본문 바로가기

안랩 MDS13

2023.05.22 안랩, 의심파일 실행 보류•샌드박스 분석 제공하는 ‘안랩 MDS agent 관제 서비스’ 출시 안랩, 의심파일 실행 보류•샌드박스 분석 제공하는 ‘안랩 MDS agent 관제 서비스’ 출시 - 안랩 MDS agent 관제 서비스: 별도 장비 구축 없이 ‘MDS 에이전트’ 설치만으로 고객 PC에서 실행되는 의심 파일의 악성 유무를 분석 및 대응해주는 서비스 - 서비스 제공 방식: 실행형∙스크립트형 파일 실행 시 실행 보류로 최초 감염 예방 → 이후 안랩 인프라에 구축된 ‘안랩 MDS’로 파일 전송 및 악성여부 분석 → 악성파일의 경우 삭제 조치 및 실시간 보고서 제공 - △백신 등 기존 보안 솔루션과 병행사용 시 신∙변종 위협에 대한 대응 강화 가능 △별도 장비 구축 필요 없어 비용 및 인력 부담 절감 등 특장점 제공 최근 다양한 형식의 악성 파일로 기업 내 PC를 노리는 보안위협이 성행하는 가운데.. 2023. 5. 22.
2022.11.02 지능형 위협 대응 솔루션 ’안랩 MDS’, 금융권에서 고객사 확대 지능형 위협 대응 솔루션 '안랩 MDS', 금융권에서 고객사 확대 - 올해 3분기까지 ▲대형은행 및 금융그룹 ▲보험사 ▲증권사 ▲저축은행 ▲기타 금융사 등 국내 금융권 다수 고객사의 지능형 위협 대응 관련사업에 ‘안랩 MDS’ 공급 - 안랩 MDS: △랜섬웨어 및 문서형 악성코드 등 지능형 위협에 대한 우수한 탐지력 △의심파일 분석 완료 전 실행을 막아주는 ‘실행 보류’ 기능 △전문가의 위협분석 서비스 등 전문적 기술지원 강점 제공 안랩(대표 강석균, www.ahnlab.com )은 자사의 지능형 위협 대응 솔루션 ‘안랩 MDS(보충자료 1 참고)’가 올해 주요 중대형 은행과 보험•증권사 등 금융권의 지능협 위협 대응 시스템 구축 사업에서 고객사를 연이어 확보하고 있다고 밝혔다. 안랩은 올해 3분기까지 .. 2022. 11. 2.
2022.09.28 안랩, 취약한 드라이버 이용(BYOVD)해 보안 시스템 노린 공격사례 분석보고서 발표 안랩, 취약한 드라이버 이용(BYOVD)해 보안 시스템 노린 공격사례 분석보고서 발표 - ASEC 분석팀, 정상적으로 구동 가능하지만 취약점을 가진 드라이버를 공격에 악용하는 ‘BYOVD (Bring Your Own Vulnerable Driver) 방식’ 활용한 공격 사례 분석 - 공격 흐름: 최초 침투 후 ‘백도어(Backdoor)’ 악성코드 설치 → 해당 백도어로 구동 가능하지만 취약점 가진 드라이버를 포함한 ‘루트킷(rootkit)’ 다운로드 → 커널 데이터에 대한 읽기·쓰기 권한 획득 → 보안 모니터링 시스템 무력화 시도 - 조직의 보안담당자: ▲일반 사용자 환경에서는 드라이버를 실행(로드) 할 수 없도록 보안 정책 설정 ▲공격 초도 단계 방어를 위해 백신 등 보안 솔루션 사용 및 업데이트 ▲S.. 2022. 9. 28.
2021.12.13 안랩, ‘제조혁신코리아 2021’에서 제조업•생산망 보안을 위한 솔루션 소개 안랩, ‘제조혁신코리아 2021’에서 제조업•생산망 보안을 위한 솔루션 소개 - 자사 부스에서 ▲특수목적시스템 보안솔루션 ‘안랩 EPS’ ▲지능형 위협 대응 솔루션 ‘안랩 MDS’ 등 제조생산망 및 OT환경 보안을 위한 제품소개 및 상담 진행 안랩이 12월 10~12일까지 서울 삼성동 코엑스(전시장 D홀)에서 열린 ‘제조혁신코리아2021(SMI KOREA 2021, 보충자료 1 참조)’에 참가해 제조기업 관계자를 대상으로 자사 특수목적시스템 보안솔루션과 지능형 위협 대응 솔루션을 소개했다. 안랩은 자사 전용 부스에서 ▲ICS(Industrial Control System), 공장제어시스템, POS(Point of Sales), 키오스크, ATM 등 특수목적시스템 전용 보안솔루션 ‘안랩 EPS’ ▲랜섬웨어.. 2021. 12. 14.