특정대상을 노리는 교묘한 스피어피싱 발견, 보안 솔루션 다크트레이스

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.09.28 19:28 / 카테고리 : 차세대 위협감지 - 다크트레이스



 특정대상을 노리는 교묘한 스피어피싱 발견, 보안 솔루션 다크트레이스 







악성코드 및 지능형지속위협(APT) 공격 조직 '금성 121'이 국내 특정 대상을 겨냥한 스피어피싱을 감행한 정황이 발견됐습니다. 


아이뉴스24 보도에 따르면 해당 공격은 정상적인 클라우드 인프라 서비스(IaaS)를 이용해 교묘히 통신을 수행하고 있어 유해 트래픽을 식별하기 어려울 뿐만 아니라 공격 대상들이 믿을 만한 표현을 사용하여 공격하기 때문에 위험에 심각하게 노출되어 있습니다.

해당 공격자는 국가 지원 해커 조직으로 추정되며 국내 기업 인사담당자로 위장은 물론 지난 3월에는 모바일 보안 프로그램으로 위장하여 안드로이드 기반 모바일 스피어피싱 공격을 수행하였습니다. 이는 PC를 넘어 스마트폰까지 노리는 등 카카오톡 PC버전을 통해 악성코드를 유포하기도 했습니다.







이렇게 악성코드와 지능형위협으로 인한 피해는 계속되고 있으며, 기존의 시그니처 및 룰 기반의 보안 솔루션만으로 이를 해결하기엔 역부족한 것이 사실입니다. 이러한 공격을 막기 위해선 알려지지 않은 공격에도 악성코드를 실시간으로 확인 및 선제 대응 가능한 보안 솔루션이 필요합니다.


아이마켓코리아에서 유통하는 다크트레이스는 비지도 학습에 기반한 차세대 면역 솔루션으로 기존의 안티바이러스 제품과 보안 관제 솔루션의 취약점을 보안한 제품입니다. 이는 머신러닝에 의하여 정상 상황을 학습한 뒤 비정상 상황을 사전에 파악하고 효과적으로 분석 및 대응이 가능한 솔루션입니다.







다크트레이스는 사람의 신체가 정상 상태와 비정상 상태를 구분하고 대응할 수 있는 인간의 면역체계에 입각한 보안 솔루션입니다. 이는 정상적인 상태를 알고 있다면 비정상적인 행위는 쉽게 탐지할 수 있다는 생물학적 면역체계에 영감을 받아 네트워크에 적용한 솔루션입니다.

 






엔터프라이즈 면역 시스템은 네트워크 경계와 각 종착 지점들의 방어계를 침투한 새로운 사이버 위협들의 출현을 감지하고 조사하는 네트워크 솔루션으로 기존의 시그니처 없이도 알려지지 않아 모르던 공격들을 감지할 수 있습니다.

 






다크트레이스는 초기에 POV를 통해 정상적인 흐름과 패턴을 인공지능이 학습하여 고급 수학기법을 적용해 실시간으로 흐름을 모니터링 하고 정상 상태와 비정상 상태의 확률을 계산합니다. 이는 비정상 패턴이 발견되면 즉각적으로 담당자에게 보고되며 안티제나 솔루션을 통해 대응하게 됩니다.

  






다크트레이스 안티제나는 엔터프라이즈 면역시스템 내에서 동작하는 신개념의 주도적 자기방어 모듈로 궁극적으로 다크트레이스의 핵심 위협 감지 역량을 강화합니다. 안티제나는 응답 시간을 향상시키고, 위험을 줄이고, 궁극적으로는 내부 인원이 중요한 일에 집중할 수 있도록 업무 환경을 구현합니다.


 

안티제나


 - 특정 위협과 그와 관련된 행위들의 대한 차단 혹은 지연

 - 사용자, 시스템, 또는 장치들의 격리 또는 부분 격리

 - 추가적인 조사 또는 추적을 위해서 이메일과 같은 매체에 특정 컨텐츠 표기



 구분

 다크트레이스 

기존 솔루션

탐지/분석 방식 

 트래픽 메타데이터를
기반으로 한 머신러닝

 Pattern, Signature, Rule, Sandbox 등

탐지/분석 범위

 모든 비정상적 이상행위
 ( Device, Network, User )

 악성코드 및
알려진 외부로부터의 공격

솔루션 적용 범위

 네트워크 전 구간 적용가능
 ( 망분리 환경 내부 망 및 ICS산업제어망도 적용가능 )

 외부 망 및 경계구간


다크트레이스의 특장점으로는 다음과 같습니다.

 

- 대상 네트워크 환경에 대한 자동 분석 및, 350가지 학습기준 추출

- 스스로 머신러닝을 통해 정상행위 모델을 수립/지속 발전

- 유기적인 이상행위 감지 및, 250+개 위협으로 자동 분류

- 통신내역의 시계열 분석을 통한, 보안사고 원인 파악/대응 지원





이외의 장점으로는 사람의 개입이 적으며 그렇기 때문에 리스크와 인건비 모두 최소화할 수 있습니다. 또한 기존의 보안 담당자가 특별한 지식 없이도 운영할 수 있어 직원 교육 등에 대한 문제도 발생하지 않습니다.







다크트레이스의 위협 시각화 도구는 3D를 통해 데이터와 네트워크의 흐름을 한눈에 보여줄 수 있습니다, 이를 통해서 한눈에 시스템의 이상을 파악하고 대응할 수 있습니다. 비이상적인 흐름이 시작되면 위협 시각화 솔루션은 일련의 이벤트를 되돌려 볼 수 있어, 어떠한 모습으로 발생하는지도 확인할 수 있습니다.






다크트레이스 도입효과는 다음과 같습니다.

 

- 악성으로 의심되는 행위를 자동 추출 함으로서 효과적인 분석 수행 가능

- 시그니처 기반의 보안솔루션에 탐지 불가한 이상행위에 대한 탐지가 가능

- 머신러닝 엔진으로 자동 학습을 통한 탐지 율 자동 향상

- 다양한 네트워크 트래픽에서 의심스러운 분석대상 실시간 탐지로, 악성코드/APT위협 대응력 강화




나날이 지능화되고 고도화되는 APT 공격에 방어 및 대응할 수 있는 보안 솔루션 다크트레이스에 대한 자세한 사항은 아래의 아이마켓코리아 담당자에게 문의 주시기 바랍니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

개인정보 유출 사고, 랜섬웨어 예방을 위한 기업용 백신 - 암호화 키 관리 솔루션 탈레스 HSM

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.09.28 02:19 / 카테고리 : nCipher HSM (Thales-HSM )




 개인정보 유출 사고, 랜섬웨어 예방을 위한 기업용 백신 

 - 암호화 키 관리 솔루션 탈레스 HSM 







지난 7월 말, 성형외과에서 홈페이지 서버가 전문 해커집단에 해킹돼 개인정보가 유출되는 사건이 발생했습니다. 보안뉴스의 보도에 따르면 피싱 메일, 문자를 통해 금전적 손해를 발생시킬 수 있다는 공지를 올렸고, 유출된 개인정보는 이름, 아이디, 이메일 주소, 전화번호 등 4가지 라고 밝혔습니다. 이와 함께 우려했던 2차 피해가 발생했으며, 이 성형외과에 다닌 이용자에게 랜섬 메일이 발송된 것입니다. 이러한 유형의 랜섬메일 공격이 늘어나는 추세인 만큼 기업과 기관에서는 각별한 주의가 필요하다고 보도했습니다. 







최근 비트코인 거래소 뿐만아니라 일반 사용자 PC 또는 이번 사건과 같은 다양한 사례의 피해가 발생하고 있으며, 랜섬웨어는 점차 고도화되고, 지능화되어 걷잡을 수 없을 만큼 큰 피해로 잇따랐습니다. 


이러한 문제는 개인정보에 대한 기밀성, 무결성, 가용성 확보가 매우 중요하고, 이를 시행하기 위해서는 암호화가 선행되어야 합니다. 또한 암호화를 제공하는 키 관리 또한 매우 중요한 시사점을 갖고 있습니다.







아이마켓코리아에서는 안전한 암호화 키관리를 통해 제공되는 DB암호화 솔루션인 탈레스 HSM을 공급하고 있습니다.


탈레스 HSM은 여러종류의 제품군으로 구성되어 있어 요구하는 사양에 따라 선별하여 제공이 가능합니다. 또한 운영체제와 별도로 암호화 키 관리를 보호하고, HSM 암호화 키관리 및 XecureDB Service Server 이중화 지원이 가능합니다. 따라서 안전하게 시스템을 보호할 수 있습니다. 







시스템 구축 단계에서부터 망 분리와 백업 등 다중 보안이 적용되어있기 때문에 더 안전하게 시스템을 보호 할 수 있습니다. 







하드웨어를 통한 키 관리가 가능하기 때문에 데이터 보호와 호스트 서버의 부하를 경감시킬 수 있다는 장점이 있습니다. 이에 따라 서버가용성을 높일 수 있습니다.







암호화 키 관리 솔루션 탈레스 HSM의 특장점 으로는

 

 - 검증된 Thales HSM을 통하여 서버, 운영체제와 별도로 암호화 키 관리를 보호됩니다.

 - HSM 암호화 키관리 및 XecureDB Service Server 이중화 지원으로 안전하고 안정적인 운영지원됩니다.

 - XecureDB의 암호화 키 및 정책은 DB서버에 암호화 키와 통제정책을 일체 저장하지 않고 HSM 장비와 정책서버에 저장되어 안전하게 보호됩니다.

 - 정책서버에 등록된 암호화 API만 암호화가 수행되도록 통제하며 암호화 키는 AP서버의 메모리에 저장되어 사용됩니다.

 - XecureDB는 암호 키 생성 시 암호화 키의 사용기간 및 유효기간을 설정하여 암호화 키 라이프 사이클 관리를 지원합니다. 

 - 발급된 키는 암호화 가능, 복호화 가능, 사용기간 만료, 폐기로 구분하여 관리합니다. 

 - DB 암호화 적용 시 컬럼 사이즈 증가 및 신규 컬럼 추가 없이 DB 암호화 적용 후 데이터 사이즈 증가 없습니다. (단, 숫자 데이터에 한함 암호화 (자사 특허)  ※국정원 표준 암호화 알고리즘으로)

 - 암호화된 로컬 정책을 암호화 수행 서버(API, Plug-In)로 동기화하여 정책서버 장애와 관계 없이 무중단 암복호 수행 (자사 특허)




탈레스 HSM은 다양한 운영체제 환경에서 지원됩니다.

구성요소

지원 환경

XecureDB 
API 방식

API

ASP,ASP.NET,C,C++,JAVA,JSP,PHP,Stores Procedure

Service
Server
(Daemon)

Solaris 2.6이상, AIX 4.3이상, HP 11.0이상,

HP-ia(Itanium) 11.23이상, Linux Kernel 2.4이상,

Win 2000 sercer 이상, Solaris x86 2.9이상

 DBMS

모든 DBMS 지원

XecureDB 
Plug-in 방식

 Service Server (Daemon)

DBMS 운영체제,

Solaris 2.6이상, AIX 4.3이상, HP 11.0이상,

HP-ia(Itanium) 11.23이상,

Linux Kernel 2.4이상,

Win 2000 sercer 이상, Solaris x86 2.9이상 

 DBMS

Oracle, MS-SQL, DB2, Sybase, Tibero 등
대부분 상용 DBMS 지원

XecureDB Manager

Windows 98, Me, 2000, XP, 2003, Vista, Windows7 등 

 XecureDB Migrator

사용자 환경: Windows98,Me,2000,XP,2003,Vista, Windows7 등

DBMS O/S: 모든 O/S 지원



탈레스 HSM 제품군으로는 네트워크 접속형인 nShield Connect제품과 서버 내장형 방식의 nShield Solo 제품군으로 구분되며 사용자의 서버 환경에 따라 선별 할 수 있습니다.








탈레스 HSM은 미국방성기술표준(NIST)의 FIPS의 암호화 모듈에 대한 보안 요구사항 140-2에서 Level 2와 Level 3를 인정받았습니다. FIPS 140-2 인증이란 FIPS(연방정부 정보처리 표준) 140-2는 IT 제품이 기밀은 아니지만 민감한 용도로 사용될 때 충족해야 할 암호화 및 관련 보안 요건을 규정한 미정부 표준입니다. 또한 IT 기업 오라클과 마이크로 소프트에서도 인증 받은 이력이 있습니다.







탈레스 HSM을 통해 안전한 화폐거래소 및 개인정보를 보호 하실 수 있습니다.


 

- HSM 시장 점유율 1위

- 방위산업사업분야 업계에서 인증된 보안 우수성

- HSM 내 별도 암호키 생성과 저장을 통한 키 값 보호

- 하드웨어 키 보호 시스템은 논리적으로 접근 불가

- 물리적 접근시 키 값이 삭제 처리되어 내부자에 의한 키 탈취 불가

- 백업으로 통한 키 관리 어려움을 해결

- 암호키 분실을 대비한 중앙집중적 암호하 키 관리 기능




개인정보 유출 사고와 랜선웨어를 예방하기 위한 기업용 백신 - 암호화 키 관리 솔루션 탈레스 HSM에 대한 자세한 문의는 아래 아이마켓코리아 담당자에게 문의 주시면 더욱 상세하게 안내해 드립니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

Blog Information

아이마켓코리아

보안솔루션, HSM, 인증보안, DLP 솔루션, 암호화 장비, 기업서버 판매, 보메트릭, 센스톤, 다크트레이스

공지사항

블로그 검색

Calendar

«   2018/09   »
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30            

방문자 통계

  • 전체 : 353,945
  • 오늘 : 170
  • 어제 : 287
(주) 아이마켓코리아
주소 : 서울시 강남구 삼성로 512 삼성동빌딩 16층
대표이사 : 남인봉 | 사업자등록번호 : 104-81-58502
TEL : 02-3708-8254 | Mail : raykim7@imarketkorea.com
Copyright © imarketkorea.Co,Ltd All Rights Reserved.