보안업체 지니언스, EDR 솔루션에 안티 랜섬웨어 기능 탑재...랜섬웨어 대응 고도화

이소연 기자 2022. 12. 20. 17:27
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

지니언스가 단말기반 지능형 위협 탐지 및 대응 (EDR) 솔루션에 안티 랜섬웨어(Anti-Ransomeware) 기능을 추가했다고 20일 밝혔다.

지니언스 관계자는 "이번에 추가된 기능을 통해 랜섬웨어 방지 목적의 안티 랜섬웨어 솔루션 도입 니즈가 있는 고객을 비롯해 최신 랜섬웨어 및 APT 공격 등 엔드포인트 전반의 위협 대응 역량 고도화, 자동화된 관리의 편의성으로 중단 없는 업무의 연속성이 필요한 기업에 효과적일 것으로 예상된다"라며 "이미 국내에 진출한 글로벌 기업 등 다수 고객사에서 도입 후 활용 중이다"라고 했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

지니언스 로고 (지니언스 제공)

지니언스가 단말기반 지능형 위협 탐지 및 대응 (EDR) 솔루션에 안티 랜섬웨어(Anti-Ransomeware) 기능을 추가했다고 20일 밝혔다.

지니언스에 따르면 지니안 EDR 안티랜섬 모듈(Genian EDR AntiRansom Module)은 랜섬웨어 전문 탐지 엔진을 통해 사전 방역을 강화한다. 감염 시 랜섬웨어 동작을 인지하여 실시간으로 대응하며 시그니처에 의존하지 않고 악성 행위를 탐지한 후 차단하는 방식으로 신변종 랜섬웨어 탐지 및 대응이 가능하다고 회사 측은 설명했다.

주요 기능으로는 랜섬웨어가 데이터 및 파일을 암호화하기 전 실시간으로 백업하고 치료 후 자동으로 복원, 랜섬웨어 공격으로부터 구성 파일 삭제 및 프로세스가 종료되지 않도록 보호, MBR이 변조되는 것을 차단하여 윈도우 부팅 시 문제를 일으키는 것을 보호, 랜섬웨어 탐지 시 안티 랜섬웨어 솔루션에서 미흡했던 가시성 정보를 EDR과 연계하여 제공 등이다.

단순 랜섬웨어의 차단과 피해 파일 복구뿐 아니라 EDR을 통한 유입경로, 정보유출 등 추가적인 피해상황에 대한 가시성을 통합하여 제공한다고 지니언스 측은 설명했다. 위협에 대한 근본적인 원인을 분석하여 재발방지까지 가능하도록 통합된 기능을 완성도 있게 제공하며 관리자의 개입 없이 탐지, 차단에서 백업, 복구까지 자동화되어 사용 편의성을 높였다.

지니언스 관계자는 “이번에 추가된 기능을 통해 랜섬웨어 방지 목적의 안티 랜섬웨어 솔루션 도입 니즈가 있는 고객을 비롯해 최신 랜섬웨어 및 APT 공격 등 엔드포인트 전반의 위협 대응 역량 고도화, 자동화된 관리의 편의성으로 중단 없는 업무의 연속성이 필요한 기업에 효과적일 것으로 예상된다”라며 “이미 국내에 진출한 글로벌 기업 등 다수 고객사에서 도입 후 활용 중이다”라고 했다.

이민상 지니언스 엔드포인트보안연구개발실 상무는 “일부 EDR 벤더에서 랜섬웨어 탐지 기능과 윈도우 VSS(볼륨 새도 복사본 서비스)를 활용한 백업 기능을 제공하고 있지만 관리자 개입 없이 탐지, 차단에서 복구까지 완전 자동화된 기능을 제공하는 것은 지니언스가 유일하다고 해도 무방하다”라고 했다.

김준형 지니언스 엔드포인트보안사업본부 상무는 “전문 안티 랜섬웨어 기능이 추가된 지니안 EDR을 통해 완성도 높은 기능을 통합 제공함으로써 더 많은 고객에게 다가갈 수 있을 것이다”라고 했다.

- Copyright ⓒ 조선비즈 & Chosun.com -

Copyright © 조선비즈. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?