Partnership

Partnership

[지니언스 뉴스레터 2025.04 Vol. 64]

페이지 정보

profile_image
작성자 관리자
조회 56회 작성일 25-04-24 10:32

본문

8d1c11d2178c5ed2ab51f3d918becb40_1745458217_243.jpg
제로트러스트(Zero Trust) 확산에 대한 정부와 정보보호 업계의 노력에도 불구하고
시장의 반응은 아직 충분하지 않은 것 같습니다.
이론은 점검 복잡해지고 있지만, 구체적인 전환 방법이나 성공 사례가 부족해
기관과 기업이 실제 적용하기에는 아직 충분하지 않습니다.
이러한 가운데 최근 정보보호 업계에서는 '제로트러스트 오버레이'에 대해서 언급하기 시작했습니다.


제로트러스트 오버레이 적용
17634_2724750_1743384593763743426.png
Genians Blog
제로트러스트 오버레이(ZeroTrust Overlay)의 올바른 이해
17634_2724750_1743384738170244912.png

제로트러스트(ZeroTrust) 확산에 대한 정부와 정보보호 업계의 노력에도 불구하고 시장의 반응은 아직 충분하지 않은 것 같습니다.

 

이론은 점점 복잡해지고 있지만, 구체적인 전환 방법이나 성공 사례가 부족해 기관과 기업이 실제 적용하기에는 아직 충분하지 않습니다.


이러한 가운데 최근 정보보호 업계에서는 '제로트러스트 오버레이'에 대해서 언급하기 시작했습니다.

 

이번 블로그에서는 정보보호 관점에서의 오버레이에 대해 살펴보고, 미국 국방부(DoD)의 제로트러스트 오버레이 사례를 분석합니다. 이를 바탕으로 국내 기관과 기업이 참고할 수 있는 시사점을 도출합니다.

Genians Blog
Genian EDR을 활용한 랜섬웨어 대응 전략
17634_2724750_1743384743104474751.png

랜섬웨어는 시스템을 감염시켜 파일을 암호화한 뒤, 이를 해제하는 대가로 금전을 요구합니다.

 

KISA 통계에 따르면 랜섬웨어 감염 사례는 감소하는 추세이지만, 보안 투자가 상대적으로 취약한 중견·중소기업이 전체 피해의 94%를 차지하며 여전히 심각한 위협이 되고 있습니다.

 

이번 블로그에서는 랜섬웨어를 공격자와 분석자의 관점으로 나누어 탐구하고, 랜섬웨어에 감염된 PC를 Genian EDR을 통해 분석하는 과정을 살펴봅니다.

Genians Blog
경찰청과 국가인권위를 사칭한 Konni APT 캠페인 분석
17634_2724750_1743384748297505559.png
2024년 12월, 대북 분야 종사자를 대상으로 비상계엄 문건 내용을 담은 이메일이 유포되었습니다.

이메일에 포함된 압축파일을 클릭하면, macOS의 Chrome 웹 브라우저에서는 정상 HWP 문서가 포함된 압축파일이 다운로드되지만, Windows OS의 Chrome에서는 악성 CPL 파일이 포함된 압축파일이 다운로드됩니다.

이러한 공격 방식은 사용자의 호기심을 유도하여 악성 파일 실행 가능성을 높이는 동시에, 단말에 설치된 Anti-Virus 제품의 기존 패턴 탐지를 우회하는 것을 목표로 합니다.

이처럼 국가배후 APT 공격용 모듈이 단 하나라도 내부 단말에 유입될 경우 잠재적 위험도는 점차 커지게 됩니다.
따라서, 알려지지 않은 신규 위협을 보다 능동적으로 식별하고 대응하기 위해서는 이상행위 탐지대응 기술이 내재화된 보안 시스템 도입이 필수적입니다.

NEWS

Total 62건 1 페이지
  • 열람중
    [지니언스 뉴스레터 2025.04 Vol. 64] 제로트러스트(Zero Trust) 확산에 대한 정부와 정보보호 업계의 노력에도 불구하고시장의 반응은 아직 충분하지 않은 것 같습니다.이론은 점검 복잡해지고 있지만, 구체적인 전환 방법이나 성공 사례...
  • 61
    [지니언스 뉴스레터 2025.02 Vol. 62]  출근 후 사내 자원에 접속할 때 여러 번 로그인해야 하는 불편함과 보안 취약성을 해결하기 위해 SSO나 LDAP과 같은 인증 프로토콜을 활용할 수 있습니다. 이를 지원하는 솔루션...
  • 60
    [지니언스 뉴스레터 2025.01 Vol. 61] 대부분의 제품에서 사용되는 ID/PW 로그인 방식은 로그인 정보를 탈취할 경우 제품 운영 전반에 심각한 위협을 초래할 수 있습니다.반면, 생체인증은 추측하거나 재사용이 불가능하므로 보안성이 뛰어납니...
  • 59
    [지니언스 뉴스레터 2024.12 Vol. 60] 공격자는 정보 탈취, 데이터 훼손, 서비스 중단 등을 달성하기 위해 피해자의 시스템에 침투합니다.이 과정에서 보안 자산에 의한 탐지 및 차단을 피하고 악성 행위를 수행하기 위해 난독화, 인...
  • 58
    [지니언스 뉴스레터 2024.11 Vol. 59] 클라우드 환경은 눈에 보이지 않는 데이터 센터와 네트워크 인프라 위에서 운영되기 때문에 직접적인 관리가 어렵습니다. 따라서 보안 위협이나 장애 발생 시 대응 체계가 더욱 중요합니다.이번 블...
  • 57
    [지니언스 뉴스레터 2024.10 Vol. 58] 제품 개발 과정에서 모든 고객의 요구 사항을 수용하는 데는 한계가 있습니다.그러나 연동을 위한 API와 편의성/접근성을 지닌 서비스들이 시중에 출시되어 있어, 이를 이용해 고객의 요구 사항을 직접 ...
  • 56
    [지니언스 뉴스레터 2024.09 Vol. 57] 가트너의 하이프사이클을 통해 바라본 제로트러스트와 ZTNA Genians Blog ZTNA를 통해 본, 제로트러스트 성공의 조건 가트너의 하이프사이클(Hype Cycle) 보고서는 기술이 등...
  • 55
    [지니언스 뉴스레터 2024.05 Vol. 53] 침해사고의 영향력은 갈수록 심각해지고 있습니다.피해를 방지하기 위해서는 지속적인 감시와 탐지 체계를 통해 이상 징후를 신속히 감지해야 합니다.Genian EDR을 활용하여 침해사고를 식별, 제한, ...
  • 54
    [지니언스 뉴스레터 2024.04 Vol. 52] 지니언스는 자사 제품 및 서비스의 취약점을 발굴하고 보안을 강화하기 위해 22년 3월부터 업계 최초로 버그바운티를 시행하고 있습니다.이번 블로그에서는 약 2년간의 버그바운티 운영 실적을 공유하고, ...
  • 53
    [지니언스 뉴스레터 2024.03 Vol. 51] 대부분의 해킹 침해 사고는 소프트웨어 또는 애플리케이션에 존재하는 보안 취약점(또는 보안 약점)을 악용하여 발생합니다.만약 개발 과정에서 시큐어 코딩 또는 보안을 고려하지 못했거나 취약점이 있는 오...
  • 52
    [지니언스 뉴스레터 2024.02 Vol. 50] 최근 변화된 업무 환경에 따라 제로트러스트(Zero Trust)의 개념이 확대.발전하고 있으며, NAC 또한 ZTNA(Zero Trust Network Access)로 빠르게 변화하고 있습...
  • 51
    [지니언스 뉴스레터 July 2023 Vol.43] 2019년 말에 등장한 LockBit 랜섬웨어 조직은 러시아에 기반을 두고 전 세계의 기업 및 공공기관을 대상으로 활동하고 있습니다.모든 랜섬웨어 조직들 중 가장 활발히 활동하고 있으며, ...
  • 50
    [지니언스 뉴스레터 June 2023 Vlol.42]  보안 업계에서 가장 중요한 것 중 하나, 바로 보안 인증입니다.지니언스 솔루션의 인증 담당자들을 만나보고 보안 인증이란 무엇인지, 어떻게 일하는 지를 자세히 알아봅니다.@media onl...
  • 49
    [지니언스 뉴스레터 May 2023 Vol.41] Genians Security Center는 기업에 대한 위협을 식별하고 대응하기 위한 능동적이며, 효율적인 Threat Hunting 전략을 연구하며 제시합니다. 효율적인 Threat Huntin...
  • 48
    [지니언스 뉴스레터 Apil 2023 Vol.40] 오늘날 랜섬웨어는 윌가 가장 많이 당하는 공격 중 하나입니다.전 세계의 수많은 조직과 기업이 랜섬웨어를 방지하고 피해를 입지 않기 위해서 많은 시간과 예산을 투자하고 있지만 그 위협은 여전합니다.G...
  • 47
    [지니언스에서 RSAC 2023 초대코드를 드립니다] 지니언스가 세계최대 보안 박람회 RSAC에 Genian ZTNA가 참가합니다.지니언스가 올해도 RSAC 2023에 참가합니다. 지니언스가 드리는 RSAC 무료 초대코드를 확인하세요.이 메일이 잘 안...

검색