최신 뉴스
2년 연속 네트워크 방화벽 부문 Gartner® Magic Quadrant™에서 Challenger 기업으로 선정
자세히 알아보기 >Cloud Firewall에 대한 종량제 절약 요금제 사용 가능
자세히 알아보기 >Cloud Firewall, ICSA Labs로부터 IPS 인증 획득
자세히 알아보기 >
Cloud Firewall 에디션
• 기본 방화벽 기능
• 남북 흐름 제어 제공
• N-S 트래픽을 위한 네트워크 IPS 제공
• 트래픽 분석 및 로그 관리
• 트래픽 토폴로지
• 보안 그룹 중앙 집중식 관리
• 다중 계정 중앙 집중식 관리
• 사용자 지정 보호 규칙 지원
• Enterprise 에디션에서 제공하는 모든 기능
• CEN 인스턴스로 연결된 여러 계정의 VPC 간 트래픽 보호
• 기본 방화벽 기능
• 남북 흐름 제어 제공
• N-S 트래픽을 위한 네트워크 IPS 제공
• 트래픽 분석 및 로그 관리
• 트래픽 토폴로지
• 보안 그룹 중앙 집중식 관리
• 다중 계정 중앙 집중식 관리
• 사용자 지정 보호 규칙 지원
• Enterprise 에디션에서 제공하는 모든 기능
• CEN 인스턴스로 연결된 여러 계정의 VPC 간 트래픽 보호
혜택
몇 초 안에 통합
• Cloud Firewall은 디바이스를 배포할 필요가 없는 완전 관리형 서비스입니다.
• Cloud Firewall은 몇 초 내에 통합할 수 있습니다. 서비스를 즉시 사용하여 네트워크를 보호할 수 있습니다.
탄력적인 확장성
Cloud Firewall은 원활한 확장을 지원하는 클러스터 모드로 배포되는 서비스형 소프트웨어(SaaS) 솔루션입니다.
• Cloud Firewall은 네트워크 기능 가상화(NFV) 아키텍처를 기반으로 개발되었으며, 동-서 트래픽에 대해 100Gbit/s 이상의 보호 기능을 제공합니다.
클라우드 네이티브 인텔리전트 보호
• Cloud Firewall은 포괄적인 접속 제어 기능을 제공합니다.
• Cloud Firewall에는 인텔리전트 위협 탐지 엔진과 위협 인텔리전스가 내장되어 있습니다.
시각화된 전체 트래픽 액세스
• Cloud Firewall은 네트워크 전반의 트래픽 토폴로지 시각화를 지원합니다.
• Cloud Firewall을 사용하면 추세를 분석하고 비정상 트래픽의 출처를 추적할 수 있습니다.
특징
세분화된 접속 제어
Cloud Firewall을 사용하면 인터넷에서 서비스까지의 접속 제어 정책과 서비스 간의 마이크로세그멘테이션 정책을 중앙에서 관리할 수 있습니다. Cloud Firewall은 IP 주소, 포트, 애플리케이션, 도메인, 위치를 기반으로 한 접속 제어를 비롯하여 Layer 4부터 Layer 7까지 세분화된 접속 제어를 지원합니다.
아웃바운드 연결 탐지 및 보호
Cloud Firewall은 클라우드 리소스의 아웃바운드 연결 트래픽을 감지하고 분석하여 악성 요청을 구분할 수 있습니다. Cloud Firewall은 자산에 대한 아웃바운드 연결 트래픽 미러 세션을 실시간으로 표시하여 의심스러운 호스트와 침해를 조기에 탐지할 수 있도록 지원합니다.
VPC 격리 및 제어
VPC 방화벽은 VPC 간 트래픽과 VPC와 데이터 센터 간 트래픽을 감지하고 제어합니다. 이를 통해 VPC 간 트래픽, VPC와 데이터 센터 간 트래픽을 세밀하게 제어하고 내부 측면 이동 공격에 대한 보호를 구현할 수 있습니다.
실시간 침입 탐지 및 보호
Cloud Firewall은 내장된 위협 탐지 엔진과 위협 인텔리전스를 사용하여 명령 실행, 리버스 셸, 데이터베이스 공격, 마이닝 및 트로이 목마 프로그램, 바이러스, 웜 등 악성 트래픽 침입과 인터넷의 일반적인 공격을 실시간으로 차단하고 가로채는 기능을 제공합니다.
취약점에 대한 가상 패치 보호
Cloud Firewall은 Security Center와 통합하여 해커가 인터넷에 연결된 자산에 대한 공격을 시작하기 위해 악용하는 취약점을 탐지할 수 있습니다. 또한 Cloud Firewall은 제로데이 취약점을 포함하여 이러한 취약점을 방어하기 위한 가상 패치를 제공합니다. 이렇게 하면 취약점을 이용한 자산 침입을 방지할 수 있습니다.
자산 노출 리스크 제어
Cloud Firewall을 사용하면 인터넷에 노출된 자산(예: EIP, ECS 인스턴스의 공용 IP 주소, SLB 인스턴스, ENI)을 중앙에서 관리하고 분석할 수 있습니다. 또한 Cloud Firewall은 세분화된 접속 제어 및 인터넷 위험 방어를 지원하여 네트워크 공격 표면을 줄이는 데 도움을 줍니다.
다중 계정 관리
Cloud Firewall은 리소스 관리 기능을 지원하여 여러 계정의 리소스에 대한 중앙 집중식 보안 제어(예: 리소스 보호 통합, 보안 정책 구성, 공격 보호, 로그 통계 보기)를 구현하는 데 도움을 줍니다. 이를 통해 보안 O&M의 효율성을 개선할 수 있습니다.
시각화된 트래픽 분석
Cloud Firewall은 트래픽 정보를 시각화된 방식으로 표시(예: 모든 공용 IP 주소의 트래픽 정보 및 트래픽 추세 차트, 상위 인바운드 및 아웃바운드 트래픽 통계, VPC 간 트래픽 추세 차트 및 분포)하여 인터넷에 연결된 자산과 내부 자산의 아웃바운드 트래픽을 모니터링하는 데 도움을 줍니다.
네트워크 로그 감사 및 분석
Cloud Firewall은 로그 레코드(트래픽 로그, 이벤트 로그, 작업 로그 포함)에 대한 로그 감사 기능을 지원하여 네트워크 트래픽을 실시간으로 감사할 수 있도록 도와줍니다. 예를 들어, 공격 방어 로그와 접속 제어 규칙의 히트 결과를 감사하고 추적할 수 있습니다.
기능 대비
| ✔ | ✔ | |
| ✔ | ✔ | |
| ✔ | ✔ | |
| ✔ | ✖ | |
| ✔ | ||
| ✔ | ||
| ✔ | ✔ | |
| ✔ | ✔ | |
| ✔ | ✖ | |
| ✔ | ✖ | |
| ✔ | ✖ | |
| ✔ | ✔ | |
| ✔ | ✔ | |
| ✔ | ✖ | |
| ✔ | ✖ | |
| ✔ | ✖ | |
시나리오
인터넷에 연결된 자산 보호 및 제어에 필요한 보안 기능
Cloud Firewall은 인터넷에 연결된 자산에 대한 자동 보호 기능을 제공합니다. 네트워크 전반의 위협 인텔리전스와 가상 패치 기능을 결합하여 인터넷에 연결된 자산을 공격으로부터 보호합니다. 또한 Cloud Firewall을 사용하면 인터넷에 연결된 자산을 분류하고 인터넷에 연결된 자산에 대한 액세스를 제어할 수 있습니다.
하이라이트
-
온클라우드 자산이 인터넷에 노출되어 발생하는 리스크 방지클라우드 자산의 노출로 인한 보안 문제를 쉽게 처리할 수 있습니다.
-
접속 정책 및 보안 사양 관리Cloud Firewall은 인바운드 및 아웃바운드 트래픽에 대한 접속 정책을 확인하는 데 도움이 됩니다.
관련 서비스
하이브리드 클라우드 시나리오의 Cloud Firewall 솔루션
여러 VPC 간에 또는 VPC와 데이터 센터 간에 Cloud Firewall을 배포하여 VPC를 격리하고 횡방향 이동 공격을 방어할 수 있습니다. 또한 하이브리드 클라우드 시나리오에서 VPC와 데이터 센터 간의 임대 회선 연결을 보호하기 위해 Cloud Firewall을 배포할 수도 있습니다.
하이라이트
-
Traffic Security between VPCs클라우드 방화벽은 여러 VPC 간의 트래픽을 감지하고 제어할 수 있습니다.
-
VPC와 데이터 센터 간 접속으로 인한 리스크 방지VPC 간 트래픽에 대한 제어 및 보호 기능은 VPC와 데이터 센터 간 트래픽에도 적용됩니다.
관련 서비스
안전등급보호제도의 요건 충족하기
Cloud Firewall을 배포하여 안전등급보호제도 2.0의 레벨 2 및 레벨 3 요구 사항(예: 국경 보호, 접속 제어, 침입 방지, 악성 코드 방지, 스팸 방지 및 보안 감사에 대한 요구 사항)을 충족할 수 있습니다.
하이라이트
-
안전등급보호제도Cloud Firewall을 배포하여 안전등급보호제도 2.0의 요구 사항(예: 영역 경계 보호, 네트워크 접속 제어, 네트워크 침입 방지 및 트래픽 보안 감사에 대한 요구 사항)을 충족할 수 있습니다.
