skip to Main Content
NetProbe
실시간 HTTP 헤더 분석에 의한 웹 기반의
이상 트래픽 탐지 및 분석 솔루션
공격 · 이상 트래픽 탐지
- 평소 트래픽을 학습하고 자동으로 임계값 선정
- Layer 4 ~ 7 기반의 고성능 이상 트래픽 탐지
- 대역폭 · 세션 · 웹부하 및 신·변종 공격 등 탐지
- 임의의 시그니처 룰 탐지
- 지능적인 탐지 조건으로 최대 5초 이내 빠른 탐지
타 보안 솔루션 연계
- 공격 · 이상 트래픽 탐지 후 관제 서버로 이벤트 알람 발생
- Juniper, Gigamon 등 트래픽 제어 스위치와 연동하여 정책 등록, 삭제 및 경로 우회 기능 제공
- 로그 분석 장비와 연동하여 실시간 웹로그 전송
- 통합관제 시스템과 연동하여 상호 호환성 제공
공격 · 이상 트래픽 저장
- 양방향 20Gbps 이상 전체 패킷 저장
- 양방향 20Gbps 트래픽 실시간 수집 및 분석
- 사건 탐지 전 패킷을 미리 저장하는 타임머신 기능
- 기본 120TB 패킷 저장 공간 제공
- 초당 300K / Logs 이상 실시간 웹로그 저장
NetProbe Rest API 제공
- Rest API 제공
- API 연동을 통한 정책 등록 · 수정 · 삭제 기능 제공
트래픽 분석 및 통계
- Layer 4 ~ 7 계층 DPI 분석 및 통합 모니터링
- 공격 의심 패킷은 추출하여 다각적인 분석
- 5년 이상 트래픽 통계 및 모니터링 데이터 제공
- 패킷, 웹 · 플로우 로그를 통한 다각적 트래픽 분석
도입 및 기대효과
- 네트워크 트래픽 및 파일 실시간 감시
- 의심 사용자, 기간 등 분석을 통한 네트워크 포렌식 수행
- 침해 및 유출 사고에 대한 근거와 경로 추적 후 법적 근거자료 활용
Back To Top