피데스

구축사례 보러가기

벤처나라 쇼핑하기

사이트맵

주메뉴

  • 원격지원서비스
  • 헬프데스크
  • 상단으로 이동

본문

본격적인 IoT(the Internet of Things, 사물인터넷) 시대의 막이 올랐습니다.
IoT란, 각종 사물에 센서와 통신 기능을 내장하여 인터넷에 연결하는 기술을 의미하는데, 여기서 인터넷이란 곧 [웹(Web)]을 의미하며, 즉, IoT란 모든 사물들이 웹을 통해 상호 통신하게 되는 것을 뜻합니다. 이와 같은 IoT 시대에는 모든 사물(가전 제품, 모바일 장비, 웨어러블 컴퓨터 등)이 웹공격의 대상이 될 수 있습니다. 하지만 모든 사물을 각각 따로 보호하는 것은 많은 비용이 발생하고 관리 포인트가 늘어나는 등의 이유로 실현하는 것이 어렵습니다.

그렇다면 어떻게 IoT에 대해 원천적이며 전체적인 보호를 할 수 있을까.
간과하지 않아야 할 것은 IoT의 핵심에 있는 것이 바로 [웹]이라는 점입니다. 사용자들은 [웹보안] 구축을 통해 보다 안전하게 IoT를 이용하는 것이 가능합니다.

웹방화벽(Web Application Firewall)은 [웹보안]에 특화된 전문 솔루션입니다.
웹을 통해 이루어지는 외부의 침입이나 웹공격을 탐지하고 이에 대응하는 역할을 수행합니다. IoT의 범위가 확장되고, 스마트폰, 태블릿 PC 등의 사용이 급증하면서 기존의 웹 개념을 초월한 웹 대중화 시대가 도래한 것과 더불어 웹방화벽은 점점 더 그 필요성 및 중요도가 부각되고 있습니다.

일반적인 방화벽(Firewall)과 다르게 웹 어플리케이션 보안에 특화되어 개발된 웹방화벽은, 외부 공격을 사전에 차단하는 역할이나 웹서버 악성코드가 웹서버로 업로드 되는 것을 방지할 뿐만 아니라, 시큐어 코딩, 웹 스캐너가 담당하는 웹 보안 취약점을 외부에 노출되지 않도록 보완해주는 역할도 수행합니다.

웹방화벽 도입을 검토할 때에는, 1) 기존 네트워크에 대한 영향도, 2) 성능 문제, 3) 오탐률 등에 대한 고려가 필요합니다. 이에 대해 펜타시큐리티시스템의 독자적인 기술로 탄생한 웹방화벽 WAPPLES은,

1) 기존 네트워크 환경 변경 없이 도입이 가능합니다

서버 외부에 설치되고 기존 네트워크 환경에 변경 없이 도입이 가능한 것은 물론, 인라인(Inline) 모드, 프록시(Proxy) 모드, HA 구성 등 고객 니즈에 최적화된 다양한 네트워크 환경을 지원합니다.

2) 안정적인 고성능을 제공합니다

인메모리(In-Memory Computing)기술을 통한 고성능 처리를 제공하며,
therChannel, Multi-Segment, VLAN 등과 같은 다양한 네트워크 환경에서도 안정적인 고성능을 제공합니다.
(*인메모리 컴퓨팅이란, 어플리케이션을 구동하는 컴퓨터의 메인 메모리에 DB 데이터와 같은 주요 데이터를 저장/처리하는 컴퓨팅 기술)

3) 낮은 오탐률을 보장합니다

독자적인 기술력으로 개발한 지능형 탐지 엔진이 COCEP 엔진이 웹 공격 유형 별로 공격을 분석하여 로직 기반으로 탐지하기 때문에 시그니처(패턴) 기반으로 공격을 탐지하는 타 웹방화벽 대비 낮은 오탐률을 보장합니다.

WAPPLES은 기본적인 웹 공격 대응은 물론, 최근 필요성이 지속적으로 증가하고 있는 정보 유출 방지, 부정 접근 방지, 웹 위변조 방지 솔루션으로서의 역할도 수행합니다. 이 뿐만 아니라, WAPPLES은 지능형 탐지 엔진을 이용하여 정부 또는 특정 회사의 중요 정보 획득, 정치적 목적, 사이버 테러 등을 목적으로 하는 범죄 그룹에 의한 지능적 지속 위협인 APT 공격(Advanced Persistent Threat)을 포함하는 신종 공격에 대한 대응 역시 가능합니다.

WAPPLES 제품군 및 관련 서비스는 아래와 같습니다.

  • Appliance 타입의 웹방화벽(WAF) 제품인 [WAPPLES]
  • Cloud환경에 최적화된 가상화 웹방화벽(Virtual WAF)인 [WAPPLES V-Series]
  • 여러 대의 WAPPLES과 WAPPLES V-Series을 통합 관리할 수 있는 통합 관리 서버인 [WAPPLES MS]
  • 관리 대상 WAPPLES을 실시간으로 모니터링하고 관리할 수 있는 WMP (WAPPLES Management Portal) 서비스
기대효과

웹공격 대응을 위한 보안적 기술요구 사항을 충족할 수 있습니다.
정보통신망법 및 개인정보보호법을 비롯한 컴플라이언스 이슈를 충족할 수 있습니다.
웹 공격에 의한 정보 유출, 금전적 피해 등으로 인한 기업의 경제적 손실과 이미지 실추를 미연에 방지할 수 있습니다.

담당부서„œ :