웹방화벽
웹 방화벽은 웹 해킹 공격을 탐지하고 차단하는 기능을 수행합니다

기존의 네트워크 보안 솔루션과는 달리
웹 어플리케이션의 취약점을 이용한 해킹을 방어하는
솔루션 방화벽, IDS, IPS 등에서는 파악되지 않는 사용자 입력 값 세션 등의
웹 어플리케이션 요소들의 상태를 파악하고 이를 추적하여 해킹을 위한
특수 값의 입력 또는 데이터 위변조를 방지 HTTP 내부에 포함된
패킷 컨텐츠에 대한 공격을 검사합니다.

* 방화벽 또는 IDS / IPS
IP Address 및 서비스 Port 기반의 사전에 정의된 정책으로
접근통제 네트워크 침입 탐지 및 방어 웜, 바이러스 및 스팸 차단

방화벽
Dot Defender
Dot Defender
패턴 탐지(Pattern Recognition) 엔진
유입 트래픽 가운데 공격기도를 나타내는 패턴의 존재 유무를 체크합니다.
공격 패턴이 대상 요청의 어떤 부분에 나타나더라도 이를 탐지할 수 있으며 이를 통해 철저하고 정확한 HTTP 보안을
제공합니다.
세션 보안(Session Protection) 엔진
세션 하이재킹을 위한 쿠키조작이나 기타 방법을 사용한 공격시도를 물리치기 위해 디지털 서명(Digital Signatures),
인코딩 인증(Encoding Validation), 바이트 범위 인포스먼트(Byte Range Enforcement) 등의 기술을 사용하고
있습니다. 네트워크 보안 솔루션으로는 탐지 불가능한 서비스 거부 공격(Denial of Service Attacks)을 어플리케이션
레벨에서 차단(Intercept)할 수 있습니다.
시그니쳐 지식 기반(Signatures Knowledgebase) 엔진
최신 웹 서버 보안을 지속적으로 제공하기 위해 지속적으로 기존 및 신규 공격 소스의 목록을 수집, 확인하고 있으며
이 목록은 자동응로 다운로드 되며, 침입 시도와 관련돼 어떤 사용자 도구(User Agent)가 사용됐는지도 확인해줍니다.
업로드 검역(Upload Inspection) 엔진
웹 서버로 업로드 되는 파일에 대한 설정/검역을 통해 웹쉘, 백도어 등을 차단합니다. 특정 폴더 제한, 파일 이름 차단
그리고 파일 내용검색 등의 항목을 세부적으로 설정하여 웹 서버의 보안상태를 유지합니다.
상품명 Dot Defender H/W 단독형
서비스 비용(서버당 월비용) 250,000원 별도문의
초기 설치 비용 10,000원/1회없음 별도문의
 
 

 

 
 
Family site