이상 현상 탐지 및 차단 솔루션으로 DDoS 공격 감지 및 효과적으로 차단

DDoS(Distributed Denial Of Service: 분산서비스 거부 공격) 공격은 공격의 궁극적인 목적이 서비스의 중단에 있기 때문에 여러 가지 공격 유형 중 고객들이 가장 높은 비용 손실을 겪게 하는 공격이다. 특히 인터넷 기반의 비즈니스를 수행하는 고객들은 DDoS공격에 의한 서비스 중단으로 인해 당장의 영업 손실 외에도 기업 신뢰도에 매우 큰 타격을 받을 수 있다.


Cisco Guard Module - AGM



시스코의 '가드 앤 디텍터(Cisco Guard & Detector)'는 이상 현상 탐지 및 차단 솔루션으로 DDoS 공격을 감지할 뿐만 아니라, 악성 트래픽을 실시간으로 탐지하여 업무에 필수적인 합법적인 트랜잭션의 흐름에 영향을 주지 않고 차단한다. 따라서 고객들은 DDoS 공격을 효과적으로 차단하고 지속적이고 안정적인 비즈니스를 할 수 있게 된다.

시스코 가드앤디텍터는 무엇보다도 정교한 DDoS 탐지 기술을 수행하는데 기업 내부의 서버 트래픽의 정상적인 흐름을 자동 인식하고, DDoS 성격의 위협적인 트래픽을 탐지한다. 또한MVP(Multi Verification Process) 기술을 통해 공격목표로 향하는 위협적인 Traffic 만을 필터링 하는 것이 가능해진다.


Cisco Detector Module - ADM



시스코 가드앤디텍터의 고성능 DDoS 방어 기능은 대용량 DDoS 공격을 방어 할 수 있도록 클러스터링 기술을 통해 18Gbps 이상의 대용량 DDoS 방어 솔루션을 구축해준다. 뿐만 아니라 시스코 고객은 이 제품의 뛰어난 디자인 유연성으로 어플라이언스 기반 및 카탈리스트 6500 또는 시스코 7600 샤시 기반에 시스코 가드앤디텍터를 장착하는 것이 가능하다. 또 이 시스코 가드앤디텍터는 라우팅 기반의 우회기술을 통해 고객들의 다양한 환경에서도 구축이 가능한 디자인 유연성을 보유하고 있다.


Cisco Guard – AGXT 5650B



시스코 고객은DDoS 공격이 발생할 때만 해당 피해 시스템으로 향하는 트래픽을 인라인 형태로 자동 구성하고 서비스 지연DoS 및 DDos공격 탐지의 경우에도 정상 트래픽만 분류하여 지속적인 서비스가 가능하도록 구성되어 있는 비즈니스를 최우선으로 고려하여 설계된 시스코 가드앤디텍터를 도입함으로써 자사의 비즈니스 연속성을 보장할 수 있다.


Cisco Detector – ADXT 5600B



또한 가드앤디텍터의 간편한 설치 구성은 어떠한 구성환경에서도 표준 라우팅 프로토콜 기반의 유연한 설치를 가능하게 하며, 웹 기반의 간편한 관리 구성을 제공하여 관리 효율성을 보장해준다.

시스코는 이미 자사의 검증된 DDoS 방어 솔루션을 통해 국내외 주요 ISP(Internet Service Provider) 및 포털 사이트, 기업들에 제공하여 자사 고객들이 대규모 공격을 훌륭히 방어하는데 일조하고 있다.
저작권자 © 아이티데일리 무단전재 및 재배포 금지