White defender

본문 바로가기
사이트 내 전체검색

White defender

White defender
차세대 랜섬웨어 대응/예방 솔루션
white-1

제품소개

White defender는 랜섬웨어의 강력한 대응을 위해 사전 탐지, 함정 탐지, 행위 탐지, 자동 백업/복구, 보호 폴더 등의 보호 메커니즘이 동작하면서 PC에 있는 소중한 데이터를 안전하게 보호합니다.

2015년 4월 20일, 클리앙 커뮤니티 사이트를 통해 국내에서 대규모 랜섬웨어 공격이 시작되었으며, 이로 인해 랜섬웨어에 대한 인식 부족과 백신이 설치된 환경에서도 감염이 발생하면서 피해가 지속적으로 이어졌습니다.

기존의 시그니처 기반 백신으로는 신종 및 변종 랜섬웨어에 빠르게 대응하기 어려운 상황이 드러났고, 이는 시그니처 기반 백신이 신종 랜섬웨어에 효과적으로 대응할 수 없다는 한계를 명확히 보여주었습니다.

따라서, 신종 및 변종 랜섬웨어에 대응하기 위해서는 전문적인 랜섬웨어 대응 솔루션의 도입이 필요하다는 결론에 도달하게 되었습니다.

White defender 는 이러한 환경에서 차세대 랜섬웨어 대응/예방에 최고의 솔루션입니다.

랜섬웨어 보호 메커니즘
  • 01

    사전 탐지 : 지속적으로 업데이트 되는 랜섬웨어 DB를 활용하여 알려진 랜섬웨어를 사전 탐지하여 차단합니다

  • 02

    함정 탐지 : 랜섬웨어 행위를 분석하여, 파일 훼손을 유도(함정)하여 탐지, 차단 후 복원합니다.

  • 03

    행위 탐지 : 랜섬웨어에 의해 파일 훼손이 발생할 경우 실시간으로 행위를 분석하여 탐지합니다.

  • 04

    자동 백업/복구 : 랜섬웨어에 의해 파일 훼손이 발생할 경우, 순간적으로 파일을 백업 후, 랜섬웨어를 차단하고 안전하게 복구합니다.

  • 05

    보호 폴더 : 대용량 파일의 경우 보호 폴더(Safezone) 설정을 통해 랜섬웨어의 파일 훼손으로부터 안전하게 보호할 수 있습니다.

특장점

White defender는 3단계 프로세스 레벨 > 서비스 레벨 > 커널 레벨 방어 체계 를 통해 , 랜섬웨어를 실시간으로 모니터링 하면서 차 단하고 알려지지 않은 랜섬웨어를 방어 할 수 있는 차세대 안티랜섬웨어 솔루션 입니다.

핵심 대응 기술

WhiteDefender 제품군이 설치되어 있는 엔드포인트 시스템에서 랜섬웨어 관련 의심 행위가 발생하는 경우 탐지를 진행하는 TD 엔진과 보호 대상 파일에 대하여 순간 백업 및 복원을 담당하는 WR 엔진이 상호 동작하여 랜섬웨어 대응 탐지 및 차단을 수행합니다.
주요 기술 (1) TD 엔진 (Triple Defender
  • - 랜섬웨어의 다양한 공격 행위를 실시간으로 모니터링하고 분석하여 방어하는 탐지 엔진
주요 기술 (2) WR 엔진 (White Rollback
  • - 랜섬웨어 공격 발생 시 의심 행위 관련 프로세스들이 접근한 보호 대상 파일들을 순간적으로 백업하고 탐지 & 차단 과정이 진행되면서 순차적으로 복구하는 복원 엔진

도입효과

백신이 놓치는 신종 · 변종 랜섬웨어 실시간 탐지 대응 가능
백신으로 방어할 수 없는 신종 및 변종 랜섬웨어에 빠르게 대응할 수 있으며, 100% 행위 탐지 엔진을 통해 PC 성능에 부담을 주지 않으면서 효과적으로 랜섬웨어를 방어합니다. 또한, 제품의 버전 및 엔진 업그레이드는 자동으로 진행되어 항상 최신 버전을 유지합니다.
공격당한 파일을 순간 백업하고 랜섬웨어 처리 후 복구 가능
랜섬웨어 공격 발생 시, 파일이 암호화되기 전에 순간적으로 백업 복사하여 탐지 엔진으로 원인 파일을 찾아내어 삭제합니다. 이후, 백업 복사한 파일을 안전하게 원래 위치로 복구합니다.
랜섬웨어 공격 및 대응 현황 관리
랜섬웨어 공격이 발생한 엔드포인트를 즉각 확인하고 대응할 수 있으며, 랜섬웨어 공격 현황 및 대응 로그를 확인할 수 있습니다. 또한, 랜섬웨어 공격으로부터 전사 엔드포인트를 효율적으로 관리할 수 있습니다.
랜섬웨어 정보 제공 및 공동 대응
지속적인 랜섬웨어 정보와 컨텐츠를 제공하며, 랜섬웨어 방어를 위한 상담 및 컨설팅을 지원합니다. 또한, 랜섬웨어 공격 발생 시 빠른 사고 분석과 사후 대응이 가능합니다.

사용환경

White defender 사용 환경은 다음과 같습니다.

구분 사양
OS Windows Server 2008 R2 이상 권장 (64 비트)
CPU Intel Xeon Dual Core 이상
메모리 권장 메모리 4GB 이상
HDD 설치 100MB 이상 하드 드라이브 설치 여유 공간 / 10GB 이상 하드 드라이브 여유 공간 권장
네트워크 IPv4, IPv6 네트워크 환경 권장 / 중앙관리용 WSC 서버 연동 권장

회원로그인

회원가입

한국정보시스템
|

대표이사 : 윤영호
|

개인정보책임자 : 김범수
주소 : 대전광역시 서구 둔산대로 117번길 95, 리더스타운 D동 802호
|

사업자번호 : 778-88-00552
전화번호 : 042-485-0788
|

팩스 : 042-485-0784
|

메일 : kis@kis.co.kr
COPYRIGHT © KIS. All Rights Reserved