2024.05.17 (금)

  • 맑음속초20.9℃
  • 구름많음17.1℃
  • 구름조금철원19.4℃
  • 구름조금동두천20.2℃
  • 구름조금파주20.5℃
  • 구름조금대관령16.3℃
  • 구름조금춘천17.3℃
  • 구름많음백령도17.8℃
  • 구름조금북강릉21.8℃
  • 구름많음강릉24.2℃
  • 구름조금동해19.8℃
  • 구름많음서울20.0℃
  • 구름조금인천19.8℃
  • 구름많음원주19.7℃
  • 구름조금울릉도18.3℃
  • 구름조금수원21.2℃
  • 구름많음영월19.3℃
  • 구름많음충주20.2℃
  • 구름많음서산19.5℃
  • 맑음울진24.1℃
  • 구름많음청주21.7℃
  • 구름많음대전21.9℃
  • 구름많음추풍령21.3℃
  • 구름많음안동19.3℃
  • 구름조금상주21.7℃
  • 구름많음포항20.2℃
  • 구름많음군산22.6℃
  • 구름많음대구22.3℃
  • 구름많음전주23.8℃
  • 구름많음울산22.9℃
  • 맑음창원24.0℃
  • 구름조금광주22.5℃
  • 구름조금부산21.9℃
  • 구름조금통영22.5℃
  • 구름조금목포21.8℃
  • 구름조금여수21.0℃
  • 맑음흑산도20.4℃
  • 구름조금완도22.3℃
  • 구름많음고창
  • 구름조금순천22.4℃
  • 구름많음홍성(예)21.7℃
  • 구름많음20.6℃
  • 맑음제주22.9℃
  • 맑음고산19.1℃
  • 맑음성산22.2℃
  • 맑음서귀포21.5℃
  • 구름조금진주22.8℃
  • 구름조금강화20.2℃
  • 구름조금양평18.8℃
  • 구름조금이천20.4℃
  • 구름많음인제18.6℃
  • 구름많음홍천18.9℃
  • 흐림태백19.9℃
  • 흐림정선군19.5℃
  • 구름많음제천17.7℃
  • 구름조금보은20.0℃
  • 구름많음천안20.7℃
  • 구름많음보령21.1℃
  • 구름많음부여21.8℃
  • 구름조금금산21.5℃
  • 구름조금21.3℃
  • 구름많음부안22.7℃
  • 구름많음임실21.0℃
  • 구름많음정읍22.3℃
  • 구름조금남원21.8℃
  • 구름많음장수20.8℃
  • 구름많음고창군23.0℃
  • 구름많음영광군20.7℃
  • 맑음김해시24.4℃
  • 구름조금순창군21.5℃
  • 구름조금북창원24.1℃
  • 구름조금양산시24.3℃
  • 구름조금보성군22.2℃
  • 맑음강진군23.2℃
  • 구름조금장흥22.7℃
  • 맑음해남21.1℃
  • 맑음고흥22.5℃
  • 맑음의령군24.0℃
  • 구름많음함양군22.8℃
  • 구름조금광양시22.3℃
  • 구름조금진도군21.5℃
  • 구름많음봉화18.3℃
  • 구름많음영주17.2℃
  • 구름많음문경19.5℃
  • 구름많음청송군20.3℃
  • 구름조금영덕22.4℃
  • 구름조금의성21.3℃
  • 구름조금구미22.1℃
  • 구름많음영천19.5℃
  • 구름조금경주시23.0℃
  • 구름조금거창22.3℃
  • 구름조금합천23.6℃
  • 구름조금밀양22.0℃
  • 구름많음산청22.4℃
  • 구름조금거제22.0℃
  • 구름조금남해23.0℃
  • 구름조금24.2℃
기상청 제공
아이티로그인, 공공기관 대상의 ‘화이트 디펜더’ 영업력 강화
  • 해당된 기사를 공유합니다

NEWS

아이티로그인, 공공기관 대상의 ‘화이트 디펜더’ 영업력 강화

향후 공공기관에서 국가용 보안요구사항에 부합하는 안티랜섬웨어 솔루션 구축 필수


[그림 1] 랜섬웨어 대응예방 솔루션화이트디펜더.jpg


아이티로그인이 국가사이버안보센터의 랜섬웨어 대응제품 보안요구사항 내용을 중점적으로 담은 '국가용 보안요구사항'(V3.0) 제ㆍ개정판 배포에 맞춰 안티랜섬웨어 ‘화이트 디펜더’의 공공부문 공략을 강화한다. 아이티로그인은 조달 부문에서 10년 이상 이어온 계약이행실적 평가 부문 최우수 등급의 노하우를 기반으로 다양한 프로모션과 캠페인을 통해 공공기관 고객 확대에 집중한다는 계획이다.


지난 8월 21일에 배포된 '국가용 보안요구사항'(V3.0)은 갈수록 확대되고 있는 랜섬웨어에 대한 피해 최소화 및 사전 예방을 위해 확대 시행됐다. 이에 국정원은 더 정확한 기준 제시를 위해 전문가들의 의견수렴을 기반으로 ▲랜섬웨어 감시 영역 ▲랜섬웨어 탐지 ▲랜섬웨어 탐지 알림 ▲랜섬웨어 대응 ▲데이터 보호 ▲보안관리 ▲감사기록 등 7개 반드시 부합해야 하는 분야별 보안요구사항을 담았다. 아울러 랜섬웨어 대응제품이 갖춰야 할 주요 기능으로 랜섬웨어 탐지, 랜섬웨어 대응, 데이터 보호 등도 명기했다. 2023년 국가정보원이 발간한 해설서의 공공기관 정보보안 관리 실태 평가지표에는 랜섬웨어와 관련해 악성코드 감염 예방을 위한 자체 보안대책, 관련 보안 솔루션 적용 등 보안대책 수립 및 시행 등 항목이 추가되기도 했다.


현재 나라장터를 통해 다양한 랜섬웨어 제품을 구입할 수 있지만 일부 보안기업들이 자사의 AV, ATP, EDR, PMS 등 일부 기능 만으로 이를 구현해 낼 수 있다고 주장하고 있기 때문에 랜섬웨어 구축에 앞서 사용자의 신중하고 면밀한 검토가 요구된다. 


최근의 랜섬웨어는 제로데이 취약점을 악용해 민간 부문에서 공공기관으로 타깃을 넓혀가고 있으며, 조직적인 그룹 형태를 갖추면서 세력도 확장해 나가고 있다. 더 나아가 비주류 컴퓨터 언어를 이용해 랜섬웨어 분석 및 탐지를 우회하는 경우도 발견되기도 했고, 네트워크 접속 권한을 거래하며 초기 침투를 지원하는 ‘IAB(초기 액세스 브로커)’까지 등장해 이에 대한 방어를 더욱 어렵게 만들고 있다.


아이티로그인이 2019년부터 총판을 맡고 있는 에브리존의 안티랜섬웨어 솔루션 ‘화이트 디펜더(White Defender)’는 100% 행위 기반의 안티랜섬웨어 솔루션이다. 화이트 디펜더는 시그니처 기반의 백신으로는 방어가 어려운 신·변종 랜섬웨어 및 파일리스(Fileless) 랜섬웨어와 폐쇄망 기반의 환경에서도 100% 행위기반 솔루션으로 방어해 낼 수 있다. 

 

네트워크가 연결된 환경에서 최신 버전 및 엔진 업그레이드가 자동으로 실행돼 실시간 방어태세 구축도 가능하다. 특히, 랜섬웨어 공격 발행 시 화이트롤백(WR)엔진으로 파일 암호화 전에 순간적으로 백업을 진행하고, 트리플디펜더(TD)엔진으로 원인 프로세스를 탐지해 삭제하며, 백업된 파일을 안전하게 원래 위치로 복구하여 피해를 최소화한다. 효율적인 중앙관리 기능을 통해 모든 랜섬웨어 현황 관리가 가능하며 꾸준한 랜섬웨어 뉴스레터 제공/상담 및 컨설팅/사고 등 전문가 기반의 지원 시스템을 구축해 빠른 응대 능력도 갖추고 있다.


아이티로그인은 ‘화이트 디펜더’ 총판 체결 공공기관은 물론 주요 기업에 구축하면서 영업력을 확대해 왔다. 특히, 아이티로그인은 10년 이상 공공기관 조달 부문에서 유무선 네트워크 부문 계약이행실적 평가 부문 최우수 등급을 보유하고 있는 기업으로 이번 랜섬웨어 보안요구사항 시행에 맞춰 더 많은 공공기관 고객 확보를 위해 공격적인 전략을 펼치겠다는 방침이다. 화이트 디펜더는 랜섬웨어 보안요구사항의 7개 항목인 ▲랜섬웨어 감시 영역 ▲랜섬웨어 탐지 ▲랜섬웨어 탐지 알림 ▲랜섬웨어 대응 ▲데이터 보호 ▲보안관리 ▲감사기록이 모두 부합되는 최상위 솔루션인 만큼 고객이 시스템을 안전하게 지켜낼 수 있도록 지원을 강화할 계획이다. 


이를 위해 아이티로그인은 랜섬웨어 보안요구사항 시행에 맞춰 2023년 12월까지 구입하는 고객 한정 화이트시큐리티센터 중앙관리를 무상 지원해 고객의 편의성을 확대하고, 서버 제공은 물론 가격 프로모션을 통해 고객 중심의 솔루션 구축에 초점을 맞추겠다는 전략이다. 아울러 국가사이버안보센터의 랜섬웨어 보안요구사항 확대를 보안 관리자에게 적극적으로 알리고, 인식을 재고할 수 있는 스마트 랜섬웨어 캠페인도 준비 중이다.    


아이티로그인 김태현 대표는 “랜섬웨어에 대한 국가사이버안보센터의 지침이 강화된 것은 그만큼 랜섬웨어로 인한 사용자의 피해가 늘어나고 있으며, 피해 최소화를 위해 정부 차원의 관리가 시급하다는 의미다”라며 “아이티로그인은 공공기관 고객들이 다수의 기업시장 고객들을 확보해 퍼포먼스와 안정성을 인정받은 화이트 디펜더를 최대한 빠르고 편리하게 구축할 수 있도록 다양한 프로모션과 캠페인으로 시행할 계획이다. 2010년부터 나라장터 다수공급자를 통해 갖춰온 아이티로그인의 노하우를 최대한 활용해 공공기관 사용자들이 랜섬웨어로 인한 피해가 사라지도록 모든 역량을 집중할 것이다”라고 말했다.