가상화폐 거래소의 해킹의 특효약 망분리 보안, 다크트레이스

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.06.15 18:33 / 카테고리 : 차세대 위협감지 - 다크트레이스


 가상화폐 거래소의 해킹의 특효약 망분리 보안, 다크트레이스 







지난해 고객정보를 유출한 빗썸을 비롯해 파산을 신청한 유빗 등 가상화폐 거래소가 공문서를 위조한 스피어 피싱에 속수무책 당했다는 보도가 쏟아졌습니다. 


해커는 거래소 직원을 표적해 공정거래위원회나 금융감독원 등을 사칭한 악성 문서를 보내, 직원이 해당 문서를 열면 악성코드에 감염되는 수법을 통해 치명적인 공격을 시행하였습니다. 이를테면 소환장 등으로 가장하여 변종 랜섬웨어가 유포되는 등 다양한 방식의 공격이 발생하였습니다. 







거래소 고위 임원 PC나 주요 서버에 접속해 고객 정보를 빼돌리고 암호화폐를 부정 인출하는 등 치명적인 약점을 드러냈습니다. 기존의 암호화폐거래소는 클라우드 서비스 사업자가 제공하는 보안에 의존하며, 주요 시스템 계정관리가 미흠하여 원격접속이 허가 되는 등 허술한 약점을 보였습니다.


따라서 급증하는 공격들을 막아내기 위해 가상화폐거래소에 망분리기술을 도입하는 것이 시급하다고 밝혔습니다.







기존의 보안시스템은 외부에서 내부로의 공격 방어에만 초점을 두고 있으며 Signature 및 Rule 및 시나리오에 기반해 공격을 차단하는 것이 일반적입니다. 또한 모든 내부 사용자, 네트워크, 호스트의 ‘비정상적인 이상행위’를 감지하는 것은 기존 시스템에서는 불가능하다는 것이 큰 한계점입니다.







다크트레이스는 비지도학습기반의 기계학습을 활용한 이상행위 탐지 솔루션 입니다. 인간의 면역 체계와 유사하게 정상적인 행위를 학습하고, 비정상적인 동작이 감지되면 이를 판별할 수 있어, 장단기 적으로 해킹과 같은 외부 공격으로부터 시스템을 안전하게 보호 할 수 있습니다.


다크트레이스는 기존의 다른 솔루션과는 다르게 네트워크 전 구간에 적용이 가능하여, 망분리 환경 내부 망 및 ICS산업제어망도 적용이 가능하다는 큰 장점을 갖고 있습니다.







다크트레이스실시간으로 사용자, 디바이스, 네트워크 모두의 이상행위를 탐지할 수 있스며, 정형화된 공격이 아닌 변형 해킹방식에도 대응이 가능합니다. 







망분리 환경에서 각종 통제 정책의 정상동작여부를  검증하였으며, 내부 사용자 및 시스템 운영자의 비정상적인 행위도 감시할 수 있습니다. 







변종 랜섬웨어 등 하루가 멀다하고 늘어나는 해킹 위협으로 인해 가상화폐거래소와 기업들 사이에서 망분리 도입을 적극 검토하는 상황입니다. 


다크트레이스의 주요 기능으로는 


-  새로우면서도 독특한 사이버공격을 포함한 고도의 위협감지

복합적인 머신러닝과 수학에 기반

-  시그니처를 필요로 하지 않는 방식으로 설계되어 새롭게 출현하거나 기존에 발견되지않은 공격들을 효율적으로 실시간 감지

-  위협이 발생할 경우, 실시간 경고 작동

강력한 위협 시각화 솔루션을 통해 위협들이 직관적으로 분석 및 조사될 수 있도록 지원

인프라에 영향을 주지 않으면서 1시간 내 네트웍에 적용

망 분리 환경 내부망 및 ICS산업 제어망 등 네트워크 전 구간에 적용이 가능









이외에도 다크트레이스 사이버 면역시스템은 3D 기반의 실시간 시각화, 네트워크 가시성, 실시간 분석 및 과거 데이터 재생 플레이백 등 다양한 특장점을 자랑합니다. 







가상화폐 거래소 해킹 대응책인 망 분리 환경에서도 적용이 가능한 사이버 면역체계솔루션 다크트레이스는 아래 아이마켓코리아 담당자에게 문의주시면 더 상세하게 안내드릴 수 있습니다. 




(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

무차별적 랜섬웨어 감염, 엔드포인트 보안 솔루션으로 대비

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.06.13 02:20 / 카테고리 : 사일런스 프로텍트



 무차별적 랜섬웨어 감염 엔드포인트 보안 솔루션으로 대비 








올해 초 기승을 부리다 잠잠했던 매그니베르(MAgniber) 랜섬웨어가 다시 등장해 피해자가 속출하고 있습니다. 윈도, 플래시 등 취약점을 이용해 무차별적으로 배포되고 있으며, 파일리스 형태로 파일 암호화를 진행 시켜 감염되면 사실상 복호화가 불가능해 그 피해는 점점 커질 것으로 우려 됩니다. 뿐만 아니라 메일 첨부파일 등을 통해 감염 되는 시그런 (Sigrun) 랜섬웨어로 인한 피해 사례도 속출하고 있습니다.







이렇듯 급증하는 랜섬웨어 및 지능형 신종, 무수한 수의 변종 악성코드를 방어는 데에 한계에 이르렀습니다. 그렇기 때문에 엔드포인트 보안 솔루션의 중요성은 점점 커져가며, 이러한 한계를 극복하고자 최근 머신러닝 기술을 접목한 악성코드 탐지 솔루션이 각광받고 있습니다.







사일런스 프로텍트는 머신러닝 기반 엔드포인트 보안 솔루션으로 기존에 수집된 악성코드의 특성을 다양한 머신러닝 알고리즘을 적용하여 학습하고, 이 학습데이터를 기반으로 전혀 새로운 형태의 악성코드도 분류해 낼 수 있는 인공지능을 탑재하고 있습니다.







이러한 인공지능은 알려지지 않은 신종, 변종 악성코드를 즉시 판단하여 정확히 탐지해 낼 수 있으며, 기존의 시그니처 기반, 휴리스틱 기반, 샌드박스 기반, 평판조회 기반 AV솔루션 대비 훨씬 높은 탐지율을 가집니다.







<Cylance PROTECT의 주요 기능>

 

  • 악성코드 실행 전 차단 (Malware Execution Control)
    • 프로세스 신규 생성 또는 라이브러리 로딩시 해당 파일을 검사하여 악성일 경우 실행 전 차단
    • 기존, 신종, 변종 악성코드(랜섬웨어 포함)의 실시간 사전 차단

  • 메모리 공격 실시간 제어(Memory Protection)
    • 익스플로잇 방지
    • 코드 인젝션 방지(메모리 원격할당, 매핑 등)
    • 권한 상승 방지(LASS읽기, 제로할당 등)

  • 스크립트/익스플로잇 실시간 제어(Script Control)
    • 악성 PowerShell/엑티브 스크립트 차단
    • MS Office 문서내 악성 VBA매크로 차단
    • File-less기반의 공격탐지 및 차단

  • 앱 제어(Application Control)
    • 실행 가능한 앱 리스크 관리 
    • 앱 변경 제어

  • 디바이스 제어(Device Control)
    • USB 저장장치 이용 로깅 및 통제
    • 외부 저장장치를 통한 정보유출 방지





사일런스 프로텍트는 운영 시 인간의 개입이 최소화 되며, 머신러닝 기반의 위협 차단이 이루어 지기 때문에 피해를 막을 수 있습니다. 이는 지속적인 업데이트 없이 보안 위협(기존, 신종, 변종 악성코드 및 랜섬웨어)의 99% 이상을 차단하며 PC 및 서버의 자원 사용을 최소화 하여 운영하는 장점을 가집니다.


또한 윈도우뿐 아니라 Mac, 리눅스OS에도 모두 동일한 레벨의 엔드포인트 보안 수준을 제공하며 엔드포인트 보안 모니터링으로 보안위협 탐지 시 경보를 통해 즉각적으로 대응이 가능합니다.




[경쟁사 기능 비교]





<특장점>

10페타바이트 이상의 악성코드 데이터를 학습한 인공지능 엔진 탑재

파일당 평균 0.1초 이하의 분석시간으로 실시간으로 악성여부 판단 및 차단

CPU 1% 미만, 메모리 평균 300MB 수준으로 PC, 서버 등 엔드포인트 성능 부담 최소화

윈도우, 윈도우 서버, Mac, 리눅스의 다양한 OS지원

 








꾸준히 진화하는 해커의 랜섬웨어와 각종 안성코드 공격에 대해 최신 대응책을 제공하는 엔드포인트 보안 솔루션 사일런스 프로텍트에 대한 문의는 아이마켓코리아 담당자에게 연락 주시면 상세히 안내해 드립니다.




(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

CCTV영상 암호화부터 키 관리까지 가능한 안전한 보메트릭 보안플랫폼

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.06.11 09:17 / 카테고리 : 보메트릭 암호화 솔루션

 CCTV영상 암호화부터 키 관리까지 가능한 안전한 보메트릭 보안플랫폼 






치안과 삶의 질을 높이기 위한 CCTV, 하지만 이러한 CCTV는 개인의 사생활 침해에 매우 치명적입니다. "최근 CCTV 설치 증가로 개인의 CCTV 노출 빈도가 하루 50회 이상으로 늘고 있다." 라고 보안뉴스에서 보도하였습니다. 







따라서 개인의 프라이버시를 보호하는 기술에 대한 수요도 늘고 있습니다. 또한 CCTV 영상 유출 및 배포로 인한 사고가 빈번하게 발생하는 등 다양한 사회적인 문제가 야기되는 현실입니다. 







이런 문제를 해결하기 위해서는 CCTV 동영상과 같은 비정형데이터를 암호화 해야하고, 추가적으로 키관리를 통해 체계화된 보안 솔루션이 필요합니다. 그러나 기존 타사의 컬럼 단위 암호화는 직선적인 성능 영향을 추가로 발생시켜 암호화된 컬럼의 길이는 통상 두 배 가까이 늘어나게 되고, 이는 필연적인 성능 저하를 유발합니다.







또한 정형데이터와 달리 CCTV 동영상과 같은 비정형 데이터는 관리가 매우 어렵습니다. 특히 파일의 용량으로 인해 암/복호화를 하게 될 경우 오버로드 현상이 심하게 발생하여, 암호화 자체가 어렵습니다. 


김동칠 전자부품연구원(KETI) 선임연구원은 ‘개인영상정보보호를 위한 마스킹 기술 동향 및 성능동향’에 대해 주제발표 에서 “암호화는 프라이버시 영역인 얼굴 영역을 검출해 마스킹해도 합법적인 복원에 의한 언마스킹이 가능하지만, 암호화 키 유출에 대한 추가 보안이 필요한 것이 단점이다.” 라고 말하여 키 관리의 중요성과 기존시스템의 단점을 언급하였습니다.







보메트릭은 기존 시스템의 단점을 극복하는 체계적인 암호화 솔루션으로써 대용량 비정형데이터 암/복화가 가능하고, 이렇게 암호화된 정보는 별도의 키 관리를 통해 더욱 안전하게 보호됩니다. 







보메트릭은 암호 키를 별도의 장소에서 관리하도록 지원하는 키 관리 어플라이언스를 통해 해커가 암호화 데이터와 암호 키를 동시에 탈취하지 못하도록 막아줍니다.


폭넓은 IT 환경에 걸쳐 쉽게 확장할 수 있는 안전하고 중앙집중화된 키 관리 시스템을 제공하는 특장점이 있습니다.








보메트릭 플랫폼은 다양한 환경을 지원 및 전용 장비를 통해 안전한 키관리까지 폭넓은 서비스를 제공합니다.




  • 다양한 환경에서의 강력한 암호화 지원
    - Oracle, MS-SQL, DB2, Sybase, Informix 등
    - Hadoop, MongoDB, CouchDB, Cassandra
    - Teradata EDW, SAP HANA
    - 문서 파일, 이미지 파일, 녹취 파일 등
  • 단일 관리자 화면을 통한 통합 관리 기능
  • 전용 장비를 통한 안전한 키 관리
    - Vormetric Data Security Manager
  • IT 환경 변화에 따른 신제품 출시
    - Tokenization with Dynamic Data Masking
    - Cloud Encryption Gateway

 




보메트릭 보안 솔루션은 비정형데이터 파일을 안전하게 보호하기 위한 암호화 및 안전한 접근통제 시스템을 제공합니다.







응용프로그램 및 환경의 별도 변경없이 모든 파일에 실시간 고성능 암호화를 적용 할 수 있습니다. 이렇게 암호화된 파일은 안전하게 저장되고, 지원하는 정책에 따라서 허용된 접근에 대해서만 복호화가 가능하도록 되어 있어, 매우 안전하다는 장점을 갖고 있습니다.







보메트릭은 쉽고 빠른 구축을 지원해 고객 만족도가 매우 높습니다. 또한, 기존 시스템이나 애플리케이션을 변경하지 않고도 투명하게 암호화 기술을 적용할 수 있어 고객은 보안 구축에 필요한 노력과 시간, 비용을 획기적으로 줄일 수 있는 매우 큰 장점을 갖고있습니다. 



보메트릭은 KB금융그룹과 아시아나항공, LG U+, 대교 등 180여개의 고객을 보유하고 있으며, 이 중 130여개 이상의 고객을 2013년도에 새로 확보하며 고객 기반을 확장하고 있습니다. CCTV 동영상 암호화부터 키 관리까지 가능한 안전한 보메트릭 보안 솔루션에 대한 자세한 문의는 아래 아이마켓코리아 담당자에게 문의 주시면 더 상세히 안내 드립니다.




(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

Blog Information

아이마켓코리아

보안솔루션, HSM, 인증보안, DLP 솔루션, 암호화 장비, 기업서버 판매, 보메트릭

공지사항

블로그 검색

Calendar

«   2018/06   »
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

방문자 통계

  • 전체 : 378,367
  • 오늘 : 22
  • 어제 : 393
(주) 아이마켓코리아
주소 : 서울시 강남구 삼성로 512 삼성동빌딩 16층
대표이사 : 남인봉 | 사업자등록번호 : 104-81-58502
TEL : 02-3708-8254 | Mail : raykim7@imarketkorea.com
Copyright © imarketkorea.Co,Ltd All Rights Reserved.