[ⓒSGA솔루션즈][디지털데일리 김보민기자] SGA
페이지 정보
작성자: afurojoo   댓글: 0   조회수: 2 날짜: 2025-06-11본문
[ⓒSGA솔루션즈][디지털데일리 김보민기자] SGA솔루션즈가 백도어 위협 사전 차단을 지원한다.SGA솔루션즈(대표 최영철)는 서버 보안 고도화를 통해 백도어 위협을 사전 차단할 수 있도록 지원하겠다고 11일 밝혔다. 백도어 위협은 최근 SK텔레콤 해킹 사고를 계기로 주목을 받고 있다.SGA솔루션즈에 따르면 백도어는 내부에 침투한 악성코드가 실행 중일 경우, 로우(RAW) 소켓을 통해 특정 매직 패킷(Magic Packet)의 수신을 대기한다. 공격자가 타깃 서버로 매직 패킷을 전송하면 악성코드는 사전 설정된 공격자 서버 IP와 포트 정보를 기반으로 외부 접속을 허용하여 서버를 탈취하게 된다는 것이다. 이처럼 서버를 노리는 사이버 공격은 지속적이고 장기적인 침해 용도로 사용되며 사회공학적 기법과 방화벽 우회 등을 통해 지속해서 재활용되기 때문에 기존 보안 체계만으로는 탐지 및 차단이 어려워 정교한 보안 대응이 요구된다.이기욱 SGA솔루션즈 최고기술책임자(CTO)는 "백도어는 서버 시스템에 몰래 침입해 통제권과 정보를 탈취하며, 이를 통해 매우 정교하고 장기화된 사이버 공격의 한 방식"이라며 "기존 백신만으로는 한계가 있어, 대응을 위해서는 사전 차단 기능을 보유한 서버 보안 솔루션이 기업 자산 보호를 위한 출발점이 될 것"이라고 말했다.SGA솔루션즈는 자사의 서버 보안 솔루션 '레드캐슬(RedCastle)'과 '브이이지스(vAegis)'를 통해 백도어 위협을 차단할 수 있는 ▲불법적 서버 접근 통제 ▲서버 자원 접근 통제 ▲감사 추적 ▲로그인 통제 등의 기능을 제공한다. 온프레미스, 가상화 환경 및 클라우드 환경 전반에서 운영이 가능하다.레드캐슬은 2가지 보안 제어 기능을 활용할 수 있다. 첫 번째는 '경유·제어 기능'이다. 해당 기능 사용하면 서버에서 외부로 나가는 ▲대상 사용자 ▲목적지 IP ▲포트 기반으로 제어 가능하고, 공격자 서버로 연결되는 역방향 쉘(Reverse Shell) 등을 사전 차단할 수 있다. 두 번째는 '커널 기반 BIND 통제 기능'이다. [ⓒSGA솔루션즈][디지털데일리 김보민기자] SGA솔루션즈가 백도어 위협 사전 차단을 지원한다.SGA솔루션즈(대표 최영철)는 서버 보안 고도화를 통해 백도어 위협을 사전 차단할 수 있도록 지원하겠다고 11일 밝혔다. 백도어 위협은 최근 SK텔레콤 해킹 사고를 계기로 주목을 받고 있다.SGA솔루션즈에 따르면 백도어는 내부에 침투한 악성코드가 실행 중일 경우, 로우(RAW) 소켓을 통해 특정 매직 패킷(Magic Packet)의 수신을 대기한다. 공격자가 타깃 서버로 매직 패킷을 전송하면 악성코드는 사전 설정된 공격자 서버 IP와 포트 정보를 기반으로 외부 접속을 허용하여 서버를 탈취하게 된다는 것이다. 이처럼 서버를 노리는 사이버 공격은 지속적이고 장기적인 침해 용도로 사용되며 사회공학적 기법과 방화벽 우회 등을 통해 지속해서 재활용되기 때문에 기존 보안 체계만으로는 탐지 및 차단이 어려워 정교한 보안 대응이 요구된다.이기욱 SGA솔루션즈 최고기술책임자(CTO)는 "백도어는 서버 시스템에 몰래 침입해 통제권과 정보를 탈취하며, 이를 통해 매우 정교하고 장기화된 사이버 공격의 한 방식"이라며 "기존 백신만으로는 한계가 있어, 대응을 위해서는 사전 차단 기능을 보유한 서버 보안 솔루션이 기업 자산 보호를 위한 출발점이 될 것"이라고 말했다.SGA솔루션즈는 자사의 서버 보안 솔루션 '레드캐슬(RedCastle)'과 '브이이지스(vAegis)'를 통해 백도어 위협을 차단할 수 있는 ▲불법적 서버 접근 통제 ▲서버 자원 접근 통제 ▲감사 추적 ▲로그인 통제 등의 기능을 제공한다. 온프레미스, 가상화 환경 및 클라우드 환경 전반에서 운영이 가능하다.레드캐슬은 2가지 보안 제어 기능을 활용할 수 있다. 첫 번째는 '경유·제어 기능'이다. 해당 기능 사용하면 서버에서 외부로 나가는 ▲대상 사용자 ▲목적지 IP ▲포트 기반으로 제어 가능하고, 공격자 서버로 연결되는 역방향 쉘(Reverse Shell) 등을 사전 차단할 수 있다. 두 번째는 '커널 기반 BIND 통제 기능'이다. 타깃 서버에서 외부 접속 대기를 탐지하여 비정상적인
- 이전글당근벳최신주소.com│가입코드 k p s 7 4 당근벳의 매력과 안전한 이용 방법 2025.06.11
- 다음글당근벳최신주소.com│가입코드 k p s 7 4 당근벳 - 당신이 꼭 알아야 할 안전한 메이저사이트 2025.06.11