언어 선택

디도스 방어

디도스로부터 자유로워지는 방법​

국내 시장점유율 1위 디도스 대응 솔루션 AhnLab DPX는 일상화된 디도스 공격 대응을 위한 최적 기능을 제공하여, 고객 비즈니스 연속성을 보장합니다. ​

도전과제

오래된 공격, 계속되는 피해​

일상화된
디도스 공격​

디도스 공격은 사이버 공격 기법 중 오래됐지만 가장 빈번하게 발생합니다.
특히, 디도스 트래픽은 정상 트래픽과 식별이 어려워, 공격이 사라지지
않습니다. 최근 디도스 공격은 IoT 기기의 보급에 따른 자동화된 공격,
DRDoS 공격 기법에 따른 대용량 공격, 출발지 IP 스푸핑에 따른
범죄자 은닉 공격 등의 특성을 가지고 있습니다. ​

디도스
대응 체계 이해​

디도스 공격은 하나의 보안 기법만으로는 대응에 한계가 있습니다.
임계치 기반 규칙, 인증 기반 대응, 필요 시에는 스크러빙 센터까지
단계별 보안 방안을 이해하고 접근해야 완벽에 가까운 디도스 대응체계를
구현할 수 있습니다.​

최적화된
보안 전략 수립​

디도스는 100% 막아내는 것이 어렵기 때문에 용어도 방어 대신
완화(Mitigation)라 표현하고 효과적인 대응에 초점을 둡니다.
AhnLab DPX와 같이 정확한 정책 설정과 실시간 차단 역량을 갖춘
솔루션의 활용법을 익혀 상황별 가용성을 높여야 합니다.​

솔루션

기존 네트워크 보안의 한계를 극복하는 디도스 최적화 솔루션​

기존 네트워크 보안 장비들도 부분적으로 디도스 대응 기능을 갖추고 있지만 고도화되는 디도스 공격에 효과적으로 대응하는 데에는 한계가 있습니다.
디도스 대응에 최적화된 역량을 갖춘 AhnLab DPX는 디도스 공격을 체계적으로 방어할 뿐만 아니라 내부 네트워크 보안 장비의 성능 부하를 최소화해
전반적인 비즈니스 연속성을 향상시킵니다.​

07_디도스방어.png

도입효과

고객의 상황에 맞는
최적의 디도스 대응 체계 수립​

다양한 유형의
디도스 대응 최적화

AhnLab DPX는 60여 개 임계치 기반 및 사용자 정의 규칙과 6가지 인증 기반 대응 기법을 제공해, 다양한 유형의 디도스 공격에 최적의 대응 방안을 제시합니다.

고객 환경에 따른
유연한 설치

AhnLab DPX는 고객의 비즈니스와 사용 환경에 따라 장비를 네트워크 구간 내부/외부에 설치하는 Inline/Out-of-Path 방식을 지원합니다. Inline은 민첩성, Out-of-Path는 가용성이 장점입니다.

12단계 필터 기반
정교한 디도스 완화

AhnLab DPX는 12단계 필터를 바탕으로 다양한 디도스 공격을 정교하게 탐지 & 대응합니다. 각 단계 별로 트래픽을 인증하고, 설정된 정책에 따라 트래픽 이상 여부를 실시간 탐지해 차단합니다.

패킷 전수검사를 통한
오탐 최소화

실시간으로 패킷을 전수검사하는 AhnLab DPX는 공격 오탐 및 미탐 가능성을 최소화하며, 공격이 발생하면 즉각 차단합니다. 또한, 뛰어난 성능을 바탕으로 전수검사 중 낮은 지연 시간을 유지합니다.

효율적인 정책 및
모니터링 분산 관리

AhnLab DPX는 여러 보호 대상을 최대 300개 ‘Zone’으로 설정해 관리를 완전히 분리할 수 있습니다. 이를 통해 보호 대상 서버 별 ​최적의 정책 수립 및 모니터링이 가능합니다.