최근 아시아나항공 홈페이지 해킹, 롯데인터넷면세점 해킹 등 중국발 사이버 공격 사건이 연이어 발생하면서 홈페이지 위변조방지를 위한 웹 보안솔루션 WSIS(Web Safety Inspection System)의 필요성이 대두하고 있다.
아시아나항공 홈페이지 해킹화면
정보보호토탈서비스전문기업 ㈜티앤디소프트가 자체개발한 WSIS(Web Safety Inspection System)는 웹 크롤러에서 수집되는 콘텐츠를 기반으로 실시간 상태 모니터링(탐지), 페이지 내 악성코드 분석과 의심 파일에 대한 행위 분석을 통해 홈페이지 해킹·사고를 모니터링하고 예방하는 웹 안전도 검사 시스템이다.
WSIS가 주목받는 이유는 기존 모니터링 솔루션의 경우 단순 모니터링만 가능했지만, WSIS는 모니터링뿐 아니라 원인을 파악하고 예방까지 가능하기 때문이다. 홈페이지 위변조 방지뿐 아니라 악성코드 모니터링, 행위분석에도 탁월해 홈페이지 웹 보안과 관련한 피해를 최소화할 수 있다.
웹 보안솔루션 전문기업이며 WSIS 총판사인 (주)트러스트에스 분석에 의하면 최신 홈페이지 공격, 침해사고는 웹 서버와 같은 오픈 환경 시스템을 통해 우회 공격하는 것은 동일하지만, 과거와 달리 성능 또는 시스템의 영향을 최소화하여 침투하는 방식으로 진화하고 있다.
따라서 최소 코드 삽입을 통한 악성코드 감염, 최소화 소스 변경 또는 보안설정 변경을 통한 2차 침투, 악성 URL 삽입만으로 공격 경유지로 활용 등의 문제가 빈번하게 발생할 수 있다. 하지만 기업 자체적으로 웹 서버 대상 안전도 검사를 수행할 방법이나 전담인력이 부족해 웹 보안과 관련한 피해를 고스란히 떠안아야 한다.
업체 관계자는 "홈페이지를 비롯한 웹 시스템에 문제가 발생하면 기업이나 기관의 이미지, 업무처리에 상당한 타격을 받게 된다"며 "이러한 문제를 예방하기 위해서는 WSIS를 사용해 관리 대상의 모든 URL 상의 웹 페이지별로 무결성 검사, 악성코드 검사, URL 삽입 여부 등 안전도 검사를 하루 1회 이상 수시로 실시해야 한다"고 말했다.
이렇듯 웹 보안을 위한 최적화 솔루션으로 떠오르고 있는 WSIS의 대표적인 기능을 살펴보면 탐지 대상의 홈페이지 관리, 실시간 이벤트 모니터링, 악성코드 및 행위분석, Big-Data 환경에 적합한 고성능·대용량 로그 수용, 분석 리포팅 등이다.