[2025 우수 정보보호 기술]엔피코어 '랜섬제로' 작성일 07-06 32 목록 <div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="VZmIbuWAZ1"> <figure class="figure_frm origin_fig" contents-hash="b887ae067faef9c6bbab0c9cf18193087e742f7bf1567c7b4d2ee3e5359001a6" dmcf-pid="f5sCK7YcH5" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202507/06/etimesi/20250706120327588kbdl.png" data-org-width="500" dmcf-mid="91eEp1CnXF" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202507/06/etimesi/20250706120327588kbdl.png" width="658"></p> </figure> <p contents-hash="ec21c6d503592097b85e566d859cbe7aa739b91641727a471c1b576619ee459f" dmcf-pid="41Oh9zGkZZ" dmcf-ptype="general">엔피코어의 랜섬제로(RansomZERO) 엔드포인트탐지·대응(EDR) 인공지능(AI) 서비스형소프트웨어(SaaS)는 AI 기반 악성코드 탐지와 클라우드 인프라, 제로 트러스트 체계를 바탕으로 자동 침해 탐지와 고가용 보안 운영을 제공하는 차세대 랜섬웨어 대응 서비스다.</p> <p contents-hash="c9948882d1776de36c2bc7d141ceb6bfce0d4699a03d72230444ed5607f6fe43" dmcf-pid="8BGZR6Ul5X" dmcf-ptype="general">RGB 이미지 기반 사이버 위협 예측 기술을 통해 기존 동적 분석 방식 대비 1.5%포인트(P) 높은 98.7%의 탐지 정확도를 달성하며, 분석 속도 역시 평균 90.90초에서 0.053초로 약 90배 이상 단축한다. 또 악성코드 데이터를 이미지로 변환해 다양한 악성코드 간 유사성을 직관적으로 비교할 수 있어, 탐지율 제고와 오탐률 감소를 동시에 실현할 수 있는 차세대 보안 솔루션으로 통한다.</p> <p contents-hash="64e3b39e8c8692f7fe456305c551e4513c7929853616fcc1285f143fe9fccc18" dmcf-pid="6bH5ePuStH" dmcf-ptype="general">위협 이벤트 자동 분석 기술은 공격기법과 취약점을 자동으로 분석·연계해 공격 그룹까지 식별하는 혁신적인 기능을 선보인다. 자연어 분석을 통해 보안 이벤트를 분류하고, 마이터 어택(MITRE ATT&CK) 테크닉아이디(TID)를 자동 라벨링한다. 또 엔드포인트 에이전트의 머신러닝 기반의 종합 분석을 통해 공격 그룹을 효과적으로 추적할 수 있다.</p> <p contents-hash="924f457228c6aaa7aa59ba8bf6241c5e61afb15a08bcc83e0d9637be584c1091" dmcf-pid="PKX1dQ7v5G" dmcf-ptype="general">엔피코어는 서비스형 보안 SW 확산 운영 기술을 통해 클라우드 기반 SaaS 형태의 서비스형 보안 소프트웨어가 대량 파일 유입에도 실시간 대응이 가능한 초고속 분석 기술을 선보인다. 파일당 평균 0.034초의 분석 속도와 노드(Node) 오토스케일링, 멀티테넌시 지원으로 수천 개 고객사에 무중단 서비스를 제공한다. 사용자가 직접 구독 등급 변경 및 추가 기능을 활성화할 수 있는 셀프온(Self-on) 기능으로 비용 효율성과 편리성을 동시에 달성한다는 점도 강점이다.</p> <p contents-hash="e575c7ebcbaa728156dde6f3dbd0f950b305c4f2d12828c63a853354e28d97b2" dmcf-pid="Q9ZtJxzTXY" dmcf-ptype="general">RansomZERO EDR AI SaaS는 전통적 백신의 한계를 보완하고 대체할 수 있는 차세대 정보보안 기술이라는 평가다. 개인용컴퓨터(PC)에서 발생하는 모든 이벤트를 실시간으로 수집·분석해 알려진 위협과 신종 공격까지 효과적으로 탐지·대응하며, 원인 분석과 가시화로 직관적인 정보를 제공한다.</p> <p contents-hash="4eff4665af30d7334601206bf8e8d798acab3b9d005068bc85b86a77f883cc7b" dmcf-pid="x25FiMqytW" dmcf-ptype="general">또 사용자 PC에서 발생하는 프로세스, 파일, 네트워크, 레지스트리, 응용프로그램인터페이스(API) 등 모든 이벤트 정보를 실시간으로 모니터링한다. 이를 통해 엔드포인트에서 위협 공격이 침투하는 순간부터 대응까지의 전 과정을 시각화하고, 직관적인 분석 결과로 한눈에 확인할 수 있다.</p> <p contents-hash="9fd76328dc3558e501a0e26e7ee8de847f7a78f2fc7fd097ed43c60c24c732b6" dmcf-pid="yOngZWDxYy" dmcf-ptype="general">아울러 RansomZERO EDR AI SaaS엔 사용자의 엔드포인트에서 악성 의심 파일이 실행되기 전에 분석을 위해 실행을 일시 중단하는 제로 트러스트 기반 실행 보류 기술을 적용했다. 탐지되지 않은 악성코드로 인한 시스템 손상 시에도 순간 백업 기능을 통해 신속한 복원이 가능하다.</p> <p contents-hash="95c7911d310088d1ae959065d5a99cf4d0234c8d48f13a15cdebd622b4296f2b" dmcf-pid="WILa5YwM5T" dmcf-ptype="general">RansomZERO EDR AI SaaS는 엔드포인트 보안을 위한 구독형 클라우드 서비스로, 2024년 12월 한국클라우드산업협회로부터 '클라우드 서비스 확인서'를 획득했다. 또 한국기계전기전자시험연구원(KTC)으로부터 보안기능확인서를 공식 발급받는 등 보안성과 신뢰성을 인정받았다.</p> <p contents-hash="00a47f8946b6fc4201eb8229c83fb914c663991b5a83a9401dd9433d917a5bf1" dmcf-pid="YCoN1GrRtv" dmcf-ptype="general">엔피코어 관계자는 “고도화된 보안 위협에 대응할 수 있는 차세대 클라우드 보안 플랫폼을 지속적으로 발전시켜 나갈 것”이라고 말했다.<br></p> <figure class="s_img figure_frm origin_fig" contents-hash="5f62b237253b26e0c48bcf2acf81d65ed04aa6b0fd4b93c92e7a50846cf86ec5" dmcf-pid="GhgjtHmeZS" dmcf-ptype="figure"> <p class="link_figure"><img alt="한승철 엔피코어 대표" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202507/06/etimesi/20250706120328857vmbi.jpg" data-org-width="200" dmcf-mid="2UFpodKGHt" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202507/06/etimesi/20250706120328857vmbi.jpg" width="200"></p> <figcaption class="txt_caption default_figure"> 한승철 엔피코어 대표 </figcaption> </figure> <p contents-hash="d36920590481236b84729d77635fd1a3d337b4701867cc4f3219492a3fbfae98" dmcf-pid="HdB9DjQ0Gl" dmcf-ptype="general">조재학 기자 2jh@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p> 관련자료 이전 난치성 뇌질환 치료 가능성↑…KAIST, '유연 광자극 기기' 개발 07-06 다음 [2025 우수 정보보호 기술]옥타코 '피싱저항 다중속성인증' 07-06 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.