
‘TESS TMS Cloud’는 CSP에서 제공하는 Cloud VM(또는 KVM) 환경에서 설치가 가능한 IDS 소프트웨어로, Cloud(VPC) 환경에 인입되는 트래픽을 수집하고 분석하는 제품입니다.

솔루션 특장점
1. 차세대 위협탐지
- SandBox 연동을 통한 악성코드 및 APT 공격대응
- PCRE / YARA 및 애플리케이션 완벽지원
2. 위협탐지 및 분석
- 패킷수집 전용카드 탑재, 멀티코어 & 멀티스레딩
- SNORT / PCRE 기반 탐지 및 원본 데이터 수집
- 트래픽 내 전송되는 파일 자동탐지 및 수집
3. 사용자 인터페이스
- 데이터 시각화 및 통계 데이터에 대한 직관적 UI 제공
- 실시간 이벤트 분석 및 편의성 강화
4. 호환성
다양한 클라우드 환경 완벽 지원 및 호환 가능
- Hypervisor (qcaw2 ,ISO, vmdk, img) 를 지원하는 자체 OS 설치 지원
- Hypervisor (KVM/QUEM 및 VM) 이미지 설치 미지원 시 Host OS (Ubuntu OS) 전용 S/W 지원
제품 상세
솔루션 주요기능
- 악성 IP(C&C, Malware, Phishing) 기반 탐지
- 악성 URL, DNS 기반 탐지
- 임계치 기반 탐지
- 공격 탐지정책의 네트워크 패킷 Pcap 형태로 저장
- 공격 탐지 시점을 기준으로 후 네트워크 패킷 저장
- 공격 탐지 시 탐지 Raw-data 확인 가능
- Snort, Pcre, YARA 를 활용한 사용자 정의정책 제작/적용 가능
- 정기적인 벤더 정책 제공 여부(주/월)
- 중복 탐지 기능 제공
- 다양한 DDoS/DoS 탐지정책 보유 여부
- 다양한 Network Scan 탐지정책 보유 여부
- 악성코드 파일 기반 탐지
- 댜앙한 캡슐화 패킷 처리 기능 지원 ( GRE, VXLAN, VLAN 등)
- HTTP Gzip(Decompress) 네트워크 패킷 처리 기능 지원
- 공격 탐지 시점을 기준으로 후 네트워크 패킷 기능 지원 (Log With Stream)
요금
요금
(VAT 별도)
| 옵션 | 가격(원/VAT별도) | ||
|---|---|---|---|
| PCRE+YARA (통합형) | PCRE | YARA | |
| TESS TAS 500MB Cloud | 600,000 | 400,000 | 300,000 |
| TESS TAS 2G Cloud | 900,000 | 500,000 | 500,000 |
*과금 기준 : 월 정액 과금
*초도 설치 및 연동: 무료
*매니저는 별도 협의 필요
권장 사양/솔루션 버전 정보
(VAT 별도)
| 구분 | 구성센서 | CPU | RAM | HDD |
|---|---|---|---|---|
| PCRE | TESS TMS Cloud 500MB | 2 Core | 8 GB | 100 GB |
| YARA | TESS TMS Cloud 500MB | 4 Core | 8 GB | 100 GB |
| PCRE+YARA (통합형) | TESS TMS Cloud 500MB | 4 Core | 8 GB | 100 GB |
| PCRE,YARA | TESS TMS Cloud 2G | 4 Core | 8 GB | 100 GB |
| PCRE+YARA (통합형) | TESS TMS Cloud 2G | 8 Core | 16 GB | 100 GB |
레퍼런스
공공기관 및 교육기관

금융기관

일반기업
