제품소개

Product Info

We will become a cloud global company that delivers the best value to our customers.

제품소개

Solution 사업, Network Integration 사업, Security 사업, System Integration 사업 등 다양한  IT 관련 분야에서 사업을 수행하고 있습니다.

네트워크 환경을 수호하는 차세대 통합 보안 방화벽

TrusGuard

제품소개

AhnLab TrusGuard는 멀티 코어 기반 전용 하드웨어, 최적화된 소프트웨어 구조를 통해 최상의 성능을 제공하며 다음과 같은 기능을 제공합니다. 

Response

Performance

Monitoring/Log

전체 로그 수집/분석 통합
Display & Reporting

Application
Control

애플리케이션
행위 제어

IPS
(Signature,
Behavior)

IPS 엔진 공격
탐지&방어

DDoS
Protection

DDoS 탐지&방어

DLP
Anti-Virus
Anti-Spam
Website Fitering
C&C Blacklist

Anti-APT 솔루션
(MDS 연동)

클라우드 기반 서비스
(ASD 연동)

바이러스 탐지&방어
스팸 메일 차단
C&C 탐지 및 차단
데이터 유출 방지
APT 위협 대응

SSL VPN / IPSec VPN

Encrypted Tunnel 통신

Firewall (Firewall, NAT)

방화벽 정책 접근 제어
사용자 인증 기반
정책 설정

Network(IPv4 & IPv6)

QoS

트래픽 종류별 대역폭 제한

ANOS (AhnLab Network OS)

방화벽 정책 접근 제어
사용자 인증 기반
정책 설정

  • 기본적인 방화벽, 시그니처 기반 IPS, 웹 필터링 기능을 제공합니다.
  • 다양한 보안 위협에 악용되는 국내/글로벌 애플리케이션에 대한 가시성을 확보하여 상세 행위를 제어할 수 있습니다.
  • ASD (AhnLab Smart Defense)를 통해 C&C 서버 블랙리스트 정보를 상시 업데이트 및 접속 탐지/차단합니다.
  • IPSec/SSL VPN을 통해 외부에서 안전하고 빠른 내부 접속을 지원합니다.
  • 내부 자료 유출 위협 대응을 위한 DLP (Data Loss Prevention) 기능을 제공합니다.
  • 자체 특허 기술을 기반으로 DDoS 공격에 대한 방어 기술을 지원합니다.

주요기능

방화벽

  • 커널/플랫폼 핵심기술 
  • IPv6 보안 기술 보유

Anti-MalSite

  • 1,000만 대 센서기반 모니터링 체계
  • 안랩 구축 DB/안랩 개발 엔진

Anti-APT

  • APT 보안 솔루션(AhnLab MDS) 연동
  • 의심 파일 동적 분석 기능, 악성 추정 URL 차단 기능

Anti-DDoS

  • DDoS 공격 방어 엔진 자체 개발
  • 국내 특허

C&C 탐지/차단

  • C&C Blacklist 기반의 C&C 서버 접속 탐지/차단

VPN

  • VPN 기반기술(IPSec & SSL)
  • 다양한 응용 기술

Anti-Virus

  • 전용엔진(V3)
  • 국내 M/S 60% 엔진
  • ICSA/VB 100 등 주요 국제인증
  • Stream Based Anti-Virus 엔진

Application Control

  • 광범위한 애플리케이션 제어 지원
  • 1,600개 이상의 애플리케이션 제어
  • 애플리케이션별 도움말 제공

IPS

  • IPS 엔진 핵심기술 보유
  • 국내 최대의 보안 위협 분석/대응
  • 광범위한 보안 위협 모니터링 인프라

DDoS 방어 기술, 경험, 전문가의 결합

TrusGuard DPX

제품소개

AhnLab TrusGuard DPX(DDoS Prevention eXpress)는 고도화, 지능화되고 있는 DDoS 공격 방어를 위한 “방어 성능 최대 40G, 다양한 DDoS 완화/대응/차단 기능(임계치 기반 행위규칙, 프로토콜 인증, 시그니처 등), 기술 지원 프로세스”를 제공하는 국내 최고의 DDoS 대응 솔루션 입니다.
안랩 TrusGuard DPX는 진화하는 DDoS 공격으로부터 기업의 비즈니스 환경을 보호합니다.

TrusGuard DPX는 네트워크 환경을 Zone이라는 가상화된 공간으로 구분하며, Zone의 환경에 따라 프로토콜을 기반으로 한 트래픽 자동 학습을 수행합니다. 학습된 데이터를 기반으로 DDoS 공격에 대응하거나, 인증 기법을 활용하여 최신 DDoS 공격을 자동으로 방어합니다. 그 밖의 신종 공격 Tool이나 비정상 패킷에 대하여 시그니처 기반 차단을 수행합니다.

실시간 트래픽 유효성 검증 및 트래픽 유형별 자동 학습 기반의 DDoS 공격 방어

네트워크에서 애플리케이션(HTTP)까지 종합적인 DDoS 공격 대응

출발지 IP(Source IP) 기반의 DDoS 공격 방어

  • TCP 플러딩(Flooding): SYN, SYN-ACK, ACK, Fin, PSH, RST, URG, XMAS 등
  • 기타 플러딩: UDP, ICMP, IP, Fragments, DNS Query
  • 변조(Spoof)된 출발지 IP 기반의 DDoS 공격 방어

TCP Session 기반 공격 방어

  • TCP Multi-Connection, TCP Established Attack, 저대역폭 TCP Session Flooding

HTTP 기반 DDoS 공격 방어

  • HTTP Get Flooding, HTTP Null Page Flooding, HTTP CC Attack, HTTP Redirect 우회 Flooding, SQL Query 기반 HTTP 공격 등

신종 DDoS 공격 방어

  • RUDY, Slowloris, DNS Amplification, DNS Spoofing 공격 등
  • IPv6 공격 탐지/ 방어

TrusGuard DPX 공격 방어 리스트

대용량 공격

  • UDP Flooding
  • ICMP Flooding
  • IGMP Flooding
  • IP Flooding
  • DNS Flooding
  • SSL Flooding

        

TCP 상태 고갈 공격

  • TCP SYN Flooding
  • TCP SYN-ACK Flooding
  • TCP ACK Flooding
  • TCP RST Flooding
  • TCP Flag Flooding (URG, PUSH, FIN 등)
  • TCP XMAS Flooding

애플리케이션 레이어 공격

  • HTTP GET Flooding
  • HTTP POST Flooding
  • HTTP CC 공격
  • HTTP Slowloris 공격
  • HTTP XFF 필드 기반
    탐지

           

Fragmentation

  • UDP Fragmentation
  • ICMP Fragmentation
  • IGMP Fragmentation
  • TCP Fragmentation
  • IP Fragmentation


         

기타

  • Scanning
  • 시그니처 기반 차단
  • 비정상 패킷 차단




       

사업 제휴 및 대리점 문의

전문 컨설턴트와 엔지니어의 직관과 경험을 기반으로 고객에게 합리적인 방안을 제시합니다.

Solution / Network Integration / Security / System Integration

070-4610-0778

평일 09:00 ~ 18:00 (주말, 공휴일 휴무)

02-3413-8143

평일 09:00 ~ 18:00 (주말, 공휴일 휴무)

(우)05655 서울특별시 송파구 마천로 99, 401호(오금동, 동현빌딩) | 대표이사 : 권영일 | 전화번호 : 070-4610-5543 | 팩스번호 : 070-4015-9599
Copyright © 2021 All Rights Reserved DAWON TS

logo_02