McAfee

엔터프라이즈 고객을 위해 업계 최고의 사이버 보안 솔루션
1987년 설립한 맥아피(McAfee)는 엔드포인트(End-point)에서부터 모바일(Mobile) 보안, 데이터센터 보안, 네트워크 보안에 이르기까지 통합 보안 솔루션을 제공합니다. 본사는 미국 캘리포니아주 샌타클래라(Santa Clara)에 위치한 나스닥 상장(MCFE, NASDAQ) 보안 전문 기업입니다.
McAfee 소개
Together is power

우리는 한 사람이나 하나의 제품 또는 조직만으로는 사이버 범죄에 대처할 수 없다고 믿고 있습니다. 이것이 바로 협력이라는 아이디어를 바탕으로 McAfee를 재구성한 이유입니다. 사람들이 함께 노력하고, 제품을 함께 결합하고, 조직과 업계가 협력해야 합니다. McAfee의 목표는 고객, 파트너는 물론 경쟁업체에게도 이러한 협력적 태도를 전파하는 것입니다. 모두 함께하면 디지털 시대의 가장 큰 과제인 사이버 범죄를 극복하고 연결된 세상을 보다 안전하게 만들 수 있습니다


2021 Top 20 Enterprise Security Solution Providers
McAfee named one of the Top 20 Enterprise Security Solution Providers by Enterprise Tech Success.

2021 CRN's Partner Program Guide
5-Star rating in the 2021 CRN Partner Program Guide for McAfee’s MPact partner program.

2021 CRN's Security 100
McAfee was included on CRN's 2021 Security 100 for the Endpoint Security category.

2021 CRN's Coolest Cloud Companies
McAfee was named one of CRN's 2021 Coolest Cloud Companies for McAfee XDR & McAfee CNAP; making the list for "20 Coolest Cloud Security Vendors".

2021 CRN's Channel Chiefs
Kathleen Curry was named one of 2021 Channel Chiefs.

2021 Cybersecurity Global Excellence Awards
McAfee MVISION Insights was named the Gold Winner in the Cloud Security Solution category.
MWG (NG-SWG)
웹 트래픽을 더욱 정교하게 보호해야 하는 이유

인터넷을 통합 웹 트래픽 사용량이 급격히 증가하고 모든 통신이 웹 프로토콜을 사용한다고 해도 과언이 아닙니다. 이러한 환경은 악성코드 배포에 더할 나위 없이 좋은 환경으로 겉보기에 안전한 사이트도 악성코드 배포의 대상이 될 수 있습니다. 또한 재택근무지와 같이 취약한 외부 환경에서 발생하는 인터넷 위협으로 보호 방안도 강구해야 합니다. 그렇다면 이러한 시그니처 기반 바이러스 백신 및 카테고리 전용 URL 필터링과 같은 대응 기술로 사용자들의 웹보안이 안전할까요? 그리고 차단되는 사이트로 인해 업무의 가용성을 저해 받고 계시진 않나요?
이러한 다양한 관점에서 고민 해결 방안을 제공합니다.
어플라이언스 또는 가상 환경에 설치 가능한 MWG는 제로데이 위협, 스파이웨어 및 APT 공격에 대하여 강력한 예방 보호를 제공합니다. 또한 웹 트래픽의 세분화된 제어를 통하여 고객이 사용하는 인터넷의 가용성 저하를 최소화 합니다.


Powerful Rules-based Policy Engine

웹 요청-응답 모든 요소의 정책 활용은 뛰어난 유연성 및 웹 보안을 제공합니다.


Reputation and Category-based Filtering

웹사이트의 특성을 프로파일링하고 잠재적인 보안 위험도에 따라 평판 점수를 할당하여 정책으로 활용합니다.


Detect Zero-day Malware

McAfee Web Gateway는 HTTPS를 포함한 전체 웹 트래픽에서 업계 최고 수준의 Zero-day Malware 사전 탐지능력을 제공합니다.


Best-in-class Threat Prevention

URL Filtering 및 Anti-virus signature를 우회하는 매우 정교한 악성 프로그램 및 표적 공격으로부터 보호합니다.


주요 장점
  • 부적절한 웹 사이트에 대한 액세스 차단 및 잠재적 위협이 될 수 있는 사이트 접속을 방지하기 위한 URL 필터링
  • SSL 트래픽에 숨겨진 공격을 식별하고 차단하기 위한 SSL Scanning
  • 전문적이고 세부적인 정책 설정을 위한 룰 엔진 보유
  • 자체 보유 인텔리전스(Global Threat Intelligence)를 통한 웹 필터 및 웹 평판 분석
  • 네트워크 보안의 Core 솔루션으로 SSL Tap, REST API, ICAP, Proxy Chaining 등을 통한 타 솔루션과의 유연한 연동
  • Anti-Malware 기능을 통한 악성파일 실시간 필터링
Date Loss Prevention(DLP)
McAfee Date Loss Prevention - 네트워크 환경에서 데이터 유출 보호

McAfee DLP(Data loss Prevention) Prevent는 외부로 유출되는 데이터를 보호하기 위하여 네트워크 경로상에 구축되어 트래픽을 탐지하고 외부 반출 규정에 어긋나는 데이터일 경우 차단까지 진행하고 외부 유출 사고 탐지 시 정확한 증거자료를 수집하는 솔루션입니다.

다양한 기업에서 McAfee DLP Prevent를 어떻게 사용을 하고 있으며 각 구성에 따른 장단점을 고려해서 기업들의 DLP 사용 현황에 대해서 살펴 보겠습니다.

MWG (McAfee Web Gateway)
  • A기업의 경우는 WEB Proxy 와 ICAP 프로토콜로 연동한 DLP Prevent 로 실시간 탐지/차단이 가능합니다.
    사용자들은 WEB Proxy를 경유해서 인터넷을 사용하고 WEB Proxy에서는 이런 암호화 통신을 복호화 하여 외부로 보내지는 데이터를 ICAP 프로토콜을 통해서 DLP Prevent로 전달합니다. DLP Prevent는 외부 반출 규정에 금지되는 데이터가 있는지 탐지하고 결과를 WEB Proxy에게 전달하여 사용자들의 업로드를 차단합니다.
  • B 기업은 임직원에게 별도의 차단은 필요 없지만 외부로 유출되는 데이터에 대해서 탐지 모니터링 용도로 사용합니다.
    인터넷 트래픽은 Mirror 포트를 사용하여 DLP Monitor에게 전달하고 암호화된 인터넷 트래픽의 경우는 WEB Proxy 또는 SSL 복호화 장비를 연동하여 복호화 트래픽을 전달을 합니다. DLP 모니터는 전달받은 데이터를 외부 반출 규정에 금지되는 데이터가 있는지 탐지하고 증거를 기록합니다.
McAfee DLP Prevent Workflow

McAfee DLP(Data loss Prevention) Prevent는 WEB Proxy와 상호 연동하여 구성해야만 네트워크 모드에서 차단이 가능 합니다. 기업에서 네트워크 DLP 구축 시 가장 많이 사용하고 있는 구성이며 WEB Proxy와 DLP 간에 각각 솔루션의 정확한 역할에 충실하면서 상호 보완적인 구성 방안입니다.
McAfee DLP Prevent 를 도입한 기업에서는 악의적인 행동이나 임직원의 부주의로 인하여 외부로 반출 규정에 금지되는 데이터를 보내지 못하도록 엄격하게 차단 합니다.
McAfee DLP Prevent Workflow를 이해 한다면 이런 Topology 구성으로 기업들이 데이터 반출 규정 준수에 따른 요구사항을 어떻게 그리고 얼마나 충족하는지 알 수 있습니다.

사용자의 인터넷 웹 브라우징 세션이 아웃 바운드 웹 프록시 로 연결됩니다.

프록시 서버는 선택적으로 SSL 복호화를 수행한 다음 ICAP 요청을 통해 트래픽을 Web Prevent에 전달 합니다.

Prevent 페이로드를 검사하고 정책에 따라 ICAP 응답에 허용 또는 차단 메시지를 반환 합니다.

프록시 서버는 최종 사용자에게 사용자 정의 차단 페이지를 제공하고 응답에 따라 트래픽을 허용합니다.

모든 DLP 작업에 대해 인시던트가 생성되고 탐지된 복사본이 ePO로 전송됩니다.

주요 장점
  • 미인가 데이터의 네트워크 유출 방지
  • 데이터 보호를 위해 다양한 기본정책 및 규칙 제공
  • 정책 위반에 대한 알림을 통해 사용자에게 위반사항 안내
  • OCR(Optical Character Recognition) 기능 지원
  • ICAP이 지원되는 프록시 장비와 연동하여 웹 보호
  • McAfee ePO(ePolicy Ochestrator)를 통한 단일 콘솔 통합 관리
MVISION Unified Cloud Edge (UCE)
McAfee MVISION Unified Cloud Edge (UCE) - 클라우드 및 네트워크 전환을 지원하는 SASE 보안 서비스

오늘날 클라우드 서비스가 증가함에 따라 기업 네트워크 트래픽의 80% 이상이 인터넷으로 전송됩니다.
기존의 아키텍처는 인터넷에 바인딩 된 해당 트래픽을 사내 웹 게이트웨이로 리디렉션하는 것에 의존하여 보안 장비 및 네트워크 인프라 구축, 유지관리 등에 많은 비용이 들 수 있습니다. 재택근무가 증가하는 현 상황에서 트래픽이 급증함에 따라 네트워크는 지연이 발생하고, 그에 따라 직원의 생산성은 저하됩니다.



McAfee UCE는 보안 웹게이트웨이, CASB 및 엔드포인트 DLP 제품을 SASE 솔루션으로 통합하여 포괄적인 데이터 및 위협 보호 기능을 제공합니다.
기존 인프라는 여러 위치의 사용자를 데이터 센터에 설치된 솔루션들과 연결하는 방식으로 동작하지만, SASE(Secure Access Service Edge)는 여러 솔루션들을 기업 데이터 센터가 아닌 클라우드 에지에 배치하여 네트워크와 보안 서비스를 간소화합니다. 이로 인하여 중앙집중형 관리 및 일관된 정책 적용이 가능하고, 사용자의 입장에서는 보다 안전하고 원활한 네트워크 환경을 제공 받게 됩니다.

주요 장점
  • SSL Scanning 및 Web Filtering 수행
  • 클라우드 내 데이터 및 활동 제어
  • 중요한 데이터를 잘못된 사람과 무단으로 공유하는 것을 방지
  • 회사 데이터를 개인 장치로 동기화, 다운로드하는 기능 차단
  • 손상된 계정, 내부 위협 및 악성 프로그램 감지
  • 인가된 사용자만 액세스할 수 있는 키로 클라우드 데이터 암호화
  • 승인되지 않은 응용프로그램에 대한 가시성 확보 및 Shadow IT에 대한 제어
  • 클라우드 위협과 잘못된 구성으로부터 보호
  • 클라우드 응용프로그램 또는 인프라 보안 설정을 확인하고 수정을 제안하여 보안 강화
  • COVID-19로 인한 클라우드 사용량이 240% 증가한 것에 대해 99.999%의 서비스 가용성 유지
Remote Browser Isolation (RBI)
McAfee Remote Browser Isolation (RBI) - 악성 코드가 최종 사용자의 장치에 접근할 기회 자체 차단

McAfee Remote Browser Isolation(RBI)은 격리된 클라우드 환경의 웹 탐색 활동까지 포함하여 웹 사이트에 숨겨져 있을 수 있는 모든 Malware 또는 악성 코드로부터 사용자를 보호하는 혁신적인 신기술입니다. 현존하는 가장 강력한 형태의 웹 위협 방지 기술인 RBI 기술은 악성 코드가 최종 사용자의 장치에 접근할 기회 자체를 차단합니다.




궁극적인 웹 위협 방지

기존의 웹 보안 도구는 웹 트래픽에서 위협을 검색하고, 위험 요소가 발견되지 않은 경우(숨겨진 악성 코드가 있는 경우에도) 사용자가 웹사이트 코드를 다운로드하여 실행할 수 있습니다. 이와는 대조적으로 McAfee Remote Browser Isolation은 사용자가 로컬에서 코드를 실행할 필요 없이 전체 브라우저 환경을 제공하는 픽셀 매핑 기술을 사용하여 원하는 웹사이트를 비주얼 스트림으로 만들어 줍니다. 이 접근 방식은 악성 코드가 사용자 시스템을 감염시킬 가능성이 전혀 없도록 함으로써 가능한 최고 수준의 웹 보안을 제공합니다.


업계 최초의 통합 RBI

McAfee Remote Browser Isolation은 MVISION UCE 플랫폼을 통해 SWG(Secure Web Gateway), CASB(Cloud Access Security Broker) 및 DLP(Data Loss Prevention)와 통합됩니다. 이를 통해 모든 트래픽에서 일관된 보안 정책, 데이터 보호 및 가시성을 보장합니다.


주요 장점
  • 최고 수준의 보안을 통한 웹 기반 위협 감소
  • 사용자 단말의 설정변경 없이 격리 기능 적용
  • 모든 웹사이트에 위험 없이 접속함으로 인한 전체 사용자 생산성 향상
  • 위협도를 알 수 없는 웹사이트의 과도한 차단 및 허용 예외처리에 대한 관리자 부담 감소
  • McAfee MVISION Unified Cloud Edge(MVISION UCE) 통합을 통한 단일 콘솔 솔루션 관리
  • 모든 트래픽에 대해 일관된 위협 방지 정책과 가시성 제공
Web Gateway Cloud System(WGCS)
WGCS (Web Gateway Cloud System) - 외부 환경(재택/출장)에서 사내 보안정책과 동일한 보호 환경 제공

COVID-19 사태로 지난 1년 동안 임직원들은 재택근무 또는 순환 출장 근무 환경에서 업무를 진행 했습니다.
보안이 취약한 외부 환경에서 임직원의 단말기가 악성코드로부터 감염되고 이로 인해 사내 시스템까지 감염되는 상황이 발생했습니다. McAfee WGCS와 MWG 연동으로 이제는 임직원이 사내 뿐 만 아니라 외부의 어떤 환경에서도 업무에 집중 할 수 있도록 사내에서 적용되는 보안정책을 동일하게 적용 받도록 보안 서비스가 구축 되어야 합니다.

주요 장점
  • 사내에서 적용 받는 웹 보안정책을 사외에서 동일하게 적용
    - 출장, 외근, 재택 근무자의 웹 통제 정책 적용
    - 사용 장소에 상관없이 어디서나 동일한 웹 보안정책 적용

  • MCP(McAfee Client Proxy)를 활용한 자동 위치 적용
    - 사내에서는 Agent가 동작하지 않으며, 외부에서 자동으로 동작이 Enable 됨

  • 사내 보안 담당자가 이원화 된 정책 관리를 하지 않고 단일 콘솔에서 정책 관리 적용
    - On-premise GUI에서 Cloud Proxy 정책을 동시에 관리
    - Policy Save 진행 시 WGCS 정책 실시간 동기화

  • 재택 근무자들의 통합 웹 통제를 위한 VPN 트래픽 감소

  • Remote Small Office의 경우 별도의 On-premise 솔루션 없이 동일한 본사의 웹 보안정책 적용
    - 초기 Cloud 솔루션 도입비용 및 운영 인력 불필요

  • 단일 콘솔(ePO)을 활용한 MWG와 WGCS 통합 로그 모니터링
GAM + ATD or RBI
GAM (Gateway Anti Malware) + ATD (Advance Threat Defense) or RBI (Remote Brower Isolation)

Zero-day 공격 방어는 GAM 엔진에서 1차 필터링 후 ATD를 활용하여 동적 분석으로 차단하거나 선택적으로 원격 브라우저에서 격리된 페이지 또는 컨텐츠를 사용자에 전달하여 업무의 가용성이 저하되지 않도록 합니다.


1 2 3

1 / 3