| [특집-끝나지 않은 전쟁]개발 전반의 웹 애플리케이션 취약점 분석과 방어 | 2010.09.25 |
소프트와이드시큐리티, 아모라이즈의 CodeSecure, HackAlert, SmartWAF 공급
특히 정적 소스코드 분석 플랫폼 ‘CodeSecure’, 웹 사이트와 온라인 광고내에 숨겨진 제로데이 악성코드와 Drive-by Download를 식별하는 클라우드 기반 서비스 ‘HackAlert’, 호스트 기반 웹 애플리케이션 방화벽 ‘SmartWAF’를 공급한다. 정적 소스코드 분석 플랫폼 ‘CodeSecure’ 웹 기반 애플라이언스를 통해 정적인 소스코드 분석 및 소프트웨어 검증을 제공한다. 아모라이즈 코드시큐어는 개발 전반에 걸친 웹 애플리케이션 취약점을 식별하기 위한 3세대 소프트웨어 검증 기술을 적용한 정적 소스코드 분석 플랫폼이다. 웹 기반 솔루션인 코드시큐어는 애플리케이션내의 문제가 되는 데이터 플로우를 구성하는 자동화된 컴파일러 독립적인 코드 분석을 제공한다. 취약한 코드의 위치를 특정하는 보고서는 SmartWAF를 통한 즉시 적용이 가능한 핫픽스 수정의 용이성을 제공함과 동시에 우선 순위화된 수정 가이드를 제공한다. 코드시큐어는 취약한 코드에 대해 일반적인 선개발 후보안의 패러다임의 대안으로 저비용 고효율성의 능동적이고 비용 효율적인 수정 방안을 제공한다.
HackAlert HackAlert Version3는 웹 사이트와 온라인 광고내에 숨겨진 제로데이 악성코드와 Drive-by Download를 식별하는 클라우드 기반 서비스이다. 여러 가지 분석 기술을 최적화한 HackAlert 서비스는 검색 엔진이 해당 웹 사이트를 블랙리스트에 등록하기 전에 주입된 악성코드를 식별하고 경고를 생성한다. HackAlert는 웹 기반의 SaaS 인터페이스 또는 엔터프라이즈 보안 도구와 통합이 용이한 유연한 API를 통해 이용이 가능하다.
SmartWAF는 Armorize SmartWAF는 호스크 기반 웹 애플리케이션 방화벽이다. 웹 서버 플러그인으로 동작하는 SmartWAF는 애플리케이션단 트랙픽을 분석하고 대상이 되는 취약한 웹 애플리케이션 코드와 설정에 대한 공격을 차단한다. 웹 기반 관리 콘솔은 모든 방화벽 인스턴스에 대한 중앙집중화된 관리와 감시를 용이하게 하며 코드시큐어 통합 지원을 통한 소스코드 분석 수준에서 발견된 문제를 기반으로 동적인 정책 수정을 지원한다. SmartWAF를 통한 Hot-fix 기능은 취약한 코드가 나타나는 동안 애플리케이션이 보호됨을 확신할 수 있도록 한다.
<글 : 정보보호21c 편집부> [월간 정보보호21c 통권 제120호(info@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|