세인트시큐리티, APT 제품 ‘MNX’ CC 인증 EAL2 등급 획득
상태바
세인트시큐리티, APT 제품 ‘MNX’ CC 인증 EAL2 등급 획득
  • 이승윤 기자
  • 승인 2018.07.25 10:43
  • 댓글 0
이 기사를 공유합니다

MNX, APT, 랜섬웨어, 인증서 탈취 등 악성코드 탐지해 차단

[CCTV뉴스=이승윤 기자] 세인트시큐리티는 자체 개발한 지능형 공격(APT) 대응 솔루션 ‘MNX”가 국제공통평가기준(CC인증) EAL2 등급을 획득했다고 25일 밝혔다.

CC인증은 IT 장비의 보안성을 확인하기 위한 국제 공통평가 기준으로 정부나 공공기관이 도입하는 정보보안 제품은 필수로 받아야 하는 인증이다. 

세인트시큐리티 측은 “CC인증 획득으로 도입 고객기관이 핵심적인 APT 공격 위협에 효율적으로 대응할 수 있게 됐다”고 설명했다.

세인트시큐리티 MNX 제품 출처 세이트시큐리티

MNX는 지난해 11월 GS인증 1등급을 획득해 제품의 안정성을 인정 받은 제품이다. 네트워크 기반 APT 공격 대응 장비로 APT, 랜섬웨어, 인증서 탈취 등 최근 이슈가 되고 있는 악성코드를 탐지하고 차단하는 역할을 수행한다.

수집한 네트워크 트래픽에서 L7 분석으로 실행 가능한 파일을 추출해 악성코드를 실시간으로 차단한다. 특히 세인트시큐리티가 자체 개발한 머신러닝 기반 악성코드 탐지 엔진 '맥스(MAX)'를 적용해 탐지율이 뛰어난 것이 특징이다.

또한 8억 개 이상 악성코드 샘플과 20억 개 이상 프로파일링 정보를 보유하고 있는 '멀웨어즈닷컴(malwares.com)'과 침해사고지표(IoC) 정보가 연동돼 있어 이전에 알려진 악성코드 및 그와 유사한 악성코드를 탐지하는 과정에서 기존 APT 장비들과 차이점을 보여준다고 회사측은 설명했다.

단순 실행파일뿐 아니라 모바일 앱, APT 공격에 자주 쓰이는 악성 문서파일 등 다양한 실행 가능 오브젝트를 최대 200MB까지 수집/분석할 수 있으며, 트래픽 수집이 가능한 네트워크 망이면 어디든지 구축이 가능하다.

김기홍 세인트시큐리티 “CC인증 획득으로 MNX의 기술력와 안정성을 인정받았고, 이를 통해 국내외 APT 공격 대응 어플라이언스 대중화에 힘쓰겠다"고 밝혔다.



댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
0 / 400
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.