본문 바로가기
AhnLab Inside

안랩의 APT 대응 전략에 '시선 집중!'

by 보안세상 2020. 3. 31.

2012.03.11

 

안녕하세요. 안랩인입니다. 최근 몇 년간 해외 언론에서 언급하고 있는 APT(Advanced Persistent Threat, 지능형 타깃 위협)는 RSA 콘퍼런스 2012에서도 단연 화두였습니다. APT 공격은 타깃 기업이나 기관의 네트워크에 은밀하게 침투해 일정 기간 동안 지속적으로 공격을 가하기 때문에 사전에 탐지하고 대응하기가 어렵다. 따라서 APT 공격을 방어하려면 엔드포인트부터 네트워크까지 각 단계별로 적절한 솔루션을 도입하여 전방위적인 대응 체계를 갖춰야만 합니다.


이와 관련해 안랩은 자사 주요 제품을 바탕으로 APT에 대한 차별적인 대응 전략을 선보여 많은 관람객들의 관심을 끌었습니다. 안랩은 클라우드 기반의 악성코드 분석 시스템과 노하우를 기반으로 악성코드 탐지부터 대용량 데이터 처리가 가능한 네트워크 보안 솔루션까지 IT 인프라의 각 단계별로 즉시 구현 가능한 다양한 포트폴리오를 제시했습니다. 또한 엔드포인트와 네트워크 기술을 융합한 트러스와처 등 안랩의 차세대 보안 솔루션에 전 세계 보안 전문가들의 이목이 집중됐습니다.

글로벌 스탠더드의 엔드포인트 보안 솔루션 V3

 

▲ V3 인터넷 시큐리티

 

클라우드 기반의 안티바이러스 제품 V3 인터넷 시큐리티(V3 Internet Security, 이하 V3 IS)는 VB100, ICSA, 체크마크(CheckMark) 등 주요 국제 인증 기관을 통해 이미 글로벌 수준의 우수성을 인정받은 제품입니다.

V3 IS는 클라우드 기반의 ASD(AhnLab Smart Defense)와 연계해 새로운 파일에 대한 실시간 질의를 통하여 해당 파일의 악성 여부에 대한 정보를 업데이트합니다. 이를 통해 새로운 파일 정보에 대해 연동이 가능하므로, 엔드포인트 레벨에서도 이전보다 신속하게 악성코드에 대응할 수 있습니다.

전 세계 고객의 눈길을 사로잡은 V3 IS의 또 다른 기술은 바로 DNA 스캔(Scan)이다. DNA 스캔은 악성코드가 갖고 있는 고유한 특성, 이른바 DNA를 추출하여 작성한 DNA 룰을 악성코드 진단에 이용하는 기술입니다. 신종, 변종 악성코드에 대한 사전 방역 기능이 있어 최근의 고도화된 악성코드 위협으로부터 기업 PC를 보호합니다. 이러한 기술을 바탕으로 한 V3 IS는 악성코드 검사 속도가 빠르고, 메모리 점유율이 적어 기업에 최적화된 엔드포인트 솔루션입니다.

아울러 안랩은 V3 IS를 더욱 효과적으로 사용할 수 있도록 해주는 중앙 관리 솔루션으로 안랩 폴리시센터(AhnLab Policy Center, 이하 APC)를 소개했습니다. APC는 V3 IS의 자동 설치와 버전 업데이트, 보안 정책 적용, 원격 제어, 상시 모니터링 등을 수행해 네트워크 보안 관리의 효율성을 높여줍니다. 보안 제품 관리 외에 기업 보안 현황 모니터링, 사전 방역 기능으로 보안 사고 발생 시 신속하게 대응할 수 있는 보안 관리 솔루션입니다.

한편 V3 IS는 이미 북미 시장 개인 고객 시장에 진출한 상태입니다. 안랩은 지난 2011년 7월, 미국과 캐나다에 대규모 매장을 파트너로 보유한 소프트웨어 전문 유통 기업 코스미 파이낸스 LLC사(Cosmi Finance LLC, www.cosmi.com, 이하 코스미)와 계약을 체결했습니다. 이 계약으로 안랩은 V3 IS와 개인용 모바일 제품 V3 Mobile을 패키지로 결합한 안랩 V3 시큐어 클라우드 유니버설 인터넷 프로텍션(AhnLab V3 Secure Cloud Universal Internet Protection)을 판매 중입니다.

모바일 강국의 모바일 보안 솔루션, AhnLab Mobile Center

 

 

▲ V3 모바일 엔터프라이즈


한류 스타뿐만 아니라 한국의 스마트폰 기술은 세계적으로 인정받고 있다. 때문에 모바일 강국에서 제공하는 모바일 솔루션에 대한 세계 시장의 관심과 기대 또한 높습니다.

이에 RSA 콘퍼런스 2012에서 안랩 모바일 센터(AhnLab Mobile Center, 이하 AMC)에 엄청난 관심이 쏠렸습니다. AMC는 모바일 오피스 확산에 따른 기업용 모바일 단말 통합 관리 솔루션으로, 스마트 디바이스를 업무에 안전하게 활용할 수 있도록 MDM(Mobile Device Management) 기능을 제공합니다. 모바일 오피스 시스템 구성 요소에 따른 위협 요인뿐만 아니라 모바일 오피스를 도입하려는 기업의 요구 사항까지 다각도로 고려한 것이 특징입니다. <Ahn>

* 더 자세한 내용은 안랩홈페이지를 참고하세요.