인섹시큐리티는 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 V40을 공개했다고 13일 밝혔다. 조샌드박스 클라우드 프로 및 베이직, OEM 서버는 코드 네임 ‘토르말린(Tourmaline)’으로 출시된 이번 릴리즈를 통해 업그레이드가 완료됐다. 기존 사용자는 이메일을 통해 제공된 업데이트 가이드를 통해 온프레미스로 즉시 설치할 수 있으며 고객 포털에서도 확인 가능하다. 이번 릴리즈에는 186개의 야라(Yara) 및 행위 시그니처(Behavior signatures)가 추가돼 업스타일, 라트로덱투스, 튜토리얼RAT, 클립월렛, 클린업로드, 애시드포어, 밋허브, X딜러 등과 같은 다양한 최신 멀웨어를 정확하게 탐지한다. 또한 피카봇, G클리너, 나이팅게일 스틸러 등 8개의 멀웨어 구성 추출기가 추가됐다. 멀웨어 샘플에는 윈도우 API를 호출하는 옵션도 있지만, 시스템 호출을 통해 커널의 기능을 직접 호출하는 더 어려운 경로를 통해서도 가능하다. 후자의 경우 멀웨어가 AV 및 EDR을 우회하는 데 사용된다. 조샌드박스는 토르말린 업데이트를 통해 이러한 방어 회피에 대한 탐지 기능을 추가했다. 일반적
[헬로티] 윈도우/맥 크로스 플랫폼 탐지로 더욱 강력해진 방어 기능 글로벌 데이터베이스로 해외 발생 악성코드에도 효과적 대응 ▲알약 Mac 1.0 패키지 이미지 (출처 : 이스트시큐리티) 이스트시큐리티가 기업용 ‘알약 Mac 1.0’ 버전을 정식 출시했다고 14일 밝혔다. 새롭게 출시한 ‘알약 Mac’은 마이크로소프트의 윈도우에 이어 가장 많이 사용되는 애플의 PC 제품군인 매킨토시(Macintosh, Mac) OS 환경에서 동작하는 ‘기업용 통합 백신’ 프로그램이다. 지금까지 Mac OS(이하 맥 OS)는 강한 폐쇄성과 낮은 시장 점유율로 인해 윈도우 대비 악성코드 발생 비율이 상대적으로 적어 ‘보안 위협으로부터 안전한 OS’로 인식돼 왔다. 하지만 맥 OS의 세계 점유율이 두 자릿수로 진입하면서부터 악성코드 발생이 꾸준히 증가해왔으며, 최근에는 증가세가 매우 가파르게 나타나 맥 OS 보안 위협에 대한 대비 필요성이 꾸준히 제기되고 있다. ‘알약 Mac’은 최근 국내 기업에서도 맥북, 아이맥 등 맥 OS 기반 디바이스를 업무용으로 사용하는 비중이 증가
[첨단 헬로티] 시스코코리아는 SK브로드밴드(이하 SKB)와 함께 맞춤형 통합 정보 보안 'SKB 클라우드 시큐리티 안심인터넷 서비스’를 출시하고 하반기부터 본격 판매를 시작한다고 밝혔다. 해당 서비스는 SKB의 클라우드 시큐리티 플랫폼과 시스코의 기술력이 합쳐진 단일 플랫폼을 통해 웹상의 다양한 공격을 예방·대응할 수 있으며, 저비용의 쉬운 구축을 통해 네트워크 전체를 보호하는 강력한 보안을 구현한다. 이번 출시된 클라우드 시큐리티 서비스인 안심인터넷은 인터넷 게이트웨이 보안 솔루션인 시스코 엄브렐라를 통해 별도의 에이전트 설치 없이도 APT, 랜섬웨어·멀웨어, 피싱 등 유해서비스 및 바이러스 차단까지 광범위한 기능을 제공하는 차세대 보안 시스템이다. 특히 SKB의 클라우드 시큐리티 플랫폼을 통해 수분 내 전사적 범위에 구축이 가능해 설치가 용이하며, 단일 장비로 다양한 서비스를 사용할 수 있어 합리적인 가격에 강력한 보안 솔루션을 찾는 중소기업 및 소규모 사업장이나 프랜차이즈 등 다지점 사업장에 적합한 상품이다. 시스코와 SKB는 지난 1년간 간편하면서도 높은 수준의 통합 정보 보안 서비스를 제공할 방안을 모색해 왔으며
[첨단 헬로티] 소프스가 고급 딥 러닝 신경 네트워크를 통한 멀웨어 탐지 기능을 갖춘 ‘인터셉트 X(Intercept X)’를 출시했다. 새로운 액티브 해커 완화, 고급 애플리케이션 록다운(lockdown) 및 강화된 랜섬웨어 보호 기능을 비롯해, 차세대 엔드포인트 보호 기능을 포함한 최신 버전은 이전에 볼 수 없었던 획기적인 수준의 탐지 및 방지 기능을 제공한다. 딥 러닝은 머신 러닝 중 가장 진화된 형태로, 관찰 가능한 모든 위협 환경을 학습할 수 있는 확장형 탐지 모델을 제공한다. 또한 수억 개의 샘플을 처리할 수 있어 전통적인 머신 러닝에 비해 훨씬 적은 오탐지율과 빠른 속도로 더욱 정확한 예측이 가능하다. 소포스 아시아 및 한국 총괄이사인 수밋 밴잘(Sumit Bansal)은 "전통적인 머신 러닝 모델은 보안 위협 전문 분석가가 주관적이고 인간적인 요소를 추가하여 모델을 교육할 속성을 선택하는 데에 의존한다. 또한 데이터가 더 많이 추가될수록 복잡해지고, 모델 크기가 기가비트 수준에 이르면 다루기 번거롭고 느려진다. 관리자가 어느 것이 멀웨어이고 어느 것이 합법적인 소프트웨어인지 판단할 때 심각한 오탐지율을 보여 IT 생산성을
▲조시큐리티 조샌드박스 A1 [첨단 헬로티] 조시큐리티가 베어 메탈(가상화가 되지 않은 물리 서버)에 대한 멀웨어 분석을 수행하는 악성코드 정밀 분석 어플라이언스인 ‘조 샌드박스(Joe Sandbox) A1’을 출시한다고 밝혔다. 조샌드박스 A1은 조 샌드박스 데스크톱(Joe Sandbox Desktop: 데스크톱 및 모바일 장비의 악성코드 분석 기능 탑재)이 설치된 초소형 NUC(Next Unit of Computing) PC 폼팩터 기반의 강력한 독립 형 장비다. 또한 A1은 VirtualBox, VMware 또는 KVM 과 같은 가상 머신을 사용하지 않고, 실제 물리 장비인 NUC(Next Unit of Computing) 하드웨어에서 악성코드 직접 정밀분석한다. 특히 HBI(Hypervisor Based Inspection: 하이퍼바이저 기반 검사) 기술을 사용하여 네트워크로 연결된 모든 운영체제의 악성코드 분석을 지원하는 것이 특징이다. 이와 함께 조 샌드박스 A1은 다양한 악성 행위를 탐지하고 분류하기 위해 959개 이상의 악성 행위 시그니처 기반 분석을 제공한다. 조 샌드박스 A1은 베어 메탈 기반 서버 악성코드 정밀 분석,
[첨단 헬로티] 악성코드 탐지 전문업체 옵스왓이 파일 스캐닝 및 안티-멀웨어 클라우드 서비스를 업그레이드 한 악성코드 탐지 솔루션 메타디펜더 최신 버전을 출시했다. 새롭게 선보인 4.8버전의 메타디펜더 클라우드는 개발자 및 멀웨어 분석 전문가들이 멀티스캐닝 및 데이터 살균을 위한 CDR 기술을 활용하여 보다 빠르게 파일을 스캔하고 위협을 탐지할 수 있도록 지원한다. 옵스왓은 특히 이번 신제품을 통해 온프레미스 제품을 위한 최신 유지보수 릴리즈와 클라우드 서비스의 동기화를 지원하며, 파일 스캔 용량 확장을 통해 최종 사용자 성능을 개선했다. 또한 30여개 이상의 파일 유형 지원과 110개 이상의 파일변환을 지원함으로써 업계 최대 범위의 데이터 살균 커버리지를 제공한다. 메타디펜더는 옵스왓의 대표 제품으로, 파일 및 생산성 관련 문서에 담겨 있는 알려지거나 알려지지 않은 멀웨어를 탐지하고 제거함으로써 파일 기반 지능형 위협 방지(ATP)를 위한 플랫폼을 제공한다. 특히 플랫폼에 탑재된 데이터 살균(CDR) 엔진을 통해 매크로와 하이퍼링크를 통해 작동하는 제로데이 공격을 차단할 수 있다. 메타디펜터 클라우드는 한글 파일인 HWP를 비롯해 JTD, XML, WMP,
디지털포렌식 및 네트워크 보안 전문업체인 인섹시큐리티(대표 김종광)에서 멀웨어 분석 솔루션 기업인 조시큐리티(JoeSecurity)의 iOS 멀웨어 자동 분석 솔루션 ‘조샌드박스 I(Joe Sandbox I)’를 국내 공급한다. 이번 신제품을 통해 조샌드박스는 윈도우, OS X, 안드로이드 및 iOS 등 주요 데스크톱과 모바일 플랫폼의 멀웨어에 대한 심층 포렌식을 지원한다. 맥 iOS 디바이스를 타깃으로 하는 멀웨어가 급증하며 보안의 복잡성이 높아지는 것은 물론 개인 연락처 및 이메일 등의 민감 정보의 유출 사고가 늘어나고 있다. 조시큐리티는 이에 iOS 앱에 대한 심층적이고 신속한 분석을 지원하기 위해 이번 신제품을 출시했다. ‘조샌드박스 I’는 애플리케이션을 번들 IPA 형태의 파일을 제출하거나 번들 ID로 제출하도록 되어 있다. 파일을 제출하고 나면 애플리케이션이 베어메탈 디바이스에 직접 설치되며, 번들 ID의 경우 ‘조샌드박스 I’에서 자동으로 앱을 다운로드 받아 디바이스에 설치를 실행한다. 설치가 종료되면 2단계의 분석이 시작된다. 먼저 마하-O(Mach-O)가 정적인 분석을, 그리고