쓰리콤 티핑포인트, ICSA 네트워크 IPS 인증 테스트서 최고 성능 입증
티핑포인트는 이번 ICSA랩 테스트를 받은 10개의 벤더 중 유일하게, 100마이크로 초 이하의 지연시간에 멀티기가급 속도를 제공하는 벤더로 평가됐다. 즉 티핑포인트는 보안, 성능, 관리 테스트를 100% 통과하고 3.0 Gbps에 달하는 높은 작업처리량을 기록하면서도 작업 지연 시간은 84마이크로 초에 불과한 것으로 입증 받았다.
ICSA랩은 보안 제품에 대한 인증을 제공하는 독립적 기관으로, 업계 전문가 의견, 고객 의견, 17개 네트워크 IPS 벤더 컨소시엄의 평가를 통해 만들어진 기준에 따라 네트워크 IPS 제품과 서비스에 대한 인증을 부여한다. ICSA 인증을 얻으려면 취약점 처리, 우회 공격 테스트, DoS(denial-of-service), 운영 관리, 작업 지연 시간 등의 항목에 걸친 엄격한 테스트를 통과해야 한다. 인증은 ICSA의 테스트를 100% 통과한 제품에만 주어지게 된다.
ICSA 인증을 위해 IPS 장비는 네트워크 IPS 기업 인증 테스트 기준(Corporate Certification Testing Criteria)에 모두 부합해야 한다. 테스트는 수백 개의 개인 테스트 결과를 바탕으로 진행되며 보안 범위, 네트워크 성능, 관리 성능 등에 초점을 둔다.
한국쓰리콤 이수현 사장은 “티핑포인트는 엔터프라이즈 네트워크 환경에서 효율성을 높이기 위해 필수적인 짧은 지연시간, 높은 작업 처리량, 우수한 침입 차단 능력을 기준으로 ICSA랩의 테스트에서 인증을 획득했다”며 “세계적으로 저명한 ICSA랩의 인증을 받음으로써 고객들에게 티핑포인트 IPS장비가 뛰어난 네트워크 보안 성능을 제공한다는 객관적인 신뢰를 줄 수 있게 됐다”고 전했다.
- 보안 범위 테스트: 인증을 획득하기 위해 IPS 제품은 작업 처리량이 증가한 가운데 반복적으로 공격을 차단해야 했다. 테스트 대상 제품들은 실제 기본 트래픽에서 80%의 작업 처리량을 내면서 공격을 방어해야 했다. ICSA랩은 테스트를 위해 최신 원격지 공격 및 웜, 취약점악용 등 219개의 중대형 규모의 심각한 취약점을 사용했다. 이런 테스트를 통해 IPS 장비가 취약점이 발생한 후 필터를 통해 특정 공격에 대한 방어기능을 제공하는 것이 아니라 취약점을 사전에 방어한다는 것을 입증할 수 있다. 티핑포인트의 취약점 필터는 취약점을 찾아내 악용하려는 공격들을 모두 막아주어 특정 공격에만 국한되어 있는 필터들보다 훨씬 더 폭 넓고 종합적인 보호기능을 제공했다.
- 네트워크 성능 테스트: 인증을 얻기 위해서는 트래픽을 관리하고 공격을 차단하면서 꾸준한 작업처리량과 작업 지연 시간이 짧아야 한다는 것도 입증해야 했다. '티핑포인트 5000E'는 3.0 Gbps의 작업 처리량과 84마이크로 초의 짧은 지연 시간을 입증했다.
- 운영 관리 테스트: 인증 요건으로 IPS 장비의 로깅 및 리포팅 기능과 자동 보호 업데이트 기능 역시 인증 받아야 했다. ICSA 랩은 또한 장비와 함께 제공되는, 엔드 유저에게 설치 과정과 다양한 관리 기능을 설명하는 문서도 평가했다.
네트워크 IPS 제품 목록과 자세한 매트릭스는 ICSA 웹 사이트(http://www.icsalabs.com/icsa/topic.php?tid=e6cb$36ebf2b4-fe67b635$6cb5-d675a991.)에서 확인할 수 있다.
웹사이트: http://www.3com.co.kr
연락처
한국쓰리콤 강정민 과장 02-3455-6317 011-9515-3326
브라이먼커뮤니케이션스 김유경 팀장 02-587-3922 010-9936-1722