콘텐츠로 건너뛰기
Home » Solutions » 네트워크 보안솔루션

네트워크 보안솔루션

Network security solutions

다양한 위협으로부터 데이터, 시스템 및 기밀 정보를 안전하게 보호하고, 규정 준수를 유지하기 위해 네트워크 보안 솔루션이 필요합니다. 가장 기본적인  방화벽과 IPS에서부터, 인터넷을 통해 기업 내부망에 안전한 연결을 보장하는 SSLVPN, 그리고 다양한 이기종 장비들을 한번에 통합하여 관리할 수 있는 정책관리 솔루션을 통해 보안운영자의 업무를 혁신적으로 개선할 수 있습니다. 

유엔넷은 20년+ 네트워크 전문가로서 네트워크 전반의 보안 누수요소를 진단하고, 이를 보완할 최적의 보안 솔루션을 제시합니다.

솔루션 1. 주니퍼 네트웍스 보안 솔루션

차세대방화벽(NGFW)

차세대 방화벽(NGFW)은 발전을 거듭하여 네트워크 에지에서 가시성, 제어 및 방지를 위한 이상적인 솔루션이 되었습니다. 위협 보호는 네트워크를 통과하는 사용자와 대상에 대한 완벽한 가시성으로 시작됩니다. 동작 및 실시간 위협 탐지 기능을 결합한 주니퍼는 업계에서 가장 효과적인 차세대 방화벽을 제공하여 온프레미스나 클라우드에서 또는 서비스로 제공되는 디바이스, 애플리케이션 및 사용자를 안정적으로 보호해 줍니다.

주니퍼 솔루션의 강점

고급 애플리케이션 가시성 및 제어 기능

안정성이나 성능을 그대로 유지하면서 사용자, 애플리케이션 및 디바이스를 보호

ID, 세그먼트 분할 및 위협 방지

주니퍼 차세대 방화벽은 경계 전용 보호에 국한되는 것이 아니라 위협 인식 네트워크 상태를 구현

자동화된 위험 감소

전반적인 가시성과 인텔리전스를 통해 공격 경로를 줄이고 올바른 조치를 자동으로 제공

SSL 검사

SRX 방화벽에서 수행되는 인바운드 및 아웃바운드 보안 소켓 레이어(SSL) 연결의 인라인 복호화 및 검사를 통해 SSL 암호화 트래픽에 내장된 위협에 대해 가시성과 보호를 제공

관련 제품

Secure Edge

풀스택 SSE(Secure Services Edge) 기능을 제공하여 웹, SaaS 및 온프레미스 애플리케이션을 보호하며 어디에 있든 위치에 상관없이 사용자에게 안전하고 일관된 액세스를 제공

SRX 시리즈 방화벽

주니퍼의 차세대 물리적, 가상, 그리고 컨테이너화된 방화벽을 통해 에지 네트워크, 데이터센터, 그리고 클라우드 애플리케이션을 보호

cSRX

vSRX 가상 방화벽은 AWS(Amazon Web Service), Microsoft Azure, Google Cloud 플랫폼, IBM 클라우드, Oracle 클라우드 환경에서 탁월한 유연성과 효율성 및 성능을 제공

cSRX

매우 민첩한 cSRX 컨테이너 방화벽은 고급 보안 서비스를 제공하여 컨테이너 및 마이크로서비스에서 실행되는 애플리케이션의 가시성 및 보안성을 개선

차세대 방화벽 서비스

ID 기반 정책, 마이크로세그먼테이션, VPN 연결 및 검증된 위협 방지 기능을 통해 공격 위험을 줄이고 사용자와 데이터 및 디바이스를 안전하게 보호

ATP(Advanced Threat Prevention)

클라우드 서비스 또는 온프레미스 어플라이언스로 사용 가능한 네트워크용 위협 인텔리전스 허브로써 알려지거나 알려지지 않은 위협으로부터 보호하고, 디바이스 및 IoT 위험을 평가 및 확인하며 암호화된 트래픽을 분석

Security Director

온프레미스 또는 클라우드 등 전 세계 어디에 있든지 사용자, 디바이스 및 데이터에 중앙 집중식 보안 관리, 분석 및 통합된 정책 오케스트레이션을 제공

Juniper Secure Connect

재택근무자에게 회사 및 클라우드 리소스로의 안전한 액세스를 제공하며, 모든 디바이스와 모든 장소에 안정적인 연결성과 일관된 보안을 제공

솔루션 2. 포티넷 차세대방화벽(NGFW)

FortiGate는 원격 사무실, 지사, 캠퍼스, 데이터 센터 및 클라우드 등 모든 위치에 확장할 수 있는 완벽한 컨버전스를 제공합니다. Fortinet는 복잡한 하이브리드 환경에서 통합 관리 및 일관된 보안을 위해 FortiManager를 통해 항상 하이브리드 메시 방화벽의 개념을 제공해 왔습니다. Fortinet FortiOS 운영 체제는 다양한 폼 팩터에서 심도 깊은 가시성과 보안을 제공합니다.

포티넷 솔루션의 강점

컨버전스

하나의 단일 운영 체제는 모든 폼 팩터와 에지에 걸쳐 통합 네트워킹 및 보안을 제공

가속화

특허받은 ASIC 아키텍처로 성능 향상, ROI 향상, 전력 소비 감소

AI/ML 보안

FortiGuard 글로벌 위협 인텔리전스는 알려진 위협과 알려지지 않은 위협에 대한 자동 보호 기능을 제공

FortiGuard AI 기반 보안서비스

DNS

DNS 보안

DNS 트래픽에 대한 완전한 가시성 제공과 악성 신규 등록 도메인 차단 

IoT

IoT 탐지 서비스

위협인텔리전스 기반 IoT 장치 자동 검색, 세분화, 정책 적용 

IPS

IPS 서비스

알려진 위협과 알려지지 않은 위협 및 취약성 최신 방어 

IL SBX

인라인 샌드박스

보호된 환경에서 고급파일 분석 사용하여 위협으로부터 보호

URL

URL필터링

랜섬웨어, 자격증명도용, 피싱, 스팸, 기타 웹기반 공격으로부터  보호

MM

모바일 보안

알려지지 않은 위협 변종 차단할 수 있는 사전 예방 기술

Rate

보안등급서비스

각 조직에 맞게 보안 패브릭 환경 설계, 구현, 관리하도록 안내 

OT

산업보안 서비스

서명을 연속적으로 갱신해 ICS/ OT/ SCADA 프로토콜 식별, 감독 및 관리

BOT

IP평판과 안티봇넷

Fortinet 분산 네트워크에서 악성소스 IP데이터 집계

AV

안티바이러스

최신 다형성 공격, 바이러스, 멀웨어로부터 보호 및 스팸방지

솔루션 3. 이반티 SSLVPN

Ivanti Connect Secure는 원격 및 이동 사용자를 위한 원활하고 비용 효율적인 SSL VPN 솔루션을 제공합니다. 모든 웹 기능 장치에서 기업 리소스로 언제 어디서나 연결할 수 있습니다.

이반티 솔루션의 강점

단일 클라이언트

오직 단일 클라이언트 DNS 트래픽에 대한 완전한 가시성 제공과 악성 신규 등록 도메인 차단 

쉬운 통합

디렉토리 및 신원 서비스, EMM/MDM, SIEM, NGFWs 등

다중요소인증 

생체, TOTP, SAML 2.0, PKI, IAM 및 디지털 인증서 등 동적이고 적응형 다중요소 인증 

SSO

온프레미스 및 클라우드 기반 리소스에 대한 간편하고 안전하며 간소화된 액세스

SSO

온프레미스 및 클라우드 기반 리소스에 대한 간편하고 안전하며 간소화된 액세스

Zero Trust

온디맨드, 어플리케이션별, Always-on VPN 옵션으로 데이터 이동 보호

멀티클라우드

데이터센터 뿐 아니라 멀티클라우드에 대한 지원

중앙관리

중앙에서 정책을 관리하고, 사용자, 장치, 보안상태 및 액세스 활동 추적 

Clientless

설치할 필요 없이 웹 기반 앱과 가상 데스크톱 제품에 액세스

컴플라이언스

산업 및 규정 준수를 위한 데이터 접근 및 보호

솔루션 4. 엘로이큐브 ‘NxPortrait 소크라’ 방화벽 정책자동화

제조사 엘로이큐브는 고객이 보다 가치 있는 핵심 도메인 비지니스에 집중하도록 다양한 업무 자동화 및 관리 분석 솔루션을 지속 연구 개발하여 공급하는 기업입니다.

이기종 방화벽 정책 자동화 솔루션

풍부한 업무 기능 지원과 처리 성능으로 외산솔루션(파이어몬, 알고섹, 투핀)과 경쟁

정책 신청에서 승인 결재, 자동 설계와 적용, 컴플라이언스 및 취약점 대응, 과다허용정책정리 등 플레이북 자동화 기술로 독보적인 보안업무 자동화 환경 제공

주요 기능

정책 신청 및 결재 승인

▷ 신규 정책, 연장, 삭제 신청
▷ 정책 Scale-In, Scale-Out 신청 

정책 설계 및 적용 자동화

▷ 대상 방화벽 자동 추천
▷ NAT 객체 자동 설계 

3Tib/Day 이상 대량 트래픽 처리

▷ 대량 트래픽 수신 및 검색기능
▷ 트래픽 최적화 및 적용 자동화 

장비 정책 분석 및 보안 감사 기능

▷ 정책 별 상관, 비교, 메타 분석
▷ 컴플라이언스 Scoring

보안 운영업무 자동화

BlacklistIP Snort Rule 방화벽 정책 처리 업무 등 주기적으로 발생하는 운영 업무나 빠른 조치 및 대응을 요하는 보안 이벤트 발생 시 호스트의 네트워크 격리 룰셋 적용 등 다양한 작업에 대해 빠르고 안정성 있게 보안 업무 프로세스를 자동화
 

과다허용정책 트래픽 머신러닝 최적화 후 적용 자동화

방화벽으로 부터 수신되는 대량의 트래픽을 실시간 적재 후 과다허용정책 혹은 룰비식별 트래픽에 대한 최적화 대응 정책을 비지도학습의 클러스터링 및 지도학습방식의 포케스팅 머신러닝을 통하여 제시하고 대상 장비에 자동으로 적용
대상 장비에 생성되는 정책 구성 객체에 대하여 호스트객체 그룹객체 클래스객체 대역객체 등 자유로운 옵션 별 시뮬레이션 기능 제공
 

블랙리스트 IP 차단 적용 자동화 

금보원 FCTI, KISA C-TAS, NIS Yara 등 외부 기관 혹은 관제팀으로 부터 접수된 블랙리스트에 대하여 정책 생성 혹은 필터 적용에 대한 작업을 24Hour / 365Day 자동으로 수행
 

정책분석 및 이상징후 탐지 데이터 SIEM 전송 자동화 

수집 수신된 정보에 대한 실시간 분석과 탐지 정보를 제공하고 SIEM 등 외부 시스템에 설정된 주기에 따라 전달