DNS DDoS 방어

SSL 검사, 오프로딩 및 가속

 

기업의 경계에서 사각지대 제거

SSL 암호화 트래픽이 증가하면서(대부분의 조직에서 80% 이상 암호화됨) 해커가 이를 악용하여 SSL 암호화 통신을 통해 사이버 공격을 생성합니다.

그러나 방화벽, DDoS 보호기, IPS 및 웹 보안 게이트웨이와 같은 다양한 모듈로 구성된 경계 보안 솔루션은 모두 고비용의 딜레마에 직면해 있습니다. 즉, SSL 암호화 트래픽을 검사하면 SSL 암호화 해독 처리로 인해 설계 용량의 최대 80%를 손실되고 사각지대를 그대로 두면 SSL 트래픽이 검사되지 않은 상태로 통과하게 되는 것입니다. 또한, 각 모듈이 SSL 트래픽을 검사하기 위한 것이라도 이 작업을 각 모델별로 개별적으로 수행하면 비용이 추가될 뿐만 아니라 지연 시간이 길어지고 잠재적 장애 지점이 늘어납니다.

암호화된 트래픽의 SSL 검사, 오프로딩 및 가속을 가능하게 하는 중앙집중형 솔루션이 그저 있으면 좋은 또다른 솔루션이 아니라 모든 조직의 필수 요구 사항이 되었습니다.

라드웨어의 Alteon을 사용한 SSL 검사, 오프로딩 및 가속

조직의 데이터 센터에 있는 웹 서버에서 모든 웹 브라우저에 구현되는 보안 프로토콜인 SSL(보안 소켓 계층) 보안 프로토콜을 통해 전송되는 데이터의 암호화/복호화 부담을 완화하기 위해 SSL 오프로딩은 프로세스를 별도의 디바이스로 전송해 코딩/디코딩 작업을 수행합니다. 이 추가 SSL 오프로드 디바이스는 SSL 검사 가속화 및 종료를 수행하도록 특별히 설계되었습니다. 라드웨어의 Alteon SSL 검사 솔루션은 인바운드 및 아웃바운드 트래픽 모두에 대한 트래픽 암호화/복호화 처리를 오프로딩하는 간단한 원박스 솔루션을 제공합니다. Alteon SSL Inspect는 모든 경계 네트워크 보안 모듈의 중앙 전환 지점 역할을 하여 SSL 암호화의 지연 시간을 크게 줄입니다. 보안 관리자는 별도의 설치나 구성 없이 바로 사용할 수 있는 간단한 마법사를 사용하여 사용자 프로필별로 고도로 세분화된 정책 옵션으로 보안 서비스를 쉽게 체이닝하고 프로비저닝할 수 있습니다. Alteon SSL Inspect는 확장 가능하고 유연한 보안 서비스 배포를 지원하고 SSL 암호화 트래픽의 암호 해독 및 재암호화를 오프로딩하여 전체 보안 솔루션 비용을 줄여줍니다.

Alteon에 탑재된, 특허를 받은 라드웨어의 SSL 검사 기술은 투명 트래픽 조정 기능과 결합되어 배포가 간단하고 다음과 같은 혜택을 제공하는 유연한 고급 고용량 SSL 트래픽 검사 솔루션을 제공합니다.

빠르고 정확하며 간단한 SSL 검사 유지 관리

SSL 트래픽 패턴에 대한 신속한 가시성, SSL 핸드셰이크 통계 및 SSL 검사 문제가 발생하는 경우 근본 원인에 대한 중요한 정보 제공.

투명한 배포

네트워크를 리엔지니어링하거나 사전 정의된 SSL 프록시를 통해 모든 트래픽을 전달하도록 최종 사용자 클라이언트를 구성할 필요가 없습니다.

유연한 보안 정책

유연한 보안 정책

URL 클래스 기반 분류를 통해 조직은 클래스를 기반으로 사용자 개인 정보를 보호할 수 있습니다(예: 금융 사이트에 대한 트래픽은 검사되지 않음).

지연 시간 감소

지연 시간 감소

서비스 체이닝을 통해 SSL 트래픽은 각 보안 솔루션에 대해서가 아니라 복호화 및 재암호화가 한 번만 필요합니다.

원활한 확장성

원활한 확장성

콘텐츠 검사 시스템과 로드 밸런싱을 추가하기만 하면 SSL 공격에 대한 트래픽 검사 용량을 확장할 수 있습니다.

연결 보장

연결 보장

Alteon은 고급 상태 검사와 디바이스 오작동이 발생하는 경우 페일-투-와이어(FTW)를 통해 지속적인 연결을 보장합니다.

라드웨어 영업부에 문의하기

라드웨어 전문가들이 귀하의 질문에 답하고, 어떤 해결책이 필요한지 진단하고, 어떤 제품이 귀사의 사업에 가장 적합한지 이해하실 수 있도록 도와드립니다.

현재 고객이십니까?

기술 지원 또는 추가 서비스가 필요하시거나 당사 제품 및 솔루션에 관해 궁금하신 점이 있다면 저희가 즉시 도와드리겠습니다.

사업장 소재지
즉시 답을 구할 수 있는 지식 정보 데이터베이스
무료 온라인 제품 교육
라드웨어 기술 지원부와의 상담
라드웨어 고객 프로그램 참여

소셜미디어

전문가들과 교류하고 라드웨어 기술에 관한 대화에 참여하세요.

블로그
보안 연구 센터
CyberPedia