OS자원을 공격하는 RID 하이재킹 위협, 스텔스 디스크 & 스텔스 파일 서버로 안전하게!

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.11.15 11:16 / 카테고리 : 랜섬웨어 예방 솔루션


OS자원을 공격하는 RID 하이재킹 위협, 스텔스 디스크 & 스텔스 파일 서버로 안전하게!






보안뉴스의 보도에 따르면, “RID라는 윈도우 시스템 요소를 하이재킹 하도록 해주는 새로운 침투 후 공격 기법(post-intrusion attack technique)이 발견됐다.”고 보도하였습니다. RID(상대 식별자)는 윈도우 사용자 계정의 일종으로 사용자 접근 권한을 부여합니다. 




사용자의 권한에 따라서 시스템에 접근 또는 수정, 삭제를 할 수 있는 권한을 부여합니다.

하이재킹이라는 해킹 기법을 통해 낮은 접근권한을 갖고있는 게스트 계정에 시스템을 제어할 수 있는 접근 권한을 부여하여, 공격을 하게 되는 것입니다. 접근권한이 부여된 해커의 계정은 저장장치뿐만 아니라 OS를 원격으로 제어할 수 있게 되어, 사용자에게 막대한 피해를 입히게 되는 것입니다. 





이러한 피해를 극복하기 위해 가장 중요한 해결책은 주요 데이터가 사용자 계정으로 접근 할 수 없는 공간에 존재하는 것입니다.


아이마켓코리아에서는 스텔스 디스크 & 스텔스 파일서버를 통하여 RID 하이재킹과 같은 위협으로부터 주요데이터를 안전하게 보호할 수 있습니다.





CIDISK사의 데이터 스텔스 기술 (DST : Data Stealth Technology)은 데이터가 스텔스 공간으로 저장될 수 있게 구성되어 있으며, 접근 인가가 허용된 사용자에 의해서만 이 공간의 데이터가 정상적으로 입/출력 될 수 있도로 합니다. 또한 다양한 디스크 포렌식에도 완벽한 대응을 지원합니다.



· ㈜CI-DISK에서 개발한 순수 국산기술로서 한국, 미국 등 다수 국가에서 특허 취득 

· USB, 외장하드, PC, 서버 등 모든 데이터 저장 매체를 스텔스 구조로 파티션 / 포맷 

· 강력한 인증방식을 거쳐 독자 브라우져로만 접근할 수 있는 특화된 기술

 



스텔스 저장기술의 특징으로는  



· OS나 해커들로부터 100% 식별 불가 

· 해킹, 분실, 도난, 탈취 시에도 100% 접근 불가 

· 시스템이 해킹되어도 스텔스 영역은 100% 침투 불가

· 바이러스, 해킹, 랜섬웨어 등 어떤 악성코드 공격에도 100% 보호

· 파티션삭제, 볼륨삭제, 포맷해도 CIDISK 파티션은 100% 보호 

· 추가 로그관리를 사용하여 자료에 대한 로그를 상세하게 기록하거나, 기록이 남지 않게 설정할 수 있습니다.

 



기존의 저장매체 방식과는 다르게 CIDISK사의 스텔스 디스크 & 스텔스 파일서버는 모든 데이터 저장매체를 스텔스 구조로 파이터/포앳을 하여, 해킹 자체를 무력화하여 데이터의 불법적인 취득을 방어하여 외부의 위협으로부터 완전하게 차단시켜줍니다.





스텔스 파일서버를 중심으로 회사내 컴퓨터와 전용스토리지 서버를 별도로 구동시켜 스텔스 파일 서버와 DAS설정을 통해 추가적인 스텔스 영역을 생성할 수 있습니다. 또한 외부 인터넷 환경에서도 접속이 가능합니다. 





내부 또는 외부 인터넷 환경에서 접속이 가능한 스텔스 파일 서버의 구성도는 아래와 같습니다.

인가된 사용자만 접근할 수 있어, 저장매체를 분실 또는 도난을 하여도 내용을 확인할 수 없으며, 실시간으로 암호화하기 때문에 복호화가 불가능 합니다.





스텔스 저장제품은 아래와 같습니다.





스텔스 파일 서버를 구성하고 운영하는 메뉴얼이 있기 때문에 전문적이거나 고급 IT지식이 필요하지 않습니다.





사용자의 PC 또는 서버에 접속하여 접근권한을 변경하여 원하는 자료를 탈취하거나, 원격으로 OS를 조정하는 위험한 RID 하이재킹 기술의 등장으로 보안에 관한 이슈가 더 증폭되고 있습니다. CIDSK 스텔스 기술은 스텔스 파일서버를 별도로 구동하는 장점이 있기 때문에 어떠한 접근에도 완벽하게 정보보호를 가능하게 해줍니다.

또한 기술 검증 및 인증을 통해 인정받은 솔루션으로써, 고객들에게도 지속적인 공급 및 사랑을 받는 제품입니다.





보안이 강화되어야 하는 정보화 시대 속에서 급속도로 성장하는 해킹의 위협을 스텔스 디스크 & 스텔스 파일 서버를 통해 안전하게 보호하시기 바랍니다.


스텔스 디스크 & 스텔스 파일 서버에 대한 자세한 문의는 아이마켓코리아 담당자에게 더욱 상세하게 안내 받으실 수 있습니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

“암호화는 물론, 파일 원본 흔적까지 삭제” 변종 랜섬웨어 등장, 솔루션은 다크트레이스 Darktrace

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.11.13 17:08 / 카테고리 : 차세대 위협감지 - 다크트레이스


암호화는 물론, 파일 원본 흔적까지 삭제변종 

랜섬웨어 등장, 솔루션은 다크트레이스 Darktrace





최근 신·변종 랜섬웨어가 기승을 부리는 가운데 원본 파일을 삭제하는 랜섬웨어까지 등장했습니다. 기존 랜섬웨어는 중요 문서를 암호화 해 이를 풀어주는 조건으로 금품을 요구한다면, 해당 랜섬웨어는 더 나아가 파일 원본의 흔적까지 파괴하는 것이 특징입니다. 뿐만 아니라 사용자가 복구 프로그램으로 원본 파일을 복구하는 것까지 원천 차단하여 더 큰 피해가 우려됩니다. 





이와 같이 랜섬웨어는 더욱 강력한 모습으로 계속 찾아옵니다. 현재 3년간 변종 랜섬웨어로 인한 국내 피해건수는 1만건 이상이며, 그로 인한 피해액도 만만치 않습니다.





이러한 문제는 알려지지 않은 위협에 대해 대응이 가능한 보안 솔루션으로 해결할 수 있습니다. 하지만 선 학습을 통해 저장된 공격을 차단하는 기존 보안 솔루션은 나날이 발전하는 악성코드 및 랜섬웨어와 같은 사이버 위협을 해결하기엔 한계가 있습니다.





구분

  다크트레이스

  기존 솔루션

 탐지/분석 방식

 트래픽 메타데이터를 기반으로 한 머신러닝

 Pattern, Signature, Rule, Sandbox등

 탐지/분석 범위

 모든 비정상적 이상행위

(Device, Network, User)

 악성코드 및 알려진 외부로부터의 공격

 솔루션 적용 범위

 네트워크 전 구간 적용가능

(망 분리 환경 내부 망 및 ICS산업제어망도 적용가능)

 외부 망 및 경계구간



아이마켓코리아에서 제공하는 보안 솔루션 다크트레이스는 기존의 안티바이러스 제품과 보안 관제 솔루션의 취약점을 보안한 제품입니다. 이는 비지도 학습 기반 머신러닝 기법을 활용하여 ·변종 악성코드로 의심되는 행위를 즉각적으로 추출할 수 있어 위협으로부터 안전하게 보호할 수 있습니다.



다크트레이스의 이상행위를 색출해 내는 행위는 인간의 몸에 이상이 생길 때 발생하는 면역체계와 유사합니다. 인간의 몸에 침투한 비정상 반응을 면역체계가 보호 해주듯 다크트레이스 엔터프라이즈 면역 시스템은 네트워크 트래픽을 통해 전달되는 데이터의 흐름을 통해 스스로 정상행위를 학습하여, 비정상적인 행위를 파악하고 효과적으로 탐지, 분석 및 대응이 가능합니다.





엔터프라이즈 면역 시스템은 네트워크 경계와 각 종착 지점들의 방어계를 침투한 새로운 사이버 위협들의 출현을 감지 및 조사하는 네트워크 솔루션입니다.



 

 DARKTRACE

 APT solution

Network forensic & 

Log analysis

 위협 영역

 내부+외부

 외부

 내부+외부

 위협의 종류

 모든 이상 행위

 악성코드

 알려진 위협

 운영 노력

 낮음

 높음

 높음

 탐지 기반 기술

 자동화된 머신러닝

 가상 샌드박스

 사람의 지식 및 룰

 상세 분석

 딥 패킷 분석

 코드 리버싱

 딥 패킷 분석,SQL

 데이터 흐름 가시성

 3D기반의 100% 가시성

 없음

 제한적

 실시간 탐지

 실시간

 수분 ~ 수시간

 수시간 ~ 수일

 도입 및 운영 비

 중

 중

 상



조직 내의 행위들을 모델링 하는데 최적화 된 수학을 적용하며, 행위를 모니터링하고 조직내의 컴퓨터와 사용자 행동들에서 이상 여부를 감시할 수 있습니다.

다크트레이스가 정상 패턴의 흐름을 유지하다가 비정상 패턴이 감지하면 안티제나 솔루션은 비정상 행위들의 심각성 정도에 따라 최적의 방법으로 대응합니다.





다크트레이스 안티제나는 엔터프라이즈 면역시스템 내에서 동작하는 신개념의 주도적 자기방어 모듈로 궁극적으로 다크트레이스의 핵심 위협 감지 역량을 강화합니다. 




 안티제나

· 특정 위협과 그와 관련된 행위들의 대한 차단 혹은 지연

· 사용자, 시스템, 또는 장치들의 격리 또는 부분 격리

· 추가적인 조사 또는 추적을 위해서 이메일과 같은 매체에 특정 컨텐츠 표기




다크트레이스는 사람의 개입이 적으며, 대부분 인공지능이 처리하기 때문에 리스크 또한 적습니다. 뿐만 아니라 다크트레이스를 도입한다면 인건비를 절감할 수 있고, 기존의 보안 담당자들이 특별한 지식 없이도 운용할 수 있어 교육 문제도 요구하지 않습니다.





다크트레이스의 특장점으로는 다음과 같습니다.




· 대상 네트워크 환경에 대한 자동 분석 및, 350가지 학습기준 추출

· 스스로 머신러닝을 통해 정상행위 모델을 수립/지속 발전

· 유기적인 이상행위 감지 및, 250+개 위협으로 자동 분류

· 통신내역의 시계열 분석을 통한, 보안사고 원인 파악/대응 지원

 



엔터프라이즈 면역 시스템은 위협 시각화 솔루션에 의해 나타나는데, 이는 사용자들에게 네트워크의 어떠한 지점이나 이력을 망라하여 지능적인 통찰을 실시간으로 데이터와 네트워크의 흐름을 보여줍니다. 미확인 행위가 탐지된다면 위협 시각화 솔루션은 일련의 이벤트들을 되돌려 볼 수 있어 실시간으로 네트워크를 집중 탐지할 수 있습니다.





다크트레이스를 도입한다면 다음과 같은 기대효과를 가집니다.




· 기존 보안 솔루션에서 탐지 불가능한 이상행위에 대하여 실시간으로 추출하는 사이버 보안 관제의 고도화

· 침해사고 대응 시 플로우 데이터(Flow Data)를 통한 완벽한 가시성 확보

· 신규위험 탐지/분석을 위한 SIEM(Security Information & Event Management)의 가용성 강화

· 컴플라이언스를 위한 각종 통제 정책의 유효성 검증

 



암호화는 물론이고 원본 파일을 흔적없이 삭제하는 악성 변종 랜섬웨어가 등장했습니다. 의심되는 행위를 즉각적으로 대응할 수 있는 보안 솔루션이 필요한 시기입니다. 다크트레이스에 대한 자세한 사항은 아래의 아이마켓코리아 담당자에게 문의 주시기 바랍니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090

Trackbacks 0 / Comments 0

랜섬웨어의 위협 원천 차단! 새로운 데이터 보안 기술 DST를 이용한 스텔스 파일 서버

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.11.07 02:49 / 카테고리 : 랜섬웨어 예방 솔루션


랜섬웨어의 위협 원천 차단! 

새로운 데이터 보안 기술 DST를 이용한 스텔스 파일 서버 







최근 록키(Locky) 등 명을 떨쳤던 유명 랜섬웨어를 흉내 내는 랜섬웨어가 등장했습니다. DATA NET에 따르면 “파이썬(Python)으로 제작돼 스스로를 록키(Locky) 랜섬웨어라고 지칭하는 ‘파이록키(PyLocky)’ 랜섬웨어가 발견되었다”면서 “파이록키 랜섬웨어는 정교한 사회공학 기법을 이용해 유포되며 변종공격이 많아 시그니처 기반 보안으로는 방어하는데 어려움이 크다”고 보도했습니다.







파이록키는 영어, 불어, 이탈리어, 그리고 한국어로 돈을 요구하는 협박편지가 작성되어 있으며, 스팸 이메일 형태로 퍼지고 있습니다. 무엇보다 문제는 머신러닝을 우회하는 기능이 탑재되어 있어 시그니처 기반 보안 솔루션에서는 물론, 머신러닝 기반 보안솔루션에서도 탐지와 분석이 어렵다는 점입니다. 이와 같이 랜섬웨어가 랜섬웨어를 흉내 내며 지능화와 변종을 거듭하는 있기 때문에, 더욱 더 강력한 데이터 보안 솔루션이 필요 합니다. 







아이마켓코리아는 데이터 스텔스 기술 (DST : Data Stealth Technology)을 이용하여 이러한 랜섬웨어의 위협에 보다 편리하고 완벽하게 대응할 수 있는 솔루션, 데이터 스텔스 파일서버(Stealth File Server) 를 제공하고 있습니다.







DST는 기존의 방식인 디스크의 전체 또는 일부의 공간이 아닌 전혀 새로운 방식으로 데이터가 저장될 수 있도록 Stealth 공간으로 구성하는 기술입니다. 인가된 사용자에 의해서만 이 공간의 데이터가 정상 입/출력 될 수 있도록 설계되어 있습니다. 인가되지 않은 사용자가 접근하려고 해도 저장된 데이터의 존재 자체를 확인할 수 없도록 하여 랜섬웨어의 위협을 원천 차단해주는 데이터 보안 기술입니다.







데이터 스텔스 파일 서버를 중심으로 회사내 컴퓨터와 전용스토리지 서버를 별도로 구동시켜 스텔스 파일 서버와 DAS설정을 통해 추가적인 스텔스 영역을 생성할 수 있습니다. 또한 외부 인터넷 환경에서도 접속이 가능합니다. 






 

o ㈜CI-DISK에서 개발한 순수 국산기술로서 한국, 미국 등 다수 국가에서 특허 취득 

o USB, 외장하드, PC, 서버 등 모든 데이터 저장 매체를 스텔스 구조로 파티션 / 포맷 

o 강력한 인증방식을 거쳐 독자 브라우져로만 접근할 수 있는 특화된 기술








스텔스 저장기술의 특징은 


    • OS나 해커들로부터 100% 식별 불가 

    • 분실, 도난, 탈취 시에도 100% 접근 불가 

    • 시스템이 해킹되어도 스텔스 영역은 100% 침투 불가

    • 바이러스, 해킹, 랜섬웨어 등 어떤 악성코드 공격에도 100% 보호

    • 파티션삭제, 볼륨삭제, 포맷해도 CIDISK 파티션은 100% 보호 




스텔스 파일 서버를 구성하고 운영하는 메뉴얼이 있기 때문에 전문적이거나 고급 IT지식이 필요하지 않으며, 안전하고 편리한 기업내 파일 공유 환경을 제공합니다.







CIDSK 데이터 스텔스 기술은 스텔스 파일서버를 별도로 구동하기 때문에 어떠한 지능화 랜섬웨어 위협에도 완벽한 대응을 지원합니다.







사회적인 이슈가 되고 있는 지능화 랜섬웨어로 인해 많은 피해가 속출하고 있습니다. 아무리 완벽한 보안체계도 빈틈을 보이면 모든 정보가 유출되는 사례가 발생하기 때문에 데이터 스텔스 파일 서버를 통해 완벽한 데이터 보호가 필요합니다.


랜섬웨어의 위협 원천 차단! 새로운 데이터 보안 기술 DST를 이용한 스텔스 파일서버는 아래 아이마켓코리아 담당자에게 문의주시면 더욱 상세하게 안내 받으실 수 있습니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

상반기 최다 공격 갠드크랩 랜섬웨어, 보안 솔루션 사일런스 프로텍트

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.10.05 22:03 / 카테고리 : 사일런스 프로텍트


 상반기 최다 공격 갠드크랩 랜섬웨어 

 보안 솔루션 사일런스 프로텍트 






보도에 따르면 올 상반기에 랜섬웨어 악성코드 중 갠드크랩 랜섬웨가 가장 기승을 부린 것으로 나타났습니다. 가장 비율이 높았던 매그니베르 랜섬웨어가 잠잠해져 있는 틈을 타 폭발적으로 증가하여 상반기에 발견된 비중은 무려 랜섬웨어의 절반(50%)을 차지합니다.







이는 스팸성 메일의 첨부파일, 취약점 공격도구와 결합한 멀버타이징, 다른 악성코드로부터 다운로드, 정상 소프트웨어 가장 등 다양한 방식으로 유포되고 있으며, 컴퓨터 파일 암호화 해제를 위한 대가로 비트코인이 아닌 대시코인 등 암호화폐를 요구한다고 알려진 바 있습니다.


갠드크랩 랜섬웨어는 진화한 변종이 꾸준히 등장하고 있어 하반기에도 다양한 유포방식과 감염 형태로 피해가 계속될 것으로 예상됩니다. 하지만 기존의 시그니처 기반 솔루션은 급증하는 신∙변종 랜섬웨어 및 악성코드의 공격을 방어하는 데에 한계에 다다랐습니다. 

 






아이마켓코리아에서 제공하는 사일런스 프로텍트는 머신러닝 기술을 접목시킨 엔드포인트 보안 솔루션으로 기존에 수집된 다양한 머신러닝 알고리즘을 적용하여 학습하기 때문에 새로운 형태의 랜섬웨어 및 악성코드에 대해 사전 차단 및 실행 차단하여 대규모 악성코드 피해를 예방할 수 있습니다.






<Cylance PROTECT의 주요 기능>

 

 악성코드 실행 전 차단(Malware Execution Control)

 -  프로세스 신규 생성 또는 라이브러리 로딩시 해당 파일을 검사하여 악성일 경우 실행 전 차단

 -  기존, 신종, 변종 악성코드(랜섬웨어 포함)의 실시간 사전 차단

 메모리 공격 실시간 제어(Memory Protection)

 -  익스플로잇 방지

 -  코드 인젝션 방지(메모리 원격할당, 매핑 등)

 -  권한 상승 방지(LASS읽기, 제로할당 등) 

 스크립트/익스플로잇 실시간 제어(Script Control)

 -  악성 PowerShell/엑티브 스크립트 차단

 -  MS Office 문서내 악성 VBA매크로 차단

 -  File-less기반의 공격탐지 및 차단

 앱 제어(Application Control)

 -  실행 가능한 앱 리스크 관리 

 -  앱 변경 제어

 디바이스 제어(Device Control)

 -  USB 저장장치 이용 로깅 및 통제

 - 외부 저장장치를 통한 정보유출 방지





사일런스 프로텍트는 머신러닝 기술을 기반으로 글로벌 데이터 노드를 통해 방대한 양의 정상 및 악성코드를 학습합니다. 그로 인해 지속적인 업데이트 없이도 지능형 신종, 무수한 변종 악성코드 및 랜섬웨어를 실행 전에 약 99.7% 차단할 수 있습니다. 이렇듯 인간의 개입이 최소화되어 PC 및 서버의 자원 사용 또한 최소화하여 운영이 가능합니다.







또한 알려지지 않은 악성코드를 탐지할 수 있으며 일일 업데이트가 필요한 기존의 시그니처 기반 AV와는 달리 연간 평균 2회만 인공지능 업데이트로 악성코드를 방어할 수 있습니다. 그렇기 때문에 패치서버 운영 부담이 적고 소모되는 리소스량 또한 최소 수준을 자랑합니다. 뿐만 아니라 파일당 평규 분석시간은 0.1초 이하이며 현재까지 충돌이 보고된 적이 없을 정도로 안정성이 뛰어납니다.


사일런스 프로텍트는 윈도우, Mac, 리눅스OS 모두 동일한 레벨의 엔드포인트 보안 수준을 제공하며 실시간으로 엔드포인트 보안 모니터링 확인이 가능하여 보안위협 탐지 시 경보를 통해 즉각적으로 대응할 수 있습니다.


사일런스 프로텍트가 지원하는 OS는 다음과 같습니다.

 

Windows

· Windows XP SP3

· Windows Vista

· Windows 7

· Windows 8 / 8.1

· Windows 10

· Windows Server 2003 SP2

· Windows Server 2008 / 2008 R2

· Windows Server 2012 / 2012 R2

· Windows 2016 Standard, Datacenter, Essential


Mac OS

· OS X 10.9 (Mavericks)

· OS X 10.10 (Yosemite)

· OS X 10.11 (El Capitan)

· OS X 10.12 (Sierra)


Linux

· RedHat Enterprise 6 ~ 7

· CentOS 6.6 ~ 7.3




탐지된 위협 정보는 Cylance 관리 콘솔을 통해 시각화 하여 보여 줍니다. 수집된 각종 위협 정보와 차단정보 및 사고분석 정보를 제공하여 전문적인 지식을 가진 보안 분석가가 아니더라도 위협을 직관적으로 인지하고 분석할 수 있게 도와줍니다. 






개발사인 미국 Cylance®사는 Forbes가 2015년 선정한 가장 빠르게 성장하는 보안업체로서, 2016년 1,089% 매출 성장률을 기록했으며, 기업가치 1조원 이상의 “유니콘 클럽”에 진입하였고, 머신러닝 관련 특허 10개를 보유하고 있습니다. 







머신러닝 기술에 기반한 차세대 엔드포인트 보안 솔루션의 선두주자라고 할 수 있으며 10페타바이트가 넘는 악성코드 데이터를 학습한 사일런스 프로텍트는 아래 아이마켓코리아 담당자에게 문의 주시면 더욱 상세하게 안내 받으실 수 있습니다.




(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

최신 보안 트렌드는 ‘탐지’와 대응 / 엔드포인트 솔루션 사일런스 프로텍트 Cylance PROTECT

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.09.15 02:39 / 카테고리 : 사일런스 프로텍트




 최신 보안 트렌드는 ‘탐지’와 대응 
 엔드포인트 솔루션 사일런스 프로텍트 Cylance PROTECT 







최근 ‘디지털데일리’의 보도에 따르면 국내·외 최신 보안 트렌드가 변화하고 있습니다. 과거에는 예방(Prevention) 위주로 보안시장이 재편돼 있었다면, 이제는 탐지·대응(Detection&Respond)이라는 새로운 영역으로 접어들었으며, 특히 엔드포인트 보안분야에서 이러한 움직임은 더욱 가속화되고 있는 것입니다.







기존의 시그니처 기반의 Anti-Virus 솔루션들은 급격하게 증가하고 있는 랜섬웨어와 지능형 악성코드를 모두 방어하기에는 한계가 있다고 평가 하고 있습니다. 해당 분야의 전문가들은 이러한 문제를 시그니처 기반이 아닌 머신러닝과 결합해야 할 필요가 있다는 입장을 밝히고 있습니다.







아이마켓코리아에서는 기존에 수집된 악성코드들의 특성을 학습하고, 신종 랜섬웨어를 분류해 낼 수 있는 인공지능 보안기술인 머신러닝 기반의 사일런스 프로텍트(Cylance PROTECT)를 제공하고 있습니다. 


사일런스프로텍트는 머신러닝 기반의 솔루션으로 주기적으로 업데이트하거나, 수동적인 행위분석을 하지않아도 기존에 알려진 위협 이외에도 알려지지 않은 위협에도 예측 및 분석하여 대응 할 수 있는 솔루션입니다. 

 






사람의 개입을 최소화할 수 있으며 효율적인 엔드포인트 보안 관리를 할 수 있습니다. 직관적인 웹 콘솔을 사용하여 간편하게 SIEM과 연동이 가능합니다..







개발사인 미국 Cylance®사는 Forbes가 2015년 선정한 가장 빠르게 성장하는 보안업체로 선정되었으며, 2016년 1,089% 매출 성장률을 기록했습니다. 기업가치 1조원 이상의 “유니콘 클럽”에 진입함과 동시에 머신러닝 관련 특허 10개를 보유하고 있는 신뢰할 수 있는 기업입니다.

  






사일런스 프로텍트(Cylance PROTECT)의 주요기능으로는 

 

-  악성코드 실행전 차단 (Malware Execution Control)

-  메모리 공격 실시간 제어 (Memory Protection)

-  스크립트/익스플로잇 실시간 제어 (Script Control)

-  앱 제어 (Application Control)

-  디바이스 제어 (Device Control)




 악성코드
 실행전 차단

-  프로세스 신규 생성 또는 라이브러리 로딩시 해당 파일을 검사하여 악성일 경우 실행전 차단

 -  기존, 신종, 변종 악성코드(랜섬웨어 포함)의 실시간 사전 차단

 메모리 공격
실시간 제어

- 익스플로잇 방지 (스택피벗, 코드덮어쓰기, 램스크래핑, 힙스프레이 등)

- 코드 인젝션 방지 (메모리 원격할당, 매핑 등)

- 권한 상승 방지 (LASS 읽기, 제로할당 등)

 스크립트/익스플로잇
실시간 제어

- 악성 PowerShell 스크립트, 엑티브 스크립트 차단

- MS Office 문서내 악성 VBA 매크로 차단

- File-less 기반의 공격탐지 및 차단

 앱 제어

- 실행 가능한 앱 리스트 관리 

- 앱 변경 제어 

디바이스 색상

- USB 저장장치 이용 로깅 및 통제

- 외부 저장장치를 통한 정보유출 방지







사일런스 프로텍트의 또 한가지 특별한 장점으로는 Cylance 클라우드입니다.

REST API를 제공하며 이러한 방식을 통해 글로벌 격리 목록, 정상으로 판정된 의심파일 목록 등 위협정보를 받을 수 있습니다. 또한 클라우드에서 분석을 진행 할 수도 있습니다. 







지능화된 신종,변종 악성코드, 랜섬웨어 등의 이버 위협으로부터 엔드포인트 보안 뿐만 아니라 탐지 및 대응을 할 수 있는 머신러닝 기반의 보안솔루션 사일런스프로텍트에 대한 자세한 사항은 아이마켓코리아 담당자에게 문의 주시기 바랍니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

데이터은닉기술(DST)을 활용한 파일서버보안 솔루션, CIDISK의 스텔스 디스크 & 스텔스 파일 서버

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.09.11 10:04 / 카테고리 : 랜섬웨어 예방 솔루션



 데이터은닉기술(DST)을 활용한 파일서버보안 솔루션 

 CIDISK의 스텔스 디스크 & 스텔스 파일 서버 







팩스로 기업 내부 PC를 해킹하는 이른바 ‘팩스플로잇 (Faxploit)’이 문제가 되고 있습니다. 전자신문은 ‘팩스 한 통으로 기업 네트워크에 접속해서 내부 PC를 해킹’할 수 있는 데다 ‘상당수 기업은 팩스 기능이 더해진 복합기를 IP기반으로 연동하고 있어 해킹 대상이 된다’고 밝혔습니다. 


팩스는 고도의 보안이 요구되는 은행, 변호사, 부동산을 비롯하여 많은 기업과 기관에서 많이 쓰이고 있는데 수신된 팩스 한 통만으로 중요 문서에 대한 정보 탈취가 가능한 것입니다.






팩스플로잇 뿐만 아니라 각종 시스템, 운영체제, 보안솔루션 등의 취약점을 이용한 지능화된 신·변종 랜섬웨어 유포가 잇따르고 있습니다. 이로 인한 자료 절취, 파괴, 위·변조, 원격조정, 삭제, 암호화 등 피해도 심각한 상황입니다. 우리나라도 작년 하반기에 유포된 매그니베르(Magniber) 랜섬웨어의 변종이 올해 새롭게 나타났고, 갠드크랩 랜섬웨어 변종도 잇따라 유포되었습니다.



아이마켓코리아는 이러한 데이터 보안 취약점에 의한 랜섬웨어 감염을 막을 새로운 솔루션을 공급하고 있습니다. 


CIDISK스텔스 디스크(Stealth Disk)’와 ‘스텔스 파일 서버(Stealth File Server)’은 기본 파일서버솔루션의 기능을 완벽히 구현하였을 뿐만 아니라 DST 기술을 이용하여, 파일서버의 중요자료들에대해서도 완벽하게 보호하는 솔루션입니다.








[ 데이터 스텔스 기술이란 ]

데이터 스텔스 기술(DST : Data Stealth Technology)은 디스크의 전체 또는 일부의 공간을 기존의 방식이 아닌 전혀 새로운 방식(특허)으로 데이터가 저장될 수 있도록 Stealth공간으로 구성하고,
인가된 사용자에 의해서만 이 공간의 데이터가 정상적으로 입/출력될수 있도록 함



[ 스텔스 저장 기술 특징 ]

 - 해킹, 분실, 도난, 탈취 시에도 해당 영역 식별, 접근 불가

 - 바이러스, 해킹, 랜섬웨어 등 어떤 악성코드 공격에도 100% 보호

 - 파티션 삭제, 볼륨삭제, 포맷에도 해당 영역은 100% 보호 

 - 강력한 사용자 권한분리/접근제어/접근로그 관리 기능 보유(인사연동 가능)

 - 기타 : DRM, 매체제어,기타 솔루션 충돌 X

 - 추가 로그 관리 (아래와 같은 컬럼에 대한 선택적 로그 확인 가능)

   자료에 대한 로그를 상세하게 남길수도 있고, 반대로 로그가 안남게 설정 가능

 



CIDISK의 ‘스텔스 디스크(Stealth Disk)’와 ‘스텔스 파일 서버(Stealth File Server)’는 ‘모든 악성코드는 특정 시스템이나 운영체제 등에서 작동되도록 개발된다’는 점에 착안하여 모든 데이터 저장매체를 스텔스 구조로 파티션/포맷 합니다. 해킹 자체를 무력화하여 데이터의 불법 취득 및 파괴 등 위협을 완전이 차단하는 것입니다







 스텔스 기술의 강점은 팩스플로잇과 같은 랜섬웨어는 물론 모든 악성 프로그램을 원천적으로 무력화하는 것과, 해킹 후에도 아무런 피해를 주지 못하도록 안전하게 보관할 수 있다는 것입니다. 







인가된 사용자만 접근할 수 있기 때문에 디스크 분실 또는 도난 시에도 내용을 확인할 수 없으며, 실시간으로 암호화하여 복호화가 불가능합니다.


파일 서버의 파일들을 누가 접근하며, 누가 파일을 수정하고 가져가는지, 그룹, 폴더에 대한 권한 관리(읽기,쓰기, 등)가 필요한 고객 중 자료에 대한 랜섬웨어 및 악성코드로부터의 보호가 필요한 고객분들께 필요한 솔루션입니다.







취약점을 이용하여 계속하여 공격을 시도하는 랜섬웨어에 대응할 수 있는 솔루션 CIDISK의 ‘스텔스 디스크(Stealth Disk)’와 ‘스텔스 파일 서버(Stealth File Server)’는 소프트웨어 개발도구(SDK)를 이용한 특정 조직이나 기업에 맞춤형 정보자료보호 체계도 구축할 수 있습니다. 


더 자세한 문의는 아래 아이마켓코리아 담당자에게 더욱 상세하게 안내 받으실 수 있습니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

익스플로잇 악성코드 방어 솔루션, 다크트레이스 (Darktrace)

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.07.05 22:51 / 카테고리 : 차세대 위협감지 - 다크트레이스


 익스플로잇 악성코드 방어 솔루션, 다크트레이스 (Darktrace) 







최근 악성코드 유포 도구인 익스플로잇(Exploit)을 활용하여 특정 웹사이트 방문만으로도 감염시킬 수 있는 갠드크랩 랜섬웨어를 유포하거나 MS 오피스의 취약점을 활용한 공격 등 사이버 위협이 계속되고 있습니다.


한국 마이크로소프트가 지난 18일 미디어 브리핑을 열고 ‘사이버 보안 위협보고서’를 통해 발표한 바에 따르면 지난해 사이버 공격으로 국내 기업이 입은 직·간접적 경제적 손실이 720억 달러, 한화로 약 77조에 달하는 것으로 나타났습니다. 우리나라 국내총생산(GDP)의 약 5%에 해당되는 엄청난 손실입니다.







이러한 문제점들은 인간의 면역 체계를 사이버 보안에 적용한 기업 면역 시스템 다크트레이스(Darktrace)를 통해 극복할 수 있습니다. 사람은 면역체계를 통해 정상상태를 알고 있고, 이를 통해서 스스로 아픈 곳을 인지합니다. 다크트레이스는 이러한 생체학으로부터 영감을 받아 정상적인 상태를 알고 있다면 비정상적인 행위는 쉽게 탐지할 수 있다는 전제 하에 생물학적 면역체계의 원리를 네트워크에 적용한 솔루션입니다.







엔터프라이즈 면역 시스템은 네트워크 경계와 각 종착 지점들의 방어계를 침투한 새로운 사이버 위협들의 출현을 감지하고 조사하는 네트워크 솔루션입니다. 조직 내의 행위들을 모델링 하는데 최적화 된 수학을 적용함으로써, 이 시스템은 행위를 모니터링하고 조직내의 컴퓨터와 사용자 행동들에서 이상 여부를 감시합니다.


엔터프라이즈 면역 시스템의 수학적인 접근은 설정 규칙이나 시그니처를 요구하지 않습니다. 이를 통해 새롭게 나타나는 즉 예전에 보여지지 않았고 ‘알려지지 않아 모르던’ 공격들을 감지합니다.



 

 다크트레이스(Darktrace)의 머신러닝과 수학적기법은? 


캠브리지 대학 연구팀의 머신러닝과 수학적 기법에 기반한 기업 면역 시스템 다크트레이스의 시스템 및 네트워크의 이상행위를 수학적 확률로 감지하고, 실시간으로 정상/비정상 행위들과 내/외부 위협들을 탐지하여 곧바로 대응할 수 있도록 합니다. 








엔터프라이즈 면역 시스템은 위협 시각화 솔루션에 의해 발현됩니다. 위협 시각화 솔루션은 사용자들에게 네트워크의 어떠한 지점이나 이력을 망라하여 지능적인 통찰을 실시간으로 데이터 관계와 흐름을 제공합니다. 비이상적인 행위가 시작됐을 때, 위협 시각화 솔루션은 그 변형들이 일어났을 때 일련의 이벤트들을 되돌려 볼 수 있도록 함으로써 그 이벤트들이 어떠한 모습으로 발생되는지 또는 변형적인 행위가 일어나는 동안의 이벤트들을 자세하게 보여줍니다.







각종 상을 수상한 다크트레이스 기업 면역 시스템은 내부자의 위협을 포함하여 네트워크 내에서 발생하는 사이버 위협을 탐지하고 대응 할 수 있습니다. 첨단 머신러닝과 고급 수학으로 무장한 기업 면역 시스템은 모든 사용자, 장치, 네트워크들의 ‘삶의 패턴’을 자동으로 학습 합니다. 이러한 자가 학습 기술은 네트워크 활동에 대한 종합적 가시성을 제공하여 기업이 위협적인 사이버 공격에 선제적으로 대응하고 위험요소를 완화시킬 수 있도록 도와줍니다.


구   분

다크트레이스 Darktrace

기존 솔루션

탐지/분석 방식

트래픽 메타데이터를 기반으로 한 머신러닝

Pattern, Signature, Rule, Sandbox 등

탐지/분석 범위

모든 비정상적 이상행위
(Device, Network, User)

악성코드 및 알려진 외부로부터의 공격

솔루션 적용 범위

네트워크 전 구간 적용가능
(망분리 환경 내부망 및 ICS산업제어망 적용)

외부 망 및 경계구간






 

 다크트레이스 Darktrace 도입 효과 

  • 악성으로 의심되는 행위를 자동 추출 함으로서 효과적인 분석 수행 가능

  • 시그니처 기반의 보안솔루션에 탐지 불가한 이상행위에 대한 탐지가 가능

  • 머신러닝 엔진으로 자동 학습을 통한 탐지 율 자동 향상

  • 다양한 네트워크 트래픽에서 의심스러운 분석대상 실시간 탐지로, 악성코드/APT위협 대응력 강화




익스플로잇을 통해 유포되는 악성코드, 랜섬웨어 등의 사이버 위협을 방어할 수 있는 기업 면역 시스템 다크트레이스에 대한 자세한 사항은 아이마켓코리아 담당자에게 문의 주시기 바랍니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

Blog Information

아이마켓코리아

보안솔루션, HSM, 인증보안, DLP 솔루션, 암호화 장비, 기업서버 판매, 보메트릭, 센스톤, 다크트레이스

공지사항

블로그 검색

Calendar

«   2019/09   »
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

방문자 통계

  • 전체 : 366,854
  • 오늘 : 12
  • 어제 : 331
(주) 아이마켓코리아
주소 : 서울시 강남구 삼성로 512 삼성동빌딩 16층
대표이사 : 남인봉 | 사업자등록번호 : 104-81-58502
TEL : 02-3708-8254 | Mail : raykim7@imarketkorea.com
Copyright © imarketkorea.Co,Ltd All Rights Reserved.