파이오링크 웹프론트
상태바
파이오링크 웹프론트
  • 승인 2006.06.02 00:00
  • 댓글 0
이 기사를 공유합니다

탁월한 안정성과 보안 기능 가진 웹 보안 스위치
파이오링크(대표 이호성 www.piolink.co.kr)는 애플리케이션 트래픽 관리 기술 및 콘텐츠 관리 기술을 핵심으로 차세대 웹 방화벽 솔루션인 웹 보안 스위치 ‘웹프론트(WEBFRONT)’를 출시했다. 파이오링크의 웹 보안 스위치 웹프론트는 전용 네트워크 보안 플랫폼을 사용해 뛰어난 성능을 가지면서도 복잡한 사용자 네트워크 환경에서 손쉽게 적용할 수 있는 구조를 가졌다. 또한, 웹 서버팜의 앞단에 위치하여 불법적인 사용자의 웹 서비스 공격시도 및 침입을 방지하며, 개인 및 신용 정보 등의 내부 정보의 유출을 방지해 안전하고 신뢰할 수 있는 웹 서비스 환경을 제공하는 차세대 웹 애플리케이션 보안 솔루션이다. <편집자>

파이오링크에서 새롭게 선보이는 웹프론트는 완벽한 보안 기능을 기본 전제로 하면서도 압도적 성능과 뛰어난 안정성을 요구하는 포털/금융/대기업 등의 하이엔드 고객군을 목적으로 안전하고 신뢰할 수 있는 웹 서비스 환경을 제공하는 차세대 웹 애플리케이션 보안 솔루션이라고 소개하고 있다. 이를 위해 파이오링크는 웹 보안 전문 업체와의 협업을 통해 각종 웹 서비스의 공격이나 해킹시도, 정보 유출 등의 실제적인 보안 기능에 대해 철저히 검증했고, 최고 성능의 네트워크 보안 플랫폼을 기반으로 설계해 압도적 성능과 더불어 뛰어난 안정성을 발휘하는 구조의 웹프론트를 출시했다.

완벽한 보안
최근에 들어서는 기업들의 중요 비즈니스 솔루션들이 웹 애플리케이션의 형태로 자리잡았지만, 웹 구조의 취약성 및 개방성으로 인해 많은 보안에 관한 문제점을 내포하게 됐다. 이에 따라 기업들은 비즈니스 환경을 안전하고 신뢰성 있게 만들어 줄 수 있는 적절한 웹 애플리케이션 보안 솔루션이 필수적으로 요구되고 있다.
파이오링크의 웹프론트는 애플리케이션 계층에서 애플리케이션 프록싱(Application Proxying) 기술을 기반으로 각종 불법적인 공격에 대해 차단과 침입을 방지하는 웹 애플리케이션 방화벽 기능뿐만 아니라, 네트워크 인프라에 대한 보안 기능(네트워크 방화벽, SSL, L7 콘텐츠 필터링, DoS/DDoS, 웜, 바이러스 등)을 동시에 제공하고 있다.

확실한 안정성
아직까지는 국내 기업들의 정서는 보안을 통한 방어 정책과 서비스의 지속성과의 관계에서 항상 서비스의 지속성이 우선하고 있는 상황이다. 즉 보안 장비의 이상이나 고장 등의 이유로 인해 서비스의 가용성을 훼손하는 것은 용납하지 못하는 정서가 우선이다.
이런 기업들의 정서에 부합하여 파이오링크의 웹프론트는 전용 네트워크 보안 플랫폼으로 설계돼 대용량 트래픽을 처리해야 하는 고객들에게도 응답 지연시간을 최소화하고, 패킷의 손실을 최소화해 높은 신뢰도의 서비스가 필요한 고객에게 탁월한 효과를 제공할 수 있다.
특히, 웹프론트는 오동작 혹은 전원 등에 이상이 생겼을 경우에도 지속적인 서비스 운영이 가능하도록 하드웨어 바이패스(Hardware Bypass)를 제공하고 있으며, 완벽하게 세션을 이중화 하는 스테이트풀 페일오버(Stateful Failover) 및 웹프론트의 이중화 구성을 통해 고객 서비스의 고가용성(High Availability) 을 확보해 주고 있다.

압도적 성능
국내 인터넷 트래픽의 80% 이상이 웹을 통해 발생하고 있으며, 특히 대형 포털, 금융기관, 대기업, 텔코 등에서는 수 기가비트에서 수십 기가비트의 트래픽이 흐르고 있는 실정이다. 이런 대용량 트래픽을 감당할 수 있는 웹 애플리케이션 방화벽은 기업의 필수적인 보안 요소로 자리잡을 것으로 보인다.
이에 파이오링크의 웹프론트는 초기 설계 사상부터 대용량 트래픽 환경에서도 정확한 탐지 및 차단을 수행할 수 있는 구조를 가지도록 만들어졌다. 따라서 수 기가비트 이상의 트래픽의 경우 단일 장비에서도 처리가 가능하며, 그 이상의 트래픽 처리를 수행해야 하는 경우에는 다수의 장비 구성을 통해 처리할 수 있도록 지원하고 있다.
현재 파이오링크의 웹프론트는 초당 최대 4Gbps 이상의 웹 트래픽 처리 성능을 가지고 있으며, 200만 동시 세션을 지원해 대규모 및 미션크리티컬한 웹 사이트에서 응답속도나 손실되는 패킷 없이 안전한 서비스가 가능하도록 제공하고 있다.

편리한 사용
웹 애플리케이션 보안을 도입하는 고객들은 관리자의 역할이 다른 보안 제품에 비해 매우 중요하게 생각하고 있다. 실제로 웹의 속성상 페이지의 변화가 심하고, 또 외부에서의 지속적인 위협 요소가 존재하므로 인해 관리자의 부담은 더욱 증가하게 된다.
이런 상황을 해결하기 위해서 파이오링크의 웹프론트는 초기 보안 설정시 고객의 환경에 적합하고 손쉽게 설정할 수 있도록 자동화된 설정 및 자동학습을 통한 보안 설정 기능을 제공하고 있다. 또한, 통합 모니터링 및 대시보드를 통한 보안 상황 및 서비스 상황에 대한 통합 모니터링 및 대시보드 기능을 제공하고 있다.
파이오링크의 웹프론트 애널라이저는 각종 보안 정보를 통하여 통해 800여 가지의 상세 리포트 및 추세 분석 리포트 등을 제공하며, 관리자에게 일정 기간 단위로 자동 통보한다.

뛰어난 ROI
대부분의 국내 기업에서 보안에 대한 투자가 소극적인 상황에서 파이오링크의 웹 보안 스위치 웹프론트는 웹 애플리케이션 보안 기능을 바탕으로, 네트워크 방화벽, L7 스위칭 보안 구조를 하나의 장비에서 동시에 감당할 수 있도록 개발됐다. 따라서 압도적 성능 및 고용량의 웹 보안 스위치인 웹프론트를 통해 고객은 적은 비용의 투자와 줄어든 관리 포인트를 통해 안정적인 웹 서비스를 제공할 수 있다.

하이브리드 보안 모델
불법적인 사용자나 해커의 공격 탐지 및 침입 방지를 통해 서비스의 신뢰도를 높이기 위해 파이오링크의 차세대 웹 보안 스위치 웹프론트는 각종 공격 패턴, 악성코드 등의 탐지를 통해 차단하는 네거티브 보안 모델(WISE Filter)과 자동학습 및 사용자에 의해 허용된 목록만을 서비스와 연결시켜주는 포지티브 보안 모델을 동시에 채택해 사용하는 하이브리드 보안 모델을 채택하고 있다.

■ 문의 : 파이오링크
■ 전화 : 02-2025-6900
■ www.piolink.co.kr

웹프론트 주요 보안 기능

- 리퀘스트 밸리데이션(Request Validation)
· 애플리케이션 액세스 콘트롤(Application Access Control)
· 폼 필드 인티그리티 인스펙션(Form Field Integrity Inspection)
· 폼 필드 포맷 인스펙션(Form Field Format Inspection)
· 쿠키 인트그리티 인스펙션(Cookie Integrity Inspection)
· 크루저(Crawler)/버퍼오버플로우/SQL 인젝션/CSS 프리밴션

- 콘텐트 프로텍션(Content Protection)
· 웹 변조 방지
· 신용카드 정보/ 주민등록번호/ 계좌번호 유출 차단
· 리스폰스 헤더 밸리데이션(Response Header Validation)
· 코드 유출 차단

- 어댑티브 러닝(Adaptive Learning)
· 실제 트래픽을 기준으로 자동 학습 및 정책 설정
· 폼필드/쿠키/SQL사용 학습
· 스크립트/쉘코드 학습
· 변경된 부분만 찾아서 학습하는 보충 학습

- 클러킹(Cloaking)
· URL 변환
· 서버 정보 위장
· 부적절한 에러 처리


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.