[디지털데일리 이민형기자] 스피어피싱(Spear Phishing), 지능형지속가능위협(APT) 공격으로 인한 내부정보 유출을 예방하기 위해서는 메일 콘텐츠를 실시간으로 감시할 수 있는 메일 보안솔루션이 필요하다는 지적이 나왔다.
메일에 첨부된 문서나 이미지 파일을 검사하는 것만으로는 정교화된 표적공격을 피할 수 없다는 주장이다.
5일 이상혁 웹센스 한국지사장은 “최근 여러 사건과 사고로 인해 많은 조직에서 메일 보안솔루션을 검토하고 있으나, 어떤 제품을 도입할지 고민이 많은 것으로 나타났다”며 “최근 메일을 통한 공격을 살펴보면 첨부파일 대신 악성링크를 첨부해 사용자를 웹으로 유인하고 있다. 메일 보안솔루션은 웹에서의 활동을 탐지하지 못하기 때문”이라고 설명했다.
전통적인 메일 보안솔루션은 송신자의 IP 평판과 트래픽분석으로 악성 메일을 1차적으로 걸러낸다. 그 다음 메일에 삽입된 링크와 파일의 악성행위 여부를 파악한 뒤 이를 최종사용자에게 전달하게 된다.
이러한 대응책은 최근 한계를 드러냈다. 시간차를 두고 악성링크가 동작하는 형태의 공격이 등장했기 때문이다.
시만텍 위협보고서에 따르면 공격자들은 악성링크를 정상적으로 보이도록 속이려는 시도를 하고 있다. 공격자는 악성링크를 많은 단계의 링크로 작성하고 정상/악성링크를 자유자재로 변환시켜 공격에 사용한다. 기찻길의 선로 변환기를 떠올린다면 이해가 쉬울 수 있다.
이러한 경우 전통적인 메일 보안솔루션은 최초에만 악성링크 여부를 확인하기 때문에 악성메일을 탐지해내지 못하게 된다.
이 지사장은 “메일 보안솔루션이 제 역할을 하기 위해서는 실시간 URL 콘텐츠 분석으로 악성 콘텐츠를 탐지할 수 있어야 한다”며 “실행 바이너리는 이메일 보안 정책에서 차단하고, 첨부파일은 백신과 샌드박스로 걸러낼 수 있는 기능이 필요하다”고 제언했다.
이어 “가장 중요한 점은 메일을 송수신할 때, 기밀정보가 유출되거나 악성파일이 들어오지 못하도록 데이터유출방지(DLP) 솔루션을 인바운드, 아웃바운드 모두에 적용하는 것”이라고 강조했다
한편 국내에서는 시만텍, 지란지교소프트, 다우기술 등이 스피어피싱 대응 메일 보안솔루션을 내놓고 시장 공략에 나서고 있다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:22[IT클로즈업] ‘망 사용료 논쟁’ MWC서 재점화될까…“주요국 입장 예의주시해야”
2025-02-21 11:30:17신작 시험대, ‘스팀 넥스트 페스트’ 개막… K-게임도 출전 준비 완료
2025-02-23 12:03:00[툰설툰설] 신분차이 로맨스…재벌과의 인터뷰 vs 품격을 배반한다
2025-02-23 11:42:17SM·카카오엔터 합작 英 보이그룹 '디어앨리스' 공식 데뷔
2025-02-21 17:28:39[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:2229CM, 상반기 ‘이구홈위크’ 전년비 거래액 2배 돌파…“주방용품·홈 패브릭 상품 추천 적중”
2025-02-21 16:24:36위메이드 ‘레전드오브이미르’, 구글 플레이 인기 1위 달성
2025-02-21 16:16:01