보안

시스코 코리아, 차별화된 APT 공격 대응 솔루션 AMP 출시

편집부 | ITWorld 2014.07.29
시스코 코리아(www.cisco.com/kr)는 APT 공격대응을 위한 ‘AMP(Advanced Malware Protection)’ 솔루션을 출시한다고 밝혔다. 또한, 최근 인수한 로컬샌드박스 솔루션 제공 업체 ‘쓰렛그리드(ThreatGRID)’와의 중장기 기술 통합 계획을 통해 국내 시장에서 보안 비즈니스를 강화할 방침이라고 덧붙였다.

시스코의 AMP 솔루션은 특정 시점은 물론 차별화된 파일 회귀적 분석 기술을 적용한 지속적인 보안을 통해 공격 전 단계에 걸쳐 발생하는 보안 위협을 지능적으로 방어한다. 이에 따라 시스코 고객들은 공격 전, 중, 후에 통합적인 방어 및 가시성 확보가 가능해 제로데이 공격 및 지능형 지속 위협(Advanced Persistent Threats, 이하 APT)에 보다 효과적으로 대처할 수 있다.

시스코 AMP는 보안평가기관 NSS그룹이 최근 실시한 BDS(Breach Detection Systems) 테스트에서 최우수 솔루션 중 하나로 선정돼 ‘추천’ 등급을 획득한 바 있다. 특히 보안성 및 비용효율성 측면에서 경쟁업체들을 크게 앞지르는 것으로 평가됐다.

AMP는 단순한 샌드박싱 기능으로 APT 공격 중에만 탐지하는 포인트 APT 대응 솔루션과는 다르게, 특정 시점은 물론 공격의 전과정에서 보안 위협의 동적인 변화를 추적하는 지속적인 보안 기능을 통해 전방위적 보안 위협 탐지 및 대응 기능을 제공한다.

한편, 시스코는 지난 5월 인수한 쓰렛그리드의 상관관계 행동분석 및 동적 분석을 통한 위협 판단 기술 외에 타 벤더의 보안 정보 및 이벤트 관리(SIEM), 포렌식(Forensic) 솔루션 등과 연계를 위해 제공되는 애플리케이션 프로그래밍 인터페이스(API) 등을 자사 AMP 솔루션과 중장기적으로 통합함으로써 멀티레이어드(Multi-Layered) APT 공격 방어도 지원할 계획이다.

시스코 코리아 CTO인 성일용 부사장은 “전세계에서 APT 공격을 많이 받는 주요 국가로 분류되는 한국은 보다 적극적이고 스마트하게 보안 역량을 강화할 필요가 있다”며, “시스코 코리아는 24시간 위협 방어 및 대응을 목표로 국내 APT 관련 보안 사업을 한층 강화해 나갈 전략”이라고 밝혔다. editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.