사업분야
침입방지 | 방화벽 | DDoS 대응 | APT 대응 | 통합보안관리 |


SNIPER APTX 는 네트워크 트래픽과 이메일에 대한 행위/파일 분석을 통하여 지능형 위협 (랜섬웨어) 공격을 시도하는 비정상 사용자를 정확히 판별•차단함으로써 기존 보안시스템을 우회하는 APT공격의 확산을 사전에 예방합니다. 네트워크 트래픽을 전수 분석하여 최신 위협 공격을 능동적으로 탐지/차단하는 샌드박스기반 APT대응시스템입니다.
- SNIPER APTX는 APT 공격에 특화된 전방위 심층 방어 시스템입니다. 특허받은 세션기반 멀티스레딩(Multi-Threading) 패킷처리 엔진은 국내 1위 윈스 IPS (침입방지시스템)의 고성능 패킷처리기술을 적용하여 SNIPER APTX만의 독자적 실시간 파일수집이 가능합니다. 최초로 네트워크 보안솔루션에 YARA탐지 기술을 적용하여 악성파일을 탐지/차단합니다.
- SNIPER APTX는 세계 1위 안티바이러스 시그니처와 Microsoft Interflow, SecureCAST 연동을 통해 위협을 종합적으로 분석하고 PC Agent를 이용한 랜섬웨어 패턴과 행위분석으로 실시간 격리/차단이 가능합니다. 또한, APT 공격에 주로 활용되는 문서파일(한글문서, MS오피스, PDF 등)은 행위기반 분석과 DANA(Document And Non-PE Analyzer) 분석 엔진을 통해 심층 분석 합니다.
- APT 공격 모니터링에 최적화된 ALL-IN-ONE 대시보드는 네트워크 공격의 시작부터 내부 사용자의 악성코드 감염 및 대응 현황까지 한 눈에 파악 할 수 있습니다. 실시간 악성파일 및 메일 분석 이력관리, 시간별 공격 추이 분석, 악성유형 분포도 등 악성코드 침입 흔적을 효과적으로 찾을 수 있는 기술을 적용 하였습니다.
주요기능
SNIPER 보안장비 연동 및 외부연동
- ONE-i / ONE-d / APTX / NGFW 통합관리로 관리 효율성 증가
- 솔루션 이벤트의 정합을 통한 다양한 외부 관제시스템 연동
- 데이터 상관분석, 프로파일링 분석 제공
- 빅데이터 시스템을 통한 확장성과 가용성 제공
정책 일원화 배포로 관제업무 편의성 증대
- SNIPER 제품군의 정책을 일괄/개별 관리
- 각 장비에 개별적 로그인 없이 TMS에서 중앙관리 가능
- TMS를 통한 패턴 업데이트 일원화로 관리 편의성 증가
Secure Cast 연계로 신·변종 공격 방어
- Secure Cast 연계를 통한 위협 예·경보 및 위협정보 제공
- 국내 현황에 적합한 취약점 DB 수집 및 사전대응
- 취약점, 웜/바이러스, 스파이웨어 DB 구축
국가기관 연계로 보안성 강화
- 상위기관 연계를 통한 YARA, SNORT 룰 관리 및 배포
- 상위기관 실시간 이벤트 및 유형별 정보 제공