IMPERVA 임퍼바 웹 애플리케이션 방화벽 - 웹, DB, 파일 보안 포괄하는 통합 보안 플랫폼
<Hot Product> 임퍼바 웹 애플리케이션 방화벽웹, DB, 파일 보안 포괄하는 통합 보안 플랫폼웹은 현대 비즈니스의 중심에 있다. 거의 대부분의 비즈니스가 웹을 이용하며 공격자들도 웹을 통해 중요 데이터를 탈취하거나 웹 서비스를 중단시켜 타깃 조직에 피해를 입히려고 한다. 공격자의 시도를 차단하기 위해서는 웹방화벽이 반드시 필요하며, 최근의 기업 환경을 지원할 수 있도록 고성능, 유연성, 지능형 공격 방어 기능을 다 갖춰야 한다. 동훈아이텍이 공급하는 임퍼바는 글로벌 웹방화벽 시장 점유율 1위 기업으로, 국내 기업/기관이 요구하는 까다로운 웹 보안 요구를 만족시킬 수 있다. <편집자>임퍼바의 웹 애플리케이션 방화벽(WAF)은 비즈니스에 중요한 애플리케이션과 데이터를 보호하는 입증괸 사이버 보안 플랫폼이다. 임퍼바 솔루션은 물리적 데이터센터, 가상 데이터센터 및 클라우드 기반 데이터센터 모두에 적합하며, 애플리케이션 방어 센터 (Application Defense Center)를 통해 위협 인텔리전스에 지속적으로 업데이트되는 고급 웹 애프리케이션 보안을 제공한다.검증받은 확장성과 유연성임퍼바 WAF 제품군 중 온프레미스 형태의 '시큐어스피어(SecureSphere)'는 웹 애플리케이션에 대한 모든 사용자 액세스를 분석하고, 공격으로부터 데이터를 보호한다. 동적으로 웹 애플리케이션의 정상 동작을 학습하고 다단계 엔진을 통해 공격에 대한 오탐을 줄인다. 애플리케이션 방어 센터를 통해 웹 애플리케이션의 취약점에 대한 패턴을 정기적으로 업데이트해 신속히 웹 서버를 보호한다.클라우드 기반 웹 보안 서비스 및 웹사이트 가속을 제공하는 '인캡슐라(Incapsula)'는 SQL인젝션이나 크로스 사이트 스크립팅(XSS)과 같은 웹 공격과 디도스 공격을 방어한다. 또한 글로벌 콘텐츠 전송 네트워크를 사용해 웹페이지 로딩 시간 감소화 로드 밸런싱 기술 을 통해 웹 트래픽을 최적화한다.이 솔루션은 특히 여러 글로벌 평가기관으로부터 디도스 방어에 우수한 평가를 받았다. 임퍼바의 글로벌 네트워크는 38개의 데이터 센터로 구성돼 있고, 3.5Tbps를 보호할 수 있는 용량을 보유하고 있다.리서치 기반 보안 정책전 세계적으로 인정받은 보안 리서치 조직인 임퍼바의 ADC(Application Defense Center)가 뒷받침하는 시큐어스피어는 완성도가 높은 애플리케이션 특성과 정책을 제공한다. 임퍼바 ADC는 Bugtraq, CVE, Snort, 기타 소규모 포럼이 보고하는 취약점을 조사하고 리서치를 수행해 포괄적이고 시의적절한 위협 인텔리전스 및 웹 애플리케이션 공격 보안을 제공한다.고속 처리량이 필요한 환경을 위한 유연성X8510 어플라이언스, X10K 어플라이언스는 5Gbps와 10Gbps의 초고속 처리량을 자랑한다. 이 어플라이언스는 유연성을 염두에 두고 공통 하드웨어 플랫폼을 기반으로 설계됐다. X8510을 도입하는 고객은 향후 어플라이언스 소프트웨어를 업그레이드해 처리량이 10Gbps인 X10K로 플랫폼을 변환할 수 있다. 임퍼바는 까다로운 데이터센터 요구 사항도 모두 충족하는 고성능 플랫폼으로 시큐어스피어의 웹, 데이터베이스 및 파일 보안 솔루션에 강력함을 더해준다.세밀한 위협 인텔리전스고도화된 사이버 범죄에 맞서기 위해서는 지속적으로 진화하는 웹 기반 공격을 미리 인식하고 보호할 수 있는 고성능 경보 시스템을 보유하는 것이 필수다. 임퍼바의 '쓰렛레이더(ThreatRadar)'는 전 세계에서 크라우드 소싱된다. 임퍼바 애플리케이션 방어 센터에 의해 구축된 실시간 위협 인텔리전스로 시큐어스피어 WAF를 한층 강화한다. 쓰렛레이더는 알려진 비정상적 소스로부터 사전 대응 방식으로 트래픽을 필터링해 보다 나은 보호 기능을 제공하고, WAF의 정확성을 개선하며, 보안팀이 중요한 사항에 집중하고 보다 효율적으로 업무를 수행할 수 있도록 해준다.HTTP 프로토콜·플랫폼·XML 보호시큐어스피어는 HTTP 표준을 준수해 프로토콜 악용과 도피 기법을 방지한다. 관리자는 상세한 정책 조정으로 RFC를 엄격하게 준수하거나 사소한수준의 편차를 허용할 수 있다. 8000개가 넘는 특성을 보유하고 있는 시큐어스피어는 애플리케이션과 웹 서버 소프트웨어를 포함한 애플리케이션 인프라전체를 보호한다. 또한 유연하고 자동화된 XML 보안 정책으로 웹 서비스,SOAP, HTML 5 웹 소켓, 웹 2.0 애플리케이션을 보호한다.세밀한 상관관계 정책으로 오탐률 감소시큐어스피어는 보안 레이어 전반에 걸쳐, 그리고 시간이 흐름에 따라 웹 요청의 상관관계를 도출해 특이하지만 정상적인 행동과 실제 공격을 구분한다. 시큐어스피어의 공격 상관관계 평가(Correlated Attack Validation) 기능은 HTTP 프로토콜 준수, 프로필 위반, 특성, 특수 문자 및 사용자 평판 등의 여러 특성을 점검해 공격에 대해 경고하거나 차단한다. 이 기능을 이용해 임퍼바 WAF는 업계에서 가장 낮은 오탐률을 기록하고 있다. 쓰렛레이더 위협 인텔리전스를 특성으로 포함하면 최신 글로벌 위협 환경을 포함한 정책 평가를 수행할 수 있다.규정 준수·포렌식 위한 맞춤형 보고서시큐어스피어가 제공하는 시각적 보고서 기능을 통해 보안 상태를 손쉽게 파악하고 규정을 수월하게 준수할 수 있다. 시큐어스피어는 사전 정의된 보고서는 물론 사용자 정의가 가능한 보고서도 제공한다. 이를 활용해 보안 상태를 빠르게 점검하고 더욱 능률적으로 PCI, SOX, HIPAA, FISMA 및 기타 표준 규정 준수를 수행할 수 있다.공격을 깊이 있게 분석하기 위한 모니터링임퍼바 WAF는 경고를 쉽게 검색하고, 분류하고, 해당 보안 규칙과 직접 연결할 수 있다. 시큐어스피어의 모니터링 및 보고서 프레임워크는 보안, 규정 준수, 콘텐츠 전송 관련 우려 사항에 대한 즉각적인 가시성을 제공한다. 실시간 대시보드로 시스템 상태 및 보안 이벤트를 한눈에 파악할 수 있다.본 포스팅은 <네트워크타임즈 10월호>에 기재된 기사 Hot Product를 바탕으로 작성되었습니다.
2017.1017