[Special Report] 그것이 궁금하다, ASD 3부 – AhnLab Smart Defense, 어떤 효과를 가져다 주는가
그것이 궁금하다, AhnLab Smart Defense!
3부 – AhnLab Smart Defense, 어떤 효과를 가져다 주는가
AhnLab Smart Defense 기대 효과
AhnLab Smart Defense는 기존에 사용자에게 일방적으로 악성코드 패턴 DB를 내려 검사/치료하는 방식이 아닌 사용자와 AhnLab Smart Defense Service간의 양방향 통신을 통해 보다 정확한 악성코드 대응 및 악성코드 활동 패턴의 분석이 가능하다.
실시간 악성코드 현황 분석
현재 AhnLab Smart Defense는 수백만 명의 사용자가 사용을 하고 있으며, 사용자들이 AhnLab Smart Defense에 파일 DNA를 보내 악성코드 여부를 체크하는 행위 만으로도 해당 데이터를 자동 분석하여 새로이 보고된 악성코드 현황 및 현재 가장 활동을 많이 하고 있는 악성 코드의 순위 등을 확인할 수 있다.
[그림 1] 새로이 수집된 악성코드 리스트
[그림 2] 현재 가장 활동을 많이 하고 있는 악성코드 순위 리스트
이를 활용하면 기존에 분석가 또는 관리자의 감에 의해 진행되었던 악성코드 대응 업무를 정확한 데이터를 가지고 우선 순위 하에서 대응 가능하다. 예를 들어 새로이 나타난 악성코드의 전파 속도가 어떠한지, 어떤 악성코드에 가장 많이 감염되고 있는지 등 기존에 파악하기 힘들었던 위협 상황을 데이터를 통해 한눈에 확인할 수 있다.
이에 따라 동일한 업무를 수행하더라도 우선 순위를 가지고 악성코드에 대응함으로써 보다 효과적인 대응이 가능하다.
DDoS 공격 대응
DDoS공격을 위한 봇의 경우 활동을 하기 전까지는 해당 파일에 대한 악성코드 여부를 판단하기는 아주 어렵다. AhnLab Smart Defense의 경우 정상적인 인터넷 접속이 아닌 특정 파일이 특정 시간대에 갑자기 트래픽을 증가시키고, 이것이 많은 사용자들에게서 동시 다발적으로 발생한다면 DDoS 공격일 확률이 높다고 판단하여 별도로 관리하도록 되어있다. 해당 기술을 이용한다면 이미 공격이 끝난 후 사후 처리만 가능했던 DDoS 방어를 한 단계 업그레이드 하여 DDoS 공격 초기에 대응할 수 있는 방안을 제공할 수 있다.
추가적으로 공격자 IP 정보까지 제공 가능함에 따라 DDoS 전용 장비나 방화벽 등을 통해 DDoS 공격을 초기에 진압할 수 있는 중요한 정보를 얻을 수 있다.
해당 악성코드의 특장점 분석
이상 행위를 하는 파일을 수집하더라도 해당 파일의 내용을 분석하는 것은 전문가 라도 쉽지 않은 게 현실이다. AhnLab Smart Defense는 수집된 파일의 정보를 HAS를 통해 자동으로 분석해 냄으로써 분석 전문가가 아닌 사람도 해당 파일의 특장점을 파악할 수 있는 기능을 제공하고 있다.
안철수연구소의 클라우드 전략, ASD와 ACCESS
2009년 7월 7일 발생한 7•7 DDoS 대란으로 발생한 피해액은 얼마나 될까. 현대경제연구원은 피해액이 최소 363억 원 ~ 544억 원이라고 밝혔다. 지난 2003년 발생한 1•25 인터넷대란 피해액은 1,675억 원에 이르는 것으로 추정된다.
사이버 공격은 경제적, 사회적으로 엄청난 피해를 초래하고 있다. 특히, 세계적인 경기 침체로 인한 악성코트 제작이 리스크가 적은 쉬운 돈벌이 수단이 되면서 많은 범죄조직이 악성코드 제작에 달려들면서 공격이 더욱 증가하고 있다. 이에 대응하기 위해 보안 업체들도 각고의 노력을 기울이고 있다. 하지만 기존의 대응 방식으로 현재 발생하는 있는 사이버 공격을 방어하기엔 한계가 존재한다.
따라서 이제는 더 이상 기존의 개념에서 벗어나 새로운 접근 방법이 필요한 시점이다. 안철수연구소의 AhnLab Smart Defense는 클라우드 컴퓨팅 개념의 혁신적인 기술로서 수천만 개의 악성코드 데이터를 중앙 서버에서 관리하면서 악성코드인지의 여부를 실시간 확인해 주는 기술이다. 이 ASD 기술은 안철수연구소 클라우드 플랫폼인 ACCESS (AhnLab Cloud Computing E-Security Service)의 핵심 기술로서 적용되어 있다.
[그림 3] 안철수연구소의 ACCESS 전략
안철수연구소의 ACCESS 전략은 ASD 기술과 기존 ASEC(시큐리티대응센터)의 악성코드 수집 및 분석 능력과 CERT(침해사고대응팀)의 위협 모니터링 및 대응 서비스가 결합한 새로운 개념의 지능형 플랫폼이다. 안철수연구소의 모든 제품과 서비스는 ACCESS 전략 하에 유기적으로 작동하여, 각종 보안 위협에 대해 입체적이고 종합적인 대응이 가능하다.
안철수연구소는 클라우드 컴퓨팅 개념의 ASD와 ACCESS 전략이 고객의 안전한 컴퓨터 환경 조성에 기여할 수 있을 것이라고 확신한다.@
- 안철수연구소