19에서th 8월 오전 17시 XNUMX분에 우리는 엑셀 파일에서 거짓 양성 감지가 발생하고 일부 고객 기기에서 해당 파일이 격리되는 현상을 알게 되었습니다.
불편을 끼쳐드려 진심으로 사과드립니다. 저희는 즉시 필요한 조치를 취하여 문제의 근본 원인 분석을 시작했습니다.
이 문제는 오후 2시 26분에 즉시 해결되었습니다. 수정 사항이 포함된 업데이트 패키지가 제공되어 업데이트 시점에 적용되어 영향을 받은 파일을 자동으로 복원했습니다.
조사 결과에 따르면 모든 소매, 기업 및 정부 고객에게 다음과 같은 사항을 보장하고자 합니다. 데이터 안전 당사의 최우선 과제입니다. 포괄적인 보호와 정교한 제어 기능을 갖춘 당사의 사이버 보안 솔루션은 이러한 위협을 완전히 무력화할 수 있습니다.
이러한 거짓 양성 감지가 발생한 이유는 무엇입니까?
- 이 문제는 악성코드가 실제로 사용하는 XML 파일을 탐지하기 위해 만들어진 시그니처 때문에 발생했습니다. 하지만 의도치 않게 이 시그니처가 일부 정상 엑셀 파일에서 XML 콘텐츠까지 탐지하여 거짓 양성(False Positive) 결과를 초래했습니다.
- 매일 수많은 서명이 작성됩니다. 이러한 서명은 AV 업데이트 형태로 하루에 여러 번 단말 기기에 배포됩니다. 각 업데이트 주기는 이전 주기 이후 새로 생성된 모든 서명을 하나의 패키지로 통합합니다. 이 패키지는 고객에게 배포되고, 라이브 업데이트 기능을 통해 단말 기기에 다운로드 및 적용됩니다.
- 각 업데이트 패키지는 출시 전에 광범위한 테스트를 거쳐 최종 사용자 기기에 부작용이 없는지 확인합니다. 업데이트 패키지의 콘텐츠에 오탐(False Positive) 위험이 있는 경우 경고가 생성됩니다. 이 경우 해당 서명이 패키지에서 제거됩니다. 그러나 이 경우에는 자동화되지 않은 단계에서 발생한 인적 오류로 인해 경고가 생성되지 않았습니다. 따라서 문제가 되는 서명이 제거되었습니다.
앞으로 이런 일이 발생하지 않도록 어떻게 할 계획인가?
- 대부분의 사전 출시 테스트는 자동화 시스템을 통해 진행됩니다. 이러한 자동화는 오류가 발생한 단계를 포함하도록 개선되고 있습니다.
- 또한, 전체 테스트 제품군을 철저히 검토하고 있습니다. 이 검토의 일환으로, 자동화에 포함되는 다른 인적 개입 단계도 검토될 것입니다. 또한, 이 검토는 다른 사각지대를 파악하는 데 도움이 될 것입니다.
- 기존 모니터링 시스템을 개선하여 파악된 사각지대를 보완할 것입니다. 또한, 인적 개입이 필요한 단계에서 사용되는 기존 체크리스트를 개선하여 현재의 부족한 부분을 보완할 것입니다.
우리에게 적어주세요 support@quickheal.com 어떤 설명을 위해.



