메뉴 건너뛰기

조회 수 1495 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
Extra Form

클라우드가 기업의 주요 화두가 되면서, 국내에서도 클라우드기반의 소프트웨어나 인프라를 도입하는 기업이 늘고 있다. 시장 변화에 빠르게 대처할 수 있는 민첩성을 얻고, 기업 내부의 변화 요구에 유연하게 대처할 수 있기 때문이다.

일반적으로 클라우드 도입 유형은 크게 클라우드 제품과 서비스를 이용하는 형태, 퍼블릭/프라이빗 클라우드를 구축하는 형태, 클라우드 제공 업체의 서비스를 이용하는 형태로 나뉜다. 유형이 다양하기 떄문에 보안 위협도 다각적이며, 각 상황에 맞는 보안 솔루션이 필요하다.

2014년 11월 11일, 시만텍이 역삼동 본사에서 간담회를 열고 전세계 클라우드 도입 동향과 클라우드 형태의 보안 솔루션을 소개했다. 시만텍 관계자는 어떠한 클라우드 환경에서든 최상의 보안을 지원하는 솔루션을 제공하는데 최선을 다하고 있다고 강조했다.

시만텍

이날 소개한 솔루션은 SaaS(Software As a Service, 클라우드 방식으로 제공하는 소프트웨어) 형태의 이메일 보안 솔루션이다. 몇 해 전부터 기승을 부리는 '*스피어 피싱'에 관한 보안 대책이다.

*스피어 피싱이란(Spear Phishing)이란 사용자를 속여 개인정보를 탈취하는 피싱(Phishing)에 작살 낚시(Spear Fishing)라는 단어가 더한 용어로, 작살처럼 특정집단이나 인물을 겨냥해 기밀정보를 탈취하는 행위를 말한다. 이러한 피어 피싱은 피해자와 '친숙함'을 이용한다. 피해자의 이름이나 이메일 주소, SNS 친구 등 약간의 정보만 있으면 친분이 있는 사람으로 위장해 악성코드가 담긴 첨부파일을 보낼 수 있기 때문이다.

시만텍이 발표한 인터넷 보안위협 보고서에 따르면 이메일을 통한 표적공격(스피어 피싱)이 지난 2013년과 비교해 91% 증가했으며, 2011년과 비교하면 6배나 증가했다. 시만텍이 이메일 보안에 집중하는 이유는 대부분의 스피어 피싱이 대부분 이메일을 통해 이뤄지기 때문이다. 또한, 지난 8월과 9월의 동향을 보면 이메일 첨부 파일 중 PDF, 워드, 엑셀 등 널리 알려진 문서 파일이기 때문에 기존 안티 바이러스 소프트웨어로는 이런 형태의 파일에 포함한 악성 코드를 탐지하기 어렵다. 최근에는 특정 국가를 노린 파일 형식도 나타나고 있다. 예를 들면 한국에서 주로 사용하는 HWP다.

시만텍의 클라우드 이메일 보안 서비스 '시만텍 이메일 시큐리티 닷 클라우드(Symantec Email Security .Cloud)'는 메시지 필터링과 안티 멀웨어 기능으로 사용자(기업)의 이메일을 보호하는 솔루션이다. 이와 함께 암호화 및 데이터 유출 차단 기능으로 중요 데이터를 보호할 수도 있다. G메일, 아웃룩 등의 메일 서비스를 지원하며, 알려져 있거나 알려지지 않은 이메일 바이러스를 원천 차단하고, 99%의 스팸 메일을 탐지할 수 있다.

시만텍

클라우드 방식으로 제공하는 보안 솔루션은 어떤 장점이 있을까? 우선 최신화다. 서비스를 실시간으로 제공하기 때문에, 악성코드 데이터베이스 역시 실시간으로 업데이트 된다. 뿐만 아니라 새롭게 발견한 악성코드 정보를 클라우드를 통해 즉각적으로 공유할 수 있다. 다음으로 클라우드 상에서 이메일 내용을 검토하기 때문에 악성코드가 PC로 유입되는 일을 원천 차단할 수 있다.

최근에는 이메일에 포함한 URL을 통해 사용자를 악성 사이트로 연결하는 방식도 기승을 부리고 있다. 특히 이런 방식은 'Bit.ly'나 'goo.gl'등 단축 URL 서비스를 이용하는 경우가 많기 때문에 단순히 주소만 봐서는 어떤 사이트인지 파악할 수 없다.

시만텍의 이메일 보안 솔루션은 이런 URL에 관한 탐지도 지원한다. URL의 최종 목적지를 탐지하고, 악성 콘텐츠 링크가 포함된 이메일은 사용자의 '받은 편지함'에 도착하기 전에 차단한다.

시만텍

시만텍 조원영 대표는 "과거 어떤 고객(기업) 만났는데, 사내에 이메일 첨부파일을 조심하라고 강조하니 이를 클릭하는 사원이 20%에서 3%로 줄었다고 좋아했다. 하지만 이 3% 때문에 이미 스피어 피싱은 완료된 것이나 마찬가지다"며, "시만텍은 첨부파일을 클릭할 지 판단하는 일은 개인이 아니라, 클라우드단에서 필터링할 수 있어야 한다고 생각한다"고 강조했다.

글 / IT동아 이상우([email protected])



List of Articles
분류 제목 글쓴이 날짜 조회
이벤트 STCOM, ASUS 독서의 계절!! GTX750 시리즈 문화상품권 증정 이벤트 file nameGT 10.15 1537
라이프 로지텍 코리아, 윈도8과 궁합 좋은 m545 무선 마우스 출시 file 포스원 11.14 1533
이벤트 다얼유 EK820 키보드, 지마켓 슈퍼딜 단독 특가 진행 file 위클리포스트 07.10 1533
라이프 서울 근교 가볼 만한 트레킹 코스 file 썬업 09.30 1532
라이프 제이씨현시스템(주), GIGABYTE 라데온 최대 30% 가격인하 단행! file nameGT 10.15 1528
컴퓨터 제이씨현시스템㈜, GIGABYTE 라데온R시리즈 구매 시 네버세틀 게임쿠폰 증정! file nameGT 10.29 1528
디지털 파나소닉코리아 LX100 신상품 발표회 file 류재용 11.27 1528
라이프 [카톡쇼S] 이훈 vs 석동빈의 난데없는 '리얼 카트라이더' file 포스원 11.13 1527
라이프 한국IBM 미디어 트레이닝 : 옴니채널 file 류재용 11.26 1524
컴퓨터 제이씨현, 기가바이트 GT & SOC 사면 10만원 상당 게이밍 풀-패키지 증정 이벤트 열어~ file nameGT 10.21 1523
라이프 ‘1가정 1로봇’···개인용 서비스 로봇 현재와 미래 핑퐁당 03.31 1516
라이프 한미 마이크로닉스 Solid Middle Tower 출시 예정 file nameGT 10.17 1515
라이프 이노베이션티뮤, 비트피닉스 신규 케이스 프로디지 M, 패넘 M 공식 출시 file nameGT 10.15 1510
컴퓨터 STCOM, 2014 다나와 조립PC 행사 시즌III 조립행사 참가!! file nameGT 10.27 1509
컴퓨터 인텔 플래그쉽 Z170 칩셋 노출 file nameGT 11.11 1507
라이프 코레일 서해안 관광열차 '서해금빛열차' 29일 개통 file 류재용 01.28 1507
디지털 KT, 올레 기가 인터넷 알리기는 'GiGA북(鼓)'으로 류재용 11.10 1499
라이프 [생활팁] 자동차세·재산세 등 모든 지방세 에코마일리지로 납부 1 nallom 10.20 1498
신제품 컬러풀 테크놀로지사, 대만 컴퓨텍스 2017 성황리에 마쳐 file 위클리포스트 06.09 1498
라이프 시만텍, 스피어 피싱에 대처하는 클라우드 보안 솔루션 제시 file 포스원 11.13 1495
디지털 타거스, 아이패드 에어 2를 위한 맞춤 케이스 공개 file 뉴스탭 11.24 1493
디지털 LG전자, ‘나만의’ 스마트폰 ‘아카’ 국내 출시 file heorm 11.11 1491
라이프 이노베이션티뮤, 커세어 PC 케이스 CARBIDE AIR 240 출시 file 썬업 09.29 1490
라이프 고성능 네트워크 프로세서 제조사 '타일레라' file 류재용 11.10 1490
라이프 브라더, 11월 구매 고객을 위한 특별 이벤트 진행 file heorm 11.07 1486
디지털 애플 차세대 A9 프로세서 삼성전자 위탁 진행 file heorm 09.30 1485
라이프 짐승 같은 내구성! 제이씨현시스템㈜, GIGABYTE 지포스 GTX 980 G1게이밍 출시! file nameGT 10.15 1485
디지털 "한달만에 3만여 세대 도입"…중소건설사도 SKT IoT 도입 '러시' 心박사99 12.03 1480
라이프 2014 국제콘텐츠콘퍼런스(DICON) 기자간담회 file 류재용 11.19 1478
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 ... 76 Next
/ 76
CLOSE

SEARCH

CLOSE