보안

안랩, APT 대응 기술 특허 획득

편집부 | ITWorld 2013.03.13
안랩(www.ahnlab.com)은 APT(Advanced Persistent Threat, 지능형지속보안위협) 대응 솔루션 ‘트러스와처(해외제품명 AhnLab MDS)’에 탑재한 기술이 특허를 획득했다고 밝혔다.

이번 특허 기술은 워드, 아래아한글, PDF, 플래시 플레이어, 문서 및 스크립트 등의 비실행 파일이 악성코드를 포함하고 있는지를 악성코드가 실행되기 전에 신속하고 정확하게 검사할 수 있는 기술이다. 따라서 악성 비실행 파일의 취약성을 이용한 APT 공격을 효과적으로 방어할 수 있다. 안랩이 개발해 ‘트러스와처’에 탑재한 ‘DICA(Dynamic Intelligent Contents Analysis) 기술’의 핵심 요소이다.

특허 기술명은 ‘디버그 이벤트를 이용한 악성 쉘 코드 탐지 장치 및 방법’이다. 응용 프로그램 동작 시(원래 실행 가능한 영역이 아닌) 메모리 영역에서 일어나는 비정상적인 코드의 실행 여부를 판별해내는 것이 이번 특허 기술의 특징이다.

트러스와처에는 이번 특허 기술 외에 다양한 기술이 탑재됐다. 시그니처 기반 분석 엔진, 행위 기반 분석 엔진, 동적 콘텐츠 분석 엔진으로 다차원적인 악성코드 분석/탐지를 제공하는 것이 강점이다.

최근에는 메모리 보호 기능을 우회하는 ROP 공격을 포착해내는 신기술을 탑재했다. 이는 제로데이 공격도 놓치지 않고 감지하는 기술이다. 이 기술력을 인정 받아 세계적 권위의 정보보안 어워드인 ‘인포 시큐리티 글로벌 엑설런스 어워드’에서 ‘신제품 출시(New product launch)’ 부문 동상을 수상하기도 했다.

안랩 CTO 조시행 전무는 “안랩은 APT 공격을 효과적으로 방어하는 글로벌 수준의 원천 기술을 보유했다”며, “앞으로도 국내는 물론 글로벌 시장을 이끌어가는 혁신 기술을 끊임없이 개발해나가겠다”라고 강조했다. editor@itworld.co.kr
 Tags 안랩 APT
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.