프로그램



    
Track A 강연시간 : 2023.9.20 13:40 ~ 14:20
파일 기반 해킹 공격의 특수성과 위협사례 - 제로트러스트 CDR로 파일기반 위협 대응 및 보호 mail share facebook share twitter share linkedin share band share kakao

시큐레터
임차성 대표이사

디지털 전환 가속화로 공격 방식이 실행파일이 아닌 비실행(문서)파일 중심으로 변화하고 있다. 또한 생성형 AI 등장으로 피싱 사이트와 악성 메일, 악성 문서 제작이 자동화되고 있으며 더 정교해진 사회공학 기법 공격도 늘어나고 있다. 이로 인해 문서 파일에 숨겨진 악성코드가 내부 인프라에 유입되어도 기존에 설치된 시그니처와 행위 기반 기술로는 탐지가 쉽지 않기 때문에 진화하는 지능형 보안 위협까지 정확하게 파악하고 대응하는 기술이 필요하다. 시큐레터는 이번 강연에서 자동화된 리버스 엔지니어링 기술과 제로 트러스트 기반 문서 무해화 기술을 결합한 차세대 보안 플랫폼을 제시하고 최근 악성코드 분석가의 해킹방어 기법과 분석 노하우를 반영한 위협분석 데이터 서비스를 소개한다.



강연자료 다운로드

시큐레터

MARS 플랫폼

[시큐레터 MARS 플랫폼]
MARS(Malware Analysis Reverse Engineering System) 플랫폼은 기존 시그니처 기반 솔루션과 행위 기반 APT 보안 솔루션들의 단점을 극복하는 시큐레터의 핵심 진단 기술이다. 핵심 진단 기술은 다음과 같이 크게 3가지를 꼽을 수 있다.
- 위협 분석 : 콘텐츠 식별 및 구조를 분석하는 것으로 자체 진단/분석 경험 및 노하우와 시그니처 조회, 실행(PE) 파일 진단 등의 응용 노하우가 축적된 기술이다.
- 콘텐츠 무해화(CDR : Content Disarm & Reconstruction) : 액티브 콘텐츠를 식별/분석, 제거, 재구성하는 기반 기술로 제로트러스트를 구현한다.
- 디버거 분석 : 자동화된 리버스 엔지니어링 기술로 콘텐츠의 취약점을 탐지하고 진단한다. 단순하지만 분석가의 기술이 자동화된 핵심 기술이다.
MARS 플랫폼에 탑재된 시큐레터 제품은 콘텐츠 또는 비실행형(Non-PE) 파일들이 수집, 저장, 활용되는 모든 구간에서 선제적인 보안 위협에 정확하고 빠르게 대응한다. 전자금융감독규정시행세칙과 ITSS APT 대응 표준에 부합하며 중소기업벤처부 우수연구개발 혁신제품으로도 선정되어 품질과 성능 모두 대외적으로 검증받았다.

[이메일 보안]
이메일 보안 솔루션 MARS SLE(SecuLetter Email Security)는 이메일로 유입되는 보안 위협을 탐지·차단하는 솔루션이다. 이메일로 유입되는 비실행형 파일 형태의 보안 위협에 특화된 기술로 알려지지 않은 공격까지 사전에 탐지하여 방어한다.
시큐레터 이메일 보안 서비스, MARS SLES(SecuLetter Cloud Email Service)는 클라우드 이메일 플랫폼 보안을 위한 구독형 서비스이다. 상용 이메일 솔루션 및 클라우드 이메일 서비스와 연동이 가능하여 신속하게 구축/적용할 수 있고 초기 도입 비용이 낮아 부담이 없다는 것이 장점이다.
최근 론칭한 시큐레터 Microsoft 365 이메일 보안 서비스, DISARM Content Security for Email은 클라우드형 Microsoft 365 exchange를 사용하는 기업 유저들은 모두 사용할 수 있는 SaaS형 서비스이다. Microsoft의 공식 AppSource 페이지를 통해 국문과 영문 버전의 서비스를 선택해 구매할 수 있으며, 서비스 이용 첫 한달은 무료평가판으로 제공된다. 요금제는 총 3가지로 Basic, Standard, Advanced가 있으며, Advanced를 이용할 경우 이메일 보안 서비스에 CDR 기능을 추가로 사용할 수 있다.

[파일 보안]
파일 보안 솔루션 MARS SLF(SecuLetter File Security)은 파일을 주고받는 모든 환경에서 의심하기 힘든 비실행형 문서 파일로 침입하는 콘텐츠 매개형 보안 위협과 악성코드를 사전에 탐지, 차단한다. 망분리 환경에서 망연계 연동, 문서 중앙화 솔루션 연계 또는 파일 업로드 구간(예 : 웹게시판) 등의 보안에 최적화된 제품이다.

[콘텐츠 무해화]
콘텐츠 무해화 솔루션 MARS SLCDR(SecuLetter CDR)은 기존 CDR 기술과 리버스 엔지니어링 악성코드 분석 기술을 결합해 독자적으로 개발한 차세대 CDR 기술이다. MARS SLF의 Add-on 형태로 제공하며 문서에서 포함된 URL이나 매크로, 자바스크립트, Shellcode 등의 액티브 콘텐츠를 식별하여 실행 가능한 요소를 제거한 후 깨끗한 새 문서로 재조립함으로써 공격 가능성을 차단한다.


전화 : 01029685908


이메일 : julie.sohn@seculetter.com


홈페이지 : https://www.seculetter.com/


관련 뉴스


다운로드



김*곤(***-****-5719)    2023.09.20 14:00

악성파일은 다양한 경로에서 임직원pc로 유입되는데이미 강연을 통해 설명해주신것 처럼대표적인 공격 유형은 피싱메일에 의한 유입입니다메일flow 단에서 구성하여 문서에 악성 스크립트 포함을 실시간으로 탐지 대응을 설명해주셨는데요많은 파일 첨부된 메일이 수신되어 혹시나 솔루션 부하에 의한 메일수신딜레이, 오류등 안정성은 문제가 없을까요?


조*원(***-****-0270)    2023.09.20 13:57

저는 공공기관에 근무중으로 이메일 관련 침해사고 위협이 증가하고 있음을 실감합니다. 좋은 솔루션 같구요, 이에 SLE에 대한 관심이 있는데요~~ 실제 기관 내 사례로서 패스워드가 걸린 압축파일 내 패스워드가 걸린 한글문서로 매크로 악성파일이 유입된 적이 있습니다. 때문에 안티스팸메일에서 차단되지 못했는데요, 패스워드가 걸린 악성파일에 대한 탐지능력이 어떻게 되는지 궁금합니다. 또한 악성코드와 관련된 평판은 지속적인 업데이트가 이뤄지는지 궁금합니다~~


김*훈(***-****-6784)    2023.09.20 13:56

파일의 정적분석 커버리지와 아키이브 파일에 대해서는 depth가 궁금합니다. CDR적용시 적용대상 확장자 타입은 어떻게되고, 파일 손상시 게런티가 있을까요? 마지막으로 동적분석시 실제 메모리 바인딩시에만 확인 가능한 악성 행위가 있을텐데(코드 리버싱 수준이라면 한계도 있을듯한데요) 귀사의 특징은 무엇이고, 유사 솔루션 대비 강점은 어떻게 되나요?


신*수(***-****-7358)    2023.09.20 13:56

시큐레터 제품은 시그니처 기반 탐지, 행위기반 탐지 솔루션의 대체 솔루션으로 단독 구성하여 보안 위협 대응이 가능한 솔루션인가요?


이*명(***-****-8565)    2023.09.20 13:54

CDR 기술로 문서상에서 악성코드를 삭제시 원본이 변조된 걸로 볼 수 있나요? 혹시 해킹사고로 인한 분쟁 발생 시 원본 변조로 인한 불이익 등이 발생되지는 않는지요?