제품소개
home > 제품소개 > Network 보안
Network 보안
네트워크 보안 솔루션
SLCDR은 문서파일의 실행 가능한 위험 요소를 제거(Disarm)하고 안전한 문서로 재구성(Reconstruction)하여 알려진 위협과 알려지지 않은 위협을 모두 차단하는 CDR(Content Disarm & Reconstruction) 솔루션입니다.
SLE + DISARM은 이메일 첨부파일의 악성 콘텐츠를 CDR(Content Disarm & Reconstruction) 기술로 제거하여 알려지지 않은 악성코드와 APT 공격을 사전에 차단하는 이메일 파일 무해화 솔루션입니다.
MARS SLF는 CDR(Content Disarm & Reconstruction) 기술을 기반으로 문서 내 악성 콘텐츠를 제거하고 안전한 파일만 전달하여 알려지지 않은 악성코드와 APT 공격을 차단하는 파일 무해화 솔루션입니다.
ConTI는 국내외 사이버 위협 정보를 실시간으로 수집·분석하여 악성 IP, 도메인, URL, 파일 해시 등 최신 위협 인텔리전스를 제공하는 CTI(Cyber Threat Intelligence) 플랫폼입니다.
FortiGate
FortiGate는 방화벽, IPS, VPN, 웹 필터링, 애플리케이션 제어, 안티바이러스 등을 하나의 장비에서 제공하는 Fortinet의 차세대 방화벽(NGFW)입니다.
제품 개요
FortiGate는 Fortinet Security Fabric의 핵심 보안 플랫폼으로, 기업 및 공공기관의 네트워크를 대상으로 차세대 방화벽(NGFW), IPS, SSL Inspection, Application Control, VPN, AntiVirus, Anti-Botnet, Web Filtering 등 다양한 보안 기능을 통합 제공합니다. 전용 ASIC(Security Processing Unit)을 기반으로 고성능 보안 처리를 지원하며, AI 기반 FortiGuard Labs 위협 인텔리전스를 활용하여 최신 사이버 위협에 신속하게 대응합니다.
핵심 기능
| 기능 | 설명 |
|---|---|
| NGFW | 애플리케이션 기반 차세대 방화벽 |
| IPS | 네트워크 침입 탐지 및 차단 |
| SSL Inspection | 암호화 트래픽 분석 |
| Web Filtering | 유해사이트 및 악성 URL 차단 |
| VPN | IPSec 및 SSL VPN 지원 |
| Threat Intelligence | FortiGuard Labs 위협정보 연동 |
도입 효과
제품군 분류
| 제품군 | 적용 |
|---|---|
| NGFW | ✔ |
| Firewall | ✔ |
| IPS | ✔ |
| VPN Gateway | ✔ |
| UTM | ✔ |
적용 분야
| 분야 | 활용 사례 |
|---|---|
| 공공기관 | 행정망 및 인터넷망 보안 |
| 금융기관 | 인터넷뱅킹 및 내부망 보호 |
| 기업 | 본사·지사 네트워크 보안 |
| 교육기관 | 캠퍼스 네트워크 보안 |
| 의료기관 | 의료정보 시스템 보호 |
특장점
① 차세대 방화벽
- Stateful Firewall
- Application Control
- User Identity 기반 정책
- SSL Inspection
② IPS / AntiVirus
- 침입방지(IPS)
- 악성코드 차단
- 봇넷 차단
- Zero-Day 대응
③ VPN 지원
- IPSec VPN
- SSL VPN
- Remote Access
- Site-to-Site VPN
④ 웹 보안
- URL Filtering
- DNS Filtering
- Anti Phishing
- Safe Search
⑤ Security Fabric
- FortiAnalyzer
- FortiManager
- FortiEDR
- FortiNDR 연동
⑥ 고성능 처리
- ASIC SPU
- 고속 SSL 처리
- Low Latency
- 대용량 트래픽 지원

CDR 무해화 · SLCDR
SLCDR은 문서파일의 실행 가능한 위험 요소를 제거(Disarm)하고 안전한 문서로 재구성(Reconstruction)하여 알려진 위협과 알려지지 않은 위협을 모두 차단하는 CDR(Content Disarm & Reconstruction) 솔루션입니다.
제품 개요
SLCDR은 기존 탐지(Detection) 방식이 아닌 CDR(Content Disarm & Reconstruction) 기술을 적용하여 문서 내부의 매크로, JavaScript, OLE 객체, ActiveX, DDE, 악성 URL, Shellcode 등 실행 가능한 콘텐츠를 제거한 후 원본과 동일한 형태의 안전한 문서로 재생성합니다. 독립적인 CDR 솔루션으로 구축할 수 있으며, MARS SLF 및 MARS SLE에 추가 모듈(Add-on) 형태로 적용하여 파일 및 이메일 보안을 더욱 강화할 수 있습니다.
핵심 기능
| 기능 | 설명 |
|---|---|
| Content Disarm | 문서 내 실행 가능한 위험 요소 제거 |
| Document Reconstruction | 안전한 문서로 재구성 |
| Active Content 제거 | 매크로, 스크립트, OLE, ActiveX 제거 |
| 원본 보존 | 레이아웃과 서식 유지 |
| API 연동 | ICAP, REST API, SMTP 지원 |
| SLF / SLE 연계 | 파일 및 이메일 보안 강화 |
도입 효과
제품군 분류
| 제품군 | 적용 |
|---|---|
| CDR (Content Disarm & Reconstruction) | ✔ |
| File Sanitization | ✔ |
| Document Security | ✔ |
| Zero Trust Security | ✔ |
| APT 대응 | ✔ |
적용 분야
| 분야 | 활용 사례 |
|---|---|
| 공공기관 | 민원 및 웹 게시판 파일 무해화 |
| 금융기관 | 이메일 및 문서 보안 |
| 기업 | 파일 업로드 및 다운로드 보안 |
| 국방·방산 | 망연계 파일 무해화 |
| 의료기관 | 외부 문서 안전성 확보 |
특장점
① CDR 기반 무해화
- 탐지가 아닌 제거 방식
- 실행 요소 제거
- 문서 재조립
- Zero-Day 대응
② 다양한 파일 지원
- 309종 이상 파일 포맷
- MS Office
- PDF / HWP(HWPX)
- 압축파일 및 이미지
③ 위협 요소 제거
- Macro
- JavaScript
- OLE Object
- DDE / ActiveX / URL
④ 원본 품질 유지
- 레이아웃 유지
- 이미지 유지
- 주석 보존
- 문서 서식 유지
⑤ 다양한 연계
- SLF 연동
- SLE 연동
- ICAP
- REST API / SMTP
⑥ 고성능 처리
- 평균 34ms 처리
- 대용량 처리
- 실시간 무해화
- 업무 지연 최소화

이메일 보안 · SLE + DISARM
SLE + DISARM은 이메일 첨부파일의 악성 콘텐츠를 CDR(Content Disarm & Reconstruction) 기술로 제거하여 알려지지 않은 악성코드와 APT 공격을 사전에 차단하는 이메일 파일 무해화 솔루션입니다.
제품 개요
SLE + DISARM은 이메일을 통해 유입되는 Office 문서, PDF, HWP, 이미지 등의 첨부파일을 대상으로 탐지(Detection) 중심이 아닌 무해화(CDR) 방식으로 처리하는 이메일 보안 솔루션입니다.
파일 내부의 매크로(Macro), JavaScript, OLE Object, Embedded Object, Active Content 등 실행 가능한 콘텐츠를 제거하거나 안전한 형태로 재구성(Reconstruction)하여 사용자에게 전달함으로써 알려지지 않은 악성코드(Zero-Day) 및 랜섬웨어, APT 공격을 효과적으로 차단합니다.
또한 SecureLetter의 이메일 보안 기능과 연계하여 스팸 메일 차단, 악성 URL 분석, 첨부파일 검사 및 CDR 기반 파일 무해화를 하나의 플랫폼에서 제공합니다.
핵심 기능
| 기능 | 설명 |
|---|---|
| CDR 파일 무해화 | 첨부파일의 위험 요소 제거 후 재생성 |
| Macro 제거 | Office 매크로 제거 |
| Script 제거 | JavaScript 및 Active Content 제거 |
| Embedded Object 제거 | OLE Object 및 포함 객체 제거 |
| 이메일 검사 | 첨부파일 및 URL 분석 |
| 중앙 정책관리 | 파일 형식별 정책 적용 및 로그 관리 |
도입 효과
- ✔ 알려지지 않은 악성코드(Zero-Day) 차단
- ✔ 랜섬웨어 감염 예방
- ✔ 이메일 기반 APT 공격 대응
- ✔ 사용자 업무 연속성 확보
- ✔ 이메일 첨부파일 안전성 향상
- ✔ 정보보호 수준 강화
제품군 분류
| 제품군 | 적용 |
|---|---|
| Email Security | ✔ |
| CDR (Content Disarm & Reconstruction) | ✔ |
| File Sanitization | ✔ |
| APT 대응 | ✔ |
| 악성코드 차단 | ✔ |
적용 분야
| 분야 | 활용 사례 |
|---|---|
| 공공기관 | 행정망 이메일 보안 |
| 국방·방산 | 망연계 이메일 파일 보호 |
| 금융기관 | 이메일 첨부파일 무해화 |
| 일반기업 | 메일 기반 악성코드 차단 |
| 교육기관 | 교직원 메일 보안 |
SLE, SLE + DISARM, SLF의 차이
| 제품 | 주요 기능 | 적용 위치 |
|---|---|---|
| MARS SLE | 이메일 보안(스팸, 악성 URL, 첨부파일 검사) | 메일 게이트웨이 |
| MARS SLE + DISARM | 이메일 보안 + CDR 파일 무해화 | 메일 게이트웨이 |
| MARS SLF | 파일 무해화(CDR) 엔진, 웹·망연계·파일서버 등 다양한 채널 적용 | 파일 전송 구간 전반 |
즉, SLE + DISARM은 SLE에 CDR 기능을 추가한 이메일 특화 솔루션이며, SLF는 이메일뿐 아니라 웹 다운로드, 망연계, 파일 서버 등 다양한 파일 유입 경로에 적용할 수 있는 범용 파일 무해화 솔루션입니다.
특장점
① CDR(Content Disarm & Reconstruction) 기반 파일 무해화
- 활성 콘텐츠 제거
- 안전한 파일 재생성
- Zero-Day 공격 대응
- 알려지지 않은 악성코드 제거
② 이메일 첨부파일 보호
- Office 문서
- HWP
- 이미지 파일
③ 랜섬웨어 및 APT 대응
- 매크로 제거
- Script 제거
- Embedded Object 제거
- Active Content 제거
④ 이메일 보안 통합
- 첨부파일 검사
- 악성 URL 분석
- 스팸 메일 차단
- 이메일 정책 적용
⑤ 중앙 통합관리
- 관리 콘솔
- 정책 관리
- 실시간 모니터링
- 감사 로그
⑥ 업무 연속성 보장
- 안전한 파일 제공
- 사용자 업무 중단 최소화
- 빠른 처리 속도
- 다양한 메일 시스템 연동



파일 보안 · MARS SLF
MARS SLF는 CDR(Content Disarm & Reconstruction) 기술을 기반으로 문서 내 악성 콘텐츠를 제거하고 안전한 파일만 전달하여 알려지지 않은 악성코드와 APT 공격을 차단하는 파일 무해화 솔루션입니다.
제품 개요
MARS SLF는 이메일, 웹 다운로드, 파일 전송 등을 통해 유입되는 Office 문서, PDF, 이미지 등 다양한 파일의 활성 콘텐츠(Macro, Script, OLE Object, Embedded Object 등)를 제거하거나 재구성하여 안전한 파일만 사용자에게 전달합니다. 기존 백신처럼 악성코드를 탐지하는 방식이 아니라, 잠재적인 위협 요소 자체를 제거하는 CDR(Content Disarm & Reconstruction) 기술을 적용하여 알려지지 않은 악성코드(Zero-Day)와 APT 공격까지 효과적으로 대응할 수 있습니다.
핵심 기능
| 기능 | 설명 |
|---|---|
| 파일 무해화(CDR) | 활성 콘텐츠 제거 및 안전한 파일 재생성 |
| 매크로 제거 | Office Macro 자동 제거 |
| 스크립트 제거 | JavaScript 및 Active Content 제거 |
| Embedded Object 제거 | OLE Object 및 첨부 객체 제거 |
| 정책 기반 처리 | 파일 형식별 무해화 정책 적용 |
| 로그 및 감사 | 처리 이력 및 감사 로그 제공 |
도입 효과
제품군 분류
| 제품군 | 적용 |
|---|---|
| CDR (Content Disarm & Reconstruction) | ✔ |
| 파일 무해화 | ✔ |
| APT 대응 | ✔ |
| 악성코드 차단 | ✔ |
| 파일 보안 | ✔ |
적용 분야
| 분야 | 활용 사례 |
|---|---|
| 공공기관 | 행정망 파일 무해화 |
| 국방·방산 | 망연계 파일 보안 |
| 금융기관 | 메일 첨부파일 보호 |
| 기업 | 웹 다운로드 및 파일 공유 보안 |
| 교육기관 | 학내 파일 전송 보안 |
특장점
① CDR 기술 적용
- 콘텐츠 재구성
- 악성코드 제거
- 파일 무해화
- Zero-Day 대응
② 다양한 파일 지원
- MS Office
- HWP
- 이미지 파일
③ APT 대응
- Unknown Malware
- 랜섬웨어 대응
- 매크로 제거
- 스크립트 제거
④ 운영 편의성
- 자동 파일 처리
- 정책 관리
- 중앙 통합관리
- 실시간 모니터링
⑤ 다양한 연계
- 메일 시스템
- 웹 프록시
- 망연계
- API 연동
⑥ 감사 및 관리
- 로그 관리
- 통계 리포트
- 감사 대응
- 정책 이력 관리



위협 인텔리전스 · ConTI
ConTI는 국내외 사이버 위협 정보를 실시간으로 수집·분석하여 악성 IP, 도메인, URL, 파일 해시 등 최신 위협 인텔리전스를 제공하는 CTI(Cyber Threat Intelligence) 플랫폼입니다.
제품 개요
ConTI는 다양한 국내외 위협정보와 자체 AI 분석 엔진을 기반으로 악성 IP, URL, 도메인, 악성코드 Hash, C2 서버, 피싱 사이트 등 최신 사이버 위협 정보를 실시간으로 제공합니다. 수집된 위협정보를 자동 분석하여 IOC(Indicator of Compromise)를 생성하고, SIEM, SOAR, EDR, NDR, 방화벽 등 다양한 보안 솔루션과 연계하여 위협 탐지 및 대응을 지원합니다.
핵심 기능
| 기능 | 설명 |
|---|---|
| Threat Intelligence | 최신 위협정보 수집 및 분석 |
| IOC 제공 | IP, URL, Domain, Hash 제공 |
| AI 분석 | 위협 자동 분석 및 위험도 산출 |
| MITRE ATT&CK | 공격 전술 및 기법 분석 |
| API 연계 | SIEM, SOAR, EDR, NDR 연동 |
| 실시간 Dashboard | 위협 현황 모니터링 |
도입 효과
제품군 분류
| 제품군 | 적용 |
|---|---|
| Threat Intelligence | ✔ |
| CTI Platform | ✔ |
| Threat Intelligence Feed | ✔ |
| Cyber Intelligence | ✔ |
| Security Intelligence | ✔ |
적용 분야
| 분야 | 활용 사례 |
|---|---|
| 공공기관 | 보안관제 및 위협정보 공유 |
| 금융기관 | APT 및 피싱 공격 대응 |
| 기업 | SOC 및 보안운영센터 |
| 통신사 | 네트워크 위협 분석 |
| 국방 | 사이버 위협 인텔리전스 활용 |
특장점
① 실시간 위협 인텔리전스
- 악성 IP
- 악성 URL
- 악성 Domain
- 악성 Hash
② AI 기반 분석
- 자동 분류
- 행위 분석
- 위험도 분석
- AI 상관분석
③ IOC 제공
- IP
- URL
- Hash
- C2 정보
④ 다양한 연계
- SIEM
- SOAR
- EDR
- NDR
⑤ 위협 추적
- APT 그룹
- 공격 캠페인
- TTP 분석
- MITRE ATT&CK
⑥ 통합 관리
- Dashboard
- 통계 분석
- 검색 기능
- REST API