보고서 | Miercom 엔터프라이즈 및 하이브리드 메시 방화벽 벤치마크, 2025

보고서 | Miercom 엔터프라이즈 및 하이브리드 메시 방화벽 벤치마크, 2025

Miercom의 2025년 1분기 엔터프라이즈 및 하이브리드 메시 방화벽 보안 효율성 비교 평가를 확인하십시오. 멀웨어 차단, 피싱 URL 탐지, IPS 성능 및 SASE 보안 효과에 대한 주요 결과와 Check Point의 성능을 살펴보세요. 보고서를 다운로드하십시오.

보고서 | Miercom 엔터프라이즈 및 하이브리드 메시 방화벽 벤치마크, 2025

엔터프라이즈 및 하이브리드 메시 방화벽 2025 1분기

보안 효율성

비교 평가

요약 실험 보고서

체크포인트 소프트웨어

2025 년 2 월 3 일 SR241113M

miercom.com/checkpoint

https://protect.checkpoint.com/v2/r02/___https:/miercom.com/checkpoint___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OjNhMTk6OTFlZWNhZDIzNTM5YjdkNzQxYjcyMTQ5ODgyNTdmZTk2OGZkMmZkODZlNDk1YjExNDU5MjU2NzFlZTExOGU4MjpwOlQ6Tg

체크포인트 엔터프라이즈 및 하이브리드 메시 방화벽 2 SR241113M

Miercom 보안 효율성 비교 평가 2025년 2월 3일 Miercom 2025

목차

1.0 핵심 요약 3

2.0 테스트 결과 요약 6

2.1 멀웨어 차단 및 탐지 요약 6

2.2 악성 피싱 URL 차단 및 탐지 요약 8

2.3 SSE/SASE 위협 차단 성능 9

2.4 CISA KEV 평가 10

2.5 침입 방지 시스템(IPS) 테스트 요약 11

3.0 테스트 대상 제품 12

4.0 테스트 설정 13

4.1 Miercom 지능형 공격 위협 탐지 14

4.2 VirusTotal 15

4.3 테스트 환경 16

5.0 Miercom 소개 17

6.0 본 보고서의 활용 17

체크포인트 엔터프라이즈 및 하이브리드 메시 방화벽 3 SR241113M

Miercom 보안 효율성 비교 평가 2025년 2월 3일 Miercom 2025

1.0 핵심 요약

Miercom은 체크포인트의 의뢰를 받아 체크포인트 엔터프라이즈 및 하이브리드 메시 방화벽과

Cisco, Fortinet, Palo Alto Networks, Zscaler 제품 간의 보안 효과성 비교 테스트를 수행했습니다.

이번 테스트에서는 안티바이러스, 안티멀웨어, 안티봇, URL 필터링(URLF), 샌드박싱, AI/ML, 피싱

방어 엔진의 효과성을 검증했습니다.

모든 보안 벤더의 보안 서비스가 활성화된 상태에서 최신 멀웨어 탐지 및 차단 능력을 평가하는

종합적인 테스트를 수행했습니다. 웹 기반 멀웨어 공격, 표적형 피싱 공격, 애플리케이션 계층 공격

등의 최신 위협은 전 세계적으로 기업이 직면하는 위협 수준을 높이고 있습니다. 새로운 멀웨어 및

침입 시도의 대부분은 네트워크 구성 요소나 서비스보다 애플리케이션의 취약점을 악용하는

경우가 많습니다.

본 보고서의 용어 중 차단과 탐지 기능만 수행은 다음과 같은 의미로 사용되었습니다.

차단(Prevent): 멀웨어가 탐지되어 차단된 경우

탐지 기능만 수행(Detect-Only): 멀웨어가 탐지되었지만 차단되지 않은 경우

광범위한 테스트

3개월에 걸쳐 Miercom은 VirusTotal에서 500개의 파일 세트를 다운로드하여 지속적인 테스트를

수행했습니다. 이 샘플에는 다음과 같은 파일 유형이 포함되었습니다. DOCX, XLSX, PDF, EXE,

PowerShell 및 Bash 스크립트, APK, DLL, 아카이브 파일. 각 솔루션은 안티바이러스, IPS, 안티봇,

URL 필터링(URLF), 샌드박싱, AI/ML 기반 보안 엔진을 사용하여 평가되었습니다. 모든 벤더의 보안

솔루션을 동시에 테스트하여 최신 사이버 위협 차단 효율성을 측정했습니다.

알려진 익스플로잇 취약점(KEV)

Miercom은 CISA(미국 사이버보안 및 인프라 보안국)에서 관리하는 알려진 익스플로잇 취약점(KEV)

카탈로그에 등록된 공통 취약점 및 노출(CVE) 개수를 분석했습니다. CISA KEV 카탈로그에 포함된

취약점은 실제 공격에서 적극적으로 악용되는 보안 결함이기 때문에 이 지표는 제품의 보안성과

품질을 평가하는 중요한 요소로 작용합니다. 이렇게 알려진 취약점은 해커의 주요 공격 대상이므로

조직에서는 이 취약점을 우선적으로 해결해야 합니다. 이를 방치할 경우 보안 패치 및 복구 작업으로

인해 상당한 운영 비용이 발생할 수 있습니다. (자세한 내용은 섹션 2.4 참조)

침입 방지 시스템(IPS)

IPS 차단율은 Keysight Technologies 에서 개발한 Breaking Point 를 사용하여 평가했습니다.

Breaking Point 는 실제 네트워크 트래픽과 사이버 공격을 시뮬레이션하는 네트워크 보안 테스트

플랫폼입니다. 이 테스트는 각 솔루션이 성능을 유지한 채 위협을 얼마나 효과적으로 탐지하고

완화하는지 측정하는 데 사용되었습니다.

보안 서비스 엣지(SSE)

이 보고서에서는 일반적으로 서비스형 방화벽(FWaaS)으로 불리는 보안 서비스 엣지(SSE)의 보안

효율성도 평가했습니다. 이전 연례 보고서에서는 온프레미스와 클라우드 네트워크 방화벽에 초점을

맞췄습니다. 그러나 Gartner에서 정의한 하이브리드 메시 방화벽 아키텍처의 확산에 따라, 2025 년

보고서는 온프레미스, 클라우드, 서비스형 방화벽(FWaaS) 등 3가지 하이브리드 메시 방화벽 사용

사례를 종합적으로 분석하였습니다.

체크포인트 엔터프라이즈 및 하이브리드 메시 방화벽 4 SR241113M

Miercom 보안 효율성 비교 평가 2025년 2월 3일 Miercom 2025

본 보고서에서 제로+1 데이 멀웨어(제로데이 발견 후 하루 경과)란 발견 첫 번째 날에 새롭게

발견된 멀웨어를 의미합니다. 이러한 멀웨어는 발견 후 24 시간 이내에는 모든 보안 벤더의

시그니처 탐지 기술로도 탐지되지 않을 가능성이 높습니다.

핵심 조사 결과

첫 24시간 동안의 중요 차단율: 체크포인트는 최신 멀웨어 샘플을 즉시 차단하는 성능에서 1위를

기록했습니다. 멀웨어 캠페인의 첫 24 시간은 가장 위험한 시기로, 이 시점에 공격을 차단하지

않으면 빠르게 확산되어 광범위한 피해를 초래할 수 있습니다. 보안 시스템의 첫 24시간 차단율이

높을수록 기업은 실시간 위협을 방어하여 데이터 유출, 시스템 다운타임, 지능형 지속

위협(APT)으로 인한 피해를 최소화할 수 있습니다. 이러한 선제적 대응 능력은 기업의 보안

회복력을 높이고 끊임없이 진화하는 위협 환경에서 미래 지향적인 보안을 확보합니다.

• 제로+1데이 멀웨어 차단 vs 탐지: 체크포인트는 DOCX, XLSX, PDF, EXE, PowerShell 및

Bash 스크립트, APK, DLL 및 하루 이내 생성된 아카이브 파일 등 다양한 파일 유형에서

신규 멀웨어를 99.9% 차단했습니다.

체크포인트는 멀웨어 다운로드를 99.9% 차단하며 가장 높은 점수를 기록했습니다.

Palo Alto Networks 는 62.7% 차단율을 기록했으며, 탐지 기능만 수행한 비율은

25.2%였습니다.

Fortinet 은 87.8% 차단율을 기록했으며, 탐지 기능만 수행한 비율은 5.7%였습니다.

Cisco는 67.1% 차단율을 기록했으며, 탐지 기능만 수행한 비율은 7%였습니다.

Zscaler는 90.9% 차단율을 기록했으며 탐지 기능만 수행한 비율은 없었습니다.

• 제로+1데이 멀웨어 차단(최초 차단):

체크포인트는 99.9% 차단율로 선두를 차지했습니다.

Palo Alto Networks는 62.7% 차단율을 기록했습니다.

Fortinet 은 87.7% 차단율을 기록했습니다.

Cisco는 67.1% 차단율을 기록했습니다.

Zscaler는 90.9% 차단율을 기록했습니다.

• 피싱 차단: 최초 24시간은 공격을 차단하는 데 가장 중요한 시간입니다. 체크포인트는 (R82)

AI 딥러닝 기능을 활용하여 피싱 URL 차단 성능에서 가장 우수한 결과를 기록했습니다.

체크포인트는 99.74%의 차단율을 기록했으며, 놓친 URL은 1개에 불과했습니다.

Palo Alto Networks는 98.69% 차단율을 기록했으며, 놓친 URL은 5개였습니다.

Fortinet 은 97.39% 차단율을 기록했으며, 놓친 URL은 10개였습니다.

Cisco는 55.87% 차단율을 기록했으며, 놓친 URL은 169개였습니다.

Zscaler는 91.12% 차단율을 기록했으며, 놓친 URL은 34개였습니다.

체크포인트 엔터프라이즈 및 하이브리드 메시 방화벽 5 SR241113M

Miercom 보안 효율성 비교 평가 2025년 2월 3일 Miercom 2025

• 원격 사용자 멀웨어 차단(SSE):

체크포인트는 99%의 전체 차단율을 보이며 가장 높은 점수를 기록했습니다.

Palo Alto Networks는 74% 차단율을 기록했습니다.

Fortinet 은 84% 차단율을 기록했습니다.

Cisco는 96% 차단율을 기록했습니다.

Zscaler는 83% 차단율을 기록했습니다.

• 미국 사이버보안 및 인프라 보안국(CISA) 알려진 익스플로잇 취약점(KEV): 이 수치는 CISA

KEV 카탈로그에서 제공하는 각 보안 벤더의 제품과 관련된 알려진 익스플로잇 취약점(KEV)

개수와 벤더별 KEV 대응 범위를 반영한 것입니다.

체크포인트는 단 1건의 알려진 익스플로잇 취약점만 보유하면서도 860건을 대응할

수 있어 가장 높은 점수를 기록했습니다.

Palo Alto Networks는 11개의 KEV를 보유하고 있으며, 745개의 KEV 를 커버합니다.

Fortinet 은 16개의 KEV를 보유하고 있으며, 830개의 KEV 를 커버합니다.

Cisco는 21개의 KEV 를 보유하고 있으며, 756개의 KEV를 커버합니다.

Zscaler는 SASE 벤더로서 솔루션이 완전히 벤더에 의해 관리되기 때문에 KEV 보고가

필요하지 않아 점수가 적용되지 않았습니다.

• 침입 방지 시스템(IPS): BreakingPoint IPS 는 실제 네트워크 트래픽과 사이버 공격을

시뮬레이션하여 IPS 의 성능을 평가하고 최적화하는 네트워크 보안 테스트 도구입니다.

체크포인트는 98.0% 평균 차단율을 기록하며 가장 높은 점수를 기록했습니다.

Palo Alto Networks는 91.6% 평균 차단율을 기록했습니다.

Fortinet 은 94.6% 평균 차단율을 기록했습니다.

Cisco는 42.6% 평균 차단율을 기록했습니다.

Zscaler는 72.5% 평균 차단율을 기록했습니다.

체크포인트 엔터프라이즈 및 하이브리드 메시 방화벽 6 SR241113M

Miercom 보안 효율성 비교 평가 2025년 2월 3일 Miercom 2025

2.0 테스트 결과 요약

2.1 멀웨어 차단 및 탐지 요약

엔터프라이즈 및 하이브리드 메시 방화벽 테스트 결과 요약: 각 제품이 최근 발견된 제로+1 데이

멀웨어를 차단 및 탐지하는 효율성을 비교한 결과입니다.

신규 변종 멀웨어 차단 성공률: 제로+1데이 멀웨어 테스트에서 체크포인트는 실행 파일, 문서,

아카이브 파일을 포함한 대규모 파일 세트의 멀웨어를 99.9% 이상 차단했습니다. Fortinet, Zscaler,

Palo Alto Networks, Cisco의 차단율은 각각 87.7%, 90.0%, 62.7%, 67.1%였습니다.

위 차트는 각 벤더의 방화벽이 공격 발생 후 최초 24시간 동안 차단과 탐지 기능만 수행

성능이 어땠는지를 나타냅니다. 차단은 솔루션이 멀웨어를 식별하고 즉시 네트워크

진입을 차단한 경우를 의미합니다. 탐지 기능만 수행은 솔루션이 멀웨어를 식별했으나

네트워크 진입을 차단하지 않은 경우를 의미합니다. 참고로, 벤더는 자체적으로 제품을

구성할 기회가 없었으며 모든 제품은 각 벤더의 권장 설정에 따라 구성되었습니다.

체크포인트 엔터프라이즈 및 하이브리드 메시 방화벽 7 SR241113M

Miercom 보안 효율성 비교 평가 2025년 2월 3일 Miercom 2025

이 차트는 각 벤더의 방화벽이 공격 발생 후 최초 24 시간 동안 차단 성능이 어땠는지

보여줍니다. 차단은 솔루션이 멀웨어를 식별하고 즉시 네트워크 진입을 차단한 경우를

의미합니다. Palo Alto Networks와 Cisco는 4.75%의 오탐 비율을 기록했습니다.

체크포인트 엔터프라이즈 및 하이브리드 메시 방화벽 8 SR241113M

Miercom 보안 효율성 비교 평가 2025년 2월 3일 Miercom 2025

2.2 악성 피싱 URL 차단 및 탐지 요약

엔터프라이즈 및 하이브리드 메시 방화벽 테스트 결과 요약: 각 제품이 최근 발견된 피싱 및 기타

악성 URL을 차단하고 탐지하는 효율성을 비교한 결과입니다.

놓친 악성 URL 수(값이 낮을수록 성능이 좋음): 위 차트는 각 벤더의 제품이 발견된 지 24시간

이내의 새로운 피싱 및 악성 URL을 얼마나 효과적으로 탐지하고 차단했는지를 나타냅니다.

체크포인트는 정적 탐지 기능뿐만 아니라 AI 기반 피싱 보호 기능을 통해 동적으로 피싱

웹사이트를 탐지할 수 있음을 입증했습니다. 이 AI 기반 탐지는 웹 페이지 콘텐츠 분석을

바탕으로 기업 로고/아이콘, 의심스러운 입력란, 잘못된 맞춤법, 리디렉션, 기타 숨겨진 악성

요소 등을 식별하여 수행됩니다. 피싱 탐지를 위한 이러한 이중 보호 계층(평판 기반 및 콘텐츠

분석)은 많은 피싱 웹사이트가 IP 주소 위치와 도메인 이름을 변경하여 정적 평판 기반 보호

방식을 무력화하기 때문에 중요합니다. 이전 Miercom 테스트에서 Cisco Secure Access

솔루션은 '최대 탐지' 설정으로 구성한 경우, 24시간 후 재테스트에서 악성 URL 차단율 98%를

기록한 바 있습니다. 참고로 해당 테스트는 SSE 평가 환경에서 진행되었으며, 이번 보고서에서

다루는 엔터프라이즈 및 하이브리드 메시 방화벽 테스트와는 별개의 환경에서

수행되었습니다. 이 참고 사항은 명확성과 투명성을 위해 포함되었습니다.

체크포인트 엔터프라이즈 및 하이브리드 메시 방화벽 9 SR241113M

Miercom 보안 효율성 비교 평가 2025년 2월 3일 Miercom 2025

2.3 SSE/SASE 위협 차단 성능

엔터프라이즈 및 하이브리드 메시 방화벽 테스트 결과 요약: SSE/SASE 위협 차단 성능

테스트는 보안 서비스 엣지(SSE) 사용 사례, 즉 서비스형 방화벽(FWaaS)이라고도 알려진

기술의 보안 효율성을 비교한 테스트 결과입니다.

위 차트는 SSE/SASE 위협 차단 테스트에서 각 벤더의 솔루션 성능을 나타냅니다. 이

테스트에서는 보안 서비스 엣지(SSE) 서비스형 방화벽(FWaaS)의 멀웨어 차단 성능을

평가했습니다. 이전 연례 보고서는 온프레미스 및 클라우드 네트워크 방화벽에 초점을 맞췄다면,

이번 평가는 진화하는 하이브리드 메시 방화벽 아키텍처에 초점을 맞췄습니다. 다음 세 가지 배포

모델 모두에 대한 포괄적인 보기를 제공합니다. 온프레미스, 클라우드, 서비스형 방화벽(FWaaS).

체크포인트 엔터프라이즈 및 하이브리드 메시 방화벽 10 SR241113M

Miercom 보안 효율성 비교 평가 2025년 2월 3일 Miercom 2025

2.4 CISA KEV 평가

미국 사이버보안 및 인프라 보안국(CISA)은 실제 사이버 공격에서 악용된 취약점을 모아놓은

공식적인 데이터베이스인 알려진 익스플로잇 취약점(KEV) 카탈로그를 유지 관리합니다. 이

정보는 적극적으로 악용되는 취약점을 우선적으로 해결해야 하는 조직에 중요한 가이드라인

역할을 합니다.

이 수치는 KEV 카탈로그에서 제공하는 각 보안 벤더의 제품과 관련된 알려진 익스플로잇

취약점(KEV) 개수를 반영한 것입니다. 취약점 개수는 제품 포트폴리오의 범위, 시장 점유율,

솔루션의 복잡성 등 여러 요인의 영향을 받을 수 있다는 점에 유의해야 합니다. 모든 보안

게이트웨이는 각 벤더의 권장 설정에 따라 구성되었습니다.

조직은 KEV 카탈로그(https://www.cisa.gov/known-exploited-vulnerabilities-catalog)를 정기적으로

확인함으로써 활발히 악용되고 있는 취약점의 최신 정보를 지속적으로 얻을 수 있습니다. 이는

적시에 보완 조치를 취하는 데 도움이 됩니다.

위 차트는 각 벤더가 CISA 의 KEV 카탈로그에서 해결한 총 CVE 개수(빨간색)와, 카탈로그에

등록된 벤더별 CVE 개수(회색)를 나타냅니다. 체크포인트는 벤더별 CVE 개수 단 1건으로 가장

적었으며, 866개의 CVE에 대한 보안 대응을 제공하여 우수한 보안 성능을 입증했습니다.

체크포인트 엔터프라이즈 및 하이브리드 메시 방화벽 11 SR241113M

Miercom 보안 효율성 비교 평가 2025년 2월 3일 Miercom 2025

2.5 침입 방지 시스템(IPS) 테스트 요약

엔터프라이즈 및 하이브리드 메시 방화벽 테스트 결과 요약: 침입 방지 시스템(IPS) 성능 테스트는

Breaking Point 를 사용하여 수행되었으며, Breaking Point 는 실제 네트워크 트래픽(사이버 공격

포함)을 시뮬레이션하여 IPS의 성능을 평가하고 최적화하는 네트워크 보안 테스트 도구입니다.

위 차트는 체크포인트, Fortinet, Palo Alto Networks, Cisco, Zscaler가 최근 3년간의 고위험 및

중요 위협 수준 익스플로잇을 차단하는 성능을 보여줍니다. 체크포인트는 98% 평균 차단율로

선두를 차지했으며, Fortinet(94.6%), Palo Alto Networks(91.6%), Zscaler(72.5%),

Cisco(42.6%)가 그 뒤를 이었습니다.

체크포인트 엔터프라이즈 및 하이브리드 메시 방화벽 12 SR241113M

Miercom 보안 효율성 비교 평가 2025년 2월 3일 Miercom 2025

3.0 테스트 대상 제품

체크포인트

퀀텀 NGFW, 버전 R82

데이터 시트 및 사양: https://sc1.checkpoint.com/documents/R82/WebAdminGuides/EN/CP_R82_RN/CP_R82_ReleaseNotes.pdf

하모니 SASE - 에센셜+

데이터 시트 및 사양: https://sc1.checkpoint.com/documents/Infinity_Portal/WebAdminGuides/EN/SASE-Admin- Guide/Content/Topics-SASE-AG/Introduction/Introduction.htm

Palo Alto Networks

Palo Alto NGFW, 버전 11.2.3

데이터 시트 및 사양: https://docs.paloaltonetworks.com/content/dam/techdocs/en_US/pdf/pan-os/11-2/pan-os-

release-notes/pan-os-release-notes.pdf

Prisma Access - 엔터프라이즈

데이터 시트 및 사양: https://docs.paloaltonetworks.com/prisma-access/administration

Fortinet

FortiGate, 버전 7.6.0

데이터 시트 및 사양: https://docs.fortinet.com/document/fortigate/7.6.0/administration-guide/954635/getting-started

FortiSASE - 스탠다드

데이터 시트 및 사양: https://docs.fortinet.com/document/fortisase/24.4.87/administration-guide/756835/introduction

Cisco Systems

Secure Firewall(FTD), 버전 7.6.0

데이터 시트 및 사양: https://www.cisco.com/c/en/us/td/docs/security/secure-firewall/management-

center/admin/760/management-center-admin-76/get-started-overview.html

Cisco Secure Connect Advantage(Umbrella)

데이터 시트 및 사양: https://documentation.meraki.com/CiscoPlusSecureConnect https://docs.umbrella.com/umbrella-user-guide/docs/umbrella-policies-overview

Zscaler

Platform 버전 Saas, ZIA

데이터 시트 및 사양: https://help.zscaler.com/zia/step-step-configuration-guide-zia

https://protect.checkpoint.com/v2/r02/___https:/sc1.checkpoint.com/documents/R82/WebAdminGuides/EN/CP_R82_RN/CP_R82_ReleaseNotes.pdf___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OmEzNmU6MWNiNzRjMTYxNGZmN2NjMjhmMTNmMzNmMDhlNDQ5OTMwMmEwMjc2NGZhODI2NjAwZDNlMTI0ZTZmNmY3MTgwMjpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/sc1.checkpoint.com/documents/Infinity_Portal/WebAdminGuides/EN/SASE-Admin-Guide/Content/Topics-SASE-AG/Introduction/Introduction.htm___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OjY3ODQ6NGUxYWEyYWE1M2E2NDNlN2RkNTE0NzE0MWUyN2FhNGYzMzVmOWNjMTViMzk5MTk0ZmUzYTEyMmQ0MmM1M2Y0NDpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/sc1.checkpoint.com/documents/Infinity_Portal/WebAdminGuides/EN/SASE-Admin-Guide/Content/Topics-SASE-AG/Introduction/Introduction.htm___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OjY3ODQ6NGUxYWEyYWE1M2E2NDNlN2RkNTE0NzE0MWUyN2FhNGYzMzVmOWNjMTViMzk5MTk0ZmUzYTEyMmQ0MmM1M2Y0NDpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/docs.paloaltonetworks.com/content/dam/techdocs/en_US/pdf/pan-os/11-2/pan-os-release-notes/pan-os-release-notes.pdf___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OmRhYWY6ZWYyOWFkMTk1YzM5YmM0YjVlZGNmMDI3YmU4MDA3MzZmMzM0NWEzZDMxYWU1NjhhNzAxNmVjZDAxZTFlM2VjYjpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/docs.paloaltonetworks.com/content/dam/techdocs/en_US/pdf/pan-os/11-2/pan-os-release-notes/pan-os-release-notes.pdf___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OmRhYWY6ZWYyOWFkMTk1YzM5YmM0YjVlZGNmMDI3YmU4MDA3MzZmMzM0NWEzZDMxYWU1NjhhNzAxNmVjZDAxZTFlM2VjYjpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/docs.paloaltonetworks.com/prisma-access/administration___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OjM3OGI6M2E5NDM4ZjZlOTdmNTA3NTlhYTg0ZjliNTM0NzgyZmRhMTFlYWYwOWEyNWRiZGY5MGM5MzEzMWUzODIxM2Q1YjpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/docs.fortinet.com/document/fortigate/7.6.0/administration-guide/954635/getting-started___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OjUxNmM6ZjA0M2I1OTNkZTVkZTk3MjYwNWRmYmNiZjU1YTJkY2YyNmI5NzdjNjU3OTUxYTU0NjZlZWQ0YmRiOTQxMjExMTpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/docs.fortinet.com/document/fortisase/24.4.87/administration-guide/756835/introduction___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OmM5MWU6NjYwYTIxNmFjY2MyNDFhNmZjNTc1NTNkMzIxODM4ZjdjYjg5ODgwNDgyOGRkNTQ4YmU4NjJjOTcwMjRhNjM3NDpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/www.cisco.com/c/en/us/td/docs/security/secure-firewall/management-center/admin/760/management-center-admin-76/get-started-overview.html___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OjY3M2E6MjdlNWE5N2QzNzY2MjJjNDI2MzhhYWM0YWFkNjlhNzM5MzliZTNlZGIzNjliMDE4M2FlNzlmYjJhMjc3ZmE2YjpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/www.cisco.com/c/en/us/td/docs/security/secure-firewall/management-center/admin/760/management-center-admin-76/get-started-overview.html___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OjY3M2E6MjdlNWE5N2QzNzY2MjJjNDI2MzhhYWM0YWFkNjlhNzM5MzliZTNlZGIzNjliMDE4M2FlNzlmYjJhMjc3ZmE2YjpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/documentation.meraki.com/CiscoPlusSecureConnect___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OmNmNDA6NGE3ZTM2YjBhYTk5MmQyMGFjZWNkZjUyYzA1MDEyY2FkOWExMWZhNDM3MWIxODA3NDQ2YjI1NWIxZGFjNzljOTpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/docs.umbrella.com/umbrella-user-guide/docs/umbrella-policies-overview___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OmRjMTQ6MmJmMDdhODRkMDc4NzQ2N2VmNWVjYjM0YTM4ZmYyNTA3ODliOGM5NmRhZTgzNDE0NDJjN2I2ZGY1OTlkNzViMzpwOlQ6Tg https://protect.checkpoint.com/v2/r02/___https:/help.zscaler.com/zia/step-step-configuration-guide-zia___.YzJlOmNwYWxsOmM6bzozMTQzYzc5NTE5YTVhMmYxNTk0N2YzZGY0ZjlhNjAyNTo3OmE3ZjQ6NzA2MzljNjFiM2RhZjhjZGNlYWIyZDliZTI2OGJiNDgwNjNlZDZhMmRmN2VjMjkwMGM0MDY1OGMzOThjMDMyNjpwOlQ6Tg

체크포인트 엔터프라이즈 및 하이브리드 메시 방화벽 13 SR241113M

Miercom 보안 효율성 비교 평가 2025년 2월 3일 Miercom 2025

4.0 테스트 설정

이번 테스트는 각 벤더의 엔터프라이즈 및 하이브리드 메시 방화벽 솔루션의 강점과 약점을

평가하기 위해 설계되었습니다. 업계 테스트 도구를 사용하여 트래픽 패턴과 공격을 생성하는 것

외에도, 검증된 고유 악성 샘플을 활용한 맞춤형 오픈소스 접근 방식을 적용했습니다. 이러한

멀웨어 샘플을 효과적으로 차단한다는 것은 여러 공격 벡터로부터 균형 잡힌 보호 기능을

제공한다는 것을 의미합니다.

차세대 방화벽(NGFW) 멀웨어 차단

90일 동안 VirusTotal에서 최근 제출된 500개의 멀웨어 파일 세트를 반복적으로 다운로드하여

테스트를 수행했습니다. 이 파일들은 25 개 이상의 엔진에서 멀웨어로 판정되었으며, 실제

멀웨어일 가능성이 높은 파일들입니다. 이러한 악성 샘플은 DOCX, XLSX, PDF, EXE, PowerShell

및 Bash 스크립트, APK, DLL, 압축 파일로 구성되어 있습니다. 각 솔루션은 안티바이러스,

안티멀웨어, 안티봇, URL 필터링(URLF), 샌드박싱, AI/ML 보호 엔진을 사용하여 평가되었습니다.

테스트는 각 벤더의 솔루션에서 동시에 수행되었습니다.

시그니처 탐지 메커니즘을 더욱 확실하게 시험하기 위해, 테스트 대상 장치(DUT)에 제공된

멀웨어 샘플을 조금씩 수정하여 새로운 해시가 생성되도록 했습니다. 이 수정 과정은 악성

페이로드 실행에는 영향을 주지 않도록 진행되었으며, 이를 통해 기존 멀웨어 샘플을 새로운

변종으로 인식하게 만들어 각 솔루션의 '시그니처' 엔진을 더 효과적으로 시험할 수 있었습니다.

SSE/SASE 멀웨어 차단

90일 동안 VirusTotal 에서 최근 제출된 멀웨어 파일 세트를 반복적으로 다운로드하여 테스트를

수행했습니다. 이 파일들은 25 개 이상의 엔진에서 멀웨어로 판정되었으며, 실제 멀웨어일

가능성이 높은 파일들입니다. 이러한 악성 샘플은 PDF, EXE, PowerShell, DLL 파일과 같이 웹

브라우징에서 일반적으로 사용되는 파일 형식으로 구성되었습니다. 각 솔루션은 안티바이러스,

안티멀웨어, 안티봇, URL 필터링(URLF), 샌드박싱, AI/ML 보호 엔진을 사용하여 평가되었습니다.

테스트는 각 벤더의 솔루션에서 동시에 수행되었습니다.

시그니처 탐지 메커니즘을 더욱 확실하게 시험하기 위해, 테스트 대상 장치(DUT)에 제공된

멀웨어 샘플도 조금씩 수정하여 새로운 해시가 생성되도록 했습니다. 이 수정 과정은 악성

페이로드 실행에는 영향을 주지 않도록 진행되었으며, 이를 통해 기존 멀웨어 샘플을 새로운

변종으로 인식하게 만들어 각 솔루션의 '시그니처' 엔진을 더 효과적으로 시험할 수 있었습니다.

침입 방지 시스템(IPS)

IPS 차단율 평가는 Breaking Point 를 사용하여 수행되었습니다. Breaking Point 는 실제 네트워크

트래픽과 보안 위협을 시뮬레이션하는 사이버 보안 및 네트워크 테스트 플랫폼입니다. 이

평가에서는 Breaking Point 의 최신 데이터베이스를 활용하여 각 솔루션이 2022년에서 2024년

사이에 공개된 CVSS(공통 취약점 점수 체계) 점수 7~10 범위의 고위험 및 중요 취약성 및 노출을

얼마나 효과적으로 차단하는지 측정했습니다.

체크포인트 엔터프라이즈 및 하이브리드 메시 방화벽 14 SR241113M

Miercom 보안 효율성 비교 평가 2025년 2월 3일 Miercom 2025

4.1 Miercom 지능형 공격 위협 탐지

오늘날의 보안 위협 환경은 빠르게 진화하며 더욱 복잡해지고 있습니다. 이에 따라 더 공격적인

보안 접근법과 동적인 테스트 방법이 요구됩니다. Miercom의 지능형 공격 보안 테스트는 시나리오

기반 접근 방식을 도입하여 사용자에게 보안 대비 상태에 관한 실질적인 데이터를 제공합니다. 이

테스트는 DUT(테스트 대상 장치)가 네트워크에서 특정 유형의 민감한 데이터를 탐지 및 차단할

수 있는지 평가하면서, 성능 저하 없이 작동할 수 있는지를 측정합니다. 테스트용 트래픽 흐름은

사용자 계정, 특정 키워드, 신용카드 번호 또는 세금 식별 번호와 같은 형식으로 구성된 무작위

숫자 문자열이 포함된 이메일을 생성하여 전송하는 방식으로 진행됩니다. 시뮬레이션된 표적

트래픽은 정상적인 실시간 트래픽과 동시에 전송되며, 이를 통해 탐지 성능을 평가하고 오탐

여부를 확인하는 방식으로 테스트가 수행되었습니다.

체크포인트 엔터프라이즈 및 하이브리드 메시 방화벽 15 SR241113M

Miercom 보안 효율성 비교 평가 2025년 2월 3일 Miercom 2025

4.2 VirusTotal

VirusTotal 에서 제공하는 멀웨어 샘플을 다운로드하여 모든 제품의 평가에 사용했습니다.

사용자는 웹 브라우저를 통해 컴퓨터에서 파일을 선택하여 VirusTotal 로 전송할 수 있습니다.

VirusTotal은 주요 공개 웹 인터페이스, 데스크톱 업로더, 브라우저 확장 프로그램, 프로그래밍

API 등 다양한 파일 제출 방법을 제공합니다. 공개적으로 제공되는 제출 수단 중에서 검사

우선순위가 가장 높은 것은 웹 인터페이스입니다. 제출물은 HTTP 기반 공개 API 를 사용하여 모든

프로그래밍 언어로 스크립트를 작성할 수 있습니다.

VirusTotal 샘플을 선택하는 기준 규칙은 아래와 같습니다. 제로+1데이 멀웨어 샘플 세트는 최근

24시간 이내에 제출된 1,000개의 샘플 중 무작위로 선택된 샘플로 구성되어 있으며 VirusTotal이

제공하는 약 80개의 엔진 중 25개 이상에서 멀웨어로 판정된 파일 포함하고 있습니다.

VirusTotal 샘플 선택을 위한 규칙 예시는 아래와 같습니다.

체크포인트 엔터프라이즈 및 하이브리드 메시 방화벽 16 SR241113M

Miercom 보안 효율성 비교 평가 2025년 2월 3일 Miercom 2025

4.3 테스트 환경

벤더 제품 버전 기능 패키지

체크포인트 퀀텀 R82 샌드블래스트

Cisco Systems FirePower TD 7.6.0 TMC

Fortinet FortiGate 7.6.0 엔터프라이즈

Palo Alto Networks PAN-OS 11.2.3 AV, WildFire, AWF

Zscaler ZIA SaaS 트랜스포메이션

출처: Miercom

방화벽

페이로드 전송, 오픈 소스

멀웨어 및 피싱 URL의

탐지 모니터링과 차단을

위해 구성된 테스트

서버입니다.

체크포인트 엔터프라이즈 및 하이브리드 메시 방화벽 17 SR241113M

Miercom 보안 효율성 비교 평가 2025년 2월 3일 Miercom 2025

5.0 Miercom 소개

Miercom은 주요 업계 전문 매체 및 기타 출판물에 수백 건의 네트워크 제품 분석을 발표해 왔으며,

독립적인 제품 테스트 센터로서 업계 최고의 명성을 보유하고 있습니다.

Miercom이 제공하는 개별 테스트 서비스에는 경쟁 제품 분석 및 개별 제품 평가가 포함됩니다.

Miercom은 Certified Interoperable™, Certified Reliable™, Certified Secure™, Certified Green™

등의 종합적인 인증 및 테스트 프로그램을 운영하고 있습니다. 또한 제품을 Performance Verified™

프로그램을 통해 평가할 수도 있으며, 이 프로그램은 업계에서 가장 철저하고 신뢰받는 제품 사용성

및 성능 평가 절차입니다.

6.0 본 보고서의 활용

본 보고서에 포함된 데이터의 정확성을 확보하기 위해 최선을 다했으나 오류 또는 누락이 발생할

가능성이 있습니다. 보고서에 문서화된 정보는 다양한 테스트 도구에 의존하며, 이러한 테스트

도구의 정확성은 Miercom이 통제할 수 없는 영역에 해당합니다. 또한 본 보고서는 벤더가 제공한

특정 정보에 의존하며, Miercom이 이를 합리적인 수준에서 검증했지만 100% 확실성을 보장할 수는

없습니다.

이 문서는 Miercom이 '있는 그대로(as is)' 제공하는 자료로서, Miercom은 본 보고서에 포함된 정보의

정확성, 완전성, 유용성 또는 적합성에 대해 어떠한 명시적 또는 암묵적인 보증, 진술, 약속도 하지

않으며, 직간접적으로 어떠한 법적 책임도 지지 않습니다.

이 문서에서 사용된 모든 상표는 각 소유자의 소유권에 속합니다. 사용자는 당사의 상표를 전체 또는

일부로 사용하여 당사와 관련 없는 활동, 제품 또는 서비스와 연관시키지 않을 것에 동의합니다. 또한,

당사의 상표를 혼란스럽거나, 오해를 불러일으키거나, 기만적인 방식으로 사용하거나, 당사 또는

당사의 정보, 프로젝트, 개발 내용을 폄하하는 방식으로 사용하지 않을 것에 동의합니다.

Miercom의 공정 테스트 정책에 의하면 본 보고서에서 평가된 모든 벤더는 Miercom의 이용 약관에

따라 결과에 이견이 있을 경우 평가 결과에 이의를 제기하거나 재테스트를 요청할 수 있습니다.

Miercom은 본 리뷰를 위해 어떠한 제품도 직접 구매하지 않았으며, 어떠한 벤더의 최종 사용자

라이선스 계약(EULA)이나 언론의 자유, 제품 평가, 편집 작업 또는 제품 리뷰 출판을 제한하는 기타

과도한 제한이 포함된 계약에 동의한 바 없습니다. Miercom은 고객이 정보에 입각한 구매 결정을

내릴 수 있도록 정확한 정보를 제공하는 것을 목표로 합니다.

본 보고서를 다운로드, 공유 또는 사용하는 경우, 사용자는 Miercom의 이용 약관에 동의하는 것으로

간주됩니다. Miercom의 전체 이용 약관에 대한 정보는 다음에서 확인할 수 있습니다.

https://miercom.com/tou.

© 2025 Miercom. 모든 권리 보유. 본 출판물은 어떠한 부분도 저자의 명시적인 서면 동의 없이 검색 시스템에 복제, 복사, 저장하거나, 전송할 수

없습니다. 자세한 정보는 reviews@miercom.com 주소로 이메일 주시기 바랍니다.

https://protect.checkpoint.com/v2/___https:/miercom.com/tou___.YzJlOmNwYWxsOmM6bzo2YzEzZmYwYTlhODkzYjBjMzIxY2IzMThiMjBmMWEwMDo2OmY4ZjQ6NGVkZDhmNDQ3NjEwNjNjM2ZmY2FmNDIwYzNmZWY3MzZiYzVkNmMxYzRhZDdlOWM2NjE5ODZhMDllMTdmODkwYTpwOkY https://protect.checkpoint.com/v2/___https:/miercom.com/tou___.YzJlOmNwYWxsOmM6bzo2YzEzZmYwYTlhODkzYjBjMzIxY2IzMThiMjBmMWEwMDo2OmY4ZjQ6NGVkZDhmNDQ3NjEwNjNjM2ZmY2FmNDIwYzNmZWY3MzZiYzVkNmMxYzRhZDdlOWM2NjE5ODZhMDllMTdmODkwYTpwOkY https://protect.checkpoint.com/v2/___https:/miercom.com/tou___.YzJlOmNwYWxsOmM6bzo2YzEzZmYwYTlhODkzYjBjMzIxY2IzMThiMjBmMWEwMDo2OmY4ZjQ6NGVkZDhmNDQ3NjEwNjNjM2ZmY2FmNDIwYzNmZWY3MzZiYzVkNmMxYzRhZDdlOWM2NjE5ODZhMDllMTdmODkwYTpwOkY


Item Type: pdf