SECURITY

SSL 트래픽 복호화 솔루션
ePrism SSL VA

ePrism SSL VA는 모든 포트와 트래픽을 확인해 기존 보안장비가 대응하지 못하는 SSL 암호화 트래픽도 가시성을 확보하며, TCP Session Transparency 기반 고성능 엔진을 통해 네트워크 구성 변경 없이 모든 트래픽을 투명하게 감시하고 안정적으로 복호화하는 기능을 제공합니다.

주요기능

속도 저하 없는 SSL 복호화

  • DPI(Deep Packet Inspection) 기반 기술적용, 특정 TLS/SSL Protocol만 선별적으로 분리하여 복호화 처리
  • 비표준 TLS/SSL 트래픽 복호화 지원 및 세션 투명성 유지

DTZ* 제공

  • SSL 트래픽을 인식 못하는 네트워크 보안 장비에 복호화된 트래픽 전달
  • 다시 전달 받은 트래픽을 암호화해 전달
  • * Decrypted Traffic Zone

MPT* 제공

  • 사용자가 브라우저에 설치하는 것을 보고 제어가 가능
  • 간편한 확장 프로그램 설치/제거
  • * Message Path Through

다양한 구성 지원

  • In-Line 형태의 Active Port와 Mirror 형태의 Passive Port 동시 지원
  • Forward/Reverse 형태 지원 및 양방향 TLS/SSL 트래픽 분석 및 전달

우회접속 프로그램 제어

  • 복호화 트래픽과 일반 트래픽 세션을 분석하여 각종 우회경로 패턴 차단
  • 주기적인 프로토콜 DB 업데이트를 통해 최신 프로토콜 DB 유지

구축효과

SSL 복호화로 보안 강화
  • SSL 트래픽 복호화 존을 통해 기존 보안 장비에 복호화 된 트래픽 제공
  • SSL 복호화로 악성코드, 랜섬웨어 감염 예방
내부정보 유출 방지 지원
  • 우회경로 프로토콜을 포함한 L7 프로토콜 분류
  • 우회접속 프로그램 분석 및 차단으로 내부정보 유출 방지 지원
안정적인 네트워크 운영 지원
  • 기존 네트워크 환경에 최적화된 호환성 제공
  • 다양한 바이패스 기능으로 안정적인 네트워크 운영 지원

제품라인업

image image image
image