Skip to content

2015 보도자료

보도자료 문의

pr@trendmicro.co.kr
Tel. 02-561-0990
Fax. 02-561-0660

의료 업계의 사이버 위협 인텔리전스 수집 및 공유를 발전시킨 트렌드마이크로

등록일 : 2015-11-19

HITRUST는 50개의 의료 기관에 Trend Micro Deep Discovery를 배포하기로 하였습니다

보안 소프트웨어 솔루션 부문의 글로벌 리더인 트렌드마이크로는 HITRUST Cyber Threat Exchange(CTX)를 기반으로 HITRUST가 최근 실시한 평가에서 자사의 Deep Discovery가 평가에 참여한 다른 업체들보다 286배 더 많은 흔적지표(indicators of compromise)를 탐지하였다고 발표하였습니다. 이 외에도 트렌드마이크로가 발견한 흔적지표(IOC)의 24퍼센트는 공용 소스를 통해 제공되는 위협 인텔리전스에는 포함되지 않은 고유한 내용인 것으로 나타났습니다. 이번 평가를 통해 고급 정보유출 탐지 시스템인 Deep Discovery는 포괄적인 위협 인텔리전스를 제공하고 이를 CTX에 안전하고 원활하게 그리고 거의 실시간으로 전달하는 것으로 입증되었습니다. 참가업체의 기술적 성숙도 및 리소스 가용성과 상관 없이, 우리의 솔루션은 수집 및 분산 문제를 개선하고 HITRUST CTX의 최근 검사에서 탐지된 중요한 사안들을 처리하였으며 이로써 50곳의 HITRUST CTX 조직에 Deep Discovery를 배포할 수 있게 되었습니다.

“Rush University 메디컬 센터는 Deep Discovery를 이용하여 전체 네트워크를 감시함으로써 공격을 탐지하고 샌드박싱을 이용하여 멀웨어를 분석하며 이를 신속하게 조사하여 위협에 대처할 수 있게 되었습니다.”

“의료 산업에 대한 공격 횟수와 침투력을 볼 때 모든 조직들이 위험에 노출되어 있으며 사이버범죄 지하 세계에서 전자 의료 기록의 수요와 가치가 꾸준히 상승하고 있음을 알 수 있습니다.”라고 트렌드마이크로의 최고 사이버보안 책임자인 Tom Kellermann은 말했습니다. “사이버보안에서 데이터의 정확성, 타이밍 및 완전성은 조직이 공격에 신속하고 효율적으로 대응할 수 있는지 여부를 결정짓는 중요한 요소입니다. HITRUST의 핵심 사안이자 대부분의 업계가 안고 있는 문제점은, 조직들이 위협 인텔리전스를 이용하기는 하지만 이러한 데이터를 공유하려는 조직은 소수에 지나지 않으며 공유한다 하더라도 불완전한 데이터이거나 시기적으로 늦어버린 경우가 많다는 것입니다. 첨단 기술의 우수한 정보유출 탐지 기능을 이용하는 로 터치(Low touch)식 접근 방식이 위협 데이터의 질과 속도를 대폭 향상시킬 것입니다.”

HITRUST CTX는 위협 수집 및 분석 업무를 자동화하고 적용 가능한 지표를 전자적 방식으로 회원사에 배포합니다. 이로써 조직들은 자신들의 사이버 위협 표지를 공유할 수 있는 기회가 높아지고 분석 및 위협 상관관계 조사가 향상되어 보안이 강화됩니다.

“지난 3년 동안, 우리는 사이버 위협 인텔리전스 공유 및 분석 인프라를 지속적으로 발전시켜 더욱 강화된 분석, 경보, 배포 및 통합 등과 같은 업계의 요구 사항을 충족시켜 왔습니다.”라도 HITRUST의 CEO인 Daniel Nutkis는 말했습니다. “우리가 오랫동안 고군분투해오던 문제가 해결되어 필요한 정보를 적시에 수집하게 되었고 기술력과 리소스가 부족한 의료 업계의 많은 조직들로부터 IOC(흔적 지표)를 수집하여 우수한 데이터를 완성하고 있습니다. HITRUST CTX는 Deep Discovery로부터 데이터를 원활하게 수집할 수 있도록 업데이트되었으며 우리는 조직들이 사이버 전략의 일환으로써 정보유출 탐지 시스템을 반드시 평가해볼 것을 권장하고 있습니다.”

“Rush University 메디컬 센터는 Deep Discovery를 이용하여 전체 네트워크를 감시함으로써 공격을 탐지하고 샌드박싱을 이용하여 멀웨어를 분석하며 이를 신속하게 조사하여 위협에 대처할 수 있게 되었습니다”라고 Rush University 메디컬 센터 IT 운영팀의 공동 CIO 겸 부사장인 Jaime Parent는 말했습니다.

HITRUST CTX의 조사 내용과 권장 사항에 관한 전문을 살펴보시려면 https://hitrustalliance.net/documents/cyber_intel/CTX/CTXFindings_Oct_2015.pdf를 참조하십시오.

Deep Discovery는 조직들이 표적 공격을 탐지, 분석 및 대응할 수 있도록 지원하는 고급 위협 방지 플랫폼입니다. Deep DiscoveryTrend Micro™ Smart Protection Network™가 제공하는 특수한 탐지 엔진, 맞춤 샌드박싱 및 글로벌 위협 인텔리전스를 이용하여 일반 보안 제품으로는 탐지되지 않는 공격들을 차단합니다. 개별 설치도 가능하고 통합 솔루션으로도 제공되는 네트워크, 이메일, 엔드포인트 및 통합 보안용 Deep Discovery 솔루션은 수준 높은 위협 방어 기능을 제공합니다. 자세한 정보는 http://www.trendmicro.co.kr/kr/enterprise/security-risk-management/deep-discovery/index.html를 참조하십시오.


Connect with KR on