중앙서버에서 실시간 탐지ㆍ분석ㆍ치료하는 'ACCESS' 전략

■ 클라우드 컴퓨팅 날개 달다 (8)
우리회사 클라우드 전략 - 안철수연구소


안철수연구소(대표 김홍선)에 따르면 지난달까지 발견된 악성코드 수가 6500만 건을 넘어섰다. 악성코드 대응 인력 증가에 비해 신종 악성코드는 기하급수적으로 늘고 있고, 갈수록 지능화되고 있다. 이에 따라 많은 보안 전문가들은 갈수록 해결하기 힘든 악성코드들로 인해 골머리를 앓고 있다.

안철수연구소의 클라우드 컴퓨팅 개념 보안 서비스는 이같은 악성코드들을 빨리 찾아내고 신속하게 대응하기 위해 개발됐다. 안철수연구소의 클라우드 컴퓨팅 서비스는 'ACCESS(AhnLab Cloud Computing E-Security Service)'전략으로 압축된다. 이를 통해 분산서비스거부(DDoS) 공격을 비롯해 각종 지능화 한 보안 위협에 입체적인 대응을 하고 있다.

ACCESS는 안철수연구소의 핵심 부문인 ASEC(시큐리티대응센터)의 악성코드 수집 및 분석 능력과 CERT(컴퓨터침해사고대응팀)의 위협 모니터링 및 대응 서비스를 뒷받침 해주고 있다.

각종 보안 관리 데이터베이스(DB)와 유기적으로 결합해 위협의 근원인 악성코드와 해킹 기법을 실시간으로 수집, 탐지, 치료함은 물론 악성코드 시그니처 DB를 생성한다.

이렇게 모인 결과는 ASEC과 CERT, 안철수연구소 제품 및 서비스, 유관 전문 기관과 실시간으로 연계돼 신속하고 정확하게 종합 대응을 할 수 있도록 도와준다.

이 서비스에 사용되는 기술과 제품은 크게 4가지로 스마트 디펜스, V3 365클리닉, 사이트가드 프로, V3 MSS 등이다. 지난해 6월 선보인 '스마트 디펜스'는 수많은 악성코드의 데이터를 모두 PC에 다운로드 해 처리하던 방식에서 획기적으로 진일보한 기술이다. 수천만 개의 유형별 파일 DNA(파일 시그니처)DB를 중앙 서버에서 관리하며 PC내 파일이 악성코드인지를 실시간으로 확인해 준다.

특히 DDoS 공격을 하는 파일의 이상 행위를 실시간으로 탐지하며, 이를 실시간으로 중앙 서버에서 분석해 현재 알려진 악성코드 외에 아직 알려지지 않은 DDoS 악성코드까지 진단, 치료할 수 있다.

회사는 이 기술을 적용함으로써 V3제품군의 진단율과 검사 속도를 높이고, 엔진 업데이트 이전의 위협을 원천 차단할 수 있다고 설명했다. 현재 이 서비스는 V3 365클리닉과 V3 라이트에 탑재돼 있다.

'V3 365클리닉'은 각종 위협을 방어하는 보안 소프트웨어를 최신 인터넷 기술을 통해 구현한 것으로 안티바이러스, PC방화벽, 개인정보보호, PC최적화, 트래픽 무제한 인터넷 하드 등의 기능을 제공한다.

이 서비스는 엔진 경량화로 빠르고 가볍게 작동하는 것이 특징이며, 온라인 및 오프라인 고객지원과 전문가 서비스가 가능하다. 또 보안 정보의 올바른 가이드, 긴급 대응 체계 등의 전 방위 케어를 통해 보안 위협 요소 제거하며, 종합적으로 PC의 상태를 점검하고 문제를 해결해준다.

웹 보안 서비스인 '사이트가드 프로'는 웹을 통한 위험 요소 유입을 사전 차단해주는 기업용 보안 서비스이다. 이 제품은 기존 PC통합보안 솔루션이나 네트워크 보안 솔루션과 함께 시너지 효과를 창출할 수 있다는 게 특징이다. 개인용 서비스인 사이트가드는 2008년부터 무료로 제공 중이다.

중소기업용 보안서비스인 'V3 MSS'는 통합보안 기능과 전사 보안 관리 기능이 결합된 중소기업용 클라우드 보안 서비스이다.

회사는 이 제품이 기존 기업용 솔루션을 패키지에서 서비스 모델로 전환했다는 점에서 획기적이라고 설명했다. 또 보안 솔루션의 무게중심이 설치에서 관리로 이동하는 추세를 적극 반영했다는 점에서 의미가 크다고 말했다.

이 제품은 인터넷 접속만 되면 어디서나 사용할 수 있다. 또 보안, 관리 일체형으로서 저렴한 비용으로 보안과 관리를 동시에 할 수 있다는 게 강점이다.

제품은 두 가지로 구성된다. V3 MSS 데스크톱은 사내 PC에 설치해 악성코드, 해킹 등의 보안 위협에 대응하며, 관리자는 V3 MSS 시큐리티 센터를 통해 전사 PC의 보안을 쉽게 관리할 수 있다.

제품들은 필요한 수량을 인터넷으로 즉시 구입해 설치할 수 있으며 회사 PC의 악성코드 검사 및 치료 현황을 모니터링 할 수 있다. 잦은 버전 업그레이드나 패치 업데이트 등을 효율적으로 전사 PC에 적용할 수도 있다.

회사는 이 달 초 가진 기자간담회에서 이와 같은 기능을 가진 클라우드 컴퓨팅 보안 서비스가 각광 받을 것으로 기대했다.

김지선기자 dubs45@

[저작권자 ⓒ디지털타임스 무단 전재-재배포 금지]

관련기사

기사 추천

  • 추천해요 0
  • 좋아요 0
  • 감동이에요 0
  • 화나요 0
  • 슬퍼요 0