보안

포티넷, ‘솔라윈즈 해킹 사건’ 대응 방안 발표

편집부 | ITWorld 2021.01.07
포티넷코리아(www.fortinet.com/kr)는 최근 발생한 ‘솔라윈즈(SolarWinds) 해킹 사건’에 대한 3단계 대응 방안을 발표했다. 이번 해킹 사건으로 미국 정부 기관뿐만 아니라 세계 각국의 민간 기업들이 피해를 입고 있다. 
 
포티넷은 ▲침해 사고 감지 단계 ▲솔라윈즈 소프트웨어를 통해 배포된 악성코드 ‘선버스트(SUNBURST)’로부터 보호/보고/대응 ▲모니터링 및 사고 대응 솔루션을 제공하며 진행하고 있다고 밝혔다. 



포티넷의 ‘포티리스폰더(FortiResponder) 침해사고 대응팀’은 침해 사고를 감지하면, 백도어 침해 사고에 취약할 수 있는 모든 조직을 위한 무료 도구를 생성하고, 각 지역의 포티넷 지사에 액세스를 요청한다. 포티넷은 포티EDR 솔루션으로 솔라윈즈 소프트웨어로 배포된 악성코드 ‘선버스트’의 공격을 즉시 차단한다. 포티넷의 보안연구소 포티가드랩(FortiGuard Labs)은 해당 악성코드 감지를 위해 업데이트를 제공하며, 포티클라이언드와 포티애널라이저를 배포해 공격에 대응하고 있다.

포티넷은 최근 인수한 파놉타(Panopta)를 통해 모니터링 및 사고 대응한다. 파놉타는 하이브리드 환경을 위한 풀-스택 가시성을 제공하고, 진단, 치료한다.

포티넷코리아의 조원균 대표는 “포티넷은 솔라윈즈의 선버스트/UNC2452에 대해 공개된 모든 데이터를 계속 분석하고 있다”며, “포티넷은 자사의 클라우드 데이터 레이크를 스캔하고 포티EDR의 위협 추적(threat-hunting) 기능을 사용해 차단한다”라고 말했다. editor@itworld.co.kr
 Tags 포티넷
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.