본문 바로가기
AhnLab News

2010.07.05 안철수연구소, 네트워크 통합보안 장비 ‘트러스가드 2.0’ 출시

by 보안세상 2020. 3. 31.

-방화벽 기준 최대 30G급 성능 제공
-V3 연동으로 NAC 기능 제공..웹 통한 악성코드 유입 차단
-IPv6 시대 한발 앞서 대비..실제 네트워크 적용
-DDoS 공격 방어 기능 갖춘 통합보안 장비

글로벌 통합보안 기업인 안철수연구소(대표 김홍선 www.ahnlab.com) 5일 최근 자사의 고성능 네트워크 통합보안 솔루션인 ‘트러스가드(TrusGuard)’의 차세대 제품인 ‘트러스가드 2.0’을 출시했다.

 

‘트러스가드’는 고성능 방화벽/VPN 전용 솔루션 기반 위에 통합보안 기술력과 24시간 365일 실시간 예방/대응 서비스가 유기적으로 결합된 고품질 네트워크 보안 솔루션이다. 국제 특허 출원한, 자체 개발 DDoS(분산서비스거부) 공격 방어 전용 엔진을 탑재해 다양한 유형의 DDoS 공격에 효과적으로 대응한다. 따라서 통합보안 기능과 DDoS 방어 기능을 동시에 원하는 기업/기관에서 효용성 있게 사용할 수 있다.

이번에 출시한 ‘트러스가드 2.0’의 강점은 성능과 기능이 대폭 향상돼 10G급 제품인 ‘트러스가드 10000’의 경우 방화벽 기준 최대 30G 대의 네트워크 패킷을 처리할 수 있다는 것이다. 또한 V3, 악성코드 유포 사이트 DB(용어설명) 등 기존 독보적 기술과 연동해 시너지 효과를 극대화했다. 실제 네트워크에 적용 가능한 수준의 IPv6 기능과 안정성을 갖춘 점도 향후 IPv6 시대에 한발 앞서 대비한다는 차원에서 특징적이다.
 

‘트러스가드 2.0’의 성능 향상은 안철수연구소가 독자 개발한 멀티 코어 플랫폼 최적화 아키텍처인 ‘A-TEAM’(AhnLab TrusGuard Technology of Enhanced Algorithm for Multi-core platform)을 기반으로 이룬 성과이다. 즉, ‘트러스가드 2.0’은 멀티 코어 프로세서(용어설명) 전용 하드웨어를 기반으로 최대 수십 개 코어까지 확장이 가능하며, 패킷의 병목 현상을 일으키는 요소를 제거해 높은 성능을 제공한다. 또한 고속 패킷 처리 루트와 일반 패킷 처리 루트를 이원화해 처리 속도가 빠르다. 특히, 방화벽과 VPN 성능이 크게 향상돼 10G급 제품인 ‘트러스가드 10000’은 방화벽 기준 최대 30G 대의 패킷을 처리할 수 있다. 이로써 기존 10G 중심의 방화벽 시장에 적지 않은 파장을 일으킬 것으로 전망된다.

 

또한 ‘트러스가드 2.0’은 V3와 연동성을 높여 NAC(네트워크 접근제어) 기능의 사용성이 한층 높아졌다. , 기업 내 각 PC V3 설치 여부 및 업데이트 상태에 따라 네트워크 접속을 제어할 수 있다. 또한 악성코드에 감염된 PC가 전체 네트워크로 악성코드를 전파하려 할 때 악성 트래픽을 선별 차단하고, PC에 설치된 V3를 실시간 자동 업데이트해 치료를 유도한다. 이에 따라 기업/기관은 고가의 추가 솔루션 도입 없이 내부 PC의 악성코드 감염/확산을 효과적으로 차단할 수 있다. 또한 감염된 PC를 전체 네트워크에서 격리하지 않고 악성 트래픽만 선별 차단함으로써 업무 효율을 높일 수 있다.

 

또한 ‘트러스가드 2.0’은 악성코드 유포 사이트 DB와 연동해 내부 PC의 위험 사이트 접속을 제어함으로써 웹을 경유한 악성코드 유입을 사전 차단한다. 올해 상반기에만 2만여 개 웹사이트에서 123만여 개의 악성코드가 발견돼 웹사이트 접속 제어가 중요한 상황에서 ‘트러스가드 2.0’은 타 제품이 제공할 수 없는 강력한 기능을 제공한다.

 

아울러 ‘트러스가드 2.0’은 실제 네트워크에 적용 가능한 수준의 IPv6 기능과 안정성을 제공한다. 올해 초 서울시청, 영등포구청 등에서 시범망을 구축한 데 이어 지난 6 TTA 인증을 획득함으로써 IPv6 기능 범위의 다양성과 IPv6 핵심 기술의 완성도를 인정받은 바 있다.

 

안철수연구소 김홍선 대표는 “트러스가드 2.0은 급증하는 네트워크 트래픽과 다변화하는 보안 위협 유형에 효과적으로 대응할 최적의 솔루션이다. 특히 기존 핵심 기술인 V3와 악성코드 유포 사이트 DB와 연동돼 다른 제품과 차별되는 정교하고 전방위적인 해법을 제시한다. 안철수연구소는 독보적인 원천 기술과 긴급 대응 체제, 서비스 역량으로 네트워크 보안 시장을 주도해나갈 것이다.”라고 강조했다.

 

<용어 설명>---------------------------------------

 

*멀티 코어 프로세서(Multi-core Processor) :

2개 이상의 코어를 탑재하여 만든 프로세서. 중앙 처리 장치[CPU] 2개 이상 들어간 것과 마찬가지이기 때문에 멀티 코어 프로세서를 지원하는 프로그램으로 작업할 때, 싱글 코어 프로세서에 비해서 빠른 작업을 할 수 있다. 동영상의 인코딩, 포토샵 작업, 높은 사양의 게임 등을 할 때 유용하다.

 

* 악성코드 유포 사이트 DB :

악성코드 유포 사이트 DB는 안철수연구소의 독보적 위험 웹사이트 차단 서비스로서 1000만 사용자를 확보한 ‘사이트가드’에서 수집한 것이다. 이번에 트러스가드 2.0’에도 연동되어 보안 기능이 한층 강해졌다. <Ahn>