TippingPoint는 어디에 설치해 무엇을 막나요?
TippingPoint는 인터넷 경계, 데이터센터 앞단, 내부망 구간 사이처럼 트래픽이 모이는 길목에 인라인으로 설치해 그 길을 지나는 공격을 실시간으로 차단합니다. 서버나 PC에는 아무것도 설치하지 않으므로 운영 중인 시스템을 건드리지 않습니다.
외부에서 들어오는 공격뿐 아니라 내부에서 다른 구간으로 옮겨 다니는 트래픽도 검사합니다. 그래서 한 곳이 뚫려도 다른 구역으로 번지는 것을 네트워크에서 끊을 수 있습니다.
- 인터넷 경계외부에서 들어오는 취약점 공격 차단
- 데이터센터 앞단서버 구간으로 향하는 공격 차단
- 내부망 구간 사이부서·구역 사이 측면 이동 차단
- 가상화 환경가상 장비(vTPS)로 VMware·KVM에 설치
네트워크 가상 패치는 어떻게 동작하나요?
TippingPoint의 필터는 공격 하나하나가 아니라 취약점 자체를 기준으로 만들어집니다. 그래서 같은 취약점을 노리는 변형 공격까지 한 번에 막고, 실제 패치를 적용하기 전까지 네트워크에서 시간을 벌어 줍니다.
서버마다 에이전트를 둘 수 없는 장비, 패치가 끝난 오래된 시스템, 제조사 패치가 아직 나오지 않은 취약점을 보호할 때 특히 효과적입니다.
ZDI는 TippingPoint 보호에 어떤 도움을 주나요?
ZDI(Zero Day Initiative)는 트렌드마이크로가 운영하는 취약점 연구·제보 프로그램입니다. ZDI가 찾아낸 취약점은 제조사에 알려지는 동시에 TippingPoint 필터로 만들어지므로, 고객은 공개 패치가 나오기 전부터 보호를 받습니다.
트렌드마이크로는 TippingPoint 고객이 취약점 패치보다 평균 102일 앞서 보호받았다고 데이터시트에서 밝히고 있습니다.
TippingPoint의 주요 기능은 무엇인가요?
취약점 기반 필터로 공격을 막고, 중앙 관리와 장애 대비 기능으로 운영 부담과 서비스 중단 위험을 줄입니다.
| 기능 | 하는 일 | 이럴 때 중요 |
|---|---|---|
| Digital Vaccine 필터 | 하는 일: 트렌드마이크로 위협 연구로 만든 필터로 공격·악성 트래픽 차단 | 이럴 때 중요: 외부 공격을 앞단에서 막아야 할 때 |
| 취약점 기반 필터 | 하는 일: 취약점 자체를 기준으로 막아 변형 공격까지 차단 | 이럴 때 중요: 패치하지 못한 시스템이 연결돼 있을 때 |
| 중앙 관리 (SMS) | 하는 일: 여러 장비의 정책 편집·배포·모니터링을 한곳에서 | 이럴 때 중요: 장비가 여러 거점에 흩어져 있을 때 |
| 바이패스 · ZPHA · 이중화 | 하는 일: 장비 장애·정전 시에도 트래픽 유지, Active-Active/Passive 구성 | 이럴 때 중요: 네트워크가 멈추면 안 되는 서비스 |
| 가상 장비 (vTPS) | 하는 일: VMware·KVM에 소프트웨어 형태로 설치 | 이럴 때 중요: 물리 장비를 두기 어려운 가상화 구간 |
가디언넷은 TippingPoint를 어떻게 구축하나요?
IPS는 네트워크 한가운데에 들어가는 장비라, 설치 위치와 장애 대비 설계가 성패를 가릅니다. 가디언넷은 트래픽 흐름을 먼저 분석해 설치 지점과 처리 용량을 정하고, 모니터링 모드로 영향을 확인한 뒤 차단 모드로 단계 전환합니다.
- 01트래픽 분석설치 지점, 처리 용량, 이중화 방식 결정
- 02모니터링 운영탐지만 하며 오탐과 성능 영향 확인
- 03차단 전환·튜닝필터 정책을 단계적으로 차단 모드로
- 04운영·유지보수필터 업데이트 검토, 장애 대응, 정기 리포트
TippingPoint 자주 묻는 질문
TippingPoint 장비에 문제가 생기면 네트워크가 끊기나요?
검사 우회(바이패스), 전원이 꺼져도 트래픽을 통과시키는 ZPHA, 장비 두 대를 묶는 이중화로 장애가 서비스 중단으로 이어지지 않게 설계합니다.
Deep Security와 TippingPoint는 무엇이 다른가요?
Deep Security는 서버마다 설치하는 에이전트이고, TippingPoint는 네트워크 길목에 두는 장비입니다. 함께 쓰면 서버 안과 네트워크 앞단을 두 겹으로 지킵니다.
처음부터 차단 모드로 운영해야 하나요?
아닙니다. 탐지만 하는 모니터링 모드로 시작해 오탐과 성능 영향을 확인한 뒤, 필터별로 차단 모드로 넓혀 가는 것을 권장합니다.
가상화 환경에도 설치할 수 있나요?
네. 가상 장비(vTPS)를 VMware·KVM 환경에 소프트웨어 형태로 설치할 수 있습니다.
기존에 쓰던 TippingPoint 유지보수만 맡길 수 있나요?
가능합니다. 현재 장비와 정책 상태를 점검한 뒤 유지보수를 이관받아 운영합니다.



