33
하하 하하하하 하하하하하하 세세세세 세세세세 세세

하론 스팸차단 어플라이언스

Embed Size (px)

DESCRIPTION

세계적인 스팸엔진 탑재. 하론 스팸차단 어플라이언스. 스팸메일 동영상 감상. 스팸 이메일에 대한 주인공의 고통을 현실세계의 마구잡이 우편물에 대한 비유로서 제작한 본 동영상은 정말로 중요한 우편물을 스팸 편지들 때문에 제때에 받아보지 못하여 ( 수신했지만 제대로 찾지 못하여 ) 발생한 에피소드를 내용으로 구성한 것입니다 . 게다가 이메일에 포함된 웜바이러스 ( 백도어 ) 로 부터 집은 물론 회사의 컴퓨터까지도 감염되게 되는 위험성을 소개하고 있습니다. 스팸 및 바이러스 메일이란 ?. - PowerPoint PPT Presentation

Citation preview

Page 1: 하론 스팸차단 어플라이언스

하론 스팸차단 어플라이언스

세계적인 스팸엔진 탑재

Page 2: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 2

스팸메일 동영상 감상

스팸 이메일에 대한 주인공의 고통을 현실세계의 마구잡이 우편물에 대한 비유로서 제작한 본 동영상은 정말로 중요한 우편물을 스팸 편지들 때문에 제때에 받아보지 못하여 (수신했지만 제대로 찾지 못하여 ) 발생한 에피소드를 내용으로 구성한 것입니다.

게다가 이메일에 포함된 웜바이러스(백도어 )로 부터 집은 물론 회사의 컴퓨터까지도 감염되게 되는 위험성을 소개하고 있습니다.

Page 3: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 3

스팸 및 바이러스 메일이란 ?

스팸 메일과 바이러스메일은 받는 수신자 뿐만 아니라 메일을 중개하는 ISP 업체와 일반회사의 메일서버에 많은

피해를 주고 있습니다 . 메일서버를 관리하는 ISP 업체와 일반기업은 스팸 메일의 증가에 따라 이용자들의 불만을

최소화하여 스팸 메일을 전송하고 관리하기 위해 하드디스크의 용량과 CPU 속도 등의 많은 부분에 있어 시스템을

보강하여야 합니다 . 또한 기업의 많은 직원들은 스팸성 광고 메일로 인하여 근무 시간 중 일정시간을 할애함으로써

시간비용이 발생하고 업무효율 (생산성 )을 떨어뜨리는 주요한 요인이 되고 있습니다 .

Page 4: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 4

건강2%

여가생활1%경연대회

2%

기타4%

제품소개5%

웹이벤트6%

소프트웨어소개18%

성인37%

금융다단계25%

출처 : 2001 년 가트너 그룹의 스팸 메일에 관한 연구

스팸메일의 위협과 그 내용

스팸 , UBE, 오남용 이메일은 하루에 약 900 억통이 발생하고 모든 이메일 트래픽의 70% 이상을 차지합니다 . Radicati 연구소의 예측에 따르면 스팸차단을 위한 어떤 노력에도 불구하고 2011 년까지 스팸은 82% 까지 증가한다고 합니다 . 기업 이메일 트래픽의 3분의 2가 스팸 계정으로 도용되고 이를 처리하기 위한 자원과 비용이 추가되고 보안 위협에 노출될 것으로 보여집니다 .

피싱 (Phishing) 은 모든 이메일에서 발생할 위협의 80% 로 커지게 되고 바이러스와 같은 말웨어 (Malware) 가 급속히 퍼지게 될 것입니다 .

Page 5: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 5

음란 스팸 메일’ 청소년 융단폭격국내외 음란광고성 스팸메일의 무차별적인 발송으로 미성년자들이 성인검증을 거치지 않고 쉽게 음란사이트에 접속하는 통로가 되고 있다 . 업계 조사에 따르면 야후의 이메일이나 MSN 의 핫메일 , 라이코스 등 국제적인 서비스를 하는 이메일을 중심으로 음란사이트의 스팸메일이 급증하고 있는 추세이다 . - 2002 년 1 월 21 일 국민일보 -

스팸 메일의 증가이메일 사용자가 늘어나면서 스팸메일 피해사례가 급증하고 있다 . 이메일 서비스 업체인 다음커뮤니케이션의 경우 , 작년 3 월만해도 스팸성 메일 발송건수가 하루 600 만 통 정도였으나 , 지난 10 월에는 1600 만 통으로 3배 가까이 급증했다 . - 2002 년 1 월 8 일 Hackersnews –

ISP 업체의 위협일반 ISP 메일 가입자들이 받는 스팸 메일에 대한 스트레스는 상당하다 . 2001 년 2 월 ~ 4월까지 일반 ISP 메일을 사용하고 있는 사용자를 대상으로 조사한 결과 스팸메일의 양을 줄이기 위해 응답자의 75% 가 ISP 를 변경하겠다고 응답했다 . - 2001 년 5월 가트너 그룹의 스팸의 충격에 관한 연구 -

스팸메일의 증가최근의 조사보고 (Greenfield Online) 에 따르면 인터넷 사용자중 59% 가 전화보다 메일을 더 선호하는 것으로 나타났다 . 메일은 전달하고자 하는 내용을 빠르고 정확하게 보낼 수 있고 상대방과 온라인 상태가 아니더라도 기록과 열람을 가능하게 함으로써 비즈니스의 필수적인 요소가 되었다 . 따라서 제품의 광고 / 홍보를 스팸 메일을 통한 시도는 계속 증가 할 것이다 .

스팸메일의 심각성

Page 6: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 6

브랜드 이미지의 손상

대부분의 가입자는 스팸에 대해 민감하며 자신에게 불필요한 메일이 전송되는 것에 대해 이해하지 못한다 . 따라서 , 스팸 메일을 관리하지 못하는 업체는 가입자에게 좋지 못한 이미지를 만들게 된다 .

추가적인 비용 발생

스팸 메일로 인해 네트워크상의 하드웨어 자원의 60% 이상이 스팸 메일에 소모되고 그에 따른 트래픽의 발생으로 새로운 하드웨어를 도입하게 된다 .

생산성 손실

- 서버의 운영 부담

- 개인직원의 생산성의 저하

- 회사 전체의 스팸 비용 발생

잠재적인 부담

- 네트워크 과부하- 메일서버 및 클라이언트들의 시간적 / 물리적인 낭비- 네트워크 연결 방해- 인터넷 서비스 접속 차단

스팸메일의 피해

Page 7: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 7

•스팸 및 바이러스 메일에 대한 검사•기존 메일서버로 태그 방식으로 전달•메일 서버단의 필터링을 통해 관리자가 처리 (거부 , 차단 , 삭제 등 )•사용자의 필터마법사를 통한 스스로 관리

•스팸 및 바이러스 메일에 대한 검사•기존 메일서버로 태그 방식으로 전달•메일 서버단의 필터링을 통해 관리자가 처리 (거부 , 차단 , 삭제 등 )•사용자의 필터마법사를 통한 스스로 관리

스팸차단을 위한 기술적 환경

현 시스템의 문제점현 시스템의 문제점 효과효과

하론 어플라이언스하론 어플라이언스

• 기존 SMTP 의 성능 부족• 해커와 Dos, Ddos 의 주요 목표가 됨• 메일 시스템은 기업과 사용자의 중요정보를 포함• 정보손실에 대한 복구의 비용과 어려움• 메일 시스템 서비스 손실은 기업운영에 큰 혼란• 릴레이 문제가 발생하고 있다 .• 엄청난 스팸 수신• 바이러스 메일의 유포 등 여러곳에서 문제점이 발생

• 강력하고 풍부한 기능의 스팸 어플라이언스• 안티 바이러스 엔진의 가격 경쟁력과 고성능성• 강력하고 빠른 스팸 데이터센터• 실시간 검사• 고성능의 서버 시스템 보안 (IPS, 방화벽 기능 내장 )• 용이한 운영 관리• 서버 부하를 줄이고 소량의 진성 메일만 재전송 • 스팸처리 비용 제거

Page 8: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 8

스팸비용과 생산성손실

계정수 50 명 100 명 200 명 500 명 1,000 명 직원당 평균연봉 20,000,000 23,000,000 25,000,000 28,000,000 35,000,000

하루평균 수신 메일수 30 30 30 30 30

평균 스팸 비율 86.50% 86.50% 86.50% 86.50% 86.50%

생산성 비용 ( 스팸삭제 )          

스팸 한건 처리하는데 소요시간 ( 초 ) 5 초 5 초 5 초 5 초 5 초

직원당 년간 손실 시간 (hr/ 년 ) 13.2 시간 13.2 시간 13.2 시간 13.2 시간 13.2 시간

회사의 손실 일수 ( 일 / 년 ) 82 일 164 일 329 일 822 일 1645 일

직원당 평균 손실액 126,000 145,000 158,000 177,000 221,000

회사의 년간 생산성 손실액 6,300,000 14,500,000 31,600,000 88,500,000 221,000,000

저장 비용          

MB 당 저장 비용 ( 원 ) 900 900 900 900 900

평균 스팸 크기 16KB 16KB 16KB 16KB 16KB

직원당 평균 스팸 저장 비용 136,000 136,000 136,000 136,000 136,000

회사의 년간 저장 비용 6,800,000 13,600,000 27,200,000 68,000,000 136,000,000

생산성 비용 ( 스팸에 회신 )          

스팸당 회신하는데 소요시간 5 분 5 분 5 분 5 분 5 분

평균 회신율 1% 1% 1% 1% 1%

년간 생산성 비용 49.4 일 / 년 99 일 194 일 494 일 987 일

년간 회신 비용 3,796,000 8,732,000 18,983,000 53,154,000 132,886,000

전체 스팸 비용 / 년 ( 원 ) 16,896,000 36,832,000 77,783,000 209,654,000 489,886,000

직장에서의 년간스팸비용 추정

Page 9: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 9

스팸비용과 투자비 관계스팸비용과 투자비 회수 기간 (100 인 기준 )

개월개월 1+1+ 2+2+ 3+3+ 4+4+

스팸비용스팸비용 3,000,0003,000,000원원

6,000,0006,000,000원원

9,000,0009,000,000원원

12,000,00012,000,000원원

SX-101SX-101

SX-50SX-50

3개월 이내 투자회수

2개월 이내

직원이 100명인 회사를 기준으로 했을 경우 년간 스팸비용은 36,800,000 원의 스팸비용이 발생하며 월 3,000,000 원의

비용이 매달 반복적으로 발생합니다 . 그러나 하론 스팸 어플라이언스를 도입하는 경우 불과 2~3 개월 이내에 스팸

비용을 제거하므로서 단기간내에 투자비용을 회수할 수 있게 됩니다 .

SX-101 도입시 년간 30,000,000 원의 스팸 비용 손실액을 절감할 수 있음

Page 10: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 10

▶ 이메일 정책의 효율적인 수립과 효과적인 수행 기존 메일 시스템과 유연한 결합 / 메일 정책 수립의 기본적인 아이디어 및 방법 제공

▶ 메일 서버 시스템의 안정적인 운영 스팸 /폭탄메일의 차단을 통한 메일 시스템 보호 / 바이러스 메일에 대한 사전 차단

▶ 관리 및 운영비용의 절감 서버증설 , 운영인력의 충원에 따른 추가적인 비용절감

▶ 브랜드 가치 증대 및 기존고객에 대한 충성도 유지 스팸메일 차단을 통한 고객 충성도 유지 및 고객편의 최대화

▶ 업무 효율과 생산성 향상 음란물 , 불건전 메일 등의 사전차단하여 시간절감 / 메일서버 다운 및 시스템 점검 부담 감소

▶ 안정적이고 효율적인 메일서버 관리 대량 트래픽을 유발하는 스팸메일 차단 / 바이러스에 의한 피해 사전 차단

도입시 기대효과

서비스 공급자서비스 공급자

일반 기업일반 기업

Page 11: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 11

하론 어플라이언스란 ?

하론 어플라이언스는 하드웨어 기반의 스팸차단 시스템으로

H/OS 를 기반으로 하여 만들어진 보안성이 매우 높은 시스템입니다 .

Osterman 연구기관에 따르면 스팸차단 분야에서 거의 완벽한 수준의

낮은 오탐율을 가진 어플라이언스로 선정되었습니다 .

스팸메일과 바이러스메일 필터링은 물론 고도의 방화벽 , 침입탐지 ,

VPN, QoS 등의 자체 보안 기능을 모두 포함하고 있어

기업의 메일 서버 보호에 최고의 가치를 제공해 줍니다 .

Page 12: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 12

Halon SX-200 Halon SX-101 Halon SX-50

성능         

Plain throughput 8 x 2 Gbps (with full duplex) 400 Mbps 90 Mbps

IDS throughput 1 Gbps 400 Mbps 35 Mbps

AES capacity 250 Mbps 5.3 Gbps  

3DES capacity 250 Mbps 263 Mbps  

VPN encapsulation 250 Mbps 54 Mbps 20 Mbps

하드웨어 시스템      

운영체제 H/OS Extreme H/OS Extreme H/OS Extreme

프로세서 3.2 GHz 1 GHz AES enabled i686 800 Mhz

메모리 1024 MB 256 MB 128 MB

가속기   460 Mbps  

하론 어플라이언스 종류

Page 13: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 13

사용자수 적용 장비 비고

1 ~ 200 유저 SX-50 SMTP 메일서버 앞단에 하론 시스템 게이트웨이 형으로 설치

200 ~ 1,000 유저 SX-101 상동

1,000 유저 이상 SX-200 또는 듀얼 상동

유저별 시스템 구성 가이드 – 메일서버 게이트웨이

인터넷사내사내

외부 직원

메일서버

사내 직원

하론smtp smtp

Page 14: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 14

사용자수 적용 장비 비고

1 ~ 50 유저 SX-50메일서버의 위치와 상관없이 회사의 모뎀과 스위치 사이에 구축하여 직원들이 외부의 메일서버로 부터 POP3 로 메일을 수신하는 경우 스팸필터링

50 ~ 200 유저 SX-101 상동

200 유저 이상 SX-200 또는 듀얼 상동

유저별 시스템 구성 가이드 – POP3 형 구축

인터넷사내사내

메일서버 (IDC, 또는 호스팅 )

하론

사내 직원

pop3

Page 15: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 15

하론 스팸 처리 단계

하론 SX 스팸차단 어플라이언스가 메일을 수신합니다 . 메시지가 스팸이나 바이러스가 포함되었는지 확인하기 위해 ctasd 프로토콜을 사용하여 조회 프로세스를 생성합니다 .

Ctasd 는 조회 내용을 컴터치 데이터 센터로 전달합니다 .

컴터치 데이터센터는 대규모 트래픽에서 알려져 있는 메시지의 패턴을 기반으로 최신 정보를 업데이트하고 있습니다 .

컴터치 데이터센터는 조회 내용에 대해 현재 스팸 분류 정보를 통해 해당 메시지의 상태를 응답합니다 .

Ctasd 는 현재의 모든 정보를 미리 지정한 형식과 대조하고 응답을 조회하는 하론 SX 어플라이언스로 반환합니다 .

하론 SX 어플라이언스는 해당 메시지에 대한 컴터치 정보를 바탕으로 메시지를 스팸 ( 벌크메일 , 악성메일 , 바이러스 메일 ) 여부를 확인하여 메시지의 헤더와 X-Halon-UTM-Scan 이란 정보헤더를 추가하고 제목에 [spam]과 같은 태그를 붙여 뒷단의 메일서버로 전달합니다 .

메일서버의 필터링 기능을 통해 스팸으로 마킹된 메일을 스팸으로 메일서버가 분류하거나 차단 , 거부할 수 있으며 , 개인사용자들은 스스로 스팸을 관리할 수 있도록 아웃룩 , 아웃룩 익스프레스의 규칙마법사를 통해 스팸폴더로 저장 관리할 수 있습니다 .

Page 16: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 16

스팸 데이터베이스 수집과정

전세계에서 발발하는 스팸 메일을 중앙 데이터베이스에서 취합

스팸 발발 단계

Page 17: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 17

정보의 수집 :

- 전략적으로 분산된 수집자- 전세계 트래픽- 수천만 메시지

패턴 분석 :

- 스트럭처 패턴 : 대량발송 식별

- 배포 패턴 : 위협 분류

실시간 분류 :

- Pull모드 쿼리 : 패턴 업데이트시 지연 없음 (optional push)

- 스팸 : 75% resolved 케쉬- 0- 시간 : 쿼리하는데 트래픽의 1% 이하- 라운드트립시 300 m/s- 0.5 KB 쿼리 데이터 이하 사용

정보 수집에서 분류 단계

Page 18: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 18

“세계 톱 10 경쟁자와 비교해서 , 하론은 가장 낮은 오인율”

Osterman Research

~0~0%%

97.097.0%%

하론

오인율

스팸 캡쳐

실시간 차단

모든 언어 처리

어떤 형식이든 어떤 인코딩 방식이든 처리

0 에 가까운 오탐율

모든 언어처리

지속적 관리

월 수천만건의메일을 분석

각 메시지를 통해 알 수 있는 것 :

소스 배포 방법 스팸 특성 바이러스 특성

메시지 분석

각각의 IP 에 대해 우리가 획득한 정보 :

볼륨 – 평균과 평균으로 부터의 변경

위험성 좀비인지 여부 행위 변화 어떻게 처리할

지 (허용 ,거부 ,실패 ,삭제 )

판단

“RPD 접근방법은 다른 안티스팸 접근방법과 달리 돌발된 스팸에 대해 단시간내에 스팸을 식별하고 차단”

IDC

지속성 :

아웃브레이크 검사 – 근본 바탕

컨텐트 분석 불필요 : 스패머의 전술에 거의 면역

최첨단 안티스팸 솔루션

Page 19: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 19

하론의 스팸엔진의 핵심

스팸엔진은 이메일로 전파되는 스팸 및 악성 프로그램을 진단하는 데몬으로 네트워크 인프라의 핵심 메시지 시스템에 고급 진단 및 분류 기술을 통합하며 , 메시지를 실시간으로 분류하여 스팸 및 악성 프로그램을 차단하는 솔루션을 제공함으로써 메일 배달 시스템의 성능을 향상시킵니다 . 대부분의 안티 스팸 솔루션은 사전적인 분석 형태를 띠고 있지만 이는 모든 언어 , 인코딩 형태 , 메시지 형식을 가진 스팸을 분석 및 차단할 수 있는 기술로 컨텐트의 내용에만 의존하지 않습니다 .

컴터치 이메일 보안 솔루션은 RPD(특허 #6,330,590) 기술을 기반으로 합니다 . RPD는 대규모로 메일이 배포되고 스팸 또는 악성 코드의 의심스러운 출처를 식별하기 위해 적절히 메시지 패턴을 분석합니다 . 이메일을 통해 감염되는 새로운 바이러스 또는 기존 바이러스의 변형이 출현할 경우 즉각 진단할 수 있습니다 . 시그너처 , 휴리스틱 기술을 사용하는 전통적인 안티 바이러스 제품이 여전히 취약할 수 있는 반면에 이러한 위협을 차단할 수 있는 추가적인 보안 수단을 제공합니다 .

97% 이상의 스팸 차단률 악성 프로그램 발생 직후 곧바로 차단 통합시 소요되는 시간 최소화 다양한 플랫폼 지원 고성능 (200 메시지 / 초 ) 재시작 후 빠른 동작을 위한 캐시 지원 처리의 최적화를 위한 로컬 캐시 지원 다양한 클라이언트를 지원할 수 있는 확장성 LAN/WAN 배치 옵션 SNMP 보고서 및 로그 지원

컴터치의 실시간 바이러스 진단 서비스는 바이러스의 발생 초기에 안티 바이러스 벤더들이 새로운 시그내처를 데이터베이스에 추가하여 배포하거나 휴리스틱 규칙을 적용하기 전의 심각한 위험이 지속되는 동안에도 기업 및 사용자들을 보호합니다 .

Page 20: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 20

스팸엔진의 특징

전세계적으로 명성을 가지고 있는 40 여 보안 벤더에 통합되어 있으며 , 130 여 개 나라에서 사용되고 있습니다 . 컴터치의 안티 스팸 솔루션은 뛰어난 정확성 및 진단 능력을 보여주고 있으며 어떤 언어 및 문자셋에서도 실시간으로 스팸을 차단합니다 .

실시간 감시

컴터치의 RPD 는 다른 안티 스팸 기술과는 달리 발생 초기 직후에 곧바로 진단하여 차단합니다 .” – IDC

오늘날 스팸의 확산 속도에 비추어 볼 때 실시간 방어의 중요성이 날로 커지고 있습니다 . 겨우 한 시간 정도의 시간차만 있어도 대략 14% 의 성능 감소가 발생합니다 . 따라서 , 빠른 진단이 가장 중요합니다 . 컴터치는 스팸이 출현하자 마자 진단하여 동일한 패턴의 스팸을 실기간으로 차단할 수 있는 고유한 기술을 가지고 있기 때문에 일관된 놀라운 만한 성능을 보여 줍니다 .

약 100 만개의 스팸이 출현할 때의 경향

배포 근원지 1000+

평균 공격 개수 +100 만개 메시지

평균 배포 기간 7.5 시간

진단이 1시간 늦어질 때의 영향

14% 진단 실패

세계를 선도하는 안티 스팸 솔루션

Page 21: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 21

정확성

“컴터치는 정확성과 효율성 두 마리 토끼를 모두 잡을 수 있는 안티 스팸 솔루션이다 .” - 마이클 오스터만 , 소장 , 오스터만 연구소

“컴터치의 혁신적인 실시간 차단 솔루션은 당사의 메일스트림 매니저와 함께 스팸 , 피싱 , 바이러스 , 스파이웨어 및 기타 악성 프로그램을 완벽하게 차단할 수 있다 .”- 리차드 크레이사 , CEO센드메일

“컴터치의 발생 진단 시스템은 Tumblweed의 침입 방지 기술과 함께 꾸준히 증가하는 이메일 공격으로부터 완벽하게 보호합니다 .”- 존 티렌즈 , CTOTumbleweed

국제“우리는 전세계 어디에서나 사용할 수 있는 효율적인 스팸 차단 기술이 필요합니다 .” – 마크 린덴 , SVP & CFO, Mirapoint

컴터치 솔루션은 대규모 배포 등 스팸의 패턴을 분석하여 스팸을 차단합니다 . 이를 통해 전세계의 어느 곳 , 어떤 언어 , 컨텐트에 관계없이 효과적으로 스팸을 차단할 수 있습니다 .

월별로 약 30 억개 이상의 메시지를 분석 130 여개 국에 채택되어 배치 아시아에서 선도하는 보안 벤더들과 협력

최고의 정확성과 전세계 언어로된 스팸 처리

Page 22: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 22

RPD 특허 기술 동작 방식

진단센터는 메시지의 내용을 분석하는 것이 아니라 실시간으로 인터넷 트래픽이 얼마나 많이 발생하는지를 분석합니다 . 메시지가 대규모로 배포되는 형태를 식별하는 방식으로 새로운 스팸이 출현했는지를 알아내고 이러한 방식을 RPD(순환 패턴 진단 )이라고 부릅니다 .

파트너사들이 채용한 엔진은 실시간으로 진단 센터에서 스팸의 분류 데이터베이스를 조회하여 정보를 가져 옵니다 . 스팸 데이터베이스 업데이트를 하지 않으므로 새로운 스팸이 출현하더라도 즉각적인 진단이 가능합니다 .

대부분의 안티 스팸 기술은 가면 갈수록 기술적으로 취약해지는 반면에 , RPD는 지난 5년 이상 안정적인 성능을 보여 주고 있습니다 . 스패머들이 메일을 대규모로 배포하는 한 하론 안티스팸 기술은 꾸준한 성능을 보여 줄 것입니다 .

쉬운 통합 및 뛰어난 성능

단일 객체 통합 작은 시그니쳐 다양한 기능을 가진 SDK(Software development Kit) 월등한 성능 : 단일 CPU당 수백 개의 메시지 처리 손쉬운 구현

안티 스팸 시장을 선도한 기술

컴터치는 기술 파트너와 평가 및 통합 테스트 , 꾸준한 지원 등 각 단계별로 밀접한 관계를 맺어오고 있습니다 . 수년간 벤더와 서비스 벤더와 밀접한 업무를 맺어온 결과 안티 스팸의 핵심 기술 또는 보완 기술로 유연한 엔진 성능을 보여 주고 있습니다 . 컴터치의 안티 스팸 솔루션은 다음 분야에 특화되어 있습니다 .

보안 장비 벤더 – RPD는 다양한 보안 장비에 탑재하여 가장 효과적인 비용 대비 성능을 제공합니다 . 조그마한 시그너처를 이용하여 놀라울 만한 진단 성능을 보여 주고 있으며 사실상 유지 보수의 부담이 없습니다 . 보안 소프트웨어 벤더 – 놀라울 만한 성능과 낮은 유지 보수를 통해 보안 애플리케이션에 이상적인 안티 스팸 기술로 입증되었습니다 . 안티 스팸 벤더 – RPD는 기존의 안티 스팸 기술을 완벽 하게 대체할 수 있으며 접근법이 아예 다릅니다 . 관리 서비스 제공자 (MSP) – 수백만 명 이상의 사용자에 게 제공하는 메일 서비스에 RPD 기술을 사용하여 안전하게 보호합니다 .

Page 23: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 23

하론 스팸차단 어플라이언스는 SMTP형과 POP3형의 두가지 방식을 지원합니다 . 메일서버와의 호환설정은 매우 간단하게 구성할 수 있으며 수분안에 스팸 시스템을 적용할 수 있습니다 .

아래 화면은 하론의 스팸차단 인터페이스입니다 :

하론 스팸차단 인터페이스

Page 24: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 24

스팸 필터링 결과하론에서 스팸메일을 필터링한 로그

스팸 표시된 메일을 사용자가 메일서버에서 다운로드한 결과

아웃룩에서 규칙마법사를 통해 제목에 [spam] 표시가 된 메일을 스팸편지함으로 자동분류

스팸표시된 메일의 원문 (X-Halon-UTM 머릿글을 볼 수 있음 )

Page 25: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 25

화이트리스트 운영

SMTP 와 POP3 각각 오탐을 극복하기 위한 화이트리스트 운영

Page 26: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 26

스팸차단 보고서

간단 명료한 스팸필터링 보고서 (SMTP/POP3)

Page 27: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 27

SX-50 스팸차단 어플라이언스의 모습

Page 28: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 28

1년 단위- 소프트웨어 1년 업데이트 구입 필수 (기간 만료후 스팸차단 기능 정지 )- S/W 업데이트 연장이 되면 하드웨어 보증 1 년 자동추가- S/W 연장계약없는 경우 별도 하드웨어 보증 계약 필요

1년 이후 유지보수

기본 1년- 1 년간 하드웨어를 보증하며 무상 RMA 제공 ( 단 , 고객사유의 경우 유상 )- RMA 기간 중 새 장비 지원- 필요시 Fail-over 를 지원하기 위한 이중화 구성 가능

하드웨어 보증

기본 1년

- 펌웨어, OS, 안티스팸 업데이트 기본 1년 제공- OS 버전 업그레이드 - 어플라이언스 특성상 관리자 수동 업데이트 필요(단, 스팸은 자동업데이트)- 라이센스 발급후 1년 동안

소프트웨어 업그레이드

기간내 용종 류

스팸장비의 지속적인 발전 / 안정적인 사용

유지보수

기술지원 : - 원격 접속 관리 /전화 /이메일을 통한 기술지원 제공- 고객요청에 의한 방문시 또는 원격지원 불가의 경우 유상처리- 트래픽증가에 따라 손쉽게 상위 시스템으로 업그레이드 가능

Page 29: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 29

하론 활용사례

하론 스팸차단 제품의 RDP 기술에 대한 재미있는 동영상 (http://www.softmail.co.kr/380)

보이지 않는 스팸처리비용과 하론 UTM 효과 (http://www.softmail.co.kr/377)

직원들의 인터넷 사용을 제한하는 SX-101 방화벽의 웹 필터링 (WAC) 운영사례 (http://www.softmail.co.kr/368)

보이지 않는 해킹 공격 , 하론 침입탐지 (IDS) 패키지로 대응 (http://www.softmail.co.kr/364)

PPTP 를 사용하여 사내의 그룹웨어 /ERP 를 사용하는 활용기 (http://www.softmail.co.kr/362)

스팸 차단 시스템 도입 이유 (http://www.softmail.co.kr/347)

IDC 에 있는 서버 시스템의 보호 : sx-50 보안장비 구축이유 (http://www.softmail.co.kr/341)

( 주 )인버스에 통합보안장비 SX 공급 (http://www.softmail.co.kr/205)

( 주 )파켄오피스에 스팸차단솔루션인 SX-50 UTM 장비 공급 (http://www.softmail.co.kr/203)

Page 30: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 30

하론 장비 도입 방식 제안

하론 스팸차단 어플라이언스는 구축형과 임대형 상품을 제공합니다 . 임대형 상품은 구축형과 모든 기능과 역할은 동일하지만 도입비용의 부담없이 저렴한 월비용으로 이용할 수 있는 스팸차단 솔루션입니다 . 임대형의 경우 제품구입에 따른 의사결정 및 투자에 대한 부담없이 매월 저렴한 이용료를 통해 스팸을 차단할 수 있어 편리하게 이용하실 수 있습니다 . 임대형 제품을 사용하는 경우 제품의 소유권은 소프트메일에 있으므로 장비의 분해나 해체 등은 할 수 없으며 임의로 소프트웨어를 설치할 수 없습니다 .(별도 신청서 작성 )

구축형 상품의 구입을 원하시는 경우 별도 견적을 요청하시기 바랍니다 .

이메일 사용 계정 적용 장비 임대료

1 ~ 200 유저 SX-50 월 300,000 원

200 ~ 1,000 유저 SX-101 월 400,000 원

1,000 유저 이상 SX-200 또는 듀얼 별도 문의

임대형 상품의 월이용료 (설치비 및 VAT별도 )

구축형 상품 구매절차

• 임대형 신청시 신청서와 사업자사본 , 통장사본이 필요합니다 .

• 볼륨 DC 나 약정에 따른 할인은 제공하지 않습니다 .

• 최소 1 년 사용 약정

견적요청

신청서 작성 및 접수

설치상담 및 일정 조정

설치

서비스 운영

Page 31: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 31

스팸메일 차단 솔루션은 메일을 통해 유포되는 각종 사기 /사행성 광고와 성인정보의 범람을 사전에 방지 해주는

것은 물론 기업자원 보호와 업무효율을 높여주는 기업의 필수적인 시스템입니다 . 하론 스팸차단 어플라이언스는

간단히 메일서버 앞단에 설치하는 것만으로 스팸 메일의 90% 이상을 필터링합니다 . 스팸 /바이러스메일과 같은

유해한 환경으로부터 귀사의 네트워크 자원 및 인적자원을 보호하고 스팸비용을 제거하므로서 업무의 효율화를

만들어 보시기 바랍니다 .

결론

안정적인 메일 서비스

메일공격 , 스팸 , 해킹으로 부터 메일 시스템의 보호

편리한 관리

모든 것이 자동화된 실시간 업데이트 및 중앙 데이터베이스 시스템

업무의 효율 증대

과도한 스팸메일 및 바이러스 메일을 차단하므로서 직원들의 업무 생산성 증대와 네트워크 자원의 효율적 관리

내부 자원의 보호 및 비용절감

바이러스나 웜의 감염으로 부터 시스템을 보호하므로서 시스템 자원 낭비 해결 , 시스템의 다운타임 제거

Page 32: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 32

회 사 명 ㈜소프트메일

설 립 일 2002 년 7 월 1 일

대표이사 오 봉 근

기업이념 고객기업의 이익을 추구하는 비즈니스

사업분야 인터넷 소프트웨어 (전자우편 , 보안 솔루션 )

주 소 서울시 서초구 서초동 1330-6 롯데골드 1218

연 락 처 TEL: 02-3486-9220, FAX: 02-3486-9331

홈페이지 www.softmail.co.kr

www.halonsecurity.co.kr

회사 소개

Page 33: 하론 스팸차단 어플라이언스

세계 최저의 오탐율을 자랑하는 스팸차단 어플라이언스 33

㈜소프트메일Tel : 02-3486-9220

Fax: 02-3486-9331

http://www.softmail.co.kr

http://www.halonsecurity.co.kr

감사합니다 .

귀사의 커뮤니케이션 파트너