보안 제품정보


다양한 유형의 DDoS 공격 방어 가능 2009.05.21

[특집 : Anti DDoS 구축 성공 사례]

금융권 미래에셋증권 _ 라드웨어 디펜스프로(DefensePro) 구축사례

오탐 없는 지능적 차단으로 안정적인 서비스 제공

통합 애플리케이션 딜리버리 및 보안 솔루션 분야 선도업체 라드웨어는 G마켓, 옥션과 같은 온라인 쇼핑몰을 비롯해 미래에셋증권, 한국투자증권, 현대증권 등 대형 증권사, YBM시사닷컴, 대성마이맥 등 이러닝 업체, 광운대학교, 호원대학교 등 대학교, 이 외에 MBC라디오, 디지털조선일보, LG데이콤, 캐논코리아 등 다양한 분야의 100여개 고객을 확보하고 있다.


다양한 레퍼런스 통한 기술력 검증

미래에셋 DDoS 공격사건은 2008년 이슈화가 되었던 해외발 금융권 DDoS 공격의 대표적인 사례로 손꼽힌다. 안티DoS 솔루션 도입 전 미래에셋은 DDoS 공격 위협 시 방화벽 및 L4스위치, 서버의 과부하가 유발할 가능성이 내재되어 있었다. 또한 HTS(Home Trading System) 및 WTS(Web Trading System) 등 금융권의 Mission Critical 서비스와 기타 대고객 부가서비스가 DDoS 공격위협으로 인해 영향을 받을 수 있는 상황이었다.

미래에셋은 DDoS 공격이 진화함에 따라 다양한 유형의 DDoS 공격 방어가 가능하고 Short byte Packet 환경에서 안정적인 성능을 지원받길 원했다. 그리고 DDoS 공격 발생시 완벽한 공격 차단과 더불어 직관적이고 다양한 실시간 모니터링 기능을 제공하는 제품을 필요로 했다. 뿐만 아니라 네트워크 구성변경 없이 간편한 설치 지원이 가능하고 빠른 학습을 통한 신속한 차단이 가능한 제품을 물색 중이었다.

라드웨어 ‘디펜스프로(DefensePro)’는 다양한 레퍼런스를 통한 기술력을 검증 받았으며 미래에셋이 요구하는 다양한 조건들을 충족하는 제품이었다.   

 

Anti-DoS와 IPS 기능 검증된 솔루션

라드웨어 ‘디펜스프로(DefensePro)’는 DoS/DDoS 방어, IPS, Worm/Virus 차단 등의 완벽한 통합 보안 서비스를 제공하는 Anti DoS IPS 제품이다. 특히 단일 제품에서 필수 보안 기능인 Anti-DoS와 IPS 기능을 함께 제공하고 라이센스 이용한 성능 업그레이드 방식을 채용, 중복투자를 막아주며 초기도입 비용 및 총 투자비용을 절감시켜 준다.

라드웨어 ‘디펜스프로’는 미래에셋증권과 미래에셋자산운용을 비롯해 한국투자증권, 현대증권, 현대캐피탈, 현대카드, 한국증권금융, 한국전자금융, 뱅크타운, 한국신용정보 등 다양한 금융사에 장비를 공급했다. 또한 디펜스프로는 시장에서 입증 받은 안정성과 성능, 그리고 공격 차단능력을 기반으로 금융권과 더불어 다양한 시장에서 경쟁사 대비 가장 많은 레퍼런스를 보유하고 있으며 시장 점유율 40%를 자랑하는 검증된 솔루션이다.

 

오탐없는 지능적인 차단 시스템 필요

미래에셋은 라드웨어 ‘디펜스프로’를 도입해 UDP/ICMP/TCP Flooding과 같은 네트워크 기반의 공격은 물론 HTTP Flooding 공격과 같은 애플리케이션 기반의 공격까지 다양한 유형의 DDoS 공격을 완벽하게 차단할 수 있었다.

또한 정상 트래픽과 비정상 공격트래픽에 대해 오탐없는 지능적인 차단과 Short byte Packet 및 HTS(Home Trading System), WTS(Web Trading System) 환경에서도 안정적인 서비스를 제공하고 있다.

현재 미래에셋은 망 확장성을 위한 10G 인터페이스와 함께 DDoS 공격 유입상태 및 차단결과에 대한 직관적인 모니터링·레포팅 기능(SLA) 제공에 만족하고 있으며 2008년 최초 도입 이후부터 다운타임이 전혀 없어 안정적인 서비스를 지속적으로 제공하고 있다. 

<글 : 라드웨어 제공>


[월간 정보보호21c 통권 제105호 (info@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>