2024-04-20 01:00 (토)
인섹시큐리티, 국내 공공 및 e커머스 기업 등에 악성코드 정밀 분석 솔루션 ‘조샌드박스’ 공급
상태바
인섹시큐리티, 국내 공공 및 e커머스 기업 등에 악성코드 정밀 분석 솔루션 ‘조샌드박스’ 공급
  • 길민권 기자
  • 승인 2021.02.02 16:43
이 기사를 공유합니다

악성코드 통합 정밀 분석 제공, 엔드포인트-네트워크 포인트 솔루션-망분리 네트워크 솔루션 등과 연동 분석 가능

인섹시큐리티(대표 김종광)는 오늘, 멀웨어 분석 솔루션 기업인 조시큐리티의 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’를 국내 다수의 정보기관과 군기관, 발전사, 국내 최대 e커머스(전자상거래) 기업, 국내 최대 물리보안회사, 국내 최대 카지노 및 연구 조사기관 등에 공급했다고 밝혔다.

조샌드박스는 악성코드 정밀분석솔루션으로서 윈도우, 맥, 안드로이드, iOS 등 모든 운용체계(OS)에서 악성코드로 의심되는 실행 파일들을 직접 실행시켜 정적코드, 동적 코드, 동작행위를 상세하게 분석해 악성코드 여부를 판별한다.

또한 정적에서 동적, 동적에서 하이브리드, 하이브리드에서 그래프 분석까지 모두 자동화해 정교하고 정확한 심층분석 정보를 제공한다. 가상머신(VM), 베어메탈 노트북, PC, 휴대폰을 포함한 평상시 사용하는 물리적 시스템과 실시간 연동하여 VM을 우회하는 악성코드도 분석이 가능하다.

조샌드박스는 ◇DLL, SYS, EXE, CPL 등 PE파일 ◇PDF, DOC, DOCX, DOCXM, XLS, PPT, HWP, JTD 등 문서파일 △브라우저 플러그인 ◇JS, VBS, WSF, VBE, PS 등 스크립트 ◇JAR 파일을 비롯해 URL, 이메일, APK, MachO, DMG 등 다양한 포맷의 파일을 분석하여 상세 분석 보고서를 제공받을 수 있다.

조샌드박스의 공식 총판사인 인섹시큐리티의 김종광 대표는 “심층 멀웨어 분석에 적합한 혁신적인 조샌드박스는 윈도우, 리눅스, 맥, 안드로이드, iOS 등 다양한 운영체제 실행파일에 대한 악성코드 통합 정밀 분석을 제공하며, 엔드포인트, 네트워크 포인트 솔루션, 망분리 네트워크 솔루션 등과 연동하여 분석이 가능해 성능과 활용도 측면에서 타의 추종을 불허한다”라며 “최근 국내에서도 e커머스 및 군기관 등 업계를 선도하는 기업 및 기관의 도입 사례가 이어지는 등 높은 관심을 받고 있는 만큼 다양한 고객사례를 발굴하는데 집중할 계획이다”고 말했다.

★정보보안 대표 미디어 데일리시큐!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★