기술지원 문의는 로그인 후에 가능합니다.

확인

Tech Blog

단군소프트에서 제공하는 소프트웨어 활용에 도움을 줄 수 있는 정보와 소프트웨어 새소식, 교육/세미나 정보를 제공해드립니다.

태그 모음

소프트웨어 소식

모든 사이버 위협에 강한 Acronis 사이버 보호 솔루션!

21-04-06


​안녕하세요 Acronis 총판 단군소프트입니다.

기업과 개인 사용자의 사이버 보안을 위협하는 사이버 공격은 이메일, 유효한 계정, 하드웨어 등 여러 벡터와 다양한 공격 유형이 결합하여 이루어지기 때문에 우수한 보안 솔루션은 모든 방식의 사이버 위협을 방어할 수 있어야 합니다.

Acronis 또한 모든 위협을 방어할 수 있는 보안 솔루션으로 특히, 모든 공격 벡터를 방어하는 '엔드 투 엔드 사이버 보호'를 제공하고 있습니다.Acronis의 엔드 투 엔드 사이버 보호에 대해 더 자세히 알고 싶다고요?

그래서 준비했습니다!

아래에 다양한 유형의 사이버 공격 방식에 대한 설명과 이러한 사이버 공격에 대응하는 Acronis의 엔드 투 엔드 사이버 보호에 대한 소개를 준비했으니, 지금 바로 자세한 내용을 확인하세요>>


사이버 공격이란?

사이버 공격은 넓은 의미로 컴퓨터, 스마트 장치 또는 네트워크에 대한 디지털 공격을 뜻합니다. 사이버 범죄자는 다양한 공격 벡터와 기법을 사용하여 시스템을 손상하고 감염 시켜 목표를 달성합니다. 모든 사이버 공격은 사전 감염, 감염 및 사후 실행이라 불리는 3가지 단계로 진행되는데, 보안 솔루션이 이 중 일부 단계에 대응하지 못할 경우 위협을 놓치거나 너무 늦게 감지될 위험이 높습니다.



다양한 사이버 공격 방식

사이버 범죄자들이 사용하는 공격 벡터는 이메일, 취약점, 계정 등 매우 다양합니다. 완벽한 보안을 위해서는 모든 공격 벡터를 방어하는 것이 매우 중요합니다.



이러한 공격 벡터는 다양한 방법과 기법이 적용됩니다. 아래에서 다양한 공격 벡터와 적용된 사이버 공격에 대해 확인해 보세요.


◆ 소셜 엔지니어링 및 피싱
소셜 엔지니어링은 계정 탈취 및 사칭 공격이 결합한 공격입니다. 그리고 피싱은 이메일, 메시지 등 사기성 통신을 이용한 기법으로 이 둘은 모두 인적 요소와 관련된 공격입니다. 항상 보안의 가장 약한 고리는 사람입니다. 왜냐하면, 매우 창의적인 사람이면 다른 사람이 실제로 어떤 일을 하도록 설득할 수 있기 때문입니다. 그러므로 이런 공격을 예방하려면 적절한 사이버 보안 솔루션과 직원 교육의 병행이 필요합니다.

◆ 패스워드 공격
패스워드 공격은 불법적인 의도를 가지고 사용자의 패스워드를 획득하거나 사용하려는 시도입니다. 이런 공격은 패스워드를 다른 사람에게 알리지 않는 것과 같은 간단한 상식과 길고 강력한 패스워드를 만드는 방법으로 방지할 수 있습니다.

◆ 제로데이 취약점 공격
제로데이 취약점은 실제로 드러났을 때 공급업체에 아직 알려지지 않아 사용 가능한 패치가 없는 소프트웨어 취약점입니다. 이런 이유로 패치를 적용하여 자신을 보호할 수 있는 일수가 0일입니다. 이런 취약점은 모든 애플리케이션에 대한 심층적인 시스템 지식과 지속적인 모니터링이 필요하기 때문에 일반적인 사이버 보안 솔루션으로 이를 감지하기는 쉽지 않습니다.

◆ 맬웨어 공격
많은 사이버 공격에는 맬웨어(악성 소프트웨어)가 관련되어 있습니다. 맬웨어는 사용자가 다운로드하고 실행하면, 드라이브 바이를 통해 자동으로 설치되고, 취약점을 통해 자동으로 다운로드 및 실행되는 등 다양한 방식으로 시스템에 침투합니다.

*맬웨어 유형 공격
-트로이목마: 가장 일반적인 악성 프로그램으로 바이러스처럼 복제는 할 수 없지만 향후 공격을 위한 백도어를 만드는 사이버 공격
-랜섬웨어: 시스템 데이터에 대한 액세스를 차단해 금품을 요구하는 사이버 공격
-스파이웨어: 공격 대상자의 머신에 대한 정보를 수집하는 사이버 공격
-웜: 스스로 복사하고 네트워크를 통해 퍼지는 사이버 공격
-봇넷: 누군가가 사용자의 머신에서 맬웨어 전파, 서비스 거부 공격 및 분산 서비스 거부 공격과 같은 악의적인 활동을 수행하도록 제어하는 사이버 공격

◆ 파일리스 공격
파일리스 공격은 맬웨어 및 취약성 공격과 관련된 사이버 위협의 한 유형으로 디스크에 특정 악성 파일 없이 이루어지는 공격입니다.합법적인 앱과 프로세스를 활용하여 권한 상승, 페이로드 전송, 데이터 수집 등과 같은 악의적인 활동을 수행합니다.


Acronis의 엔드 투 엔드 사이버 보호

Acronis의 엔드 투 엔드 사이버 보호는 사이버 보안과 데이터 보호 기능을 결합한 사이버 보호 솔루션을 뜻합니다.특히 Acronis는 모든 사이버 위협을 단계별로 대응하는 이상적인 솔루션입니다.

◆ Acronis의 단계별 대응
1. 사전 예방적 단계: 미리 위협을 대비하고, 시스템 패치를 적용하고, 인증을 사용하는 작업을 수행합니다.
2. 활성 단계: 보안 기술이 현재 시스템에서 실행되는 활성 위협 또는 공격을 감지합니다.
3. 대응 단계: 위협이 이미 시스템에 존재하거나 첫 번째 공격 단계가 실행되었을 경우 그러한 위협을 감지합니다.

각 솔루션 내부에서 잘 조정된 여러 기술과 통합되어 혁신적인 다중 계층 보호 기능을 제공함으로써 위에서 설명한 위협을 차단합니다.
다음 표에서는 앞서 설명한 모든 벡터와 기법 및 해당 Acronis 보안 기술에 대해 살펴보겠습니다.



여기까지 사이버 공격에 대응하는 Acronis의 엔드 투 엔드 사이버 보호에 대한 소개였습니다.유익하셨나요?

혹시 Acronis의 사이버 보호 접근법에 대해 더 궁금한 사항이 있으시면 언제든지 단군소프트(Acronsi@tangunsoft.com)로 문의주세요!긴 글 읽어주셔서 감사합니다.

태그