메뉴

네트워크 & ProtoPie Player 앱 보안

이 페이지는 방화벽, 침입 방지 시스템, 백신 및 악성코드 시스템을 포함하여 ProtoPie 엔터프라이즈 클라우드 환경을 위한 당사의 네트워크 보안 프로토콜에 대한 정보를 제공합니다.

네트워크 보안 제어

당사는 무선 네트워크 환경의 경계를 보호하기 위해 WPA2 암호화를 사용합니다. 이 암호화 프로토콜은 승인되지 않은 무선 트래픽으로부터 효과적으로 보호합니다.

인프라 전반에서 일관된 시간 기준을 확보하기 위해 모든 시스템에 NTP(Network Time Protocol)와 같은 동기화된 시간 서비스 프로토콜이 활용됩니다.

Docker 컨테이너와 AWS의 가상 네트워크를 사용하는 엔터프라이즈 클라우드 서비스의 아키텍처 특성상, 당사는 물리적 네트워크 환경 내에서 운영되지 않습니다. 따라서 다음과 같은 절차는 당사의 네트워크 보안 조치에 적용되지 않습니다:

  • 취약점/침투 네트워크 테스트.

  • 인프라 취약점 스캔.

  • LAN/WAN/인터넷 제공에 대한 액세스.

방화벽 & IPS

잠재적인 취약점으로부터 네트워크를 강화하기 위해, 당사는 최첨단 Palo Alto 웹 방화벽을 사용합니다. 이 솔루션은 강력한 악성코드 방지 기능을 통합하고 있을 뿐만 아니라, 사용된 포트에 관계없이 모든 네트워크 트래픽의 위협을 부지런히 검사하는 침입 방지 시스템(IDS/IPS)을 자랑합니다.

Palo Alto 웹 방화벽의 기능을 활용함으로써, 당사는 AWS EC2 인스턴스에 별도의 악성코드 프로그램을 설치할 필요가 없습니다. 이 방화벽 솔루션은 다음을 포함한 광범위한 보안 측면을 아우릅니다:

  • 네트워크 경계를 보호하기 위한 경계 및 경계 보안 솔루션.

  • 중간자 공격(MitM), 서비스 거부(DoS), IP 스푸핑 및 포트 스캔과 같은 다양한 일반적인 공격 벡터에 대한 보호.

  • 용량 관리, 패킷 분석 및 스니핑과 같이 보안 조치를 강화하는 추가 제어.

  • 가상 인프라를 표적으로 하는 공격을 차단하는 강력한 방어 메커니즘.

방화벽 & IPS

잠재적인 취약점으로부터 네트워크를 강화하기 위해, 당사는 최첨단 Palo Alto 웹 방화벽을 사용합니다. 이 솔루션은 강력한 악성코드 방지 기능을 통합하고 있을 뿐만 아니라, 사용된 포트에 관계없이 모든 네트워크 트래픽의 위협을 부지런히 검사하는 침입 방지 시스템(IDS/IPS)을 자랑합니다.

Palo Alto 웹 방화벽의 기능을 활용함으로써, 당사는 AWS EC2 인스턴스에 별도의 악성코드 프로그램을 설치할 필요가 없습니다. 이 방화벽 솔루션은 다음을 포함한 광범위한 보안 측면을 아우릅니다:

  • 네트워크 경계를 보호하기 위한 경계 및 경계 보안 솔루션.

  • 중간자 공격(MitM), 서비스 거부(DoS), IP 스푸핑 및 포트 스캔과 같은 다양한 일반적인 공격 벡터에 대한 보호.

  • 용량 관리, 패킷 분석 및 스니핑과 같이 보안 조치를 강화하는 추가 제어.

  • 가상 인프라를 표적으로 하는 공격을 차단하는 강력한 방어 메커니즘.

백신 및 악성코드

당사는 악성코드, 피싱 및 바이러스로부터 보호하기 위해 다음과 같은 보호 시스템을 적용하고 있습니다:

  1. Bitdefender: 엔드포인트 USB 제어 및 백신 모니터링 솔루션인 Bitdefender는 잠재적인 위협에 능동적으로 대응하여 시스템을 전방위적으로 보호합니다.

  2. Palo Alto 웹 방화벽: EC2 인스턴스 내의 네트워크 트래픽은 Palo Alto 웹 방화벽을 통해 라우팅됩니다. 이 강력한 방화벽 솔루션은 침입 탐지 시스템(IDS)을 통합할 뿐만 아니라 악성코드 방지 메커니즘도 갖추고 있어 네트워크에 최고 수준의 보안을 보장합니다.

새로운 위협에 한발 앞서 대응하기 위해 당사의 바이러스 정의는 3시간마다 정기적으로 업데이트됩니다.

당사는 iOS, Windows, Ubuntu(Linux), 그리고 Internet Explorer(IE) 및 Safari와 같은 웹 브라우저를 포함하여 솔루션 내 모든 구성 요소의 보안을 전적으로 우선시합니다. 당사는 철저한 패치 관리를 통해 모든 보안 패치가 릴리스된 후 60일 이내에 적용되도록 보장합니다. 심각한 취약점의 경우 패치 배포 프로세스를 신속하게 처리하여 릴리스된 후 30일 이내에 패치가 구현되도록 합니다.

당사의 방화벽 구성은 화이트리스트 기반 IP포트 제어 방식을 따르며, 이를 통해 승인된 트래픽만 허용되도록 합니다.
백신 보호의 효과를 유지하기 위해, ID 관리 콘솔을 사용하여 사용자 엔드포인트의 백신 정의가 최신 상태인지 확인합니다.

현재 엔드포인트에서 보안 소프트웨어 설정을 비활성화하는 것은 허용되지 않습니다. 이를 통해 당사의 시스템이 항상 보호된 상태를 유지하도록 합니다.

침투 테스트

당사는 시스템의 보안을 평가하고 잠재적인 취약점을 식별하기 위해 매년 종합적인 침투 테스트를 실시합니다.

솔루션의 보안을 더욱 강화하기 위해, 당사는 중요한 변경 사항을 구현하기 전에 정기적인 애플리케이션 보안 스캔을 실시합니다. 당사는 이러한 스캔 결과를 가장 높은 우선순위로 두어 개발 프로세스 중에 즉시 해결되도록 합니다.

ProtoPie Player 앱 보안

ProtoPie Player는 ProtoPie Studio의 동반자 앱으로, 사용자가 iOS, iPadOS 및 Android 기기에서 프로토타입을 원활하게 보고 테스트할 수 있도록 지원합니다.

ProtoPie Player 앱은 Google Play 스토어App Store 모두의 엄격한 승인 프로세스를 성공적으로 통과했습니다. 이를 통해 앱이 필요한 보안 표준을 충족하고 플랫폼 가이드라인을 준수하는지 보장합니다.

보안을 강화하기 위해 ProtoPie Player는 실행 시 사용자의 권한을 요구하므로, 사용자가 자신의 앱 경험과 데이터를 제어할 수 있습니다.

안전한 모바일 앱 환경을 유지하기 위해 당사는 매년 철저한 침투 테스트를 실시합니다. 이러한 테스트는 잠재적인 버그나 취약점을 발견하고 수정하도록 설계되어 ProtoPie Player가 사용자에게 지속적으로 신뢰할 수 있고 안전하게 유지되도록 합니다.