[디지털데일리 이민형기자] 많은 기업들은 외부인의 출입통제를 관리하기 위해 ‘임시 출입카드’를 발급해준다. 이는 외부인이 인가되지 않은 장소에 들어가지 못하도록 하고, 이상행위를 사전에 발견하기 위한 것이다.
소프트캠프는 이러한 물리적 출입통제시스템을 응용해 IT인프라에 적용한 보안솔루션을 개발했다. 외부에서 들어오는 모든 파일들에 꼬리표를 달고 이들이 어디로 가는지, 어떤 행위를 하는지 중앙에서 모니터링 하는 형태다. 이를 통해 외부에서 유입될 수 있는 악성파일들에 대한 시스템 보호가 가능하다는 것이 회사측의 설명이다.
이 회사의 APT 대응솔루션 ‘실덱스’는 문서 방화벽의 개념을 갖고 있다. 샌드박스(격리환경), 방역(Sanitization), 핵심영역 감시(Suveillance), 외부유입파일 통제, 추적 등의 기능으로 외부에서 유입될 수 있는 모든 경로를 보호할 수 있다는 것이 임 부장의 주장이다.
이날 임 부장은 방역과 추적 기능을 소개하는데 많은 시간을 할애했다. 그만큼 핵심적인 기능이란 의미로 볼 수 있다.
실덱스가 가진 추적기능은 외부에서 유입된 파일에 꼬리표를 달아놓고 이를 계속 감시하는 것이다. 마치 앞서 언급한 임시 출입카드의 이동경로를 추적하는 것과 같다.
임 부장은 “다양한 경로에서 유입되는 외부 파일이 기업 내부 시스템에 들어온 시점부터 지속적으로 감시하고 추적, 이력을 통해 이상행위를 사전에 차단할 수 있다”며 “악성코드의 유입경로 및 추적이 어려운 솔루션의 한계점을 보완할 수 있을 것”이라고 설명했다.
방역 기능은 문서파일 등이 이메일 등을 통해 내부 시스템이 유입될 때 파일 리빌딩(rebuilding)을 통해 안전한 콘텐츠만 뽑아낼 수 있다.
가령 악성행위를 하는 매크로가 포함된 문서파일이 있다고 가정하자. 이를 인지하지 못한 사용자가 해당 문서를 여는 순간 익스플로잇 코드가 동작해 악성코드를 내려받거나 취약점이 발생하게 된다.
임 부장은 “콘텐츠를 모두 분해한 뒤 안전한 콘텐츠만 다시 만들어 사용자에게 제공이 가능하다. 이는 스피어피싱 등을 통한 해킹공격에 대응할 수 있다.
이외에도 실덱스는 샌드박스를 통한 악성행위 차단, 이동식저장매체 감시 등의 기능도 갖추고 있다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
구현모 “응용AI 만이 살 길”…우수사례로 ‘LG AI 연구원’ 언급
2025-05-14 15:39:20갤S25 엣지 공시지원금, 최대 25만원…KT가 제일 많아
2025-05-14 15:33:20민주당 방송·콘텐츠특별위, 지역·중소방송 정책과제 논의한다
2025-05-14 15:12:20SKT, 취약계층 방문 서비스 다음주부터 시작…"유통망 소통체계 강화"
2025-05-14 11:11:42KT, AI로 보안서비스 강화 “디도스 막고, 피싱메일 탐지”
2025-05-14 10:11:08SKT 해킹 피해…SK그룹, '정보보호혁신특별위원회' 신설
2025-05-14 09:16:37민주당 게임특위, 게임사 노조와 간담회 개최…“노동환경 개선 과제 논의”
2025-05-14 15:31:53위메이드 박관호 "차기 정부선 블록체인 육성정책 기대" (컨콜 종합)
2025-05-14 15:12:52월 방문 1000만 사이트도 항복…카카오엔터, 자체 기술로 불법웹툰 막는다
2025-05-14 13:49:12VFS–소니 픽소몬도, 가상 프로덕션 전문가 양성 맞손
2025-05-14 11:04:27“아이온2, 리니지 라이크와는 달라”…엔씨가 내년 매출 목표 내세운 이유(종합)
2025-05-14 10:51:08