편집 : 2019.11.22 금 14:44
뉴스
인섹시큐리티, ‘인터제르 애널라이즈’ 출시SW DNA 매핑 분석…악성코드 탐지
김동기 기자  |  kdk@bikorea.net
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
승인 2019.11.07  10:11:19
트위터 페이스북 미투데이 요즘 네이버 구글 msn
   
▲ (출처 : 인섹시큐리티 제공)

인섹시큐리티(대표 김종광 www.insec.co.kr)는 글로벌 보안 기업 인터제르(https://www.intezer.com/)의 악성코드 탐지 및 분석 솔루션 ‘인터제르 애널라이즈(Intezer Analyze)’를 출시한다고 6일 밝혔다.

‘인터제르 애널라이즈’는 인터제르 고유의 소프트웨어 'DNA 매핑‘ 분석 기법인 ‘악성코드 유전자 분석(Genetic Malware Analysis)’를 기반으로 코드 유사성(Code Similarity), 코드 재사용(Code Reuse), 스트링 재사용(String Reuse) 등을 검사해 파일의 유사성을 비교, 악성코드를 판별한다.

‘악성코드 유전자 분석(Genetic Malware Analysis)’ 기술은 소프트웨어에 대한 ‘DNA 매핑’ 기술을 이용, 분석을 수행한다. 

파일 또는 바이너리를 수천개의 조각으로 분리한 후 다시 수십억 개의 코드 조각으로 나눈 후 인터제르의 게놈 데이터베이스(Code Genome Database)와 비교한다. 

인터제르 애널라이즈는 ▲코드 인텔리전스 기술을 코드 재사용과 스트링 재사용을 검사하고 파일의 유사성을 비교해 악성코드를 판별하는 ‘코드 유사성(Code Similarity)’ 검사 ▲코드 DNA 매핑 기술을 이용하여 코드 재사용률을 비교, 파일의 악성(Malicious) 여부와 신뢰(Trusted) 여부를 정확하게 판별하는 ‘코드 재사용(Code Reuse)’ 검사 ▲코드 DNA 매핑 기술을 이용해 스트링 재사용률 비교, 파일의 악성(Malicious) 여부와 신뢰(Trusted) 여부를 정확하게 판별하는 ‘스트링 재사용(String Reuse)’ 검사 등을 수행한다.

인터제르 애널라이즈 주요 기능

☞ APT 탐지 = APT에 주로 사용되는 신종, 변종 악성코드의 특징을 식별하여 APT 공격을 탐지한다.
☞ 신속한 파일 분석 = 분석 대상 파일을 빠르고 정확하게 분석하고 이해한다.
☞ 메모리 분석 = 프로세스 덤프 또는 시스템 메모리 덤프 등 메모리 덤프 파일을 분석한다.
☞ 오탐지 최소화 = 합법적이거나 정상적인 S/W 소스 코드를 인식하여 잘못된 탐지를 최소화한다.
☞ 리버스 엔지니어링 가속화 = 기존에 분석했던 S/W 또는 악성코드를 식별하여 동일 대상의 재분석을 방지한다.
☞ 악성코드 제작자 분류 = 신종 및 변종 악성코드에 기존 악성코드의 코드 재사용을 탐지하여 악성코드 제작자를 분류하고 식별한다.
☞ 넓은 확장성 = API를 통해 기존 시스템과 쉽고 빠르게 연동할 수 있다

‘인터제르 애널라이즈’는 조직의 침해사고 대응(Incident Response)과 실시간 사이버 보안 위협 탐지를 위해 API 연결을 이용해 플러그-앤-플레이 형태로 간단하게 사용할 수 있다. 

직관적이고 사용하기 쉬운 인터페이스를 기반으로 간단하게 설치해 바로 사용할 수 있다. 

이러한 인터제르 애널라이즈는 SaaS(서비스로서의 소프트웨어, 필요한 만큼 구매) 및 온프레미스(On-Premise, 내부 구축형) 제품으로 구입할 수 있다.

한편, 인섹시큐리티는 인터제르 제품 공급과 함께 국내 사용자들의 이해를 돕기 위해, 매달 1일 과정으로 금천구 독산동 인섹시큐리티 독산 교육센터에서 기업 보안 담당자를 대상으로 악성코드 탐지, 분석 및 대응 방안을 소개하는 ‘인터제르 애널라이즈 핸즈온 교육과정’을 운영한다고 밝혔다.

<김동기 기자>kdk@bikorea.net

< 저작권자 © BI KOREA 무단전재 및 재배포금지 >
김동기 기자의 다른기사 보기  
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
트위터 페이스북 미투데이 요즘 네이버 구글 msn 뒤로가기 위로가기
이 기사에 대한 댓글 이야기 (0)
자동등록방지용 코드를 입력하세요!   
확인
- 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
- 욕설등 인신공격성 글은 삭제 합니다. [운영원칙]
이 기사에 대한 댓글 이야기 (0)
1
OK저축은행 차세대 IT개발, 백지화 수순 가나
2
<초점>은행권 창구 업무 혁신 가속화되나
3
티맥스오에스-틸론, ‘PC 없는 업무 환경’ 협력
4
LG히다찌, KEB하나은행 ‘AML’ 개선 구축
5
KT-코어라인소프트, MOU
6
LG유플러스, 고효율 ‘LTE-R’ 기술 검증
7
LG U+, “5년간 2조 6000억 투자” 발표
8
‘U+MVNO 파트너스’, 2200여개 판매대 설치
9
KT-금호고속, ‘VR 서비스’ 협력
10
삼성엔지니어링, AWS 클라우드 도입
회사소개기사제보광고문의불편신고개인정보취급방침청소년보호정책이메일무단수집거부
서울시 영등포구 여의대방로65길 13, 904(여의도동 유창빌딩)| Tel: 02-785-5108 | Fax 02-785-5109
이메일주소무단수집거부 | (주)비아이코리아닷넷 | 대표이사 : 김동기 | 사업자 등록번호:107-87-99085 | 개인정보관리책임자 : 박시현
등록번호 : 서울 아01269 | 등록일자 : 신고일자 2008.10.22 | 발행인:김동기 | 발행일자:2010.06.01 | 편집인 : 박시현 | 청소년보호책임자 : 박시현
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net