Offcanvas

보안

포티넷, 포티웹 웹 애플리케이션 방화벽 6.0 버전 발표

2018.07.12 편집부  |  CIO KR
포티넷코리아가 웹 애플리케이션의 행동 기반 위협 탐지를 위해 머신러닝 기술을 도입한 ‘포티웹(FortiWeb) 웹 애플리케이션 방화벽(WAF) 6.0’ 버전을 발표했다.

포티넷은 새롭게 발표된 포티웹이 웹 애플리케이션 위협을 탐지하는 정확도를 높였다고 밝혔다. 위협 탐지 정확도가 높아지면 ‘설정 후 잊어버리는(set and forget)’ 자동 차단 기능에 대한 응답 속도가 빨라지며, 직원들이 보안 조치 전 경고(alerts)를 검토하지 않아도 된다고 덧붙였다.

포티넷의 통합 보안 플랫폼인 ‘포티넷 보안 패브릭(Fortinet Security Fabric)’과의 통합으로 광범위한 취약점 보호를 위한 서드파티 서비스와의 통합은 물론, 애플리케이션 악성요소에 대한 파일 스캐닝, 간편한 구축 및 위협 인텔리전스 공유 등을 통해 ATP(Advanced Threat Protection)를 제공한다.

새로운 포티웹 웹 애플리케이션은 더 효과적인 위협 탐지, 보다 빠른 응답 시간, 용이한 관리를 위해 머신러닝 기능을 도입했다. AL(Application Learning)은 관찰된 것과 단순히 일치하는 인풋(input)을 기반으로 이상 행위를 탐지하고 모든 변이(variation)를 위협으로 다루는 단일 계층 접근법을 사용한다.

그러나 포티웹은 AI 기반 머신 러닝 및 이상 행위와 위협을 각각 탐지하는 통계 기능을 기반으로 하는 2계층 접근 방식을 사용한다. 첫 번째 계층은 학습된 각 매개 변수에 대한 수리모델을 구축한 다음, 비정상적인 요청에 대한 이상 행위를 트리거한다. 두 번째 계층은 이상 행위가 실제 위협인지 단순 변이(긍정 오류)인지 확인한다. 

포티넷 WAF 솔루션의 기능을 더욱 강화한 포티웹은 위협 탐지 서비스를 위해 포티가드랩(FortiGuard Labs)이 약 6년간 연구한 AI 및 머신 러닝 기술을 활용하고, ‘포티넷 보안 패브릭’과의 원활한 통합을 통해 다른 기술을 회피하거나 포인트 솔루션 구축으로 인한 보안 격차를 악용하는 정교한 위협으로부터 조직을 보호한다. 포티웹은 하드웨어 어플라이언스, 모든 주요 하이퍼바이저 플랫폼을 위한 가상 머신, AWS 및 애저용 공용 클라우드 옵션, 호스티드 클라우드 기반 솔루션 등 4가지의 편리한 폼 팩터를 이용할 수 있다.

포티넷 제품 및 솔루션 총괄 선임 부사장인 존 매디슨은 “포티웹은 지능적인 AI 기반 머신 러닝 기능과 포티웹 WAF(FortiWeb WAF)를 결합해 100%에 가까운 위협 탐지 정확도를 구현해 알려진 위협은 물론, 알려지지 않은 익스플로잇 공격으로부터 웹 기반 애플리케이션을 보호한다”며, “또한, ‘포티넷 보안 패브릭’과의 원활한 통합 및 자동화된 관리를 통해 다양한 이점을 제공한다”고 말했다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.