2024.05.14 (화)

  • 맑음속초20.1℃
  • 구름많음11.2℃
  • 맑음철원10.8℃
  • 맑음동두천11.5℃
  • 맑음파주9.6℃
  • 맑음대관령8.4℃
  • 구름많음춘천11.1℃
  • 맑음백령도15.8℃
  • 맑음북강릉18.5℃
  • 맑음강릉20.2℃
  • 맑음동해15.0℃
  • 맑음서울14.6℃
  • 맑음인천14.1℃
  • 맑음원주13.3℃
  • 맑음울릉도14.0℃
  • 맑음수원11.4℃
  • 맑음영월10.8℃
  • 맑음충주9.7℃
  • 맑음서산10.8℃
  • 맑음울진11.7℃
  • 맑음청주14.8℃
  • 맑음대전12.2℃
  • 맑음추풍령8.4℃
  • 맑음안동11.2℃
  • 맑음상주11.9℃
  • 맑음포항14.6℃
  • 맑음군산12.6℃
  • 맑음대구13.1℃
  • 맑음전주13.1℃
  • 맑음울산11.1℃
  • 맑음창원13.3℃
  • 맑음광주14.5℃
  • 맑음부산14.1℃
  • 맑음통영12.7℃
  • 맑음목포13.3℃
  • 맑음여수15.2℃
  • 맑음흑산도13.7℃
  • 맑음완도12.1℃
  • 맑음고창9.9℃
  • 맑음순천8.9℃
  • 맑음홍성(예)11.2℃
  • 맑음10.0℃
  • 맑음제주14.7℃
  • 맑음고산14.8℃
  • 맑음성산13.8℃
  • 맑음서귀포15.0℃
  • 맑음진주9.8℃
  • 맑음강화9.6℃
  • 맑음양평12.3℃
  • 맑음이천12.0℃
  • 맑음인제9.9℃
  • 구름조금홍천10.8℃
  • 맑음태백10.7℃
  • 맑음정선군8.1℃
  • 맑음제천8.9℃
  • 맑음보은9.5℃
  • 맑음천안9.5℃
  • 맑음보령9.7℃
  • 맑음부여9.7℃
  • 맑음금산9.5℃
  • 맑음11.4℃
  • 맑음부안11.9℃
  • 맑음임실9.1℃
  • 맑음정읍10.3℃
  • 맑음남원11.2℃
  • 맑음장수8.2℃
  • 맑음고창군9.9℃
  • 맑음영광군10.5℃
  • 맑음김해시12.3℃
  • 맑음순창군10.1℃
  • 맑음북창원13.2℃
  • 맑음양산시10.9℃
  • 맑음보성군10.8℃
  • 맑음강진군10.7℃
  • 맑음장흥9.4℃
  • 맑음해남10.6℃
  • 맑음고흥9.7℃
  • 맑음의령군9.8℃
  • 맑음함양군9.7℃
  • 맑음광양시12.9℃
  • 맑음진도군10.1℃
  • 맑음봉화8.2℃
  • 맑음영주12.0℃
  • 맑음문경11.8℃
  • 맑음청송군6.8℃
  • 맑음영덕9.8℃
  • 맑음의성8.4℃
  • 맑음구미11.5℃
  • 맑음영천9.8℃
  • 맑음경주시9.8℃
  • 맑음거창9.0℃
  • 맑음합천11.4℃
  • 맑음밀양11.6℃
  • 맑음산청10.8℃
  • 맑음거제11.3℃
  • 맑음남해12.6℃
  • 맑음10.8℃
기상청 제공
조찬 세미나 | 트렌드마이크로
  • 해당된 기사를 공유합니다

EVENT/EDU

조찬 세미나 | 트렌드마이크로

지능형 APT 공격을 위한 선제적 대응 솔루션

 
   
 
3.20
사태로 사이버 공격에 대한 관심이 더욱 증폭되고 있는 가운데 이에 대한 대응방안을 모색하는 자리가 열렸다.
지난 411일 삼성동 코엑스인터콘티넨탈호텔에서 열린 제174CIOCISO매거진 조찬세미나에서는 지능형 APT 공격을 위한 선제적 대응 솔루션이라는 주제로 강연이 진행돼 금융, 공공, 제조 등 각 산업군의 많은 IT 인사가 참석해 성황을 이루었다.
   
▲ 박상현 한국트렌드마이크로 지사장
강연에 앞서 박상현 한국트렌드마이크로 지사장은 인사말을 통해 이번 3.20사태로 전통적인 방식의 백신 업데이트로는 더 이상 사이버 공격에 대응할 수 없다는 것이 증명됐다면서 알려지지 않은 의심 파일들이 어떻게 활동하는지 관찰할 수 있도록 지능적인 탐지를 할 수 있는 솔루션이 필요한 시점이라고 강조했다.
이날 강연에 나선 장성민 한국트렌드마이크로 침해대응센터장은 이번 3.20 사태는 MBR(Master Boot Record)가 문자열로 덮어 씌어져 악성코드에 감염시킨 전통적 방식이었다고 설명하면서 각 사에 이미 설치돼 있는 트렌드마이크로 ‘Deep Discovery’를 통해 휴리스틱 탐지 및 샌드박스 분석 및 샘플 수집이 완료돼, 3.20 공격에 대응하는 정식 백신패턴을 배포, 악성 C&C 서버 URL 접속 차단을 공지해 고객사의 피해를 막을 수 있었다고 밝혔다.
장 센터장에 따르면 트렌드마이크로는 DDI에서 의심스런 파일이 첨부된 이메일을 탐지하고 이를 샌드박스에서 시뮬레이션해 봄으로써 C&C 서버 통신을 확인하는 방식으로 악성코드 유입을 차단하고 있다. 이때 샌드박스의 환경은 맞춤형으로 제공돼 사용자가 본래 사용하는 PC 환경과 동일하게 스스로 구성할 수 있다는 점이 특징이라는 게 장 센터장의 설명이다.
또 그는 맞춤형 샌드박스 분석을 통한 내부로 유입되는 모든 이메일과 파일에 대한 네트워크 가시성 확보 최신 악성코드, , 이메일, 파일 평판 서비스와 같은 글로벌 위협 정보에 대한 지속적인 수집과 분석 서버 무결성 검증이 이뤄진다면 APT 공격에 대응하는 것은 충분히 가능하다고 강조했다.
   
▲ 장성민 한국트렌드마이크로 침해대응센터장