보안 솔루션

 

해킹메일차단

 
Deep Discovery Email Inspector는 기업 데이터를 공격하는 랜섬웨어와 타겟형 메일을 탐지 및 차단하는 프로그램 입니다.
멀웨어 탐지 엔진, URL분석, 파일과 웹 샌드박싱 기술을 적용하여 바이러스에 감염된 이메일을 감지, 차단 또는 격리 합니다.

 

 

♠ Deep Discovery Email Inspector 시스템 구조

 

MAT Mode
BCC Mode

 

♠ 소셜 엔지니어링 수법을 이용한 메일 공격의 예

 

메일 공격의 예
메일 공격의 예

 


 

 

서버 보안 (백신)

 

♠ Trend Micro Deep Security 개요

 

Trend Micro Deep Security는 서버를 다단계 방어하는 소프트웨어입니다. 물리, 가상, 클라우드 등 다양한 서버환경에 대응하고, 각 서버들에 통합된 보안을 제공할 수 있습니다. 데이터 침해 및 무단 침입에 의한 업무에 혼란을 방지하고 PCI, DSS등 중요한 규정 및 표준준수를 지원하여 구현 후 운영비용을 줄이기 위해 도움이 됩니다.

 

 

♠ Deep Security 기능

 

Deep Security 기능
Deep Security 기능

 

 

♠ Anti-Malware(백신)

 

동작모니터링 기능을 하기 때문에 알려지지 않은 악성 프로그램의 의심스러운 행동에 반응하여 탐지하고 작동을 차단합니다.

예를 들어, 랜섬웨어가 파일 암호화를 시작했을 때
- 그 행동을 탐지하여 프로세스를 중지
- 암호화가 되어 버린 파일을 복원
- 샌드박스 연동을 통해 Trend Micro의 다른 제품과 연동하여 알려지지 않은 위협을 발견ㆍ보호

이 기능에서 찾아낸 의심스러운 파일을 Trend Micro 액티브 샌드박스 제품(Deep Discovery Analyzer)에 보내고 그 파일의 위험을 판정합니다. 위험이 높은 파일로 판명이 되면 통합관리도구 Trend Micro Control Manager를 통해 각 제품에 이 파일을 탐지ㆍ제거하기 위한 사용자 정의 시그니처를 제공합니다.

 

 

♠ CTD(Connected Threat Defense) 동작 흐름

 

CTD 동작 흐름
CTD 동작 흐름