슬라이드 1

Similar documents
네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

<4D F736F F F696E74202D20C6F7C6BCB3DD20C1A6C7B020B0FCB7C320C7A5C1D820C1A6BEC8BCAD2E BC8A3C8AF20B8F0B5E55D>

04 08 Industry Insight Mobile Policy Trend Mobile Focus Global Trend In-Depth Future Trend Products Trend Hot Company

UDP Flooding Attack 공격과 방어

160322_ADOP 상품 소개서_1.0

Slide 1

00인터넷지07+08-웹용.indd

High Performance Network Security Q3 /


CLICK, FOCUS <표 1> 스마트TV와 기존TV의 구분 및 비교 구분 전통TV 케이블TV/IPTV 인터넷TV/웹TV 스마트TV 전달방식 방송전파 케이블/인터넷망 인터넷망 인터넷망 양방향 서비스 없음 부분적으로 있음 있음 있음 콘텐츠 지상파 방송사가 확보한 콘텐츠

12월1일자.hwp

경제관련 주요 법률 제,개정의 쟁점 분석.doc

삼국통일시나리오.indd

<4D F736F F D20C1A4BAB8C5EBBDC5C1F8C8EFC7F9C8B8BFF8B0ED5FBDBAB8B6C6AEBDC3B4EBBAF22E727466>

클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

산업백서2010표지

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

Network of Networks l RingNet l 02 안녕하십니까? 링네트 대표이사 입니다. 링네트는 SI/NI 컨설팅, 설치, 유지보수, Security, IP Telephony, 모바일 네트워크, 서버, 스토리지, 가상화 등 Cloud 사업을 통해 더 빠르

Microsoft PowerPoint - CoolMessenger_제안서_라이트_200508

목차 개요 3 섹션 1: 해결 과제 4 APT(지능형 지속 위협): 이전과 다른 위협 섹션 2: 기회 7 심층 방어 섹션 3: 이점 14 위험 감소 섹션 4: 결론 14 섹션 5: 참조 자료 15 섹션 6: 저자 소개 16 2

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

45호_N스크린 추진과정과 주체별 서비스 전략 분석.hwp

ȲÁø°æ

Today s Challenge 급속도로증가하는트래픽 최근들어, 스마트폰, 태블릿 PC 등모바일단말기의증가와 VoIP, IPTV, 화상회의등 IP 기반애플리케이션의수요증가로인해네트워크상의트래픽은 예년에없던급증세를타고있습니다. 한조사기관에따르면, 2015 년까지 IP 트

e-tech 발행인 칼럼 세기말 Y2K... 21세기를 앞두고 막연한 두려움과 흥분에 떨었던 게 엊그제 같은데 벌써 10년이 훌쩍 지났습니다. 지금 생각해보면 그때왜우리가 그렇게 21세기를 두려워했을까 싶습니다. 아마도 21세기는 어렸을 때부터

<4D F736F F D B3E220C1D6B8F1C7D8BEDFC7CFB4C220B5F0B9D9C0CCBDBA5FB1E8BCAEB1E25FBFCFB7E12E646F6378>

NFC 서비스 활성화 추진계획 기존 모바일 결제시장 Ecosystem 향후 모바일 결제시장 Ecosystem App Store App사업자의 중요성 증대 통신사 APP. 사업자 금융기관 (카드) APP. 사업자 VAN 휴대폰 제조사 정부 및 규제기관 OS Provide

SRX Product Presentation

네트워크안정성을지켜줄최고의기술과성능 TrusGuard는국내최고의방화벽솔루션인 수호신 Absolute 기반기술위에설계되었습니다. 수호신 Absolute는국내최초의상용방화벽으로써지난 10년간약 3,000여고객 References를확보하면서기술의안정성과성능면에서철저한시장검증

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

<B4EBC7D1BAF1B8B8C7D0C8B8C3DFB0E8C7D0BCFABFACBCF62D C1F8C2A520C3D6C1BE292E687770>

차세대 방화벽 기능 애플리케이션 컨트롤 는 차세대 보안 기술인 애플리케이션 컨트롤(Application Control) 기능을 탑재해 P2P / 웹하드 / 메신저(Instant Messenger) / SNS 등 수 천 개의 글로벌 / 국내 애플리케이션에 대해 실시간 분

PowerPoint 프레젠테이션

1 전통 소프트웨어 가. ERP 시장 ERP 업계, 클라우드 기반 서비스로 새로운 활력 모색 - SAP-LGCNS : SAP HANA 클라우드(SAP HEC)를 통해 국내 사례 확보 및 아태 지역 진 출 추진 - 영림원 : 아시아 클라우드 ERP 시장 공략 추진 - 더

MobileIron_brochure_2015_6P카탈로그출력

우리 스몰캡 이슈 1. IT 패러다임 변화는 소프트웨어가 주도 IT경쟁력은 HW SW 전 세계 IT회사 시가총액 상위 5위 중 3개가 소프트웨어 회사이며, 나머지 하드웨어 회사 조차도 소프트웨어 역량을 육성하는데 집중하고 있는 상황이다. 하드웨어의 차별성은 계속 떨어지

Microsoft Word - ICT Report

최종_백서 표지

오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이

2003 Digital for Next Generation

스마트폰 도입에 따른 국내 통신시장 환경의 변화 음성중심에서 데이터 중심으로 변화하고 있으며 데이 터 매출 비중도 08년 20.2% 13년 24.7%로 꾸준히 증 가할 전망이다. 또한, 데이터 활성화로 스마트폰 콘텐츠 장터(앱스토 어) 시장도 크게 성장할 것으로 예상된

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

歯목차45호.PDF

S NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행

RFID USN 8P PDF.ps, page Normalize

5th-KOR-SANGFOR NGAF(CC)

Microsoft Word - 조병호


정보화정책 제12권 제4호 인하여 서비스를 제공하는데 소요되는 제반 투자비 용도 급격히 감소할 것으로 예상되며, 시장의 여건에 따라 상당히 경제적인 가격으로 서비스를 공급할 수 있는 가능성이 매우 높다고 할 수 있다. 현재 위성선진국에서는 광대역 위성 멀티미디어 시장의

사 업 보 고 서 (제 23 기) 사업연도 2013년 01월 01일 2013년 12월 31일 부터 까지 금융위원회 한국거래소 귀중 2014년 3월 31일 제출대상법인 유형 : 면제사유발생 : 주권상장법인 해당사항 없음 회 사 명 : 케이티하이텔주식회사 대 표 이 사 :

< BFECBCB1B5B9BABDC2F7BBF3C0A7B0A1B1B820B9DFB1BCC1F6BFF8BBE7BEF720BEC8B3BB28C8A8C6E4C0CCC1F6BFEB292E687770>

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

TGDPX white paper


Ⅸ. 이해관계자와의 거래내용 X. 그 밖에 투자자 보호를 위하여 필요한 사항 전문가의 확인 전문가의 확인 전문가와의 이해관계...264

++11월 소비자리포트-수정

NWNATRTL0715KN.indd

1. 2., $20/ 1 $10/ $5/ GB Verizon Cloud 4? ; 2 1 GB $15 ( GB ). 1 $ Wi-Fi (, ) 4, GB verizonwireless.com/korean 1

1 - OZ Viewer / 상권분석

Fortinet 기업 브로셔

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

歯III-2_VPN-김이한.PDF

< B3E220B9E6BCDBC5EBBDC5BDC3C0E5C0FCB8C12E687770>

Security Overview

untitled

< D3131C8A32920BFF9B0A35F4954BBEABEF7B5BFC7E22E687770>

08SW

체크포인트 차세대 통합보안솔루션

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

<4D F736F F F696E74202D205B444D435D36BFF95FB5F0C1F6C5D0B9CCB5F0BEEE20B5BFC7E220BAB8B0EDBCAD5F C5EBC7D5BABB29>

...? 2 Carryover Data. 2 GB / $35 Safety Mode Safety Mode,. 3 4 GB / $50 : $20/ 4 : $10/ : $5/ : 8 GB / $70 16 GB / $ ; 6 XL,, Verizon X


Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

네트워크안정성을지켜줄최고의기술과성능 는국내최초의네트워크통합보안솔루션입니다. 2007년에출시되어지난 5년간약 5천여고객사이트를확보하면서기술의안정성과성능면에서철저한시장검증을거쳤습니다. 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보

커뮤니케이션트랜드앤인사이트(견본)

Data Industry White Paper


rv 브로슈어 국문

4? [The Fourth Industrial Revolution] IT :,,,. : (AI), ,, 2, 4 3, : 4 3.

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

Portal_9iAS.ppt [읽기 전용]

< B8A65FC5EBC7D15FBBE7B1B3C0B0BAF15FC0FDB0A85FC8BFB0FABAD0BCAE2E687770>

소닉월 - 4 년연속리더그룹의차세대방화벽 소닉월차세대방화벽은혁신적인멀티코어아키텍처와특허기술인 Reassembly-Free Deep Packet Inspection(RF-DPI) 기반의위협차단엔진을사용하여애플리케이션, 사용자, 콘텐츠등에대해최고의보안성과성능을제공하는차세대

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

Service-Oriented Architecture Copyright Tmax Soft 2005

NIPA-Weekly_ICT( ).hwp

슬라이드 1

Mstage.PDF

Microsoft PowerPoint - [홈페이지] Monthly InsighT 5월_최종.pptx

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

istay

歯I-3_무선통신기반차세대망-조동호.PDF

[Brochure] KOR_TunA

<BDBAB8B6C6AEC6F95FBDC3C0E55FC8AEB4EB5FC0CCC1D6BFCF5F E687770>

Windows Live Hotmail Custom Domains Korea

보안공학연구회

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

<4D F736F F D20B1E2C8B9BDC3B8AEC1EE2DB1E8B1A4BCAE>

Installing Template Theme Files

Transcription:

APT 공격방어솔루션 Fortinet solution 소개자료 Quarry Systems Yoon donghan

목차 1. 배경및필요성 2. 제품소개 3. 특장점 4. 구축사례및효과 5. 회사소개

1. 배경및필요성

Advanced Persistent Threats (APT) 개요 APT는매우복잡하고지능적이며 (Advanced) 꾸준히지속되는 (Persistent) 새로운공격위협 (Threat) 을의미하는것으로서, 보통한나라의정부나회사, 혹은단체를대상으로공격이준비되고감행되는특징을갖는다. APT 라는용어는지난 2006 년에미국공군 (US Air Force) 에 서처음으로사용하기시작했다. APT 공격은단순한개인의학술적욕구의충족이아닌집요하 고계획된집단의공격인형태이므로매우위험하다. 향후에는 APT 공격의빈도가이전에비해서훨씬빈번할가능 성이높다.

APT 공격감행방식 Step 1 정찰 Step 2 네트워크로 최초공격감행 Step 3 네트워크안에 백도어설치 Step 4 사용자로그온정보획득 Step 7 지속적관리 Step 6 권한탈취 / 데이터유출 Step 5 다양한 도구설치

APT 방어솔루션선택 " 지난달미국샌프란시스코에서열린 'RSA 콘퍼런스 ' 에참가한거의대부분의보안업체들이콘퍼런스현장에서 APT 솔루션을전시 판매하고있었다 " 며 " 과연그수많은솔루션들이 APT와확실히관련된것인지의심하지않을수없었다 특히 APT 공격을효과적으로차단할수있는솔루션을찾아내려면이메일공격을방어하는솔루션이필수인데, 그것은대부분의공격이이메일을통하여시작되기때문이다 Sung Ting Tsai Trend Micro Security Lab (2012년 4월 3일, 코드게이트 2012 의기조연설중 ) 통상 APT 공격은악성링크, 악성첨부문서가포함된사회공학적이메일을전송하는것에서부터시작되며, 수신자가메일을열어악성링크, 첨부문서를클릭할경우악성코드가사내전산망에침투돼민감한정보를빼내는방식으로진행된다. 이때문에 APT 공격대응솔루션이라면악성문서나 URL을필터링하는기능을반드시제공해야하지만, 시중에나와있는대다수의 APT 솔루션들은 'APT 공격탐지 보고 ' 기능에만집중되어있다. 매우다양한각도로솔루션을평가하고도입해야할필요성증대

APT 방어솔루션선택 다양한공격유형에대한효과적인방어 Mail, Application, Malware, Botnets 소중한 IT자산에대한심층적인강화 Networks, Web Apps, Data/Databases, Laptops, Servers 어플리케이션제어 위협기반의어플리케이션이구축하는채널방어, P2P, Botnet C & C 감시 Breach signatures on applications, networks, data and DLP 실시간변화추적 전문적인시그니처갱신및관리필요 (FortiGuard)

2. 제품소개

Fortinet 의포괄적 APT 솔루션 FortiGate(UTM) FortiMail 네트워크단의종합적인방어솔루션 어플리케이션차단 악성 URL 차단 각종바이러스및맬웨어차단 FortiGuard 각종 Spam 메일차단 Phishing 및 Spear Phishing 차단 첨부에붙어있는각종악성코드제거 FortiAnalyzer FortiManager 침해관련로그분석및 Forensic 컨텐츠아카이빙및데이터 mining 네트워크분석 취약점분석 장치관리 실시간모니터링 장치및정책배포및관리 경고관리및관리자전달

Fortigate Lineup

3. 특장점

경쟁사대비특장점요약 포괄적 FortiOS Operating System 고성능 FortiASIC Network Processor Real Time FortiGuard Threat Research FIREWALL IPS VPN ANTIVIRUS/ ANTISPYWARE DLP WEB FILTERING ANTISPAM APPLICATION CONTROL WAN OPTIMIZATION Next Generation Firewall FortiASIC Content Processor FortiCare Customer Support

1. 시장평가 (Market Leader) Worldwide UTM Market Share Q3 2011 1 Magic Quadrant for Unified Threat Management 2 Rank Company Market Share (%) 1 18.0 2 Check Point 14.0 3 SonicWALL 8.3 4 Juniper 7.9 5 Cisco 6.5 6 WatchGuard 4.7 7 McAfee 4.0 8 Crossbeam 3.0 9 Other 33.6 Total 100.0

1. 시장평가 (Global Reference) Secures: 61 of the Global 100 8 of the top 10 Fortune companies in Americas 9 of the top 10 Fortune companies in EMEA 9 of the top 10 Fortune companies in APAC 7 of the top 10 Fortune telecommunications companies 9 of the top 10 Fortune banking companies 9 of the top 10 Fortune defense/aerospace companies

2. 안정성 & 고성능 기능별 ASIC 구현 고성능 Multimedia Traffic 처리에최적화 FortiASIC 패밀리 어플리케이션 ASIC-6(Content Processor) Dual CPRL(Content Pattern Recognition Language) IPSec & SSLVPN 엔진 & Key Exchange Processor Anti-Virus & Spyware & Authentication 처리고속화 Web Filtering & Anti-Spam mail 처리고속화 Content Scanning & Protocol Parsing Queue & Pipeline management 네트워크 ASIC-2(Network Processor) Stateful Inspection Firewall 가속 (8Gbps) VPN (IPSEC 및 SSL) 암복호화가속 (IPSec 2Gbps) IPS Anomaly Traffic 탐지차단 Virtual Domain, TCP Offload QOS, Traffic Shaping & management logging

2. 안정성 & 고성능 ( 분산 Architecture)

3. 보안기능 (IPS) 제공되는 Signature 개수 : 6,962 (2012.5.25 일기준 )

3. 보안기능 (IPS 보안성 -NSS 테스트결과 ) 테스트기관 NSS Group 영국, http://www.nss.co.uk/ 테스트장비 :FortiGate-1000A, 2006 년 11 월 테스트장비 :FortiGate-3600, 2005 년 10 월

3. 보안기능 (Anti-Virus) VB 100 테스트 : 10 회중 9 회 Pass (Symantec, Kaspersky 외에가장높은 VB100 TEST 성공 )

3. 보안기능 (web-filtering) 26million 개의 web site 분류 DB 제공

3. 보안기능 (Anti-Spam) 가장높은차단율 가장낮은오탐율

3. 보안기능 (SSLVPN for mobile) Apple IOS (iphone, ipod, ipad) 에서기본으로설치되어제공되는 CISCO VPN (Unity Client) Client Program 을이용 Android 계열 Smart 기기는 ICS 이상 OS 에서 SSLVPN 용 App 제공

3. Research (Forti guard 연구소 ) APT 방어를위한가장핵심적인경쟁력 모든최신보안기술을총망라한종합방어사령부 전문적인보안연구소로서캐나다, 중국, 일본, 프랑스, 말레이시아, 미국에주요연구분소셋업. 평균적으로매주새로운시그니처발표 100,000개의새로운안티바이러스시그니처배포. 34개의새로운 IPS 시그니처 65개국언어로약 500,000개의새로운 URL 파악 약 30,000,000개의새로운안티스팸시그니처 자동으로 push & pull 방식의 update 시그템운영 보안에관한모든최신흐름을파악할수있는주요한보안포탈로서의역할 (http://www,fortiguard.com)

3. Fortigate Cloud Detection (Forti OS 5.0) FortiGate 클라우드분석특허기반의 CPRL* 기술 포티가드기반의방어분석 악성코드로의심되는패킷에대하여 in the cloud 에서 sand box 형태로실행시켜보는기능제공 행위기반의클라이언트통제기능을통하여 (Behavioral Analysis) 특정클라이언트 PC 가 C&C 서버와통신을시도하는등의 botnet 감염의심이되면, Fortigate 에서해당 pc 의인터넷연결을차단하는기능제공

4. 구축사례

4. Reference ( 국내 ) MSSP(Managed Security Service Provider) KT 비즈메카, LG U 플러스, KT-Net( 한국무역정보통신 ), 하이라인닷넷, 더존 ISS ISP/Telco, Cable/MSO, IDC, Hosting SKT, KT, LG U 플러스, SKB, HCN, 티브로드, 드림라인, 더존클라우드 IDC, NTT Korea, 동아방송, 울산방송, KR Line, 하이라인닷넷 인터넷 / 포탈 / 게임 / 미디어엔씨소프트, 컴투스, 인프라웨어, KT 뮤직, 디지탈조선, 중앙일보 ( 조인스닷컴 ), 한국일보 금융기업교육공공의료 삼성생명, 미래에셋증권, 우리투자증권, 대신증권, KB 투자증권, SK 증권, 겟모어증권, 서울보증보험부국증권, 대우캐피탈, 외환은행, 기업은행, 국민은행, 알리안츠생명, 교보생명, 대우캐피탈, 포스코, GS 칼텍스, 현대오일뱅크, 신세계, 대성그룹, GM 대우, 르노삼성, 이마트, 삼성테스코, 삼성물산, 스타벅스, 쌍용차, GM 대우, 대우인터내셔널, 대한전선, 오뚜기, 대우전자, ABC 마트, 아시아제지, 한미약품, INI 스틸, 동양, 동양엘리베이터, 휴켐스, 동국제강, 현대상선, LG 필립스, INI 스틸, 피자헛, 애경백화점, 홈플러스, 대성산업, 인터컨티넨탈호텔, 농협사료, 서울도시가스 국민대, 숭실대, 서울예대, 한양대, 덕성여대, 경희대, 남서울대, 청강대, 한라대, 강릉대, 경기대, 도시철도공사, 서울지하철공사, 주택공사, 국세청, 철도청, 관세청, 국회, 대검찰청, 교원공제회, 군인공제회, 대한주택보증공사, 국방과학연구소, 계룡대육군본부 현대아산병원, 원자력병원, 을지병원, 위생병원, 동수원병원, 울진의료원, 전국의료연합회

5. 회사소개

Fortinet 소개 2000년설립 ( 한국지사는 2003년초에설립 ) Founder & CEO : Ken Xie (Net Screen을창업한창업자 ) CFO : Ken Goldman (Sybase, Excite@Home 등의 CFO 역임 ) CTO : Michael Xie (Ken Xie의친동생 ) 2009년 11월에 NASDAQ 상장 (Symbol Name : FTNT, $4.2B market cap) 2012년매출규모 : $437 million dollar ( 전년대비 34% 성장 ) 직원수 : 1,700+ 본사 : 미국 CA Sunnyvale R&D Center : Canada Vancouver(SW) / Sunnyvale (ASIC/HW) 한국을포함한약 35개국에지사 set-up