기존보안솔루션의한계 최근발생하는타깃공격과위협은각종은닉기법과사회공학적공격을이용해기존보안솔루션을우회하는특징이있습니다. 그래서기존보안솔루션만으로는이렇게고도화된최신공격을대응하기에는한계가있습니다. 알려지지않은악성코드탐지불가 파일기반분석이필요한악성코드탐지불가 허용된주소를통한악성코

Similar documents
지능형위협대응솔루션 차별적인위협가시성제공 네트워크와엔드포인트레벨의유기적대응 탐지 분석 모니터링 대응 제품개요 AhnLab MDS(Malware Defense System) 는차별적인위협가시성기반의지능형위협 (APT, Advanced Persistent Threat) 대

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

슬라이드 1

TGDPX white paper

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3


슬라이드 0

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]

Microsoft Word - zfs-storage-family_ko.doc

네트워크안정성을지켜줄최고의기술과성능 TrusGuard 는국내최초의네트워크통합보안솔루션으로, 철저한시장검증을통해기술력과성능, 안전성을인정받은제품입니다. TrusGuard 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보안기능을제공합

스마트폰 저렴하게 구매하는곳

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

5th-KOR-SANGFOR NGAF(CC)

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

DR-M140 사용 설명서

공개 SW 기술지원센터

Dell과 함께라면 가능합니다. 처음 도입하는 서버 또는 두 번째로 도입하는 서버이거나 네트워크를 확장시키거나 관리 기능을 강화하는 등의 모든 요구 사항을 Dell은 지원할 수 있습니다. Dell은 특성이 각기 다른 모든 조직과 회사마다 서로 다른 시점에 서로 다른 요

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

SOLUTION BRIEF 차세대 빅데이터 기반 통합로그관리시스템으자, SIEM 솔루션으로 데이터를 수집/분석/검색 및 추가하고, 효율적인 보안 운영을 실시합니다. 대용량 데이터를 수집하고 처리하는 능력은 사이버 보안에 있어서 통찰력을 제공하는 가장 중요하고, 기초적인

차세대 방화벽 기능 애플리케이션 컨트롤 는 차세대 보안 기술인 애플리케이션 컨트롤(Application Control) 기능을 탑재해 P2P / 웹하드 / 메신저(Instant Messenger) / SNS 등 수 천 개의 글로벌 / 국내 애플리케이션에 대해 실시간 분

Microsoft PowerPoint - 권장 사양

P2WW HNZ0

스포일러 스포일러 기획 이슈 학교 미디어교육을 위한 협력의 물꼬를 트다 Contents 스포일러 새롭고 여전한 미디어현장을 만들어가는 사람들 기획 + 특집 학교 미디어교육을 위한 협력의 물꼬를 트다 문연옥 인물 + 인터뷰 성서공동체FM 정수경 대표 정보 + 기술 이현주

네트워크안정성을지켜줄최고의기술과성능 는국내최초의네트워크통합보안솔루션입니다. 2007년에출시되어지난 5년간약 5천여고객사이트를확보하면서기술의안정성과성능면에서철저한시장검증을거쳤습니다. 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보

PowerPoint 프레젠테이션

AISF2014_template

네트워크안정성을지켜줄최고의기술과성능 TrusGuard는국내최고의방화벽솔루션인 수호신 Absolute 기반기술위에설계되었습니다. 수호신 Absolute는국내최초의상용방화벽으로써지난 10년간약 3,000여고객 References를확보하면서기술의안정성과성능면에서철저한시장검증

차세대방화벽기능 애플리케이션컨트롤 는차세대보안기술인애플리케이션컨트롤 (Application Control) 기능을탑재해 P2P / 웹하드 / 메신저 (Instant Messenger) / SNS 등수천개의글로벌 / 국내애플리케이션에대해실시간분석및차단 허용 행위제어가가능

CLX8380_KR.book

< F5320B4EBC0C0C0E5BAF1BFA120B4EBC7D120BAB8BEC8B1E2B4C920B0A1C0CCB5E528C3D6C1BE292E687770>

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

목차 1. 개요 배경 파일정보 상세분석 SMB 취약점공격흐름 특징적인행위 대응

목차 개요 3 섹션 1: 해결 과제 4 APT(지능형 지속 위협): 이전과 다른 위협 섹션 2: 기회 7 심층 방어 섹션 3: 이점 14 위험 감소 섹션 4: 결론 14 섹션 5: 참조 자료 15 섹션 6: 저자 소개 16 2

CyberLink YouCam

부서: 기획감사실 정책: 지방행정 역량 강화 단위: 군정운영 및 의회협력 행정협의회 분담금 20,000,000원*1식 20, 행사운영비 2,000 2,000 0 행정협의회 지원 2,000,000원*1식 2,000 의원상해 지원 36,000 36,

PowerPoint 프레젠테이션

[Brochure] KOR_TunA

슬라이드 1

안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷

PowerPoint 프레젠테이션

untitled

WiseNet SmartCam 제품사용설명서 Copyright 2017 Hanwha Techwin Co., Ltd. All rights reserved. Trademark 여기에기재된상표는모두등록된것으로이매뉴얼에기재된이상품의이름과다른상표는각회사로부터등록된상표입니다. R

Cloud Friendly System Architecture

FireEye Network Threat Prevention Platform

ActFax 4.31 Local Privilege Escalation Exploit

PowerPoint Presentation

1. GigE Camera Interface를 위한 최소 PC 사양 CPU : Intel Core 2 Duo, 2.4GHz이상 RAM : 2GB 이상 LANcard : Intel PRO/1000xT 이상 VGA : PCI x 16, VRAM DDR2 RAM 256MB

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

DDoS 방어기술, 경험, 전문가의결합, AhnLab TrusGuard DPX 안철수연구소트러스가드 DPX (DDoS Prevention express) 는 DDoS 공격방어를위한보안기술과안철수연구소의인프라가결함된새로운 DDoS 공격방어전용제품입니다. 이제품은다단계필터

유해트래픽통합관리시스템_MetroWall

(Microsoft PowerPoint - \307\354\301\246\305\251_\301\246\276\310\300\332\267\341_N_00_\300\317\271\335_pd_009)

순 서 1. 직종정의 1 2. 작업범위 1 3. 경기과제에관한사항 1 4. 사용재료 7 5. 경기장시설및선수지참목록 7 6. 경기진행절차 채점에관한사항 공통사항 적용시기 18 [ 별첨 ] 대회별경기일정 ( 예시 )

ODS-FM1

슬라이드 1

Straight Through Communication

Raspbian 설치 라즈비안 OS (Raspbian OS) 라즈베리파이 3 Model B USB 마우스 USB 키보드 마이크로 SD 카드 마이크로 SD 카드리더기 HDM I 케이블모니터

PowerPoint 프레젠테이션

목차 1. Product Overview 2. AhnLab Policy Center 개념도 3. 제품사양 4. 특 / 장점 5. Customer Benefits 6. 주요기능및 UI 7. 경쟁제품비교 8. 제품구성도

PowerPoint 프레젠테이션

<%DOC NAME%> (User Manual)

VMware vsphere

P2WW HNZ0

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

PowerPoint Presentation


DDoS 공격, 게임계정유출해커, 비트코인등가상화폐노린다 - 13 년 10 월부터 DDoS, 원격제어, 게임계정유출하더니최근암호화폐채굴 - 개요지난 13 년 10 월,Microsoft 社의인터넷익스플로러취약점 (CVE ) 을통해유포되는악성코드가 DDoS

1 법적 고지 사항 SK hynix Inc.는 사전 통보 없이 제품, 정보 및 사양을 변경할 권리를 보유합니다. 본 문서의 제품 및 사양은 참조용입니다. 본 문서의 모든 정보는 어떠한 형태의 보증 없이 있는 그대로 제공됩니다. 본 문서와 여기 포함된 모든 정보는 SK

APOGEE Insight_KR_Base_3P11

목차 006/ 008/ 009/ 011/ 012/ 013/ 014/ Part 1_ 컴퓨터가 제대로 작동하지 않을 때 문제00_ 윈도우7 복구(초기화) 방법 안내 문제01_ 컴퓨터의 전원 버튼을 눌러도 아무 반응이 없어요. 문제02_ 전원을 누르면 팬(쿨러)이 돌아가는

슬라이드 1

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

© Rohde & Schwarz; R&S®CDS Campus Dashboard Software

Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2

vm-웨어-01장

vm-웨어-앞부속

I. 회사의 개요 1. 회사의 개요 1) 회사의 법적, 상업적 명칭 당사의 명칭은 "주식회사 한글과컴퓨터"라고 표기합니다. 또한 영문으로는 "HANCOM INC." 라 표기합니다. 단, 약식으로 표기할 경우에는 (주)한글과컴퓨터라 고 표기합니다. 2) 설립일자 및 존속

슬라이드 1

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

CyberLink YouCam µµ¿ò¸»

Title Slide Name Title

Microsoft Word _whitepaper_latency_throughput_v1.0.1_for_

Today s Challenge 급속도로증가하는트래픽 최근들어, 스마트폰, 태블릿 PC 등모바일단말기의증가와 VoIP, IPTV, 화상회의등 IP 기반애플리케이션의수요증가로인해네트워크상의트래픽은 예년에없던급증세를타고있습니다. 한조사기관에따르면, 2015 년까지 IP 트


FD¾ØÅÍÇÁ¶óÀÌÁî(Àå¹Ù²Þ)-ÀÛ¾÷Áß

00인터넷지07+08-웹용.indd

<목 차> I. 출장 개요 1 II. 주요일정 2 III. 세부내용 3 1. 전자공증체계 3 2. 전자공증 시스템 및 서비스 절차 4 3. 전자공증서비스 현황 6 4. 기타 7 IV. 국내 전자공증제도 도입 시 검토의견 9

슬라이드 1

PowerPoint Presentation

슬라이드 1

OfficeServ 솔루션 OfficeServ 솔루션 OfficeServ는 삼성전자의 기업형 IP 솔루션으로서 음성과 데이터, 유선과 무선이 융합된 미래 오피스형 솔루션입니다. OfficeServ 7400/7200 삼성전자가 다년간 쌓아 온 기간망 사업 경험 및 모바일

PowerPoint Presentation

공지사항

<BBE7B0EDB3EBC6AE5FC7E3BAEAB0D4C0D32E687770>

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

Table of Contents 1. 분석 유포경로 악성파일분석 드롭퍼 A 분석 드롭퍼 B 분석 페이지 2 / 17

Transcription:

APT 사전대응솔루션 AhnLab APT 공격에이용되는악성코드탐지 감염의심호스트판단및신속치료 탐지분석모니터링치료보고서 제품개요 AhnLab ( 이하트러스와처 ) 는지능형지속보안위협인 APT(Advanced Persistent Threat) 와같 이진화하는최신보안위협을네트워크레벨에서탐지하고전용에이전트를통해실시간대응하는 APT 사전 대응솔루션입니다. 멀티엔진 분석 악성코드분석 APX 네트워크및 엔드포인트레벨 악성코드탐지 탐지 AhnLab 대응 네트워크및 에이전트기반차단 ZPX 네트워크및엔드포인트레벨악성코드탐지 네트워크트래픽을통해유입 / 유출되는모든파일추출 이상트래픽분석및추출된파일연계분석 실행보류로차단된 PC내실행형파일에대한분석가능 TrusAnalyzer 멀티엔진악성코드분석 다차원분석기술이적용해차세대행위분석엔진탑재 비실행형 (non-pe) 악성코드탐지전용동적콘텐트분석엔진탑재 신종악성코드분석에최적화된가상 OS 환경제공 (Win XP, Win 7) Agent 네트워크및에이전트기반차단 전용에이전트를통한즉각적인악성코드제거 PC내악성도가확인되지않은파일의실행보류기능제공 네트워크기반 C&C 통신차단및악성코드유포 배포사이트접속차단

기존보안솔루션의한계 최근발생하는타깃공격과위협은각종은닉기법과사회공학적공격을이용해기존보안솔루션을우회하는특징이있습니다. 그래서기존보안솔루션만으로는이렇게고도화된최신공격을대응하기에는한계가있습니다. 알려지지않은악성코드탐지불가 파일기반분석이필요한악성코드탐지불가 허용된주소를통한악성코드유입차단불가 Switch IPS/IDS Firewall 탈취한계정 시스템을통한중요정보 시스템접근탐지불가 Internet Router 특장점 안랩트러스와처는다차원분석기술, 비실행형악성코드탐지기술, 클라우드기반 ASD 인프라등안랩만의독보적인악성코드분석노하우가반영된 APT 사전대응보안솔루션입니다. 행위기반신종악성코드탐지 가상머신기반의여러악성코드분석엔진을사용해탐지신뢰도향상 행위분석엔진및능동적콘텐트분석엔진탑재 비실행형 (non-pe) 신종악성코드탐지 MS office 제품군, pdf, 한글 (hwp) 등 non-pe 악성코드탐지에최적화된엔진탑재 정적 (static) 및동적 (dynamic) 악성코드분석노하우가반영된특허기술채용 오탐지최소화 악성파일뿐만아니라정상파일에대한판단기능탑재 알려진정상파일의사전분류를통한여타행위기반검사의오진한계극복 네트워크파일 연계분석 네트워크기반이상트래픽분석및추출된파일분석연계분석 클라우드기반 ASD 인프라를통한실시간보안위협공유 적극적인대응기능 전용에이전트를통한즉각적인악성코드제거 파일수집 분석 실시간모니터링 악성파일제거 의종합적인프로세스확립 관리구축 비용효용성 단일장비로웹 (HTTP), 이메일 (SMTP/POP3/IMAP), 파일공유 (SMB/FTP) 로 유입되는악성코드탐지 다양한 NIC 옵션제공및다중회선에대한동시모니터링가능

경쟁력 - 비실행형악성코드탐지 안랩트러스와처는안랩의독자적인기술로개발한동적지능형콘텐트분석엔진 (DICA, Dynamic Intelligence Content Analysis) 을탑재하고있습니다. DICA는 MS 오피스, pdf, 한글과같은비실행형 (non- PE) 악성코드탐지엔진으로, 이미알려진애플리케이션취약점을이용한 Non-PE 악성코드뿐만아니라, 알려지지않은 Non-PE 악성코드감지도가능합니다. 또한 ROP 공격기법을사용하는비실행형악성코드까지탐지하는 anti-rop 기술이포함되어있습니다. Dynamic Intelligence Content Analysis DLL exe exe DLL exe Shellcode analysis DLL ROP * ROP : Return-Oriented Programming 경쟁력 - 다차원분석 안랩트러스와처는다차원분석기술을이용해신종악성코드탐지율을극대화하였습니다. 안랩의다차원분석기술은파일레벨의클라우드, 시그니처, 평판, 행위, 파일간연관관계분석정보외에네트워크레벨의 URL/IP 악성분석및평판분석정보를다차원적으로판단하여악의적인행위를보이는신종악성코드를탐지하는기술입니다. 클라우드탐지 행위기반탐지 평판기반탐지 시그니처탐지 안랩의다차원분석기술 URL/IP 탐지 연관관계분석

경쟁력 - 전용에이전트 안랩트러스와처는전용에이전트를이용해탐지된악성코드를다운로드한호스트에대한자동 / 수동삭제를통한조치를수행합니다. 또한악성도가확인되지않은파일의실행을보류시키는실행보류 (execution holding) 기능을제공함으로써, SSL과같은암호화트래픽을통해유입되거나 USB 및내부망등을통해엔드포인트로직접유입되는신종악성코드도분석 차단가능합니다. 1. 기본삭제기능 2. 실행보류기능 3. 파일업로드분석기능 1 1 1 암호화트래픽 APX APX APX 2 2 5 2 6 4 4 4 5 3 5 3 EH 6 3 EH 7 agent agent agent 1. 악성코드다운로드 2. 트래픽미러링 & 분석시작 3. 악성코드의 PC내저장 4. 분석완료및 신종 악성코드판정 5. 신종 악성코드삭제명령수행 1. 악성코드다운로드 2. 트래픽미러링 & 분석시작 3. 악성코드의 PC내저장및실행 4. 실행보류동작및분석여부확인 5. 분석완료및 신종 악성코드판정 6. 신종 악성코드삭제명령수행 1. 악성코드다운로드 ( 암호화트래픽 ) 2. 트래픽미러링 but 분석불가능 3. 악성코드의 PC내저장및실행 4. 실행보류동작및분석여부확인 5. 해당파일을 APX로전송후분석 6. 분석완료및 신종 악성코드판정 7. 신종 악성코드삭제명령수행 경쟁력 - NSS Labs 인증 안랩트러스와처가 2013년 7월 NSS Labs에서발표한정보유출진단제품분석 [Breach Detection System Product Analysis] 테스트에서높은점수를기록하여 NSS 인증을획득했습니다. Throughput 1,000Mbps Breach Detection 94.7% Stability and Reliability PASS * 이번테스트에서 NSS 의달성목표값이 1Gbps 가최고여서, 그이상은측정하지않음 안랩트러스와처는이번테스트에서 1,000 Mbps의 Throughput, 94.7% 의정보유출방지및진단율을기록했다. 또한 Stability and Reliability 측정을위한테스트에서도모든항목을통과했다. NSS Labs (www. nsslabs.com) NSS Lab은세계적으로인정받는정보보안연구및자문기관으로, 많은기업의 CEO, CIO, CISO 그리고정보보안전문가에게신뢰할수있는테스트결과를제공하고있습니다.

제품주요기능 안랩트러스와처는악성코드및이상트래픽을탐지하는 ZPX, 통합모니터링및로그관리시스 템 TrusAnalyzer, 치료및에이전트관리시스템 와 Agent 로구성되어 있습니다. 악성코드및이상트래픽탐지시스템 ZPX 주요인터넷서비스프로토콜수집및분석 (HTTP, SMTP, FTP, SMB 등 ) 파일유입및유출에대한양방향트래픽모니터링 복수의악성코드분석엔진사용을통한탐지신뢰도향상 가상머신기반분석을통한신종악성코드분석 (Win XP 및 Win 7 제공 ) 비실행형 (non-pe) 악성코드전용엔진탑재 (MS 오피스군, pdf, 한글등 ) 악성코드감염 PC에의한유해사이트접근 C&C 통신탐지및차단 악성코드감염 PC에의한 DDoS 공격트래픽탐지 다양한네트워크인터페이스옵션지원 (1G copper/fiber 및 10G fiber) 통합모니터링및로그관리시스템 TrusAnalyzer 대시보드를통한보안현황및주요이벤트정보제공 실시간악성코드유입현황및이상트래픽발생여부확인 악성으로판단된파일에대한자동 수동치료명령제공 악성파일및이상트래픽탐지호스트에대한 의심파일추출 명령제공 이벤트종류, IP 주소, 대응결과, 파일이름등에대한상세로그제공 탐지된파일에대한다운로드기능제공 VM 분석과정및 C&C 탐지내역에대한 PCAP 기반패킷캡처및 PCAP 파일다운로드기능제공 서드파티보안관리시스템 (SIEM, ESM) 연동을위한 syslog 포워딩기능 치료및에이전트관리시스템 콘트롤러를통한에이전트의기능및패치업데이트기능 에이전트수의증감에유연하게대응할수있는서버팜형태의확장기능 TrusWacher ZPX/APX와연계하여에이전트미설치호스트에자동배포 TrusAnalyzer 분석결과에따른명령전달 대량의 에이전트에대한효율적인로드밸런싱관리 전용에이전트 Agent 탐지된악성코드감염의심호스트에대해서악성코드치료기능 ( 자동 / 수동 ) 악성코드감염의심호스트에대한 의심파일추출 기능 악성코드분석중인실행형 (PE) 파일에대한 실행보류 (execution holding) 기능 암호화트래픽 (SSL 등 ), USB 및내부망을통해유입된파일의 ZPX/APX 전송후분석기능 유사시삭제된파일에대한복원기능 개별 전체호스트에대한공지사항기능 에이전트는설치후재부팅없는정상동작기능 고객별제품구성 안랩트러스와처는고객사환경에따라탐지장비 ( ZPX), 치료장비 (), 로 그장비 (TrusAnalyer) 로유연하게구성할수있습니다. 또한탐지 치료 로그기능이하나의장비에구현된일 체형 (all-in-one) 장비형태로도제공이가능합니다. 소규모 지사 (SOHO) 중견기업 (SMB) 대기업 (Enterprise) APX ( 탐지 + 치료 + 모니터링 로그 ) ZPX ( 탐지 ) ZPX ( 탐지 ) (with TrusAnalyzer license) ( 치료 + 모니터링 로그 ) ( 치료 ) Analyzer ( 모니터링 로그 )

제품사양 ZPX/APX 구분 ZPX 2000 ZPX 6000 APX 2000 제안성능 1Gbps급 3Gbps급 1Gbps급 CPU Intel Quad Core 2.66GHz Intel Nehalem 2.53GHz x 2EA Intel Xeon 3.4GHz Memory 8GB(4GB x 2EA) 32GB(8GB x 4EA) 16GB(4GB x 4EA) HDD 500GB 1TB 1TB SDD 256GB 512GB 256GB Interface( 기본 ) 1G Copper x 5EA 1G Fiber x 2EA 1G Copper x 2EA 1G Fiber x 8EA 1G Copper x 5EA 1G Copper/Fiber x 4EA Interface( 옵션 ) 1G Fiber x 4EA 1G Copper x 8EA 10G Fiber x 2EA - 전원이중화지원지원지원 TrusAnalyzer 구분 TrusAnalyzer 2000 TrusAnalyzer 5000(R) TrusAnalyzer 10000R 제안성능 SMB (10,000MPS) Middle (25,000MPS) High-End (50,000MPS) CPU Intel i3-2100(3.1ghz) Intel Xeon E3-1230(3.2GHz) Intel Xeon E3-1270(3.4GHz) Memory 4GB(2GB x 2EA) 8GB(2GB x 4EA) 16GB(4GB x 4EA) HDD 500GB 1TB(500GB x 2EA) 4TB(1TB x 4) HDD Bay 총 2개 총 4개 총 12개 RAID 미지원 옵션지원 (RAID 5) 기본지원 (RAID 5) Interface 1G Copper x 2EA 1G Copper x 2EA 1G Copper x 2EA 구분 2000 5000(R) 10000R 제안노드수 2,000 대 5,000 대 10,000 대 CPU Intel i3-2100(3.1ghz) Intel Xeon E3-1230(3.2GHz) Intel Xeon E3-1270(3.4GHz) Memory 4GB(2GB x 2EA) 8GB(2GB x 4EA) 16GB(4GB x 4EA) HDD 500GB 1TB(500GB x 2EA) 4TB(1TB x 4) RAID 미지원 옵션지원 (RAID 5) 기본지원 (RAID 5) Interface 1G Copper x 2EA 1G Copper x 2EA 1G Copper x 2EA Agent 구분 시스템요구사항 지원 OS Client PC OS : Windows 2000 / XP / Vista / 7 / 8 Server OS : Windows Server 2000 / 2003 / 2008 32/64 bit 지원 경기도성남시분당구판교역로 220 ( 우 )463-400 홈페이지 : http://www.ahnlab.com 대표전화 : 031-722-8000 팩스 : 031-722-8901 전용상담전화 : 1577-9481 2013 AhnLab, Inc. All rights reserved.