웹까페 IT네트워크의 미래를 향한 비전을 달성하고 새로운 성공스토리를 만들어갑니다.

개요 및 특징

디도스 공격, 계속 당할 수밖에 없나?
분산서비스거부공격(DDoS : Distributed Denial of Service)은 공격자가 여러대의 서버를 이용해 대상서버에 집중적으로 트래픽을 유발하여 대상서버가 정상적인 서비스를 할 수 없도록 하는 공격입니다. 사물인터넷(IoT) 기기들까지 이용한 디도스 공격은 앞으로도 계속 증가할 것으로 예상됩니다.

스나이퍼 DDX는 다양하고 복합적으로 발생되는 지능화된 DDoS 공격을 차단하는 DDoS 대응시스템입니다.
다양하고 복합적으로 발생되는 지능화된 DDoS 공격을 행동기반과 시그니처 기반의 탐지·방어 기법으로 차단합니다.

정밀하게 설계된 다단계 방어 엔진을 탑재하여 네트워크 환경에 최적화된 DDoS 방어 전략을 제시하고, 트래픽의 정상유무를 확인하여 비정상트래픽을 제어함으로써 사용자 망의 가용성을 확보합니다.

GS인증과 국정원 CC인증을 획득한 스나이퍼DDX는 신뢰성 및 안정성이 확보된 제품으로 7.7/3.4 DDoS 대란 당시 성공적인 방어 경험이 있습니다.

주요 기능

통합대시보드 제공
  • 탐지/방어/경보, 차단내역, 장비상태, 트래픽정보, 객체별정보 제공
  • 악성코드/웜 바이러스, 해킹에 대한 탐지 및 차단 내역
  • IPv4/IPv6 네트워크 상의 유해 트래픽에 대한 24시간 실시간 완벽 감시 및 로깅
대역폭 확보
  • 정상/비정상 트래픽을 구분하여 정상서비스에 대한 대역폭 확보
  • 비인증 트래픽에 대한 임계치 설정
  • 객체별 별도의 정책 설정
자동학습
  • 네트워크 행동기반 탐지기법을 적용하여 DDoS 공격 유형별 방어
  • 자동 학습에 의한 시그니처 생성
  • 자동 패킷 캡쳐 및 패턴 추출 후 공격 방어
가상 DDX
  • IP POOL 별 정책설정 및 탐지/방어 제공하는 기능
  • 도입 비용을 최소화
  • 호스트, 서브넷별 최적의 보안정책 설정
유연한 구성
  • Inline, Out-Of-Path 모두 지원
  • HA 구성으로 인증 IP 동기화 및 세션 동기화
최신 취약점 대응
  • 자체 침해사고대응센터(WSEC) 운영을 통한 신속한 대응
보고서
  • 트래픽 추이, 침입탐지, 차단 목록 등 모든 로깅에 대한 강력한 보고서 작성 기능

제품특징

  • 지능화/대규모화 되는 DDoS공격을 대응하기 위한 최선의 선택

  • 공격 방식에 따른 다양한 대응 기업 선택 가능

  • HTTPS 트래픽 복호화 지원

  • 업체 최대 가용성

  • 국가별 공격 유입 모니터링 및 차단

구성도

라인업

ND1000 ND2000 ND4000 ND5000 10G
Throughput 400Mbps~1Gbps 2~4Gbps 4Gbps 10~20Gbps 20~40Gbps
CPU Intel Xeon
Quad Core
2.4Ghz
Intel Xeon
Quad Core
2.4Ghz*2
Intel Xeon
Quad Core
2.4Ghz*2
Intel Xeon
Quad Core
2.4Ghz*2
Intel Xeon
Quad Core
2.66Ghz*2
RAM 6GB~500GB 이상 8GB~500GB 이상 12GB~2TB 이상 12GB~2TB 이상 12GB~2TB 이상
Interface 10/100/1000*2 10/100/1000(TX)*4
1000(SX/LX)*4
1000 BaseSX(LX)*4 10G Base SR(LR)*4 10G Base SR(LR)*4
Power Dual 2중화