McAfee Web Gateway 보안. 연결된인텔리전스. 성능. 오늘날기업들은웹을통해과거어느때보다도많은일을해낼수있습니다. 오늘날웹은동적인사용자환경을실시간으로제공합니다. 그러나정교한공격이나날이증가함에따라, 웹은위험한곳이되어가고있기도합니다. McAfee Web Gateway 는새로운악성프로그램의위협으로부터조직을보호하기위한핵심방어기능을수행합니다. 이어플라이언스를통해조직은보안인터넷액세스를강화하고, 강력한로컬의도분석기능을 McAfee Labs 의클라우드기반보호기능과결합된고급보안접근방식을통해위험을크게낮출수있습니다. 인터넷사용이늘어나고더정교해지면서고급웹보안에대한요구도증가하고있습니다. 겉으로는 안전하게 보이는사이트라도악성프로그램배포의표적이될수있습니다. 오늘날에는단순히알려진바이러스를차단하거나알려진악성웹사이트에대한액세스를차단하는것만으로는충분하지않습니다. 시그니처기반안티바이러스및범주만사용하는 URL 필터링과같은사후대처기술이필요하지만클라우드응용프로그램에대한액세스를보호하거나오늘날의취약성공격에대응하기에는충분하지않습니다. 이러한솔루션은알려진콘텐츠및악성개체또는실행파일에초점을두기때문에신뢰할수있는것처럼보이는 HTTP 또는 HTTPS 트래픽내에악성코드를숨기는오늘날의공격을막을수없으며, 알려지지않은위협이나새롭게등장하는위협도막을수없습니다. 오늘날에는알려진위협뿐아니라알려지지않은위협도사전에차단하면서클라우드응용프로그램을안전하게세분화하여액세스할수있는기능이매우중요합니다. 포괄적인인바운드및아웃바운드보호 McAfee Web Gateway 는웹트래픽의모든측면을위한포괄적인보안기능을단일고성능어플라이언스소프트웨어아키텍처로제공합니다. McAfee Web Gateway 는사용자가시작한웹요청에대해먼저조직의인터넷사용정책을적용합니다. 허용된트래픽에대해서는요청된웹페이지를통해네트워크에진입하는모든콘텐츠및활성코드의특성과의도를로컬및글로벌기술을활용하여분석하고, 악성프로그램및기타숨겨진위협으로부터즉시보호합니다. 기본적인패킷검사기술과달리, McAfee Web Gateway 는 SSL(Secure Sockets Layer) 트래픽을검사하면서암호화를거쳐악성코드나컨트롤응용프로그램을찾아내는심층적인보호기술을발휘합니다. McAfee Web Gateway 다중하드웨어모델및 VMware 및 Microsoft Hyper-V 지원가상시스템으로제공됩니다. McAfee Endpoint Security, McAfee Advanced Threat Defense 및 McAfee Threat Intelligence Exchange 을포함한보완 McAfee 솔루션과통합되었습니다. Common Criteria EAL2+ 및 FIPS 140-2 Level 2 인증. Gemalto SafeNet 하드웨어보안 모듈 (HSM), Thales nshield HSM 및 Thales PCIe 카드를포함한여러암호화키저장소옵션을지원합니다. 보안웹게이트웨이 (AV-TEST) 부분에서 업계 1 위로선정된안티맬웨어입니다. McAfee 에문의 1 McAfee Web Gateway
또한인바운드보호는외부소스로부터의데이터또는문서업로드를허용하는웹사이트를호스팅하는조직이직면할수있는위험을완화합니다. 역프록시모드에서 McAfee Web Gateway 는모든콘텐츠를업로드하기전에스캔하여서버와콘텐츠를모두보호합니다. 아웃바운드트래픽보호를위해 McAfee Web Gateway 는업계선두의 McAfee 데이터유실방지기술을사용해서 HTTP, HTTPS, FTP 등모든주요웹프로토콜에서사용자생성콘텐츠를검사합니다. 또한소셜네트워킹사이트, 블로그, 위키또는웹기반메일, 일정및캘린더와같은온라인생산성도구를통해조직으로부터누출되는기밀정보, 민감한정보또는규제정보의손실을방지합니다. 또한 McAfee Web Gateway 는봇에감염된시스템을통해홈에연결하거나중요한데이터를전송하는등조직에서데이터를무단으로유출하려는시도를차단합니다. 업계최고의보안을제공하는 McAfee Web Gateway 업계 1 위 1 로선정된악성프로그램방지웹보안솔루션인 McAfee Web Gateway 는 McAfee Gateway Anti-Malware Engine 과함께시그니처없는의도분석에특허출원된접근방식을사용합니다. 사전예방적의도분석기술은웹트래픽에서이전에알려지지않은또는제로데이악성콘텐츠를실시간으로필터링합니다. McAfee Web Gateway 는웹페이지의활성콘텐츠를스캔하고, 해당동작을에뮬레이션및식별하고, 의도를예측함으로써, 제로데이악성프로그램이엔드포인트에도달하는것을방지하여, 시스템정리및치료와관련된비용을크게줄여줍니다. 이러한분석기술을알려진악성프로그램및악성사이트를신속하게차단할수있도록 McAfee 안티바이러스및 McAfee Labs 의글로벌평판기술과결합하였습니다. McAfee Web Gateway 의여러기술을통해서로다른상호보완적기술을사용하여단일플랫폼의보안을최적화하는동시에더뛰어난보안을제공할수있는데, 이는많은조직이계층형방어보안접근방식을위해구축하고자하는기능입니다. 실시간 McAfee Global Threat Intelligence(McAfee GTI) 파일평판이적용된 McAfee 안티바이러스 : 클라우드기반 McAfee GTI 파일평판조회기능을통해바이러스발견과시스템업데이트 / 보호간의격차를좁혔습니다. McAfee GTI 웹평판및웹분류 : McAfee Web Gateway 는평판과범주기반필터링의강력한결합을통해웹필터링기능및보안을제공합니다. McAfee GTI는 McAfee Labs 의방대한글로벌데이터수집기능을통해수집된수백개의다양한특성을기반으로웹사이트, 이메일및 IP 주소와같은모든인터넷엔티티의프로파일을만듭니다. 그런다음잠재된보안위험을기준으로평판점수를할당하므로관리자가허용또는거부할항목에대해매우세분화된규칙을적용할수있습니다. 위치정보 : McAfee Web Gateway에는위치정보기능이포함되어, 웹트래픽및사용자의원래지역을기준으로지리적가시성및정책관리를가능하게해줍니다. 웹분류및웹평판을위해이제조직에서는사내또는클라우드조회중하나를선택하거나이두가지방법을결합하여사용할수있습니다. 클라우드조회는발견 / 변경과시스템업데이트간의보안상허점을없앴으며, 수억개의고유악성프로그램샘플데이터를통해적용범위를넓혔습니다. 2 McAfee Web Gateway
지능형위협분석통합 McAfee Web Gateway 는 McAfee Advanced Threat Defense 와통합되어맞춤형샌드박싱및심층적인정적코드분석이결합된 McAfee 의진화한악성프로그램탐지기술을제공합니다. McAfee Advanced Threat Defense 와함께 McAfee Web Gateway 의 Gateway Anti-Malware Engine 에서제공되는인라인검색기능은인터넷기반위협에대해사용할수있는가장강력한보호솔루션을제공합니다. 조직에서비용을낮추고지능형위협분석옵션을간소화하고자한다면클라우드기반샌드박스인 McAfee Cloud Threat Detection 을여러추가적인위협분석계층과통합할수있습니다. 위협인텔리전스공유 현재많은보안도구는엔드포인트, 네트워크, SIEM( 보안정보및이벤트관리 ) 솔루션, 게이트웨이등에서핵심인텔리전스를사용할수있음에도불구하고서로간에위협인텔리전스를공유할수없는사일로형태로존재합니다. 이러한인텔리전스를공유하여사용한다면위협에대한보호수준을향상시키고, 기존위반사항들을보다효과적으로탐지하고, 손상된시스템을효율적으로수정하여사고대응효율을높일수있습니다. McAfee 솔루션 (McAfee Web Gateway 포함 ) McAfee Threat Intelligence Exchange 를통해은서로간에인텔리전스를공유함으로써이러한격차를극복합니다. McAfee Web Gateway 는 Gateway Anti-Malware Engine 에서발견된제로데이악성프로그램에대한새로운파일평판을작성및공유하여이프로세스의가치를극대화하고새로운 DAT 가릴리스되기전에엔드포인트장치를보호할수있도록지원합니다. 또한 McAfee Threat Intelligence Exchange 에서제공되는확장된위협인텔리전스를통해 McAfee Web Gateway 로더많은위협을차단할수있습니다. 암호화된트래픽내통찰력및보호 더정교해진사이버범죄자들은기업의보안장벽을뚫는백도어로서 SSL 트래픽 (HTTPS 및 HTTP/2) 으로눈을돌렸습니다. 반어적이지만, 보안을제공하도록디자인된프로토콜도위험요소가없는지확인해야합니다. McAfee Web Gateway 는악성프로그램탐지, SSL 검사및인증서유효성검사를모두통합하여암호화된트래픽검사에대한포괄적인접근방식을제공합니다. McAfee Web Gateway 는이러한모든기능을단일하드웨어또는가상어플라이언스아키텍처에서수행하므로 SSL 검색하드웨어에추가로투자할필요가없습니다. McAfee Web Gateway 는모든 SSL 트래픽을직접검사하여암호화된트랜잭션의완벽한보안, 무결성과개인정보보호를보장합니다. SSL 트래픽을더심층적으로검사하기위한이니셔티브를실행하려는조직은 McAfee Web Gateway 내 SSL 탭을통해정책에따라암호화되지않은트래픽또는개별스트림의전체스트림을오프로드할수있습니다. 이소프트웨어지원기능을사용하면암호해독된 SSL 트래픽의전체또는부분미러를 IPS ( 침입방지시스템 ) 또는네트워크기반 DLP( 데이터유실방지 ) 솔루션같은추가보안솔루션으로전송할수있습니다. 3 McAfee Web Gateway
데이터유실방지 McAfee Web Gateway 는 SSL 을비롯한모든주요웹프로토콜에서아웃바운드콘텐츠를검사함으로써기밀정보유출과같은아웃바운드위협으로부터조직을보호합니다. 따라서지적재산손실을방지하고, 규정컴플라이언스를보장및문서화하며, 보안위반시포렌직데이터를제공하는데강력한도구역할을합니다. McAfee Data Loss Prevention(McAfee DLP) 솔루션집합의강력한기능을이용하는 McAfee Web Gateway 는기본제공되고사전정의된 DLP 사전을포함하며, 키워드일치및 / 또는정규표현식을통해사용자지정사전을만들수있도록지원합니다. 클라우드기반스토리지를사용하는조직들을위해내장된파일암호화는파일공유및협업사이트에업로드되는데이터를무단액세스로부터보호합니다. 사용자는 McAfee Web Gateway 를통과하지않고데이터를검색하거나볼수없습니다. 네트워크외부사용자를위한보호 근무인력이더욱분산되고그이동성이높아지면서, 사무실에서이동중인환경으로원활하게전환할수있게하기위해웹필터링및보호에대한필요성이점점중요해지고있습니다. 조작방지클라이언트에이전트인 McAfee Client Proxy 는로밍사용자가원활하게인증을수행할수있도록지원하고, 완충영역 (DMZ) 또는 McAfee Web Gateway Cloud Service 에있는사내 McAfee Web Gateway 로리디렉션할수있습니다. 그러면로밍중이거나원격위치에있는사용자가커피숍, 호텔또는기타 Wi-Fi 핫스폿같은공용포털을통해인터넷에액세스하더라도인터넷액세스정책실시및전체보안검색을적용할수있습니다. 그뿐만아니라 McAfee Web Gateway 를통해기업은 McAfee Web Gateway 에웹트래픽을지정하여모바일장치에대해서도보안정책을확장하여시행할수있습니다. McAfee Web Gateway 는모바일장치관리공급자인 AirWatch, MobileIron 와의파트너십을통해고급악성프로그램방지및기업웹필터링정책으로 Apple ios 및 Google Android 모바일장치가보호되도록지원합니다. McAfee Web Gateway 로유연성확보 McAfee Web Gateway 는정책유연성및제어를위해강력한규칙기반엔진을사용합니다. 정책을간단하게만들수있도록 McAfee Web Gateway 는일반적인정책작업과관련하여사전수립된광범위한규칙라이브러리를제공합니다. 따라서조직에서는다양한규칙을선택하고, 해당규칙을쉽게수정하며, 온라인커뮤니티를통해고유한규칙을공유할수있습니다. 고급관리를위한컨텍스트기반규칙기준및공유목록의고유한조합은문제해결및웹보안최적화를위한무제한가능성의길을열어줍니다. 규칙디버깅은대화형규칙추적을통해간소화됩니다. McAfee Web Gateway 는클라우드응용프로그램에대한제어기능을확장하여웹응용프로그램의사용방법에대한세부적이고프록시에기반한제어를가능하게해줍니다. 조직은수천가지의제어기능을클라우드응용프로그램에적용함으로써필요에따라특정기능을사용또는사용하지않도록설정하고, 웹응용프로그램사용자및사용방식을제어할수있습니다. Dropbox 에대한액세스는허용하지만업로드할수없도록설정하길원하십니까? 문제없습니다. 4 McAfee Web Gateway
유연성및제어기능은사용자인증및액세스까지확장됩니다. McAfee Web Gateway 는 NT LAN Manager(NTLM), Remote Authentication Dial In User Service(RADIUS), Active Directory(AD)/Lightweight Directory Access Protocol(LDAP), edirectory, 쿠키인증, Kerberos, 로컬사용자데이터베이스등다양한인증방법을지원합니다. McAfee Web Gateway 인증엔진을통해관리자는여러인증방법의사용을비롯한유연한규칙을구현할수있습니다. 예를들어 McAfee Web Gateway 는사용자를투명하게인증하고그결과를바탕으로사용자에게자격증명을입력하도록메시지를표시하거나, 다른인증방법을사용하거나, 제한된정책을적용하거나, 단순히액세스를거부할수있습니다. 선택추가기능인 McAfee Web Gateway Identity 에는널리사용되는수백개의클라우드기반응용프로그램을위한싱글사인온 (SSO) 커넥터가포함되어있습니다. McAfee Web Gateway Identity 에서는클릭한번으로인증된클라우드응용프로그램에액세스할수있는 SSO 시작패드를사용하여보안을개선하고암호와관련된헬프데스크전화문의를줄여주는기능을제공합니다. HTTP Power-On Self-Test(POST) 와 Security Assertion Markup Language(SAML) 커넥터를모두지원하므로광범위한응용프로그램에사용할수있습니다. 시스템관리자는프로비저닝커넥터를사용하여엄선된 SaaS( 서비스형소프트웨어 ) 응용프로그램에대한사용자계정을생성하고종료할수있습니다. 또한 McAfee Web Gateway 는기본스트리밍프록시지원을통한스트리밍콘텐츠까지액세스제어기능을확장하여대역폭을줄이고지연시간을줄일수있습니다. 조직이사용가능한대역폭의사용을최적화할수있도록추가적인대역폭제어를설정하여정의된트래픽클래스에대한최소값, 최대값, 우선순위지정을적용할수있습니다. McAfee Web Gateway 가있는애자일인프라및성능 McAfee Web Gateway 는고가용성, 가상화옵션및 McAfee Web Gateway Cloud Service 를통한하이브리드배포기능을갖춘고성능엔터프라이즈급프록시이며, 확장가능한어플라이언스모델군으로제공됩니다. McAfee Web Gateway 는단일환경에서수십만명의사용자를지원할수있는확장성과함께고객에게필요한배포유연성과성능을제공합니다. 배포옵션을혼합하여사용할수도있습니다. 예를들어모든웹트래픽을네트워크사용자를위한사내어플라이언스로라우팅하고, 모든네트워크외부사용자를클라우드서비스로라우팅하여 MPLS(Multiprotocol Label Switching) 회로또는 VPN(Virtual Private Network) 을통한트래픽역전송비용을크게절감할수있습니다하이브리드구내형배포및클라우드배포에대한자동화된정책동기화및보고등을통해관리를간소화하고일관된정책시행을보장하며보고, 추적및조사를단순화할수있습니다. McAfee Web Gateway 는명시적프록시부터투명브리지및라우터모드에이르기까지다양한구현옵션을제공하여네트워크아키텍처에대한지원을보장합니다. 다양한통합표준을지원하는 McAfee Web Gateway 는고객의고유한환경에서제역할을하도록설계되었습니다. McAfee Web Gateway 는 WCCP(Web Cache Communication Protocol), WebSocket 프로토콜에서 ICAP/ICAPS(Internet Content Adaptation Protocol) 및 SOCKS(Socket Secure) 프로토콜에이르기까지, 다른네트워크장치및보안어플라이언스와효율적으로통신합니다. 5 McAfee Web Gateway
또한 McAfee Web Gateway 는 IPv6 에대한지원을제공하여대규모조직및정부기관에서규정을준수할수있도록돕습니다. McAfee Web Gateway 는내부 IPv4 와외부 IPv6 네트워크간의차이를메워트래픽에사용가능한모든보안및인프라기능을적용합니다. 미래를위한통합플랫폼 McAfee Web Gateway 는여러독립형제품이있어야제공할수있는다양한보호기능을통합하여제공합니다. URL 필터링, 안티바이러스, 제로데이안티맬웨어, SSL 검색, 데이터유실방지및중앙관리등모든것이하나의어플라이언스소프트웨어아키텍처에통합되어있습니다. 배포관리가모든폼팩터에통합되어있기때문에하나의정책을사내어플라이언스, 어플라이언스클러스터, 가상어플라이언스및클라우드서비스까지단일관리콘솔로확장할수있습니다. 보안위험관리및보고기능 가장널리사용되고인정받은보안관리기술인 McAfee epolicy Orchestrator (McAfee epo ) 소프트웨어가 McAfee Web Gateway 에서모든보안보고를위한단일소스로지원됩니다. McAfee epo 소프트웨어는 McAfee Content Security Reporter 확장기능을통해상세한웹보안보고기능을제공합니다. McAfee Content Security Reporter 는조직에서의웹사용현황이해, 규정준수, 동향파악, 문제격리, 웹보안정책실시를위한필터링설정맞춤구성에필요한정보와포렌직도구를제공합니다. McAfee Content Security Reporter 는기존의 McAfee epo 서버에서리소스집약적인데이터처리및저장소를오프로드하는외부의독립형보고서버를제공함으로써확장을통해가장큰글로벌조직의보고요구사항도충족할수있습니다. 사용권 McAfee 는궁극적인배포유연성을갖추고투자에대한미래경쟁력을확보할수있도록 McAfee Web Gateway 및 McAfee Web Gateway Cloud Service 의모든기능을단일솔루션으로제공합니다. McAfee Web Protection. 유연성과고가용성을향상하기위해사내또는클라우드에서배포할지아니면두가지방법을같이사용할지선택할수있습니다. 이러한옵션을갖춘수상경력이있는 McAfee 악성프로그램방지및포괄적인웹필터링을구매할수있습니다. McAfee Web Gateway 하드웨어는별도로판매됩니다. 1. AV-TEST 에서시행한테스트에서 McAfee Web Gateway 가제로데이악성프로그램을 94.5%, 악성 Windows 32 이식가능 (PE) 파일을 99.8%, 비 PE 파일을 98.63% 탐지하는것으로밝혀졌습니다. McAfee Web Gateway Security Appliance Test (McAfee Web Gateway 보안어플라이언스테스트 ), AV-TEST GmbH. McAfee (Singapore) Pte Ltd 10 Kallang Avenue #08-10 Aperia Tower 2 Singapore 339510 www.mcafee.com/kr McAfee 및 McAfee 로고, epolicy Orchestrator 및 McAfee epo 는미국및기타국가에서 McAfee, LLC 또는자회사의상표또는등록상표입니다. 기타이름및브랜드는각소유자의재산으로주장될수있습니다. Copyright 2018 McAfee, LLC. 4174_1118 2018 년 11 월 6 McAfee Web Gateway