AhnLab AIPS는 조직을 향하는 고도화된 네트워크 공격을 탐지해 차단하는 차세대 네트워크 침입방지 솔루션입니다.
Why AhnLab AIPS
위협의 진화, IPS의 혁신
주요기능
정교한 위협 탐지 & 차단, 효율적인 운영
대시보드
실시간 탐지 및 차단 현황과 직관적인 통계 정보
AhnLab AIPS는 대시보드를 통해 ▲트래픽 추이 ▲공격 탐지 추이 ▲실시간 탐지/차단 현황을 제공하며 ▲공격과 관련된 주요한 통계 정보를 보여줌으로써, 실시간으로 탐지되는 공격의 현황들을 다양한 형태로 시각화하여 사용자가 직관적으로 파악할 수 있도록 제공합니다. 또한, 시스템 정보 및 시스템 리소스 상태 등 사용자가 주요하게 관리할 수많은 정보들을 요약하여 제공하고, 각 위젯을 통해 연관된 상세 정보로 이동할 수 있는 링크를 제공합니다.
- 트래픽 추이, 탐지/차단 추이, 실시간 탐지/차단 현황
- 공격 관련 Top/추이 통계
- 시스템 정보, 시스템 리소스 사용 현황
- 상세 탐지 정보 및 통계 바로가기
FAQs
Frequently Asked Questions
AhnLab AIPS는 네트워크 트래픽을 모니터링하고 악성 행위를 탐지하기 위해 패킷 검사, 시그니처 기반 탐지, 행위 기반 탐지, 악성코드 탐지 등의 기술을 활용합니다. 5 tuple을 기반으로 패킷을 필터링하는 방화벽과 달리 IPS는 패킷의 헤더와 페이로드를 전부 검사하고, 패턴 매칭을 기반으로 위협을 탐지해 차단합니다.
서버나 PC 등에서 사용되는 다양한 OS와 애플리케이션에는 버그나 보안 취약점 등 설계상 결함이 있을 수 있고, 공격자들은 이를 이용해 네트워크에 침투하여 권한을 탈취하곤 합니다. AhnLab AIPS는 시그니처 패턴 매칭을 통해 취약점 기반 공격들을 탐지해 차단합니다.
AhnLab AIPS는 프록시 기반의 SSL 트래픽 복호화 기능을 제공하여 암호화 트래픽도 탐지가 가능합니다.
AhnLab AIPS는 Network IPS로 네트워크 구간에서 모든 트래픽을 모니터링하고 공격을 방어합니다. 반면, HIPS는 PC와 같은 엔드포인트에 설치되어 해당 단말의 인바운드/아웃바운드 트래픽만 모니터링합니다. 위협을 탐지하는 방식은 유사하지만, 대상과 목적이 다르기 때문에 NIPS와 HIPS는 함께 사용할 때 가장 효과적입니다.