비지도 학습을 통한 머신러닝 보안 솔루션 다크트레이스 Darktrace

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2018.09.21 03:31 / 카테고리 : 차세대 위협감지 - 다크트레이스



 비지도 학습을 통한 머신러닝 보안 솔루션 다크트레이 






국가, 기업 대상으로 하는 사이버테러집단 ‘블랙기어’ 출현으로 인해 해당 국가와 기업이 불안에 떨고 있습니다. 보안뉴스에 따르면 “해커 단체는 탑기어(Topgear) 혹은 콤니(Comnie)라고 알려져 있으며, 주로 대만, 한국, 일본의 여러 단체들을 겨냥해 공격한다”면서 “통신과 국방, 우주과학 및 하이테크 산업과 정부 기관들을 주로 공격한다”고 밝혔습니다.







이들은 지능화된 방식을 통해 멀웨어를 심거나 프로툭스를 통해 정보를 교환하기도 합니다. 또한 최근 유포되고 있는 뉴트리노 원격제어봇 악성코드의 경우 악성코드에 감염되면 공격자가 마련한 명령제어 서버로 연결을 시도하며, 총 세 개의 명령제어 서버의 주소 중 연결이 가능한 서버를 사용하여 통신을 시작한다고 알려져 있습니다.  관련하여 아시아경제는 "원격제어봇 악성코드는 명령제어 서버로부터 명령을 전달 받아 수행하고 전달받는 명령에는 현재 화면 스크린샷 전송, 추가 악성 명령어 실행, 파일 삭제 등이 포함 되어있으며 감염자의 PC가 공격자에 의해 원격제어 될 수 있다"고 보도한 바 있습니다.







이처럼 보안체계의 취약점만을 노린 지능화 악성코드로 인해 국가와 기업은 불안에 떨고 있으며, 보안솔루션에 대한 검토가 시급해지고 있습니다. 


아이마켓코리아에서는 비이상적인 행위를 감지하고, 방어할 수 있는 비지도 학습을 통한 머신러닝 기반의 다크트레이스 (Darktrace)안 솔루션을 제공합니다.







기존의 보안 시스템은 시그니쳐 및 룰, 시나리오에 의한 선 학습을 통해 지정된 공격을 차단하는 방식의 솔루션 입니다. 악성코드의 경로, 활동 반경, 이상행위등이 경험을 통해 지정된 시나리오를 학습하여, 사용자에게 제공되는 보안 솔루션 이기 때문에 신종, 변종 악성코드에 대해 매우 취약하며, 이에 대한 대비책이 마련되어 있지 않은 실태입니다. 







이러한 문제를 해결하는 방법이 바로 기존에 학습되어 있지 않은 이상행위를 탐지해 내는 것입니다. 다크트레이스는 기존의 보안솔루션의 한계를 극복 할 수 있도록 비지도학습기반의 머신러닝 기법을 활용한 이상행위 탐지 솔루션입니다. 인간의 면역 체계와 유사하게 설계되어 데이터 흐름을 통해 정상행위를 학습하고 이에 위반하는 비정상적인 이상행위를 판별 할 수 있는 차세대 보안 솔루션의 핵심입니다. 







다크트레이스는 네트워크를 통해 발생하는 모든 디바이스와 사용자의 행위 전반적인 범위를 실시간으로 자동분석하고 그 이상여부를 판별합니다. 또한 기존의 보안 솔루션이 탐지할 수 없는 지능적인 내부/외부의 사이버 위협을 감지하고 분석하는 위협 감지 보안 솔루션입니다.


다크트레이스와 기존의 솔루션의 비교는 아래의 표를 참고하시면 됩니다.

 

 DARKTRACE

APT solution 

Network forensic 

& Log analysis

위협 영역

내부 + 외부

외부 

내부 + 외부 

위협의 종류

 모든 이상 행위

 악성코드

알려진 위협 

운영 노력

 낮음

 높음

높음 

탐지 기반 기술

 자동화된 머신러닝

 가상 샌드박스

사람의 지식 및 룰 

상세 분석

 딥 패킷 분석

 코드 리버싱

딥 패킷 분석, SQL 

데이터 흐름
가시성

 3D 기반의

100% 가시성

없음

제한적 

실시간 탐지

실시간

수분 ~ 수시간

수시간 ~ 수일

도입 및 운영비용

중 

상 



다크트레이스의 특장점으로는 

 

- 대상 네트워크 환경에 대한 자동 분석 및, 350가지 학습기준 추출

- 스스로 머신러닝을 통해 정상행위 모델을 수립/지속 발전

- 유기적인 이상행위 감지 및, 250+개 위협으로 자동 분류

- 통신내역의 시계열 분석을 통한, 보안사고 원인 파악/대응 지원









다크트레이스는 비정상적인 접근을 제어하고, 탐지할 수 있는 가시성확보를 위해, 보안위협 자동 탐지 및 3D 기반의 실시간 시각화 및 네트워크 가시성을 제공합니다. 또한 변종 위협의 탐지 및 분석을 위한 SIEM(Security Information & Event Management)의 가용성 강화와 컴플라이언스를 위한 다양한 통제 정책의 유효성 검증에도 다양하게 활용 됩니다.






이와더불어 다크트레이스는 다양한 수상 이력이 있습니다.






지능형 악성코드로부터 완벽하고, 안전하게 시스템을 보호하기 위한 시작은 다크트레이스와 함께 하시길 바랍니다. 다크트레이스의 자세한 문의는 아이마켓코리아 담당자에게 문의 주시면 상세히 안내 드립니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

Blog Information

아이마켓코리아

보안솔루션, HSM, 인증보안, DLP 솔루션, 암호화 장비, 기업서버 판매, 보메트릭, 센스톤, 다크트레이스

공지사항

블로그 검색

Calendar

«   2019/07   »
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      

방문자 통계

  • 전체 : 353,457
  • 오늘 : 274
  • 어제 : 321
(주) 아이마켓코리아
주소 : 서울시 강남구 삼성로 512 삼성동빌딩 16층
대표이사 : 남인봉 | 사업자등록번호 : 104-81-58502
TEL : 02-3708-8254 | Mail : raykim7@imarketkorea.com
Copyright © imarketkorea.Co,Ltd All Rights Reserved.