FortiGate IPS: 알려진 위협 및 제로 데이 위협으로부터 보호 | 침입 방지 시스템
FortiGuard는 업계에서 검증된 IPS 서비스를 기업에 제공하는 포괄적인 보안 기반 네트워크 보안 서비스를 제공합니다. 기업을 위해 특별히 제작되었으며 우수한 보안 효과와 업계 최고의 IPS 성능을 제공하도록 설계되었습니다. FortiGuard Labs의 AI/ML 기반 위협 인텔리전스로 구동됩니다.
지금 보기침입 방지 시스템(IPS)은 조직이 악성 트래픽을 식별하고 그러한 트래픽이 네트워크에 유입되는 것을 사전에 차단할 수 있도록 도와줍니다. IPS 기술을 사용하는 제품은 인라인으로 배포하여 들어오는 트래픽을 모니터링하고 해당 트래픽에 취약성과 악용이 있는지 검사한 다음, 탐지가 되면 액세스 차단, 호스트 격리 또는 잠재적 침해를 초래할 수 있는 외부 웹 사이트에 대한 액세스 차단과 같이 보안 정책에 정의된 적절한 조치를 취할 수 있습니다.
FortiGuard는 업계에서 검증된 IPS 서비스를 기업에 제공하는 포괄적인 보안 기반 네트워크 보안 서비스를 제공합니다. 기업을 위해 특별히 제작되었으며 우수한 보안 효과와 업계 최고의 IPS 성능을 제공하도록 설계되었습니다. FortiGuard Labs의 AI/ML 기반 위협 인텔리전스로 구동됩니다.
지금 보기IPS 보안 서비스는 일반적으로 소스와 대상 간의 직접 통신 경로에 “인라인”으로 배포되는데, 여기서 해당 경로를 따라 모든 네트워크 트래픽 흐름을 “실시간”으로 분석하고 자동화된 예방 조치를 취할 수 있습니다. IPS는 네트워크의 어느 곳에나 배포할 수 있지만 가장 일반적인 배포는 다음과 같습니다.
IPS는 차세대 방화벽(NGFW) 내의 통합 IPS 기능에서 동종 최고의 독립 실행형 IPS로 배포하거나 동일한 기능을 켤 수 있습니다. IPS는 악성 트래픽을 식별하기 위해 취약성 또는 익스플로잇 모두에 해당할 수 있는 서명을 사용합니다. 일반적으로 이러한 서명 기반 탐지 또는 통계적 이상 기반 탐지를 통해 악성 활동을 식별합니다.
IPS는 네트워크 악용이 가능한 악성 트래픽을 식별한 후 보호를 위한 가상 패치로 알려진 것을 배포합니다. 가상 패치는 알려진 취약성과 알려지지 않은 취약성을 악용하는 위협에 대한 안전 조치의 역할을 합니다. 가상 패치는 익스플로잇이 취약성으로 진행하거나 그로부터 오는 경로를 방지하고 차단하는 보안 정책 및 규칙의 계층을 구현하여 호스트 수준이 아닌 네트워크 수준에서 해당 취약성에 대한 커버리지를 제공합니다.
IDS 시스템은 네트워크를 모니터링하고 네트워크 관리자에게 잠재적 위협에 대한 경고를 보내는 반면, IPS 시스템은 보다 실질적인 조치를 취해 네트워크에 대한 액세스를 제어하고 침입 데이터를 모니터링하며 공격이 발생하는 것을 방지합니다.
IPS는 침입 탐지 시스템(IDS)이 진화된 것입니다. IDS 기술은 트래픽 식별이라는 동일한 개념 및 유사한 몇 가지 기술을 사용하는데, 주된 차이점은 IPS는 “인라인”으로 배포되지만 IDS는 “오프라인”으로 또는 언제든지 배포되어 전체 트래픽 또는 흐름의 사본을 검사할 수는 있지만 예방 조치를 취할 수 없다는 점입니다. IDS는 네트워크 상의 위협을 모니터링하고 분석 및 가시성을 제공하기 위한 목적으로만 배포됩니다.
FortiGuard IPS 보안 서비스는 NGFW(하드웨어, 가상 머신, 서비스형) FortiClient, FortiProxy, FortiADC 및 클라우드 샌드박스를 지원합니다. 당사의 OT 및 IoT 서비스를 추가하시면 운영 기술 및 IoT 장치에 대한 더욱 세분화된 보호를 받으실 수 있습니다.
NGFW에 사용되는 FortiGuard IPS는 다음과 같은 기능을 제공합니다.