안랩은 대규모 장비 구축없이 조직 내 엔드포인트에서 실행되는 의심 파일을 분석하고 대응해주는 ‘안랩 MDS agent 관제 서비스(이하 ‘MDS 에이전트 관제’)’를 출시했다고 밝혔다.
이번에 출시한 ‘MDS 에이전트 관제’는 ‘안랩 MDS(샌드박스 기반 지능형 위협 대응 솔루션)’의 전용 에이전트인 ‘MDS 에이전트’로 PC 등에서 의심 파일 실행될 때 이를 잠깐 멈추고 악성 유무를 파악해주는 서비스다. ‘MDS 에이전트’는 의심 파일을 탐지해 안랩 MDS에 전송하고 분석 완료 전까지 실행을 멈춰주는 ‘실행보류(Execution Holding)’ 기능 등을 수행하는 경량 에이전트다.

사용자가 PC 등에서 실행형이나 스크립트 기반 파일을 실행하면, 설치된 ‘MDS 에이전트’가 파일 실행을 일시적으로 보류한다. 동시에 해당 파일을 안랩 내부 인프라에 구축된 ‘안랩 MDS’로 자동으로 전송해 악성 여부를 분석한다(최초 1회, 동일 파일 재실행 시에는 검사 제외). 분석 완료 전까지 파일 실행을 잠시 중지하기 때문에 랜섬웨어 등 악성코드의 최초 감염을 예방할 수 있다. 악성으로 확인될 경우, 파일을 즉시 삭제 처리 후 실시간 대응 보고서를 제공한다.
‘MDS 에이전트 관제’를 기본 보안 솔루션인 백신(antivirus)과 함께 사용 시, 알려진 악성코드는 백신으로 대응하고 알려지지 않은 신∙변종 악성 파일은 ‘MDS 에이전트 관제’로 예방하는 방식으로 상호보완해 보안성을 높일 수 있다. 또한, 별도 장비 구축 없이 PC에 ‘MDS 에이전트’를 설치하는 것만으로 즉시 서비스를 받을 수 있기 때문에 예산이나 보안전문가가 부족한 중소기업에서도 구축 비용이나 운영 인력 부담없이 손쉽게 엔드포인트 위협 대응 역량을 향상시킬 수 있다.
관련기사
- '메타' 사칭 메일에 속지 마세요!
- 안랩, 인도 사이버 보안 시장 출사표
- 2022년 우리를 괴롭힌 킴수키 그룹 사이버 공격 수법
- 안랩 'V3', 지난해 주요 글로벌 보안제품 평가에서 다수의 인증 획득
- 보안 특화 클라우드 관리 서비스 '안랩 클라우드' 홈페이지 오픈 특별 이벤트 실시
- 2023년 랜섬웨어 공격 '양보다 질' 추구
- OT 환경의 가시성 확보와 보안 관리, ‘안랩 EPS Relay’
- 안랩, IT·OT 보안 넘어, 자동차 사이버보안까지 영역 확장
- 안랩 보안 솔루션 전용 통합 분석·자동대응 가능한 '안랩 SOAR Basic'
- 안랩, 안전한 SNS 환경 조성 위한 필수 보안수칙 알린다
- 추가 공격 위한 '다운로더'와 '백도어'가 멀웨어 중 최대 비중 차지
- 안랩, AI로 보안 탐지와 대응 역량 강화해 나갈 것
- ‘생계지원자금·이벤트 당첨·택배’ 추석 관련 피싱 기승
- 분산된 보안 리스크 통합 탐지·분석·대응하는 '안랩 XDR'
- [SUCCESS STORY] 클라우드 관리 서비스로 보안에서 데브옵스까지 한번에 해결
