실시간
뉴스

보안

시큐레터, 악성파일 무료 분석&무해화 서비스 ‘마스 디펜더’ 출시

[디지털데일리 이종현기자] 악성코드 탐지 및 차단 기업 시큐레터는 차세대 악성 파일 무료 분석 및 무해화 서비스 ‘마스 디펜더(Mars Defender)’를 출시했다고 29일 밝혔다.

마스 디펜더는 회원가입 없이 이용할 수 있는 무료 보안 서비스다. 문서파일의 악성 여부를 판별하고 문서 내 위협 요소를 제거해준다. 악성 문서파일을 이용한 공격이 급증하는 가운데 일반인들도 의심 문서의 악성 여부를 쉽게 검증해 사고를 예방할 수 있다는 것이 회사 측 설명이다.

사용자가 악성 문서로 의심되는 파일을 마스 디펜더에 업로드하면 소프트웨어(SW) 관점의 리버스 엔지니어링 분석 기술을 통해 해당 문서의 취약점, 매크로 등을 탐지해 악성 여부를 판별한다. 또 콘텐츠무해화(CDR) 기술을 통해 사용자가 업로드한 문서의 위협 기능 요소를 문서 레이아웃의 뒤틀림 없이 제거 후 재구성해 안전한 파일을 내려받을 수 있다.

시큐레터에 따르면 마스 디펜더에 적용된 기술은 시큐레터가 개발한 CDR 기술과 위협 분석 기술을 결합한 디지털 파일 방역 기술이다. 국내 CDR 분야 최초로 아마존웹서비스(AWS) 마켓플레이스에 클라우드 서비스로 등록됐다.

마스 플랫폼을 기반으로 기존 시그니처·행위 기반 지능형지속위협(APT) 보안 솔루션의 단점을 보완하고자 시큐레터의 악성코드 분석·탐지 기술과 문서 보안 기술도 적용됐다. 알려진 위협뿐만 아니라 알려지지 않은 잠재적 위협도 실시간으로 판별할 수 있다는 것을 특장점으로 내세운다.

시큐레터 이승원 최고기술책임자(CTO)는 “문서를 통해 이뤄지는 사이버공격은 주로 문서의 기능을 이용하거나 해당 문서를 여는 소프트웨어의 특정 버전의 취약점을 이용한다. 문서를 열어 보기만 해도 악성코드가 실행되기 때문에 사용자도 모르게 악성코드에 감염될 수 있다”며 “외부에서 유입된 문서의 경우 마스 디펜더를 통해 악성 여부를 확인한 후 업무에 활용해 보안사고를 예방하기 바란다”고 말했다.
디지털데일리 네이버 메인추가
x