보안 / 네트워크
기업 내부망 네트워크 보안 및 지능형 IDS/IPS
머신러닝 기반 이상 트래픽 자동 차단 및 네트워크 보안
네트워크 경계와 내부 세그먼트에서 침입 시도를 실시간으로 탐지하고 차단합니다. 시그니처 IDS와 행위 기반 이상탐지를 결합해 알려지지 않은 공격 흐름까지 포착합니다.
핵심 기능
01
IDS/IPS 통합 운영
탐지 정책과 차단 정책을 단일 콘솔에서 관리. 오탐 최소화를 위한 튜닝 지원.
02
이스트-웨스트 가시성
내부 망 횡적 이동·스캐닝·비정상 프로토콜 사용을 가시화.
03
ML 보조 탐지
트래픽 통계·플로우 특성 기반 이상 점수화. 기존 룰을 보완하는 2차 검증.
04
자동 연동
방화벽·관제(SIEM)와 연동해 의심 IP·세션 격리 및 알림 자동화.
사양 / 스펙
- —지원: 온프레미스 IDC, 하이브리드 클라우드, VLAN/세그먼트 단위
- —탐지: 시그니처 + 행위·볼륨 이상 + IOC 매칭(선택)
- —로그: 전체 이벤트 보관 기간 협의(기본 90일)
- —대응: 알림, 차단 연동, 월간 튜닝 리포트
- —컴플라이언스: 감사 로그·정책 변경 이력 보존
활용 사례
- ✓IDC·본사 망 경계 보강
- ✓서버 팜 내부 횡적 이동 탐지
- ✓스트리밍·게임 등 대역폭 민감 환경
- ✓관제(SOC)와 연계한 상관분석
- ✓제로트러스트 도입 전 네트워크 가시화