사일런스프로텍트, 인공지능 머신러닝 기반 EDR 솔루션 (엔드포인트 보안)

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2019.01.15 08:30 / 카테고리 : 사일런스 프로텍트



최근에 많은 정보보안 제품들이 인공지능, 머신러닝 이라는 키워드로 출시되고 있습니다. 실질적으로 솔루션을 고를때는 정말 효과가 뛰어난 제품이고 적용할때 문제점이 없는지, 호환성 여부까지 잘보아야 합니다. 


인공지능 보안솔루션이 화두가 된 이유는 간단합니다. 1년에 발견되는 악성코드는 무려 7억건 입니다. 인공지능이 없이는 대응이 불가능할 정도입니다. 이정도의 숫자는 이미 사람이 찾아내서 막아낼 수 있는 수량을 벗어났습니다. 결국 인공지능, 머신러닝 보안 솔루션으로의 변화는 필수가 되었습니다. 


이제 전통적인 사이버보안 대응방식은 이미 한계에 도달하였습니다. 그 수 많은 데이터와 분류는 더 이상 사람의 힘으로는 불가능합니다. 


[출처 : KISA 한국인터넷진흥원]


KISA에서 발표한 자료에 따르면 하루 평균 악성코드는 2만 3000여건, 랜섬웨어 피해는 16건, 디도스 공격은 1.25건, 홈페이지 변조는 5건 정도가 하루에 발생하는 보안 위협입니다. 


미국 정보보안업체 파이아아이에 따르면 기업들이 정보보안 사고가 발생한 것을 알고 이를 분석하고 식별하는데 평균 99일이 걸린다고 합니다. 일례로, KISA에서 개발 중인 인공지능 관련 기술로 3만 8984개의 악성코드를 분류한 결과, AI는 약 95%의 정확도를 보였다고 합니다. AI를 활용하면 분석 탐지 시간을 많이 단축하여 대응 시간을 줄일 수 있다는 장점이 있습니다. 



이쪽 분야에서 두각을 나타내고 있는 솔루션이 사일런스, 다크트레이스와 같은 머신러닝 기반 엔드포인트 보안 솔루션입니다. 그 중 사일런스는 2014년 사일런스프로텍트(CylancePROTECT) 제품을 출시한 이후로 전세계 4천여개의 고객사를 확보하고 있습니다. 


또한, 사일런스가 적용되어 있는 엔드포인트 숫자는 1천 3000만개에 다다를 정도로 많이 사용하는 인공지능기반 보안 솔루션입니다. 사일런스의 모토는 예방을 최우선으로 하고 있습니다. 




사일런스는 악성 해커들의 움직임에 대해서도 항상 연구하고 있으며, 내부에 화이트 해커팀을 따로 운영할 만큼 인텔리전스 확보와 머신러닝 회피 대응을 할 수 있는 전담 연구팀을 보유하고 있습니다. 


또한, 사일런스는 또 EPP(Endpoint Protection Platform)로 알려져 있는 사일런스프로텍트 (Cylance PROTECT)와 새롭게 출시한 ERD의 성격을 가지고 있는 사일런스옵틱스(CylanceOPTICS)를 통합하여 파일리스(Fileless) 공격에 대한 사전 정의된 룰셋(Rule Set)을 기반으로 관리자 개입없이 차단하는 방법을 추진하고 있습니다. 그리고 2개의 솔루션을 하나의 에이전트로 통합할 계획도 가지고 있습니다. 


사일런스 관계자는 기존 EDR은 많은 이벤트 로그를 볼 수 있는 담당자가 필요했지만, 이번 통합을 통해 사일런스프로텍트(CylancePROTECT)를 사용하는 보안담당자의 번거로움이 크게 줄어들 것이라고 밝혔습니다. 더불어, 예방율도 크게 증가할 것이라고 언급하였습니다. 


사일런스옵틱스에 머신러닝 기술을 탑재해 처음으로 참관객들에게 데모시연을 보여주었을 때, 머신러닝 EDR인 사일런스옵틱스는 악성 여부를 알아서 판단해 주었습니다. 간단하게 말하자면, EDR 사용시에 보안팀 인력의 충원이 필요없어, 보다 효율적으로 운영할 수 있습니다. 


[Cylance Protect의 Dashboard]




인공지능 기반 엔드포인트 솔루션 사일런스프로텍트(CylancePROTECT) 특장점


알려지지 않은 악성코드 탐지

머신러닝 기반으로 동작하며 시그니쳐 없이 신종과 변종 악성코드를 탐지할 수 있습니다. 일례로, 2016년의 1월 버전의 사일런스프로텍트로 2017년 5월에 발생한 워너크라이(WannaCry) 랜섬웨어와 페티아(Petya) 랜섬웨어를 모두 탐지하였습니다.


빠른 처리 속도

파일당 평균 분석시간은 0.1초 이하로 실시간으로 악성코드 여부 결정 및 차단이 가능한 우수한 솔루션입니다. 


최소한의 리소스 소모

파일 분석시에 필요한 메모리량은 평균 30MB, CPU량은 1% 미만 수준으로 PC, 서버 등 엔드포인트 성능에 전혀 부담을 주지 않습니다. 또한, 사용자가 전혀 인지하지 못하도록 사일런트 모드로 동작할 수 있습니다. 


안정성

현재까지 어떠한 다른 엔드포인트 솔루션 에이전트와 충돌, 에러 현상이 보고된 적이 없기에 현재 사용하는 환경에서도 안정적인 적용이 가능합니다. 


일일 업데이트 불필요

기존 시그니처 기반 안티바이러스는 매일 업데이트를 해주어야 하는 불편함이 있습니다. 하지만, 엔드포인트프로텍트는 연간 평균 2회만 인공지능 업데이트를 하여도 성능을 발휘합니다. 이로 인해 패치서버에 대한 운영비용이 감소하고 USB 등을 통해서 유입되는 악성코드를 방어할 수 있기 때문에 스카다 환경에서도 안정적인 엔드포인트 보안이 가능합니다. 




EPP(Endpoint Protection Platform) 사일런스프로텍트(CylancePROTECT) 주요 기능


악성코드 공격으로부터 엔드포인트를 전방위 보호할 수 있는 다양한 기능을 탑재하고 있습니다.


악성코드 실행 전 차단(Malware Execution Control)

  • 프로세스 신규 생성 또는 라이브러리 로딩시 해당 파일을 검사하여 악성일 경우에는 실행전에 차단

  • 기존 신종/변종 악성코드, 랜섬웨어 등의 실시간 사전 차단


메모리 공격 실시간 제어 (Memory Protection)

  • 익스플로잇 방지 (스택피벗, 코드덮어쓰기, 램스크래핑, 힙스프레이 등)

  • 코드 인젝션 방지 (메모리 원격할당, 매핑 등)

  • 권한 상승 방지 (LASS 읽기, 제로 할당 등)


스크립트/익스플로잇 실시간 제어 (Script Control)

  • 악성 PowerShell 스크립트, 액티브 스크립트 차단

  • MS Office 문서 내 악성 VBA 매크로 차단

  • File-less 기반의 공격탐지 및 차단


앱 제어 (Application Control)

  • 실행 가능한 앱 리스트 관리

  • 앱 변경 제어


디바이스 제어 (Device Control)

  • USB 저장장치 이용 로깅 및 통제

  • 외부 저장장치를 통한 정보 유출 방지




사일런스의 프로텍트의 인공지능은 헤더정보, 서명, 각종 스트링, 임포트, 섹션권한, 패커, 컴파일러 등에 이르기까지 700만개 이상의 파일 특징을 0.1초 이내에 종합하여 [파일의 DNA]와 같은 방식으로 분석하여 파일의 의도를 명확하게 파악하기 때문에 악성코드 판별이 가능합니다. 

그렇기 때문에, 기존의 시그니처 기반, 휴리스틱 기반, 샌드박스 기반, 평판조회 기반의 AV 솔루션 대비 훨씬 높은 탐지율을 보장합니다.

시그니처 기반

평균 악성코드 탐지율


83.5%

머신러닝 기반

평균 악성코드 탐지율


98% 이상


[미국 보안 제품 테스트기관 Miercom 2016 보고서 참조]



아래의 영상 데모를 통해서 사일런스의 탐지능력을 확인하실 수 있습니다.



[Cylance Protect를 통해 Sality 멀웨어를 탐지하는 데모 영상]





많은 파일의 이벤트를 감시하고 분석할 수 있는 인공지능 엔드포인트 보안 솔루션인 사일런스프로텍트 EPP(CylancePROTECT)를 도입하여, 악성코드를 예방하시기 바랍니다. 제품에 대한 문의는 아래의 아이마켓코리아 담당자에게 문의주시면 견적을 보내드립니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

주요기관 및 보안기업이 뽑은 2019년 7대 사이버 공격 전망 (자료 다운로드)

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.12.23 16:08 / 카테고리 : 차세대 위협감지 - 다크트레이스



최근, 한국인터넷진흥원은 국내 주요 보안업체 6개 회사와 함께 2019년도에 주목해야할 7대 사이버 공격 전망을 12월 5일에 발표하였습니다. 이러한 그룹은 '사이버위협 인텔리전스 네트워크'라고 부르며 국내에서 가장 유명한 상위 보안 업체 6개와 KISA가 협력하고 있습니다. 


이 그룹에서는 2019년도의 사이버 보안 화두로 7개를 선정하였으며, 아래와 같습니다.


[출처 : 한국인터넷진흥원]


[자료 다운로드]

181205-KISA-참고자료(2019년_7대_사이버_공격_전망_발표자료).pdf

181205-KISA-보도자료(2019년_7대_사이버_공격_전망).pdf

1. 모바일 기기 공격 크립토재킹

2. SNS를 이용한 표적 공격

3. 보안에 취약한 인터넷 단말기를 겨냥한 공격

4. 지능화된 스피어피싱과 APT 공격

5. 사물인터넷을 겨냥한 신종 사이버 위협

6. 소프트웨어 공급망 대상 사이버 공격 증가

7. 악성 행위 탐지를 우회하는 공격 기법  (엔드포인트)



타인의 PC를 좀비 PC로 만들어 가상화폐를 채굴하도록 하는 크립토재킹은 다양한 디바이스로 확대될 전망이며, 인터넷에 연결되어 있는 모든 IoT 기기들이 이제 공격자들의 공격 루트가 되고 있습니다. 


그리고, 엔드포인트 레벨의 인터넷 단말기들이 2019년에 보안 관리자를 고민하게 만드는 주요 요소가 될 것으로 전망하고 있습니다. 보안에 취약한 단말기들이 엔드포인트를 통한 공격에 시작점이 되어 취약한 공격루트를 제공한다는 점에서 엔드포인트 보안의 관리가 체계적이고 시급히 이루어져야 합니다. 


그뿐만이 아니라, 해커들의 공격방법도 최첨단화 되어 인공지능 기술을 활용하여 기존의 안티바이러스 제품들을 우회하여 지능적으로 공격하는 것이 유행이 되고 있습니다. 그리고, 사회공학적인 해킹 기법인 스피어피싱 및 APT 공격 등의 위협도 지속적으로 증가할 것으로 보입니다. 





지능화된 인공지능, 사회공학적 공격을 막아주는 엔드포인트 보안솔루션은?

DarkTrace - 사이버 보안을 위한 Enterprise Immune System



최근 기술의 발달은 보안업체의 기술만 발달하게 만든 것이 아닙니다. 해커들의 공격방법도 고도화 되었으며, 인공지능과 머신러닝의 발달은 오히려 기존의 시그니처, 룰 기반의 엔드포인트 보안을 우회 할 수 있는 원인을 제공하였습니다. 





인공지능을 활용한 해커들의 공격은 기존의 안티바이러스로는 막을 수 없습니다. 인공지능에는 같은 인공지능과 머신러닝 기술로 대응해야 합니다. 다크트레이스는 인공지능, 머신러닝, 수학적 기반 연산을 통해 이러한 우회 공격들을 엔드포인트 상에서 탐지하고 방어합니다. 



[다크트레이스를 통한 디바이스 감시]


날로 정교해지는 사이버공격에 대해서, 기존 보안 솔루션으로 탐지하고 분석하는 것은 한계가 있습니다. 방대한 네트워크 흐름 중에서 '무엇을' 보아야 하는 지에 대한 어려움이 존재합니다.


  • 대상 네트워크 환경에 대한 자동 분석 및, 350가지 학습 기준 추출

  • 스스로 머신러닝을 통해 정상행위 모델을 수립하고 지속적으로 발전

  • 유기적인 이상행위 감지 및 250+개 위협으로 자동 분류

  • 통신내역의 시계열 분석을 통한, 보안사고 원인 파악/대응 지원


※ 탐지 상황 예시 : 수상한 사이트에 접속/파일 다운로드, 기업용 랜섬웨어의 내부 확산, 업로드 시간 및 용량/패턴의 시간 변화, 미허용 자산의 갑작스러운 통신 등



다크트레이스 도입 효과

  • 악성으로 의심되는 행위를 자동으로 추출함으로써 효과적인 분석이 수행 가능

  • 시그니처 기반의 보안솔루션에서 탐지 불가능한 이상행위에 대한 탐지가 가능

  • 머신러닝 엔진으로 자동 학습을 통한 탐지율 자동 향상

  • 다양한 네트워크 트래픽에서 의심스러운 분석 대상을 실시간 탐지하여, 악성코드 및 APT 위협 대응력을 강화


다크트레이스의 원리 


인체의 면역기능을 응용한 네트워크, 사용자, 디바이스 기반 정상행위학습기반의 건강한 면역체계 구축


네트워크, 사용자, 디바이스의 다양한 행위에 대한 자동학습

위협에 대한 개별 요소들의 종합적인 연관상태를 분석하고 학습하여 정상상태와 비정상적인 상태를 식별한 후 규칙이나 시그니처를 기반으로한 전통적인 시스템이 탐지하지 못한 위협과 공격을 식별

시스템은 네트워크의 정상적인 상태를 학습하여 위협에 민감하게 반응하고 대응할 수 있는 보안 "면역체계"를 강화


네트워크, 사용자, 디바이스에 대한 수학적 확률 엔진의 '비정상적 행위' 순환적 확률 추론

베이지안 순환 확률 모형(RBE), 순차적 몬테카를로 (sMC), LASSO 모델 등을 통해서 고객 네트워크를 사용하는 사용자, 디바이스 및 행위에 대한 수학적 확률을 계산하여 지속적으로 '정상' 상태를 확인하고 계산



비지도 학습(Unsupervised Learning)에 기반한 머신 러닝

다크트레이스의 머신러닝엔진은 사람의 개입을 최소화하고 현재 많은 보안 대응 체계가 채택하고 있는 시그니처와 룰기반의 접근방법을 따르지 않습니다


  • Thought 사고 – 과거의 정보를 학습하여 판단에 필요한 인사이트를 제시합니다. 

  • Real Time 실시간 – 시스템은 현재시점을 분석합니다. 

  • Self-Improving 자가개선 – 새롭게 학습되는 정보를 통해 스스로 개선해 나갑니다



Unsupervised Learning 비지도학습

Supervised Learning 지도학습

정의

  • 학습 시 출력 값에 대한 정보 없이(교사 없이) 진행되는 학습

  • 군집화, 밀도 추정, 차원축소, 특징 추출 등이 필요한 문제에 적합 

  • 출력 결과 값을 미리 알려주는 ‘교사(supervised)’가 존재하는 학습 

  • 주로 인식, 분류, 진단, 예측 등의 문제 해결에 적합 

사례 

동물과 관련된 데이터가 입력되면 수집된 데이터로부터 특징을 추출, 군집화, 추정을 통해 서로 다른 종으로 구분하여 분류

파충류, 포유류 등 종에 대한 분류지표와 기준을 이미 입력시킨 후 컴퓨터로 하여금 어떤 종이 파충류인지 또는 포유류인지 분류



다크트레이스는 사용자+디바이스+네트워크 행위에 대한 학습, 추론, 시각화가 가능합니다.



또한, Threat Visualizer 를 통해서 엔드포인트, 네트워크, 디바이스, 행위에 대한 모든 위협을 한눈에 모니터링 할 수 있습니다.



2019년의 주요 사이버 위협 들을 막기위한 인공지능, 머신러닝 기반 엔드포인트 보안 솔루션인 다크트레이스에 대한 도입 / 견적 문의는 아래의 아이마켓코리아 담당자에게 연락주시기 바랍니다.


(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

2018년 악성코드, 랜섬웨어 등 보안 피해 증가, 사일런스 프로텍트로 예방

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.12.09 11:12 / 카테고리 : 사일런스 프로텍트

말도 많고 탈도 많았던 2018년, 전년대비 백도어와 랜섬웨어 등의 악성코드 탐지율이 44%, 43%가 증가하였으며, 30%에 가까운 컴퓨터들이 최소 1번의 악성 위협을 받았다고 카스퍼스키 보안 불레틴 2018에서 발표하였습니다. 



이러한 멀웨어에 대한 경각심을 더욱 높여야 한다고 보안업계 관계자들은 목소리를 높이고 있습니다. 한 보안 업체가 탐지한 악성파일들을 분석한 결과 매일 약 34만개의 새로운 악성파일을 발견하고 있으며 현재까지 약 2164만개의 악성코드를 발견하였다고 합니다. 더욱 무서운 것은 이러한 악성코드는 전부 고유한 악성코드로써 겹치는 것이 하나도 없는 전혀 다른 악성코드라는 것입니다. 


DB를 기반으로 하는 시그니처 방식의 안티바이러스 제품이나 정형화된 패턴으로 탐지하는 보안 솔루션은 이제 도움이 되지 않는다는 것을 증명하는 듯한 보고 내용입니다. 


이러한 악성 코드 중에서 3.7%가 백도어류의 악성코드였으며, 랜섬웨어는 3.5%를 차지하였습니다. 그리고 트로이목마도 새로이 많이 발견되었으며, 금융에서 많이 사용하는 뱅킹, ATM, PoS 등을 노리는 멀웨어 등이 많이 증가할 것으로 예상되고 있습니다. 


한때 유행했던 워너크라이와 같은 랜섬웨어가 전체 랜섬웨어 공격 중에서 29.3%를 차지였으며, 갠드트랩이 6.67%, 크라이아클이 4.59%로 그 뒤를 이었습니다. 



[사진 : 워너크라이 랜섬웨어]



또한, 최근에는 마이크로소프트 제품 계열을 노리는 익스플로잇 공격이 많이 나타나서 업무를 주로 하는 일반회사나 연구소, 학교 등이 많이 타겟이 되고 있습니다. 관련한 APT 공격도 증가하는 추세입니다. 


[사진 : MS IIS Exploit 공격]



현재, 많은 보안담당자들은 백신업데이트를 한다는 것은 무의미하고 비효율적이며, 이런 방식으로 모든 OS를 보호할 수 없다는 것을 잘알고 있습니다. 그렇다고 많은 통제 프로그램과 정책으로 인해 직원들의 불만도 커질 수 밖에 없습니다. 


이를 위한 개선 방안으로는 시그니처 방식에 의존하고 않고 파일의 특성을 분석하는 머신러닝 기법을 통해 악성코드의 특성과 유무를 판단하고, 윈도우/MacOS/리눅스 등의 다양한 OS를 모드 지원하는 통합 엔드포인트 구축과 동시에 보안 모니터링을 통해 즉각 대응이 가능하도록 구성되어야 합니다.




사일런스 머신러닝 기반 엔드포인트 보안 솔루션 소개

사일런스 프로텍트 엔드포인트 솔루션(Cylance Protect EndPoint)은 머신러닝 기술에 기반한 차세대 엔드포인트 보안 솔루션입니다. 



사일런스 프로텍트에 탑재된 인공지능은 파일의 헤더정보, 각종 스트링, 서명, 섹션권한, 임포트, 컴파일러 등 파일의 다양한 정보를 분석하고 머신러닝 기법을 통해 파일의 DNA를 명확하게 규정하고 악성코드여부를 빠르게 진단하고 방어/격리 할 수 있습니다.


사일런스 프로텍트의 특장점

▣ 악성코드 실행전 차단 (Malware Execution Control)

- 프로세스 신규 생성 또는 라이브러리 로딩시 해당 파일을 검사하여 악성일 경우 실행전 차단

- 기존, 신종, 변종 악성코드 (랜섬웨어 포함)의 실시간 사전 차단


▣ 메모리 공격 실시간 제어 (Memory Protection)

- 익스플로잇 방지

- 코드 인젝션 방지 (메모리 원격할딩, 매핑 등)

- 권한 상승 방지 (LASS 읽기, 제로할당 등)


▣ 스크립트/익스플로잇 실시간 제어 (Script Control)

- 악성 PowerShell/엑티브 스크립트 차단

- MS Office 문서 내 악성 VBA 매크로 차단

- File-less 기반의 공격탐지 및 차단


▣ 앱 제어 (Appliction Control)

- 실행 가능한 앱 리스트 관리

- 앱 변경 제어


▣ 디바이스 제어 (Device Control) 

- USB 저장장치 이용 로깅 및 통제

- 외부 저장장치를 통한 정보유출 방지




사일런스 프로텍트는 안티바이러스 제품과 달리, 주기적인 업데이트 관리가 필요 없으며, 업데이트 없이도 높은 탐지율을 보장합니다.



사일런트 프로텍트는 파일의 정보를 수집하고, 분석하여, 실시간으로 좋은 파일과 나쁜 파일을 필터링 할 수 있습니다. 이는 다시 머신러닝에 의해서 학습되고, 수학적모델에 적용되어 안전한 엔드포인트 환경을 구축합니다.



 AI-Based Detection & Prevention

 No 시그니처, No 휴리스틱, No 샌드박스, No 행위분석

 Yes 지도학습 기법을 활용한 머신러닝

 Context-Aware

 OS, Application, Network, File, Registry, Memory, Process와 같은 엔드포인트

 호스트 정보를 통해 다양한 Context 활용

 Light-weight 1~3% CPU / ~40MB Memory
 OS Coverage Windows, Mac, Linux (RedHat, CentOS)
 Advanced Threat Prevention

 PREdictive, PREvention, PRE-execution



사일런스 엔드포인트 프로텍트의 우수성


알려지지 않은 악성코드 탐지

머신러닝 기반으로 시그니쳐 없이 신종 악성코드를 탐지할 수 있습니다. 실례로, 워너크라이(WannaCry) 랜섬웨어와 6월 유행한 페티아(Petya) 랜섬웨어를 모두 탐지하였습니다.


빠른 처리 속도

파일당 평균 분석시간은 0.1초 이하로 실시간으로 악성여부 결정 및 차단이 가능합니다


최소 리소스 소모

파일 분석시 소모되는 메모리량은 평균 30MB, CPU량은 1% 미만 수준으로 PC, 서버 등 엔드포인트 성능에 전혀 부담을 주지 않습니다. 또한, 사용자가 전혀 인지하지 못하도록 사일런트 모드로 동작할 수 있습니다.


안정성

현재까지 어떠한 다른 엔드포인트 솔루션 에이전트와 충돌이 보고된 적이 없어 안정성이 매우 높습니다.


일일 업데이트 불필요

매일 업데이트를 해줘야 하는 시그니쳐 기반의 안티바이러스(Anti-virus)와는 다르게 연간 평균 2회만 인공지능의 성능을 업데이트하면 되므로 패치서버를 운영하는 부담이 줄어듭니다. 또한, 패치서버에 연결과어 있지 않더라도 최고의 보호상태를 계속 유지하며 USB 등을 통해 유입할 수 있는 신종악성코드를 방어할 수 있습니다. 



간편하고 강력한 인터페이스 관리 콘솔 Threat Visualization 

탐지된 위협 정보는 Cylance 관리 콘솔을 통해 시각화 하여 보여 줍니다. 수집된 각종 위협 정보와 차단 정보 및 사고분석 정보를 제공하여 전문적인 지식을 가진 보안 분석가가 아니더라도 위협을 직관적으로 인지하고 분석할 수 있게 도와주는 강력한 인터페이스 관리 콘솔을 제공합니다. 


또한, 사일런스 프로텍트 보안 솔루션은 각종 보안 관련 수상을 다수 획득한 검증 받은 엔드포인트 보안 솔루션입니다.





암호화폐 채굴 악성코드 및 랜섬웨어 탐지가 가능한 엔드포인트 보안 솔루션, 사일런스 프로텍트 서버에 대한 도입 문의 및 견적은 아래의 아이마켓코리아 담당자에게 연락주시면 친절하게 상담해드립니다.

※ 대량 구매 가능합니다. 



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090



안티바이러스, 아이마켓코리아, 워너크라이, 갠드트랩, 익스플로잇, APT 공격, AI, Cylance, 가상화폐 채굴, 기업 보안, 랜섬웨어, 리눅스, 머신러닝, 멀웨어, 사일런스, 사화공학적 해킹, 서버 보안, 소셜엔지니어링, 스카다, 스파이웨어, 스팸서버, 시설관리, 안티바이러스, 엔드포인트 보안, 윈도우 보안, 피싱

Trackbacks 0 / Comments 0

비지도 학습을 통해 내외부 위협을 탐지하는 보안 솔루션 다크트레이스 Darktrace

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.11.30 13:42 / 카테고리 : 차세대 위협감지 - 다크트레이스



비지도 학습을 통해 내외부 위협을 탐지하는 보안 솔루션 다크트레이스 Darktrace






반도체 생산 업체인 마이크론 테크놀로지(Micron Technology)가 4억 달러의 가치를 가진 지적재산을 도난당한 사건이 발생하였습니다. 보안뉴스에 따르면, “이 사건의 기소장에 따르면 여기에는 사이버 보안의 오랜 문제였던 ‘중국’과 ‘내부자’가 연루되어 있다.”고 밝혔습니다. 자세하게는 “중국의 정부가 소유한 대만 반도체 회사가 마이크론 테크놀로지를 겨냥해 경제적인 목적의 정보 탈취 공격을 실시했으며, 여기에는 마이크론에서 근무했던 세 명의 내부자가 관련되어 있다”고 보도하였습니다. 





이번사건은 내부위협을 통해 발생한 수억원의 손실이 발생한 사건입니다. 이렇듯 현재 보안솔루션은 외부의 공격중 기존에 알려진 공격방식에 대해서만 대응을 하여, 내부위협이나 새롭게 발생한 지능화된 공격에 대한 방어 능력은 현격하게 부족합니다. 따라서 머신러닝 보안 솔루션을 통해 내 외부의 공격뿐만 아니라 지능화되고, 고도화된 공격으로부터 중요한 정보 및 기수를 보호하는 것이 매우 중요합니다.





아이마켓코리아에서는 이러한 머신러닝을 통한 보안솔루션인 다크트레이스를 제공합니다.

다크트레이스는 비지도학습기반의 머신러닝 기법을 활용하여 기존의 보안솔루션의 한계를 극복 할 수 있도록 이상행위 탐지 솔루션입니다. 인간의 면역 체계와 유사하게 제작되었으며, 모든 디바이스에 대한 데이터 흐름을 통해 정상행위를 학습하여 정상행위가 아닌 상태에 대해서는 비정상적인 이상행위를 판별합니다.

다크트레이스는 네트워크 내부에 존재하는 위협을 탐지하는 장점과 더불어 정상 및 비정상 상태를 실시간으로 학습되어 외부는 물론 내부 위협 또한 탐지하고 대응을 하는 차세대 보안 솔루션입니다.





기존의 솔루션과는 다르게 내부 외부 모두 관리가 가능하고, 모든위협에 대해서 이상행위를 판별합니다. 

또한 전문가가 아니어도 가시적으로 확인이 가능하여, 쉽게 보안을 할 수 있습니다. 기존의 샌드박스형식이나, 시그니처 기반의 보안 솔루션이 아니기 때문에 고도화된 공격이나 지능화된 악성코드로부터 안전하게 보호 할 수 있습니다. 아래의 표를 통해 자세한 내용은 확인하실 수 있습니다.



 

 DARKTRACE

 APT solution

 Network forensic &

Log analysis

 위협 영역

 내부+외부

 외부

 내부+외부

 위협의 종류

 모든 이상 행위

 악성코드

 알려진 위협

 운영 노력

 낮음

 높음

 높음

 탐지 기반 기술

 자동화된 머신러닝

 가상 샌드박스

 사람의 지식 및 룰

 상세 분석

 딥 패킷 분석

 코드 리버싱

 딥 패킷 분석,SQL

 데이터 흐름 가시성

 3D기반의 100% 가시성

 없음

 제한적

 실시간 탐지

 실시간

 수분 ~ 수시간

 수시간 ~ 수일

 도입 및 운영 비용

 중

 중

 상






기존의 룰이나 시그니처가 필요하지 않기 때문에 기존에 알려지지 않은 고도화 및 지능화된 악성코드에도 효과적입니다. 또한 내부공격까지도 관리하여, 내부에서 악의를 갖고 유출하는 것을 방지 할 수 있습니다. 일상적인 업무에 방해되지 않게 자동화 기술을 통해 제작되었으며, 별도의 추가적인 서비스제공이나 상시 관리 또한 최소화 되어 타사제품과 비교하였을 때, 경쟁력을 갖추었습니다.





비지도학습기반의 머신러닝 기법을 활용한 이상행위 탐지 솔루션입니다. 위에서 언급한 것과 같이 인간의 면역체계와 유사한 네트워크 트래픽을 통해 단말 및 서버 등 모든 디바이스에 대한 데이터 흐름을 통해 비정상적인 행위를 판별하는 안전하게 보안합니다.

다크트레이스는 외부로 서비스하고 있는 구간 외에도 내부 호스트구간, 내부 망 사용자 PC, 업무 시스템 서버 구간, 그룹 공통망 등 다양한 구간에 배치되어 있기 때문에 위협에 대한 대응의 우선순위에 따라 다양한 배치 전략이 가능합니다. 따라서 내부에서 악의적으로 정보를 탈취하려 시도하여도 안전하게 보안 하실 수 있습니다.





다크트레이스는


· 대상 네트워크 환경에 대한 자동 분석 및, 350가지 학습기준 추출

· 스스로 머신러닝을 통해 정상행위 모델을 수립/지속 발전

· 유기적인 이상행위 감지 및, 250+개 위협으로 자동 분류

· 통신내역의 시계열 분석을 통한, 보안사고 원인 파악/대응 지원

 





다크트레이스를 도입하므로써 얻을수 있는 기대효과로는

 

· 사이버 보안 관제의 고도화 

· 네트워크상의 데이터 흐름에 대한 완벽한 가시성 확보. 

· 신규위협의 탐지/분석을 위한 SIEM(Security Information & Event Management)의  가용성 강화  

· 컴플라이언스를 위한 각종 통제 정책의 유효성 검증 







다크트레이스를 통하여 지능화되고, 고도화된 악성코드뿐만 아니라 내부, 외부의 위협으로부터 안전하게 보안하시길 바랍니다.

자세한 문의사항은 아이마켓코리아 담당자에게 문의 주시기 바랍니다.




(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090



Trackbacks 0 / Comments 0

지능형지속위협 방어를 위한 머신러닝 보안솔루션 다크트레이스

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.11.22 20:32 / 카테고리 : 차세대 위협감지 - 다크트레이스




지능형지속위협 방어를 위한 머신러닝 보안솔루션 다크트레이스 DARKTRACE





최근 국내에 보안 제품을 위장한 악성파일이 다수 발견되었습니다. 정부 지원을 받는 해킹 조직이 사이버 첩보 활동을 펼치는 것으로도 의심되며, 국내를 노린 APT 공격이 계속 되고 있어 큰 문제가 되고있습니다.





아이뉴스 24의 보도에 따르면, “국내 특정 보안 제품을 위장한 다수의 악성파일이 발견됐다. 정부 지원을 받는 해킹 조직이 수개월째 지능형지속위협(APT) 공격을 시도하는 것으로 보여 보안 강화가 요구된다.” 고 보도하였고, “해당 악성코드에 감염될 경우 시스템의 주요 정보와 키보드 입력 내용, 사용자 계정 등이 외부로 유출될 수 있다. 특히 이번 공격은 문서나 압축파일 뿐 아니라 '키스토어' 파일까지 수집한다. 이는 안드로이드 애플리케이션 개발과 서명에 활용되는 파일이다.”라고 언급하였습니다.





이러한 지능화된 보안제품으로 위장한 악성 파일들은 기존의 보안솔루션에서는 검열해내지 못합니다. 이러한 이유는 기존의 보안 솔루션이 시그니처 기반으로 되어, 기존에 공격당한 바이러스에 대한 정보만을 갖고, 시스템을 보안하기 떄문입니다. 이러한 문제를 해결하고, 지능화되고, 다양화되는 공격에 방어하기 위해서는 특정한 악성 코드에만 반응하는 것이 아니라 이상행위를 자동으로 적발해내는 것이 필요합니다. 이러한 자동화 시스템은 머신러닝의 개념을 도입해야합니다. 기존의 시그니처 방식과 더불어 현재 시스템의 현상을 파악하고, 이상행위를 탐지해내는 머신러닝 기술을 도입하여 방지한다면, 다양화되고 지능화된 악성 접근을 사전에 차단할 수 있습니다.





아이마켓코리아에서는 보안제품으로 위장한 악성파일과 같은 지능화된 악성 코드로부터 보호 할 수 있는 머신러닝 기반의 보안 솔루션인 다크트레이스를 제공합니다.

다크트레이스는 일반적으로 알려져 있지 않은 다양하고 지능화된 위협들에서 이상행위를 발견함과 동시에 이를 기반으로 하여 디지털 항체를 생성해냅니다.

증상 완화 조치를 취하기 위해 실시간으로 신호를 전송하여 보다 빠르게 위협에 대응합니다.





기존의 룰이나 시그니처로 보안하는 시스템이 아니기 떄문에 기존에 알려지지 않은 악성코드에도 효과적입니다. 일상적인 업무에 지장이 없고, 별도의 추가적인 서비스제공 또는 상시 관리 또한 최소화 되어 경쟁력을 갖춘 제품입니다.





지능화, 다양화된 패턴이 없는 해킹으로 인해 발생하는 피해로부터 안전하게 보호할 수 있습니다. 기존의 시그니처 보안 솔루션으로는 지능화된 악성코드로부터 보호 하는 것은 어렵습니다. 이러한 한계점은 보안체계에서 발생하는데, 기존의 보안방식은 시그니처 및 룰 및 시나리오에 기반하여 공격을 차단하는 형태를 보입니다. 또한 Sand Box 기반의 APT 대응 솔루션도 파일 사전실행을 통해 탐지 자체에만 초점을 두고 있습니다.





하지만 다크트레이스는 기존의 한계점을 극복한 보안 솔루션입니다. 비지도학습기반의 머신러닝 기법을 활용한 이상행위 탐지 솔루션으로써 인간의 면역체계와 유사한 네트워크 트래픽을 통해 단말 및 서버 등 모든 비다이스에 대한 데이터 흐름을 통해 비정상적인 행위를 판별하는 솔루션입니다.


구분

 다크트레이스

 기존 솔루션

 탐지/분석 방식

 트래픽 메타데이터를 기반으로 한 머신러닝

 Pattern, Signature, Rule, Sandbox등

 탐지/분석 범위

 모든 비정상적 이상행위

 (Device, Network, User)

 악성코드 및 알려진 외부로부터의 공격

 솔루션 적용 범위

 네트워크 전 구간 적용가능

 (망분리 환경 내부 망 및 ICS산업제어망도 적용가능)

 외부 망 및 경계구간





주요 특장점으로는 



· 대상 네트워크 환경에 대한 자동 분석 및, 350가지 학습기준 추출

· 스스로 머신러닝을 통해 정상행위 모델을 수립/지속 발전

· 유기적인 이상행위 감지 및, 250+개 위협으로 자동 분류

· 통신내역의 시계열 분석을 통한, 보안사고 원인 파악/대응 지원

 



다크트레이스를 도입하므로써 얻을수 있는 기대효과로는



· 사이버 보안 관제의 고도화 

· 네트워크상의 데이터 흐름에 대한 완벽한 가시성 확보 

· 신규위협의 탐지/분석을 위한 SIEM(Security Information & Event Management)의 가용성 강화  

· 컴플라이언스를 위한 각종 통제 정책의 유효성 검증 

 







 

 DARKTRACE 

 APT solution

 Network forensic &

 Log analysis

 협 영역

 내부+외부

 외부

 내부+외부

 위협의 종류

 모든 이상 행위

 악성코드

 알려진 위협

 운영 노력

 낮음

 높음

 높음

 탐지 기반 기술

 자동화된 머신러닝

 가상 샌드박스

 사람의 지식 및 룰

 상세 분석

 딥 패킷 분석

 코드 리버싱

 딥 패킷 분석, SQL

 데이터 흐름 가시성

 3D기반의 100% 가시성

 없음

 제한적

 실시간 탐지

 실시간

 수분 ~ 수시간

 수시간 ~ 수일

 도입 및 운영 비용

 중

 중

 상




다크트레이스를 완벽한 가시성을 위해 네트워크상의 데이터 흐름을 파악합니다. 또한 신규 위협의 탐지 및 분석을 위한 SIEM(Security Information & Event Management)의 가용성 강화되고, 컴플라이언스를 위한 각종 통제 정책의 유효성 검증까지 제공합니다.





다크트레이스는 



· 가트너 ‘Cool Vender’ 2015 선정

· 2016 Info Security의 글로벌엑설런스 어워드 ‘Best Security Company of the Year’ 수상

· 2015 세계경제포럼(다보스 포함) ‘기술 개척상(Technology Pioneer)’ 수상

· 2016 Network Product Guide의 IT World 어워드 ‘ 올해의 최고 IT 기업상’ 수상

등의 수상 이력을 갖고있습니다.

 






이러한 머신러닝 기반의 실시간 자동 분석 및 비정상활동 판별까지 가능한 보안 솔루션 다크트레이스를 통해 국내에 위협이 되고있는 사이버 공격으로부터 안전한 보안체계를 구축 하실 수 있습니다. 


자세한 사항은 아이마켓코리아 담당자에게 문의 주시기 바랍니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090



Trackbacks 0 / Comments 0

무차별 랜섬웨어 감염, 엔드포인트 보안 솔루션 사일런스 프로텍트로 대비 Cylance Protect

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.11.21 23:40 / 카테고리 : 사일런스 프로텍트



무차별 랜섬웨어 감염, 엔드포인트 보안 솔루션 

사일런스 프로텍트로 대비 Cylance Protect






궁금증을 유발하는 문구의 메일 또는 업무관련 용어를 사용한 문구를 활용한 피싱은 날이 갈수록 지능화되고, 수법이 다양화 되어 보안에 대한 이슈가 더 커지고 있습니다.

보안뉴스의 보도에 따르면, 다양한 제목을 달아서, 공격대상자의 심리적인 공 방법이 더 정교해 지고 있다고 보도했습니다. 피싱을 모르는 일반인 뿐만 아니라 보안에 철저한 은행, 기업 등도 공격의 대상자가 되고 있습니다. 





이러한 공격은 기존의 시그니처 기반의 보안방식을 통해서는 보안에 한계가 있습니다. 이러한 문제는 머신러닝 기반의 보안을 통해 이상 행위를 검출한다면 가능합니다. 


아이마켓코리아에서는 기존에 수집된 악성코드들의 특징을 추출하여, 학습하고 신종 지능형 랜섬웨어를 분류해 낼 수 있는 인공지능 보안기술인 머신러닝 기반의 사일런스 프로텍트를 제공하고 있습니다.





사일런스(Cylance)프로텍트는 머신러닝 기술에 기반한 차세대 보안 솔루션의 보안솔루션을 제공합니다.





주기적으로 업데이트하거나, 수동적인 행위 분석을 하지않아도 머신러닝 기반의 솔루션입니다.

기존에 알려진 위협 이외에도 알려지지 않은 위협에 예측 및 분석여 보안하는 차세대 솔루션입니다. 

다시말해 기존의 시그니처방식의 솔루션과는 다르게 머신러닝기술 기반으로 기존에 수집된 악성코드들의 특성 추출과 훈련을 통해 신종 랜섬웨어를 분류해 낼 수 있는 지능형 보안기술 입니다.





개발사인 미국 Cylance®사는 Forbes가 2015년 선정한 가장 빠르게 성장하는 보안업체로 선정되었으며, 2016년 1,089% 매출 성장률을 기록했습니다. 기업가치 1조원 이상의 “유니콘 클럽”에 진입함과 동시에 머신러닝 관련 특허 10개를 보유하고 있는 신뢰할 수 있는 기업입니다.





사일런스 프로텍트의 주요기능으로는 



· 악성코드 실행전 차단 (Malware Execution Control)

프로세스 신규 생성 또는 라이브러리 로딩시 해당 파일을 검사하여 악성일 경우 실행전 차단

기존, 신종, 변종 악성코드(랜섬웨어 포함)의 실시간 사전 차단


· 메모리 공격 실시간 제어 (Memory Protection)

익스플로잇 방지 (스택피벗, 코드덮어쓰기, 램스크래핑, 힙스프레이 등)

코드 인젝션 방지 (메모리 원격할당, 매핑 등)

권한 상승 방지 (LASS 읽기, 제로할당 등)


· 스크립트/익스플로잇 실시간 제어 (Script Control)

악성 PowerShell 스크립트, 엑티브 스크립트 차단

MS Office 문서내 악성 VBA 매크로 차단

File-less 기반의 공격탐지 및 차단


· 앱 제어 (Application Control)

실행 가능한 앱 리스트 관리 

앱 변경 제어


· 디바이스 제어 (Device Control)

USB 저장장치 이용 로깅 및 통제

외부 저장장치를 통한 정보유출 방지

 



  악성코드 

실행전 차단 

 · 프로세스 신규 생성 또는 라이브러리 로딩시 해당 파일을 검사하여

 악성일 경우 실행전 차단

 · 기존, 신종, 변종 악성코드(랜섬웨어 포함)의 실시간 사전 차단

  메모리 공격 

실시간 제어

 · 익스플로잇 방지 (스택피벗, 코드덮어쓰기, 램스크래핑, 힙스프레이 등)

 · 코드 인젝션 방지 (메모리 원격할당, 매핑 등)

 · 권한 상승 방지 (LASS 읽기, 제로할당 등)

  스크립트/익스플로잇

실시간 제어

 · 악성 PowerShell 스크립트, 엑티브 스크립트 차단

 · MS Office 문서내 악성 VBA 매크로 차단

 · File-less 기반의 공격탐지 및 차단

  앱 제어

 · 실행 가능한 앱 리스트 관리 

 · 앱 변경 제어 

  디바이스 제어

 · USB 저장장치 이용 로깅 및 통제

 · 외부 저장장치를 통한 정보유출 방지



머신러닝 기반의 보안솔루션을 도입하시게 되면, 우선 사이버 보안 관제의 고도화가 이루어지며, 네트워크상의 데이터 흐름에 대한 완벽한 가시성이 확보됩니다.






· 글로벌 데이터 노드를 통해 방대한 양의 정상/악성코드 머신러닝 학습

· 기존/신종/변종 악성코드 및 랜섬웨어의 99.7% 실행전 차단

· 익스플로잇, 코드 인젝션, 권한 상승 등 메모리 기반 공격 실시간 제어

· PowerShell, Active Script, 매크로를 악용하는 스크립트 공격 실시간 제어

 






사일런스 프로텍트의 또 한가지 특별한 장점으로는 Cylance 클라우드입니다.

 REST API를 제공하며 이러한 방식을 통해 글로벌 격리 목록, 정상으로 판정된 의심파일 목록 등





다양한 악성코드를 내포하여 침투하는 다양화되고, 지능화되어가는 피싱으로부터 사이버 위협을 방어할 수 있는 머신러닝 기반의 보안솔루션 사일런스프로텍트에 대한 자세한 사항은 아이마켓코리아 담당자에게 문의 주시기 바랍니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090



Trackbacks 0 / Comments 0

블록체인 보안 완벽하다더니.. 2000만 달러 피해, 보안 솔루션 탈레스HSM

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.11.19 10:28 / 카테고리 : nCipher HSM (Thales-HSM )


블록체인 보안 완벽하다더니.. 2000만 달러 피해, 보안 솔루션 탈레스HSM





블록체인을 무력화하는 '51% 공격'으로 올해만 2000만달러(227억원)가량 피해가 발생했습니다. 그 동안 블록체인은 보안이 완벽하다고 알려져 있던 기술이었기 때문에 이번 소식은 큰 충격을 주고 있습니다.





해커의 블록체인 무력화 '51% 공격'으로 인해 1950만달러가 탈취되었을 정도로 현재 암호화폐 보안은 매우 불안한 상황입니다. 공격을 받은 일부 거래소는 해당 코인 거래를 정지하였고 고객들의 불안함은 점점 커져갑니다.


아이마켓코리아에서 제공하는 탈레스HSM은 암호연산을 제공하는 강력한 하드웨어 암호화 모듈로써 암호화 키를 안전하게 보관할 수 있습니다. 뿐만 아니라 저장, 관리가 가능하고 다중으로 보안사항을 적용할 수 있습니다.





탈레스HSM은 미국방성기술표준(NIST)의 FIPS의 암호화 모듈에 대한 보안 요구사항 140-2에서 Level 2 & 3을 인증 받아 보안의 우수성을 입증했습니다.





탈레스HSM은 암호화 키를 물리적으로 별도의 보관소에 저장 및 생성부터 폐기까지 관리하기 때문에 더욱 안전합니다.





또한 외부뿐만 아니라 내부에서도 강력한 보안이 적용됩니다. 내부에서 생성된 키는 관리자 조차 유출할 수 없습니다. 애플리케이션이 암호화 키에 직접 접근하지 않으며, 복호화 된 키는 HSM 외부로 노출되지 않습니다.

시스템 구축 단계에서부터 망 분리, 백업 등 2중 3중보안이 적용되어 더욱 안전하게 보호할 수 있습니다. 탈레스HSM은 호스트 서버의 암호연산 부하를 경감시킬 수 있다는 장점이 있으며, 이에 따라 서버가용성을 높일 수 있습니다.





탈레스HSM를 사용해야 하는 이유는 아래와 같습니다.



· 비대칭 형 암호연산에 사용되는 개인 키를 하드웨어 보안 처리하고 안전하게 관리합니다.

· HSM에서 생성되는 키는 HSM 밖으로 복호화 된 상태로 노출되지 않습니다.

· 키 관리 매커니즘을 통해 키 생성, 사용, 백업, 파기까지 생명주기 전반에 걸쳐서 안전하고 편리하게 관리합니다.

· 디지털 키에 대한 무결성이 보장 됩니다.

· 키 관리의 어려움에 대비하여 중앙집중적인 관리를 합니다

· 내부자에 의한 키 탈취 취약점을 해결할 수 있는 관리 장치가 마련되어 있습니다.

 




탈레스HSM은 고객의 서버 환경에 따라 네트워크 접속형인 nShield Connect 제품과 서버 내장형 방식의 nShield Solo 제품군으로 나뉩니다. 




Thales nShield Connect Model (접속형)


구분

nShield Connect 500+

nShield Connect 1500+

nShield Connect 6000+

초당 RSA 

서명 건수

 RSA 1024bit 최대 500TPS

 RSA 2048bit 최대 150TPS

 RSA 4096bit 최대 65TPS

 RSA 1024bit 최대 1500TPS

 RSA 2048bit 최대 500TPS

 RSA 4096bit 최대 165TPS

 RSA 1024bit 최대 6000TPS

 RSA 2048bit 최대 3000TPS

 RSA 4096bit 최대 500TPS

지원 운영체제

 물리적: Windows, Linux, Solaris, IBM AIX, HP-UX

 가상환경: VMware, Hyper-V, AIX LPARs를 포함하는 다양한 VM 소프트웨어 벤더 지원

지원 API

 PKCS#11, JAVA(JCE), OpenSSL, Microsoft CAPI 및 CNG

 nCore(개발자용 low-level Thales 인터페이스)

확장성, 호환성 

및 업그레이드

가능성

 최대 100개의 클라이언트

 Thales nShield Solo(PCI/PCle), nShield Edge, netHSM과 호환

 소프트웨어 업그레이드 기능

통신방식

 TCP/IP 통신 기반의 Gigabit Ethernet Interface







구분

 nShield Solo 500+

 nShield Solo 6000+

초당 RSA 서명 건수

 RSA 1024bit 최대 500TPS

 RSA 2048bit 최대 150TPS

 RSA 4096bit 최대 65TPS

 RSA 1024bit 최대 6000TPS

 RSA 2048bit 최대 3000TPS

 RSA 4096bit 최대 500TPS

지원 운영체제

 Windows, Linux, Solaris, IBM AIX, HP-UX

지원 API

 PKCS#11, JAVA(JCE), OpenSSL, Microsoft CAPI 및 CNG

 nCore(개발자용 low-level Thales 인터페이스)

확장성, 호환성 및

업그레이드 가능성

 Thales nShield Connect, nShield Edge, netHSM 500및 2000과 호환

 소프트웨어 업그레이드 기능

통신방식

 PCI Express





탈레스HSM의 기대효과

· 개인정보 관련 법규 만족 및 개인정보보호 쳬계 강화

· 암호화를 통한 기밀성, 무결성, 가용성 확보를 통한 안전성 증대

· 내부 및 외부 공격에 대한 중요 데이터 유출 위험 방지

· DB 암호화를 통한 개인정보보호법 및 관련 법률의 Compliance 대응력 향상

· 고객 정보보호로 인한 고객사 이미지 제고 신뢰도 향상

· 내부직원을 통한 보안사고에 대한 대비

 



국내 최초로 하드웨어를 통한 키 관리로 완벽하게 데이터 보호할 수 있는 탈레스HSM 제품은 아래의 아이마켓코리아 담당자에게 문의 주시면 더욱 상세하게 안내 받으실 수 있습니다.




(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

Blog Information

아이마켓코리아

보안솔루션, HSM, 인증보안, DLP 솔루션, 암호화 장비, 기업서버 판매, 보메트릭, 센스톤, 다크트레이스

공지사항

블로그 검색

Calendar

«   2019/07   »
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      

방문자 통계

  • 전체 : 353,945
  • 오늘 : 170
  • 어제 : 287
(주) 아이마켓코리아
주소 : 서울시 강남구 삼성로 512 삼성동빌딩 16층
대표이사 : 남인봉 | 사업자등록번호 : 104-81-58502
TEL : 02-3708-8254 | Mail : raykim7@imarketkorea.com
Copyright © imarketkorea.Co,Ltd All Rights Reserved.