2023.11.27 (월)

  • 흐림동두천 3.5℃
  • 흐림강릉 8.7℃
  • 서울 4.6℃
  • 흐림대전 4.9℃
  • 구름많음대구 4.9℃
  • 구름많음울산 5.8℃
  • 광주 6.6℃
  • 구름많음부산 8.6℃
  • 구름많음고창 8.0℃
  • 구름많음제주 10.0℃
  • 흐림강화 4.8℃
  • 흐림보은 3.9℃
  • 흐림금산 4.1℃
  • 맑음강진군 4.3℃
  • 맑음경주시 4.3℃
  • 구름많음거제 5.4℃
기상청 제공

경제일반

소프트와이드시큐리티, 엔드포인트 침해 사전 예방 가능한 위협 헌팅·침해분석 솔루션 ‘TXHunter’ 국내 첫선

실시간 위협 헌팅으로 엔드포인트 침해조사 원격 수행 가능한 ‘TXHuner’ 총판 계약
침해분석 전수조사해 침해 사전 예방 가능.. 시스템 성능 영향 최소화하여 업무 효율성 증대

보안 전문 기업 소프트와이드시큐리티가 TriagingX사의 침해분석 솔루션 ‘TXHunter’와 총판 계약을 체결했다고 지난3일 밝혔다.

소프트와이드시큐리티는 실시간 위협 헌팅으로 엔드포인트 침해조사를 원격으로 수행 가능한 침해분석 솔루션 ‘TXHunter’를 국내에 공급한다.

위협 헌팅은 최근 보안 업계에서 주목받은 기술 트렌드로 기존의 탐지 또는 차단 시스템이 인지하지 못했던 숨어있는 고도의 위협을 찾아내는 과정을 말한다.

TXHunter는 엔드포인트 기반의 사이버 위협 헌팅으로 침해 사고 조사를 원격으로 수행하는 침해 분석 솔루션이다. 주기적인 점검을 통해 침해 여부 및 잠재적인 위협을 파악해 외부 위협 요소를 사고가 발생하기 전에 파악하고 명확한 근거를 통한 대응 방안을 제공한다.

이를 통해 사전 공격과 멀웨어 분석을 수행하는데 필요한 기술 수준을 줄이고 분석 프로세스를 가속화해 핵심 방어를 우회할 수 있는 지능적 위협을 식별하는 데 도움이 되는 이점이 있다.

작동 방식은 다음과 같다. 조사할 엔드포인트에 에이전트를 배포하고 데이터를 수집한다. 에이전트가 의심스러운 시스템의 스냅샷을 작성하여 자동으로 사건 조사를 수행한다. 조사 프로세스에서 의심스러운 파일이나 URL 링크를 식별하면 동작 분석을 위한 기본 샌드박스 기능이 자동으로 시작되며 타사 엔진 및 인텔리전스와 통합되어 감지된 개체에 대한 추가 컨텍스트를 제공한다. 약 5분에서 10분 이내에 TXHunter는 보고서를 생성해 엔드포인트가 감염 또는 해킹 되었는지 해당 작업의 심각도 수준 및 모든 지원 데이터를 정확하게 답변한다.

조사 단계에서 수집하는 정보는 시스템, 프로세스, 네트워크, 자동실행, 이벤트, 정책, 파일 및 커널 정보 등이 있다. 이 데이터는 의심스러운 활동에 대해 분석되고 발견된 모든 관련 파일 오브젝트는 완전한 동적 분석을 위해 서버에 업로드된다.

TXHunter의 차별화된 특징은 엔드포인트 사고대응을 위해 플레이북을 자동화해 비상 대응을 위한 빠르고 유연한 사이버 위협 헌팅이 가능하다는 점이다. 악성코드의 동작을 감지해 기존의 AV 솔루션만 존재하는 시스템의 탐지 갭을 보완하고 전문 분석가 수준의 답변을 제공한다.

또한 EDR 솔루션과 같이 광범위한 설정과 튜닝이 필요하지 않고 오픈소스 도구를 사용한 수동 분석보다 빠르고 일관성 있는 분석을 수행한다. 심층 분석이 클라우드 또는 온프레미스로 수행되어 엔드포인트 성능에 미치는 영향을 최소화해 서버에서 안전하게 실행 가능하다.

소프트와이드시큐리티는 TXHunter는 침해 사전 진단으로 활용 가능하다며 악성코드 탐지 시스템 외에 전주 조사를 통해 운영상에 불필요한 요소를 검사해 침해 흔적이 존재하는지 진단하고 침해 가능성이 높은 프로그램을 제거해 향후 침해 위협에 대한 사전 대응이 가능하다고 밝혔다.

엔드포인트 침해분석 솔루션 TXHunter에 대한 자세한 내용은 소프트와이드시큐리티 홈페이지를 통해 확인할 수 있다.

세계 코딩대회, 원더리그에서 마르시스 지원 한국팀 수상 쾌거

2018-19 원더리그 세계 대회의 최종 수상팀이 5월 초, 마침내 발표되었다. 원더리그 세계 대회는 올해 4번째를 맞이하는 글로벌 코딩 로봇대회로 초등 저학년과 고학년, 중등 3개 부문에서 코딩 로봇 대시, 닷, 큐를 활용하여 주어진 미션을 해결하는 대회이다. 대회를 주최하는 원더워크샵은 각 부문의 상위 5개 팀과 대상 3팀을 선정하여 5000달러 상당의 STEM 상금을 수여한다. 원더리그 세계 대회는 지난 2018년 9월부터 2019년 4월까지 7개월 동안 69개국에서 7900여 팀, 3만5000명이 넘는 학생들이 참가하여 역대 대회 중 가장 많은 참가 인원을 기록하였다. 전 세계의 초등학생과 중학생이 코딩 실력을 겨루며 명실공히 세계 최대 규모의 코딩 대회로써의 그 명성을 인정받았다. 이번 원더리그 세계 대회 수상팀은 세계 대회답게 수상팀은 미국, 대만, 중국, 캐나다, 포르투갈 등을 비롯한 다양한 나라의 팀들이 선정되었다. 그 중 우리나라에서 출전한 팀 한이 중등 부문에서 상위 5개팀 중 한 팀으로 선정되어 수상의 영예를 안았다. 원더리그 주최 측인 원더워크샵은 이번 원더리그 세계 대회에 참여한 모든 팀들이 로봇과 코딩을 통해 뛰어난 디

벨벳, 서울대학교 동물병원에서 투약보조제 웰케어 제품세미나 진행

벨벳이 지난 7일 서울대학교 동물병원에서 반려동물전용 전문투약보조제 웰케어에 대한 제품세미나를 진행했다고 밝혔다. 이번 세미나는 웰케어의 투약보조제로서의 기능과 생유산균 효소제로서의 기능을 중점으로 진행됐으며 서울대학교 수의과대학 스코필드홀에서 약 40여명의 서울대학교 동물병원 소속 수의사와 관계자가 참석했다. 웰케어는 반려동물전용 전문투약보조제로 기존의 반려동물 투약방법의 문제점에 착안해 벨벳이 개발한 제품이다. 기존에는 반려동물에 약을 먹이기에 급급해 간식이나 꿀, 잼, 고구마 등에 약을 비비거나 숨겨서 반려동물에 투약했지만 간식, 꿀, 잼, 고구마 등은 수용성 물질이기 때문에 위산으로부터 약물을 보호하는 능력이 없어, 약물이 위에 체류하는 동안 위산에 노출돼 파괴될 가능성이 높다. 웰케어는 오일성분을 주성분으로 한 겔타입 제형으로, 오일성분이 약물을 보호하듯 감싸 위산으로부터 약물이 파괴되는 것을 방지한다. 또한 웰케어에 함유된 효소가 약물의 체내흡수를 도와 약효를 높여준다. 웰케어의 약물보호효과는 경북대학교 수의과대학에서 진행한 임상실험을 통해 검증됐다. 신체검사에서 임상적으로 건강한 수컷 비글견 6두를 대상으로 진행했고 3두는 En





칼럼