사업분야

통합보안관리시스템

보안시스템 관리에 필요한 시간 및 비용을 줄여주며, 복합적인 위협으로부터 탁월한 보호기능을 제공하는 중앙집중식 통합보안관리솔루션 입니다.

제품소개

MicroService Architecture 구조 설계를 통한 모듈화 및 확장성 확보
다년간 축적된 장비 관리 노하우로 운영 관리 편의성 보장
고효율 로그처리 엔진을 탑재하여 빠른 조회 및 로그 보관주기 준수
개방형 소프트웨어 기반으로 클라우드 운영 준비

특장점

  • WeGuardia™ SMC 는 자사의 통합보안장비 제품들을 중앙에서 통합관리 운영 할 수 있는 All-In-One 통합 보안관리 솔루션 입니다.
  • WeGuardia™ SMC 는 보안 위협 데이터를 실시간 수집 및 정규화 분석 기능을 제공합니다.
  • WeGuardia™ SMC 는 보안 정책 수립, 보안 이벤트 관리, 모니터링 기능 등 관리 편의성 기능을 제공합니다.
다수 장비 관리 편의성
  • 관리장비 그룹화를 통한 효과적인 관리 영역 구분
  • 일괄 펌웨어 업그레이드 및 롤백 기능 제공
  • 그룹별/개별 보안정책 동시 전송
  • 그룹별/개별 제어 명령 수행
  • 개별 장비 각종 운영정보 조회
  • 단축키 조합을 통한 관리 편의성 제공
실시간 모니터링
  • 주요장비 실시간 상태정보 모니터링
  • 임계치 기반 시스템 이상 현황
  • 장비 상태 이상 현황
  • 장비 성능 및 사용량에 대한 TOP 10
  • SMC 주요 이벤트 현황
  • SMC 시스템 리소스 사용량 현황
  • 통합 운영상황 대시보드 기능 제공
  • SNMP 프로토콜을 지원하는 장비 및 호스트의 모니터링 기능 지원
보안 정책 및 객체 관리 편의성
  • 상하위 단계적 보안 정책 수립 기능 제공
  • 최상위/상위/개별 필터링정책 설정 가능
  • 보안정책 중복검사/자동만료/히트 정보 제공
  • 가상 패킷 필터링 검사 기능을 통한 사전 검토
  • 규칙/객체 복사/붙여넣기 기능 지원
  • 객체 참조 관계를 통한 중복 객체 최소화
통계 / 보고서
  • 트래픽 사용량 통계 / 시스템 사용량 통계 / 패킷 사이즈별 통계
  • 주기 설정을 통한 일 / 주 / 월간 보고서 지원
  • 다양한 출력 형식 지원 (PDF, DOC, HTML)

주요기능

오픈 플랫폼
  • 특정 운영체제의 라이선스 종속 문제를 해결하고, 가격 경쟁력을 확보하기 위해서 개방형 운영체제인 리눅스 기반의 오픈 플랫폼에서 운영
컬럼기반 로그 저장소
  • 대용량의 이벤트 로그를 효과적으로 수집 / 분석 할 수 있는 컬럼 기반 저장소인 컬럼기반 로그 저장소를 사용
  • 컬럼 기반 저장소는 시계열 로그 데이터 분석에 최적화되어 있어 보다 빠르게 이벤트를 분석
  • 원본 데이터 저장시 실시간 압축을 통하여 디스크 사용 효율을 높임
마이크로 서비스
  • 퓨쳐시스템의 자체 플랫폼인 F3이 적용되어 있으며, 각 구성요소들 또한 마이크로 서비스로 구성이 되어 각각의 서비스간에 유기적인 조합으로 운영
  • 개별서비스는 Open API 및 CLI 기능을 내재하여 외부 시스템 연동시에도 유연하게 동작
HTML 5 기반 N-Screen 서비스
  • 웹 표준 기술인 HTML5를 통해 N-Screen 모니터링 환경을 지원
  • PC, 태블릿, 스마트폰 등 사용자가 접속하는 다양한 모바일 기기에 별도의 프로그램 설치없이 직관적인 모니터링 가능

추가기능

수집 및 제공 정보
  • 동적 지표(악성코드 행위 흔적) – 파일 명칭, 파일 크기, 파일 위치, 수정 및 삭제 행위
  • 네트워크 지표(악성코드 네트워크 흔적) – IP, Hostname, Domain, URL, Port, Protocol, Packet Size
  • 정적 지표(악성코드 파일) – Hash, MetaData, Encryption Key, Digital Signing, Exploit
NSHC CTI DB
  • IP, URL, Hash, Domain, Host % Network Artifact, Tool & Binary, TTP 정보 제공
  • 북한, 중국, 러시아, 동남아 관련 사이버 위협 정보 제공
  • Threat Actor Groups 17개 Sector의 122개 해킹 그룹 관련 Data 제공
  • 2,064건의 위협 이벤트와 총 100,000개의 위협 Indicator 정보 제공