Content Disarm & Reconstruction(콘텐츠 무해화)

문서보안위협 무해화(CDR) 솔루션

루페(Lupe): 진품의 보석을 가려내기 위해 물체를 확대하여 볼때 이용하는 확대 렌즈

문서에 포함된 보안위협을
원천적으로 차단하는 방법은 없을까요?

보안위협에 대해서 100% 탐지할 수 있다는 관점에서 벗어나야 해결책이 있습니다.

Lupe 는 모든 문서는 위험하다는 Zero Trust 관점으로 접근하는 솔루션으로, 문서에 포함된 잠재적인 보안위협을 제거합니다.

CDR 사용 권고

글로벌 IT 자문기관 “가트너”에서는 악성코드 회피 기술이 발전함에 따라 CDR 사용을 권고하고 있습니다.

가트너 CDR 사용 권고

CDR 이란?

CDR(Content Disarm & Reconstruction 콘텐츠 무해화)은 탐지에 의존하지 않고 문서에 포함된 잠재적인 위협요소를 제거한 후 안전한 파일로 재조합하는 기술입니다.

CDR이란

루페의 특징에 대해서 좀 더 알아볼까요?

파일 위·변조 탐지

파일 확장자와 헤더의 정합성을 체크하여 위·변조를 탐지합니다.

파일 위·변조 탐지
  • 60여종 이상의 파일 포맷 식별(문서, 이미지, 압축 외)

파일 무결성 검증

파일 포맷의 고유 특성을 분석하여 무결성을 검증합니다.

파일 무결성 검증

파일의 손상여부 식별 및 복구 (옵션)

파일에 대한 손상 여부를 식별하고 복구합니다.
※ 파일의 손상도에 따라 복구 가능성은 달라집니다.

파일의 손상여부 식별 및 복구 (옵션)
  • '18년 국가기록원 기록물 손상 식별 및 복구프로그램 사용(손상파일 73% 복구)

  • '19년 국가기록원 손상 및 복구프로그램 고도화 진행(복구율 85% 성능 향상)

한국정보보호학회 논문에 게재

"손상된 전자기록물 구분과 복원 방법에 관한 연구" 2019년 2월 한국정보보호학회 논문에 게재됨

한국정보보호학회 논문에 게재

콘텐츠 무해화 (CDR 기술)

파일 내 악성코드로 사용할 수 있는 보안취약점(악성 매크로, 스크립트, 임베디드 파일 등) 을 원천 제거하여 깨끗한 파일로 재구성합니다.

콘텐츠 무해화 (CDR 기술

루페가 타사 대비 매력적인 부분은?

다양한 압축형식 지원

외산 제품이 지원하지 않는 알집(alz, egg) 압축도 지원하며 zip, 7z, tar, gz, xz, bz2 도 지원합니다.

다양한 압축형식 지원

다중압축도 탐지하고 재조합

hwp 파일을 zip으로 압축하고 이를 다시 7z으로 압축한 경우에도 탐지하고 재조합합니다. 루페는 어떤 혼합 형태의 압축이든, 몇 단계로 다중압축을 하더라도 처리 가능합니다.

다중압축도 탐지하고 재조합

엑셀 매크로 유사도 분석 기술로 원문안전성 보장

엑셀의 경우 악성코드 DNA 유사도를 비교하여 정상/악성을 판별한 후 악성인 경우만 CDR 처리합니다.

매크로 유사도 분석 기술로 원문의 안전성 보장

운영환경

리눅스 서버
  • 운영체제
  • Ubuntu 16.04.3
  • CentOS 7.0
  • RHEL 7.0
  • 커널 2.6.18.xx 이상
  • GCC Lib 2.x ~ 4.x
  • CPU
  • Intel Xeon 4Core 이상
  • 메모리
  • 8GB 이상
  • 하드디스크
  • 1TB이상 여유공간
  • 인터페이스
  • C/C++, Java, Python, C# 등
윈도우 서버
  • 운영체제
  • Windows 2003 SP2 이상
  • CPU
  • Intel Xeon 4Core 이상
  • 메모리
  • 8GB 이상
  • 하드디스크
  • 500GB이상 여유공간
  • 인터페이스
  • C/C++, Java, Python, C# 등
윈도우 PC
  • 운영체제
  • Windows 7 이상
  • CPU
  • Intel Core i3 2.9GHz 이상
  • 메모리
  • 4GB 이상
  • 하드디스크
  • 10GB이상 여유공간

어떤곳에 적용할 수 있나요?

망 연계 솔루션, 웹/E-mail 서버, 문서 중앙화 솔루션 등에 연동하면 안전하게 문서를 이동할 수 있습니다.
아래 예시 이외에도 안전한 문서 이동이 필요한 곳이라면 어디든 적용이 가능합니다.

망 연계 솔루션 연동
E-mail 서버 연동
문서 중앙화 솔루션 연동
웹/게시판 서버 연동

루페 도입 고객들

루페를 도입하여 문서 내 보안취약점을 해소한 고객사 리스트입니다.