보안 솔루션

PaloAlto Networks

고객사 환경에 맞는 최적의 보안 서비스

기업의 보안은 더이상 선택이 아닌 필수로 구축되어야 할 IT 인프라로써 기업의 생존과 경쟁력에 큰 영향을 끼치는 핵심 경영요소가 되었습니다. 새롬정보시스템은 21년간 쌓아온 각 산업군별 고객과의 IT업무 경험과 신뢰를 바탕으로 새롭게 보안사업부를 출범함으로써, 고객의 환경에 최적화 되고 업계에서 검증된 최신 차세대 보안솔루션을 소개 드리고자 합니다. 앞으로 보안인프라의 고민과 이슈를 새롬정보시스템에게 맡겨주시기 바랍니다.


PaloAlto Networks의 App-ID(Application의 구분 및 제어 가능)

  • 5개의 categories, 25개의 Sub-categories에 현존하는 1500개 이상의 Application을 Policy-based로 제어
  • HTTP 또는 다른 어떤 PORT를 사용하더라도 Application 인지 및 제어
  • Proxy, Remote Access 그리고 암호화된 Tunnel Application 인지 및 제어
  • SSL Application 인지 및 제어 / Application을 기능별 구분 및 제어


PaloAlto Networks의 App-ID(사용자 구분이 가능 / IP Address ≠ User)

  • IP Address로 사용자 구분 불가 (IP Address ≠ User)
  • Agent 배포 없이 기존 인증서버 (Active Directory, LDAP, eDirectory)를 통해 사용자 식별
  • IP뿐만 아닌 사용자 이름으로도 사용자 어플리케이션과 위협 행위 구분 가능
  • User and / or Group 근거한 정책 적용과 관리
  • Remote User의 보안정책을 내부의 보안정책과 동일하게 적용


PaloAlto Networks의 Content-ID(송수신 Data Contents의 분석 및 제어 가능)

  • 중요 데이터 전송 및 파일 전송 차단
  • 신용카드 번호 등 특정 패턴 탐색 차단 / 파일 Type 인식을 위한 파일 내부 검사
  • 완벽히 통합된 URL 데이터베이스를 통한 Web filtering 가능
  • Application Over IPS (어플리케이션 상의 보안 위협 탐지 차단)


PaloAlto Networks의 차세대 방화벽 구조

  • Paloalto사 특허 보유 기술
  • 단 한번의 Processing으로 처리

    - Traffic Classification (e.g App Identification)
    - User / Group Mapping
    - Content Scanning
    - Threat / URLs / Confidential Data

  • One Policy 병렬 처리
  • Hardware 기반의 병렬처리 엔진
  • Data / Control Plane의 분리와 ASIC 기반의 트래픽 처리
  • 목적기반의 하드웨어 구조와 Universal Signature DB를 기반으로하는 Single Pass 탐지기술을 제공하여 Performance 저하 없이 정확한 Application 탐지 가능(IPS, AV, etc)


PaloAlto Networks의 차세대 방화벽 기능



솔루션의 통합 보안기술을 통한 최적의 보안 위협 방지



PaloAlto Networks의 차세대 방화벽 라인업