INDEX

도움이 필요하신가요?

(주)유어스정보기술이
여러분의 성공을 함께합니다.
지원이 필요하면
이메일을 보내세요!

국내 최초 가상화, 클라우드 차세대 방화벽

BLUEMAX NGF 20000

BLUEMAX NGF는 국내 최초의 가상화 클라우드 네트워크 보안을 위한 차세대 방화벽이며, 유무선 IT 인프라 환경의 모든 위협 요소를 탐지, 차단하는 통합 보안 플랫폼을 제공합니다.

가상화 기능을 통해 단일 제품으로도 다수의 방화벽 운영이 가능하며 안정된 고성능, 고가용성 HW 아키텍처와 애플리케이션 인지, 디바이스 인지 등 차세대 방화벽 기능과 SD-WAN 환경 지원, DNS/VPN의 최신 위협 대응을 위한 보안 기능을 모두 제공합니다.

BLUEMAX NGF 20000
CPU 48 Core
Memory 96/288GB
Storage System 128/512GB
Log 1.92TB/RAID
Interface 100GF (max 4)
40GF (max 8)
10GF 10(max 26)
1GF 8(max 40)
1GC 8(max 40)
Power Supply Redundant
Throughput 320Gbps

SECURITY INTELLIGENCE PLATFORM

Security Intelligence Platform for All My Threat Management

BLUEMAX NGF 주요기능

App 제어

App 제어

국내외 애플리케이션에 의한 취약점 증가, 악성코드 배포 등을 방지하기 위해 애플리케이션을 사전 정의하고 분석하여 기존 UTM에서 대응이 어려운 공격에 능동적으로 대처할 수 있는 기능.

사용자 ID

사용자 ID

IP가 아닌 사용자 ID를 인식하여 언제 어디서 네트워크에 접속하여도 동일한 보안 정책을 적용받아 사용자의 이동성을 보장하고 사용자별 통계 자료 조회 가능.

VPN 보안 강화

VPN 보안 강화

양자 컴퓨터를 활용한 공격에도 대응이 가능한 국제 공인 차세대 암호기술 PQC 알고리즘 탑재.

도메인 객체

도메인 객체

IP 대신 도메인명을 방화벽 객체로 사용하는 기능으로 클라우드 환경(포털, 웹하드)을 고려하여 도메인당 2,048개 까지 실시간 및 주기적으로 IP 수집.

웹필터

웹필터

82개 이상의 카테고리로 분류된 글로벌 DB사용, Unknown URL 정보는 Cloud 서버로 분석 요청하여 업데이트 수행하여, 악성 URL 정보에 대한 빠른 차단 수행.

파일 유형 제어

파일 유형 제어

애플리케이션 사용 시 파일의 유형별(문서, 압축 파일, 이미지, 멀티미디 등), 방향별로 제어하여 비인가 파일 전송과 내부 정보 유출 방지 및 외부로부터 위협 예방.

SSL Inspection

SSL Inspection

SSL 세션을 자동 탐지, SSL 패킷을 복호화하여 다양한 차세대 네트워크 보안 기능에 적용하는 기능으로 H/W 가속기를 적용하여 기존 제품 대비 성능 강화.

Open API

Open API

국내 뿐 아니라 글로벌 벤더의 통합 보안 관리 시스템, 취약점 진단 시스템, 보안 정책 분석 시스템과 유연하게 연동하여 Security Orchestration & Automation 구현

Software Specification

NGFW 사용자 기반 정책 제어
자체 사용자 인증(Captive Portal) 및 SSO 지원
SaaS 애플리케이션 제어
애플리케이션/디바이스 기반 정책 제어
AD SSO 연동을 위한 AD 설정 마법사
OT 프로토콜 인지 및 접근 제어
애플리케이션별, 사용자 ID 별 QoS
Virtual System Virtual System 별 자원 할당
토폴로지 맵으로 직관적 가상 네트워크 구성
관리자별 독립적인 운영 환경
APT 대응 Sandbox 장비 연동한 APT 위협 분석 기능 제공
탐지된 위협 정보에 대한 공유 체계 지원
SSL Inspection HTTPS, SMTPS, POP3S, IMAPS, FTPS
App Control, IPS, DLP, Web Filter 기능 및 외부 장비와 복호화 트래픽 연동
Hardware Acceleration
Legacy Firewall Active-Active HA with L2/L3/L4
보안 정책 그룹 설정
도메인 정책 (URL 객체)
보안 정책별 활성화 스케줄
중복 정책 및 미사용(미참조) 정책 검사
VXLAN 패킷 제어 정책
Policy-based NAT & Interface-based NAT
머신러닝 기반 DNS 위협 탐지
정책 설정 화면과 로그 조회/분석 기능 연계
정책 타임라인 관리 및 롤백
IPS 프로파일 기반 시그니처 템플릿
멀티패턴 탐지 기능(병렬 탐지)
PCRE(정규표현식)
취약점 점검 도구 연동, 시그니처 최적화
사용자 정의 시그니처 검증 기능
Anti DDoS 응용계층 방어
스마트 패턴 학습 방어
행위 기반 웹 공격 방어, DRDoS(N:1) 방어
IPSec VPN IKE(v1/v2), PKI(x509)
Group VPN 기능
GRE/IPIP, L2TP, PPTP Tunneling
양자 내성 암호화 PQC(Post Quantum Cryptography) 알고리즘 탑재
3DES, AES, SEED, ARIA, LEA, CAST, Blowfish, MD5, SHA-1, SHA-256, SHA-512, HAS160 등
자체 회선 장애 감지 기능
SSL VPN Full Tunnel mode
FIDO 생체인증
Multi-Factor 인증 지원(3차 인증)
PASS 앱 기반 간편 인증
Anti-Virus & Anti-SPAM Anti-Virus Engine (File-based or Stream-based)
Realtime Blackhole List(RBL)
수신자 수 제안, 대량 메일 발송 제안
Web Filter URL Filtering(카테고리별 설정)
경고페이지 설정 및 편집
URL 확장 검사(URL 쿼리 검사)
IP 주소 도메인 차단
Global Categorized URL(로컬/클라우드 DB)
HTTP 헤더 제어
Anonymizer 서버 목록 차단
DLP HTTP/HTTPS, FTP/FTPS, SMTP/SMTPS, POP3/POP3S, IMAP/IMAPS
범용파일 포맷 39가지 이상
웹메일을 통한 정보 유출 제어
압축파일(ZIP, TAR, GZIP, ALZIP, BZIP, RAR, 7ZIP)
주만등록번호, 카드번호 등록/검사 및 차단
필터 및 저장(아카이브)
Device 제어 SSL VPN Client (Windows, Linux, Android iOS)
Compliance 점검을 통한 단말 보안 상태 정보 제공
이상 징후 탐지, 격리, 삭제
단말 보안 정보 수집(업데이트, 보안 설정)
이상 트래픽, 파일, URL 수집
네트워크 LACP, VLAN, 동적 자산 제어
QoS(IP, Application, 인터페이스별)
IPv6 트랜지션(설정 터널링, 6to4) & 트랜슬레이션(NAT64, DNS64), NAT46
Routing Protocol(IPv4-OSPF/RIP/BGP, IPv6-OSPFv3/RIPng/BGP4+)
DHCP, DHCPv6 및 RA 서버
DNS, DDNS, Split DNS
모니터링 SNMP(v1, 2, 3), Syslog 전송
Report(정책 상세, 리포트브라우저)
DB 기반 로그 관리(압축 지원)
애플리케이션, 사용자별 트래픽/ 세션 모니터링
경고 알람 임계치 설정
관리 기능 Firmware Upgrade and Downgrade (Rollback)
LDAP/RADIUS/TACACS+/OTP 등 관리자 접속
Setup Wizard, 설정 Multi R/W(Read/Write)
관리자 권한 프로파일
GUI 상에서의 CLI 실행 및 Packet Capture
Open API, 기타 외부 솔루션 연동
보안 컴플라이언스 자체 점검 지원
SD-WAN 애플리케이션 기반 트래픽 경로 설정
ZTP(Zero Touch Provisioning)
회선 품질 기반 트래픽 경로 설정

(주)유어스정보기술만의 스마트 인프라 제언

유어스정보기술은 공공 데이터 인프라, 대형 포털 금융망, 제조 엔터프라이즈 코어 네트워크 영역에서 시큐아이(SECUI) 차세대 방화벽 체계를 가장 완벽하게 구축하는 IT 전문 파트너입니다.

48 Core 고성능 아키텍처를 기반으로 최대 320 Gbps의 압도적인 방화벽 스루풋과 100GF/40GF 초고속 광 인터페이스, 최대 26개의 10GF 포트 확장성을 갖춘 BLUEMAX NGF 20000은 대규모 엔터프라이즈 코어 및 데이터 센터 인프라에 최상의 처리 성능과 강력한 보안성을 제공합니다. 단일 섀시로 다수의 가상 방화벽을 독립적으로 운영할 수 있는 가상화(Virtual System) 기술과 차세대 양자 내성 암호(PQC) 알고리즘, H/W 가속 기반 고성능 SSL Inspection을 결합하여 복잡한 온프레미스 및 클라우드 하이브리드 환경을 안전하고 효율적으로 통합합니다.

기존 사용 중인 구형 보안 장비의 중복·미참조 정책 검증과 안전한 정책 전환을 지원하며, Open API 기반 보안 오케스트레이션 연동부터 인프라 맞춤 설계, 긴급 장애 트러블슈팅 케어까지 최적의 가동 시나리오를 연중무휴로 책임지겠습니다.

제품 도입을 위한 세부 사양 사이징 자료 및 B2B 견적 제안이 필요하시다면, 언제든지 유어스정보기술 고객지원센터로 편하게 상담을 요청해 주시기 바랍니다.

관련 콘텐츠 보기