2024.05.26 (일)

  • 흐림속초17.7℃
  • 흐림24.1℃
  • 흐림철원22.1℃
  • 흐림동두천21.1℃
  • 흐림파주19.7℃
  • 구름많음대관령22.4℃
  • 흐림춘천24.4℃
  • 비백령도16.6℃
  • 구름많음북강릉21.9℃
  • 구름많음강릉21.6℃
  • 구름많음동해20.5℃
  • 흐림서울22.1℃
  • 비인천19.6℃
  • 흐림원주25.1℃
  • 구름많음울릉도20.1℃
  • 비수원22.3℃
  • 구름많음영월26.6℃
  • 구름많음충주26.7℃
  • 흐림서산19.9℃
  • 구름많음울진18.6℃
  • 구름많음청주26.7℃
  • 구름많음대전25.6℃
  • 구름많음추풍령23.6℃
  • 구름많음안동26.4℃
  • 구름많음상주25.1℃
  • 구름많음포항26.7℃
  • 흐림군산24.2℃
  • 흐림대구26.2℃
  • 흐림전주25.0℃
  • 구름많음울산25.0℃
  • 흐림창원22.4℃
  • 흐림광주22.9℃
  • 흐림부산22.5℃
  • 구름많음통영21.7℃
  • 흐림목포24.0℃
  • 흐림여수20.9℃
  • 흐림흑산도19.2℃
  • 흐림완도22.1℃
  • 흐림고창
  • 구름많음순천20.2℃
  • 비홍성(예)21.3℃
  • 구름많음25.7℃
  • 흐림제주24.6℃
  • 흐림고산21.1℃
  • 흐림성산21.3℃
  • 비서귀포21.2℃
  • 흐림진주22.2℃
  • 흐림강화17.2℃
  • 흐림양평23.9℃
  • 흐림이천24.3℃
  • 흐림인제23.8℃
  • 흐림홍천23.9℃
  • 구름많음태백24.3℃
  • 구름많음정선군27.9℃
  • 구름많음제천25.1℃
  • 흐림보은24.6℃
  • 흐림천안24.8℃
  • 흐림보령22.6℃
  • 흐림부여24.9℃
  • 구름많음금산26.6℃
  • 구름많음25.7℃
  • 구름많음부안24.5℃
  • 흐림임실21.6℃
  • 구름많음정읍24.8℃
  • 흐림남원23.4℃
  • 흐림장수21.3℃
  • 흐림고창군23.9℃
  • 흐림영광군24.2℃
  • 구름많음김해시23.5℃
  • 흐림순창군22.5℃
  • 흐림북창원23.2℃
  • 구름많음양산시24.2℃
  • 흐림보성군21.2℃
  • 구름많음강진군22.3℃
  • 흐림장흥21.4℃
  • 흐림해남22.1℃
  • 흐림고흥21.0℃
  • 흐림의령군25.1℃
  • 구름많음함양군25.7℃
  • 흐림광양시21.7℃
  • 흐림진도군22.8℃
  • 구름조금봉화23.4℃
  • 구름많음영주25.0℃
  • 구름많음문경24.5℃
  • 구름많음청송군27.2℃
  • 구름많음영덕22.8℃
  • 구름많음의성26.4℃
  • 구름많음구미25.2℃
  • 구름많음영천25.3℃
  • 구름많음경주시27.0℃
  • 구름많음거창25.5℃
  • 구름많음합천25.9℃
  • 흐림밀양24.9℃
  • 구름많음산청24.3℃
  • 흐림거제22.3℃
  • 구름많음남해22.0℃
  • 구름많음24.4℃
기상청 제공
안랩, 의심파일 실행 보류-샌드박스 분석하는 ‘안랩 MDS agent 관제 서비스’ 출시
  • 해당된 기사를 공유합니다

NEWS

안랩, 의심파일 실행 보류-샌드박스 분석하는 ‘안랩 MDS agent 관제 서비스’ 출시

제목을-입력해주세요_-001 (4).jpg

 

최근 다양한 형식의 악성 파일로 기업 내 PC를 노리는 보안위협이 성행하는 가운데, 안랩이 운영 부담을 덜면서 신-변종 위협 대응을 강화할 수 있는 서비스를 선보였다.


안랩은 대규모 장비 구축없이 조직 내 엔드포인트(PC 등)에서 실행되는 의심 파일을 분석하고 대응해주는 ‘안랩 MDS agent 관제 서비스(이하 ‘MDS 에이전트 관제’)’를 출시했다고 밝혔다.


이번에 출시한 ‘MDS 에이전트 관제’는 ‘안랩 MDS(샌드박스 기반 지능형 위협 대응 솔루션, 보충자료 참고)’의 전용 에이전트인 ‘MDS 에이전트’로 PC 등에서 의심 파일 실행될 때 이를 잠깐 멈추고 악성 유무를 파악해주는 서비스다. ‘MDS 에이전트’는 의심 파일을 탐지해 안랩 MDS에 전송하고 분석 완료 전까지 실행을 멈춰주는 ‘실행보류(Execution Holding)’ 기능 등을 수행하는 경량 에이전트다.


사용자가 PC 등에서 실행형 및 스크립트 기반 파일을 실행하면, 설치된 ‘MDS 에이전트’가 파일 실행을 일시적으로 보류한다. 동시에 해당 파일을 안랩 내부 인프라에 구축된 ‘안랩 MDS’로 자동으로 전송해 악성 여부를 분석한다(최초 1회, 동일 파일 재실행 시에는 검사 제외). 분석 완료 전까지 파일 실행을 잠시 중지하기 때문에 랜섬웨어 등 악성코드의 최초 감염을 예방할 수 있다. 악성으로 확인될 경우, 파일을 즉시 삭제 처리 후 실시간 대응 보고서를 제공한다.


‘MDS 에이전트 관제’를 기본 보안 솔루션인 백신(antivirus)과 함께 사용 시, 알려진 악성코드는 백신으로 대응하고 알려지지 않은 신-변종 악성 파일은 ‘MDS 에이전트 관제’로 예방하는 방식으로 상호보완해 보안성을 높일 수 있다. 또한, 별도 장비 구축 없이 PC에 ‘MDS 에이전트’를 설치하는 것만으로 즉시 서비스를 받을 수 있기 때문에 예산이나 보안전문가가 부족한 중소기업에서도 구축 비용 및 운영 인력 부담없이 손쉽게 엔드포인트 위협 대응 역량을 향상시킬 수 있다.


안랩 제품서비스기획실 김창희 실장은 “많은 기업과 조직이 비용과 인력 부족 등의 문제로 랜섬웨어나 신변종 악성코드 등 고도화하는 위협 대응에 어려움을 겪고 있다. 이번에 출시한 ’안랩 MDS agent 관제 서비스’로 다양한 규모의 기업이 보안 운영에 대한 부담은 덜면서 기업 보안 체계를 강화할 수 있을 것으로 기대한다”고 말했다.

관련기사