English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

안철수연구소 “웹사이트 보안 대책 시급” 경고

2007/11/21 10:29:00

국내 최대 정보보안 기업인 안철수연구소(대표 오석주 www.ahnlab.com)에 따르면 최근 3개월 간 발견된 유해 웹페이지가 4만여 개에 달해 최근 피싱이나 중국발 웹페이지 해킹을 통한 악성 코드 유포가 매우 심각한 수준인 것으로 나타났다. 특히 동영상 제공 사이트의 웹페이지의 안전도가 가장 취약하며, 이들 페이지로 접속을 유도하는 경로는 포털로 나타나 관련 대책이 시급한 것으로 분석됐다.

이 데이터는 인터넷 토털 PC 케어 서비스인 ‘빛자루’(www.Vitzaru.com) 사이트에서 무료 제공되는 ‘사이트보안’(http://secuon.vitzaru.com/blu2/home/home.do?svccode=vc1001&contentscode=002) 서비스에서 수집된 것으로 악성 코드나 스파이웨어를 유포하거나 피싱에 이용된 웹페이지를 검색한 결과이다. 수집된 유해 웹페이지는 총 40,347개이며, 이 중 동영상 제공 페이지가 20,445개로 50.7%에 달해 가장 주의가 필요한 것으로 분석됐다. 그 다음으로 불법복제 소프트웨어 등을 제공하는 페이지(3,397개 / 8.4%), 뉴스 및 미디어 페이지(2,800개 / 6.9%) 등의 순으로 나타났다. 이 중 약 88%가 포털이 제공하는 카페나 블로그 등의 게시물을 통해 유해 웹페이지로 접속하는 것으로 나타났다.

이처럼 웹페이지를 통해 피싱이나 악성 코드 유포 등의 범죄가 늘어남에 따라 이에 대처할 수 있는 보안 제품이 주목 받고 있다. 이러한 유해 웹페이지 차단용 보안 제품은 국내에서 안철수연구소가 최초로 서비스 중이며, 미국의 일부 글로벌 보안 리딩 기업도 제공하고 있다.

‘사이트보안’ 서비스는 웹 서핑을 안전하게 할 수 있도록 사용자가 접속하는 웹페이지가 피싱 페이지인 경우 접속을 차단하며 악성 코드가 다운로드되는 것을 막아준다. 웹사이트 전체가 아닌 개별 웹페이지의 안전도를 진단하기 때문에 매우 정교한 결과를 보여주는 것이 장점이다. 사용자가 직접 참여해 신고하거나 평가해 집단지성으로 DB를 축적하는 등 웹2.0 철학이 반영된 것도 특징이다. ‘사이트보안’의 강점은 방금 만들어진 악성 웹페이지로부터도 사용자를 보호하며, 악성 코드가 실행되기 전에 막아주며, 오탐(잘못된 진단)의 소지가 없고, 사용자 편의성이 높다는 점이다(보충 자료 참고).

‘사이트보안’의 주요 기능은 웹페이지 안전도 알아보기, 위험 웹페이지 차단하기, 안전한 다운로드하기, 네티즌 평가 등이다. 사용자가 방문하는 웹페이지를 실시간 검사해 악성 코드나 유해한 내용이 있으면 사용자에게 알리는 한편 ‘사이트보안’ DB에 축적해 자동으로 검사한다. 또한 다른 사용자가 그 웹페이지를 방문하면 위험 내용을 알려준다(보충 자료 참고).

안철수연구소는 웹페이지를 통한 피싱이나 악성 코드 유포 등의 피해를 막는 데서 나아가 웹 상에서 사용자를 괴롭히는 각종 행위에 대처할 수 있도록 ‘사이트보안’의 기능을 한층 강화해나갈 계획이다.

(1) ‘사이트보안’의 장점

‘사이트보안’의 장점은 첫째, 방금 만들어진 악성 웹페이지로부터도 사용자를 보호한다. 둘째, 악성 코드가 실행되기 전에 막는다. 일반적인 PC 보안 제품이 악성 코드가 실행되는 시점에 검사하는 데 반해 ‘사이트보안’은 실행되기 전에 검사하기 때문에 피해를 줄일 수 있다. 셋째, 오탐의 소지가 없다. 위험한 웹페이지로 등록되어도 24시간 후에는 자동으로 위험도가 낮아져 그 시점에 위험 요소가 제거되었으면 안전 사이트로, 여전히 존재하면 다시 위험 페이지로 표시된다. 넷째, 사용자 편의성이 높다. 기존 솔루션은 ‘위험 내용이 있을 수 있다’라고 정보를 주기 때문에 컴퓨터에 대한 지식이 어느 정도 있는 사람만 이해할 수 있지만, ‘사이트보안’은 명확한 근거를 보여주기 때문에 사용자가 쉽게 이해할 수 있다.

이에 비해 다른 외국 솔루션들은 사용자의 신고를 받거나, 로봇 프로그램을 사용해 문제가 있는 사이트를 주기적으로 검사한다. 이 과정을 통해 수집된 사이트에 악성 코드가 들어있으면 데이터베이스(DB)에 등록하며, 이 DB를 기초로 IDC(인터넷데이터센터)에 폐쇄 요청을 하거나, 사용자에게 알린다. 따라서 이미 피해자가 발생한 후에 대처할 수밖에 없으며, 빠른 대응이 어렵다. 또한 사이트에서 악성 코드가 삭제되었을 경우 바로 DB에 적용할 수 없기 때문에 오탐의 소지가 많다.

(2) ‘사이트보안’의 기능

‘사이트보안’은 웹페이지 안전도 알아보기, 위험 웹페이지 차단하기, 안전한 다운로드하기, 네티즌 평가 등의 기능으로 이루어져 있다. ‘웹페이지 안전도 알아보기’ 기능은 사용자가 접속한 웹페이지에 피싱이나 악성 액티브X, 악성 코드에 감염된 파일이 있는지 검사해 안전도를 색깔과 아이콘으로 표시해 알려주고 위험할 경우 사전에 차단해준다. ‘위험 웹페이지 차단하기’는 바이러스나 스파이웨어를 배포하거나 피싱 등의 불법적인 행위를 하는 위험 웹페이지를 차단한다.

‘안전한 다운로드하기’는 웹페이지에서 파일을 내려받을 때 안전 상태를 검사하여 알려주고 사용자가 삭제 여부를 선택하게 해준다. ‘네티즌 평가’ 기능은 스팸 메일을 보내는 사이트, 사기성 사이트 등 웹페이지의 안전도를 네티즌이 평가하게 해준다. 평가 결과는 ‘사이트백과’ 메뉴에 쌓여 특정 웹 사이트에 대한 평가를 검색할 수 있다. 이는 빛자루의 ‘그레이제로’ 기능과 ‘프로그램백과’ 코너와 함께 집단지성을 중시하는 웹2.0 철학이 반영된 부분이다.

뉴스출처: 안철수연구소
보도자료 통신사 뉴스와이어(www.newswire.co.kr) 배포

Tweet


케이벤치 많이 본 기사
  [뉴스] 애플, '아이패드OS·macOS' 26.3.1 업데이트 3월 11일 출시
  [뉴스] 갤럭시S26 이어 갤럭시 A37·A57 출격 준비
  [뉴스] 갤럭시S26 시리즈, 대중교통·간편결제 편해진다.. '듀얼 NFC 안테나' 탑재
  [뉴스] 엑시노스 기반 '갤럭시S26' 모델만 리눅스 터미널 지원
  [기획] 차세대 Gen5 SSD부터 프리미엄 모바일 스토리지까지, 'AGI Technology' 서린씨앤아이와 프리미엄 시장 정조준
  [기획] 디자인과 확장성, 쿨링까지 모두 잡은 미니타워 케이스, 겜디아스 ATHENA M4M
  [뉴스] 애플, 'iOS 26.3.1' 업데이트 출시.. 버그 수정·신형 스튜디오 디스플레이 지원 추가
  [뉴스] 갤럭시S26 시리즈, 대중교통·간편결제 편해진다.. '듀얼 NFC 안테나'
  [기획] 레이어제로, 차세대 블록체인 ‘제로’ 공개... “금융 인프라의 온체인 전환 목표”
  [뉴스] 마이크로소프트, 올해 말까지 차세대 '윈도우 12' 출시하나
  [뉴스] 한글로 일본어를 입력한다, ‘한본(本)키보드’ 아이폰용 앱 공식 출시
  [뉴스] 애플, '아이패드OS·macOS' 26.3.1 업데이트 3월 11일 출시
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
뉴스와이어 기자 / rhr@sigongsa.com

케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
한글로 일본어를 입력한다, ‘한본(本)키보드’ 아이폰용 앱 공식 출시
레드미 K100 프로 맥스, 2나노 스냅드래곤 8 엘리트 6세대 탑재
애플, 'iOS 26.3.1' 업데이트 출시.. 버그 수정·신형 스튜디오 디스플레이 지원 추가
갤럭시S26 시리즈, 대중교통·간편결제 편해진다.. '듀얼 NFC 안테나' 탑재
갤럭시S26 이어 갤럭시 A37·A57 출격 준비
엑시노스 기반 '갤럭시S26' 모델만 리눅스 터미널 지원
삼성, 듀얼 커버 스크린 탑재된 새로운 ‘갤럭시Z 플립’ 개발하나?
마이크로소프트, 올해 말까지 차세대 '윈도우 12' 출시하나
차세대 갤럭시 워치 울트라2, 3나노 스냅드래곤 웨어 엘리트 칩 탑재 가능성
애플, '아이패드OS·macOS' 26.3.1 업데이트 3월 11일 출시
뉴스
기사
화제의 기대작 레지던트 이블 레퀴엠, 패스트레이싱과 DLSS가 만나면?
레이어제로, 차세대 블록체인 ‘제로’ 공개... “금융 인프라의 온체인 전환 목표”
NEO로 완성된 X870 메인보드, ASUS TUF GAMING X870-PRO WIFI7 W NEO
펜타 텐덤으로 진화한 32인치 4K 240Hz 게이밍 모니터, ASUS ROG Swift OLED PG32UCDM3
차세대 Gen5 SSD부터 프리미엄 모바일 스토리지까지, 'AGI Technology' 서린씨앤아이와 프리미엄 시장 정조준
성능과 부담 사이 균형점, ADATA DDR5-6000 CL30 ARMAX RGB 서린씨앤아이
디자인과 확장성, 쿨링까지 모두 잡은 미니타워 케이스, 겜디아스 ATHENA M4M
큰 화면과 성능 실속형 17인치 게이밍 노트북, MSI 사이보그 17 B2RWFKG-C7
풀 알루미늄 하우징의 탄탄한 타건감, 앱코 AR87G 기계식 키보드
AWS 코리아, 생성형 AI 넘어 ‘에이전틱 AI’ 전략 공개, AI에이전트 중심 기술 흐름 제시