상반기 최다 공격 갠드크랩 랜섬웨어, 보안 솔루션 사일런스 프로텍트

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.10.05 22:03 / 카테고리 : 사일런스 프로텍트


 상반기 최다 공격 갠드크랩 랜섬웨어 

 보안 솔루션 사일런스 프로텍트 






보도에 따르면 올 상반기에 랜섬웨어 악성코드 중 갠드크랩 랜섬웨가 가장 기승을 부린 것으로 나타났습니다. 가장 비율이 높았던 매그니베르 랜섬웨어가 잠잠해져 있는 틈을 타 폭발적으로 증가하여 상반기에 발견된 비중은 무려 랜섬웨어의 절반(50%)을 차지합니다.







이는 스팸성 메일의 첨부파일, 취약점 공격도구와 결합한 멀버타이징, 다른 악성코드로부터 다운로드, 정상 소프트웨어 가장 등 다양한 방식으로 유포되고 있으며, 컴퓨터 파일 암호화 해제를 위한 대가로 비트코인이 아닌 대시코인 등 암호화폐를 요구한다고 알려진 바 있습니다.


갠드크랩 랜섬웨어는 진화한 변종이 꾸준히 등장하고 있어 하반기에도 다양한 유포방식과 감염 형태로 피해가 계속될 것으로 예상됩니다. 하지만 기존의 시그니처 기반 솔루션은 급증하는 신∙변종 랜섬웨어 및 악성코드의 공격을 방어하는 데에 한계에 다다랐습니다. 

 






아이마켓코리아에서 제공하는 사일런스 프로텍트는 머신러닝 기술을 접목시킨 엔드포인트 보안 솔루션으로 기존에 수집된 다양한 머신러닝 알고리즘을 적용하여 학습하기 때문에 새로운 형태의 랜섬웨어 및 악성코드에 대해 사전 차단 및 실행 차단하여 대규모 악성코드 피해를 예방할 수 있습니다.






<Cylance PROTECT의 주요 기능>

 

 악성코드 실행 전 차단(Malware Execution Control)

 -  프로세스 신규 생성 또는 라이브러리 로딩시 해당 파일을 검사하여 악성일 경우 실행 전 차단

 -  기존, 신종, 변종 악성코드(랜섬웨어 포함)의 실시간 사전 차단

 메모리 공격 실시간 제어(Memory Protection)

 -  익스플로잇 방지

 -  코드 인젝션 방지(메모리 원격할당, 매핑 등)

 -  권한 상승 방지(LASS읽기, 제로할당 등) 

 스크립트/익스플로잇 실시간 제어(Script Control)

 -  악성 PowerShell/엑티브 스크립트 차단

 -  MS Office 문서내 악성 VBA매크로 차단

 -  File-less기반의 공격탐지 및 차단

 앱 제어(Application Control)

 -  실행 가능한 앱 리스크 관리 

 -  앱 변경 제어

 디바이스 제어(Device Control)

 -  USB 저장장치 이용 로깅 및 통제

 - 외부 저장장치를 통한 정보유출 방지





사일런스 프로텍트는 머신러닝 기술을 기반으로 글로벌 데이터 노드를 통해 방대한 양의 정상 및 악성코드를 학습합니다. 그로 인해 지속적인 업데이트 없이도 지능형 신종, 무수한 변종 악성코드 및 랜섬웨어를 실행 전에 약 99.7% 차단할 수 있습니다. 이렇듯 인간의 개입이 최소화되어 PC 및 서버의 자원 사용 또한 최소화하여 운영이 가능합니다.







또한 알려지지 않은 악성코드를 탐지할 수 있으며 일일 업데이트가 필요한 기존의 시그니처 기반 AV와는 달리 연간 평균 2회만 인공지능 업데이트로 악성코드를 방어할 수 있습니다. 그렇기 때문에 패치서버 운영 부담이 적고 소모되는 리소스량 또한 최소 수준을 자랑합니다. 뿐만 아니라 파일당 평규 분석시간은 0.1초 이하이며 현재까지 충돌이 보고된 적이 없을 정도로 안정성이 뛰어납니다.


사일런스 프로텍트는 윈도우, Mac, 리눅스OS 모두 동일한 레벨의 엔드포인트 보안 수준을 제공하며 실시간으로 엔드포인트 보안 모니터링 확인이 가능하여 보안위협 탐지 시 경보를 통해 즉각적으로 대응할 수 있습니다.


사일런스 프로텍트가 지원하는 OS는 다음과 같습니다.

 

Windows

· Windows XP SP3

· Windows Vista

· Windows 7

· Windows 8 / 8.1

· Windows 10

· Windows Server 2003 SP2

· Windows Server 2008 / 2008 R2

· Windows Server 2012 / 2012 R2

· Windows 2016 Standard, Datacenter, Essential


Mac OS

· OS X 10.9 (Mavericks)

· OS X 10.10 (Yosemite)

· OS X 10.11 (El Capitan)

· OS X 10.12 (Sierra)


Linux

· RedHat Enterprise 6 ~ 7

· CentOS 6.6 ~ 7.3




탐지된 위협 정보는 Cylance 관리 콘솔을 통해 시각화 하여 보여 줍니다. 수집된 각종 위협 정보와 차단정보 및 사고분석 정보를 제공하여 전문적인 지식을 가진 보안 분석가가 아니더라도 위협을 직관적으로 인지하고 분석할 수 있게 도와줍니다. 






개발사인 미국 Cylance®사는 Forbes가 2015년 선정한 가장 빠르게 성장하는 보안업체로서, 2016년 1,089% 매출 성장률을 기록했으며, 기업가치 1조원 이상의 “유니콘 클럽”에 진입하였고, 머신러닝 관련 특허 10개를 보유하고 있습니다. 







머신러닝 기술에 기반한 차세대 엔드포인트 보안 솔루션의 선두주자라고 할 수 있으며 10페타바이트가 넘는 악성코드 데이터를 학습한 사일런스 프로텍트는 아래 아이마켓코리아 담당자에게 문의 주시면 더욱 상세하게 안내 받으실 수 있습니다.




(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

Blog Information

아이마켓코리아

보안솔루션, HSM, 인증보안, DLP 솔루션, 암호화 장비, 기업서버 판매, 보메트릭, 센스톤, 다크트레이스

공지사항

블로그 검색

Calendar

«   2018/10   »
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      

방문자 통계

  • 전체 : 366,854
  • 오늘 : 12
  • 어제 : 331
(주) 아이마켓코리아
주소 : 서울시 강남구 삼성로 512 삼성동빌딩 16층
대표이사 : 남인봉 | 사업자등록번호 : 104-81-58502
TEL : 02-3708-8254 | Mail : raykim7@imarketkorea.com
Copyright © imarketkorea.Co,Ltd All Rights Reserved.