커뮤니티

소프트와이드시큐리티, 엔드포인트 침해 사전 예방 가능한 위협 헌팅·침해분석 솔루션 ‘TXHunter’ 국내 첫선

실시간 위협 헌팅으로 엔드포인트 침해조사 원격 수행 가능한 ‘TXHuner’ 총판 계약
침해분석 전수조사해 침해 사전 예방 가능.. 시스템 성능 영향 최소화하여 업무 효율성 증대

[이슈투데이=김윤겸 기자] 보안 전문 기업 소프트와이드시큐리티가 TriagingX사의 침해분석 솔루션 ‘TXHunter’와 총판 계약을 체결했다고 지난3일 밝혔다.

소프트와이드시큐리티는 실시간 위협 헌팅으로 엔드포인트 침해조사를 원격으로 수행 가능한 침해분석 솔루션 ‘TXHunter’를 국내에 공급한다.

위협 헌팅은 최근 보안 업계에서 주목받은 기술 트렌드로 기존의 탐지 또는 차단 시스템이 인지하지 못했던 숨어있는 고도의 위협을 찾아내는 과정을 말한다.

TXHunter는 엔드포인트 기반의 사이버 위협 헌팅으로 침해 사고 조사를 원격으로 수행하는 침해 분석 솔루션이다. 주기적인 점검을 통해 침해 여부 및 잠재적인 위협을 파악해 외부 위협 요소를 사고가 발생하기 전에 파악하고 명확한 근거를 통한 대응 방안을 제공한다.

이를 통해 사전 공격과 멀웨어 분석을 수행하는데 필요한 기술 수준을 줄이고 분석 프로세스를 가속화해 핵심 방어를 우회할 수 있는 지능적 위협을 식별하는 데 도움이 되는 이점이 있다.

작동 방식은 다음과 같다. 조사할 엔드포인트에 에이전트를 배포하고 데이터를 수집한다. 에이전트가 의심스러운 시스템의 스냅샷을 작성하여 자동으로 사건 조사를 수행한다. 조사 프로세스에서 의심스러운 파일이나 URL 링크를 식별하면 동작 분석을 위한 기본 샌드박스 기능이 자동으로 시작되며 타사 엔진 및 인텔리전스와 통합되어 감지된 개체에 대한 추가 컨텍스트를 제공한다. 약 5분에서 10분 이내에 TXHunter는 보고서를 생성해 엔드포인트가 감염 또는 해킹 되었는지 해당 작업의 심각도 수준 및 모든 지원 데이터를 정확하게 답변한다.

조사 단계에서 수집하는 정보는 시스템, 프로세스, 네트워크, 자동실행, 이벤트, 정책, 파일 및 커널 정보 등이 있다. 이 데이터는 의심스러운 활동에 대해 분석되고 발견된 모든 관련 파일 오브젝트는 완전한 동적 분석을 위해 서버에 업로드된다.

TXHunter의 차별화된 특징은 엔드포인트 사고대응을 위해 플레이북을 자동화해 비상 대응을 위한 빠르고 유연한 사이버 위협 헌팅이 가능하다는 점이다. 악성코드의 동작을 감지해 기존의 AV 솔루션만 존재하는 시스템의 탐지 갭을 보완하고 전문 분석가 수준의 답변을 제공한다.

또한 EDR 솔루션과 같이 광범위한 설정과 튜닝이 필요하지 않고 오픈소스 도구를 사용한 수동 분석보다 빠르고 일관성 있는 분석을 수행한다. 심층 분석이 클라우드 또는 온프레미스로 수행되어 엔드포인트 성능에 미치는 영향을 최소화해 서버에서 안전하게 실행 가능하다.

소프트와이드시큐리티는 TXHunter는 침해 사전 진단으로 활용 가능하다며 악성코드 탐지 시스템 외에 전주 조사를 통해 운영상에 불필요한 요소를 검사해 침해 흔적이 존재하는지 진단하고 침해 가능성이 높은 프로그램을 제거해 향후 침해 위협에 대한 사전 대응이 가능하다고 밝혔다.

엔드포인트 침해분석 솔루션 TXHunter에 대한 자세한 내용은 소프트와이드시큐리티 홈페이지를 통해 확인할 수 있다.


미디어

더보기
포스코이앤씨, 혹서기 온열질환 예방 총력…경영층 주도 특별 안전 점검 실시 포스코이앤씨가 폭염과 장마철을 앞두고 전국 현장에서 현장 근로자들의 안전의식 함양과 잠재적 위험 요소 예방을 위한 혹서기 대응 활동을 전개하고 경영층이 직접 참여하는 특별 안전 점검을 실시하는 등 안전 경영에 총력을 다하고 있다. 먼저, 포스코이앤씨는 안전보건센터 내 ‘혹서기 비상대응반’을 구성해 실시간 안전 대응 체계를 마련하고 현장별 온열질환 예방 시설 구축 상태를 점검했다. 그리고 전국 현장의 일일 단위 기상 모니터링을 통한 폭염 단계별 작업 주의 사항을 안내하고 휴식 시간을 운영해 오고 있다. 현장별로 폭염을 대비한 충분한 수량의 보냉 장구와 휴게시설도 확보하고 있다. 2023년부터 도입한 친환경 휴게시설을 현장에 설치했고, 휴게시설 설치가 어려운 현장에는 버스를 이용한 ‘찾아가는 이동 쿨 쉼터’를 활용해 근로자들이 편안하게 휴식을 취할 수 있도록 했다. 또한, 매주 근로자들의 혈압·혈관 건강을 측정해 건강상담을 진행하는 ‘능동 건강관리 프로세스’를 운영해 근로자들의 건강 이상 징후를 조기에 발견하고, 고위험군 근로자는 매일 혈압, 체온, 혈관 관리 체크 등을 실시해 집중 관리하고 있다. 온열질환 예방교육과 작업 거부권 안내도 병행해 근로자들의 건강

LIFE

더보기
BNK 부산은행, ‘모바일 동백패스’ 7월1일 전면 시행 BNK부산은행(은행장 방성빈)은 동백패스 이용 편의성 증대 및 활성화를 위해 오는 7월 1일부터 ‘모바일 동백패스’ 서비스를 본격 시행한다고 26일 밝혔다. 기존 동백전 후불교통카드 기반의 동백패스 서비스는 반드시 실물카드를 소지해야만 사용할 수 있었다. 이번 모바일 동백패스 서비스 도입으로, 삼성월렛에 부산은행 동백전 후불체크카드를 등록하면 실물카드 없이도 간편하게 교통카드 기능을 사용할 수 있게 됐다. 서비스 이용을 원하는 고객은 6월 중 동백전앱(App)을 통해 카드 발급 및 동백패스 가입, 환급 적용카드 등록 또는 변경을 완료하면 7월부터 모바일 동백패스 혜택이 정상 적용된다. 단, 실물카드 또는 삼성월렛에 등록된 모바일카드는 각각 별도의 결제 수단으로 인식되며, 두 카드 중 이용 실적이 높은 카드 1개만 동백패스 실적으로 인정되므로 주의가 필요하다. 부산은행 이주형 디지털금융그룹장은 “이번 모바일 동백패스 서비스가 부산 시민의 대중교통 이용을 보다 쉽고 편리하게 만들어 줄 것으로 기대된다”며 “부산 대표 지역화폐 동백전 사업자로서 시민의 일상속에 자연스럽게 스며드는 유용한 지역화폐 생태계 조성에 앞장서겠다”고 밝혔다.