가디언넷

Trend Micro TippingPoint IPS 구축·유지보수

네트워크 침입 방지(IPS)와 가상 패치. 구축·유지보수.

랙에 인라인으로 설치된 네트워크 보안 장비와 광 트랜시버

TippingPoint는 네트워크 길목에 설치해 지나가는 트래픽에서 취약점 공격을 찾아 차단하는 트렌드마이크로의 침입방지시스템(IPS)입니다. 가디언넷은 TippingPoint의 설치 위치 설계부터 구축, 필터 정책 튜닝, 장애에 대비한 이중화, 연간 유지보수까지 맡습니다.

제조사 패치보다 앞선 보호
평균 102일
제조사 패치보다 앞선 보호트렌드마이크로 TPS 데이터시트
보호 대상에 에이전트를 깔지 않음
서버 무설치
보호 대상에 에이전트를 깔지 않음네트워크 인라인 방식
여러 장비의 정책을 중앙에서 배포
한 화면
여러 장비의 정책을 중앙에서 배포Security Management System

TippingPoint는 어디에 설치해 무엇을 막나요?

TippingPoint는 인터넷 경계, 데이터센터 앞단, 내부망 구간 사이처럼 트래픽이 모이는 길목에 인라인으로 설치해 그 길을 지나는 공격을 실시간으로 차단합니다. 서버나 PC에는 아무것도 설치하지 않으므로 운영 중인 시스템을 건드리지 않습니다.

외부에서 들어오는 공격뿐 아니라 내부에서 다른 구간으로 옮겨 다니는 트래픽도 검사합니다. 그래서 한 곳이 뚫려도 다른 구역으로 번지는 것을 네트워크에서 끊을 수 있습니다.

  • 인터넷 경계
    외부에서 들어오는 취약점 공격 차단
  • 데이터센터 앞단
    서버 구간으로 향하는 공격 차단
  • 내부망 구간 사이
    부서·구역 사이 측면 이동 차단
  • 가상화 환경
    가상 장비(vTPS)로 VMware·KVM에 설치

네트워크 가상 패치는 어떻게 동작하나요?

TippingPoint의 필터는 공격 하나하나가 아니라 취약점 자체를 기준으로 만들어집니다. 그래서 같은 취약점을 노리는 변형 공격까지 한 번에 막고, 실제 패치를 적용하기 전까지 네트워크에서 시간을 벌어 줍니다.

서버마다 에이전트를 둘 수 없는 장비, 패치가 끝난 오래된 시스템, 제조사 패치가 아직 나오지 않은 취약점을 보호할 때 특히 효과적입니다.

취약점 공개
패치 검증
점검 일정 대기
패치 적용
내부 시스템
패치 전까지 공격에 노출
TippingPoint
네트워크에서 필터로 먼저 차단
기간은 환경마다 다르며, 그림은 순서만 나타냅니다.

ZDI는 TippingPoint 보호에 어떤 도움을 주나요?

ZDI(Zero Day Initiative)는 트렌드마이크로가 운영하는 취약점 연구·제보 프로그램입니다. ZDI가 찾아낸 취약점은 제조사에 알려지는 동시에 TippingPoint 필터로 만들어지므로, 고객은 공개 패치가 나오기 전부터 보호를 받습니다.

트렌드마이크로는 TippingPoint 고객이 취약점 패치보다 평균 102일 앞서 보호받았다고 데이터시트에서 밝히고 있습니다.

TippingPoint의 주요 기능은 무엇인가요?

취약점 기반 필터로 공격을 막고, 중앙 관리와 장애 대비 기능으로 운영 부담과 서비스 중단 위험을 줄입니다.

TippingPoint 주요 기능
Digital Vaccine 필터하는 일: 트렌드마이크로 위협 연구로 만든 필터로 공격·악성 트래픽 차단이럴 때 중요: 외부 공격을 앞단에서 막아야 할 때
취약점 기반 필터하는 일: 취약점 자체를 기준으로 막아 변형 공격까지 차단이럴 때 중요: 패치하지 못한 시스템이 연결돼 있을 때
중앙 관리 (SMS)하는 일: 여러 장비의 정책 편집·배포·모니터링을 한곳에서이럴 때 중요: 장비가 여러 거점에 흩어져 있을 때
바이패스 · ZPHA · 이중화하는 일: 장비 장애·정전 시에도 트래픽 유지, Active-Active/Passive 구성이럴 때 중요: 네트워크가 멈추면 안 되는 서비스
가상 장비 (vTPS)하는 일: VMware·KVM에 소프트웨어 형태로 설치이럴 때 중요: 물리 장비를 두기 어려운 가상화 구간

가디언넷은 TippingPoint를 어떻게 구축하나요?

IPS는 네트워크 한가운데에 들어가는 장비라, 설치 위치와 장애 대비 설계가 성패를 가릅니다. 가디언넷은 트래픽 흐름을 먼저 분석해 설치 지점과 처리 용량을 정하고, 모니터링 모드로 영향을 확인한 뒤 차단 모드로 단계 전환합니다.

  1. 01
    트래픽 분석
    설치 지점, 처리 용량, 이중화 방식 결정
  2. 02
    모니터링 운영
    탐지만 하며 오탐과 성능 영향 확인
  3. 03
    차단 전환·튜닝
    필터 정책을 단계적으로 차단 모드로
  4. 04
    운영·유지보수
    필터 업데이트 검토, 장애 대응, 정기 리포트

TippingPoint 자주 묻는 질문

TippingPoint 장비에 문제가 생기면 네트워크가 끊기나요?

검사 우회(바이패스), 전원이 꺼져도 트래픽을 통과시키는 ZPHA, 장비 두 대를 묶는 이중화로 장애가 서비스 중단으로 이어지지 않게 설계합니다.

Deep Security와 TippingPoint는 무엇이 다른가요?

Deep Security는 서버마다 설치하는 에이전트이고, TippingPoint는 네트워크 길목에 두는 장비입니다. 함께 쓰면 서버 안과 네트워크 앞단을 두 겹으로 지킵니다.

처음부터 차단 모드로 운영해야 하나요?

아닙니다. 탐지만 하는 모니터링 모드로 시작해 오탐과 성능 영향을 확인한 뒤, 필터별로 차단 모드로 넓혀 가는 것을 권장합니다.

가상화 환경에도 설치할 수 있나요?

네. 가상 장비(vTPS)를 VMware·KVM 환경에 소프트웨어 형태로 설치할 수 있습니다.

기존에 쓰던 TippingPoint 유지보수만 맡길 수 있나요?

가능합니다. 현재 장비와 정책 상태를 점검한 뒤 유지보수를 이관받아 운영합니다.

출처

가디언넷 실적 수치(워크로드·고객사 수)는 가디언넷 자체 집계입니다.

TippingPoint 도입을 검토 중이신가요?

현황을 알려 주시면 구성과 견적을 무료로 제안합니다. 다른 회사가 구축한 환경의 유지보수 이관도 가능합니다.