IoT 시대의 보안

2023년까지 전 세계적으로 1인당 3개 이상의 연결된 장치가 있으며 수십억 개의 가정용 IoT 및 감시 제품이 인터넷에 연결될 것입니다. Synology Router Manager(SRM)는 라우터 수준에서 사이버 공격으로부터 전체 네트워크를 보호합니다.

Threat Prevention

비즈니스급 침입 방지 기술을 사용하는 이 패키지는 네트워크의 들어오고 나가는 트래픽을 검사하고 악성 패킷이 통과하는 것을 차단합니다.

매우 취약한 링크 식별

심각도가 높은 이벤트가 트리거된 네트워크 내 장치를 확인할 수 있습니다. 그런 다음 바이러스를 검사해야 하는 지 또는 인터넷에서 일시적으로 차단해야 하는 지를 결정할 수 있습니다.

최근 동향 및 통계 검토

지난 7일 또는 30일 동안 발생한 보안 이벤트 요약을 통해 가장 많이 공격 받은 지역과 IP를 확인할 수 있습니다.

뛰어난 성능 활용

더욱 효과적으로 위협을 감지할 수 있도록 지능적으로 설계된 Threat Prevention을 사용하면 인터넷 속도에 미치는 영향을 최소화하면서 보안을 강화할 수 있습니다. 자세한 정보

브리지 모드에서 작동

Synology Router는 네트워크 전체를 다시 구성할 필요 없이 추가 보안 장치로 기존 모뎀/라우터와 함께 원활하게 작동할 수 있습니다.

기본 제공 보안 데이터베이스

DNS 및 IP 위협 인텔리전스

DNS 및 IP 위협 인텔리전스

SRM의 Safe Access 패키지는 일부 데이터베이스를 활용하여 위험한 웹사이트, 맬웨어, 인터넷 공격, 피싱 등과 관련된 것으로 확인된 도메인 이름과 IP를 차단합니다. 동시에 이러한 도메인 이름과 IP에 액세스를 시도한 사용자 또는 장치에 상세 로그를 제공합니다.

Google 세이프 브라우징

Google 세이프 브라우징

매일 30억 개 이상의 장치를 안전하게 유지하는 데 도움이 되는 Google 세이프 브라우징은 모든 Synology 라우터에서 사용할 수 있습니다. 멀웨어, 원치 않는 소프트웨어 및 소셜 엔지니어링에 대한 Google의 방어 기능을 네트워크의 모든 유형의 기기와 플랫폼으로 확장합니다.

DNS over HTTPS New

대부분의 최신 웹사이트는 HTTPS로 암호화되지만 DNS 쿼리는 그렇지 않습니다. 이로 인해 위험에 노출되고 공격자는 사용자가 방문한 도메인을 도청하고 메시지 가로채기(man-in-the-middle) 공격에 이러한 데이터를 활용할 수 있습니다. Synology 라우터는 Google 및 Cloudflare에서 제공하는 DNS over HTTPS 기능을 지원하므로 네트워크에 있는 모든 장치의 DNS 쿼리를 암호화하여 다른 사람이 보지 못하도록 보호할 수 있습니다.

Let's Encrypt<sup>®</sup> 통합

Let's Encrypt® 통합 New

Let's Encrypt®는 Synology Router에 무료 SSL 인증서를 적용하고 자동으로 갱신하므로, HTTPS 배포와 관련된 비용과 유지 관리 필요성이 제거됩니다. Synology DDNS 사용자는 와일드 카드 인증서를 사용하여 모든 하위 도메인을 보호할 수 있습니다. 특히 VPN Plus Server를 인트라넷에 호스팅하여 원격으로 액세스하는 회사에 유용합니다.

보호 상태 유지

평균적으로 한 달에 1.2 소프트웨어 업데이트와 업데이트당 5.6 CVE 수정 기록을 추적하는 Synology를 통해 사용 중인 라우터가 항상 최근 위협에 적절하게 대응할 수 있습니다.

보호 상태 유지

Additional network layer for advanced security

관리자는 네트워크를 최대 5개까지, SSID를 최대 15개까지 만들어 서로 다른 네트워크에서 끝점을 배포하여 네트워크를 격리하고 각 끝점의 용도에 따라 방화벽 규칙, 인터넷 액세스 정책, QoS 규칙 및 기타 설정을 사용자 지정할 수 있습니다.

이중 스택 방화벽

이중 스택(IPv4/IPv6) 방화벽을 지원하므로, 기업은 이를 통해 점차 IPv6로 전환 시 네트워크를 보호할 수 있습니다. 또한 Geo-IP 차단과 같은 도구를 사용하면 특정 요구 사항에 맞게 방화벽 정책을 빠르게 설정할 수 있습니다.

자동 차단 및 2단계 인증

로그인 시도 실패가 반복되면 자동으로 IP 주소를 차단합니다. 2단계 인증을 사용하여 액세스 보안 추가 레이어를 설정할 수 있습니다.

자동 보안 데이터베이스 업데이트

Threat Prevention 서명, IP 필터 및 Google 세이프 브라우징 데이터베이스와 같은 SRM에서 사용되는 모든 보안 데이터베이스는 새 데이터를 사용할 수 있게 되면 바로 업데이트되어 전체 SRM을 업데이트할 필요가 없습니다.

참고:

  1. Cisco VNI 보고서, 전략 분석.

  2. 현재 RT2600ac와 RT1900ac에서만 사용할 수 있습니다. 외부 저장소가 필요합니다.

  3. 여기에서 기능을 활성화하는 방법 자세히 알아보기

  4. Currently available on RT6600ax. Admins can create up to 5 VLANs per router and up to 3 Wi-Fi SSIDs per VLAN with Smart Connect turned off.