본문 바로가기
AhnLab News

2023.11.15 안랩, 글로벌 보안제품 대상 ‘마이터어택 평가’에서 상위권 위협 차단율 기록

by 보안세상 2023. 11. 15.

안랩글로벌 보안제품 대상 ‘마이터어택 평가’에서 상위권 위협 차단율 기록

- 2023 마이터어택(Round 5) 평가공격 그룹 ‘툴라(Turla)’의 실제 공격 기법과 전술 기반으로 탐지(Detection) 및 차단(Protection) 부문으로 나눠 세분화된 공격단계에 대한 ▲차단 및 탐지 여부 ▲상세 분석 정보 수준 등을 다면적으로 평가

- ‘안랩 EPP차단 부문에서 전체 13개 공격 구간 중 12곳에서 공격 시도 차단 / ‘안랩 EDR탐지 부문에서 다수의 고도화된 공격 기법에 대한 상세 증적과 공격 맥락 제공

- 안랩국내 보안업체 중 유일하게 ‘마이터어택 평가’에 3회 연속 참가해 글로벌 수준의 대응역량 입증

 

 

안랩(대표 강석균, www.ahnlab.com )이 미국의 비영리 연구개발 단체 ‘마이터 엔지뉴이티(MITRE Engenuity)’가 실시한 ‘마이터 엔지뉴이티 어택 평가 ROUND 5(MITRE Engenuity ATT&CK® Evaluation ROUND 5, 이하 ‘마이터어택 평가’보충자료 참고)’에서 글로벌 상위권의 위협 차단율을 기록했다.

 

안랩은 자사 엔드포인트 보안 플랫폼 ‘안랩 EPP’와 차세대 엔드포인트 탐지 및 대응 솔루션 ‘안랩 EDR’로 이번 평가에 참가했다

 

안랩은 공격 과정을 총 13개의 구간으로 나눠 진행한 ‘차단(Protection) 평가에서 ‘안랩 EPP’로 모두 12개의 구간에서 공격을 차단했다이로써 안랩은 실전 위협 시나리오에 대한 글로벌 수준의 대응 역량을 입증했다. 또한 ‘안랩 EDR’로 참가한 ‘탐지(Detection) 부문 평가에서도 다수의 고도화된 공격 기법을 탐지하고, 이에 대한 상세한 증적과 직관적인 공격 맥락까지 제시했다.

 

안랩은 국내 보안기업으로는 유일하게 2021년부터 3년 연속 ‘마이터어택 평가’에 참여하고 있다

 

안랩 전성학 연구소장은 “안랩은 실제 공격의 흐름과 유사하게 진행되는 ‘마이터어택 평가’ 에서 매년 탐지 및 차단 성능을 향상시키며 글로벌 수준의 보안 역량을 입증하고 있다”며, “앞으로도 지속적인 연구개발로 점점 고도화되는 위협을 통합적으로 분석하고 대응할 수 있는 보안 솔루션과 서비스를 제공해 나갈 것”이라고 말했다.

 

마이터어택 평가는 특정 공격그룹의 실제 공격과정을 재구성해 세분화된 공격 단계별 탐지 여부 및 상세 분석 정보의 수준차단 여부 등을 다면적으로 평가하는 테스트다공격 전체 과정을 여러 개의 구간으로 나눈 뒤 보안솔루션의 구간별 공격 차단 여부를 평가하는 ‘차단(Protection) 부문과 100여 개의 공격 단계(Sub-Steps) 탐지 여부 및 솔루션이 제공하는 정보를 평가하는 ‘탐지(Detection) 부문으로 나눠 진행된다.

 

29개 글로벌 보안 기업이 참가한 이번 평가에서 마이터 엔지뉴이티는 공격 그룹 ‘툴라(Turla)’의 공격 기법과 전술을 기반으로 테스트를 진행했다툴라 그룹은 2000년부터 정부외교 및 군사 기관과 미디어를 타겟팅해 지능화된 공격을 진행하는 그룹으로 알려져 있다.

 

 

[보충자료1] 마이터 엔지뉴이티 어택 평가(MITRE Engenuity ATT&CK® Evaluation)

‘마이터 엔지뉴이티 어택 평가’는 미국 비영리 기관 마이터 엔지뉴이티가 실시하는 글로벌 보안 제품 평가로알려진 공격 그룹의 행위에 대한 대응 및 기술 역량을 중점으로 평가를 시행한다주요 공격 그룹이 사용하는 최신 공격 기법을 구현해 각 공격 단계에서 보안 솔루션의 탐지 여부와 탐지 증적 및 맥락 제공 여부차단 여부 등을 테스트한다각 솔루션에 대한 순위 책정이나 경쟁을 위한 분석이 아닌 MITRE ATT&CK®의 지식기반을 중심으로 각 보안업체가 위협 탐지에 접근하는 방식을 보여주는데 초점을 맞추고 있다.

 

올해 열린마이터 엔지뉴이티 어택 평가(MITRE Engenuity ATT&CK® Evaluation) Round5’는 공격그룹툴라(Turla)’의 최신 공격 기법을 기반으로 진행됐다이번 평가의 탐지(Detection) 영역에는 총 29곳의 글로벌 보안 기업이 참가했으며이 중 23곳의 기업이 차단(Protection) 영역에도 참가했다

 

[보충자료2]