나한테, 우리 기업한테 필요한 백신은 어떤 걸까?
[보안뉴스 원병철 기자] 보안뉴스가 ‘2017 백신시장’ 특집기획을 진행하면서 처음 느꼈던 것 중 하나가 바로 생각보다 백신에 대해 잘 모른다는 것이었다. 특히, 가끔씩 접할 수 있는 개인용 제품이 아닌 기업용 제품은 잘 모르는 것들이 태반이었다. 물론 개인용과 기업용 간에 엄청난 성능 차이가 있는 것은 아니다. 다만 개인용은 무료 제품도 있고 유료 제품도 큰 비용이 들어가지 않는 반면, 기업용은 PC를 보호하는 기능에 통합관리 등 기업에 필요한 기능이 더해졌다는 차이가 있다.
이에 본지에서는 현재 대한민국에서 사용할 수 있는 개인용 혹은 기업용 백신 16종을 한 데 모아 소개한다. 국내는 물론 세계시장에서도 손꼽히는 제품들이니 만큼 기본 성능은 갖춰져 있다. 각 브랜드별로 어떤 기능을 지원하는지 비교해보는 것도 쏠쏠한 재미가 있을 듯하다(제품 순서는 가나다순).
△ 비트디펜더
.png)
· Bitdefender Total Security 2017
Bitdefender의 개인용 제품인 Total Security는 랜섬웨어, 바이러스, 스파이웨어, 피싱을 차단하며, 방화벽, 웹사이트 필터링, 클라우드 안티스팸, 도난방지, Wi-Fi 안전성 검사, 취약점 검사 및 업데이트(MS Update, 계정 취약점, APP 취약점 패치), 웹 사이트 안전성 검사, 안티 피싱, SSL 트래픽 검사, 파일 암호화, 비밀번호 관리자(웹 ID 보호 및 자동입력, 동기화) 기능을 갖췄다.
· Bitdefender GravityZone Security
기업용 제품인 GravityZone Security는 웹 콘솔을 통한 관리 대쉬보드를 제공하며, Smart Central Scanning(엔드포인트 대신 중앙 서버가 스캐닝, 퍼포먼스 보장)과 실시간 바이러스& 스파이웨어 탐지 및 차단을 지원한다. 또한 매체제어, Wi-Fi 테더링 방지, 방화벽, 침입탐지, 웹 사이트 보안, 어플리케이션 실행 제어 등이 가능하다.
△ 시만텍
.jpg)
· 노턴 시큐리티
개인 사용자용 브랜드 노턴이 다양한 핵심 제품을 하나의 서브 스크립션으로 이용할 수 있는 ‘노턴 시큐리티(Norton Security)’ 서비스를 발표했다. 노턴 시큐리티는 모든 플랫폼에서 날로 진화하는 정교한 위협으로부터 개인 사용자를 보호하는 차세대 다계층 보안 서비스로, 하나의 서비스로 여러 대의 윈도우 PC, 맥(Mac)은 물론 안드로이드 스마트폰과 태블릿, 아이폰·아이패드까지 다양한 디지털 기기의 보호가 가능한 것이 강점이다.
· 시만텍 엔드포인트 프로텍션(SEP) 14
기업 사용자용 ‘시만텍 엔드포인트 프로텍션 14(이하 SEP 14)’는 엔드포인트 및 클라우드에 인공지능(AI)을 적용해 강력한 다계층 보호를 제공하는 보안 솔루션으로, 머신러닝을 엔드포인트 보안 기술에 통합했다. 특히, 제로데이 탐지를 위한 메모리 익스플로잇 공격 차단 기술을 갖췄고, 실시간 지능형 위협 클라우드 조회 등 진화된 엔드포인트 보호 기술을 단일 에이전트에서 통합 제공해 고도의 지능형 보안 위협(APT)을 차단 및 대응할 수 있다.
△ 안랩

· AhnLab V3 Internet Security 9.0
기업용 통합 pc 보안 솔루션 AhnLab V3 Internet Security 9.0은 다차원 분석 플랫폼을 통한 사전 방역을 지원한다. 신종 랜섬웨어 대응을 위한 디코이 진단 및 랜섬웨어 보안 폴더를 적용할 수 있으며, 기업의 내부망에서 신규 악성코드 진단을 강화한 엔진을 적용했다. 안티랜섬웨어 툴(Beta)과 함께 멀티레이어드 대응을 강화했으며 AV-Test 진단율 상위권을 유지하고 있다.
· AhnLab V3 365 Clinic
V3 365 Clinic은 통합 보안부터 전문 클리닉 서비스까지 프리미엄 PC 보안 및 토얼 PC 케어를 제공한다. 다차원 분석 플랫폼을 통한 사전 방역이 가능하며, 신종 랜섬웨어 대응을 위한 디코이 진단 및 랜섬웨어 보안 폴더를 적용했다. 또한, 전문 클리닉 서비스를 연동(PC주치의, 자녀PC보호, 명의도용차단, PC복구)했으며, 안티랜섬웨어 툴(Beta)과 함께 멀티레이어드 대응을 강화했다.
△ 에브리존
· 터보백신 클라이언트/윈도우 서버
터보백신 클라이언트/윈도우 서버는 듀얼엔진 기술로 강력한 탐지력과 빠른 악성코드 대응 능력을 자랑한다. PC에 부하를 주지 않는 가벼운 엔진 성능(최저 사양 1GB 메모리 지원)과 별도의 DB 로딩이 없는 빠른 악성코드 검사도 특징. 또한, PC 최적화로 PC의 불필요한 정보 정리와 안티 피싱, 유해사이트 차단으로 안전한 인터넷 환경을 지원한다.
△ SGA솔루션즈

· Virus Chaser 9.0 Enterprise
Virus Chaser 9.0 Enterprise는 알려지지 않은 악성코드에 대응한다. 중요 서비스 프로그램에 대한 화이트리스트 검사 정책설정 시, 정상파일 여부를 체크해 화이트리스트에 포함되지 않은 변조 파일인 경우 실행을 차단한다. 또한, 자체 개발된 화이트리스트 엔진을 탑재해 오진 방지 기능을 제공한다. UI 기반의 GUI를 통해 간편모드와 기본모드를 제공함으로써 사용자 편의성을 제고했으며, 자유자재로 분리 가능한 검사창으로 검사 상태를 상세하게 표출할 수 있다.
또한, IP, 포트, 프로그램, URL 차단허용 정책을 통해 내외부로부터 신규로 유입되는 악의적인 프로그램 설치를 차단하고, 취약한 윈도우 계정 관리를 제공하며, 지정된 프로세스만 MBR 영역에 접근할 수 있도록 해 MBR을 보호한다.
△ ESET

· ESET 엔드포인트 보안 제품
ESET 엔드포인트 보안 제품은 전통적인 악성코드 시그니처 기반의 방어 기술은 물론, 새로운 공격에 대비하기 위한 휴리스틱 기법을 사용하는 HIPS(호스트 기반의 침입 차단 시스템), 익스플로잇 및 봇넷 차단, 안티 피싱, 고급 메모리 스캐너, 뱅킹 및 지불 보호, 랜섬웨어 차단 기능 등을 구현했다. 특히, 최신 공격에 빠르게 대응할 수 있는 클라우드 기반의 평판 시스템(ESET LiveGrid) 기술이 함께 어우러져 가장 가볍고 빠르며 정확하게 동작한다.
ESET 엔드포인트 보안 기술은 윈도우 기반의 컴퓨터뿐만 아니라 리눅스, 맥, 안드로이드 단말기에도 그대로 구현되어 있다. 이러한 기술의 우수성을 바탕으로, 세계적으로 공신력을 인정받는 안티바이러스 제품 평가 기관인 Virus Bulletin에서 세계 최초 VB100 인증 100회 달성이라는 쾌거를 달성했으며, AV-Comparatives의 각종 성능 평가에서도 최고 수준의 등급을 유지하고 있다.
△ 이스트시큐리티

· 알약
PC 백신 알약은 2007년 출시 이후 2017년 1월 현재 약 1,200만 사용자를 확보한 국내 1위(공개용 기준) 제품이며, 공개용(무료), 기업용(유료) 등 다양한 라인업으로 구성되어 있다. 알약은 트리플 엔진(테라, 비트디펜더, 자체 엔진 소포스)을 적용해 국내외 모든 악성코드에 대한 높은 탐지 능력을 보유하고 있으며, 엔진 최적화 및 경량화를 통해 상대적으로 낮은 PC 리소스 점유율을 보장한다.
또한, 일간 3회 이상의 정기·긴급 업데이트를 통해 새롭게 발생되는 악성코드를 방어하며, 주요 랜섬웨어 공격 차단은 물론 행위기반 탐지를 기반으로 알려지지 않은 랜섬웨어 공격도 효과적으로 차단하고 있다. 기업용 제품의 경우 비정상 트래픽 유입 차단 등의 역할을 수행하는 네트워크 보호 기능, USB 등을 사용한 파일 유출 등을 차단할 수 있는 매체제어 기능 등 기업 환경에서 유용한 각종 부가기능을 추가 제공하고 있다.
△ 카스퍼스키랩코리아

· 카스퍼스키 토탈 시큐리티(Kaspersky Total Security)
Kaspersky Total Security는 온 가족이 사용할 수 있는 개인용 보안 솔루션으로 악성코드 차단뿐만 아니라 인터넷의 각종 위협으로부터 이용자를 보호하는 여러 기능을 제공하고 있다. 온라인 금융 거래를 보호하는 ‘안전 금융’, 자녀의 컴퓨터와 인터넷 이용을 관리하는 ‘자녀 보호’, 원하는 저장소로 데이터를 백업해 주는 ‘백업 및 복원’, 암호를 관리해 주는 ‘패스워드 매니저’ 등 개인 사용자를 위한 최상의 보호 환경을 제공한다. 특히, ‘My Kaspersky’ 웹사이트에서 개인용 제품의 보호 상태를 온라인으로 체크하고 관리할 수 있다.
·카스퍼스키 엔드포인트 시큐리티 포 비즈니스(Kaspersky Endpoint Security for Business)
Kaspersky Lab의 보호 기술은 글로벌 위협 분석 능력과 자체 기술 개발을 통해 여러 독립 성능 평가에서 우수성을 인정받고 있다. 일반적인 시그니처 방식의 탐지 기법뿐만 아니라 클라우드 기반 탐지 기술인 KSN과 행동 기반 탐지 기술인 시스템 감시기 기술 및 취약점 악용을 막는 자동 익스플로잇 방지 등 다계층 보호 기법을 적용해 다양한 위협에 대응해 기업의 시스템을 보호한다.
△ 트랜드마이크로
.jpg)
· 맥시멈 시큐리티(Maximum Security) 2017
트렌드마이크로 맥시멈시큐리티 10은 강력한 바이러스 차단과 편리한 PC 최적화 기능 외에도 위험한 웹사이트 방문을 통한 개인정보 유출, 자녀의 유해 사이트 접속과 같은 다양한 위협으로부터 사용자를 사전에 보호하는 개인 유저를 위한 통합보안 솔루션이다. 원클릭 검사로 바이러스 치료와 PC 성능 최적화가 동시에 가능하며, SNS 상의 온라인 위협에 대한 보안 기능이 강화됐다.
· XGen
트렌드마이크로 엑스젠(XGen)은 차세대 엔드포인트 보안 솔루션으로 오늘날의 진화하는 위협에서 가상 및 물리적 데스크탑을 보호한다. 랜섬웨어와 기타 사이버 공격으로부터 방어하기 위해 하이파이 머신러닝과 행위 분석을 포함해 광범위한 안티바이러스 기술로 가상 및 물리적 데스크톱을 보호가 가능하다. 또한, 다양한 보안 계층에서 모든 기기 및 애플리케이션 상의 사용자와 기업 정보를 보호한다.
△ 하우리
.jpg)
· 바이로봇 7.0(ViRobot 7.0)
하우리의 바이로봇 7.0은 행위기반 기술이 적용되어 취약점 공격에 대한 사전 방역 기능을 제공한다. 또한 저사양 PC와 단말형 기기의 시스템 부하를 최소화하는 ‘I/O 캐싱 엔진(Caching Engine)’을 탑재한 것도 특징이다.
스마트 방화벽 기능으로 유해 사이트 접속 차단 및 데이터 영구 삭제 기능을 제공하며, 악성 아이프레임(iframe) 코드를 사전에 탐지해 차단할 수 있다. 또한, 집단지성을 이용해 하우리 추정 샘플을 수집하고 ARS(자동분석시스템)를 통해 진단력이 강화된 서비스를 한다.
△ 한국통신인터넷기술

· F-Secure SAFE 2016
· PSB(Protection Service for Business) Advanced Workstation Security, PM(Policy Manager) Client Security Premium
F-Secure는 28년 역사의 세계 최고수준의 탐지력을 자랑한다. AV-TEST에서 세계 최초로 4년 연속 Best Protection을 수상했다. 또한 시그니처, 평판, 행위, 클라우드, 루트킷 전용 엔진 등 다차원 보호기술을 적용했다. OS 및 주요 소프트웨어(MS-office, Adobe, 구글 등) 통합 패치관리를 통해 최신 버전을 유지하며, USB, CD-RW, Blue-tooth 등 매체제어 기능을 제공(PM)한다. 또한, 편리한 정보보호 정책관리와 유지보수 및 관리인력 비용절감 등 클라우드 기반의 중앙관리 포털 기능도 보유했다.
[원병철 기자(boanone@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>