Offcanvas

보안

팔로알토 네트웍스, 제로데이 공격 대응 위한 PAN-OS 11.0 및 차세대 방화벽 신제품 출시

2022.11.17 편집부  |  CIO KR
팔로알토 네트웍스(www.paloaltonetworks.co.kr)는 50여 가지 이상의 제품 업데이트가 포함된 PAN-OS 11.0을 출시했다. 

최신 버전의 PAN-OS 노바(Nova)에는 규모와 복잡성 면에서 지속적으로 증가하는 사이버 위협과 탐지를 회피하는 능력이 고도로 발전하고 있는 공격자들에 효과적으로 대응할 수 있는 기능이 추가됐다. 

 

특히, 클라우드로 제공되는 신규 보안 서비스인 ‘어드밴스드 와일드파이어(Advanced WildFire)’는 회피성 멀웨어에 대한 보호 기능을 제공하며, ‘지능형 위협 선제 방어(Advanced Threat Prevention)’ 서비스는 제로데이 인젝션(injection) 공격을 차단한다.

어드밴스드 와일드파이어 서비스는 강화된 형태의 맞춤형 하이퍼바이저를 기반으로 다양한 기능을 제공한다. 지능형 런타임 메모리 분석에는 스텔스 관찰 기능 및 자동화된 언패킹이 지원돼, 멀웨어가 이를 발견할 수 없도록 고급 회피 기능을 무력화시킨다. 이러한 새로운 기능을 통해 어드밴스드 와일드파이어는 기존 샌드박스 대비 회피성이 강력한 제로데이 멀웨어까지 차단한다.

향상된 ATP(지능형 위협 선제 방어) 서비스는 제로데이 인젝션 공격을 중단하는 인라인 기능을 통해 침입 방지 시스템(IPS)을 재구상한다. 인젝션 공격은 웹보안 비영리 단체 OWASP에서 발표한 ‘10대 웹 애플리케이션 보안 리스크’에 포함된 공격으로, 패치되지 않은 소프트웨어 취약점을 이용해 컴퓨팅 시스템에 악성코드를 주입한다. 이렇게 주입된 악성코드는 데이터 손실 또는 전체 시스템 손상을 초래하는 원격 명령을 실행한다.

PAN-OS 11.0 노바는 제로데이 위협으로부터 지속적으로 보호함으로써 오늘날의 네트워크 보안을 위한 기반을 마련할 뿐만 아니라, 조직이 사이버 위생(cyber hygiene)을 사전에 개선하고 보안 아키텍처를 단순화할 수 있는 방법에 대한 기준을 높인다. 

팔로알토 네트웍스 차세대 방화벽과 프리즈마 액세스(Prisma Access)에서 웹 프록시를 지원함으로써 고객은 광역 캠퍼스 환경, 지사, 모바일 사용자 전체에 일관된 네트워크 보안을 유지하고 중앙에서 관리할 수 있다.

팔로알토 네트웍스 차세대 클라우드 접근 보안 중개(CASB) 기능을 노바 및 프리즈마 SASE에 네이티브 통합형으로 제공함으로써 새롭게 강화된 SSPM(SaaS 보안 형상 관리) 기능이 위험한 상태의 구성 오류를 찾아내 제거한다. 현재까지 60여종 이상의 엔터프라이즈 SaaS 앱을 지원한다. 차세대 CASB는 또한 최신 협업 앱에 대해 실시간에 가까운 데이터 보호와 의심스러운 사용자 행동 탐지를 지원해, 탈취된 계정 및 내부자 위협으로부터 최신 SaaS 앱에 담긴 중요한 데이터를 보호한다.

팔로알토 네트웍스 AIOps는 보안 침해로 이어질 수 있는 구성 오류를 줄이는 데 도움이 된다. 올해 초 출시된 AIOps는 현재 5만개의 방화벽에서 매달 290억 개의 메트릭스를 처리하고 있으며, 매달 2만4,000개의 잘못된 구성 및 기타 문제를 고객과 사전 예방적으로 공유하여 해결하고 있다. 이번 릴리즈를 통해 한층 더 선제 방어가 진화된 AIOps는 이제 모범 사례 위반을 방지하고, 변경을 적용하기 전에 보안 정책의 비효율성을 해결할 수 있도록 지원한다.

한편, PAN-OS 소프트웨어 업데이트 외에도, 4세대 머신러닝 기반 차세대방화벽은 지사, 캠퍼스 위치 및 데이터 센터에 이전 세대에 대비 최대 5배 높은 성능을 제공한다. 새롭게 추가된 방화벽 신제품은 파이버 및 PoE의 유연성을 소규모 지사로 확대한다.

소규모 지사를 위한 PA-445 및 PA-415는 분산 환경의 엔터프라이즈 및 중소기업에 파이버 및 PoE 포트의 유연성을 제공한다. PoE는 추가 회선 없이 액세스 포인트, IP 카메라 및 IP 전화와 같은 다운스트림 장치에 전원을 공급한다. 또한 PA-445 및 PA-415는 이중 전원 공급 장치와 팬리스 냉각 기능을 통해 향상된 복원력을 제공한다.

대규모 지사를 위한 PA-1400 시리즈는 이전 세대에 비해 최대 5배의 성능과 최대 7배의 세션 용량을 제공한다. PA-1400 시리즈는 PoE 파이버 포트를 지원하는 대규모 지사 및 소규모 엔터프라이즈 캠퍼스를 보호하는 데 적합하다. 

대규모 캠퍼스 및 데이터 센터를 위한 PA-5440는 2RU에서 가장 성능이 뛰어난 고정형 폼 팩터다. 이 플랫폼은 이전 세대의 PA-5260 대비 2배 높은 성능을 제공하며, 대규모 캠퍼스 및 데이터 센터를 보호하는 데 이상적이라고 업체 측은 설명했다.  

팔로알토 네트웍스 코리아 이희만 대표는 “PAN-OS 11.0 노바는 네트워크 보안의 비약적인 발전을 담았다”며, “전통적인 샌드박스 대비 제로데이 멀웨어를 26% 더 차단하고, 인젝션 공격을 60% 더 탐지하며, 보안 아키텍처를 간소화하고, 모범 사례를 보다 효과적으로 적용할 수 있으며, 이를 통해 공격자들보다 한발 앞서 대비할 수 있도록 지원한다”고 밝혔다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.