샌드박스를 우회하는 악성코드 차단
파일의 위·변조 탐지 및 무결성 검사, 그리고 컨텐츠 무해화(CDR)
사회공학을 이용한 사기성 스캠(Scam)메일 차단
스팸과 바이러스 메일 차단은 기본
최근 들어 샌드박스를 우회하는 악성코드들이 점점 늘어나는 경향을 보이고 있습니다. 미노스는 유사도 분석을 통하여 악성코드의 DNA를 탐지하고 차단합니다.
2020년 2월 유사도 검색 특허 등록
파일의 위·변조를 탐지하고 무결성을 검사하는 엔진이 포함되어 있습니다.
글로벌 IT 자문기관 '가트너' 에서는 악성코드 회피 기술이 발전함에 따라 CDR 사용을 권고하고 있습니다. NESS 는 보안취약점을 제거하고 클린한 파일로 생성하는 CDR 엔진이 포함되어 있습니다.
사회공학을 이용하여 사용자를 속이는 스캠(SCAM) 메일도 점점 늘어나고 있습니다. NESS는 사용자별 학습 DB를 구축하고 이를 바탕으로 송신자의 유사도메인을 판별하여 스캠메일을 차단합니다.
샌드박스 방식은 악성코드의 행위를 분석하여 차단하는 기술로서 많이 사용하지만 가상머신(VM) 에서 파일을 실행해 보는 구조이기 때문에 많은 하드웨어 자원이 필요합니다. NESS 는 윈도우 운영체제에 종속적이지 않는 구조로 설계되었으며 샌드박스 방식의 솔루션보다 최대 2배이상 빠르게 메일을 처리할 수 있습니다.
알집(alz,egg)을 포함하여 zip, 7z, rar, tar, gz, xz, bz2 총 9종의 압축파일내 포함된 악성코드 차단
다중으로 압축된 파일도 압축단계의 제한없이 모두 검사
파일 포맷 특성을 분석하여 무결성에 위배하는 취약점을 탐지하고 차단
여러 종류의 압축 포맷으로 다중압축된 경우에도 검출 후 재조합
NESS를 도입하여 안전한 메일환경을 누리고 있습니다.