안철수연구소, 악성코드 DNA 스캔 획기적 사전 대응 신기술 선보여
- 악성코드 DNA 스캔 및 스마트 디펜스 신기술 V3에 탑재
- 사전 대응, 엔진 사이즈 및 오진 문제 해결로 1석 3조
안철수연구소는 클라우드 엔진 기술인 ‘안랩 스마트 디펜스(AhnLab Smart Defense, 이하 스마트 디펜스)’ 데이터베이스(DB)를 통해 수집된 1억 개 이상의 파일을 대상으로 500억 개 이상의 악성코드 특장점을 추출해, 이를 패턴화하여 악성코드 DNA 맵을 완성했다. 이를 통해 수많은 컴퓨터 프로그램 파일의 악성코드 여부를 손쉽고, 신속하게 사전 대응할 수 있게 됐다. 이번 DNA 스캔 신기술은 인간의 질병 연구를 위해 DNA 맵을 그리는 게놈 프로젝트에 착안해 연구개발에 나선 것이다.
안철수연구소는 DNA 스캔 신기술로 신종 악성코드에 대한 사전 대응력을 높이고, 엔진 사이즈에 대한 부담을 낮추며, 오진의 위험성 또한 획기적으로 낮추는 등 1석 3조의 효과를 거둘 수 있게 됐다. 특히 기존 클라우드형 엔진인 스마트 디펜스와 함께 사전 대응, 사후 치료, 오진 및 업데이트 이슈 해결 등 최강의 시너지 효과를 낼 것으로 기대된다.
악성코드 사전 대응은 DNA 룰(Rule) 기법을 통해 가능하다. 악성코드 고유의 특징을 DNA 룰로 만들어 향후 발생할 수 있는 신종 악성코드에 동일한 특징이 있을 경우 사전에 검출할 수 있다. 이로써 기존 사후 처리 방식의 한계를 극복할 수 있다.
또한 하나의 DNA 룰로 단번에 수천 또는 수만 개의 악성코드를 탐지할 수 있다. 늘어나는 악성코드의 수만큼 엔진 사이즈가 기하급수적으로 증가하던 기존 방식과 달리 엔진 사이즈의 큰 증가없이 높은 진단율을 유지하게 된다.
오진율 감소 측면에서 보면, DNA 스캔은 악성코드 패턴을 생성할 때마다 수억 개의 정상 파일 DNA와 비교 분석한 후 이상이 없을 경우에만 배포한다. 따라서 사전 진단율은 높이면서 오진의 위험도는 낮추는 효과를 거두게 됐다.
안철수연구소는 오는 11일 스마트 디펜스 엔진이 이미 적용된 고품격 통합백신 ‘V3 365 클리닉’, 중소기업용 클라우드 백신 ‘V3 MSS’, 무료백신 ‘V3 Lite(V3 라이트)’ 등 백신 제품에 DNA 스캔 신기술을 적용했다.
안철수연구소 조시행 연구개발 총괄 상무는 “이미 스마트 디펜스 엔진을 사용하고 있던 제품들에 DNA 스캔 기능까지 적용되어 악성코드 진단 면에서 세계 최고 수준을 과시하게 됐다.”라고 강조했다.
안철수연구소는 기업 대상의 통합 보안 제품인 V3 Internet Security 8.0(V3 인터넷 시큐리티 8.0)의 경우 올해 안에 기업 내 안정성 테스트를 완료하고, 내년 상반기 내 DNA 스캔 기능을 적용할 계획이다. 이로써 기업 내 PC의 악성코드 대응 또한 획기적으로 강화할 것으로 기대된다.
<용어 설명-스마트 디펜스>
스마트 디펜스는 금전적인 이득을 목적으로 전문화, 조직화, 국지화하는 악성코드에 더욱 효과적으로 대응하기 위한 안철수연구소 고유의 신기술이다. 클라우드 컴퓨팅 개념이 적용된 혁신적인 기술로서 수천만 개의 유형별 파일 DNA(파일의 시그니처) 데이터베이스를 중앙 서버에서 관리하며 PC 내 파일이 악성코드인지를 실시간으로 확인해준다. 안철수연구소는 이 기술의 개발로 자사 보안 제품의 진단율과 검사 속도를 한층 높이고, 엔진 업데이트 이전의 위협을 원천 차단할 수 있게 됐다.
안랩 개요
안랩(www.ahnlab.com)은 1995년 3월 창립된 소프트웨어 기업으로서 세계적 수준의 보안 기술력과 전문적인 소프트웨어 제품 및 서비스 역량을 갖춘 신뢰도 높은 기업이다. 설립 이래 꾸준히 성장해 2012년에 국내 패키지 소프트웨어 업계 최초로 매출 1000억을 돌파하는 성과를 거둔 바 있다. 세계적으로 정보보안 시장이 형성되기 시작한 1988년부터 쌓은 정보보안 노하우를 기반으로 시장을 개척해왔으며, 국내 보안 업체 중 유일하게 5대 국제 인증을 모두 획득해 글로벌 기업들과 대등한 기술력으로 경쟁하고 있다. 네트워크 및 엔드포인트 보안 솔루션, 보안 컨설팅, 보안 관제 등 최신 보안 위협에 다층적인 해법을 제공한다. 지능형 지속 위협(APT)에 대응하는 트러스와처, 디도스 등 네트워크 침입을 탐지/차단하는 트러스가드, 모바일 및 PC용 악성코드를 진단/치료하는 V3가 대표적 제품군이다.
웹사이트: http://www.ahnlab.com
연락처
안철수연구소 커뮤니케이션팀
황미경 차장
2186-6033
이메일 보내기