Tipping Point
Security
N-PLATFORM IPS
네트워크 기반의 전용하드/소프트웨어 일체형으로 보다 강력한 외부로부터의 침입를 선제적으로 방어하는 솔루션
솔루 션 구성

• 전용 보안 하드웨어를 채용한 100% 하드웨어 기반 IPS
- Real NPU 및 ASIC 기반의 전용 하드웨어 탑재로 성능 저하가 없습니다.
- 하드웨어 기반의 IPv6 보안 프로세싱 및 IPv4, IPv6 payload 동시 inspection
- 네트워크 가용성 극대화를 위해 Data Plane과 Control Plane Process 하드웨어를 물리적으로 분리되어 성능 향상을 구현합니다.
• 멀티 세그먼트 구성으로 넓은 보안존 실현
- N-Platform은 총 10개의 세그먼트(10/100/1000 5세그먼트, 광 5세그먼트)를 사용할 수 있어서 다수의 IPS 도입 효과를 볼 수 있습니다.
• IPS 정책 설정의 편리함을 제공
- Recommended Filter Setting 기능 제공으로 오탐 없는 편리한 초기 필터 적용 및 운영 편리성 제공합니다.
• Hitless OS 업그레이드 기능의 관리 편의성
- TippingPoint의 필터(Digital Vaccine) 업데이트 시 장비의 다운 없이 수행 가능(OS 업그레이드 시에도 동일) 하며 관리자의 별도 설정 없이 IPS에 바로 적용 가능합니다.
• IPS 자체 매니저 기능
- IPS 관리서버(SMS)가 별도 구성되어 운영되지만, 관리서버의 장애 발생 시에도 IPS의 자체 매니저(LSM)가 존재하여 운영 상 문제가 없습니다.
• 세계 최고 수준의 취약점 연구소(DVLabs)에 제작된 Filter
- HP TippingPoint DVLabs는 세계적 권위의 SANS Institute에서 전 세계 보안 관리자들에게 배포하는 Sans@Risk의 Primary Author들로 구성되어 있으며, 글로벌하게 발행하는 취약점을 취합, 분석하여 필터(Digital Vaccine)로 제작, 배포하여 신/변종 위협에 대처합니다.
-.약 6,000여 개 이상의 공격차단 필터로 평균 주 1회 업데이트 제공
- HP TippingPoint N-Platform은 FPGA 및 NPU기반의 100% Hardware Security Processing 방식으로 기존 CPU 및 소프트웨어 방식의 제품보다 높은 성능 및 빠른 처리속도를 제공합니다.
- Control Plane과 Data Plane의 이원화된 구조로 각각의 Processing 처리방식이 별도 작용하게 되어 장비의 management와 트래픽 inspection 및 차단 등의 data 처리가 각각의 NPU에서 별도로 진행됨으로서 고가용성을 제공합니다.
