사업분야

SNIPER APTX 는 네트워크 트래픽과 이메일에 대한 행위/파일 분석을 통하여 지능형 위협 (랜섬웨어) 공격을 시도하는 비정상 사용자를 정확히 판별•차단함으로써 기존 보안시스템을 우회하는 APT공격의 확산을 사전에 예방합니다. 네트워크 트래픽을 전수 분석하여 최신 위협 공격을 능동적으로 탐지/차단하는 샌드박스기반 APT대응시스템입니다.

  • SNIPER APTX는 APT 공격에 특화된 전방위 심층 방어 시스템입니다. 특허받은 세션기반 멀티스레딩(Multi-Threading) 패킷처리 엔진은 국내 1위 윈스 IPS (침입방지시스템)의 고성능 패킷처리기술을 적용하여 SNIPER APTX만의 독자적 실시간 파일수집이 가능합니다. 최초로 네트워크 보안솔루션에 YARA탐지 기술을 적용하여 악성파일을 탐지/차단합니다.

  • SNIPER APTX는 세계 1위 안티바이러스 시그니처와 Microsoft Interflow, SecureCAST 연동을 통해 위협을 종합적으로 분석하고 PC Agent를 이용한 랜섬웨어 패턴과 행위분석으로 실시간 격리/차단이 가능합니다. 또한, APT 공격에 주로 활용되는 문서파일(한글문서, MS오피스, PDF 등)은 행위기반 분석과 DANA(Document And Non-PE Analyzer) 분석 엔진을 통해 심층 분석 합니다.

  • APT 공격 모니터링에 최적화된 ALL-IN-ONE 대시보드는 네트워크 공격의 시작부터 내부 사용자의 악성코드 감염 및 대응 현황까지 한 눈에 파악 할 수 있습니다. 실시간 악성파일 및 메일 분석 이력관리, 시간별 공격 추이 분석, 악성유형 분포도 등 악성코드 침입 흔적을 효과적으로 찾을 수 있는 기술을 적용 하였습니다.
주요기능
분석
  • 악성코드 행위기반(샌드박스) 분석
  • MS Office, 한글, 압축파일 등 분석
  • 악성코드 배포지 및 C&C 서버 추출
  • 국내/외 악성코드 패턴 통합 분석
Agent (감염 PC 탐지, 악성코드 격리)
  • 감염 PC 탐지/악성코드 격리
  • 주기적 탐지 정책 업데이트
  • 자동/수동으로 악성코드 격리
  • 모든 Windows 계열(32/64bit) 지원
최신 취약점 대응
  • 침해사고분석 대응센터(WSEC) 자체 운영을 통한 취약점 DB 구축 및 지속적인 업데이트
  • CTI(사이버위협보안) 연동을 통한 최신 평판 DB 구축 및 지속적인 업데이트
암호화 통신
  • 원격지 접속 통합 관리자의 안전한 중앙통제기능 수행을 위한 SSL 암호화 인터페이스 제공
  • SNIPER ATPX-T Client의 안전한 제어기능 수행을 위한 SSL 암호화 통신채널 제공
특장점
구성도
라인업