보안

한국후지쯔-에스엠테크놀러지, 랜섬웨어 솔루션 사업 협력

편집부 | ITWorld 2017.05.25
한국후지쯔는 매년 급증하는 랜섬웨어(Ransomware) 피해로부터 고객의 IT자산을 보호하기 위해 랜섬웨어 전문업체인 에스엠테크놀러지와 파트너십을 체결하고, 후지쯔 x86서버인 프라이머지(PRIMERGY)와 랜섬웨어 솔루션인 독스토리(DocStory)를 결합한 어플라이언스 비즈니스를 공동 전개한다고 밝혔다.

에스엠테크놀러지의 독스토리는 화이트리스트 기반의 독자적인 차단 기술로, 랜섬웨어 차단 기술을 구현한다고 업체 측은 설명했다.

화이트리스트란 리스트에 등록된 리소스만 동작하도록 하고 리스트에 없는 리소스는 모두 거부하는 방식을 말한다. 위험 요소가 입증된 리소스만을 차단하는 블랙리스트의 반대 개념이다.

에스엠테크놀로지의 독스토리 솔루션은 랜섬웨어 차단 및 데이터 백업을 지원한다. 즉 엔드포인트 구간에 침투한 랜섬웨어가 데이터에 접근하는 것을 원천 차단하고 해당 위협정보를 관제서버로 실시간 통보하는 기능을 한다. 또한 실시간으로 생성·수정되는 데이터를 서버로 백업하고 시점 별 원상복구를 활성화시킨다.

데이터 접근 차단 기술인 DWD(Data WhiteList Defense)는 랜섬블락(Ransom Block) 엔진을 이용해 문서를 편집하려는 애플리케이션 경로와 디지털 서명 등을 화이트리스트와 비교해 신뢰성을 검증한다. 신뢰하지 않는 애플리케이션, 프로세스에 의한 파일 변경·삭제와 암호와 시도가 발생하면 해당 행위를 중지하고 해당 로그를 서버로 전송한다.

실시간 데이터 백업 기술인 DRB(Data Realtime Backup)는 엔드포인트에서 문서 등 작업 시 생성·수정되는 주요 문서에 대하여 실시간 백업하는 기능을 한다. 또한 랜섬웨어 등 악성코드로 인해 자료가 훼손되는 경우 훼손직전, 또는 원하는 시점의 자료로 원상복구 할 수 있다.

통합관리솔루션인 DSCM(DocStory Control manager)으로 엔드포인트에서 구동중인 DWD와 DRB에 다양한 정책을 실시간으로 내려 보낼 수 있다. 엔드포인트의 상황을 실시간 모니터링 할 수 있는 데쉬보드를 지원한다. 이와 동시에 엔드포인트에서 발생하는 이상 프로세스의 활동에 대한 로그가 실시간 통보돼 빠른 대응을 가능하게 한다.

현재 독스토리는 윈도우7부터 윈도우10까지 운영체제를 지원하고, 서버운용 환경은 리눅스를 지원한다. editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.