[Product Issue] AOS, 인터넷 뱅킹 인증부터 해킹 방지까지
국내·외 주요 금융 기관에서 인정받은 AhnLab Online Security
| 연일 인터넷 뱅킹 위협에 대한 언론 보도가 이어지면서 이용자들뿐만 아니라 은행권 관계자들도 노심초사다. 일부 은행들은 기존 인터넷 뱅킹 보안 솔루션 외에 추가적인 보안 대책 마련에 부심하고 있다.
|
글로벌 통합 보안 기업 안랩은 최근 베트남 무역 은행(Vietcombank)에 온라인 금융 거래 보안 솔루션 AOS 공급 계약을 체결했다. 이는 AOS를 통한 안랩의 글로벌 금융 보안 시장 진출의 연속선 상에서 일궈낸 쾌거로, 안랩은 지난 2007년 멕시코 3대 은행이자 세계 10대 금융그룹 중 하나인 산탄데르(Banco Santander Hispano Cetral, S.A) 은행, 2008년 시티그룹의 자회사이자 멕시코 최대 금융기관인 배너멕스(Banamex), 2011년 미국 코너스톤 커뮤니티 뱅크(Cornerstone Community Bank) 등에 AOS를 공급한 이후 현재까지 안정적으로 서비스를 제공하고 있다. 국내 대다수 주요 은행 및 금융 기관을 레퍼런스로 보유하고 있음은 두말할 나위 없다.
독보적인 특허 기술로 다양한 인터넷 뱅킹 위협 요인 차단
AOS는 안티키로거(Anti-Keylogger), 시큐어 브라우저(Secure Browser)와 함께 파이어월, 안티-바이러스/스파이웨어 등으로 구성돼 다양한 보안 기능을 통합 제공하는 전방위 온라인 금융 거래 보안 솔루션이다. 14개에 달하는 안랩의 국내 및 해외 특허 기술이 AOS에 적용되어 인터넷 뱅킹의 다양한 위협 요소를 원천적으로 차단한다.
▲ AhnLab Online Security
‘AOS 시큐어 브라우저’는 사용자가 웹 상에서 뱅킹이나 증권 거래를 할 때 메모리 해킹, 웹페이지 변조 등 각종 해킹 시도를 차단하기 위해 웹브라우저 자체를 보호하고, 온라인 금융 거래 시 해킹으로 인한 정보 유출을 원천 차단해주는 ‘온라인 전자 거래 프로그램 보호’ 특허 기술이 적용돼 있다. 인터넷 뱅킹 및 증권 거래, 온라인 쇼핑 결제 등의 금융 거래 프로그램이 실행될 때 악성코드가 디버깅을 하거나 메모리에 접근하는 것을 방지함으로써 해킹 시도를 차단한다. 이로써 온라인 거래를 통해 송수신되는 사용자의 계좌 및 거래 정보 등이 불법적으로 유출, 조작되는 것을 방지해 온라인 거래의 신뢰성을 높여준다. HTS(홈 트레이딩 시스템) 메모리 해킹도 차단한다. 이 외에도 AOS 시큐어 브라우저 스크린 캡처 방지, COM 인터페이스 후킹 차단, 웹페이지 변조 방지 기능도 제공한다.
키보드 보안 프로그램인 ‘AOS 안티키로거’는 특허 기술인 ‘키보드 데이터 인증을 이용한 키 입력 도용 방지 방법’과 USB 및 블루투스 키보드 보안 기능이 탑재돼 있다. 이는 키보드로 입력되는 비밀번호나 계좌이체번호 등 중요 정보를 가로채 해커에게 전송하는 키로거(Key Logger)’ 프로그램으로 인한 피해를 방지한다. 또한 USB 버스 레벨에서의 USB 키 값을 완벽히 구분할 수 있으며, 자체 메모리 보호, PKI 기반 E2E(End to End) 확대 연동을 지원한다.
또한 ‘AOS 파이어월’은 실시간으로 해킹을 감지 및 차단하고 커널 레벨의 네트워크 침입 시도 또한 차단한다. AOS 안티-바이러스/스파이웨어’는 20여 년 간 축적된 안랩의 악성코드 분석 노하우를 바탕으로 인터넷 뱅킹 트로이목마 및 신·변종 악성코드에 효과적으로 대응한다.
해외 유수의 기술과 제휴해 더 강력한 보호 구현
[그림 1] AOS의 보호 구간 확대 개념도
안랩은 지난 2010년 세계적인 정보보안 기업 세이프넷(Safenet)과 제휴를 통해 보안 토큰 장비인 e토큰과 AOS 시큐어 브라우저/안티키로거를 통합한 ‘시큐어 포터블 브라우저 솔루션(Secure Portable Browser Solution)’을 출시했다. 이후 양사의 지속적인 공동 마케팅과 테스트를 거쳐 2012년 2월부터 미국의 코너스톤 커뮤니티 뱅크 고객들에게 제공되고 있다. 사용자는 인터넷 뱅킹을 시작할 때 USB 형태인 e토큰을 PC에 꽂으면 AOS 시큐어 브라우저가 자동 실행되며, AOS 안티키로거는 e토큰의 인증창에 적용되어 키보드를 통한 사용자의 e토큰 인증 비밀번호 유출을 방지한다.
2012년에는 또한 인텔과 기술 제휴를 통해 AOS에 IPT(Identity Protection Technology)를 결합, 사용자의 정적 패스워드를 동적 패스워드로 자동 변환하는 기능을 추가했다. 인텔의 IPT를 적용한 ‘AOS 어센티케이션(AOS Authentication)’은 동적 패스워드 생성 기술을 이용해 OTP를 생성하고 정적 패스워드를 암호화하며, 인증 서버에서 이를 검증한다. 이로써 정적 패스워드의 취약점을 개선함과 동시에 보호 구간을 확대했다. 일반적인 키보드 보안 제품의 보호구간은 웹 페이지에서 로그인 버튼을 누르는 순간(submit 시점)까지다. 그러나 AOS 어센티케이션에 의해 암호화된 값은 네트워크를 통해 인증 서버까지 전달되므로 더욱 안전하게 온라인 거래의 처음부터 끝까지 모든 구간에서 보안성이 향상된다. 또한 AOS 어센티케이션은 등록하지 않은 다른 단말기에서의 정적 패스워드 사용은 유효하지 않은 것으로 처리해 강력한 단말기 인증 기능을 구현한다.
인터넷 뱅킹을 시작하는 순간부터 사용자 보호
AOS는 키보드, PC, 웹 브라우저 및 메모리 등 악성코드 침투와 해킹이 가능한 모든 통로를 봉쇄함으로써 사용자의 온라인 금융 거래를 원천적으로 보호한다. AOS의 가장 큰 매력은 이 모든 기능이 AOS가 적용된 은행 사이트에 접속함과 동시에 동작하기 때문에 사용자는 따로 할 것이 전혀 없다는 점이다. 사용자는 기존과 같이 온라인 금융 용무를 처리하면 그뿐이다. 보안을 위해 사용자의 불편함을 야기해서는 안 된다는 안랩의 철학을 엿볼 수 있는 대목이다.
이상국 안랩 마케팅실장은 “최근 온라인 금융 거래를 노리는 공격이 수적으로 증가하고 있지만 공격 기법도 나날이 교묘해지고 있다. 이에 미 금융감독원(FFIEC)에서는 ‘인터넷 뱅킹 보안 강화 가이드(Internet Banking Supplementary Guide)’를 개정하는 등 보다 적극적인 온라인 금융 거래 보호를 구현하는 추세다”라며 “AOS는 안전한 인터넷 금융 및 상거래 환경을 구축해 업체와 사용자를 모두 만족시킬 수 있는 서비스며, 이것이 국내뿐만 아니라 해외 금융 기관에서도 AOS에 관심을 갖는 이유다”라고 설명했다.@
- AhnLab세일즈마케팅팀 김동빈 과장