[금융정보보호 특집] 안랩 '트러스와처' - 차세대 보안 솔루션 ‘각광’
2014-05-07 14:05
금융권에 최적 APT 솔루션
아주경제 장윤정 기자 =최근 금융권을 비롯해 전 산업 군에서 지능형 보안위협이 발생함에 따라, 관련 솔루션에 대한 관심이 높아지고 있다.
안랩 트러스와처(해외출시명 안랩 MDS)는 APT(Advanced Persistent Threat)와 같은 최신 지능형 공격 탐지 및 대응에 특화된 차세대 보안위협 대응솔루션이다.
안랩 트러스와처는 APT 공격 탐지 및 대응하기 위해 다차원 악성코드 분석 및 탐지 기능을 제공한다. 즉 기업 네트워크로 유입되는 ‘알려진 악성코드’에 대해서는 파일DNA 기반의 ASD(안랩 스마트 디펜스)엔진을 통해 효과적으로 탐지하며, 신종ㆍ변종 악성코드는 가상 머신 기반 엔진이 행위 기반 및 동적 콘텐츠 분석 기술로 탐지한다.
특히, 최근 APT와 같은 지능형 보안위협에는 문서 파일과 같은 비실행형 파일에 알려지지 않은 악성코드를 포함시키는 형태가 많다.
안랩 트러스와처는 MS 오피스(엑셀, 워드, 파워포인트), 어도비(adobe) PDF, 한글(hwp) 등과 같은 문서형 악성코드를 효과적으로 분석 가능한 ‘동적 콘텐츠 분석(DICA: Dynamic Intelligent Content Analysis)’ 기능을 제공한다.
실시간으로 탐지된 신종 악성코드를 전용 에이전트를 통해서 삭제하는 기능은 물론, USB 또는 암호화 트래픽을 통해서 유입된 악성코드의 실행을 차단하고 분석하는 ‘실행 보류(execution holding)’ 기능을 제공해 잠재적인 위협까지 사전 대응이 가능하다.