AVLab은 기업 네트워크 및 개인 사용자 기기의 보안 소프트웨어에 대한 테스트를 수행하는 독립 기관입니다. 이러한 테스트는 악성 소프트웨어와 도구를 사용하고 실제 사이버 공격에 사용되는 보안 기법을 우회하여 수행됩니다.
2017년 XNUMX월 AVLab은 파일리스 맬웨어 보호 테스트이 테스트에서 AVLab 전문가들은 파일리스 멀웨어(아래 설명 참조)에 대해 다양한 보안 소프트웨어 제품의 성능을 테스트했습니다. 전문가들은 사이버 범죄자들이 이러한 공격을 실행하는 데 사용하는 기술과 도구를 활용했습니다. Seqrite Endpoint Security Enterprise Suite는 테스트 대상 보안 소프트웨어 제품 중 하나였습니다.
파일리스 맬웨어란 무엇인가요?
먼저, 기존 바이러스 백신의 작동 방식을 알아보겠습니다.
- 공격 중에는 악성 실행 파일이 컴퓨터의 하드 드라이브에 저장됩니다.
- 바이러스 백신 프로그램이 작동하여 이 파일을 분석합니다.
- 감염이 확인되면 악성 파일은 바이러스 백신에 의해 격리되거나 제거됩니다.
'로 돌아와서파일없는 악성 코드' – 이름에서 알 수 있듯이, '파일'이 개입되지 않는 사이버 공격을 의미합니다. 다시 말해, 위에서 설명한 시나리오와 달리 파일리스 멀웨어는 디스크에 실행 파일을 저장하지 않습니다. 대신 컴퓨터 내부 메모리에서 작동합니다. 이 방법 기존 바이러스 백신 소프트웨어는 파일리스 악성코드 감염을 탐지하는 데 어려움을 겪습니다. 탐지할 '악성 파일'이 없기 때문입니다! 파일리스 악성코드를 사용하면 공격자는 컴퓨터에 자신의 존재를 숨기고 아무런 경고 없이 온갖 피해(정보 유출, 추가 악성코드 다운로드, 상위 권한 획득 등)를 입힐 수 있습니다.
파일리스 맬웨어 감염을 상상해 보세요. 범죄자가 집에 숨어 있는데 당신은 아무것도 모르는 상황이라고요. 무섭지 않나요?
파일리스 맬웨어 보호 테스트는 다양한 보안 소프트웨어 제품을 사용하여 파일리스 맬웨어 공격을 탐지하고 차단하는 데 얼마나 효과적인지 확인하는 것이었습니다. 이 테스트에서는 Seqrite 엔드포인트 보안 엔터프라이즈 제품군 수여되었다. BEST+++ 인증서.

A BEST+++ 인증서 암시 Seqrite 엔드포인트 보안 엔터프라이즈 제품군은 AVLab의 파일리스 멀웨어 보호 테스트에서 수행된 모든 유형의 파일리스 멀웨어 공격을 차단할 수 있었습니다.
아래 PDF를 다운로드하여 테스트와 결과에 대한 자세한 내용을 알아보세요.




