“DNS 위협 인텔리전스, 보안 시장 게임 체인저 될 것”
상태바
“DNS 위협 인텔리전스, 보안 시장 게임 체인저 될 것”
  • 김선애 기자
  • 승인 2023.07.06 12:04
  • 댓글 0
이 기사를 공유합니다

조현제 인포블록스 지사장 “인터넷 연결 정보 축적된 DNS, 위협 탐지·대응 효율화 해”
인포블록스코리아, 고객·파트너 초청 행사 열고 최신 위협 동향·DNS 기반 보안 설명

[데이터넷] “인터넷에 연결되는 모든 정보가 축적된 DNS 기반 위협 인텔리전스가 보안 시장을 바꿀 게임 체인저가 될 것이다.”

조현제 인포블록스코리아 지사장은 6일 서울 양재동에서 열린 ‘인포블록스 익스체인지 2023’ 행사의 기조연설에서 이렇게 말하며 “DNS에는 어떤 도메인이, 어떤 공격에 이용되는지 분석할 수 있는 정보를 제공한다. DNS 정보를 이용하는 위협 헌팅은 가장 빠르고 정확하게 현재 진행중인 공격을 식별하고, 대응할 수 있게 한다”고 주장했다.

조현제 인포블록스코리아 지사장이 '인포블록스 익스체인지 2023' 행사에서 기조연설을 하고 있다.
조현제 인포블록스코리아 지사장이 '인포블록스 익스체인지 2023' 행사에서 기조연설을 하고 있다.

조현제 지사장은 클라우드·IoT와 하이브리드 업무 환경으로 인터넷 연결성이 높아지고 있으며, 이를 악용한 보안 위협이 더욱 심각해지고 있다고 진단했다. 특히 최근에는 유사도메인, 피싱·스피어피싱, 보이스피싱 등의 위협이 심각해지고 있으며, 네트워크 장비의 DNS 쿼리를 이용하는 공격까지 발견되고 있다고 조 지사장은 설명했다.

그는 “CISA 조사에서 전체 공격의 92%가 DNS를 이용하는 것으로 나타났다. DNS에는 인터넷에 연결되는 기기의 모든 정보, 이 기기가 어떤 사이트에, 몇 시에, 얼마나 잦은 빈도로 접속했는지 정보가 모두 기록돼 있다. 이 정보를 수집해 분석한 DNS 위협 인텔리전스는 보안 장비를 우회하는 다양한 공격을 정확하게 식별하고 대응할 수 있게 한다”고 강조했다.

인포블록스는 DNS 위협 인텔리전스를 다양한 파트너와 연계할 수 있는 ‘시큐리티 에코 시스템’을 운영하고 있다. 다양한 서드파티 보안 솔루션과 연계해 사이버 킬체인 각 단계에서 위협을 식별하고, 그에 맞게 조치할 수 있도록 도와 공격이 실제 피해로 이어지기 전에 막을 수 있다.

세계 주요 정부기관에 DNS 기반 보안 제공

인포블록스는 DNS 기반 보안을 위한 ‘프로텍티브 DNS’를 세계 여러 정부기관과 함께 진행하고 있다. 미국, 영국, 호주 등의 정부기관에서 인포블록스의 DNS를 통해 위협을 크게 낮추고 있다. 미국의 한 기관에서는 DNS 기반 보안을 통해 방화벽 차단하는 악의적 활동을 70% 감소시켰다는 결과를 발표했다.

와이케이 켁(YK Kek) 인포블록스 APJ 솔루션 아키텍트는 “국가기반 공격자들이 유사 도메인, DGA 악용 공격을 통해 방화벽과 다른 보안 솔루션을 우회한다. DNS 인텔리전스는 악성 도메인뿐만 아니라 공격에 이용되는 유사도메인도 확인하며, 악성 도메인일 가능성, 위협 정도를 수치하 해 보여줄 수 있다. 이 장점을 인정한 세계 각국 정부들이 인포블록스 프로텍티브 DNS를 활용해 국가 중요 시스템을 노리는 공격을 차단하고 있다”고 말했다.

그는 이어 “DNS 위협 헌팅, 위협 인텔리전스는 에코 시스템의 서드파티와 공유해 정확하게 위협에 대응할 수 있게 한다. 보안 시스템의 리소스를 줄이면서 효율적으로 위협에 대응할 수 있게 하며, 보안 담당자의 업무를 축소시키고, 보안 조직의 부족한 보안 전문성을 보완하면서 보호할 수 있게 한다”고 말했다.

한편 이날 세미나는 인포블록스가 전 세계 주요 국가, 주요 도시를 순회하면서 사이버 위협 동향과 방어 기술을 소개하는 연례 행사의 일환으로 진행된 것으로, 국내 인포블록스 고객과 파트너 100여명이 참여했다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.