- 통합보안관제센터에 적용 예정, 구축 후 ‘프리미엄 관제서비스’ 본격화
[디지털데일리 이유지기자] 인포섹(대표 한범식)은 업계에서는 처음으로 웹(Web) 시스템 해킹 이벤트를 자동으로 검증할 수 있는 웹 해킹 검증 시스템 WHES(Web Hacking Evaluation System)을 개발했다고 1일 밝혔다.
이로써 인포섹은 웹 해킹 공격에 노출된 시스템의 취약 여부를 WHES로 실시간 검증해 이 결과값을 기초로 웹 해킹 공격에 효과적으로 대응할 수 있는 관제시스템 체계를 확보하게 됐다.
일반적으로 웹 해킹 공격 예방·대응은 침입 탐지·방지 시스템(IDPS), 방화벽(WAF) 등의 보안장비에서 발생한 트래픽 이벤트를 탐지·차단에서 시작된다. 이 경우 이미 해킹공격으로 밝혀진 트래픽 이벤트는 즉각 차단이 가능하지만 아직 탐지 패턴이 적용돼 있지 않은 신규 트래픽 이벤트는 보안 담당자가 직접 분석해야 한다.
최근 웹 트래픽 이벤트가 크게 증가하고 있는 추세에서 정상 이벤트와 오탐지 이벤트를 분석해 해킹 여부를 판단하는데 많은 시간이 소요돼 효율적인 대책이 필요하다.
인포섹은 WHES를 통해 웹 해킹 공격에 대한 실효성 있는 조치가 가능하다고 설명했다. WHES는 보안장비에서 탐지된 트래픽 이벤트를 인포섹 통합관제센터에서 다년간 축적해온 해킹 이벤트 분석 데이터와 실시간으로 비교해 해킹 여부를 판단한다.
WHES의 주요 기능은 ▲ 해킹 공격에 대한 빠른 조치가 가능하도록 해킹 경로, 기법, 피해정도 등 실제 해킹 결과값을 관리자 대시보드(Dash Board)로 제공하고 ▲고객용 애널라이징 리포트(Analyzing Report)를 자동으로 생성해 처리 결과를 공유할 수 있다. ▲해킹 공격으로 판별된 이벤트에 대해서는 탐지 패턴이 적용돼 사후 예방 조치가 가능하다.
이 회사 관제사업부문의 조래현 전무는 “WHES는 다수의 보안장비에서 발생하는 수많은 이벤트를 신속하게 분석해 웹 해킹 공격에 대한 즉각적인 대응과 사후 예방 조치가 가능하다”면서 “국내 보안관제 서비스 분야의 선도기업으로서 앞으로도 관제시스템 고도화를 통해 국내 관제서비스 수준을 높이는데 최선을 다할 것”이라고 밝혔다.
인포섹은 7월까지 자사 통합관제센터에 WHES 구축을 완료해 본격적인 프리미엄 관제서비스 나설 계획이다.
<이유지 기자>yjlee@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
홍범식 LGU+ 사장, 첫 현장경영…"기본기 튼튼해야"
2025-01-21 10:09:58[DD퇴근길] '애플' 美 대규모 투자, 트럼프 덕?…스벅, 아메리카노 가격 오른다
2025-01-20 17:07:39쇼핑엔티, 설 수요 높은 농축수산물 할인 판매…“정부와 합심해 지원”
2025-01-20 17:03:41[오징어게임2 이펙트] 기대효과 반감?…'엑스오, 키티2', 3일 연속 1위
2025-01-20 17:02:09김태규 직무대행 "TV수신료 통합징수시 혼란 발생할 것"
2025-01-20 16:24:39크래프톤 5민랩, 신작 ‘민간군사기업 매니저’ 2차 체험판 출시
2025-01-21 10:10:13반(反)PC·반중·… ‘트럼프 2기’, 게임업계 미칠 영향은
2025-01-21 07:00:00"틱톡 따라잡기"...인스타그램 피드 비율 개편에 사용자 원성
2025-01-20 21:38:16넥슨 ‘드리프트’, 오버 드라이브 전환… 반등 질주 시작하나
2025-01-20 14:51:30행안부, 카톡 알림톡 도입했더니…행정 예산 연 40억원 절감
2025-01-20 14:51:12“더 짧고 재밌게”…네이버, 새해도 숏폼·AI 갈고닦기
2025-01-20 14:14:23