신·변종 악성코드 방지, 머신러닝 보안솔루션 다크트레이스 Darktrace

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.07.20 20:28 / 카테고리 : 차세대 위협감지 - 다크트레이스


 신·변종 악성코드 방지, 머신러닝 보안솔루션 다크트레이스 Darktrace 






최근 가상화폐거래소의 해킹 문제가 사회적인 이슈가 되고있습니다. 좀처럼 문제가 해결되지 않고 있을 뿐만 아니라 더 지독해 지는 신·변종 악성코드가 나타나 더 큰 문제가 생기고 있습니다. 


최근에는 피해 PC의 상태를 인식하여 가상화폐를 채굴할 것인지 아니면 랜섬웨어로 감염을 시킬 것인지를 스스로 결정하는 악성코드까지 발견되었습니다. 피해 PC AppData 섹션에 '비트코인(Bitcoin)' 폴더가 있으면 랜섬웨어를 설치하고, 비트코인 폴더가 없는 경우는 암호화폐를 채굴하거나 웜으로 작동하는 것입니다.







기존 보안 솔루션은 이처럼 나날이 발전하는 신변종 악성코드, 멀웨어, 랜섬웨어 등 사이버 위협을 방지하기엔 한계이 많습니다. 기존의 보안 솔루션의 경우 시그니쳐 및 룰, 시나리오에 기반하여 공격을 차단하는 형식입니다. 쉽게 말해 기존에 있었던 악성코드의 경로, 활동 반경, 이상행위등이 경험이나 지정된 시나리오에 의해 저장된 보안 솔루션이기 때문에 신종, 변종 악성코드에 대한 대비책이 마련되어 있지 않은 가장 큰 취약점을 갖고 있습니다.


이러한 종 변종 악성코드의 공격으로부터 살아남기 위해서는 비정상적인 이상 행위를 탐지하는 것이 우선입니다. 







아이마켓코리아에서 제공하는 다크트레이스 (Darktrace) 보안솔루션은 비지도학습 기반 머신러닝 기법을 활용하여 비정상적인 이상행위를 탐지할 수 있습니다. 머신러닝 기법으로 정상 상태와 비정상적인 상태를 학습하는 다크트레이스는 비정상적인 상황일 때를 즉각적으로 모니터링하고 대처할 수 있는 보안 솔루션입니다.



DARKTRACE

APT solution

Network forensic

& Log analysis

위협 영역

내부+외부

외부 

내부+외부 

위협의 종류

모든 이상 행위

악성코드

알려진 위협

운영 노력

낮음

높음

높음

탐지 기반 기술

자동화된 머신러닝

가상 샌드박스

사람의 지식 및 룰

상세 분석

딥 패킷 분석

코드 리버싱 

딥 패킹 분석, SQL

데이터 가시성

3D기반의 100% 가시성

없음

제한적

실시간 탐지

실시간

수분~수시간

수시간~수일

도입/영 비용



다크트레이스는 흡사 인간의 면역체계와 유사하여 침투한 이상 반응을 면역체계가 우리의 몸을 보호 해주듯이 네트워크 트래픽을 통해 전달되는 데이터의 흐름을 통해 정상행위를 학습하여, 비정상적인 행위를 판별하는 차세대 보안 솔루션입니다.







특히 언론에서 언급한 것과 같이 신종 악성코드의 침투의 경우 기존의 본안 솔루션으로는 역부족입니다. 일반적으로 시그니처와 룰 기반의 공격 차단 방식은 새로운 악성코드를 선별해내기에는 한계점이 있습니다. 나날이 발전하는 악성코드는 점차 지능화되고, 변형되는 악성코드로부터 시스템을 보호하기 위해서는 다크트레이스의 머신러닝 기법이 가장 적합한 보안 방식이라고 볼 수 있습니다. 



구분

다크트레이스

기존 솔루션

지/분석 방식

트래픽 메타데이터를 기반으로 한 머신러닝

Pattern, Signature, Rule, Sandbox등

탐지/분석 범위

모든 비정상적 이상행위

(Device, Network, User)

악성코드 및
알려진 외부로부터의 공격

솔루션 적용 범위

네트워크 전 구간 적용가능

(망분리 환경 내부 망 및 ICS산업제어망도 적용가능)

외부 망 및 경계구간



또한 다크트레이스는 외부로 서비스하고 있는 구간 외에도 내부 호스트구간, 내부 망 사용자 PC, 업무 시스템 서버 구간, 그룹 공통망 등 다양한 구간에 배치되어 위협에 대한 대응의 우선순위에 따라 다양한 배치 전략이 가능합니다.







다크트레이스의 보안 절차는 데이터 캡처와 해석이 우선적이 됩니다. 이를 통하여 실시간으로 통합 네트워크를 집중 탐지합니다. 이후 자율적 실시간 수학엔진으로 설계된 위협분류를 통하여 3D 기반의 사이버 위협 시각화를 진행합니다. 







다크트레이스의 주요 특장점으로는 


  • 대상 네트워크 환경에 대한 자동 분석 및, 350가지 학습기준 추출
  • 스스로 머신러닝을 통해 정상행위 모델을 수립/지속 발전
  • 유기적인 이상행위 감지 및, 250+개 위협으로 자동 분류
  • 통신내역의 시계열 분석을 통한, 보안사고 원인 파악/대응 지원








다크트레이스는 악성코드로 의심되는 행위를 실시간으로 추출함으로서 효과적으로 분석이 가능합니다. 


또한 기존의 시그니처 기반의 보안솔루션에서 탐지가 불가했던 신종,변형,지능화된 이상행위에 대한 탐지까지 가능합니다. 또한 머신러닝 엔진을 통해 학습되어 탐지율이 시간이 지나면서 성능향상까지 동반합니다.







다크트레이스는 사이버 보안 관제의 고도화와 네트워크상의 데이터 흐름에 대한 완벽한 가시성을 제공합니다. 또한 신규 위협의 탐지 및 분석을 위한 SIEM(Security Information & Event Management)의 가용성 강화 뿐만 아니라 컴플라이언스를 위해 다양한 통제 정책의 유효성 검증에도 용이하게 활용 됩니다. 






신·변종 악성코드까지 방지할 수 있는 머신러닝 보안솔루션 다크트레이스 Darktrace에 대한 더 자세한 문의는 아래 아이마켓코리아 담당자에게 연락 주시면 안내 받으실 수 있습니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

Blog Information

아이마켓코리아

보안솔루션, HSM, 인증보안, DLP 솔루션, 암호화 장비, 기업서버 판매, 보메트릭

공지사항

블로그 검색

Calendar

«   2019/11   »
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

방문자 통계

  • 전체 : 378,367
  • 오늘 : 22
  • 어제 : 393
(주) 아이마켓코리아
주소 : 서울시 강남구 삼성로 512 삼성동빌딩 16층
대표이사 : 남인봉 | 사업자등록번호 : 104-81-58502
TEL : 02-3708-8254 | Mail : raykim7@imarketkorea.com
Copyright © imarketkorea.Co,Ltd All Rights Reserved.