- 알려지거나 알려지지 않은 위협에 대해 네트워크와 IoT 디바이스 방어함으로써 지능적이고 선제적인 보안 환경 제공 

- ML 기반 인라인 멀웨어 및 피싱 방지, 무지연(Zero-delay) 시그니처 업데이트, ML 기반 통합 IoT 시큐리티, ML 기반 보안 정책 등 4가지의 새로운 기능을 단일 시스템에 통합



서울, 2020년 7월 7일 – 글로벌 차세대 보안 선도 기업인 팔로알토 네트웍스(Palo Alto Networks®, 지사장 이희만, https://www.paloaltonetworks.co.kr)는 오늘 세계 최초 머신러닝(ML) 기반 차세대 방화벽을 출시했다고 밝혔다. 팔로알토 네트웍스는 방화벽 핵심부에 머신러닝 기술을 탑재하여 지능적인 선제 방어를 통해 위협 차단, IoT 디바이스 보호, 보안 정책 제안을 지원함으로써, 네트워크 보안의 표준을 재정의했다. 

 

팔로알토 네트웍스 닐 주크(Nir Zuk) 창업자 겸 CTO는 “13년 전 팔로알토 네트웍스는 차세대 방화벽을 선보이며 네트워크 보안을 완벽하게 변화시켰다. 이제 하이브리드 클라우드, IoT 디바이스, 원격 근무에 이르기까지 기업망의 범위가 확장되고 있는 가운데 공격의 속도가 빨라지고, 자동화를 통해 진화하고 있다. 사이버 보안을 위한 완전히 새로운 접근법이 필요한 시점이다. PAN-OS 10.0은 세계 최초의 머신러닝 기반 차세대 방화벽으로 여러 분야에 걸쳐 지속적으로 학습하고 선제적으로 보안을 향상시킴으로써 보안 전문가들이 대응하는데 그치지 않고 한발 앞서 나갈 수 있도록 돕는다”고 말했다. 

 

팔로알토 네트웍스는 PAN-OS 10.0이 적용된 머신 러닝 기반 차세대 방화벽에 다양한 업계 최초 기능들을 선보인다. 주요 신기능은 다음과 같다. 

 

• ML 기반 인라인 멀웨어 및 피싱 방지
공격자들이 기계(machine)를 사용하여 공격을 자동으로 변형시킴에 따라, 시그니처 업데이트로는 이러한 공격을 막아내기 어려워졌다. 이전의 네트워크 보안 제품들은 우회 경로를 통해 공격을 탐지하고 사후 차단하는데 머신러닝을 사용했지만, 팔로알토 네트웍스 머신러닝 기반 차세대 방화벽은 인라인 머신러닝 모델을 사용하여 알려지지 않은 공격을 사전에 방지한다.

 

• 무지연(Zero-delay) 시그니처 업데이트
업계 평균 수일 걸리던 위협 대응 시간을 수분으로 이미 단축한 바 있는 팔로알토 네트웍스는 이번 신제품을 통해 시스템 감염을 99.5% 줄일 수 있는 무지연(zero-delay) 보호를 선보였다. 

 

• ML 기반 통합 IoT 시큐리티
새로운 IoT 디바이스가 급격하게 증가하는 가운데 정보보안 부서의 승인 없이 기업망에 접속하는 사례가 늘어나고 있다. 머신러닝을 기반으로 하는 팔로알토 네트웍스의 새로운 ‘IoT시큐리티(IoT Security)’는 별도의 센서나 인프라 구축 없이 완벽한 디바이스 가시성을 제공하며, 이전에 사용된 적 없는 새로운 디바이스에 대해서도 이를 적용하여 이상 징후 및 취약성을 파악하고, 적절한 보안 정책을 권장한다. 

 

• ML 기반 보안 정책
머신러닝 기반 차세대 방화벽은 방대한 양의 원격 측정 데이터를 분석한 후 정책을 권고한다. PAN-OS 10.0과 IoT 시큐리티를 통해 고객은 안전한 디바이스 동작을 위한 IoT 시큐리티 정책 권장사항을 확인하고 채택할 수 있다. 이를 통해 시간을 절감하고, 인적 오류 가능성을 줄이며, IoT 디바이스 안전성을 확보할 수 있다. 

 

이와 같이 4개의 업계 최초 기능을 단일 시스템에 담은 팔로알토 네트웍스 머신러닝 기반 차세대 방화벽은 알려지지 않은 파일 및 웹 기반 공격을 최대 95%까지 즉시 보호하며, 권장 정책을 자동화하여 인적 오류의 가능성을 줄이고 시간을 절감할 수 있도록 돕는다. 또한 즉각적인 실시간 보호 기능을 지원함으로써, 별도의 센서 구축 없이 관리 범위를 벗어난 IoT 디바이스를 포함한 모든 디바이스에 대한 가시성과 보안 기능을 확대시켰다.

 

팔로알토 네트웍스는 또한 PAN-OS 10.0과 함께 머신러닝 기반 차세대 방화벽의 컨테이너형 폼팩터인 CN시리즈(CN-Series)를 출시했다. 이 제품에는 간편한 복호화, 고가용성 클러스터링, 새로운 고성능 하드웨어 카드, 선제방어, DNS 보안 강화를 포함한 70여개 이상의 새로운 기능이 담겨 있다. 

 

팔로알토 네트웍스 코리아 이희만 대표는 “각종 위협은 자동화를 통해 진화하고 있으며, 각종 디바이스들로 인해 공격 표면은 조용하고 빠르게 증폭되고 있는 상황이다. 팔로알토 네트웍스는 고객들이 수동적인 대응을 벗어나 클라우드를 기반으로 보안 범위를 확대하고 위협 인텔리전스를 신속하게 공유함으로써, 모든 지점에서 공격자들보다 한발 앞설 수 있도록 지원하고 있다”고 말했다. 

 

팔로알토 네트웍스의 머신러닝 기반 차세대 방화벽에 대한 자세한 사항은 7월 8일에 있을 웨비나를 통해 알아볼 수 있다. 

 

###

 

팔로알토 네트웍스에 대하여

차세대 보안 전문 기업 팔로알토 네트웍스는 안전한 애플리케이션의 활용을 지원하고, 전세계 수많은 사이버 위협에 대한 방어책을 제시함으로써 사이버 보안의 새 시대를 선도해 나아가고 있다. 혁신적인 접근법과 차별화 된 사이버 위협 방어 기능을 제공하는 팔로알토 네트웍스의 보안 플랫폼은 기존의 레거시 제품 및 포인트 제품 대비 월등히 강력한 보안 전략을 제시하며, 보다 안전하게 비즈니스를 운영하고 가치 있는 기업의 자산을 보호할 수 있도록 지원한다. 보다 자세한 내용은 사이트 www.paloaltonetworks.co.kr에서 확인할 수 있다.

 

자료 문의

팔로알토 네트웍스 코리아 / 강정민 상무 (mkang@paloaltonetworks.com) 

커뮤니케이션웨이브 / 정은경 실장 (02-3672-6592, 010-2790-3607, lifelife@commwave.co.kr)
커뮤니케이션웨이브 / 정보람 차장 (02-3672-6595, 010-2675-0651, jbr0651@commwave.co.kr)


데이터시트

차세대 방화벽 개요

팔로알토 네트웍스 차세대 방화벽 애플리케이션 사용, 사용자 행동 및 복잡하고 뒤얽힌 네트워크 인프라의 근본적인 변화로 인해 전통적인 포트 기반 네트워크 보안에 취약점을 노출시키는 위협 환경이 조성되고 있습니다. 사용자들은 업무 관련성 및 보안 위험을 고려하지 않은 채 다양한 유형의 장치에서 실행되는 수많은 애플리케이션을 이용하고자 합니다. 한편 데이터센터 확장, 네트워크 세분화, 가상화 및 이동성 전략은 전통적인 보안 메커니즘을 우회하는 보다 정교해지고 진화한 새로운 위협으로부터 네트워크를 보호하는 동시에 애플리케이션 및 데이터에 대한 안전한 액세스를 구현할 수 있는 방법의 강구를 요구하고 있습니다.

  • 9421

데이터시트

제품 요약 사양서

모든 Palo Alto Networks 방화벽의 주요 기능, 성능 용량 및 사양.

  • 3799

데이터시트

PA-5200 Series

팔로알토 네트웍스 PA-5200 시리즈 차세대 방화벽 어플라이언스는 PA-5260, PA- 5250 및 PA-5220으로 구성되며, 고속의 데이터 센터, 인터넷 게이트웨이 및 서비스 프로바이더를 대상으로 하는 제품입니다. PA-5200 시리즈는 네트워킹, 보안, 위협 방지 및 매니지먼트라는 각각의 주요 기능 영역에 전용 프로세서 및 메모리를 사용 하여 최대 72Gbps의 처리량을 제공합니다.

  • 5791

데이터시트

PA-3200 Series

Palo Alto Networks® PA-3200 차세대 방화벽은 PA-3260, PA-3250 및 PA-3220 으로 구성되며, 고속의 인터넷 게이트웨이를 보호하기 위한 제품입니다. PA-3200 Series는 네트워킹, 보안, Threat prevention 및 매니지먼트 각각의 주요 기능 영역 에 전용 프로세서 및 메모리를 사용하여, 암호화 트래픽을 포함한 모든 트래픽을 보호합니다.

  • 1437

데이터시트

PA-800 Series

팔로알토 네트웍스 PA-800 시리즈 차세대 방화벽 어플라이언스는 PA-820 및 PA-850 모델로 구성되며, 엔터프라이즈 브랜치 오피스와 중견기업 보안을 위해 설계되었습니다. 팔로알토 네트웍스 PA-800 시리즈에는 보안 전문 운영 체제인 PAN-OS®가 컨트롤 요소로 탑재되어 있습니다. PAN-OS는 애플리케이션, 위협, 콘텐츠를 비롯한 모든 트래픽에 대해 네이티브 분류를 실행하고, 위치와 디바이스 타입에 관계없이 트래픽과 사용자를 연결합니다. 즉, 조직 의 비즈니스 요소를 보안 정책의 기반으로 사용함으로써 보안 태세를 향상시키고 사고 대응 시간을 단축합니다.

  • 6640

데이터시트

Prisma Cloud: 개요

기업은 Palo Alto Networks®의 Prisma Cloud를 통해 퍼블릭 클라우드 컴퓨팅 환경 전반에 걸쳐 규정 준수를 유지하고 보안을 관리하고 보안 작업을 수행할 수 있습니다.

  • 296