AhnLab XTD는 OT망 가시성을 제공하고, 이상 행위와 보안 위협을 실시간으로 탐지하는 OT 환경 특화 보안 솔루션입니다.
Why AhnLab XTD
OT 환경의 특수성을 정확히 이해하는 보안 솔루션
주요기능
최신 기술 적용과 연동을 통해 진화한 OT 보안
관련제품
- 자세히 보기
AhnLab ICM
CPS 통합 모니터링 기반 가시성 제공 및 보안 모듈 관리
- 자세히 보기
AhnLab EPS
OT 엔드포인트 프로세스 및 매체 제어, 악성코드 진단
- 자세히 보기
AhnLab Xcanner
OT 엔드포인트 악성코드 진단 및 치료를 위한 휴대용 안티멀웨어
- 자세히 보기
AhnLab XTG
OT 네트워크 보안 및 세그멘테이션
- 자세히 보기
AhnLab Data Diode
물리적 일방향 데이터 전송을 통한 OT 환경 접근 제어
- 자세히 보기
AhnLab MDS
네트워크 샌드박스 분석으로 알려지지 않은 악성코드 대응
- 자세히 보기
AhnLab EPP
CPS 환경 내 IT 기기에 대한 안티멀웨어 및 통합 패치 관리
- 자세히 보기
AhnLab V3 제품군
CPS 환경 내 IT 기기에 대한 악성코드 탐지 및 치료
- 자세히 보기
AhnLab TIP
IT와 OT 환경에 걸친 CPS 위협 인텔리전스
업계에서 인정한 우수성
FAQs
Frequently Asked Questions
AhnLab XTD의 차별점은 ▲독보적인 위협 탐지 역량 ▲엔드포인트 제품 연동 기반의 폭 넓은 가시성을 꼽을 수 있습니다.
먼저, AhnLab XTD는 동종 솔루션 중 유일하게 악성코드 분석 엔진(AhnLab TS Engine)을 적용하여 OT망을 통해 유포되는 악성코드를 실시간으로 탐지합니다. 보안 위협이 탐지된 의심 시스템에 대해 자사 OT 엔드포인트 보안 모듈 AhnLab EPS와 연동해, 휴대용 OT 안티멀웨어 AhnLab Xcanner를 원격으로 실행하고, 감염된 장비에 대한 진단을 수행합니다.
또한, AhnLab EPS 연동을 기반으로 EPS 에이전트가 식별한 설비 자산 정보까지 통합할 수 있습니다. 이를 통해, 고객들은 한 차원 높은 OT 가시성을 확보할 수 있습니다. AhnLab XTD의 모든 이벤트는 CPS 보안 통합 관리 솔루션 AhnLab ICM에서 조회 및 검색 가능합니다.
위 두 가지 차별점은 동종 솔루션 중 오직 AhnLab XTD만이 제공할 수 있는 특장점입니다.
AhnLab XTD는 운영 환경에 따라 ▲센서/서버 별도 구성 ▲센서/서버 올인원 구성 등 두 가지 구성 형태를 지원합니다.
센서/서버 별도 구성: 각 공정별로 센서를 구축하고 중앙의 서버와 연결되는 형태이며, 다수의 공정 환경에 적합한 구성입니다.
센서/서버 올인원 구성: 서버 모듈 안에 센서가 내장된 형태로, 소수의 공정 환경에 적합합니다.
AhnLab XTD는 센서에서 각종 탐지 및 분석을 수행하고, 서버는 센서로부터 수집된 정보들을 기반으로 통합 모니터링과 설정 관리를 제공하는 분산 처리 방식으로 동작합니다. 센서가 탐지 결과 및 이벤트만 서버로 전송하므로 OT망 내부 트래픽 사용 규모가 크지 않습니다. 따라서, 고객사의 기존 네트워크 망에 부하를 주지 않는 장점이 있습니다.
AhnLab XTD는 OT 환경에서 일반적으로 사용되는 프로토콜들을 지원합니다. 다만, OT 설비들이 다양한 커스텀 프로토콜들을 사용하므로, 지원하지 않는 프로토콜에 대해 전문가들이 빠르게 분석을 수행하여 솔루션에 반영합니다.