현재의 지능형 사이버 공격으로 인해 표적을 정하고, 잠복하고, 다중 위협 벡터(경로)를 통해서 전달되는 알려지지 않은 악성코드를 방어할 수 있는 새로운 보안 모델이 필요해졌습니다. 실제로, 95퍼센트가 넘는 회사들이 이미 네트워크 내에 설치된 시스템에 대한 침해를 경험했습니다.* 그 이유는 무엇일까요? 정교한 악성코드가 기존의 시그니처 기반 방어의 효과를 감소시켜 네트워크에 허점을 남겨놓았기 때문입니다. 시그니처를 사용하여 알려진 위협을 차단하도록 설계된 기존 및 차세대 방화벽, IPS, AV, 게이트웨이는 제로데이와 표적 APT 공격을 방어할 수 없습니다.
이러한 네트워크 방어의 허점을 보완하기 위해서 새로운 세대의 보안 방어 시스템이 출현했고, 따라서 현재의 신종 사이버 공격을 방어할 준비가 되었습니다. 이 차세대 보안 시스템은 첨단의 통합 기법을 적용하여 현재 활동 중인 위협을 식별, 확인 및 차단함으로써, 방화벽, IPS, AV, 웹 게이트웨이가 남겨 놓은 허점을 개선합니다.

- 현재의 신종 사이버 공격을 차단하는 동적 방어 – 단지 코드의 비트를 시그니처와 비교하거나 알려진 취약점을 보호하는 것과는 달리, 네트워크 트래픽을 분석하여 새로운 공격과 알려지지 않은 공격을 실시간으로 식별합니다.
- 데이터 유출 시도를 차단하기 위한 실시간 보호 – 침해된 시스템을 교란시키는 아웃바운드 콜백 통신을 차단하여 시스템이 외부 명령 및 제어 서버로부터 제어 및 악용되는 것을 방지합니다.
- 프로토콜에 대한 인바운드 및 아웃바운드 필터링을 통합 – 양방향 통신(인바운드 익스플로잇 및 감염과 악성 명령 및 제어 서버로 전송하는 아웃바운드 콜백 채널 통신)을 하는 동안, 다중 프로토콜에 대한 보호 조치를 취합니다.
- 정확하고 낮은 오탐 비율 – 종합적이고 자동화된 테스트를 통해서 악성코드를 확인하여 불완전한 휴리스틱 기법을 사용할 때 반드시 발생하는 수많은 허위 경보를 방지합니다.
- 공격에 대한 동적 위협 인텔리전스를 배포하여 지역 네트워크를 보호 – 새로 확인된 위협 인텔리전스를 사이트 내부와 전체 인터넷에 효율적으로 배포하여 인바운드 공격과 아웃바운드 콜백에 대한 최신 통찰력을 공유합니다.
FireEye Malware Protection System은 이러한 기법을 자동화하여 기존의 방어를 보완하고, 통합된 인바운드와 아웃바운드 보호를 추가하여 현재의 웹, 이메일, 파일 기반의 잠복 위협을 방어합니다. 전통적인 보안 방어 시스템은 관련성이 있는 정책을 집행하는 기능을 제공하지만, 현재의 신종 사이버 공격을 따라잡을 수는 없습니다. FireEye 어플라이언스들은 알려진 위협을 식별하는 시그니처 기반의 탐지를 비-시그니처 코드 실행과 결합하여 알려지지 않은 위협을 탐지합니다. FireEye는 인바운드와 아웃바운드 보호를 FireEye Dynamic Threat Intelligence 클라우드를 통해서 교환되는 동적으로 생성되는 위협 인텔리전스와 연결하여 현재의 사이버 공격의 다단계와 탐지하기 어려운 통신 탐지를 고유한 방법으로 짧은 시간에 수행합니다.

*FireEye 최종 사용자 데이터에 근거
