사일런스프로텍트, 인공지능 머신러닝 기반 EDR 솔루션 (엔드포인트 보안)

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2019.01.15 08:30 / 카테고리 : 사일런스 프로텍트



최근에 많은 정보보안 제품들이 인공지능, 머신러닝 이라는 키워드로 출시되고 있습니다. 실질적으로 솔루션을 고를때는 정말 효과가 뛰어난 제품이고 적용할때 문제점이 없는지, 호환성 여부까지 잘보아야 합니다. 


인공지능 보안솔루션이 화두가 된 이유는 간단합니다. 1년에 발견되는 악성코드는 무려 7억건 입니다. 인공지능이 없이는 대응이 불가능할 정도입니다. 이정도의 숫자는 이미 사람이 찾아내서 막아낼 수 있는 수량을 벗어났습니다. 결국 인공지능, 머신러닝 보안 솔루션으로의 변화는 필수가 되었습니다. 


이제 전통적인 사이버보안 대응방식은 이미 한계에 도달하였습니다. 그 수 많은 데이터와 분류는 더 이상 사람의 힘으로는 불가능합니다. 


[출처 : KISA 한국인터넷진흥원]


KISA에서 발표한 자료에 따르면 하루 평균 악성코드는 2만 3000여건, 랜섬웨어 피해는 16건, 디도스 공격은 1.25건, 홈페이지 변조는 5건 정도가 하루에 발생하는 보안 위협입니다. 


미국 정보보안업체 파이아아이에 따르면 기업들이 정보보안 사고가 발생한 것을 알고 이를 분석하고 식별하는데 평균 99일이 걸린다고 합니다. 일례로, KISA에서 개발 중인 인공지능 관련 기술로 3만 8984개의 악성코드를 분류한 결과, AI는 약 95%의 정확도를 보였다고 합니다. AI를 활용하면 분석 탐지 시간을 많이 단축하여 대응 시간을 줄일 수 있다는 장점이 있습니다. 



이쪽 분야에서 두각을 나타내고 있는 솔루션이 사일런스, 다크트레이스와 같은 머신러닝 기반 엔드포인트 보안 솔루션입니다. 그 중 사일런스는 2014년 사일런스프로텍트(CylancePROTECT) 제품을 출시한 이후로 전세계 4천여개의 고객사를 확보하고 있습니다. 


또한, 사일런스가 적용되어 있는 엔드포인트 숫자는 1천 3000만개에 다다를 정도로 많이 사용하는 인공지능기반 보안 솔루션입니다. 사일런스의 모토는 예방을 최우선으로 하고 있습니다. 




사일런스는 악성 해커들의 움직임에 대해서도 항상 연구하고 있으며, 내부에 화이트 해커팀을 따로 운영할 만큼 인텔리전스 확보와 머신러닝 회피 대응을 할 수 있는 전담 연구팀을 보유하고 있습니다. 


또한, 사일런스는 또 EPP(Endpoint Protection Platform)로 알려져 있는 사일런스프로텍트 (Cylance PROTECT)와 새롭게 출시한 ERD의 성격을 가지고 있는 사일런스옵틱스(CylanceOPTICS)를 통합하여 파일리스(Fileless) 공격에 대한 사전 정의된 룰셋(Rule Set)을 기반으로 관리자 개입없이 차단하는 방법을 추진하고 있습니다. 그리고 2개의 솔루션을 하나의 에이전트로 통합할 계획도 가지고 있습니다. 


사일런스 관계자는 기존 EDR은 많은 이벤트 로그를 볼 수 있는 담당자가 필요했지만, 이번 통합을 통해 사일런스프로텍트(CylancePROTECT)를 사용하는 보안담당자의 번거로움이 크게 줄어들 것이라고 밝혔습니다. 더불어, 예방율도 크게 증가할 것이라고 언급하였습니다. 


사일런스옵틱스에 머신러닝 기술을 탑재해 처음으로 참관객들에게 데모시연을 보여주었을 때, 머신러닝 EDR인 사일런스옵틱스는 악성 여부를 알아서 판단해 주었습니다. 간단하게 말하자면, EDR 사용시에 보안팀 인력의 충원이 필요없어, 보다 효율적으로 운영할 수 있습니다. 


[Cylance Protect의 Dashboard]




인공지능 기반 엔드포인트 솔루션 사일런스프로텍트(CylancePROTECT) 특장점


알려지지 않은 악성코드 탐지

머신러닝 기반으로 동작하며 시그니쳐 없이 신종과 변종 악성코드를 탐지할 수 있습니다. 일례로, 2016년의 1월 버전의 사일런스프로텍트로 2017년 5월에 발생한 워너크라이(WannaCry) 랜섬웨어와 페티아(Petya) 랜섬웨어를 모두 탐지하였습니다.


빠른 처리 속도

파일당 평균 분석시간은 0.1초 이하로 실시간으로 악성코드 여부 결정 및 차단이 가능한 우수한 솔루션입니다. 


최소한의 리소스 소모

파일 분석시에 필요한 메모리량은 평균 30MB, CPU량은 1% 미만 수준으로 PC, 서버 등 엔드포인트 성능에 전혀 부담을 주지 않습니다. 또한, 사용자가 전혀 인지하지 못하도록 사일런트 모드로 동작할 수 있습니다. 


안정성

현재까지 어떠한 다른 엔드포인트 솔루션 에이전트와 충돌, 에러 현상이 보고된 적이 없기에 현재 사용하는 환경에서도 안정적인 적용이 가능합니다. 


일일 업데이트 불필요

기존 시그니처 기반 안티바이러스는 매일 업데이트를 해주어야 하는 불편함이 있습니다. 하지만, 엔드포인트프로텍트는 연간 평균 2회만 인공지능 업데이트를 하여도 성능을 발휘합니다. 이로 인해 패치서버에 대한 운영비용이 감소하고 USB 등을 통해서 유입되는 악성코드를 방어할 수 있기 때문에 스카다 환경에서도 안정적인 엔드포인트 보안이 가능합니다. 




EPP(Endpoint Protection Platform) 사일런스프로텍트(CylancePROTECT) 주요 기능


악성코드 공격으로부터 엔드포인트를 전방위 보호할 수 있는 다양한 기능을 탑재하고 있습니다.


악성코드 실행 전 차단(Malware Execution Control)

  • 프로세스 신규 생성 또는 라이브러리 로딩시 해당 파일을 검사하여 악성일 경우에는 실행전에 차단

  • 기존 신종/변종 악성코드, 랜섬웨어 등의 실시간 사전 차단


메모리 공격 실시간 제어 (Memory Protection)

  • 익스플로잇 방지 (스택피벗, 코드덮어쓰기, 램스크래핑, 힙스프레이 등)

  • 코드 인젝션 방지 (메모리 원격할당, 매핑 등)

  • 권한 상승 방지 (LASS 읽기, 제로 할당 등)


스크립트/익스플로잇 실시간 제어 (Script Control)

  • 악성 PowerShell 스크립트, 액티브 스크립트 차단

  • MS Office 문서 내 악성 VBA 매크로 차단

  • File-less 기반의 공격탐지 및 차단


앱 제어 (Application Control)

  • 실행 가능한 앱 리스트 관리

  • 앱 변경 제어


디바이스 제어 (Device Control)

  • USB 저장장치 이용 로깅 및 통제

  • 외부 저장장치를 통한 정보 유출 방지




사일런스의 프로텍트의 인공지능은 헤더정보, 서명, 각종 스트링, 임포트, 섹션권한, 패커, 컴파일러 등에 이르기까지 700만개 이상의 파일 특징을 0.1초 이내에 종합하여 [파일의 DNA]와 같은 방식으로 분석하여 파일의 의도를 명확하게 파악하기 때문에 악성코드 판별이 가능합니다. 

그렇기 때문에, 기존의 시그니처 기반, 휴리스틱 기반, 샌드박스 기반, 평판조회 기반의 AV 솔루션 대비 훨씬 높은 탐지율을 보장합니다.

시그니처 기반

평균 악성코드 탐지율


83.5%

머신러닝 기반

평균 악성코드 탐지율


98% 이상


[미국 보안 제품 테스트기관 Miercom 2016 보고서 참조]



아래의 영상 데모를 통해서 사일런스의 탐지능력을 확인하실 수 있습니다.



[Cylance Protect를 통해 Sality 멀웨어를 탐지하는 데모 영상]





많은 파일의 이벤트를 감시하고 분석할 수 있는 인공지능 엔드포인트 보안 솔루션인 사일런스프로텍트 EPP(CylancePROTECT)를 도입하여, 악성코드를 예방하시기 바랍니다. 제품에 대한 문의는 아래의 아이마켓코리아 담당자에게 문의주시면 견적을 보내드립니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

Blog Information

아이마켓코리아

보안솔루션, HSM, 인증보안, DLP 솔루션, 암호화 장비, 기업서버 판매, 보메트릭

공지사항

블로그 검색

Calendar

«   2019/11   »
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

방문자 통계

  • 전체 : 378,481
  • 오늘 : 136
  • 어제 : 393
(주) 아이마켓코리아
주소 : 서울시 강남구 삼성로 512 삼성동빌딩 16층
대표이사 : 남인봉 | 사업자등록번호 : 104-81-58502
TEL : 02-3708-8254 | Mail : raykim7@imarketkorea.com
Copyright © imarketkorea.Co,Ltd All Rights Reserved.