애니몬PRO는 기업 내외부 트래픽 정보를 네트워크 행태분석 알고리즘으로 분석하여, 유해 트래픽이 발생하는 원천소스를 자동격리하는 보안솔루션입니다.
OVERVIEW
이미 규명된 특성에 기반하여 보안관리를 하는 침입탐지시스템과 같은 시그너쳐 기반의 보안솔루션은 특성이 규명되지 않은 새로 발생된 웜 혹은 보안위협을 탐지해 내지 못합니다.
이를 해결하기 위해서는 프로파일링 된 정상 네트워크 상태 값과 각종 보안위협의 공통특징 값을 현재 네트워크 상태 값과 상관분석하여 이상여부를 탐지해 낼 수 있는 기술이 구현되어져야 합니다. 이러한 기술을 "네트워크 행태분석 기술"이라 하며, 가트너에서는 네트워크 행태분석 기술이 기존 침입탐지시스템의 한계를 보완하는 보안기술로써, 보안과 운영목적으로 사용될 수 있다고 정의하고 있습니다.
애니몬PRO는 방화벽과 내부 네트워크 트래픽을 수집하는 애니몬 센서로 부터 수집된 세션정보를 자체 행태분석 알고리즘에 의해 상관분석하여 유해트래픽을 포함한 네트워크 비정상행위를 탐지하고, 이상이 있는 단말을 네트워크로부터 자동격리합니다.
FEATURE HIGHLIGHT
초고속 네트워크 행태분석
권장사양 기준 초당 10,000세션(약 150Gbytes/day)에 대한 실시간 로그 수집/분석 성능과 과거로그 검색시 최대 500Mbytes/sec의 검색속도를 제공합니다. 이는 10억건(약 150Gbytes)의 로그를 수분 내에 끝낼 수 있는 성능으로, 대규모 네트워크에 적합합니다.
네트워크 프로파일링으로 효율적 보안·운영관리
정상·비정상 서비스 사용, 전체 서비스 사용, 시간대별 개별 서비스 사용통계, 시간대별 개별 IP 네트워크 사용 통계 등의 네트워크 프로파일을 자동 생성합니다. 이 네트워크 프로파일은 유해트래픽 탐지를 위한 정책설정과 비정상 서비스 분석을 참조 프로파일로 사용할 수 있어 이상징후에 대해 신속하고 효율적으로 대응할 수 있도록 돕습니다.
다양한 분석 레포트 제공
서비스 트래픽 Top, 서비스별 출발지/목적지 트래픽 Top 등 네트워크 보안·운영관리에 필요한 다양한 형식(PDF, XLS, DOC)의 분석레포트를 제공합니다. 이는 생성된 레포트가 기업의 어떠한 보안·운영관리목적에도 부합하도록 최적화 되어있어, 보고를 위한 관리자의 노력을 최소화 합니다.
대규모 네트워크를 위한 계층적 확장 지원
본사-지사 혹은 본사-지역본사-지사 구조의 대형 네트워크에서의 원활한 보안관리를 위해 서버를 수평 혹은 수직적으로 배치하여 계층적으로 확장할 수 있습니다.
네트워크 행태분석에 기반한 탐지 및 차단
IDS, IPS와 같이 기존 시그너쳐 기반의 보안솔루션이 탐지해 내지 못하는 알려지지 않은 유해 트래픽을 실시간 탐지하여 문제가 있는 단말을 자동 차단합니다. 이것은 기 운용중인 시그너쳐 기반 보안솔루션을 보완하여 보다 완벽한 보안관리를 가능하게 함과 동시에 트래픽 관점의 엔드포인트 보안 인프라로써 활용을 가능하게 합니다.
실시간 유해 트래픽 탐지
보안과 관련하여 분산서비스거부 공격에 대한 트래픽과 웜 트래픽, 초기 해킹단계에서 일반적으로 행해지는 호스트 및 포트 스캔 등을 탐지하여 관리자에게 통보합니다.
네트워크 성능에 영향을 미칠 수 있는 설정오류로 인한 트래픽, P2P/온라인게임 트래픽, 비정상 서비스 등 비정상 행태에 대해 실시간으로 탐지하여 통보해 줍니다.
초고속 방화벽 로그 분석
권장사양 기준 초당 10,000세션(약 150Gbytes/day)에 대한 실시간 로그 수집/분석 성능과 과거로그 검색시 최대 500Mbytes/sec의 검색속도를 제공합니다. 이는 10억건(약 150Gbytes)의 로그를 수분 내에 끝낼 수 있는 성능으로, 실시간 보안·운영관리를 할 수 있도록 지원합니다.
DIAGRAM
- 네트워크 행태
- 수집 - 이기종 방화벽 로그 수집
- 표준 Syslog 프로토콜 및 OPSEC을 지원하는 국내외 모든 방화벽
- 애니몬 센서가 수집한 내부 네트워크 행태 정보
- 저장 - 압축저장
- 원시로그로부터 행태분석에 필요한 필드만을 추출하여 바이너리 형태로 압축저장
- 분석 - 네트워크 행태분석
- 유해/비정상 트래픽 분석
- 2D 그래픽 상관분석
- 다양한 형태의 분석레포트 제공
- 차단 - 실시간 차단
- 유해트래픽을 발생시키는 단말에 대해 애니몬 센서를 통해 실시간 탐지 및 차단
- 별도의 에이전트 설치 불필요
- 수집 - 이기종 방화벽 로그 수집