에스투더블유, 사이버보안 ‘침해 사고 대응 서비스’ 개시

데이터 인텔리전스 기업인 에스투더블유(S2W)는 고객들이 사이버 공격에 선제적으로 대응할 수 있도록 지원하는 ‘침해 사고 대응 서비스(IR, Incident Response Service)’를 개시한다고 21일 발표했다.

S2W 측은 “금일부터 제공되는 ‘침해 사고 대응 서비스’는 고객 기업들이 최근 급증하는 랜섬웨어 및 각종 사이버 공격에 조직의 IT 인프라를 안전하게 보호하고 선제적으로 대응하기 위한 조치”라며 “침해 사고 대응 센터는 S2W 내 세계적 수준의 사이버위협 인텔리전스(CTI) 분석 조직인 탈론(TALON)의 숙련된 사고 조사 전문가들로 운영되며, 침해 사고와 관련된 전 과정에서 대응을 지원한다”고 설명했다.

S2W의 침해 사고 대응 센터의 사고 조사 전문가들은 경찰청, 한국인터넷진흥원, 금융보안원, 금융결제원 등 다년간 습득한 전문 지식과 다양한 사고 조사 사례에 대한 지식을 기반으로 명확한 사고 분석과 신속한 복구를 지원한다.

그 외에도 S2W는 멀웨어 및 취약점 분석, 디지털 포렌식, 랜섬웨어 분석, 위기 관리, 피해 예측, 문제 해결 전략 구축 등을 비롯한 총 9개 영역의 침해 사고 대응 서비스(IR)를 운영한다.

서비스 이용을 희망하는 고객의 요청이 접수되면 S2Wdml 사고 대응 센터 측은 신속하게 악성코드 및 공격 도구를 탐지해 침해 수법과 경로를 분석하고, 그에 맞는 대응 규칙과 유사 및 추가 공격을 방어하기 위한 대응 체제를 수립할 수 있도록 지원한다. 또 피해에 따른 감염 경로 및 사고 원인 분석부터 재발 방지를 위한 지원까지 원스톱 서비스를 제공한다.

S2W가 설명하는 구체적인 사고 대응 서비스 프로세스는 1)침해 사고 조사 요청 접수(고객 서비스 신청 이후 1일 이내에 조사관 배정 및 현장 투입) 2)침해 사고 초동 분석(악성코드 식별 및 채증, 공격그룹 식별, 식별된 공격그룹의 공격 수법 정보 제공, 초기 대응을 위한 탐지 규칙 수립) 3)침투 경로 확인(침투에 활용된 취약점 제거 작업 지원, 초동 분석에서 식별되지 않은 추가 피해 단말 식별) 4)공격자 도구 및 악성코드 탐지 정책 작성(공격자 도구 및 악성코드에 대한 전방위적 탐색 및 제거 작업 지원) 5)잔존 공격자 도구 및 악성코드 제거(기존에 발견되지 않은 추가 공격자 도구 및 악성코드 식별 후 제거 작업 지원) 6)공격자 프로파일링을 통한 유사 공격 방어(공격자의 기존 공격수법 인텔리전스에 기반한 식별되지 않은 공격을 탐지할 수 있는 방법론 제공) 7)추가 침투 방지(공격자의 추가 침투 시도에 대한 선제적 방어법 제공) 등으로 진행된다.

곽경주 S2W 위협분석센터 센터장. (사진=S2W)

곽경주 S2W 위협분석센터 센터장은 “S2W의 침해 사고 대응 서비스(IR)는 다양한 사이버 범죄 관련 자체 수집 및 분석된 위협 인텔리전스를 기반으로 신속하고 통찰력 있는 사고 조사 결과를 제공한다”며 “그간 여러 경로를 통해서 요청을 받고 사고대응과 방지책에 대한 서비스를 제공해 왔지만, 이번 조치는 공식적인 서비스 제공을 통해서 도움을 필요로 하는 곳에 더 체계적이고 전문적인 서비스를 제공 드리고자 하는 목적”이라고 말했다.

S2W의 침해 사고 대응 서비스(IR) 신청은 공식 웹사이트를 통해 등록하면 된다.

허우녕 인턴기자

twins6524@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

아이디어스, ‘블랙프라이데이’ 프로모션 진행…8000여개 인기작 최대 91% 할인

백패커은 자사가 운영하는 국내 최대 핸드메이드 커머스 플랫폼 아이디어스가 블랙프라이데이를 맞아 금일부터 내달 2일까지 15일간 프로모션을 진행한다고 18일 밝혔다. 아이디어스의...

클라우데라, 효율성 강화하는 신규 AI 어시스턴트 공개

데이터, 분석, AI를 위한 하이브리드 플랫폼 기업 클라우데라(kr.cloudera.com)는 클라우데라 AI용 클라우데라 코파일럿을 발표했다고 18일 밝혔다. 이에 따르면 클라우데라 코파일럿은 안전하고...

베스핀글로벌, KOSA와 함께 ‘생성형 AI 성공사례’ 공공 로드쇼 개최

AI 매니지드 서비스 전문 기업 베스핀글로벌은 한국소프트웨어산업협회(KOSA)와 협력해 오는 26일부터 4일간 대전, 대구, 부산, 광주에서 ‘생성형 AI 성공사례’ 공공 로드쇼를...

토스뱅크-서울시, 공정한 근로계약 문화 조성을 위한 업무협약 체결

토스뱅크는 서울시와 함께 공정한 근로계약 문화를 조성하고 이를 확산해 나간다. 토스뱅크는 서울시와 ‘노동자의 권리보호 및 공정한 계약 문화 조성을 위한...