2024.03.29 (금)

  • 맑음속초10.5℃
  • 황사6.7℃
  • 맑음철원5.8℃
  • 맑음동두천5.6℃
  • 구름조금파주5.0℃
  • 맑음대관령3.5℃
  • 맑음춘천8.4℃
  • 황사백령도6.1℃
  • 황사북강릉9.4℃
  • 맑음강릉11.7℃
  • 맑음동해11.7℃
  • 황사서울6.4℃
  • 황사인천5.5℃
  • 맑음원주8.2℃
  • 비울릉도9.7℃
  • 맑음수원5.8℃
  • 맑음영월8.2℃
  • 맑음충주6.4℃
  • 맑음서산5.0℃
  • 맑음울진7.2℃
  • 맑음청주8.3℃
  • 맑음대전7.1℃
  • 맑음추풍령8.2℃
  • 맑음안동7.3℃
  • 맑음상주9.2℃
  • 구름많음포항10.1℃
  • 맑음군산7.5℃
  • 구름많음대구9.6℃
  • 맑음전주8.5℃
  • 구름많음울산10.4℃
  • 맑음창원9.0℃
  • 맑음광주8.7℃
  • 구름많음부산10.4℃
  • 구름많음통영9.6℃
  • 맑음목포8.8℃
  • 구름조금여수10.8℃
  • 맑음흑산도8.1℃
  • 맑음완도9.3℃
  • 맑음고창8.1℃
  • 맑음순천8.9℃
  • 황사홍성(예)6.2℃
  • 맑음6.7℃
  • 구름많음제주11.2℃
  • 구름조금고산10.6℃
  • 구름조금성산10.8℃
  • 구름조금서귀포10.8℃
  • 맑음진주7.0℃
  • 구름조금강화4.2℃
  • 맑음양평7.4℃
  • 맑음이천7.1℃
  • 맑음인제8.8℃
  • 맑음홍천6.5℃
  • 맑음태백5.5℃
  • 맑음정선군7.1℃
  • 맑음제천7.4℃
  • 맑음보은7.9℃
  • 맑음천안6.4℃
  • 맑음보령5.5℃
  • 맑음부여5.7℃
  • 맑음금산6.0℃
  • 맑음6.7℃
  • 맑음부안7.9℃
  • 맑음임실7.7℃
  • 맑음정읍7.7℃
  • 맑음남원7.4℃
  • 맑음장수5.0℃
  • 맑음고창군7.6℃
  • 맑음영광군7.7℃
  • 맑음김해시8.4℃
  • 맑음순창군7.0℃
  • 맑음북창원9.2℃
  • 구름조금양산시11.3℃
  • 맑음보성군9.8℃
  • 맑음강진군9.8℃
  • 맑음장흥9.3℃
  • 맑음해남9.4℃
  • 구름조금고흥10.3℃
  • 구름조금의령군7.4℃
  • 맑음함양군9.9℃
  • 맑음광양시10.3℃
  • 맑음진도군9.4℃
  • 맑음봉화6.2℃
  • 맑음영주8.9℃
  • 맑음문경8.7℃
  • 맑음청송군8.2℃
  • 맑음영덕10.4℃
  • 맑음의성7.3℃
  • 맑음구미8.9℃
  • 구름많음영천8.6℃
  • 맑음경주시7.8℃
  • 맑음거창7.7℃
  • 구름많음합천6.9℃
  • 맑음밀양7.9℃
  • 맑음산청10.4℃
  • 구름많음거제9.2℃
  • 구름조금남해11.1℃
  • 구름조금10.9℃
기상청 제공
쿤텍, 악성코드 분석 샌드박스 출시
  • 해당된 기사를 공유합니다

NEWS

쿤텍, 악성코드 분석 샌드박스 출시

악성코드 공격 방지 위한 하이퍼바이저 레벨 샌드박스로 기존 샌드박싱 접근법 한계 보완

쿤텍, 악성코드 분석 샌드박스 출시

악성코드 공격 방지 위한 하이퍼바이저 레벨 샌드박스로 기존 샌드박싱 접근법 한계 보완
 
박준영 기자
 
   
 
쿤텍이 악성코드를 분석할 수 있는 샌드박스를 출시했다.
 
융합 보안 SW 전문기업 쿤텍(대표 방혁준)은 독일 VMRay(브이엠레이)의 악성코드 공격 탐지 및 대응을 위한 하이퍼바이저(다수의 운영 체제를 동시에 실행할 수 있는 플랫폼) 레벨 샌드박스인 ‘VMRay Analyzer(브이엠레이 애널라이저)’를 국내에 출시했다고 31일 밝혔다.
 
독일에 본사를 둔 사이버 보안 기업인 VMRay(브이엠레이)는 특히 악성코드 분석 및 대응 기술력에서 강점을 가지고 있다. 브이엠레이의 VMRay Analyzer(브이엠레이 애널라이저)는 기존 샌드박스의 한계를 보완할 수 있는 하이퍼바이저 기반의 지능형 동적 분석 가능 솔루션이며, 클라우드 기반 서비스 및 온프레미스(On-premise: 내부구축형) 방식으로 제공된다.
 
샌드박스(Sandbox)는 특정한 공간 내에서 프로그램 또는 코드를 실행시켜 외부 요인에 의한 공격을 배제하도록 운영되는 시스템을 의미하는데, 주로 악성코드 공격을 방지하기 위한 솔루션으로 이용된다. 기존의 샌드박스는 에이전트를 기반으로 악성코드의 행위를 탐지한다. 
 
하지만 이런 접근법은 악성코드가 샌드박스를 감지해 실행하지 않거나, 일정 시간 동안 실행을 중지하는 등 지능형 악성코드 공격을 탐지하지 못하는 치명적 단점이 있다. 또한 처리 프로세스가 복잡해 실시간 대응에 있어서 성능이 떨어지며 분석에 소요되는 시간이 길어진다는 단점이 있다.
 
브이엠레이 애널라이저는 호스트 컴퓨터 1대에서 다수의 운영체제를 동시에 실행할 수 있도록 하는 가상 플랫폼 기술인 하이퍼바이저(Hypervisor) 레벨 샌드박스로, 기존 샌드박스 솔루션의 한계를 보완한다. 
 
가상머신의 내부 상태를 분석해 외부 침입을 탐지하는 VMI(Virtual Machine Introspection, 가상머신 내부정보 분석)와 브이엠레이의 자체 모니터링 기술인 ITM(Intermodular Transition Monitoring)을 사용하는 브이엠레이 애널라이저는 모니터링을 위한 별도 에이전트를 설치할 필요 없이 외부에서 대상 시스템의 활동을 모니터링할 수 있다. 이를 통해 악성코드의 오탐지를 극복할 수 있으며, 의심스러운 행위의 분석 및 탐지율을 높일 수 있다. 
 
또한 브이엠레이 애널라이저는 악성코드에 따라 자동으로 최적화된 모니터링 환경을 제공한다. 이러한 모니터링 방식은 악성코드의 동작 흐름(커널 점프, COM객체 등)을 정보손실 없이 정확하게 추적 가능하게 한다. 
 
악성코드 추적 분석 중 운영체제 또는 다른 높은 우선순위의 어플리케이션에 대한 실행 정보가 혼합 되지 않기 때문에, 브이엠레이 애널라이저가 제공하는 악성코드 결과 보고서는 그 정확도가 매우 높다.
 
방혁준 쿤텍 대표는 “매일 새로운 악성코드가 출현하고 있는 것이 현실이며, 계속해서 그 형태가 다양해지고 폭발적으로 늘어나고 있다. 다양한 하이퍼바이저 및 하드웨어에 유연하게 연동할 수 있고, 기존 샌드박스 기술의 단점을 극복한 브이엠레이 애널라이저는 현재 전세계 다양한 주요 기업과 보안업체에서 도입하고 있다. 쿤텍은 고객이 악성코드에 효율적으로 대응할 수 있도록 브이엠레이 애널라이저의 국내 출시를 결정했으며, 쿤텍 자체 개발 제품인 IoT 악성코드 분석 도구 ‘몰리브(Malive)’와의 연동을 통해 IoT 악성코드까지 모두 분석할 수 있도록 지원할 계획이다.”라고 말했다.