Easy Inside

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

"네트워크 방어만으로는 부족"…엔드포인트 보안 경쟁 재돌입

2016.03.03 17:58:48

[미디어잇 노동균] 사물인터넷(IoT) 시대를 맞아 네트워크에 연결되는 디바이스의 수가 급증하면서 보안 업계가 다시금 엔드포인트에 역량을 집중하고 있다. 기존 경계 중심의 네트워크 보안 기술만으로는 날로 광범위해지는 지능형 공격에 대응하기 어렵다는 판단에서다.

▲IoT 시대를 맞아 보안 업계가 엔드포인트 역량 강화에 집중하고 있다.(사진=iottech.dk)

업계에 따르면, 최근 진화한 지능형 공격에서는 샌드박스를 우회하는 공격 기법을 어렵지 않게 찾아볼 수 있다. 이러한 공격은 일단 침투에 성공하면 이후 후속 공격을 탐지하기 어렵다는 점에서 네트워크 보안에만 의존해서는 대응에 한계가 있다.

지난해 극성을 부렸던 랜섬웨어(Ransomware)도 마찬가지 맥락에서 생각해볼 수 있다. 웹이나 메일을 통해 대량으로 유포되는 이러한 악성코드를 네트워크단에서 모두 막아내기에는 쉽지 않다. 특히 알려지지 않은 신종 공격이나 기존의 공격을 교묘하게 변조한 공격 형태가 유행하고 있는 점도 고려할 필요가 있다.

무엇보다 기존에는 해커들이 많은 정보를 보유한 데이터센터나 서버를 직접 노렸다면, 이제는 기업 내부에 잠입해 1대의 엔드포인트 단말을 감염시킨 후 이를 본격적인 침투 경로로 삼는 사례도 속속 발견되고 있다. 결국 기본적인 네트워크 방어는 유지하되, 실제로 악성코드가 설치되는 엔드포인터에서 얼마나 신속하게 공격을 탐지하고 대응할 수 있는지가 관건으로 부각되고 있다.

이에 최근 시만텍은 엔드포인트에서 이메일 게이트웨이, 네트워크에 이르는 전 지점을 아우르는 지능형 위협 보호(ATP) 솔루션을 선보였다. 이는 기존 각각의 지점에 개별 솔루션으로 대응하던 방식에서 벗어나 단일 콘솔에서 전 영역에 걸친 보안 위협에 대한 가시성을 확보할 수 있도록 하는 데 역점을 둔 솔루션이다.

▲시만텍 ATP 엔드포인트 솔루션 개념도(사진= 시만텍)

가시성의 핵심은 상관관계 분석 기술에서 찾아볼 수 있다. ‘시냅스(Synapse)로 불리는 이 기술은 각 포인트에서 발생하는 보안 이벤트 정보에 대한 상관관계를 분석해 보여줌으로써 현재 즉각 대응해야 할 위협에 대한 정보를 제공한다.

박희범 시만텍코리아 대표는 “올해 랜섬웨어를 중심으로 지능형 공격이 보다 극성을 부릴 것으로 예상되며, 여기에 IoT, 금융 서비스 보안 위협도 빼놓을 수 없다”며 “이에 따라 엔드포인트단에서 공격을 막는 것이 가장 효과적인 대안이 될 것”이라고 말했다.

한편, 체크포인트는 제로데이 공격으로부터 엔드포인트 단말 및 여기에 저장된 데이터를 안전하게 보호하는 ‘샌드블래스트 에이전트’를 발표했다. 이 솔루션은 체크포인트의 차세대 위협방지 솔루션 샌드블래스트를 기반으로 감염된 엔드포인트 단말에서 생성되는 의심스러운 통신 활동을 감지하고, 민감한 데이터의 유출 시도를 차단한다.

여기에 샌드박싱 및 이메일에서 무해한 정보만 추출해 제공하는 기능을 비롯해 자동화된 포렌식 기능까지 통합해 보안 관리자가 보다 신속한 대응을 할 수 있도록 지원한다. 이를 통해 네트워크 경계의 내·외부 위치에 관계없이 시그니처 기반의 안티바이러스 솔루션을 우회하는 해커의 공격을 효과적으로 방어할 수 있다는 것이 회사 측의 설명이다.

업계 관계자는 “안티바이러스 솔루션이 설치 가능한 엔드포인트 단말의 경우 최소한의 방어라도 가능하지만, 초경량 OS를 탑재하는 IoT 단말의 경우 안티바이러스 설치조차 쉽지 않다는 점에서 IoT 시대가 가까이 다가올수록 통합 가시성을 확보할 수 있는 엔드포인트 보안 역량이 더욱 중요해질 것”이라고 강조했다.

노동균 기자 saferoh@chosunbiz.com



ceedo.jpg


  1. 크롬캐스트2 직접 써보니…동영상 플레이 속도 빨라져

    크롬캐스트2 직접 써보니…동영상 플레이 속도 빨라져 2016.03.09 09:07:15 [키덜트잇 김형원] 2세대 크롬캐스트(Chromecast)는 1세대에 비해 기능과 성능이 얼마나 좋아졌을까? 구글의 두 번째 크롬캐스트는 802.11ac, 2.4/5GHz 듀얼밴드 등 최신 와이파이 표...
    Date2016.03.09 Views426
    Read More
  2. 삼성전자, 스마트폰 '듀얼 픽셀' 이미지 센서 양산

    삼성전자, 스마트폰 '듀얼 픽셀' 이미지 센서 양산 2016.03.09 09:06:48 [미디어잇 차주경] 삼성전자가 1200만 화소 ‘듀얼 픽셀 이미지 센서’를 양산한다. 이 이미지 센서는 아이소셀 기술을 기반으로 1.4㎛ 대형 화소 및 '듀얼 픽셀' 기술까지 적용된다. 일반...
    Date2016.03.09 Views327
    Read More
  3. 빅데이터는 어떻게 인공지능이 됐나

    빅데이터는 어떻게 인공지능이 됐나 2016.03.08 18:33:01 [미디어잇 유진상] 인공지능 발전 속도가 눈부시다. 음성인식 비서 서비스, 동시통역 서비스 등 인공지능을 활용한 다양한 서비스가 등장하는가 하면, 컴퓨터가 절대 넘보지 못할 것이라고 여겨지던 바...
    Date2016.03.09 Views296
    Read More
  4. 출시 두달만에 10만대 판매…삼성 노트북9 살펴보니

    출시 두달만에 10만대 판매…삼성 노트북9 살펴보니 2016.03.08 18:22:35 [미디어잇 이윤정] 삼성전자가 올해 1월 출시한 프리미엄급 '노트북9' 시리즈가 초반 돌풍을 이어가고 있다. 지난달 6일 시작된 아카데미 행사 열흘 만에 '노트북 9' 시리즈는 국내 판매...
    Date2016.03.09 Views397
    Read More
  5. 클라우드 시대의 통합 인프라, 이제는 '하이퍼 컨버지드'다

    클라우드 시대의 통합 인프라, 이제는 '하이퍼 컨버지드'다 2016.03.08 17:45:34 [미디어잇 노동균] 최근 5~6년간 클라우드와 가상화 이슈로 데이터센터 인프라스트럭처 시장을 달군 컨버지드(통합) 바람이 다시금 거세지고 있다. 특히 서버, 네트워크에 이어 ...
    Date2016.03.09 Views460
    Read More
  6. LG전자, 30만원대 대화면폰 '스타일러스2' 곧 출시

    LG전자, 30만원대 대화면폰 '스타일러스2' 곧 출시 2016.03.08 14:19:33 [미디어잇 최재필] LG전자가 이번 주 국내 이통3사를 통해 '스타일러스 펜'을 내장한 30만원대 스마트폰 'LG 스타일러스2'를 출시한다고 8일 밝혔다. ▲이미지=LG전자 '스타일러스2'는 5....
    Date2016.03.09 Views327
    Read More
  7. 휴대 게임기처럼 생긴 소형 노트북 'GDP WIN', 인디고고 자금 조달 성공

    휴대 게임기처럼 생긴 소형 노트북 'GDP WIN', 인디고고 자금 조달 성공 2016.03.08 10:34:00 [키덜트잇 김형원] 휴대용 게임기처럼 생긴 윈도10 노트북 ‘GDP WIN’이 크라우드 펀딩 인디고고(Indiegogo)를 통해 자금 조달에 성공했다. ‘GDP WIN’은 홍콩 GDP가 ...
    Date2016.03.09 Views449
    Read More
  8. 수냉 쿨링 적용한 노트북 '에이수스 ROG GX700' 살펴보니

    수냉 쿨링 적용한 노트북 '에이수스 ROG GX700' 살펴보니 2016.03.08 10:03:25 [미디어잇 이윤정] 에이수스가 내놓은 게임 전용 노트북 'ROG GX700'이 화제다. 수냉식 쿨링 도킹 시스템을 적용한 데다 데스크톱용 그래픽카드인 엔비디아 지포스 GTX980을 탑재...
    Date2016.03.09 Views324
    Read More
  9. 가트너 “기업 50% 올해 IoT 도입 예정”

    가트너 “기업 50% 올해 IoT 도입 예정” 2016.03.07 15:45:56 [미디어잇 김남규] 올해 사물인터넷(이하 IoT)을 도입하는 기업이 50% 증가해 전체 기업의 42%가 IoT를 도입할 것으로 나타났다. 가트너는 최근 북미와 유럽, 중동아프리카, 아시아, 남미 지역에서 ...
    Date2016.03.09 Views196
    Read More
  10. 금융정보 수집 트로이목마 '드라이덱스' 유포 스팸메일 주의보

    금융정보 수집 트로이목마 '드라이덱스' 유포 스팸메일 주의보 2016.03.07 15:15:28 [미디어잇 노동균] 금융 정보를 수집하는 트로이 목마 ‘드라이덱스(Dridex)’가 수백만건의 스팸메일을 통해 대규모로 확산되고 있어 인터넷 사용자들의 주의가 요구된다. 시...
    Date2016.03.09 Views262
    Read More
  11. "시스템과 서비스 가치 높여라"…기업들 API 공개 잇달아

    "시스템과 서비스 가치 높여라"…기업들 API 공개 잇달아 2016.03.07 07:15:13 [미디어잇 유진상] API(애플리케이션 프로그래밍 인터페이스)에 대한 관심이 높아지고 있는 가운데 정부를 비롯한 다양한 기업들이 API를 공개하고 있다. 플랫폼 기업으로 성공하고...
    Date2016.03.09 Views246
    Read More
  12. 게임 서비스 플랫폼 어떻게 발전해왔나?

    게임 서비스 플랫폼 어떻게 발전해왔나? 2016.03.06 00:31:48 [키덜트잇 김형원] 게임기도 플랫폼이다. 플랫폼은 제공되는 서비스와 이를 이용하는 사람이 만나는 일종의 교차점이자 비즈니스 모델 창출의 장이기도 하다. 게임기를 단순히 게임을 즐길 수 있는...
    Date2016.03.09 Views196
    Read More
  13. "샤오미가 뭐길래" 너도 나도 총판, 무너지는 유통시장

    "샤오미가 뭐길래" 너도 나도 총판, 무너지는 유통시장 2016.03.05 00:56:54 [미디어잇 이윤정] 생산원가에 가까운 가격에 제품을 출시해 '가격 파괴자'로 불리는 샤오미가 IT 강국 한국의 유통시장을 흔들고 있다. 샤오미코리아를 자처하는 업체의 등장은 어...
    Date2016.03.09 Views381
    Read More
  14. 4K 감시 카메라, 소니 SNC-VB770

    4K 감시 카메라, 소니 SNC-VB770 2016.03.04 09:53:41 [미디어잇 차주경] 소니가 4K 감시 카메라 SNC-VB770를 선보인다. 소니 SNC-VB770는 35mm 풀 사이즈 1220만 화소 이미지 센서와 소니 E 렌즈 마운트를 장착했다. 기존 감시 카메라와 달리, 이 제품은 렌즈...
    Date2016.03.09 Views377
    Read More
  15. "네트워크 방어만으로는 부족"…엔드포인트 보안 경쟁 재돌입

    "네트워크 방어만으로는 부족"…엔드포인트 보안 경쟁 재돌입 2016.03.03 17:58:48 [미디어잇 노동균] 사물인터넷(IoT) 시대를 맞아 네트워크에 연결되는 디바이스의 수가 급증하면서 보안 업계가 다시금 엔드포인트에 역량을 집중하고 있다. 기존 경계 중심의 ...
    Date2016.03.09 Views339
    Read More
  16. '갤럭시S7' 1년 쓰면 새 폰으로 바꿔주는 제도 도입된다

    '갤럭시S7' 1년 쓰면 새 폰으로 바꿔주는 제도 도입된다 2016.03.03 17:14:25 [미디어잇 최재필] 삼성전자 스마트폰을 1년 쓰다 반납하면 신형 제품으로 교체할 수 있는 '업그레이드 프로그램'이 도입된다. 3일 관련 업계에 따르면, 삼성전자는 전략 스마트폰 ...
    Date2016.03.09 Views461
    Read More
  17. 한국EMC, 최고 성능 올플래시 ‘DSSD D5’ 출시

    한국EMC, 최고 성능 올플래시 ‘DSSD D5’ 출시 2016.03.03 16:33:40 [미디어잇 김남규] 한국EMC(대표 김경진)가 업계 최초로 NVMe 프로토콜을 엔터프라이즈 스토리지에 적용해 역대 최고 성능을 구현한 ‘EMC DSSD D5’를 출시했다고 3일 밝혔다. 또한 한국EMC는 ...
    Date2016.03.09 Views35957
    Read More
  18. 한국IBM, 보안 위협 인텔리전스 플랫폼 'X-포스 익스체인지' 출시

    한국IBM, 보안 위협 인텔리전스 플랫폼 'X-포스 익스체인지' 출시 2016.03.03 15:34:13 [미디어잇 노동균] 한국IBM(대표 제프리 알렌 로다)가 클라우드 기반의 보안 위협 인텔리전스 플랫폼 ‘X-포스 익스체인지(X-Force Exchange)’를 출시한다고 3일 밝혔다. X...
    Date2016.03.09 Views231
    Read More
  19. 2015년 4분기 사상 최대 디도스 공격 발생…한국, 공격 발원 국가 4위

    2015년 4분기 사상 최대 디도스 공격 발생…한국, 공격 발원 국가 4위 2016.03.03 13:39:11 [미디어잇 노동균] 지난해 4분기 전 세계 디도스(DDoS) 공격은 3600건 이상 발생해 전년 동기 대비 약 1.5배 증가하며 최고치를 경신한 것으로 나타났다. 특히 한국은 ...
    Date2016.03.09 Views216
    Read More
  20. "국내 기업, APT 인식 수준 높지만 대응방안 마련은 미흡"

    "국내 기업, APT 인식 수준 높지만 대응방안 마련은 미흡" 2016.03.03 10:37:18 [미디어잇 노동균] 국내 기업들이 지능형 지속 위협(APT) 공격에 대한 높은 인식 수준에도 불구하고, 대응 방안 마련은 미흡한 것으로 나타났다. 3일 포티넷코리아(지사장 조현제...
    Date2016.03.09 Views901
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 153 Next
/ 153
©2013 KSODESIGN.All Rights Reserved