팝업레이어 알림

팝업레이어 알림이 없습니다.

소포스, 딥러닝 기술로 더욱 스마트해진 차세대 이메일 보안 솔루션 출시

  • 페이스북으로 보내기
  • 트위터로 보내기
  • 구글플러스로 보내기
  • 카카오톡으로 보내기
  • 아이콘
  • 아이콘
양효정기자 기사승인18-06-21 09:30 조회1,502댓글0

뉴스 본문

인공지능으로 한층 강화된 소포스 이메일 보안 솔루션

마이크로소프트 오피스365, 구글 G스위트, 익스체인지 2003+ 등에서의 이메일 보호

소포스 센트럴을 통한 클라우드 기반 보안


네트워크 및 엔드포인트 보안 분야의 글로벌 선도기업인 소포스 (LSE: SOPH, 한국지사장 배수한)는 오늘 능동적 위협 보호(Active threat protection, ATP) 및 안티피싱(anti-phishing) 이메일 인증, 아웃바운드 스캔, 정책 지원 등을 미리 예측해 보호하는 최초의 이메일 보안 솔루션 ‘소포스 차세대 이메일 솔루션(Sophos Email Advanced)’을 출시했다.



소포스랩(SophosLabs)의 연구에 따르면 조직 내 멀웨어 중 75%가 사내에 존재한다고 발표했다. 이는 대부분의 공격이 제로데이(zero-day) 공격이라는 의미로, 유일한 대응책은 이메일로 발송된 알려지지 않은 위협들에 대해 진화된 기술로 식별, 분석해 내는 것이다.


이메일은 사이버 범죄자들이 랜섬웨어, 피싱, APT 등의 여러가지 공격을 하는 주요 수단으로 활용하고 있으며, 최근 몇년간은 랜섬웨어 공격을 위해 가장 손쉽게 사내에 접근할 수 있는 루트로 사용되고 있다. 소포스는 하루에 천만 개 이상의 이메일 데이터를 수집하는데, 스팸으로 분류된 데이터 80%에 악성 페이로드(Payload)가 존재한다고 분석했다. 


소포스는 최근 연구에서 지난 한해동안 전 세계적으로 50% 이상의 기업들이 랜섬웨어 공격으로 인한 피해를 입었다고 밝혔다. 소포스 차세대 이메일 솔루션은 메일을 통해 들어오는 랜섬웨어 공격을 크립토가드(CryptoGuard) 엔진으로 차단하고, 만약 직원의 실수로 파일 및 URL을 클릭하더라도 순간적으로 이를 지연시키는 ‘타임오브클릭(Time-of-Click)’ 기술을 적용시켰다. 이를 통해 직원의 실수에 의해 발생하는 위협도 예방할 수 있게 됐다.


소포스 메시징 보안 그룹의 선임 부사장이자 총괄 책임자인 빌 루치니(Bill Lucchini)는 “오피스365와 구글 G스위트 등 클라우드 기반 플랫폼이 성장하면서 기업들은 제로데이 공격과 발전된 멀웨어들을 탐지해 낼 수 있는 고급 보안 솔루션이 필요하다. 현재 사이버 범죄자들은 서비스형 랜섬웨어(Ransomware-As-A-Service, RaaS)와 멀웨어 키트 패키지(packaged malware kits) 덕분에 좀더 복잡하고 정교한 공격을 할 수 있게 됐기 때문에 이제는 우리도 더욱 스마트한 예측 보안을 통해 위협을 준비하고 대응할 수 있어야 한다. 소포스 차세대 이메일 솔루션은 기존 클라우드 기반 통합관리플랫폼인 ‘소포스 센트럴(Sophos Central)’에서 관리, 동작하며 어떠한 형태의 이메일 공격도 방어하는 최고 수준의 보안을 제공하며, 사내 모든 직원들이 안심하고 이메일을 사용할 수 있게 해준다”라고 말했다.



소포스 차세대 이메일 솔루션은 전 세계적으로 등록된 소포스 공식 파트너를 통해 제공받을 수 있다. 추가 정보와 무료 30일 체험판 신청은 소포스 웹사이트에서 확인 가능하다.


다음은 소포스 차세대 이메일 솔루션의 새로운 특징이다:


능동적 위협 보호 (Active Threat Protection, ATP)

•소포스 샌드스톰(Sophos Sandstorm) 클라우드 샌드박스 및 고급 URL 보호 

•소포스 이메일 샌드박스에 내장된 딥러닝 엔진으로 알려지지 않은 멀웨어 탐지 & 차단 가능

•고급 URL 보호 기능을 동해 웹사이트의 평판 등을 사전에 분석, 실수로 인한 클릭(Time-of-Click)에 대한 지연 및 방어가 가능


안티 피싱 이메일 인증

•SPF, DKIM, DMARC 인증 기술과 이메일 헤더 분석의 결합

•발신자 정책 프레임워크(Sender Policy Framework, SPF)

•비대칭 암호 키에 기반한 도메인 키 식별 메일(Domain Keys Identified Mail, DKIM) 이메일 인증 시스템

•도메인 메시지 인증 보고 & 일치(Domain Message Authentication Reporting & Conformance, DMARC)를 통해 메시지가 SPF나 DKIM 검사를 통과하지 못했을 경우의 조치를 결정


아웃바운드 스캐닝과 다중 정책 지원

•아웃바운드 이메일을 스캐닝하여 스팸 및 바이러스를 검사 

•개인, 그룹 혹은 전체 대상 맞춤형 보안 정책 지원


배포 및 데이터 처리 로케이션 옵션

•클라우드 기반의 소포스 센트럴 플랫폼을 통해 제공 

•소포스 이메일 보안 장비, XG 차세대 방화벽과 연동

추천 0 비추천 0

댓글(0)

등록된 댓글이 없습니다.