- 안드로이드, iOS 모바일 기기의 앱, 문서, 영상, 이미지 파일 등 데이터 추출 및 이미징 기능 강화

- 국내 수사기관 및 공공 기관에 도입, 악성 앱의 지속적인 증가에 맞춰 추가 및 신규 도입 증가

 

인섹시큐리티_마에스트로 모바일 포렌식.jpg

인섹시큐리티는 오늘 모바일 악성코드 분석 솔루션인 마에스트로 모바일 포렌식(MAESTRO Mobile Forensics)을 출시한다고 밝혔다.

 

인섹시큐리티는 최근 마에스트로 네트웍스를 인수하고, 사이버 위협 인텔리전스 플랫폼(MAESTRO CTIP)과 관련 악성코드 분석 솔루션의 기능 고도화, 모바일 포렌식 기능 추가 작업을 진행하고 있으며, 이의 일환으로 모바일 기기의 디지털 데이터 추출, 이미징, 분석 기능 추가 및 성능을 강화해 나아가고 있다.

 

마에스트로 모바일 포렌식은 국내 수사기관, 정부 기관 및 공공 기관에 도입되어, 지인 사칭 청첩장, 부고장 등의 스미싱 공격 및 악성코드 유포 사건 조사를 위한 모바일 포렌식 및 디지털 포렌식 업무에 적극 활용되어 왔으며, 악성코드 앱이 지속적으로 증가하는 것에 맞춰 추가 및 신규 도입이 활발히 이어지고 있다.

 

현재 대부분의 포렌식 솔루션들은 디지털 증거 검색 및 탐지에 집중하고 있지만 마에스트로 모바일 포렌식은 모바일 악성코드 탐지 및 분석에 필요한 기능 구현에 초점을 맞추고 있다. 모바일 데이터 추출 및 이미징, 악성코드 탐지 및 분석 전문 포렌식 제품으로 국내 영업은 물론 해외 영업으로 확장해 나갈 계획이다.

 

마에스트로 모바일 포렌식(MAESTRO Mobile Forensics)은 모바일 악성코드에 대한 탐지 및 분석 솔루션으로서, 사용자 스마트폰에서 앱 추출, 문서파일, 영상 및 이미지 파일 추출, 악성코드 탐지 및 분석, 자동 보고서 작성, 자체 악성코드 탐지 엔진 및 데이터베이스 보유, 옵스왓 메타디펜더, 바이러스 토탈, 조샌드박스 등 사이버위협 인텔리전스 연동을 통한 동적 및 정적분석 할 수 있는 모바일 전문 포렌식 제품이다.

 

마에스트로 모바일 포렌식은 모바일 기기 내 설치된 모든 모바일 앱을 여러가지 방법으로 추출한 후, 마에스트로 CTIP로 전송하여 악성코드 앱 여부를 신속하고 정확하게 탐지 및 분석할 수 있다.

 

인섹시큐리티의 악성코드 통합 검증 시스템인 마에스트로 사이버 위협 인텔리전스 플랫폼(MAESTRO CTIP)’는 글로벌 사이버 보안위협 인텔리전스 서비스와 다양한 네트워크 보안시스템들을 하나의 통합 플랫폼으로 구성하여 기업 내부망으로 유입되는 파일들에 대한 악성여부를 자동으로 검사 및 분석한다.

 

특히 마에스트로 사이버 위협 인텔리전스 플랫폼(MAESTRO CTIP)에는 최근 AI 머신러닝 기술을 활용한 악성코드 탐지 기능과 함께, 실시간 야라(YARA, 악성 코드 및 다른 악성 활동을 탐지하기 위한 규칙 기반의 스캔 도구, 특정한 악성 코드 패턴 또는 특징을 정의하고 이를 사용하여 파일, 메모리 덤프, 프로세스 등을 검사하여 악성 코드의 존재를 식별), MITRE ATT&CK 프레임워크 연동, 위협 탐지 기능이 탑재되어 탐지율을 크게 높였다. 이를 통해 기업 내부망으로의 악성코드 유입을 사전에 차단하여 안전한 기업 네트워크 망을 구축하고 유지할 수 있도록 지원한다.

 

인섹시큐리티의 김종광 대표는 모바일 악성코드가 매년 지속적으로 증가하고 있는 가운데 새로운 유형의 모바일 악성코드가 무려 60% 이상을 차지하는 상황이다. 최근에는 메시지를 감시하고 탈취하는 대표적인 악성 앱인 SMS 스틸러(Trojan/SMSstealer)가 국내 택배회사, 지인 사칭 청첩장 또는 부고장 등 실생활과 관련된 주제의 스미싱(Smishing) 메시지를 통해 유포되고 있으며, 사용자를 속여 악성 앱을 모바일 기기에 설치되는 사례가 늘고 있다고 설명하고, “일반적인 사용자 모바일 기기에 설치되는 모바일 앱의 개수는 평균적으로 300~500개 이상 달하는 상황에서 이 중 어떤 모바일 앱이 악성 앱인지를 판별하기는 매우 어렵고 오랜 시간이 소요된다. 마에스트로 모바일 포렌식은 기기 내 설치된 모든 모바일 앱을 다양한 방법을 통해 5분 미만으로 추출하여 악성코드 앱 여부를 자동으로 분석할 수 있도록 지원한다고 밝혔다.

 

#인섹시큐리티#마에스트로#모바일#포렌식#악성코드#

 
?

  1. 네티스, 와이파이6 AX6000급 2.5G 공유기 ‘MEX6000’ 출시

    네트워크 전문기업 넷유는 802.11ax(와이파이)를 지원하는 AX6000급 기가 와이파이 공유기 ‘MEX6000’을 출시했다. MEX6000은 8개의 안테나를 이용해 최대 6000Mbps(5GHz 4804Mbps, 2.4GHz 1148Mbps) 무선링크 속도와 2.5Gbps 속도를 지원하는 WAN포트와 LAN포...
    Date2024.12.12 Bynewsit Views187
    Read More
  2. 안랩, 연말연시 노린 ‘유명 기업 및 기관 사칭’ 피싱 공격 주의보 발령

    - 연말연시를 노려 항공사의 화물 배송, 공과금 납부, 대형병원 건강 지원금 신청 등을 사칭한 내용으로 피싱 메일 유포 사례 다수 발견 - 피싱 메일 내 첨부파일 및 URL 실행 시 피싱 사이트로 연결, 계정 탈취 시도 안랩이 최근 연말연시 시즌을 노려 유명 ...
    Date2024.12.12 Bynewsit Views153
    Read More
  3. 마에스트로 포렌식, 모바일 포렌식 및 악성코드 분석 통합플랫폼 ‘마에스트로 모바일 포렌식’ 출시

    - 모바일 기기의 디지털 데이터 추출과 악성코드 분석을 동시에 처리할 수 있는 업계 유일한 솔루션 마에스트로 포렌식은 오늘 모바일 데이터 추출과 악성코드 탐지 분석을 동시에 수행할 수 있는 ‘마에스트로 모바일 포렌식(MAESTRO Mobile Forensics)’을 출...
    Date2024.12.12 Bynewsit Views163
    Read More
  4. 쿤텍-ETRI, 토탈 솔루션인 이지스(AEGIS) 고도화 성공…“HW/SW 전체 공급망 보안 관리 가능”

    - ‘시스템 디바이스의 하드웨어 공급망 위협 대응 핵심기술 개발’ 과제 수행 공급망 보안 전문기업 쿤텍은 과학기술정보통신부에서 지원하고 정보통신기획평가원(IITP)이 주관하는 정보보호 핵심원천 기술개발사업인 ‘시스템 디바이스의 하드웨어 공급망 위협 ...
    Date2024.12.11 Bynewsit Views183
    Read More
  5. 이글루코퍼레이션, ‘2025년 사이버 보안 위협 및 기술 전망 보고서’ 발표

    - AI, 딥페이크 등 신기술 악용에 따른 사이버 공격, 국가 주도 공급망 공격, 다변화된 랜섬웨어 공격, 크리덴셜 탈취 공격 증가 전망 - 자동화된 차세대 SOC, AI·OT·클라우드 보안 및 MLS 등 신보안체계를 충족하는 공급망 보안 아키텍처 등 선진 보안 기술 ...
    Date2024.12.10 Bynewsit Views177
    Read More
  6. 안랩 V3, ‘AV-TEST’ 최신 평가에서 종합점수 만점으로 인증 통과

    - 올해 참여한 PC용 백신 평가(2월, 6월, 10월)에서 전(全)회 종합점수 만점 기록 및 ‘Top Product(우수제품)’ 선정 안랩의 PC용 백신 솔루션 V3가 글로벌 보안제품 성능 테스트인 ‘AV-TEST’의 2024년 10월 평가에서 종합점수 만점으로 인증을 통과했다. 안랩 ...
    Date2024.12.09 Bynewsit Views181
    Read More
  7. 포티넷 코리아, 연말연시 ‘사랑의 밥차’와 함께 무료 급식 나눔 활동 전개

    - 강동구 어울림복지관에서 직접 음식 만들어 장애인 300여 명에게 제공 포티넷 코리아는 오늘, 연말 연시를 맞아 ‘사랑의 밥차’와 함께 무료 급식 나눔 활동을 펼쳤다고 밝혔다. 포티넷 코리아 임직원 30여명은 서울 강동구 어울림복지관을 방문해 직접 음식...
    Date2024.12.09 Bynewsit Views194
    Read More
  8. 안랩, 안랩 EDR 맥 지원 등 기능 업그레이드…“솔루션 활용도 및 사용자 편의성 강화”

    - ▲맥 지원 에이전트 출시로 운잉체제 지원 범위 확대 ▲전용 콘솔 ‘안랩 EDR 애널라이저’의 데이터 관리 효율성 향상 ▲안랩의 차세대 위협 인텔리전스 ‘안랩 TIP’ 연동 고도화 ▲위협 그룹핑 기능 추가 등 솔루션 활용도 및 편의성을 강화 - 안랩 EDR, 고객의 ...
    Date2024.12.06 Bynewsit Views179
    Read More
  9. 힐셔, 신규 SPE 미디어 스위치 출시

    - PROFINET, EtherNet/IP, Modbus 네트워크용 힐셔는 산업용 이더넷 네트워크에 싱글 페어 이더넷(SPE)을 내장하기 위해 설계된 신규 SPE 미디어 스위치를 출시했다고 밝혔다. 힐셔의 다중 프로토콜 지원형 netX90 통신 컨트롤러를 기반으로 하는 새로운 SPE ...
    Date2024.12.02 Bynewsit Views236
    Read More
  10. 티피링크, 휴대용 고성능 무선 공유기 ‘TL-WR1502X’ 출시

    티피링크(TP-Link)는 휴대성과 고성능을 동시에 제공하는 와이파이6 휴대용 공유기 ‘TL-WR1502X’를 국내에 출시했다고 밝혔다. TL-WR1502X는 가방이나 주머니에 넣어 들고 나닐 수 있는 포켓 사이즈로 컴팩트한 디자인과 휴대성을 갖췄으며, 고성능 AX1500 듀...
    Date2024.12.02 Bynewsit Views184
    Read More
목록
Board Pagination Prev 1 ... 29 30 31 32 33 34 35 36 37 38 ... 85 Next
/ 85
CLOSE