BLUEMAX IPS VE
판매자: 디비아이엔씨
Firewall
서비스 소개
BLUEMAX IPS VE는 가상화 클라우드 네트워크 보안을 위한 차세대 IPS이며, 다양한 가상 환경의 악성 트래픽 및 파일을 검사하여 위협 요소를 탐지, 차단하는 기능을 제공합니다.
서비스 구성
BLUEMAX IPS VE는 아래와 같은 기능을 제공합니다.
∙ 시그니처 방어 정책을 통한 공격 모니터링 기능
∙ 실시간 트래픽 학습을 통한 신규 위협 대응 강화
∙ 상위기관 정책 동기화 및 연계 지원(NCSC, ECSC)
∙ BLUEMAX IPS VE 탐지 로그 분석 지원(원클릭 분석 서비스)
서비스 특징
시큐아이의 BLUEMAX IPS VE는 가상화 클라우드 환경의 특성을 고려하여 설계된 차세대 IPS입니다.
다양한 가상 환경으로 유입되는 악성 트래픽 파일을 검사하여 네트워크 보안의 위협 요소를 실시간으로 탐지하고 대응이 가능합니다.
- 시그니처 기반 방어
Cyber Kill Chain 기반으로 분석된 시그니처를 제공하여 각 공격 단계별 위협을 실시간으로 모니터링하고, 직관적이고 적시성있는 시그니처 방어 정책 운영 가능
- 학습 방어
트래픽의 IP, Port, Flag와 같은 다양한 헤더와 데이터 내용을 실시간으로 학습하여, 시그니처로 차단하지 못하는 신규공격까지 방어
- 애플리케이션 제어
트렌드에 맞는 애플리케이션의 특징(SaaS, Bandwidth), 제공기술(C/S, P2P, Web-base), 위험 등급(악성), 태깅, 세부적인 프로파일 유형을 제공, 각 인프라 환경에 최적화된 애플리케이션 제어 기능 제공
- 사용자 정의 시그니처
인프라망 유형과 보안수준에 따른 시그니처 템플릿을 제공하고, SNORT 옵션의 완벽한 지원 및 문법 오류검사 기능으로 편리하면서도 휴먼 에러도 방지할 수 있는 최적화된 운영 기능 제공
- 상위기관 연동
상위기관 정책 동기화로 위협 탐지(PCRE, SNORT, YARA) Rule 연동 편의성을 지원하며, BLUEMAX IPS VE에서 탐지된 이벤트를 상위기관으로 제공
- UI 편의성
자유도 높은 대시보드 위젯 설정으로 맞춤형 운영 가능, 모든 메뉴별 멀티 윈도우 지원으로 가시성 확대, 향상된 Drill Down 기능으로 분석 시간 단축
서비스 자세히 보기
BLUEMAX IPS VE는 악성파일 정적,동적 분석을 통해 알려지지 않은 신종 보안 위협까지 정밀하게 탐지하고 대응합니다. 유입되는 트래픽과 파일을 대상으로 평판 분석, 글로벌 Anti-Virus,YARA 분석, 악성 Script 탐지 등, 다양한 분석 기법을 적용하여 1차적으로 악성 여부를 판단합니다. 또한 자체 위협 인텔리전스 센터인 STIC와 연동해 최신 악성코드 정보와 탐지 패턴을 지속적으로 업데이트함으로써, 기존 시그니처 기반 탐지의 한계를 보완합니다.
요금
*단위: 원/VAT 별도
※ 연단위 약정의 경우, 서비스 중도 중단에 따른 위약이 산정됩니다. 산정방식은 다음을 참조하세요.
- 위약금=(무약정금액-1년 약정금액) x 총 사용 기간
※ 최소 VM 권장 사양
| BLUEMAX IPS VE | 500 VE | 1000 VE |
|---|---|---|
| Virtualization Platform | Openstack, KVM | Openstack, KVM |
| vCPU | 4 Core | 8 Core |
| vMemory | 16 GB | 16 GB |
| vStorage | 128 GB | 128 GB |
| Throughput | 4 Gbps | 6 Gbps |
무상 기술 지원
유상 기술 지원
*단위: 원/VAT 별도
※ 업무시간 내 초과 시, 시간 당 5만원
※ 평일 야간 1시간: 100,000원
※ 주말 및 공휴일 1시간: 150,000원
목록으로
카카오클라우드와 함께
비즈니스 성공을 시작하세요
쉽고 빠르게 카카오클라우드를 시작하는 방법!
시작 가이드 보기서비스의 주요 개념과 자세한 사용법을 경험해 보세요
서비스 가이드 보기카카오클라우드를 사용하기 위한 필수 교육 학습하기
교육센터