AXGATE · NGFW / UTM

국산 차세대 방화벽,
공공기관까지 그대로.

AXGATE는 방화벽 · VPN · IPS · Anti-DDoS를 한 장비에 담은 국산 통합 보안 솔루션입니다. Multi Core 분산 처리로 대용량 트래픽에서도 성능 저하를 최소화하며, 전 모델이 CC인증 EAL4를 획득하고 조달청 나라장터에 등록되어 있어 공공기관 도입이 가능합니다.

CC인증 EAL4조달청 나라장터 등록고객사 3,000+최대 F/W 320Gbps국내 기술지원
AXGATE 차세대 방화벽 제품군 - 80D, 1300S, 7000S 등 브랜치부터 엔터프라이즈까지 적층된 어플라이언스

WHY DOMESTIC

글로벌 장비로는
못 넘는 선이 있습니다.

기능만 보면 어느 벤더나 비슷해 보입니다. 실제 도입에서 갈리는 것은 인증서와 조달 등록, 그리고 장애가 났을 때 몇 시간 만에 사람이 오느냐입니다.

CERTIFIED

CC인증 EAL4

전 라인업이 국제공통평가기준 EAL4 인증을 획득했습니다. 인증 제품만 도입 가능한 기관에서도 곧바로 검토할 수 있습니다.

PUBLIC

조달청 나라장터 등록

제조사 직접등록으로 다수 모델이 종합쇼핑몰에 올라가 있습니다. 조달 식별번호로 정부기관·지자체·공기업 구매가 가능합니다.

SUPPORT

국내 기술지원

본사와 협력사가 국내에 있어 장애 시 대응이 빠릅니다. 한글 UI와 한글 매뉴얼, 국내 엔지니어 교육 체계를 그대로 씁니다.

TCO

유지보수 비용

연간 라이선스와 유지보수 구조가 단순합니다. 기능별 구독을 겹겹이 쌓지 않고도 필요한 보안 기능을 쓸 수 있습니다.

FEATURES

한 대에 들어가는 것들

AXGATE Series는 방화벽을 기본으로, 침입 방지부터 SSL 가시화까지 하나의 플랫폼에서 동작합니다.

FW

방화벽

Zone 기반 보안정책으로 구간을 나누고, 정책 단위로 트래픽을 통제합니다.

IPS

침입 방지

시그니처 기반 탐지·차단으로 알려진 공격 패턴을 실시간으로 막습니다.

VPN

IPSec · SSL VPN

본지사 간 사이트투사이트와 재택·외근용 SSL VPN을 함께 제공합니다.

DDOS

Anti-DDoS

비정상 트래픽 폭주를 완화해 회선과 내부 서비스를 보호합니다.

APP

애플리케이션 제어

업무와 무관한 애플리케이션을 식별해 사용자·그룹 단위로 통제합니다.

SSL

SSL 가시화

암호화 트래픽 안에 숨은 위협을 복호화해 검사합니다. (SSL INSIDE 연동)

DEVICE

디바이스 제어

보안 에이전트와 연동해 단말 정보와 규정 준수 상태로 접근을 제어합니다.

HA / NLB

이중화 · 로드밸런싱

NLB(네트워크 로드 밸런싱)와 논리적 가상화로 무중단 구성을 만듭니다.

LINEUP

제품 라인업 · 상세 사양

지사 소규모부터 데이터센터급까지 20개 모델. 아래 표는 제조사 공식 사양이며, 표 안에서 좌우로 스크롤하여 전체 모델을 확인하실 수 있습니다.

Branch Model — 지사 · 소규모 사업장

구분AXGATE 40DAXGATE 50SAXGATE 80DAXGATE 90
CPU2 Core2 Core2 Core2 Core
Memory512 MB512 MB1 GB2 GB
System Storage8 GB8 GB8 GB8 GB
Log StorageN/AN/AN/A500 GB (Option)
NIC 1GC61488
PowerSingleSingleSingleSingle
F/W Throughput990 M990 M4.5 G4.7 G
VPN Throughput530 M530 M1 G1 G
OSAOSAOSAOSAOS
CC 인증EAL 4EAL 4EAL 4EAL 4
조달 식별번호232939932329399223293991
AXGATE Branch Model 원본 스펙시트 - 40D, 50S, 80D, 90 제품 외관과 상세 사양

Middle-sized Model — 중소 · 중견기업

구분AXGATE 200AXGATE 300AXGATE 300SAXGATE 1300AXGATE 1300S
CPU4 Core4 Core4 Core4 Core4 Core
Memory2 GB4 GB4 GB4 GB8 GB
System Storage8 GB8 GB8 GB8 GBSSD 250 GB
Log Storage500 GB500 GB500 GB1 TB1 TB
NIC 1GC668 (Option)6 (Option)8 (Option)
NIC 1GF2 (Combo)0 (Option)4 (Option)4 (Option)
Bypass2 / 02 / 02 / 02 / 0
PowerSingle / DualSingleSingleSingleRedundant
F/W Throughput7.3 G6 G12 G10 G16 G
VPN Throughput3.3 G2 G3.8 G2 G3.8 G
CC 인증EAL 4EAL 4EAL 4EAL 4EAL 4
조달 식별번호234099622389163923891640
AXGATE Middle-sized Model 원본 스펙시트 - 200, 300, 300S, 1300, 1300S 제품 외관과 상세 사양

Middle Plus — 중견 · 대기업 지사

구분AXGATE 2300AXGATE 2300SAXGATE 2300MAXGATE 3000AXGATE 4000AXGATE 4000S
CPU4 Core8 Core8 Core4 Core4 Core8 Core
Memory16 GB16 GB16 GB16 GB16 GB32 GB
System Storage4 GBSSD 250 GBSSD 250 GBSSD 250 GB4 GBSSD 250 GB
Log Storage1 TB1 TB1 TB2 TB1 TB2 TB
NIC 1GC8 (Option)8 (Option)4 (Option)8 (Option)6 (Option)8 (Option)
1/10G Combo4
PowerRedundantRedundantRedundantRedundantRedundantRedundant
F/W Throughput16 G28 G36 G51 G40 G50 G
VPN Throughput2.7 G6.2 G5.8 G10 G8.9 G14.6 G
CC 인증EAL 4EAL 4EAL 4EAL 4EAL 4EAL 4
AXGATE 2300, 2300S, 2300M, 3000, 4000, 4000S 원본 스펙시트 - 제품 외관과 상세 사양

Enterprise Model — 대기업 · 데이터센터

구분AXGATE 7000AXGATE 7000SAXGATE 13000AXGATE 13000SAXGATE 23000
CPU4 Core16 Core8 Core × 216 Core × 216 Core × 2
Memory32 GB96 GB32 GB96 GB64 GB
System Storage4 GBSSD 250 GB8 GBSSD 250 GB8 GB
Log Storage2 TB4 TB4 TB4 TB4 TB
NIC 10GF0 (Option)0 (Option)4 (Option)4 (Option)4 (Option)
NIC 40GF0 (Option)0 (Option)0 (Option)0 (Option)
PowerRedundantRedundantRedundantRedundantRedundant
F/W Throughput62 G176 G102 G320 G160 G
VPN Throughput12.4 G25.2 G18 G41.7 G37.2 G
CC 인증EAL 4EAL 4EAL 4EAL 4EAL 4
조달 식별번호229143682434399124343992
AXGATE Enterprise Model 원본 스펙시트 - 7000, 7000S, 13000, 13000S, 23000 제품 외관과 상세 사양

사양은 제조사 공식 자료 기준이며 옵션 구성과 펌웨어 버전에 따라 달라질 수 있습니다. F/W · VPN Throughput은 최대치(Max) 기준입니다. 실제 제안 시 현행 사양으로 다시 확인해 드립니다.

SIZING

규모별로 이렇게 고릅니다

BRANCH

지사 · 소규모

40D · 50S · 80D · 90

인터넷 회선 1Gbps 내외, 사용자 수십 명 규모. 본사와 IPSec VPN으로 묶고 기본 방화벽·IPS를 적용하는 구성입니다.

MIDDLE

중소 · 중견기업

200 · 300S · 1300S · 2300S · 3000

본사 게이트웨이로 쓰는 구간. Bypass와 이중 전원, 로그 스토리지를 갖춰 상시 운영에 대응합니다.

ENTERPRISE

대기업 · 데이터센터

7000S · 13000S · 23000

10G·40G 인터페이스와 이중 CPU. 방화벽 처리량 100G 이상이 필요한 백본·IDC 구간에 배치합니다.

CERTIFICATION

인증서가 곧 도입 조건인 곳이 있습니다.

공공기관·금융권 사업에서는 성능보다 인증과 조달 등록 여부가 먼저 걸립니다. AXGATE는 그 문턱을 통과한 제품입니다.

EAL 4국제공통평가기준(CC) 인증 — 전 라인업 획득
나라장터조달청 종합쇼핑몰 제조사 직접등록 · 모델별 조달 식별번호 보유
3,000+국내 기업·기관 고객사 (제조사 발표 기준)

SSL 가시화 솔루션(SSL INSIDE)은 조달청 디지털서비스몰에도 등록되어 있습니다. 특정 사업의 요건 충족 여부는 공고 기준으로 별도 확인이 필요합니다.

MONITORING

관제는 두 층으로 나뉩니다.

방화벽은 설치로 끝나지 않습니다. 공격은 밤에도 들어오고, 장비는 조용히 죽습니다. 두 가지는 담당이 다릅니다. 보안 위협 대응은 AXGATE의 보안 관제 서비스가, 장비 상태·트래픽 모니터링은 코레이즈 CO-MON(NMS)이 맡습니다.

AXGATE 제공

보안 관제 서비스 (SOC)

침해 위협 탐지와 대응, 보안 정책 운영을 제조사 관제 센터가 수행합니다. 24시간 365일 모니터링과 Hot Call, 고객사별 전담 엔지니어가 포함됩니다.

코레이즈 제공

CO-MON — 네트워크 모니터링(NMS)

코레이즈가 오픈소스로 직접 만든 클라우드 NMS입니다. 방화벽·스위치·무선컨트롤러의 CPU·메모리·트래픽 상태를 이기종 통합으로 감시하고 장애 시 알림을 보냅니다. CO-MON 자세히 보기 ›

AXGATE 보안 관제 서비스

BEFORE — 자체 운영

  • 전문 운영 인력 부족
  • 현장 실무 경험과 위기 대처 능력 부족
  • 사고 대처 경험 부족 → 위기 대응 지연
  • 휴일·야간 운영 인력 공백
  • 효과적인 보안 시스템 설계가 어려움
  • 막대한 보안 시스템 구입 · 유지보수 비용

AFTER — 관제 서비스

  • 다수의 전문 운영 인력 활용
  • 최신 공격 기술의 분석 및 습득
  • 풍부한 경험에 의한 효과적인 위기 대처
  • 365일 24시간 모니터링
  • 전문가의 축적된 경험에 의한 효율적인 설계
  • 보안 시스템 저가 공급 및 임대 가능
서비스 항목서비스 내용
24시간 / 365일 모니터링실시간 모니터링 및 긴급 상황 대응
Hot Call24시간 Hot Call 서비스
고급 보안 엔지니어고객사별 1:1 전담 엔지니어 배정
보안 솔루션 운영사용자 정책 기반 보안 솔루션 운영
정기 교육정기적인 엔지니어 운영 교육
보안 관제의 필요성 - 관리적 측면과 기술적 측면에서 자체 운영 대비 관제 서비스의 차이
보안 관제 서비스 구성 개요

코레이즈 CO-MON — 네트워크 모니터링(NMS)

보안 관제와 별개로, 장비가 살아 있는지·트래픽이 어떤지를 보는 층입니다. 코레이즈가 직접 개발해 운영하는 클라우드 서비스입니다.

MONITOR

이기종 통합 감시

브랜드에 상관없이 방화벽·스위치·무선컨트롤러를 함께 봅니다. UPS·항온항습기·CCTV까지 확장됩니다.

ALERT

다양한 알림 채널

Slack · Microsoft Teams · Google Chat · Swit · LINE · Telegram · Discord · Webhook · E-mail로 장애 알림을 받습니다.

NO AGENT

설치 없이 시작

네트워크 장비는 에이전트 설치 없이 방화벽 설정 하나로 바로 연동됩니다. 다중 지역·다중 지사도 한 화면에서 봅니다.

RETENTION

90일 이력 보관

CPU · 메모리 · 트래픽 · AP 사용량을 90일까지 저장해 추이를 확인하고 증설 시점을 판단합니다.

보안 관제 서비스는 AXGATE(제조사)가, CO-MON 네트워크 모니터링은 코레이즈가 제공합니다. 두 서비스는 별개이며 필요에 따라 각각 또는 함께 이용하실 수 있습니다.

PROCESS

도입 절차

요건 · 회선 확인

현재 회선 대역, 동시 사용자, 필요한 보안 기능과 인증 요건을 확인합니다.

모델 선정 · 견적

처리량과 포트 구성, 이중화 여부를 기준으로 모델을 고르고 견적을 드립니다.

구축 · 정책 설계

Zone 기반 정책, VPN, IPS 룰을 설계하고 기존 장비에서 무중단으로 전환합니다.

운영 · 모니터링

정책 변경 지원과 정기 점검. 장비 상태는 코레이즈 CO-MON(NMS)으로, 보안 관제가 필요하면 AXGATE 관제 서비스로 이어갑니다.

초기 투자 부담이 있다면 CRN 네트워크 장비 임대 서비스로 월 비용 방식 도입도 가능합니다.

VENDOR FIT

AXGATE가 맞는 경우, 아닌 경우

코레이즈는 국산과 글로벌 벤더를 모두 취급합니다. 요건에 따라 답이 다릅니다.

AXGATE를 권합니다

  • 공공기관·지자체·공기업 사업으로 CC인증과 조달 등록이 요건인 경우
  • 국내 기술지원 응답 속도와 한글 환경이 중요한 경우
  • 본지사 IPSec VPN과 기본 UTM 기능이 핵심인 구성
  • 기능별 구독을 늘리기보다 단순한 유지보수 구조를 원하는 경우
  • 제조사 보안 관제 서비스와 묶어 운영까지 맡기고 싶은 경우

다른 선택이 나을 수 있습니다

  • SASE·ZTNA 등 클라우드 기반 보안 아키텍처로 전환이 목표인 경우 — Fortinet 또는 Cloudflare One
  • 해외 지사를 포함한 글로벌 단일 정책 운영이 필요한 경우
  • 이미 특정 벤더로 보안 스택이 통합되어 관리 체계를 바꾸기 어려운 경우

요건을 먼저 정리해 드리고, 근거를 놓고 함께 정합니다.

FAQ

자주 묻는 질문

Q.공공기관에서 바로 구매할 수 있나요?
가능합니다. AXGATE는 조달청 나라장터 종합쇼핑몰에 제조사 직접등록되어 있으며, 모델별 조달 식별번호가 있습니다. 다만 사업 공고마다 요구 사양과 인증 조건이 다르므로 해당 공고 기준으로 확인이 필요합니다.
Q.CC인증 등급은 어떻게 되나요?
전 라인업이 국제공통평가기준 EAL 4 인증을 획득했습니다. 인증 제품 도입이 의무인 기관에서도 검토 대상이 됩니다.
Q.어떤 모델을 골라야 할지 모르겠습니다.
회선 대역과 동시 사용자 수, 필요한 보안 기능(IPS·SSL 검사 등)을 알려주시면 처리량 여유를 두고 모델을 제안해 드립니다. SSL 검사를 켜면 실제 처리량이 크게 떨어지므로, 표의 최대치만 보고 고르시면 안 됩니다.
Q.기존 방화벽에서 무중단으로 바꿀 수 있나요?
가능합니다. 기존 정책을 분석해 이관하고, 야간 작업으로 전환하는 방식이 일반적입니다. Bypass 포트가 있는 모델은 장애 시 통신을 유지할 수 있습니다.
Q.본지사 VPN 구성도 되나요?
IPSec 사이트투사이트 VPN과 재택·외근용 SSL VPN을 모두 지원합니다. 지사에는 Branch 모델, 본사에는 Middle 이상 모델을 두는 구성이 일반적입니다.
Q.운영 인력이 없는데 관제까지 맡길 수 있나요?
두 가지를 나눠서 보셔야 합니다. 보안 위협 관제(SOC)는 AXGATE가 제공하며 24시간 365일 모니터링, Hot Call, 고객사별 1:1 전담 엔지니어, 정책 기반 운영, 정기 교육이 포함됩니다. 장비 상태·트래픽 모니터링은 코레이즈의 CO-MON(NMS)이 담당합니다. 필요에 따라 각각 또는 함께 이용하실 수 있습니다.
Q.CO-MON은 AXGATE 전용인가요?
아닙니다. CO-MON은 코레이즈가 오픈소스로 직접 만든 클라우드 NMS로, 벤더에 상관없이 방화벽·스위치·무선컨트롤러를 통합 모니터링합니다. UPS·항온항습기·CCTV까지 확장할 수 있습니다.
Q.임대(월 비용)로 도입할 수 있나요?
가능합니다. CRN 네트워크 장비 임대 서비스로 방화벽을 월 비용 방식으로 도입하고 유지보수를 함께 묶을 수 있습니다.

회선 대역과 사용자 수만 알려주세요.

현재 구성과 요건을 보고 적정 모델과 견적, 필요하면 모니터링까지 묶어서 정리해 드립니다. AXGATE 도입 무료 컨설팅을 받아보세요.