솔루션

인섹시큐리티, ‘마에스트로 모바일 포렌식’ 선봬

최민지
[디지털데일리 최민지기자] 인섹시큐리티(대표 김종광)가 투자하고 기술 연구 공동 진행·연구 개발을 전담하고 있는 사내 벤처인 마에스트로 네트웍스는 모바일 포렌식 솔루션인 ‘마에스트로 모바일 포렌식(MAESTRO Mobile Forensic)’을 출시한다고 12일 밝혔다.

마에스트로 모바일 포렌식은 최근 증가하는 모바일 악성코드를 탐지하고 분석하는 모바일 포렌식 도구로, 모바일폰에서 앱을 추출하고 다량의 악성코드를 고속으로 탐지 및 정밀분석 할 수 있는 한국형 포렌식 제품이다.

포렌식 제품을 국산화한 마에스트로 모바일 포렌식은 모바일 기기 내 설치 된 모든 모바일 앱(App)을 자체 보유한 다양한 방법을 통해 추출한 후 파일의 악성여부를 자동 분석·검증·차단하는 지능형 보안 인텔리전스 플랫폼인 ‘마에스트로 사이버보안 위협 인텔리전스 통합 플랫폼(CTIP)’으로 전송된다. 이후 마에스트로 CTIP와 연동된 다양한 검증 솔루션들을 활용해 악성 앱을 탐지·분석한다.

마에스트로 CTIP는 기업 내부로 유입되는 파일, IP, 도메인, 인터넷주소(URL), 이메일 분석은 물론 연관분석, 머신러닝 분석 등을 이용한 지능형 보안 인텔리전스 통합 플랫폼이다. 마에스트로는 파일 유입단계에서는 시만텍, 시스코, 안랩, F5네트웍스, 카본블랙, 파이어아이, 팔로알토네트웍스 등의 네트워크·엔드포인트 보안 솔루션과, 파일 검증단계에서는 옵스왓 메타디펜더, 조시큐리티, 도메인툴스 등과 상호 연동을 지원한다.

김종광 인섹시큐리티 대표는 “디지털 포렌식 전문가들도 수많은 모바일 기기 내에 설치된 앱 중에서 악성 앱이 무엇인지 판별하기는 매우 어려운 상황”이라며 “마에스트로 모바일 포렌식은 마에스트로 CTIP와 연동해 랜섬웨어, 지능형지속위협(APT) 공격코드, 기타 최신 악성코드 등을 신속하게 탐지하고 분석할 수 있도록 돕는다”고 말했다.

<최민지 기자>cmj@ddaily.co.kr
최민지
cmj@ddaily.co.kr
기자의 전체기사 보기 기자의 전체기사 보기
디지털데일리가 직접 편집한 뉴스 채널