신종 악성코드, 랜섬웨어에 대항하는 방법은?

신종 악성코드, 랜섬웨어에 대항하는 방법은?

입력 2016-06-03 16:29
수정 2016-06-03 16:41
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
신종 악성코드, 랜섬웨어에 대항하는 방법은?. 엔피코어 제공.
신종 악성코드, 랜섬웨어에 대항하는 방법은?. 엔피코어 제공.
서울시 우수기업 공동브랜드 ‘하이서울브랜드’ 기업인 ㈜엔피코어가 지난 1일 서울 양재동 엘타워에서 ‘2016 솔루션데이’를 개최하고 랜섬웨어와 신종 악성코드에 대응하는 이중방어 솔루션을 선보였다.

이날 행사에는 80여 명의 협력사, 고객사 및 관계사 담당자들이 참석한 가운데 랜섬웨어 관련 토론이 진행됐으며, 특히 랜섬웨어 차단 기능을 시연해 이목을 끌었다.

엔피코어가 선보인 이중방어 솔루션의 랜섬웨어 차단 기능은 의심 프로세스가 실행되면 통합보안관리(ESM) 서버에 패턴정보 업로드 후 전체 에이전트 공유로 감염 확산을 미연에 방지할 수 있다. 에이전트에서는 인가된 프로그램이 아닌 특정 비인가 프로그램이 보유 파일을 수정, 조작하는 행위를 차단하며, 커널 드라이버 단에 에이전트를 설치해 다른 프로그램과 충돌을 방지한다.

악의적 범죄 그룹이 목적 실현을 위해 특정 대상을 목표로 지속적으로 공격을 수행하는 APT 공격은 보안장비 회피·우회를 위해 다양한 사회공학적 기법과 정교한 공격 기술을 활용하기 때문에, 시그니처 탐지와 정책 기반 대응에 의존하는 기존 보안 솔루션으로는 효과적으로 방어하기 힘들다.

엔피코어 APT 이중방어 시스템은 이러한 취약점을 보완한 솔루션이다. 엔피코어 APT 이중방어 시스템은 에이전트와 네트워크단에서 연계 분석으로 오탐율을 최소화하고 네트워크 우회 악성코드를 차단한다. 네트워크 보안 장비인 좀비제로 인스펙터와 엔드포인트 보안솔루션 좀비제로 에이전트 연동을 바탕으로 단계별 보안 전략을 구현했다.

샌드박스 우회경로 탐지와 정확성, 빠른 속도도 장점이다. 자체 행위 분석엔진으로 파일을 스캔하고 가상공간에서 악성코드를 분석하여 분석 파일이 슬립(Sleep) 상태일 때는 강제 실행해 슬립 콜과 타임 트리거 공격에 대응한다. 네트워크와 이메일, 파일 등 보안 장비를 하나로 묶은 올인원(All In One) 솔루션으로 시스템 구성을 단순화해 장비도입 가격 적정성을 확보한 것도 특징.

엔피코어 한승철 대표는 “고도화된 랜섬웨어와 APT 공격은 기존 보안 솔루션만으로는 대응이 어려운 실정이다. 좀비제로는 네트워크와 엔드포인트를 아우르는 이중방어 시스템으로, 효과적으로 방어할 수 있을 것”이라고 전했다.

온라인뉴스부 iseoul@seoul.co.kr

김용일 서울시의원, 서울투자진흥재단 출범식 참석

서울시의회 기획경제위원회에서 의정활동하고 있는 김용일 의원(서대문구 제4선거구, 국민의힘)은 지난 13일 서울글로벌센터빌딩 국제회의장에서 열린 서울투자진흥재단 출범식에 참석했다고 밝혔다. 이날 출범식에는 오세훈 서울시장, 최호정 서울시의회 의장, 임춘대 서울시의회 기획경제위원장, 주한 카타르 대사 등 각국 외교관과 홍콩투자청 등 해외 투자 기관 관계자 및 자본가들이 참석해 서울투자진흥재단의 성공적인 출발을 기원했다. 김 의원은 재단의 출범을 위한 준비위원회에서 활동했던 경험을 회상하며 “공식 기관 명칭이 ‘서울투자청’이었으면 좋았겠지만, 오늘 출범하게 되어 감회가 새롭다”라며 소회를 밝혔다. 그는 세계 도시 경쟁력 6위인 서울의 잠재력을 언급하며 “서울투자진흥재단이 세계가 서울로 향하는 길에 든든한 길잡이가 될 것”이라고 기대감을 표했다. 김 의원은 재단이 이사장 이하 구성원들의 풍부한 경험과 인베스트서울의 선험적 경험을 바탕으로 K-금융과 K-뷰티 산업의 글로벌 투자 유치 플랫폼 역할을 충실히 수행해 실질적인 성과물을 만들어낼 것을 강조했다. 한편, 김 의원은 재단 고위 관계자로부터 재단의 오늘이 있기까지 그간의 김 의원 역할에 감사를 표한다는 전언을
thumbnail - 김용일 서울시의원, 서울투자진흥재단 출범식 참석

 
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
'새벽배송 금지'에 대한 여러분의 생각은 어떤가요?
민주노총 택배노조의 ‘새벽배송 금지’ 제안을 두고 논란이 거세지고 있다. 노동자의 수면·건강권을 지켜야 한다는 주장과, 새벽 배송을 원하는 노동자들의 ‘일할 권리’, 민생경제를 지켜야 한다는 반발이 정면으로 맞붙고 있다. 여러분은 어떤 생각을 갖고 계신가요?
1. 새벽배송을 제한해야 한다.
2. 새벽배송을 유지해야 한다.
광고삭제
광고삭제
위로