메뉴

소프트와이드시큐리티, 엔드포인트 침해 사전 예방 가능한 위협 헌팅·침해분석 솔루션 ‘TXHunter’ 국내 첫선

실시간 위협 헌팅으로 엔드포인트 침해조사 원격 수행 가능한 ‘TXHuner’ 총판 계약
침해분석 전수조사해 침해 사전 예방 가능.. 시스템 성능 영향 최소화하여 업무 효율성 증대

(미디어온) 보안 전문 기업 소프트와이드시큐리티가 TriagingX사의 침해분석 솔루션 ‘TXHunter’와 총판 계약을 체결했다고 지난3일 밝혔다.

소프트와이드시큐리티는 실시간 위협 헌팅으로 엔드포인트 침해조사를 원격으로 수행 가능한 침해분석 솔루션 ‘TXHunter’를 국내에 공급한다.

위협 헌팅은 최근 보안 업계에서 주목받은 기술 트렌드로 기존의 탐지 또는 차단 시스템이 인지하지 못했던 숨어있는 고도의 위협을 찾아내는 과정을 말한다.

TXHunter는 엔드포인트 기반의 사이버 위협 헌팅으로 침해 사고 조사를 원격으로 수행하는 침해 분석 솔루션이다. 주기적인 점검을 통해 침해 여부 및 잠재적인 위협을 파악해 외부 위협 요소를 사고가 발생하기 전에 파악하고 명확한 근거를 통한 대응 방안을 제공한다.

이를 통해 사전 공격과 멀웨어 분석을 수행하는데 필요한 기술 수준을 줄이고 분석 프로세스를 가속화해 핵심 방어를 우회할 수 있는 지능적 위협을 식별하는 데 도움이 되는 이점이 있다.

작동 방식은 다음과 같다. 조사할 엔드포인트에 에이전트를 배포하고 데이터를 수집한다. 에이전트가 의심스러운 시스템의 스냅샷을 작성하여 자동으로 사건 조사를 수행한다. 조사 프로세스에서 의심스러운 파일이나 URL 링크를 식별하면 동작 분석을 위한 기본 샌드박스 기능이 자동으로 시작되며 타사 엔진 및 인텔리전스와 통합되어 감지된 개체에 대한 추가 컨텍스트를 제공한다. 약 5분에서 10분 이내에 TXHunter는 보고서를 생성해 엔드포인트가 감염 또는 해킹 되었는지 해당 작업의 심각도 수준 및 모든 지원 데이터를 정확하게 답변한다.

조사 단계에서 수집하는 정보는 시스템, 프로세스, 네트워크, 자동실행, 이벤트, 정책, 파일 및 커널 정보 등이 있다. 이 데이터는 의심스러운 활동에 대해 분석되고 발견된 모든 관련 파일 오브젝트는 완전한 동적 분석을 위해 서버에 업로드된다.

TXHunter의 차별화된 특징은 엔드포인트 사고대응을 위해 플레이북을 자동화해 비상 대응을 위한 빠르고 유연한 사이버 위협 헌팅이 가능하다는 점이다. 악성코드의 동작을 감지해 기존의 AV 솔루션만 존재하는 시스템의 탐지 갭을 보완하고 전문 분석가 수준의 답변을 제공한다.

또한 EDR 솔루션과 같이 광범위한 설정과 튜닝이 필요하지 않고 오픈소스 도구를 사용한 수동 분석보다 빠르고 일관성 있는 분석을 수행한다. 심층 분석이 클라우드 또는 온프레미스로 수행되어 엔드포인트 성능에 미치는 영향을 최소화해 서버에서 안전하게 실행 가능하다.

소프트와이드시큐리티는 TXHunter는 침해 사전 진단으로 활용 가능하다며 악성코드 탐지 시스템 외에 전주 조사를 통해 운영상에 불필요한 요소를 검사해 침해 흔적이 존재하는지 진단하고 침해 가능성이 높은 프로그램을 제거해 향후 침해 위협에 대한 사전 대응이 가능하다고 밝혔다.

엔드포인트 침해분석 솔루션 TXHunter에 대한 자세한 내용은 소프트와이드시큐리티 홈페이지를 통해 확인할 수 있다.

정치

더보기
양문석 국회의원,‘사할린동포 2세대 영주귀국법’ 대표발의
[참좋은뉴스= 관리자 기자] 더불어민주당 양문석 국회의원(경기 안산시갑)은 지난 5월 27일, 사망한 사할린동포의 배우자와 자녀를 영주귀국 지원 대상에 포함하는 ‘사할린동포법 일부 개정법률안’(이하 개정안)을 대표발의했다고 밝혔다. 지난해 1월 사할린동포법 개정으로 영주귀국 지원 대상이 사할린동포의 직계비속 1명에서 자녀로 확대됨에 따라, 사할린동포의 자녀가 모두 영주귀국 신청을 할 수 있게 됐다. 그러나, 현행법 따르면 사할린동포는 1945년 8월 15일까지 사할린에서 출생하였거나 이주한 한인으로 규정하고 있고, 이들 대다수는 고령으로 이미 사망한 경우가 많다. 이 경우 그 가족들은 사할린동포와 함께 귀국해야 하는 동반가족의 조건을 채우지 못하여 영주귀국 등 국가의 지원을 받지 못하는 문제가 발생하고 있다. 이번 개정안은 동반가족의 개념에 국내 영주를 목적으로 귀국하는 사망한 사할린동포의 배우자·자녀 등을 포함하는 것으로, 사할린동포가 사망한 경우에도 그 가족들이 국내 영주귀국·정착 및 생활안정 지원을 받을 수 있는 내용을 담고 있다. 양문석 의원은 “사할린동포 문제는 이제 당사자뿐 아니라 그 후손들의 권리와 연결된 과제”라면서, “이번 개정안을 통해 오랜

경제

더보기

문화

더보기