S/W 제품 대비 50% 이상 시간 단축 및 비용 절감이 가능하며, SSO 솔루션에 필수 구성요소인 인증서버, DB서버, 관리도구를 모두 탑재했습니다.
……3) 쉬운 설치와 편리한 관리 : Non-Install 방식 Agent로 불필요한 설치 작업 없이 업무 서버와 연동이 가능하며 장비 오류 발생시 Quick Recovery를 통한 자동 장애 복구가 가능합니다.
……4) 통합인증(SSO) : 인가된 사용자가 권한이 부여된 시스템에 반복적으로 인증없이 안전하게 접근이 허용됩니다.

또한, 안전한 세션관리와 중복로그인 방지 기능을 통해 사용자 계정 도용을 예방할 수 있습니다.

제품에 대해 더욱 자세한 내용이 궁금하실 경우, mkt@aimtog.co.kr로 언제든지 문의하여 주시기 바랍니다.

감사합니다.