옵스왓, SE랩스 콘텐츠 무해화(CDR) 재구성 테스트에서 파일무결성 보장 최고점 획득
옵스왓, SE랩스 콘텐츠 무해화(CDR) 재구성 테스트에서 파일무결성 보장 최고점 획득
  • 김현동
  • 승인 2024.03.18 17:34
  • 댓글 0
이 기사를 공유합니다

인섹시큐리티는 옵스왓(OPSWAT)이 보안 제품 및 서비스 평가를 위한 독립 테스팅 기관인 SE랩스(SE Labs)가 실시한 보호 및 정확도 테스트에서 100% 기록을 달성했다고 밝혔다. 옵스왓 ‘Deep CDR’ 솔루션은 모든 파일을 잠재적 위협으로 취급한다. 파일을 개별 구성 요소로 분해하고, 잠재적으로 유해하거나 정책을 벗어난 오브젝트를 제거하는 동시에 파일 무결성을 손상시키지 않고 포괄적인 보호를 핵심가치로 내세우고 있다.

테스팅 기관 SE Labs는 오피스(Office) 문서, 아카이브 파일 및 이미지, 웹 페이지, LNK 링크 파일과 같은 기타 파일을 사용해, 테스터가 파일을 열면 피해자에게 원격으로 액세스할 수 있는 멀웨어 구성 요소에 대해 테스트를 실시했다.

이 과정에서 위협을 제거하는 능력을 점수화하는 보호 정확도와 유용한 구성 요소의 보존을 점수화하는 적법성 정확도라는 두 가지 측면에서 OPSWAT의 ‘Deep CDR에 대한 점수를 측정했다. 옵스왓 Deep CDR은 두 부문 모두에서 100%를 획득하여 보안과 파일 무결성을 모두 보장하는 역량을 입증했다.

SE Labs 사이먼 에드워드(Simon Edwards) CEO는 “SE Lab는 공개된 테스트 중 가장 진보한 기준과 까다로운 보안 평가를 실시하고 있으며, 이 평가에서 CDR 솔루션을 통해 우수한 성적을 거둔 옵스왓의 기술력이 인상깊었다. 이번 테스트에서는 생산성 저하를 방지하고, 데이터 무결성을 보호하며, 멀웨어 위협을 포괄적으로 차단하는 능력에 중점을 두고 Deep CDR의 기능을 엄격하게 평가했다”고 말했다.

인섹시큐리티의 김종광 대표는 “기존의 악성코드 탐지 솔루션 및 샌드박스 우회 기법이 적용된 악성코드가 계속해서 증가하고 있기 때문에 모든 파일이 안전하지 않다고 전제하는 사전 조치가 꼭 필요하다. Deep CDR은 탐지에 의존하지 않고 유입되는 모든 파일 구조를 분해 및 분석하여 악성 요소만 제거하고 안전한 파일로 재생성하는 방식으로 최근 국내에서도 금융 및 IT 서비스 업계를 중심으로 빠르게 도입하고 있다”고 말했다.


By 김현동 에디터  PRESS@weeklypost.kr
〈저작권자ⓒ 위클리포스트, 무단전재 및 재배포 금지〉


관련기사

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.