English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

안철수연구소, 지능적 타깃 공격 APT 대책 발표

2011/08/19 03:52:35

-주요 공공기관, 기업 상대…사회적, 경제적 목적으로 공격
-PC에 악성코드 설치 후 장시간 걸쳐 정보 유출, 데이터 파괴
-악성코드 조기 진단, 내외부 융합 보안, SW 업데이트 서버 관리 등 전방위 대응 필요

글로벌 종합보안 기업인 안철수연구소(대표 김홍선, www.ahnlab.com)는 19일 최근 가장 위협적인 보안 이슈인 APT(Advanced Persistent Threat; 지능형 타깃 지속 공격)의 현황과 대응 방안을 발표했다.

APT는 ▲다양한 IT 기술과 방식을 이용해 ▲조직적으로 ▲경제적이거나 사회적인 목적을 위해 ▲다양한 보안 위협을 이용해 ▲특정 대상을 겨냥해 ▲지속적으로 공격한다는 것이 특징이다. 또한 APT의 주된 타깃은 정부기관과 사회 기간 산업 시설, 정보통신 기업과 제조 기업과 금융기관 등이다. 이는 APT 공격자의 목적이 사회적 시위 또는 경제적 이익 확보임을 시사한다.

APT 공격의 대표적 사례로는 스턱스넷(Stuxnet)과 오퍼레이션 오로라(Operation Aurora), 나이트 드래곤(Night Dragon), EMC/RSA 공격이 꼽힌다(보충자료2). 국내의 경우 올 초 발생한 3.4 디도스 공격 이후 특정 대상을 노리는 공격이 증가하는 추세이다.

APT 공격자는 기초 정보 수집, 악성코드 침투, 기밀 정보 유출의 과정을 거친다. 즉, SNS 등 다양한 방법으로 공격 대상 조직에 대한 정보를 수집하고, 해당 조직 임직원에게 악성코드 이메일을 보내는 등 지속적인 타깃 공격을 한다. 이후 공격 목표인 조직 내부에서 사용하는 애플리케이션(응용 소프트웨어)의 취약점을 악용해 정보를 은밀하게 빼낸다. 이 같은 APT 공격에 대응하려면 여러 방면에서 전방위 대응이 필요하다.

기초 정보 수집에 대응하려면 ▲정책적으로 조직 내부 정보나 구성원의 신원 정보를 통제하고 ▲각종 보안 위협 징후에 대한 내외부 모니터링 및 로그 분석이 지속적으로 이루어져야 한다. 또한 악성코드 침투에 대응하려면 ▲구성원이 P2P, 웹하드, SW 자동 업데이트 사이트 접속 시 악성코드에 감염되지 않도록 주기적으로 보안 교육을 하고 ▲PC(엔드포인트)에 설치된 보안 소프트웨어를 주기적으로 관리 및 감독해야 한다. 기업 내부에서 검토 및 인증한 애플리케이션을 대상으로 화이트리스트(White List)를 작성한다. 이후 화이트리스트 이외 다른 애플리케이션이 설치/실행되지 않도록 차단한다. 또한 확인/인가되지 않은 계정이 중요 시스템에 접근하지 않도록 권한을 최소화/차단한다. 아울러 중요 시스템이 있는 네트워크 대역과 일반 임직원이 사용하는 네트워크 대역을 분리해 접근을 원천 차단한다. 아울러 기밀 정보 유출에 대응하려면 ▲PC에 설치된 운영체제 및 애플리케이션의 취약점 패치 및 관리를 주기적으로 하고 ▲접근 통제로 정보 유출을 차단하고 ▲데이터 암호화로 기밀 정보가 유출되어도 악용되지 않게 한다.

이와 함께 재발 방지 차원에서는 어떤 경로로 기업 내부 네트워크로 침입했고 어떤 시스템과 데이터에 접근을 시도했는지 파악하는 것이 필요하다. 최초 네트워크 내부의 비정상 패킷을 검출하고, 비정상 접근이나 데이터 전송이 발생한 시스템을 파악한 후 디지털 포렌식(Digital Forensic) 프로세스에 따라 자세한 분석을 한다.

한편, 공격을 당하는 기관/기업뿐 아니라 악성코드 유포 경로로 악용되는 SW 업데이트 서버의 보안 관리도 중요하다. SW 제공 업체는 업데이트 서버를 설계 단계부터 보안을 철저히 고려해야 하며, 주기적으로 취약점을 점검하고 24시간 365일 모니터링하는 등 철저히 대비해야 한다.

안철수연구소는 이처럼 고도의 보안 위협 패러다임 변화에 따라 전방위 융합 보안 체계를 구성해 보안을 강화할 필요가 있다고 역설했다. 융합 보안 체계란 외부에서 들어오는 공격과 내부에서 유출되는 것을 동시에 감시 및 대응하는 종합적인 대책을 말한다.

안철수연구소가 제시하는 융합 보안 체계는 2009년부터 준비해온 ‘ACCESS(AhnLab Cloud Computing E-Security Service)’ 전략에서 출발한다. ‘ACCESS’는 ASEC(시큐리티대응센터)의 악성코드 수집 및 분석 능력과 CERT(침해사고대응팀)의 위협 모니터링 및 대응 서비스를 지능형 기술로 받쳐주는 플랫폼이다. 위협의 근원인 악성코드와 해킹 기법을 실시간 수집/탐지/치료함은 물론 악성코드 DB를 생성해 ASEC과 CERT, 제품 및 서비스에 실시간 연계함으로써 신속하고 정확하게 일관된 종합 대응을 할 수 있다.

안철수연구소는 V3(엔드포인트 PC 보안 솔루션)와 트러스가드(네트워크 보안 솔루션)를 비롯해 트러스와처(좀비PC방지 솔루션), 트러스라인(화이트리스트 기반 산업용 시스템 전용 보안 솔루션), 트러스존(망분리 솔루션) 등 다양한 제품의 결합으로 APT 공격에 대응책을 제시한다. 향후에는 악성코드 조기 진단 및 유포지 추적이 가능한 핵심 기술인 ASD(AhnLab Smart Defense)를 보안관제 서비스와 접목한 내부 관제 서비스를 출시할 계획이다.

안철수연구소 김홍선 대표는 “APT 공격은 공격의 패러다임이 한 단계 진화했음을 보여준다. 그에 맞춰 보안 체계의 패러다임도 바뀌어야 한다. 안철수연구소는 이미 보유한 핵심 기술을 더욱 발전시켜 최적의 해법을 제시함으로써 글로벌 보안 리더의 면모를 다져나갈 것이다.”라고 강조했다.  - 케이벤치(www.kbench.com)

 

Tweet

#안철수연구소


케이벤치 많이 본 기사
  [뉴스] 팝스타 두아 리파, 삼성전자에 '초상권 침해' 소송… 220억 원 규모
  [뉴스] 삼성, 실수로 차기 ‘갤럭시 워치9’ 존재 확인
  [기획] 멤브레인으로 완성한 조약돌 키보드, COX CM87KD/CM105KD 조약돌
  [기획] 타워형 공랭 쿨러의 진화, 써멀라이트 Peerless Assassin 120 SE EXTREM
  [뉴스] 소니 차세대 플래그십 ‘엑스페리아 1 VIII’ 5월 13일 출시 확정
  [뉴스] 삼성, 엑시노스 기반 ‘갤럭시S26’ 모델에 새로운 ‘3D TIM’ 냉각 기
  [뉴스] 삼성, 안드로이드 17 기반 One UI 9 내부 테스트 확대
  [뉴스] 삼성 갤럭시 A54, One UI 8.5 베타 2차 업데이트 공개
  [기획] 더 선명한 듀얼 모드, 485Hz로 진화한 게이밍 모니터, ASUS ROG Strix XG27UCGR
  [기획] [현장체험] 일상으로 들어온 웨어러블 로봇, 위로보틱스 '윔(WIM)', 하드웨어를 넘어 '구독형 서비스'로 진화하다
  [뉴스] 삼성, ‘갤럭시 A37·A57’ 4월 업데이트 2차 배포 시작
  [뉴스] 갤럭시S26 울트라, 최신 업데이트에서 카메라 왜곡 문제 해결
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / webmaster@kbench.com

연관기사 보기
  안랩-인텔, 다중인증 보안 기술 개발 위해 협력 발표
  안철수연구소, 사명 'AhnLab(안랩)'으로 변경한다.
  안철수연구소, 스마트폰 악성코드 급증, 대응 강화
  악성코드 게 섯거라! 잘만테크 안철수연구소 악성코드 잡는 마우스 공동개발
  안철수연구소, 연말 온라인 보안 캠페인 전개
  안철수연구소, 창의적 SW문화 조성에 해외 방문 잇따라
  안철수연구소, 일본 스마트폰 보안 사업 본격 진출 발표
  안철수연구소, 11일 ‘가래떡데이’ 사내 문화 1석2조 효과
  안철수연구소, 디도스 차단 신기술 특허 획득
  안철수연구소, 순수 국산 보안기술력 전세계 전파 활발
  안철수연구소 3분기 매출 229억, 영업익 30억
  안철수연구소, 망분리 솔루션 ‘트러스존’ 기술 특허 획득
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
삼성, 갤럭시S25 시리즈용 'One UI 8.5' 정식 버전 배포 시작
삼성, 안드로이드 17 기반 One UI 9 내부 테스트 확대
삼성 갤럭시 A54, One UI 8.5 베타 2차 업데이트 공개
갤럭시S26 울트라, 최신 업데이트에서 카메라 왜곡 문제 해결
삼성, 최신 폴더블폰 ‘One UI 8.5’ 정식 업데이트 시작
갤럭시S27 울트라, 가변 조리개 탑재 ‘200MP’ 메인 카메라 장착
앱 실행 더 빨라지나, MS 윈도우11에 새로운 CPU 부스트 기능 테스트
삼성, 실수로 차기 ‘갤럭시 워치9’ 존재 확인
삼성, 갤럭시S27 시리즈용 ‘One UI 9.5’ 개발 정황 포착
전면 디자인 변경 ‘갤럭시 A27’ 삼성 공식 웹사이트서 포착
뉴스
기사
붉은사막 쾌적 플레이 조건은 GPU, 정답은 SAPPHIRE 라데온 RX 9070 XT NITRO+ OC D6 16G 이엠텍
멤브레인으로 완성한 조약돌 키보드, COX CM87KD/CM105KD 조약돌
봄과 함께 턴 오버, 이젠 내 차례 '인텔 코어 울트라 5 250K(F) Plus' 메인스트림 PC 구성 추천
[현장체험] 일상으로 들어온 웨어러블 로봇, 위로보틱스 '윔(WIM)', 하드웨어를 넘어 '구독형 서비스'로 진화하다
5만원대 AIO 수냉 쿨러로 핵심만 담아냈다, 마이크로닉스 ICEROCK CL-360
더 선명한 듀얼 모드, 485Hz로 진화한 게이밍 모니터, ASUS ROG Strix XG27UCGR
AI 에이전트와 온디바이스 AI의 만남, HP가 제시하는 ‘일의 미래’ 청사진과 차세대 AI PC 라인업 및 워크스테이션 공개
앱 마켓의 경계를 허무는 ‘올인원 스토어’, 원스토어가 제시하는 차세대 플랫폼 비전
타워형 공랭 쿨러의 진화, 써멀라이트 Peerless Assassin 120 SE EXTREM
엘리스그룹, 'AI 풀스택' 전략 공개... K-PMDC로 인프라 자립화 이끈다