좀비제로 에이전트 / ZombieZERO Agent


  • 제품명 및 개발사
    좀비제로 에이전트 / 엔피코어

  • 제품 분야
    엔드포인트 기반 APT 방어

  • 운영 환경
    Windows

  • 인증 및 수상 내역
    CC / GS

  • 서비스 형태
    Install / Appliance

  • 홈페이지
    www.npcore.com

좀비제로 에이전트 / ZombieZERO Agent By 엔피코어

좀비제로 에이전트’는 행위기반 엔진을 Agent에 적용하여, 패턴 업데이트 없이도 알려지지 않은 신·변종 악성코드에 대해 실시간으로 탐지/차단/치료하는 APT엔드포인트 탐지/차단 솔루션으로, 제로데이 공격 뿐 아니라 네트워크를 우회해서 침투하는 악성코드 및 악성행위로 인한 공격으로부터 완벽한 대응이 가능합니다. 또한 네트워크 탐지 시스템(좀비제로 인스펙터)과 이중방어 시스템으로 구축이 가능하므로, 네트워크 보안 시스템을 우회하는 (암호화, 잠복형)악성코드에 대한 탐지/차단 및 에이전트 분석 정보와 네트워크 분석 정보를 연계 분석하여 오탐율 최소화로 정확한 판단 및 신속한 대응을 통해 강력한 보안 시스템을 구축할 수 있습니다.

[주요 특장점]
■ 행위기반 악성코드 탐지
· 프로세스/파일/트래픽에 대한 연계분석 기법을 이용하여 오탐으로 인한 피해를 최소화
· 엔드포인트 에이전트의 행위기반 엔진을 통한 불법 행동(DDoS공격, 정보유출, 훔쳐보기 등) 원천 차단
· 행위기반 엔진 탑재로 네트워크 장비와 연동에 의해서만 차단/치료가 가능한 타 제품과 달리 독립적으로 운영 가능

■ 불법 행위로 인한 정보유출 탐지/차단
· 사용자 행동과 프로세스 행동을 구분하여 사용자가 아닌 악성코드의 불법적인 정보 유출 및 불법 트래픽 발생 원천 탐지/차단
· 역방향 세션을 탐지, 좀비PC에 대한 해커 명령 원천차단
· 사용자 PC의 모니터 화면을 네트워크를 통해 실시간으로 모니터 하는 PC행동 모니터 탐지/차단
· DDOS 공격 , 타시스템 해킹 등에 대한 탐지/차단
· 웹메일, 메신저를 통한 파일 전송 탐지

■ 시스템 안정성 및 타 네트워크 장비와의 연동지원 보장
· 어플리케이션 레벨이 아닌 커널의 드라이버단에 설치되어 다른 프로그램과의 충돌 방지로 시스템 안정성 및 PC 리소스 사용을 최소화 시킴
· 기 도입된 타사 네트워크 장비와의 연동 지원을 통해 이중방어 시스템으로 구축이 가능하여, 보안강화 및 구축 비용의 효용성 제공

■ 응용프로그램의 취약성을 이용한 악성코드 대응
· MS Offcie, Adobe Reader 등의 문서 편집 프로그램과 IE, Firefox, Chrome 등의 웹 브라우저 및 각종 미디어 플레이어, 메신저 등 주요 프로그램의 취약성을 노린 악성코드의 공격 대응이 가능

○ APT 이중방어 시스템 ‘좀비제로’
‘좀비제로’는 에이전트를 이용한 사용자단의 행위기반 탐지/차단 제품(좀비제로 에이전트)과 가상시스템을 이용한 네트워크 패킷 분석 행위기반 탐지 제품(좀비제로 인스펙터)으로 구성된 신종 APT공격 및 악성코드 탐지 방어를 위한 이중방어 솔루션으로 지능화되고 있는 APT 공격 대응에 최적화된 시스템을 제공합니다.

[특장점]
■ 에이전트 및 네트워크 연계 분석
· 에이전트 분석정보와 네트워크 분석 정보를 연계 분석한 오탐율을 최소화 한 정확한 분석 제공
· 에이전트, 네트워크 독립적 행위기반 분석
· 네트워크 보안시스템을 우회하는(암호화 잠복형 등) 악성코드에 대한 탐지/차단
· 불법 아웃바운드 트래픽에 대한 차단

■ 이중방어
· 네트워크로 유입되는 파일을 네트워크 행위기반 분석엔진을 이용한 악성코드 1차 방어 후 사용자단에설치된 에이전트 행위기반 분석엔진을 이용한 2차 방어

■ 멀티분석
· 알려진 악성코드 여부 판단을 위해 시그니처기반 탐지 수행 후 알려지지 않은 악성코드 탐지를 위해 행위기반 엔진을 이용한 분석 수행

좀비제로 에이전트 / ZombieZERO Agent - 상세내용

General

  • 제품명 및 버전
    좀비제로 에이전트 v2.10
  • 개발사
    엔피코어
  • 제품 분야
    엔드포인트 기반 APT 방어
  • 출시일
    2011년 6월
  • 지원언어
    한국어
    영어
    일본어
  • 비지니스 사이즈
    중소기업
    대기업
  • 운영환경

System Requirement

  • Client OS
    Windows XP (32bit)
    Windows 7 / 8 / 8.1 (32bit/64bit)
  • 제품 구분
    Install/Appliance

Feature

  • 주요 기능 1
    사용자 단의 Agent에서 행위기반엔진을 이용한 신,변종 악성 코드 및 악성행위 탐지/차단/치료
  • 주요 기능 2
    악성코드를 이용한 외부해커의 불법 접속(역방향 접속) 행위를 탐지/차단
  • 주요 기능 3
    불법 트래픽 및 C&C서버 접근 탐지/차단
  • 주요 기능 4
    프로세스 관리 및 무결성 체크를 통한 불법 프로세스 대응
  • 주요 기능 5
    내부사용자의 웹, 메일, 메신저를 이용한 파일 전송에 대한 탐지 기능 지원
  • 주요 기능 6
    응용프로그램의 취약성을 이용한 악성코드의 공격 대응

Product Information

  • 제품 상세 기능 제품에서 지원 하는 다른 기능 설명
    ■ 비정상 트래픽 대응
    - 불법 트래픽 발생을 PC단에서 차단하여 DDoS공격 선제적 방지
    - IP스캔, PORT스캔 등 타 장비 해킹 행위에 대한 탐지/차단
    - Flooding, Spoofing, Scanning 등 트래픽 공격 및 세션공격 탐지/차단
    - 공격 차단 시에도 사용자의 정상 프로세스에 의한 네트워크 사용보장

    ■ 탐지된 악성코드 관리 지원
    - 내부 pc에서 탐지된 악성코드 다운로드 기능 지원
    - 수집된 악성코드의 패턴 분석을 통한 보안 정책 수립 가능

    ■ 직관성이 탁월한 사용자 중심의 UI가 구성된 편리한 모니터링 및 시스템 관리 기능 제공
    - 시스템 정보, 좀비PC탐지, 불법 트래픽 현황 등 주요상황에 대한 실시간 모니터링
    - 웹을 이용한 편리한 원격관리 및 통합관리 기능 제공
    - 일간/주간/월간 등 지정기간에 대한 통계보고서 제공
    - 관리자가 원하는 키워드 방식의 검색 기능 제공
    - 악성코드 감염 및 치료 여부를 한눈에 확인 가능
    - IP에 따른 그룹생성 및 그룹별 정책적용

Purchase

  • 제품 가격(소비자가)
    별도 문의
  • 커스터마이즈
    가능
  • 제품(서비스) 형태
    Install/Appliance
  • 판매 방식 총판/전문 대리점, 개발사 직판, 온라인 판매, 기타
    개발사
    총판
    전문 대리점
  • 유지보수
    필수
  • 기술지원업체 기술 지원처 제조사 / 판매사 / Call Center / 기타
    개발사
    총판
    전문 대리점
  • 고객센터핫라인 고객 센터 전화번호 / 이메일
    [email protected]

Content Provider

  • 자료 제공 위 내용을 작성시 필요한 Data를 제공한곳
    개발사

Hardware

    좀비제로 에이전트 / ZombieZERO Agent - 사용자리뷰

    • 의견 및 평가를 작성해 주세요.

      Please post a user review only if you have / had this product.

    • 평가하기

    • 타 제품 혹은 제공하는 기능에 대해 가격이 만족도
    • 장애 처리, 제품 업데이트등
    • 제품 이용 및 관리, 세부 설정, 기타 기능의 편의성등
    • 사용자들의 불만 및 제품 적응도 설치 방식등
    • 도입 후 제품에 대한 만족도등
    • 장애나 기타 운영시 장애 발생 빈도등
    • / 10 점 만점 중

    좀비제로 에이전트 / ZombieZERO Agent - 요청하기


    Step 1 of 2

    50%

    • Request

      견적 요청 및 제품 문의는 아래 폼을 작성 하시기 바랍니다.
      방문 요청 및 전화 상담은 Next를 누르신 후 작성해 주시기 바랍니다.
      해당 내용은 제조사 혹은 총판 영업 담당자에게 전달 됩니다
    • 지원 요청할 제품명을 작성해주세요.
    • 견적 요청 및 제품 문의는 아래 항목을 작성해 주세요.







    • 회신 받으실 메일 주소를 입력해 주세요.
    • 견적 요청시 작성해주세요.
      1. 유저수 or 제품 수량
      2. 기타 문의 내용


    Search

    제품은 최대 3개까지 비교 가능합니다.
    이미지 오른쪽 X를 누시면 제거 할 수 있습니다.

    다양한 기업용 솔루션(H/W,S/W,서비스)에 대한 정보를 쉽고 빠르게 조회 할 수 있습니다
    개발사/제조사라면 누구나 무료로 등록하고 제품을 소개하세요
    등록을 원하시면 [email protected]로 문의 바랍니다