안랩, 전산망마비 사이버테러 대응할수 있는 솔루션 지원

입력 2013-04-03 11:13
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

안랩은 지난 20일 발생한 ‘3.20 지능형지속보안위협(APT) 공격’과 관련해 고객사를 대상으로 APT공격 대응을 위한 지원 프로그램을 제공한다고 3일 밝혔다.

이번 프로그램에서 안랩은 자사의 자산 및 중앙 관리서버(APC 서버) 사용고객 및 다른 희망 고객사에 APT 전문 대응 솔루션인 ‘트러스와처’를 1개월 간 개별적으로 무상 제공한다. 또 설치한 트러스와처에 대한 관제서비스도 한달 간 제공한다. 참여를 원하는 고객사는 30일까지 각 사별 안랩 담당자에게 요청하면 된다.

트러스와처는 이번 ‘3.20 APT 공격’을 유발한 다수의 신종 악성코드를 사전에 알려진 악성코드의 진단 값인 ‘시그니처’ 없이 행위기반으로 실시간 진단한다.

안랩의 트러스와처는 알려지지 않은 신·변종 악성코드를 가상 머신을 기반으로 행위기반 분석 기술을 이용, 탐지하고 대응한다. 이때 해당 파일의 행위 분석뿐만 아니라, 해당 파일의 실행과 관련된 모든 연관 파일의 악성 여부, 평판 정보 및 종합적인 행위를 다차원적으로 분석한다. 또 클라우드 기반의 악성코드 분석 시스템 ‘안랩 스마트 디펜스(ASD)’를 기반으로 알려진 파일 및 알려진 악성코드에 대응, 분석 시스템의 성능 부하는 최소화하고 분석 효율성은 극대화했다.

특히 최근 증가하는 PDF 파일·MS 워드 파일 기반 APT 공격에 대응하기 위해 ‘동적 콘텐츠 분석 기술 DICA(Dynamic Intelligent Content Analysis)’를 탑재하고 문서 파일 등 비실행형 파일을 이용한 공격까지 탐지한다.

김홍선 안랩 대표는 “최근 APT 공격은 아직 알려지지 않은 보안 취약점을 악용하는 제로데이 공격이나 비실행 파일을 악용하는 등 기법 및 수준이 고도화되고 있지만 모든 공격의 시발점은 여전히 악성코드”라고 말했다.

이어 “이번 공격에 대한 당일 긴급 대응부터 세가지 후속 방안과 추가 방지 방안까지 고객의 피해를 최소화하기 위해 모든 노력을 기울이고 있다”고 덧붙였다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 부동산 PF 체질 개선 나선다…PF 자기자본비율 상향·사업성 평가 강화 [종합]
  • ‘2025 수능 수험표’ 들고 어디 갈까?…수험생 할인 총정리 [그래픽 스토리]
  • 삼성전자, 4년5개월 만에 ‘4만전자’로…시총 300조도 깨져
  • 전기차 수준 더 높아졌다…상품성으로 캐즘 정면돌파 [2024 스마트EV]
  • 낮은 금리로 보증금과 월세 대출, '청년전용 보증부월세대출' [십분청년백서]
  • [종합] ‘공직선거법 위반’ 김혜경 벌금 150만원…法 “공정성·투명성 해할 위험”
  • 이혼에 안타까운 사망까지...올해도 연예계 뒤흔든 '11월 괴담' [이슈크래커]
  • "늦었다고 생각할 때가 제일 빠를 때죠" 83세 임태수 할머니의 수능 도전 [포토로그]
  • 오늘의 상승종목

  • 11.14 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 126,918,000
    • -1.3%
    • 이더리움
    • 4,459,000
    • -1.04%
    • 비트코인 캐시
    • 601,500
    • -2.83%
    • 리플
    • 1,127
    • +15.83%
    • 솔라나
    • 305,600
    • +1.46%
    • 에이다
    • 799
    • -1.72%
    • 이오스
    • 775
    • +0.39%
    • 트론
    • 254
    • +2.01%
    • 스텔라루멘
    • 190
    • +8.57%
    • 비트코인에스브이
    • 90,900
    • -0.66%
    • 체인링크
    • 18,770
    • -1.26%
    • 샌드박스
    • 398
    • -1.24%
* 24시간 변동률 기준