제품소개
많은 기업 및 기관이 클라우드를 도입하거나 하이브리드·멀티 클라우드 전략을 고찰하는 등 디지털 전환을 가속화하고 있습니다. 클라우드로 전환한 많은 기업 및 기관은 클라우드 환경에서의 서버 자산에 대한 보안 운영 및 관리에 어려움을 겪고 있습니다. 클라우드 환경에서의 서버 구축, 운영 관리 방식이 기존 물리적 환경에서 이루어지는 방식과 달라, 기존 물리적 환경에 최적화된 보안 체계를 그대로 클라우드 환경에 적용하기 어렵습니다. 간편한 설정만으로 유연하게 확장될 수 있는 클라우드 환경에 최적화된 보안 솔루션이 필요합니다.
AhnLab CPP(Cloud Protection Platform)는 클라우드 서버 워크로드 보호에 최적화된 다양한 보안 기능을 단일 에이전트로 유기적인 연동 및 통합 운영할 수 있도록 지원하는 보안 플랫폼입니다.
보안 솔루션에서 발생하는 이벤트를 기반으로 다양한 대시보드와 함께 알림을 제공해 AhnLab CPP는 보안 위협에 대한 가시성 및 관리자의 신속한 대응을 지원합니다. 또한 클라우드 계정 연동을 통해 오토스케일링되는 서버 워크로드에 대한 자동 식별을 지원해 하이브리드 클라우드 환경에서의 효율적인 서버 보안 체계를 유지하는 데 기여합니다.

주요기능
AhnLab CPP는 하나의 통합 콘솔에서 물리 서버 그리고 클라우드 서버 워크로드에 대한 가시성과 함께, Application control, Host IPS/IDS, Firewall, Anti-malware 등의 다양한 보안 기능에 대한 통합 관리를 지원합니다.
AhnLab CPP 는 하나의 통합 콘솔에서 여러 보안 솔루션 간의 연계 정책을 통해, 보다 능동적이고 유기적인 위협 대응이 가능합니다. 또한 Syslog 를 통한 타 솔루션(SIEM, EMS 등)과의 연동을 통해 관리 편의성을 제공합니다.

-
- Application Control
- - 신뢰된 애플리케이션만 실행 허용
- - 다양한 신뢰 조건 정의를 통해 유연한 실행 정책 제공
- - 애플리케이션 접근 제어를 통해 중요 구성파일로의 접근 제한 가능
-
- Host IPS
- - 검증된 시그니처 기반의 네트워크 침입 공격 방어
- - 시그니처 사용자 정의 지원
- - 시스템 환경에 맞는 시그니처 추천 지원
- - IPS/IDS 지원
-
- Firewall
- - IP/Port/프로토콜 기반 방화벽 지원
- - 국가 IP 기반, 인바운드/아웃바운드(inbound/outbound) 통신 차단 지원
-
- Anti-malware
- - 시그니처, 평판 등 기 검증된 엔진 기반의 악성코드 탐지
- - 수동 검사 및 예약 검사 지원
- - Windows, Linux 서버에서의 실시간 검사 지원
사용환경
AhnLab CPP는 중앙 관리 서버(CPP Management)와 보안 기능을 제공하는 에이전트들로 구성됩니다.
CPP Management
구분
|
최소 권장 사양
|
하드웨어
|
CPU
|
4 이상
|
가용 Memory
|
16 GB 이상
|
가용 HDD
|
200 GB 이상
|
운영체제
|
CentOS 7.3 ~ 7.8(x86_64)
|
콘솔(브라우저)
|
Internet Explorer 11, Chrome 최신 버전
|
* 관리 Agent 수, 보안 기능, 고객사 환경에 따라 요구되는 사양이 다를 수 있습니다.
Agent
구분
|
최소 권장 사양
|
운영체제
|
Windows Server
|
Windows Server 2008 R2 SP1 이상 (2008 R2 SP1 / 2012 / 2012 R2 / 2016 / 2019 / v1809 / v1903 / v1909)
|
Linux Server
|
CentOS 7, 8
RHEL 7, 8
Ubuntu 16.04(x64), 18.04, 20.04
Amazon Linux 2
|