2024.05.21 (화)

  • 흐림속초13.1℃
  • 구름많음15.1℃
  • 구름많음철원14.0℃
  • 흐림동두천14.6℃
  • 흐림파주15.3℃
  • 흐림대관령9.1℃
  • 구름많음춘천15.7℃
  • 박무백령도13.8℃
  • 흐림북강릉13.0℃
  • 흐림강릉13.8℃
  • 흐림동해13.8℃
  • 박무서울16.5℃
  • 안개인천15.4℃
  • 흐림원주16.9℃
  • 맑음울릉도12.1℃
  • 박무수원15.4℃
  • 흐림영월13.9℃
  • 흐림충주16.3℃
  • 흐림서산15.4℃
  • 흐림울진13.9℃
  • 구름많음청주18.0℃
  • 박무대전16.2℃
  • 맑음추풍령13.3℃
  • 흐림안동15.0℃
  • 구름많음상주15.3℃
  • 구름많음포항14.7℃
  • 구름많음군산15.2℃
  • 구름조금대구15.2℃
  • 박무전주15.3℃
  • 흐림울산14.2℃
  • 맑음창원15.5℃
  • 맑음광주16.5℃
  • 맑음부산15.9℃
  • 맑음통영15.8℃
  • 박무목포16.2℃
  • 맑음여수17.1℃
  • 흐림흑산도15.1℃
  • 구름많음완도16.0℃
  • 흐림고창
  • 흐림순천12.0℃
  • 흐림홍성(예)16.0℃
  • 구름많음16.2℃
  • 맑음제주17.1℃
  • 맑음고산17.1℃
  • 맑음성산15.8℃
  • 맑음서귀포18.0℃
  • 구름조금진주13.0℃
  • 흐림강화14.9℃
  • 흐림양평16.5℃
  • 흐림이천16.7℃
  • 흐림인제13.0℃
  • 흐림홍천14.9℃
  • 흐림태백9.6℃
  • 흐림정선군13.0℃
  • 흐림제천12.2℃
  • 맑음보은13.4℃
  • 흐림천안16.8℃
  • 구름많음보령16.6℃
  • 구름많음부여15.2℃
  • 구름많음금산13.1℃
  • 구름많음16.4℃
  • 흐림부안16.5℃
  • 맑음임실12.3℃
  • 흐림정읍15.7℃
  • 맑음남원13.5℃
  • 맑음장수10.8℃
  • 흐림고창군15.3℃
  • 흐림영광군15.6℃
  • 맑음김해시15.4℃
  • 맑음순창군13.8℃
  • 맑음북창원16.6℃
  • 맑음양산시16.6℃
  • 맑음보성군15.0℃
  • 맑음강진군14.1℃
  • 맑음장흥13.4℃
  • 맑음해남13.2℃
  • 맑음고흥16.8℃
  • 맑음의령군13.7℃
  • 맑음함양군11.5℃
  • 맑음광양시17.0℃
  • 구름많음진도군15.8℃
  • 맑음봉화11.7℃
  • 흐림영주14.5℃
  • 흐림문경14.5℃
  • 흐림청송군13.4℃
  • 흐림영덕14.0℃
  • 흐림의성13.7℃
  • 맑음구미16.1℃
  • 흐림영천14.6℃
  • 흐림경주시14.5℃
  • 맑음거창11.2℃
  • 맑음합천14.0℃
  • 맑음밀양16.4℃
  • 맑음산청12.5℃
  • 맑음거제16.5℃
  • 맑음남해16.2℃
  • 맑음16.5℃
기상청 제공
안랩, 의심파일 실행 보류-샌드박스 분석하는 ‘안랩 MDS agent 관제 서비스’ 출시
  • 해당된 기사를 공유합니다

NEWS

안랩, 의심파일 실행 보류-샌드박스 분석하는 ‘안랩 MDS agent 관제 서비스’ 출시

제목을-입력해주세요_-001 (4).jpg

 

최근 다양한 형식의 악성 파일로 기업 내 PC를 노리는 보안위협이 성행하는 가운데, 안랩이 운영 부담을 덜면서 신-변종 위협 대응을 강화할 수 있는 서비스를 선보였다.


안랩은 대규모 장비 구축없이 조직 내 엔드포인트(PC 등)에서 실행되는 의심 파일을 분석하고 대응해주는 ‘안랩 MDS agent 관제 서비스(이하 ‘MDS 에이전트 관제’)’를 출시했다고 밝혔다.


이번에 출시한 ‘MDS 에이전트 관제’는 ‘안랩 MDS(샌드박스 기반 지능형 위협 대응 솔루션, 보충자료 참고)’의 전용 에이전트인 ‘MDS 에이전트’로 PC 등에서 의심 파일 실행될 때 이를 잠깐 멈추고 악성 유무를 파악해주는 서비스다. ‘MDS 에이전트’는 의심 파일을 탐지해 안랩 MDS에 전송하고 분석 완료 전까지 실행을 멈춰주는 ‘실행보류(Execution Holding)’ 기능 등을 수행하는 경량 에이전트다.


사용자가 PC 등에서 실행형 및 스크립트 기반 파일을 실행하면, 설치된 ‘MDS 에이전트’가 파일 실행을 일시적으로 보류한다. 동시에 해당 파일을 안랩 내부 인프라에 구축된 ‘안랩 MDS’로 자동으로 전송해 악성 여부를 분석한다(최초 1회, 동일 파일 재실행 시에는 검사 제외). 분석 완료 전까지 파일 실행을 잠시 중지하기 때문에 랜섬웨어 등 악성코드의 최초 감염을 예방할 수 있다. 악성으로 확인될 경우, 파일을 즉시 삭제 처리 후 실시간 대응 보고서를 제공한다.


‘MDS 에이전트 관제’를 기본 보안 솔루션인 백신(antivirus)과 함께 사용 시, 알려진 악성코드는 백신으로 대응하고 알려지지 않은 신-변종 악성 파일은 ‘MDS 에이전트 관제’로 예방하는 방식으로 상호보완해 보안성을 높일 수 있다. 또한, 별도 장비 구축 없이 PC에 ‘MDS 에이전트’를 설치하는 것만으로 즉시 서비스를 받을 수 있기 때문에 예산이나 보안전문가가 부족한 중소기업에서도 구축 비용 및 운영 인력 부담없이 손쉽게 엔드포인트 위협 대응 역량을 향상시킬 수 있다.


안랩 제품서비스기획실 김창희 실장은 “많은 기업과 조직이 비용과 인력 부족 등의 문제로 랜섬웨어나 신변종 악성코드 등 고도화하는 위협 대응에 어려움을 겪고 있다. 이번에 출시한 ’안랩 MDS agent 관제 서비스’로 다양한 규모의 기업이 보안 운영에 대한 부담은 덜면서 기업 보안 체계를 강화할 수 있을 것으로 기대한다”고 말했다.

관련기사