안랩 V3 클릭, 미국 리뷰 전문 매체에서 호평

AhnLab 뉴스 2013/05/16 09:41

- 가젯 리뷰(Gadget Review)로부터 5점 만점에 4점으로 ‘Great’ 등급 획득

- 향후 미국 개인용 PC 보안 시장 확장에 더욱 주력할 예정

 

글로벌 정보보안 기업 안랩(대표 김홍선, www.ahnlab.com)의 개인 PC용 보안 솔루션 V3 클릭(V3 Click)이 최근 미국의 IT분야 전문 리뷰사이트인 가젯 리뷰(Gadget Review, http://www.gadgetreview.com/2013/05/ahnlab-v3-click-review.html)에서 별 5개중 4개로 ‘Great’ 등급을 받으며 좋은 평가를 이끌어냈다.

 

사용자 삽입 이미지

가젯 리뷰(Gadget Review) 2002년부터 현재까지 주로 최신 IT 및 전자제품 리뷰와 업계 동향 등의 컨텐츠를 제공하는 미국 내 공신력 있는 리뷰 전문 온라인 매체다.

 

이번 리뷰에서 안랩의 V3 클릭은 제품의 참신성과 편의성, 용이한 사용방식을 높이 평가 받아 ‘Great’ 등급을 받았다.

 

V3클릭은 USB 기반 소형 하드웨어에 백신 소프트웨어를 탑재한 형태의 신개념 보안 솔루션이다. V3 클릭을 PC USB 포트에 연결하면 자동으로 작동해 컴퓨터 내 악성코드 침투 상황을 자체 색상 변화를 통해 실시간으로 알려주고 내장된 백신 프로그램으로 치료까지 가능하다. 또한 작고 휴대가 가능해 언제 어디서든 바이러스 및 악성코드, 인터넷 위협 요인으로부터 PC를 보호할 수 있다. PC의 종류나 복잡한 인증 및 설치 과정 없이 즉각적인 사용이 가능해 편의성이 높다.

 

안랩은 2012 10월 미국 1위 사무용품 업체인 오피스맥스(Office Max)를 통해 V3 클릭을 출시한 데 이어 미국 내 대형 전자제품 유통업체인 프라이즈 일렉트로닉스(Frys Electronics), 컴퓨터 및 소프트웨어 전문 소매점인 뉴에그(New Egg)와 마이크로센터(Micro Center)에 출시하여 미국 개인PC 보안 시장 본격 공략에 나섰다.

 

안랩 김홍선 대표는 “미국 소프트웨어 시장은 진입 장벽이 높아 V3클릭과 같은 특화되고 차별화된 전략제품을 중심으로 이루어져야 한다. 안랩은 향후에도 미국 지역에 특화된 보안 솔루션 개발과 맞춤형 전략으로 향후 미국 사업을 활발히 전개해 나갈 예정이다”고 말했다.

 

한편, V3클릭은 올해 2월 이미 국내 최초로 세계적 권위의 ‘인포 시큐리티 글로벌 엑설런스 어워드(Global Excellence Awards)’에서 ‘최고의 백신(Anti-Malware, Anti-Spam or Anti-Virus)’ 부문을 수상한 바 있다. <Ahn>

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2013/05/16 09:41 2013/05/16 09:41

안랩, 탈취된 인증서 악용하는 악성코드 주의보

AhnLab 보안in 2013/05/15 08:44
- 보안패치 미흡한 PC에서 해킹된 웹사이트 방문만으로도 감염가능
- 자바, 인터넷 브라우저, 플래시 플레이어 등 소프트웨어 업데이트 필수
 
PC에 있는 소프트웨어 보안패치에 소홀할 경우, 사용자의 온라인게임 계정 탈취위험이 있어 사용자들의 주의가 요구된다.
 
글로벌 보안 기업인 안랩(대표 김홍선, www.ahnlab.com)은 최근 보안 패치를 실시하지 않은 PC에서 악성코드가 포함된 P2P사이트에 접속할 경우, 자동으로 PC를 감염시켜 온라인 게임 계정을 탈취하는 온라인 게임핵(OnlineGameHack)악성코드를 발견하고 사용자들의 주의를 촉구했다.
 
특히 이번 악성코드는 PC를 감염시키는 과정에서 생성된 파일들 중에 하나가 특정 P2P 사이트에서 탈취한 실제 인증서로 서명되어 있는 것이 특징이다. , 악성코드가 인증서를 탈취해 믿을 수 있는 서비스로 자신을 위장한 것이다.
 
이렇게 인증서 서명을 악용할 경우 백신의 탐지도 매우 어렵다. 이 악성코드는 백신의 동작을 멈추는 기능과 감염 PC의 고유주소인 맥주소(MAC address), 운영체제 정보 등을 전송하는 기능도 가지고 있다. 안랩의 V3는 해당 악성코드를 진단 및 치료하고 있다.
 
이 악성코드의 피해를 막으려면 자바, 플래시플레이어, 인터넷 익스플로러 등 사용하고 있는 모든 소프트웨어의 보안 패치를 모두 적용하는 것이 필수다. 또한, 백신 프로그램을 최신으로 유지하고 실시간 감시 기능을 켜놓아야 한다.
 
안랩 시큐리티대응센터의 이호웅 센터장은 “이런 종류의 악성코드는 아직 보안패치를 실시하지 않은 PC를 노리는 것이다. 이런 취약한 PC가 웹사이트를 방문만 해도 감염될 수 있고, 디지털서명을 탈취해 자신을 안전한 서비스로 위장해 사용자가 알기가 매우 힘들다. 사용자들은 각 소프트웨어 프로그램의 보안 업데이트를 철저히 하고, 안전이 확인된 사이트만을 방문하는 것과 함께, 백신 업데이트를 하는 등 기본적인 보안수칙을 지키는 것이 매우 중요하다”고 말했다.
 
한편, 이번 악성코드는 6개의 자바, 1개의 플래시 플레이어, 1개의 인터넷익스플로러 취약점 등 총 8개의 취약점을 이용한다. 8개 취약점 중 하나 이상이 있는 PC에서, 사전에 해킹되어 악성코드가 포함된 P2P(파일공유)사이트에 접속할 시 자동으로 PC에 다운로드 된다. 해당 취약점은 각 소프트웨어 제공업체로부터 보안 패치가 이미 존재한다. <Ahn>
Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2013/05/15 08:44 2013/05/15 08:44

트위터 계정 해킹, 이렇게 대응하라

AhnLab 보안in 2013/05/14 16:00

지난 4월 16일 AP통신(Associated Press)의 트위터 계정 해킹은 최근 발생한 소셜 미디어 해킹 사건 가운데 가장 이목을 끄는 사건이었다.
 
AP통신에 의하면, 자사의 트위터 계정1이 피싱 공격을 받아 해커가 임의로 작성한 '속보: 백악관에서 두 건의 폭발사고 발생해 오바마 대통령이 부상당함'이라는 트윗이 게재된 사건이 발생했다. 미국 동부시간 16일 오후 1시 직후에 보내진 이 트윗은 트위터 사용자들을 공포로 몰아넣었고, 주식시장에선 다우존스 산업평균지수(Dow Jones Industrial Average)를 143포인트나 떨어지게 만들었다.



사용자 삽입 이미지


 
미국 다트머스 대학(Dartmouth College) 터크 스쿨(Tuck School) 부속 디지털 전략 센터(Center for Digital Strategies) 소장인 에릭 존슨 교수는 이런 유형의 해킹이 너무나 흔해졌다고 말했다. 올해에 들어서만, NPR, BBC, 버거킹(Burger King), 지프(Jeep) 등의 소셜 미디어 계정이 해킹 당했다.
 
존슨은 "피싱은 트위터로 침투해 그 사용권을 훔치는 가장 흔한 방법이다. 극도로 간단한 해킹이면서도 엄청난 파괴력을 지니고 있다"며, "세상을 혼란에 빠트리는데 단지 간단한 해킹 한번이면 된다"고 말했다.
 
만약 자신이나 자신의 기업이 소셜 미디어 해킹의 피해자라면, 그 상황에서 잘 헤쳐 나오고 이런 상황이 다시 재발하지 않게 도와줄 네 가지 방안을 여기 소개한다.
 
1. 자신의 계정 되찾기



사용자 삽입 이미지
 

존슨은 "트위터 계정을 해킹 당했다면, 우선 비밀번호부터 즉각적으로 바꿔야 한다"고 말했다. 화면 우측 상단의 톱니바퀴 아이콘을 클릭하고 설정(Setting)을 선택한 후, 왼편 메뉴에서 '비밀번호(Password)'를 클릭하고 새로운 비밀번호를 입력하면 된다.
 
트위터 측에서 해킹을 의심해 자신의 계정을 이용 정지시켰다면, support.twitter.com/forms/hacked를 방문해 운영권을 되찾을 수 있도록 정보를 입력해야 한다.
 
존슨은 자신의 트위터 계정에 접속권을 가진 서드파티 앱이 트위터 계정 해킹의 원인이 될 수 있기 때문에, 그 목록으로 가서 불필요한 애플리케이션을 제거할 것을 추천했다.
 
어느 앱이 자신의 계정에 접속권을 가지고 있는지 확인하려면, 설정 페이지로 이동해 왼편의 메뉴에서 '앱(Apps)'를 클릭하면 된다. 자신이 잘 모르거나 더 이상 사용하지 않는 애플리케이션은 접속권을 취소하라.
 
2. 포스트를 삭제하고, 팔로워들에게 이를 공지하라


계정의 운영권을 되찾아왔으면, 해킹으로 보내진 포스트를 삭제해야 한다. 자신의 프로필을 훑어보면서 문제의 트윗을 찾아 '삭제(Delete)'을 클릭하면 된다.
 
존슨은 이 상황에 영향받은 팔로워나 친구들에게 무슨 일이 일어났는지를 알리고, 문제가 해결됐음을 알리는 것 또한 중요하다고 설명했다.
 
또한 "시간이 관건이다. 자신이 사용할 수 있는 모든 채널을 동원해 이 문제를 확실히 알려야 한다"고 말했다. "자신의 웹사이트 홈페이지에 메시지를 올리거나, 공고 트윗을 보내고, 페이스북을 비롯한 여러 소셜 미디어 사이트에 포스트해야 한다. 이는 그들이 문제에 대해 알고 더 큰 피해를 줄이기 위함"이라고.
 
3. 자신의 소셜 미디어 사용법을 다시 검토하라


소셜 미디어는 친숙하면서도 간편하기 때문에, 계정을 관리 유지하는 사람이 잘못된 보안조치를 취할 수 있다. 이는 사건이 일어난 후, 혹은 평상시 어느 때라도 자신의 소셜 미디어 사이트의 사용법과 그 절차를 검토하고 수정해야 하는 이유다.
 
존슨은 "소셜 미디어 사용 절차를 설정하는 것은 소셜 미디어의 원래 개념인 미가공의 투명성과는 반대되지만, 회사를 대표하는 계정이라면 어떤 절차를 거치는지 분명 생각해 볼 필요가 있다"고 말했다.
 
또한 자사의 최고 보안 책임자나 최고 프라이버시 책임자를 검토과정에 참여시켜 과정을 확인하고 어느 부분을 향상해야 하는지 찾아보라고 제안해야 한다.
 
예를 들어, 이런 트윗에 사람들이 연계되어 있기 때문에, 해커가 트윗을 보내는 사람의 이메일 주소 등 누가 트윗을 작성하는지 알아낼 수 있다면, 피싱하는 방법도 알아낼 수 있게 된다.
 
4. 온라인 보안을 전파하고 가르쳐라


존슨은 "기업 소셜 미디어에 관여하는 모든 사람들은 계정의 효과적 활용뿐 아니라 보안 위험과 이를 감지하는 방법에 대해서도 훈련받아야 한다"고 말했다. 자신이 시간을 들여 자신이 무엇을 찾는지 알게 된다면 피싱 공격은 파악하기 어렵지 않다. 이런 과정은 훈련으로 개선할 수 있다.@ <Ahn>


* 이 글의 원문은 IDG Korea에서 볼 수 있습니다.


IDG Korea
CSO, PC World, Computer World, CIO, Macworld 등으로 잘 알려진 IDG는 90여 개국에서 180여 미디어를 발행하는 글로벌 테크놀로지 미디어로, 전 세계에 1억 4000만 명의 독자를 대상으로 미디어, 리서치, 컨퍼런스, 이벤트 등 다양한 테크놀로지 관련 서비스를 제공하고 있습니다.
http://www.idg.co.kr/event/whitepaper/whitepaper_list.jsp?input_tag=AH000

  1. null [Back]
Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2013/05/14 16:00 2013/05/14 16:00

악성코드 경유지된 ‘오픈소스 사이트’

AhnLab 보안in 2013/05/13 16:00

‘소스포지 (www.sourceforge.net)’는 사용자가 작성한 프로그램의 소스코드를 저장하고, 다른 사람들과 쉽게 공유하도록 웹 기반의 저장공간을 제공하는 소프트웨어 개발 및 배포 사이트다.


최근 국내 게임 관련 언론 사이트를 통해 유포된 악성코드가 해당 사이트를 경유지로 사용했음이 확인됐다. 소스포지에 소스코드가 아닌 악성코드를 업로드해 유포하는 사례가 종종 발생하고 있다는 점에서 사용자들의 주의가 요구된다.


해당 악성코드는 해킹된 게임 관련 언론사 사이트에 접속한 PC에 notice.html을 다운로드하도록 돼 있다. 사용자의 PC에 Java 취약점(CVE-2013-0422)이 존재할 경우 notice.html이 동작해 내부에 포함된 실행파일을 PC에 생성한다.



사용자 삽입 이미지
[그림 1] notice.html 다운로드


[그림 1]에서 보이는 코드에 의해서 사용자의 PC에 다운로드된 notice.html은 취약점을 가진 applet.jar(CVE-2013-0422)와 HEX 데이터로 구성된 파일을 실행시킨다.



사용자 삽입 이미지
[그림 2] notice.html에 포함된 실행 파일


notice.html이 생성한 실행파일의 내부코드를 살펴보면, 암호화된 것으로 보이는 문자열들이 존재한다. 해당 코드들은 [그림 3]과 같이 복호화 루틴을 거쳐서 복호화된다.



사용자 삽입 이미지
[그림 3] 복호화 루틴


암호화된 문자열 -> 복호화된 문자열


"073110116101114110101116082101097100070105108101" → InternetReadFile()
"1041161161121150580470471151111171140991011021111141031010461101011160471171151011141150471101

01119045119111114108100" → https://sourceforge.net/users/******world


복호화된 문자열 https://sourceforge.net/users/******world에 접속해 보니 [그림 4]와 같이 계정만 생성된 상태였다.


해당 악성코드를 좀 더 분석해 보면, https://sourceforge.net/users/******world의 웹 페이지 내용을 다운로드한 뒤 [그림 5]처럼 메모리에 저장하는 것을 볼 수 있다.



사용자 삽입 이미지
[그림 4] https://sourceforge.net/users/******world



사용자 삽입 이미지
[그림 5] 메모리에 저장된 웹 페이지


악성코드는 메모리에 저장된 웹 페이지에서 특정 부분을 추출해 복호화(www.*******sic.com/x.gif) 한다.

지금까지의 내용을 정리하면 다음과 같다.


notice.html에 의해서 생성된 악성코드가 실행된 뒤 접속한 [그림 4]의 사이트는 추가로 악성코드를 다운로드하기 위한 주소를 title태그에 암호화해 놓는다. 그런 다음 이 암호화된 URL을 추출 및 복호화하고 추가로 악성코드(x.gif)를 다운로드한다.

 
다운로드된 x.gif 역시 암호화되어 있으나 복호화하면 [그림 6]과 같이 실행파일임을 알 수 있다. 복호화된 x.gif는 정상 시스템 파일을 교체하고, 특정 온라인 게임 사용자의 계정 정보를 탈취할 목적을 갖고 있다.



사용자 삽입 이미지
[그림 6] 복호화된 x.gif


해당 악성코드는 V3 제품에서는 진단 및 치료가 가능하다.@ <Ahn>



* 이 글의 원문은 안랩홈페이지에서 확인하실 수 있습니다.  

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2013/05/13 16:00 2013/05/13 16:00

PC주치의와 함께하는 놓치면 아까운 이벤트

AhnLab 이벤트 2013/05/10 10:05

PC주치의와 함께하는 놓치면 아까운 이벤트!!

 
따뜻함이 피어나는 5, 안랩에서 PC주치의와 함께하는 이벤트를 야심 차게 준비했습니다!

PC주치의와 함께라면 PC문제 이제 두렵지 않아요~~

지금 PC주치의 제품도 둘러보고 경품도 받고!  PC문제에 대한 가족사연을 올려주시는 분들께도 추첨을 통해 경품을 드립니다.
이런 기회..나만 놓친다면...!!!!

주변 지인들도 기회 놓치지 않도록 공유하기나 좋아요 한번씩 눌러주세요^^

그럼 지금 바로 안랩몰로 고고!
푸짐한 경품들과 함께 여러분을 기다리고 있을게요 ^^

  

▶이벤트 기간: 5/9~6/16

▶이벤트 대상 및 내용
[Event 1:
구매자 대상 경품 증정]
▶대상: 안랩몰에서 개인용 PC주치의 포함 제품 구매 고객(PC주치의 단품도 포함
)
 
안랩 외장하드, 안랩 PC주치의 컴퓨터를 구입 후 PC주치의 제품을 기간 내 등록한 고객

▶경품: 기간 내 총 3회 추첨하여 상품권, USB 공기청정기 등 증정 

[Event 2:
우리 가족 사연 등록
]
▶대상: 안랩닷컴 회원이면 누구나

▶내용: PC문제와 관련해서 가족 구성원이나 내가 겪은 스토리

▶경품: 매주 3분을 추첨하여 PC주치의 1회권 증정

이벤트 페이지 바로가기 http://shop.ahnlab.com/jump/jsp/fp/event/2013/05_02/index.jsp 

사용자 삽입 이미지
Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2013/05/10 10:05 2013/05/10 10:05

안랩, 유럽의 고민에 답하다!

AhnLab 뉴스 2013/05/09 16:00

세계적인 보안 화두로 떠오른 APT(Advanced Persistent Threat, 지능형 지속 보안 위협)와 잇따른 DDoS(Distributed Denial of Service, 분산 서비스 거부) 공격으로 유럽 기업들은 현재 몸살을 앓고 있다.


안랩은 지난 4월 23일부터 25일까지 영국 런던에서 개최된 유럽 최대의 정보보안 컨퍼런스인 ‘인포시큐리티 유럽 2013(InfoSecurity Europe 2013, 이하 인포시큐리티)에 참가해 최신 보안 위협에 대한 대응 솔루션을 제시했다. 이번 행사에는 전세계 350여 개 보안 업체가 참가하고, 유럽 전역의 보안 관계자 1만 2500명이 모여들었다. 행사가 열린 사흘 간 안랩 부스를 찾은 방문객은 1000여 명에 달했다.


안랩은 이번 행사에서 APT 대응 솔루션인 AhnLab MDS(Malware Defense System, 국내 제품명 트러스와처)와 DDoS 공격 방어 솔루션인 AhnLab DPS(DDoS attack Protection System, 국내 제품명 트러스가드 DPX)를 집중적으로 소개했다.


기존에 유럽 지역에 제공해 오고 있는 온라인 게임 보안 솔루션 AhnLab HackShield for Online Game, 인터넷 뱅킹 보안 솔루션 AhnLab Online Security와 더불어 제품의 다각화를 통한 유럽 시장의 확대 성장을 도모한 것이다. 유럽 지역 보안 관계자의 심중을 정확히 꿰뚫어본 시의적절한 전략으로 행사기간 동안 유럽 내 다수의 다국적 기업들의 데모 요청이 쇄도했고 현지 업체들의 파트너 제휴 문의가 이어졌다.


사용자 삽입 이미지
▲ 인포시큐리티 행사 첫 날, 얼리버드(early-bird) 방문객들이 벌써부터 대기하고 있다.


1000여 명의 방문객이 안랩 부스를 찾은 이유는 바로 라이브 데모로 구성된 프리젠테이션 때문이었다. 대표적인 APT 공격 시나리오에 따라 정상적으로 보이는 웹사이트를 통해 유입된 악성코드가 시스템을 파괴하는 것부터 AhnLab MDS를 통해 이에 대응하는 것까지 생생하게 확인할 수 있는 현장이었다.


사용자 삽입 이미지

▲ 안랩의 발표에 귀를 기울이는 방문객들


APT 공격 시나리오를 설명하는 안랩의 프리젠테이션에 귀 기울이는 관중들은 시종일관 진지한 눈빛이었다. 시연을 통해 안랩의 제품을 경험한 방문객들은 오랜 고민이 해결된 듯 무척 만족스러운 표정을 드러냈다.  


사용자 삽입 이미지
  ▲ 잠깐의 시간도 아까운 듯, 제품 시연을 기다리는 동안

제품 브로셔를 꼼꼼히 살피는 방문객도 눈에 띄었다.



사용자 삽입 이미지

▲ 안랩은 APT에 대한 정의와 최신 사례 연구 및 대응 방안에 대한 정보 공유의 자리를 마련했다.



사용자 삽입 이미지

▲ 초심자들을 위한 APT의 모든 것(APTs for Dummies)



최근 급증하고 있는 APT에 대한 이해를 돕기 위해 안랩이 제작한 ‘초심자들을 위한 APT의 모든 것(APTs for Dummies)’ 소책자에 대한 관심은 놀라울 정도였다. 이번 행사를 위해 준비한 1000여 권이 모두 소진돼 일부 아쉬움을 표한 방문객들은 다음을 기약해야 했다.


사용자 삽입 이미지

▲ 새로운 유로피안 시크(Eurpean Chic) 스타일? 인포시큐리티에서

선보인 안랩의 에코백은 행사장 안팎에서 자주 만날 수 있었다.


국내 보안 기업이 인포시큐리티에 참가한 것은 안랩이 처음이다. 김홍선 안랩 대표는 “최근 전 세계적으로 공공기관 및 기업을 노린 APT 공격, DDoS 공격 등이 발생하고 있다. 이번 행사는 진화하는 보안 위협에 능동적으로 대응할 수 있는 안랩의 탁월한 전략과 솔루션을 유럽 무대에 선보인 의미있는 자리였다”라고 밝혔다.


한편 안랩은 올해 인포시큐리티뿐만 아니라 지난 2월 미국에서 개최된 RSA 컨퍼런스에 2년 연속 참가한 것을 필두로, 세계 최대 시장조사기관 가트너가 주최하는 가트너 서밋, 일본지역 보안 컨퍼런스, CES 등 다양한 국제 행사에 적극 참가하고 있다. 안랩은 앞으로도 꾸준한 해외 활동으로 앞선 국산 보안 기술을 전세계에 알리는 데 앞장설 계획이다.<Ahn>


* 이 글의 원문은 안랩 홈페이지에서 확인하실 수 있습니다.

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2013/05/09 16:00 2013/05/09 16:00

안랩, 1사분기 매출 277억, 영업이익 0.76억

AhnLab 뉴스 2013/05/08 09:43
-전년 동기 대비 매출 12.9억 증가(4.9%), 영업이익은 20.7(-96.5%) 감소
-네트워크보안을 제외한 소프트웨어/서비스/컨설팅/SI 등 전 분야 매출 고른 성장
-네트워크보안 분야 인력 및 장비 투자 따른 비용증가가 영업이익 감소의 主 원인
-상반기 중 관련 투자 마무리, 하반기부터 네트워크 보안 분야 성과 예상
 
글로벌 정보보안 기업인 안랩(대표 김홍선, www.ahnlab.com) 8일 올해 1분기 매출액 277억원, 영업이익 0.76억원, 순이익 2.19억원을 각각 기록했다고 잠정 실적을 공시했다. 전년 동기 대비 매출액은 12.9억원(4.9%) 증가하고, 영업이익은 20.7억원(-96.5%) 감소했다.
 
안랩은 1사분기 네트워크보안 분야를 제외한 전 부문(소프트웨어, 서비스, 컨설팅, SI ) 에서 고른 매출 성장을 보였다.
 
안랩의 전년동기 대비 영업이익 감소( 21.5(12.1Q) 0.76(13.1Q) )는 네트워크 보안 분야 중장기 성장을 위한 투자(인력 및 장비)가 주요 원인이다.
 
안랩 관계자는 “지난해부터 지속해온 관련 분야 투자가 2사분기 중 마무리되고 하반기부터 성과(네트워크 보안부문)가 가시화될 것으로 보인다”고 분석했다.
 
또한 안랩 관계자는 “3.20 전산망 사고는 1사분기 성과에 영향을 준 바 없다”고 밝혔다. 안랩은 2사분기부터 3.20 전산망 사고 이후 관심을 끌고 있는 APT방어용 솔루션과 망분리 솔루션 대한 수요(Needs)에 효과적으로 대응하기 위해 적극 나서고 있다.
 
자사의 APT 방어용 솔루션인 ‘트러스와처(TrusWatcher /글로벌 제품명 안랩 MDS)’와 망분리 솔루션 ‘트러스존(TrusZone)’으로 APT관련 시장 공략에 주력할 예정이다. <Ahn>
Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2013/05/08 09:43 2013/05/08 09:43

안랩 V3, VB 100 국제 인증 획득

AhnLab 뉴스 2013/05/06 10:50
- 기업용 통합 백신 V3 IS 8.0, 악성코드 샘플 100% 진단해 4 VB 100 어워드 인증
- 서구위주의 악성코드 샘플의 불리한 상황에서도 국산 기술력으로 참여 국내업체 중 유일하게 인증 획득
 
글로벌 정보보안 기업 안랩(대표 김홍선, www.ahnlab.com)은 기업용 통합보안 제품인 ‘V3 인터넷시큐리티 8.0(V3 Internet Security 8.0, 이하 V3 IS 8.0)’이 4월에 국제 안티바이러스 평가 기관인 ‘바이러스 불러틴(www.virusbtn.com)’이 진행한 국제 인증 테스트에서 악성코드 샘플을 100% 진단해 ‘VB 100 어워드’를 획득 (https://www.virusbtn.com/vb100/archive/summary)했다고 발표했다.
 
안랩은 서구위주의 악성코드 샘플이라는 불리한 상황에서도 해외 엔진 기반이 아닌 순수 국산 기술력으로 지속적인 인증 획득을 하고 있다. 특히 이번 테스트에서는 참여 국내업체 중 유일하게 인증을 획득했다.
 
이번 테스트는 윈도우 XP 프로페셔널 (Windows XP Professional SP3)환경에서 이루어졌다. V3 IS 8.0은 바이러스, 스파이웨어, , 트로이목마 등 현재 활동 중인 각종 악성코드 샘플(와일드리스트, 보충자료 참조)을 모두 진단해 이번 인증을 획득했다. 안랩은 지난 2003년 처음 테스트에 참여한 이래 국내 보안 기업 중 가장 많은 20회의 VB100 인증을 받았다.  
 
안랩의 'V3 IS 8.0'은 동종 백신 제품 중 가장 가볍고 빠른 최경량 PC 통합보안 솔루션이다. 안랩의 클라우드 기반의 강력한 악성코드 탐지 기술인 ‘안랩스마트디펜스(ASD, 보충설명 참조)’와 독창적인 신기술인 ‘V3 뉴 프레임워크(V3 New Framework)’를 적용해 악성코드 검사 속도가 빠르고, 메모리 점유율이 적은 것이 특징이다. 향후에는 ‘V3 베타’를 통해 공개했던 강력한 악성코드 탐지력과 검사 속도 향상, 엔진 크기 감소 등의 강화된 기능을 추가할 예정이다.
 
안랩 김홍선 대표는 “안랩은 해외에서 수입한 엔진 기반이 아닌, 순수 자체개발 엔진으로 꾸준히 VB 100 테스트에 참가해 세계적 기술력을 검증 받았다. 특히, V3 탄생 25주년을 맞아 V3베타로 선보였던 향상된 기능을 현재 진행 중인 V3 Lite 프리뷰를 비롯한 관련 제품에 적용할 예정이다. 이러한 탄탄한 기술력을 바탕으로 국내뿐만 아니라 글로벌 시장으로 진출을 확대해 나갈 예정이다.”고 말했다.
 
한편, 안랩은 지속적으로 글로벌 국제인증 테스트에 참여해 국내에서는 유일하게 VB100, AV 컴패러티브(AV Comparatives), AV테스트(AV TEST), 체크마크 (Checkmark), ICSA 등 주요 국제 인증을 획득했다. <Ahn>
Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2013/05/06 10:50 2013/05/06 10:50

안랩 김홍선 대표, 르완다 정부 초청 강연

AhnLab 뉴스 2013/05/03 14:38
- 4 29~30, 르완다 최초 보안 행사에서 IT 정부부처 장,차관 및 기업 관계자 대상 기조연설
- 4 30일 카네기 멜론 대학 르완다 캠퍼스에서 컴퓨터공학 및 정보보호 전공 석사 대상 특별강연
- 최신 보안 위협 동향과 해결책까지 아프리카 지역에 안랩 보안 지식 제공(재능기부)과 시장진출 강화 포석
 
글로벌 보안 기업 안랩(www.ahnlab.com)의 김홍선 대표가 르완다 키갈리(Kigali)에서 개최된 전 세계 보안 전문가 초청행사인 “Cyber Security Awareness Week(사이버보안 인식 주간, 4/29~ 5/3(현지시각), 이하 CSAW)”에서 첫 강연자로 초청받아 르완다 정부 고위인사와 기업 관계자 등을 대상으로 기조연설(Keynote speech)을 했다.
 
아프리카 르완다 정부 최초의 보안행사인 CSAW는 정부부처 차관급이 직접 행사를 진행하고 르완다 정부의 장차관급 고위 관료와 국영기업 CEO 등이 대거 참석할 정도로 많은 관심을 끌었다.
 
이날 행사에는 장 필버트 응센기마나(Jean Philbert Nsengimana) 청년정보통신부(Minister of Youth and ICT) 장관, 패트릭 니이리쉬마(Patrick Nyirishema) 르완다개발청(RDB) ICT개발국장, 각 기관 전현직 차관급과 경찰청, 국가정보부처 책임자, 세베라 앤투완(Sebera Antoine) 국영기업  BSC(Broadband Service Corporation) CEO 등이 참석하여 현지의 높은 관심을 보여줬다
 
안랩 이외에 시만텍, 체크포인트, RSA 등 글로벌 보안기업 들이 다수 초청을 받은 이번 행사에서 기조연설을 맡은 김홍선 대표는 행사 첫날인 29일에는 장관 등 정부 고위급 인사와 기업 CEO를 대상으로, 30일에는 CTO 및 보안 담당자를 대상으로 기조 연설을 했다.
 
이날 김홍선 대표는 “IT보안의 개념과 동향(IT Security Concepts & Trend), “다차원 및 다계층 사이버보안(Multi-Dimensional & Multi-Layer Cyber Defense)”로 IT 보안에 대한 기본 개념부터 APT(Advanced Persistent Threat, 지능형 지속 보안위협)공격 등의 최신 사이버 위협 동향, 그리고 이를 극복하기 위한 다차원/다계층 보안에 대한 방안을 주제로 발표했다.
 
또한, 김홍선 대표는 이와 별도로 카네기멜론 대학 르완다 캠퍼스에서 컴퓨터공학과 정보보호전공 석사과정 학생을 대상으로 정보보안에 대한 특별강연도 진행했다. 안랩 관계자는 "강연 종료 후 질문 답변 시간이 1시간 가까이 이어질 정도 사이버 보안에 대한 현지의 관심이 뜨거웠다"고 전했다.
 
안랩 김홍선 대표는 “보통 아프리카라고 하면 IT와 연결시켜 생각하지 않는다. 하지만 르완다는 아프리카 내에서 최고의 IT 인프라를 자랑하고 있고, 관련 시장도 급성장 중이다." "안랩은 이번 강연과 같이 정보보안이 필요한 아프리카 지역에 필요한 보안지식을 공유하는 사회적 가치(Social Value)와 자사의 보안 기술력을 바탕으로 아프리카 르완다와 같은 신규시장을 개척하는 기업적 가치(Corporate Value)를 함께 추구하는 공유가치(Shared Value)의 실현을 위해 노력하겠다”고 밝혔다.
 
한편, 안랩은 최근 한국인터넷진흥원(KISA), KT등과 함께 르완다에 국가 정보보호 구축하는 프로젝트를 진행 중이다. 2013년 들어 RSA, 영국 인포시큐리티 참가를 필두로 캄보디아 소프트웨어 전문가 육성 등을 발표한 안랩은 앞으로도 다양한 글로벌 보안 컨퍼런스 참가와 꾸준한 해외 활동으로 앞선 국산 보안 기술을 전세계에 알리는 데 앞장설 계획이다. <Ahn>

사용자 삽입 이미지
사용자 삽입 이미지

 
 <보충자료>
* Cyber Security Awareness Week(CSAW)
Cyber Security Awareness Week 행사는 르완다의 국가개발위원회(Rwanda Development Board, RDB)와 청년정보통신부(Ministry of Youth and ICT)에서 증가하고 있는 사이버 위협에 대응하기 위해 시작한 전 국가적 보안인식 증진 행사이다.
 
* 르완다 개발청(RDB)
RDB는 정보통신 분야 등에 대한 국가차원의 발전전략을 수립하는 르완다 대통령 직속기관이다.   RDB는 금융, 상업, 인프라 그리고 농업 부문 등 각 분야 장관들로 이루어져 르완다의 민간부문 및 인프라 개발에서 큰 역할을 수행하고 있다.
Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2013/05/03 14:38 2013/05/03 14:38

안랩, 맞춤형 기술 서비스 ‘티케어’ 출시

AhnLab 뉴스 2013/05/02 10:18
- 기업의 다양한 IT 환경에 맞춘 차별화된 기술 서비스 제공
- 디도스 모의 훈련, 정보보안 교육 등 5대 서비스로 구성
- 원하는 서비스를 선택해 IT비용 절감과 보안 수준 제고
 
사이버 보안에 대한 위협이 증가함에 따라 이를 대비하기 위해 기업도 각종 보안 시스템을 구축하고 있다. 하지만 기업마다 환경에 딱 맞는 보안 솔루션과 시스템을 구축하는 데 한계를 느끼고 있다. 이러한 고민을 해결해 줄 기술 서비스가 출시되어 눈길을 끌고 있다.
 
글로벌 정보보안 기업 안랩(대표 김홍선, www.ahnlab.com)은 다양한 고객의 요구에 따른 맞춤형 기술 서비스인 ‘안랩 티케어 서비스(AhnLab T-Care Service, 이하 티케어)’를 출시한다고 밝혔다.
 
티케어는 안랩의 보안전문가가 직접 기업의 IT 환경을 분석하고 발생 가능한 보안 위협을 진단해 해결해주는 맞춤형 기술 서비스 상품이다. 고객의 요구와 상황에 맞춰 서비스 모델을 제시하기 때문에 기업은 자사 IT 환경에 최적화한 맞춤 서비스를 받을 수 있다.
 
지금까지 기술지원 서비스는 솔루션이나 제품 구매 고객에게 무료로 제공되는 단순 유지보수 수준에 머물러 있었다. 때문에 고객의 다양한 요구와 변화하는 보안 환경에 적합한 고품질 서비스를 제공하는 데 한계가 있었다. 이에 안랩은 차별화된 서비스를 제공하고자 자사가 보유한 경쟁력 있는 기술지원 서비스를 선정해 티케어 서비스로 구성하였다.
 
티케어는 디도스 모의 훈련, 정보보안 교육, 전문가 온 사이트, 보안 소프트웨어 최적화, 네트워크 보안 컨설팅 등 총 5가지 서비스로 구성된다.
 
‘디도스 모의 훈련’은 신청 기업의 홈페이지 및 공개 서버를 모의 공격해 보안 시스템의 한계를 파악하고 이에 따른 대응 방안을 제공해주는 서비스이다. 원격, 로컬 등 다양한 방법으로 네트워크 장비, 보안 장비, 서버를 점검해 디도스 공격에 체계적인 대응 방안을 제공한다.
 
‘정보보안 교육’은 맞춤식 교육 서비스이다. 전문 강사진이 최신 보안 트렌드, 생활 속 사이버 보안, 네트워크 보안 기술, 악성코드, 개인정보보호법 등을 주제로 고품질의 교육을 제공한다. 또한 안랩이 제공하는 기본 커리큘럼 외에도 고객사가 원하는 주제를 교육 담당 코디와 협의하여 진행이 가능하다.
 
‘전문가 온 사이트’는 안랩에서 보증한 IT 보안 인력이 솔루션 구축 기간이나 유지보수 기간에 고객사에 상주하여 전문 관리를 제공하는 서비스이다. 보안솔루션 현황, 네트워크 트래픽 등의 상태를 점검해주며 주간, 월간 보고서를 제공한다.
 
‘보안 소프트웨어 최적화’는 보안전문가가 정기적으로 방문해 안랩 소프트웨어 운영 상태를 점검해주고 최적화된 운영 지침을 제공해주는 서비스다. 고객사는 사전 점검으로 솔루션 운영을 효율화할 수 있다.
 
‘네트워크 보안 컨설팅’은 운영 중인 네트워크 보안 장비의 취약점을 분석하고 최적화된 구성 방안을 제시해주는 서비스이다. 고객이 보유한 제품과 환경에 따라 네트워크 보안, 보안 장비, 웹방화벽 최적화 서비스로 나눠 제공된다.
 
안랩은 단순 유지보수가 아닌 고품질 기술 서비스를 받음으로써 보안 수준을 높이고자 하는 고객사를 중심으로 티케어 서비스를 제공해나갈 계획이다.
 
안랩 김홍선 대표는 “갈수록 지능화하는 보안 위협 속에서 기업은 신속한 정보 제공과 자사 환경에 최적화한 기술지원 서비스를 원한다. 안랩이 20년 가까이 쌓은 노하우와 기술이 집적된 티케어 서비스가 이런 요구를 충족해줄 것이다.”라고 말했다. <Ahn>
Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2013/05/02 10:18 2013/05/02 10:18