[사일런스] 안티바이러스, 백신 제품 취약점을 통한 사이버공격 방어

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2019.02.19 08:00 / 카테고리 : 사일런스 프로텍트



IoT (사물인터넷) 디바이스 및 산업기반 제어 시스템인 스카다(SCADA) 시스템에서 보안이슈가 계속 발생하고 있습니다.  특히, 사물인터넷 디바이스 특성상 보안에 취약하고 스카다 시스템 같은 경우에는 보안사고가 발생하며 피해 규모가 크기 때문에 보안에 사이버 공격에 각별한 주의가 필요합니다. 



오히려, 특정 안티바이러스 제품 같은 경우에는 구버전일 경우에는 보안을 강화하는 것이 아닌, 안티바이러스 프로그램의 자체 취약점을 통해 사이버 공격이 이루어지고 있습니다. 이로 인해 발생하는 사이버 공격의 유형은 아래와 같습니다. 


  • 사용자 정보 노출 : 시스템에 등록된 사용자 정보 노툴

  • 권한 상승 : 관리자 권한 획득

  • 취약한 접근 통제 : 관리자 권한 획득

  • 취약한 비밀번호 설정 : 신규 비밀번호 설정 시에 기존의 비밀번호를 요구하지 않고 변경

  • 중요 정보 평문 저장 : 중요 정보를 암호화하지 않은 채 보관

  • 권한 상승 : 관리자 권한 획득 후 임의 명령어 실행

  • 원격코드실행 : 시스템 명령어 삽입 및 실행




기존 시그니처, 룰기반 등의 안티바이러스 또는 엔드포인트 솔루션은 이제 더 이상 안전한 방어막이 아니며, 오히려 취약점을 제공하여 사이버 공격을 제공하는 공격 루가 됩니다.  보안 관리자는 현실적으로 모든 디바이스의 S/W 및 보안 솔루션을 최신버전으로 업데이트 하기 힙니다. 


그렇기 때문에, 사람의 개입이 최소화 되어야 되며, 업데이트가 지속적으로 이루어지지 않아도 안전하게 사물인터넷 디바이스, 스카다 시스템의 사이버 공격 방어가 되어야 합니다.



왜 사일런스 엔드포인트 프로텍트(Cylance Endpoint Protect) 인가요?

  • CylancePROTECT® 는 운영 시 인간의 개입이 최소화 되며, 머신러닝 기반의 위협 차단이 이루어 집니다.

  • CylancePROTECT® 는 시그니쳐 등의 지속적인 업데이트 없이 보안 위협의 99% 이상을 차단합니다.

  • PC 및 서버의 자원 사용을 최소화 하여 운영됩니다.




사일런스 회사는

사일런스프로텍트는 엔드포인트 보안 및 보안 컨설팅 서비스를 제공하고 있으며, 각종 OEM 및 기술 파트너쉽을 체결하고 있는 기업입니다. 또한, 연간 1089%의 고속성장, 1천여개사 이상의 고객사를 보유하고 있습니다. 이미 2백만개 이상의 엔드포인트에 설치되어 운영 중인 솔루션이며, 지난 10년간 EPP 스타트업 기업 중 가장 빠른 성장을 보이고 있는 보안 전문 기업입니다. 




사일런스는 가트너 매직 쿼드런트 평가에서도 기업의 비전, 사업실행 능력에서도 빠른 성장세를 보이고 있는 보안 전문 회사입니다. 


그리고, 엔드포인트 보안 영역을 계속 진화하고 있습니다. 이미 엔드포인트 시장은 진화하고 있으며, 사일런스는 엔드포인트 보안 시장에서 가장 최첨단 기술을 제공하고 있습니다. 사일런스의 기술은 엔드포인트 보안의 미래입니다.





사일런스 프로텍트는 위협으로 부터 피해가 발생하기 전에 실시간으로 엔드포인트 위협을 막아내는 사전 공격 대응 방어가 가능한 엔드포인트 솔루션입니다. 


피해 없는 탐지

인공지능(AI) 접근방식 만이, 알려지거나 또는 알려지지 않은 사이버 보안 위협이 실행되거나 또는 Endpoint에 피해를 주기 전에 찾아내고 막을 수 있습니다


인터넷 연결이 필요 없음

클라우드로의 연결을 필요로 하는 다른 Antivirus solution 과 달리 CylancePROTECT®는 인터넷 연결 없이 Endpoint상의 보안위협을 방지합니다.


쉬운 관리

Endpoint 보안을 관리하기 위해 간편하고 직관적인 웹 콘솔을 사용하고, 간단히 SIEM와 연동할 수 있습니다. CylancePROTECT®는 Signature updates나 정기적인 스캔이 필요하지 않습니다.


적은 자원 사용량

훌륭한 엔드 포인트 보호 솔루션이 되기 위한 조건은 시스템 리소스 사용을 최소화 하는 것 입니다. PROTECT는 1% 이하의 CPU와 매우 작은 메모리 용량을 사용합니다. CylancePROTECT®는 소중한 시스템 자원을 다른 주요 애플리케이션을 위해 되돌려주고 하드웨어 자원의 수명을 연장시킵니다.



사일런스 프로텍트의 수학적 알고리즘과 머신러닝 동작 기법을 통해 기존 시그니처기반, 룰기반 등에서 전혀 탐지 하지 못하였던 사이버위협들을 탐지하서 사전에 차단할 수 있습니다. 


파일 수집 → 분석 → 파일 정의/판단(악성파일 여부) → 머신러닝 학습 → AI 수학모델링 → 엔드포인트에 적용을 통해 엔드포인트의 강력한 보안을 보장합니다. 



[사일런스 프로텍트 제품의 작동 원리 플로우 차트]



Cylance PROTECT 는 머신러닝 기반을 통하여 멀웨어의 DNA를 분석하고, AI가 안전한 코드 인지를 판단합니다. 


그러므로, 시그니쳐 등의 지속적인 업데이트, 행위 분석, 샌드박싱 기법 등을 사용하지 않으면서도, 선제적인 위협 대응이 가능합니다. 또한 머신 파워를 극대화하여 사람의 개입을 최소화한 운영이 가능합니다.




사일런스 엔드포인트 프로텍트 제품의 주요 기능 (요약)



MALWARE EXECUTION CONTROL

  • No signatures : 예측 분석이 가능한 머신러닝 

  • 자율방어 : 100ms 이내의 사전실행 예방

  • No daily scans : File system 변화 기반으로 일회성 scan을 통한 검색 지양

  • Rejects : 잠재적으로 사용하지 않는 프로그램 대상(PUPs)

  • Lateral Movement에 사용되어지는 Controls tools


MEMORY PROTECTION

  • 메모리 오용(Silences memory misuse)

  • 부당이용(Exploitation)

  • 프로세스 주입(Process injection)

  • 권한 상승(Privilege escalation)


SCRIPT CONTROL

  • 허가되지 않은 PowerShell 및 Active Scripts 중지

  • 위험성이 있는 VBA macro methods 중지

  • 공격성 문서의 제어(Weaponized docs)

  • 파일 없는 공격 제어(Fileless attacks)



APPLICATION CONTROL

  • 고정 기능 디바이스에 디바이스 바이너리 잠금

  • Bad binary 방지

  • 바이너리 수정 방지

  • 윈도우 변경 허용







Windows

  • Windows XP SP3

  • Windows Vista

  • Windows 7

  • Windows 8 / 8.1

  • Windows 10

  • Windows Server 2003 SP2

  • Windows Server 2008 / 2008 R2

  • Windows Server 2012 / 2012 R2

  • Windows 2016 Standard, Datacenter, Essential


Mac OS

  • OS X 10.9 (Mavericks)

  • OS X 10.10 (Yosemite)

  • OS X 10.11 (El Capitan)

  • OS X 10.12 (Sierra)


Linux

  • RedHat Enterprise 6 ~ 7

  • CentOS 6.6 ~ 7.3




인공지능 엔드포인트 보안 솔루션인 사일런스프로텍트 EPP(CylancePROTECT)를 도입하여, 스카다 및 IOT 디바이스 보안을 구축하시기 바랍니다. 제품에 대한 문의는 아래의 아이마켓코리아 담당자에게 문의주시면 견적을 보내드립니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

Blog Information

아이마켓코리아

보안솔루션, HSM, 인증보안, DLP 솔루션, 암호화 장비, 기업서버 판매, 보메트릭

공지사항

블로그 검색

Calendar

«   2019/11   »
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

방문자 통계

  • 전체 : 379,055
  • 오늘 : 35
  • 어제 : 320
(주) 아이마켓코리아
주소 : 서울시 강남구 삼성로 512 삼성동빌딩 16층
대표이사 : 남인봉 | 사업자등록번호 : 104-81-58502
TEL : 02-3708-8254 | Mail : raykim7@imarketkorea.com
Copyright © imarketkorea.Co,Ltd All Rights Reserved.