조샌드박스, 자동화된 엔드포인트 멀웨어 심층 분석을 위한 ‘카본블랙 커넥터’ 출시 | 반도체네트워크

죄송합니다. 더 이상 지원되지 않는 웹 브라우저입니다.

반도체네트워크의 다양한 최신 기능을 사용하려면 이를 완전히 지원하는 최신 브라우저로 업그레이드 하셔야 합니다.
아래의 링크에서 브라우저를 업그레이드 하시기 바랍니다.

Internet Explorer 다운로드 | Chrome 다운로드

조샌드박스, 자동화된 엔드포인트 멀웨어 심층 분석을 위한 ‘카본블랙 커넥터’ 출시



carbonblack-integration.png

디지털포렌식 및 네트워크 보안 전문업체인 인섹시큐리티(www.insec.co.kr)는 멀웨어 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 제로데이 공격 및 타깃 공격을 탐지하고 차단할 수 있도록 지원하는 ‘카본블랙 커넥터(Carbon Black Connector)’를 출시했다고 밝혔다. 커넥터는 조시큐리티 깃허브에서 다운로드 받을 수 있다.

카본블랙 사용자들은 이 커넥터를 사용하여 조샌드박스로 자동화된 멀웨어 심층 분석을 실시할 수 있다. 카본블랙에서 탐지된 의심스러운 파일이 커넥터를 통해 조샌드박스로 전송되어 심층 분석 후, 생성된 위협 인텔리전스 데이터를 카본블랙으로 다시 내보내기 할 수 있다. 

커넥터 설치 후 바이너리 서치 메뉴를 통해 악성 파일을 탐색할 수 있으며, 분류 기준을 추가하거나 조샌드박스 스코어를 확인할 수 있다. 조샌드박스 스코어는 각 파일 행동 양식에 대한 지표로서, 가장 낮은 0에서부터 가장 위험한 100까지의 범위 내에서 정해진다. 특정 수치 이상의 바이너리를 검색 후 해시 링크를 통해 바이너리에 대한 세부 정보를 확인할 수 있다. 

이와 함께 일람표(watchlist)를 생성하여 카본블랙에서 새로운 바이너리를 탐지 후 조샌드박스에서 악성으로 판명되면 자동 알람을 받을 수 있다.

인섹시큐리티 김종광 대표는 “조샌드박스와 카본블랙의 연동을 통해 강력한 시너지 효과가 발생한다. 제로데이 공격 및 타깃형 공격이 점점 늘어나는 환경에서 샌드박스 기술과 EDR 보안을 통합함으로써 유연하고 민첩한 분석 대응이 가능해질 것으로 기대한다”고 말했다. 

인섹시큐리티는 조시큐리티 ‘조샌드박스’ 및 ‘카본블랙’ 공식 총판사로, 제품에 대한 보다 자세한 사항은 웹사이트(www.malwareanalysis.co.kr)를 참고하면 된다. 제품 관련 추가 문의는 e메일 insec@insec.co.kr 혹은 전화(02-863-5687)를 통해 확인할 수 있다.


+반도체네트워크 소개
회사의 신제품/개발/기타 뉴스에 관한 소식을 제공 받습니다. 아래 이메일 주소로 보내 주시면 검토하여 관련 엔지니어들에게 뉴스레터로 배포 해 드립니다. 많은 뉴스 보내주시기 바랍니다.
leekh@seminet.co.kr
(끝)
<저작권자(c) 반도체네트워크, 무단 전재-재배포 금지>

X


PDF 다운로드

개인정보보호법 제15조에 의한 수집/이용 동의 규정과 관련하여 아래와 같이 PDF 다운로드를 위한 개인정보 수집 및 이용에 동의하십니까? 동의를 거부할 수 있으며, 동의 거부 시 다운로드 하실 수 없습니다.

이메일을 입력하면,
(1) 신규참여자 : 성명/전화번호/회사명/분야를 입력할 수 있는 입력란이 나타납니다.
(2) 기참여자 : 이메일 입력만으로 다운로드가 가능합니다.

×

회원 정보 수정