2024 | 10 | 09
23.3℃
코스피 2,594.36 16.02(-0.61%)
코스닥 778.24 2.77(-0.35%)
USD$ 1,333.3 13.2
EUR€ 1,462.7 6.2
JPY¥ 894.7 -4.8
CNH¥ 188.9 0.8
BTC 84,139,000 362,000(-0.43%)
ETH 3,297,000 4,000(0.12%)
XRP 721.1 3(0.42%)
BCH 441,700 250(-0.06%)
EOS 638 2.7(-0.42%)
  • 공유

  • 인쇄

  • 텍스트 축소
  • 확대
  • url
    복사

SK인포섹, APT 공격 차단 솔루션 '엔에이피티 인사이트' 출시

  • 송고 2016.08.23 16:04 | 수정 2016.08.23 16:04
  • 김언한 기자 (unhankim@ebn.co.kr)

인터넷 네트워크 영역 구성요소 분석해 APT 공격 탐지∙차단

위협 정형화 통해 위협 이벤트 속 숨겨진 실제 공격 탐지

SK인포섹 '엔에이피티 인사이트(nAPT insight)'.ⓒSK인포섹

SK인포섹 '엔에이피티 인사이트(nAPT insight)'.ⓒSK인포섹

SK인포섹이 지능형지속위협(APT)에 맞서 공격 경로별 전용 솔루션을 잇달아 선보이며 선제적 대응에 나섰다.

SK인포섹은 인터넷 네트워크를 통해 이뤄지는 APT 공격을 탐지∙차단하는 '엔에이피티 인사이트(nAPT insight)' 솔루션을 출시했다고 23일 밝혔다.

앞서 이메일 APT 대응 솔루션인 '이에이피티 인사이트(eAPT insight)'를 출시한데 이어 이번 솔루션을 통해 APT 공격의 주요 침투 경로인 이메일과 네트워크 영역에 대한 대응체제를 완비했다는 평가다.

엔에이피티 인사이트는 제로데이(Zero Day), 드라이브 바이 다운로드(Drive-By Download) 등 인터넷 네트워크의취약점을 이용해 장기간에 걸쳐 일어나는 APT 공격을 탐지∙차단한다.

이를 위해 공격의 주요 수단인 도메인(URL), 아이피(IP), 포트(Port), 플래시, 파일 등의 웹 구성 정보를 추출해 정적∙동적 분석을 통해 실제 위협을 탐지한다.

또, 기본적으로 APT 솔루션이 제공하는 국내외 인텔리전스 위협 평판(Reputation) 정보를 통한 정적 분석 기능과 샌드박스 기술을 이용한 신종 악성코드 동적 분석 기능을 제공한다.

여기에 더해 위협 정형화(Threat-Normalization)라는 새로운 분석 기법을 도입해 위협 이벤트 뒤에 숨어 있는 공격을 탐지하는 것이 특징이다.

위협 정형화란 각각의 위협 이벤트(Event)들을 프로파일링해 위협의 상관관계를 시각화해 보여주는 것을 말한다.

SK인포섹 관계자는 "APT 공격은 장기간에 걸쳐 여러 차례 공격이 이뤄지기 때문에 개별 공격들의 시간차를 누적 관리해 이들 공격 간의 상관관계를 분석하는 것이 핵심"이라며 "위협 정형화 분석기법을 활용하면 위협 이벤트 속에 숨어 있는 실제 위협 요소에 대한 파악이 용이해져 APT 공격에 대한 선제적인 대응이 가능하다"고 말했다.

한편 SK인포섹은 이메일과 네트워크 영역에 대한 APT 대응 솔루션 출시에 이어 빅데이터와 인공지능 기반의 심층 분석 체계를 단계적으로 마련해 고도화되고 있는 지능형 공격에 대응한다는 계획이다.


©(주) EBN 무단전재 및 재배포 금지

전체 댓글 0

로그인 후 댓글을 작성하실 수 있습니다.

시황

코스피

코스닥

환율

KOSPI 2,594.36 16.02(-0.61)

코인시세

비트코인

이더리움

리플

비트코인캐시

이오스

시세제공

업비트

10.09 20:15

84,139,000

▼ 362,000 (0.43%)

빗썸

10.09 20:15

84,136,000

▼ 395,000 (0.47%)

코빗

10.09 20:15

84,142,000

▼ 392,000 (0.46%)

등락률 : 24시간 기준 (단위: 원)

서울미디어홀딩스

패밀리미디어 실시간 뉴스

EBN 미래를 보는 경제신문