언어 선택

AhnLab EPS

최적의 OT 엔드포인트 보안 솔루션

AhnLab EPS는 안정적 운영 요구사항에 따라 정해진 프로그램만 사용하고 부하를 최소화해야 하는 OT 환경 보안에 최적화된 솔루션입니다.

Why AhnLab EPS

OT 보안 요구사항 완벽 해결

안정적인 시스템 운영

OT 환경의 최우선 과제는 안정적인 운영 환경을 조성하는 것입니다. AhnLab EPS는 초경량화된 에이전트로 시스템 부담 최소화했으며, 3단계 Lock 운영 모드로 보안을 유연하게 적용하는 동시에 Lock 예외처리 기능, 긴급 점검 모드 지원 등을 통해 OT 보안 요구사항을 해결합니다.

01

여러 운영 환경에 최적화된 보안

AhnLab EPS는 리눅스와 윈도우 등 다양한 OS에 대해 자원의 영향 없이 악성코드를 탐지 및 차단할 수 있도록 최적화되어 있습니다. 특히, 보안 패치가 종료된 구버전 OS까지 지원하기 때문에, 패치나 교체가 어려운 구형 생산 설비에도 보안 적용이 가능합니다.

02

비즈니스 연속성 확보

AhnLab EPS는 비즈니스 연속성 확보를 위해 기본적으로 불필요한 프로그램, 저장 매체, 네트워크 접속 등을 차단합니다. 이를 통해, 허용되지 않은 파일 실행, 네트워크 트래픽 과다 등 예기치 않은 변수로 인해 발생하는 시스템 다운타임을 사전에 예방합니다.

03

주요기능

유연하고 안정적인 운영과 강력한 위협 차단

3단계 운영 모드

AhnLab EPS는 편리한 정책 설정 및 관리를 위해 ▲Unlock Mode(시스템 변경 및 업데이트 시) ▲Lock Test Mode(테스트 필요 시) ▲Lock Mode(검증 후 운영 시)의 3단계 운영 모드를 제공합니다. 이를 통해 안정적으로 보안을 관리하고 시스템을 운영을 할 수 있습니다.

애플리케이션 제어

AhnLab EPS는 ‘허용 리스트(AllowList)’ 기반 ‘애플리케이션 제어’ 기능을 제공해 운영에 필요한 프로그램만 실행되도록 합니다. 또한, ‘차단 리스트(BlockList)’도 생성할 수 있어 불필요한 프로그램에 대한 실행 차단도 가능합니다.

네트워크 및 저장 매체 차단

USB, CD 등의 자동 실행을 차단하고 다양한 저장 매체에 대한 접근 제어를 지원하여 불필요한 매체를 통한 악성코드 유입을 방지합니다. 같은 목적으로 허가되지 않은 IP 및 포트로의 네트워크 통신도 차단합니다.

악성코드 탐지 및 차단

특수목적시스템 운영 환경의 특수성을 고려한 AhnLab EPS는 EPS Server에 탑재된 악성코드 분석 엔진을 통해 EPS Agent가 설치된 단말 시스템의 네트워크 및 시스템 자원에 영향 없이 악성코드를 실시간, 주기적으로 검사해 탐지 및 차단합니다.

연동 기반 모니터링
확대

지능형 위협 분석 솔루션인 AhnLab MDS 연동을 통해 EPS Agent가 설치된 특수목적시스템 환경의 네트워크 모니터링을 강화함으로써 다양한 유형의 악성 파일과 유해 트래픽 탐지 및 분석이 가능합니다.

관리자 기능

AhnLab EPS의 웹 기반 관리 시스템을 통해 시설에 산재되어 있는 시스템을 효율적으로 통합 관리할 수 있습니다. 또한, 관리 대상 시스템을 그룹으로 설정해 공통 또는 개별 보안 정책을 일관성 있게 설정 및 적용할 수 있으며, 모든 시스템에서 발생하는 로그를 한 곳에서 확인할 수 있습니다.

대시보드

효율적인 구성, 직관적인 가시성

2407314098776114.png

AhnLab EPS는 대시보드를 통해 ▲에이전트 연결 상태 ▲악성코드 탐지 건수 ▲Lock 모드 시 접근 차단 건수를 실시간으로 제공하며 ▲Conficker, Stuxnet과 같은 생산망에서 주요 발생하는 공격의 차단 건수를 파악할 수 있습니다. 또한, 사용자가 보고싶은 차트만 선택하여 원하는 대로 대시보드로 구성할 수 있으며, Windows, Linux 에이전트 별로 데이터를 조회할 수 있습니다. 모든 수치와 데이터를 클릭할 경우 “상세 보기”로 바로 이동하여 자세한 위협 정보 파악이 가능합니다.

  • 에이전트 연결 상태
  • 에이전트 Lock 설정 상태
  • 악성코드 탐지/차단 건수 및 악성코드 별 감염 건수
  • Conficker, Stuxnet, ARP 스푸핑 공격 차단 건수

업계에서 인정한 우수성

2509017188775233.png

Frost Radar™ 2025 CPS 보안 부문 '업계 리더’ 선정

“AhnLab CPS PLUS는 포괄적인 자산 가시성을 강조하는 안랩의 체계적인 위협 관리 프로세스를 바탕으로 CPS에 대한 수준 높은 보안을 제공한다. 조직들은 위협 및 취약점 식별, 높은 정확도의 탐지, 위협 완화를 위한 대응 우선순위 설정 등 AhnLab CPS PLUS의 플랫폼 기반 경험을 통해 다양한 보안 효과를 누릴 수 있다.”

2509017188472485.png

글로벌 OT 커뮤니티를 더욱 안전하게

글로벌 OT 보안 커뮤니티 ‘OT-ISAC’의 국내 유일 멤버인 안랩은 파트너들과의 협력을 통해 위협 인텔리전스와 베스트 프랙티스를 공유하여 진화하는 사이버 위협에 대한 대응 체계를 강화한다. 안랩의 CPS 보안 플랫폼 ‘AhnLab CPS PLUS’는 탁월한 전문성과 레퍼런스를 바탕으로 글로벌 OT 환경을 더욱 안전하게 보호한다.

FAQs

Frequently Asked Questions

특수목적시스템은 일반적인 IT 환경과 달리 운영 연속성과 시스템 가용성에 대한 민감도가 높기 때문에 일반적인 보안 체계를 적용할 수 없습니다. 제한된 시스템 자원을 사용하는 장비는 AhnLab EPS와 같이 운영 환경의 특징을 고려하면서도 보안 요구사항에 효과적으로 대응할 수 있는 전용 보안 솔루션이 필요합니다.
AhnLab EPS는 윈도우와 다양한 리눅스(CentOS, RHEL, Ubuntu, Fedora, Debian 등) OS 환경을 지원합니다. 특히, 윈도우 XP 이하의 OS와 Embedded OS 등 보안 패치가 종료된 구버전 OS까지 지원합니다. 지원 환경에 대한 자세한 내용은 데이터 시트를 참고해 주시기 바랍니다.
AhnLab EPS는 단말에 설치하는 에이전트와 단일 서버로 제공되어, 다수 EPS 서버 사용 시 통합 모니터링, 리포팅, 관리에 대한 어려움이 존재했습니다. AhnLab ICM은 EPS 서버 중앙 모니터링 및 통합 관리 솔루션으로, 다수 EPS 서버를 사용하는 고객의 관리 편의성을 향상 시킵니다. 통합 모니터링 요구, 주요 정책에 대한 일괄 조회 및 조치, 에이전트 관리 편의성에 대한 요구를 해소하는 기능 구현으로, 기업 보안 체계의 효율성을 제고할 수 있습니다.
AhnLab Xcanner는 시스템 설치 없이 사용하는 비상주형 포터블 악성코드 수동 검사 및 치료 솔루션입니다. 특수목적시스템과 같은 환경에서는 일반 백신을 이용한 실시간 검사 구동 시 시스템 장애가 발생할 수 있으며, 엔진 업데이트 또한 어렵습니다. 시스템 영향을 최소화한 AhnLab Xcanner를 사용하면 시스템에 설치하지 않고도 수동 검사와 치료를 수행할 수 있습니다. 또한 매일 최신 엔진을 탑재한 프로그램을 제공하기 때문에 최신 악성코드까지 대응이 가능합니다 AhnLab Xcanner는 AhnLab EPS의 Lock 모드를 해제하지 않고 사용해 악성코드를 검사할 수 있으며, 탐지 로그를 AhnLab EPS 관리 콘솔에서 조회할 수 있습니다.
AhnLab EPS Relay는 망 내부에서도 독립적으로 존재하는 폐쇄망에 설치된 PC를 AhnLab EPS 서버로 중앙 관리하기 위한 솔루션입니다. Relay Server가 독립 폐쇄망 내 PC에 설치된 Relay Client와 서버 간 통신을 중계함으로써 관리 콘솔을 통한 보안 관리가 가능해집니다.