| [시큐리티 Q&A] 효과적인 APT 공격 대응기술은? | 2015.02.19 | |
Q. 가상머신을 활용한 샌드박싱 기술의 APT 대응 방법 외에 APT 공격 대응을 위한 다른 효과적인 기술이 있는지요?
A-1. 가상 환경에서 의심스러운 파일이 어떻게 동작하는지를 파악할 수 있는 샌드박싱 기술은 APT 대응에 활발히 이용되고 있는 기술입니다. 그러나 샌드박싱 기술은 악성코드 분석에 중점적으로 이용되는 기술이기 때문에 네트워크 솔루션, 포렌식 솔루션, 이벤트관리 등 다른 보안솔루션들과 협업을 통해 다계층에서 위협 정보를 실시간 수집하고 분석이 이뤄져야 APT 공격에 효과적으로 대응할 수 있습니다. (황보성 한국인터넷진흥원 (김용대 한국과학기술원 교수/yongdaek@kaist.ac.kr) A-3. 최근에 발견된 악성코드들은 가상머신을 활용한 샌드박싱 기술을 회피하는 기술을 사용하고 있습니다. 악성코드 스스로 가상환경에서는 악성행위를 하지 않거나 스스로를 삭제시켜 발견되지 않도록 하는 기능을 갖추고 있어 샌드박싱 기술만으로는 악성코드에 대응할 수 없습니다. (조태희 소프트캠프 R&D 기획조정실 차장/thcho@softcamp.co.kr) [김태형 기자(boan@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
||
|
|