SlideShare a Scribd company logo
웹 취약점 및
                                                     악성코드 유포지를
                                                     실시간으로 진단하는

                                                     웹 보안서비스[SECaaS]




                                                                                         빛스캔주식회사
                                                         SECaaS, Security-as-a-Service   B i t S c a n, I n c.
Copyright © 2013 Bitscan Inc. All rights reserved.
회사이름   빛스캔주식회사 BitScan, Inc.



                                                     설립일자   2011년 5월 24일




                                                                             SECaaS, Security-as-a-Service
Copyright © 2013 Bitscan Inc. All rights reserved.
사업성격   보안 서비스 개발 및 공급
                                                     사업영역   웹 기반의 보안 서비스

                                                     주력분야   악성코드 유포지 탐지, 웹 취약점 진단, 정보 제공 서비스
                                                     세부사항    KAIST 정보보호대학원과 MOU를 통한 학술, 기술적 교류
                                                             비트스캐너
                                                             비트파인더
                                                             고급 보안 정보 구독 서비스
                                                             APT 차단 솔루션(DB 공급)




                                                                           SECaaS, Security-as-a-Service
Copyright © 2013 Bitscan Inc. All rights reserved.
SECaaS, Security-as-a-Service
Copyright © 2013 Bitscan Inc. All rights reserved.
2010. 02.   핵심 기술에 대한 국내 특허 출원 신청




                                                     2011. 01.   PCT 출원 완료
                                                           05.24 빛스캔㈜ 설립
                                                           07.01 WESS (대규모 웹사이트를 보유한 기업 및
                                                                 공공기관용 전용) 장비 출시
                                                           08.31 KAIST CSRC (사이버보안 연구센터)와 MOU 체결
                                                           09.01 비트스캐너, 비트파인더 상용 웹 서비스 시작
                                                           11.30 국내 특허 출원 완료
                                                           12.14 일본 IWI와 WebSanitizer 공급 계약




                                                                            SECaaS, Security-as-a-Service
Copyright © 2013 Bitscan Inc. All rights reserved.
2012. 01.     PCDS 운영 시작
                                                           02.     고급 보안 정보 구독 서비스 출시
                                                           08.01   큐브디펜스(APT 차단 장비) 출시
                                                           10.29   KAIST 정보보호대학원과 MOU 체결
                                                           12.20   일본 특허 출원




                                                                              SECaaS, Security-as-a-Service
Copyright © 2013 Bitscan Inc. All rights reserved.
01. 비트 스캐너                      02. 비트 파인더


                     03. WESS                        04. 큐브디펜스


                     05. 고급보안정보                      06. 비트얼러츠




                                                                  SECaaS, Security-as-a-Service
                                                                  SECaaS, Security-as-a-Service
Copyright © 2013 Bitscan Inc. All rights reserved.
경쟁) HP, IBM 진단 스캐너(기능적 측면)
                                                      모든 웹 서비스에서 사용되는 인자의 유효성 자동 체크
                                                       - 공격에 이용되는 도구들은 URL 인자를 직접 공격
                                                         이를 막기 위해 URL의 모든 인자들을 분석 & 검사
                                                      대규모 웹 서비스 전체에 대한 위험관리 체제 구축가능(WRM)
                                                       - 빠른 속도, 명료한 문제 도출, 전체 현황 당일 진단 및 요약




                                                     경쟁) 유사 – 구글, 기타 백신회사 : 모두 실시간 모델 아님
                                                      악성코드 유포 경유지 진단 서비스
                                                      웹 취약점으로 인해 악성코드가 유포되는지 여부를 확인
                                                      유포지 및 경유지 URL를 빠른 시간 내에 확인 가능
                                                      실시간 점검이 가능한 SaaS(Security as-a-Service)




                                                                            SECaaS, Security-as-a-Service
Copyright © 2013 Bitscan Inc. All rights reserved.
경쟁) HP, IBM 진단 스캐너(기능적 측면)
                                                      모든 웹 서비스에서 사용되는 인자의 유효성 자동 체크
                                                       - 공격에 이용되는 도구들은 URL 인자를 직접 공격.
                                                         이를 막기 위해 URL의 모든 인자들을 분석 & 검사
                                                      대규모 웹 서비스 전체에 대한 위험관리 체제 구축가능(WRM)
                                                       - 빠른 속도, 명료한 문제 도출, 전체 현황 당일 진단 및 요약




                                                     경쟁) 국내 – KISA, NCSC 국외 - 구글
                                                      대규모 악성코드 유포의 사전 탐지 및 방어체계
                                                      비트파인더의 대규모 운용(국내 120만, 해외 10만 : 계속 증가)
                                                      거대 서버군에 대한 상시 점검 체제(악성링크 탐지)
                                                      TCL – 차단 전용 장비 개발 완료(최초의 전용 차단 장비)




                                                                         SECaaS, Security-as-a-Service
Copyright © 2013 Bitscan Inc. All rights reserved.
경쟁) 국내 – 중국 정보 제공 서비스 해외 – 시만텍(DSA)
                                                      PCDS를 통해 발견된 신규 악성링크에 대한 전문 분석 서비스
                                                      KAIST GSIS와 협력 모델(분석 전담)
                                                      한국 내 발생되는 대규모 악성코드 이슈에 대해 특화됨




                                                     경쟁) 유사 – 구글(StopBadWare), KISA(WebCheck)
                                                      웹 사이트 해킹 탐지 서비스
                                                      PCDS에서 탐지된 악성 URL DB를 활용하여 해킹 여부 제공
                                                      경유지(Indirect) 탐지 서비스
                                                      유포지(Direct) 탐지 서비스




                                                                          SECaaS, Security-as-a-Service
Copyright © 2013 Bitscan Inc. All rights reserved.
 G20 사이버 테러 대응
 2010. 9. 29 – 2010. 11.
 경찰청 사이버 테러대응센터와 공조

 제 18대 대선 DDoS 대응
 2012. 12.13.“대선 코앞 대규모 디도스 공격 준비되나?”, 보안뉴스
 http://www.boannews.com/media/view.asp?idx=34070&page=1&kind
  =1&search=title&find=%BA%FB%BD%BA%C4%B5
 2013. 01.13.
             “DDoS 악성코드 공동 대응 이후 무차별 공격 급증!”, 데일리시큐
 http://www.dailysecu.com/news_view.php?article_id=3604




                                                                 SECaaS, Security-as-a-Service
 Copyright © 2013 Bitscan Inc. All rights reserved.
 공격 수준은 Java Zero-day를 최초 활용할 정도로 강력한 수준
 전 세계 최고 및 최초 수준의 공격 지속 – Oracle 비정기 패치 발행 (최초)
 최초 탐지는 빛스캔 (국내.외 130만개 도메인] , 이후 분석은 KAIST 담당 협업




                                                     SECaaS, Security-as-a-Service
Copyright © 2013 Bitscan Inc. All rights reserved.
 CVE-2012-5076 대량유포 탐지 및 대응




                                                     SECaaS, Security-as-a-Service
Copyright © 2013 Bitscan Inc. All rights reserved.
 CVE-2012-4792 탐지 및 대응




                                                      SECaaS, Security-as-a-Service
 Copyright © 2013 Bitscan Inc. All rights reserved.
 CVE-2012-4792, CVE-2013-0422 탐지 및 대응




                                                     SECaaS, Security-as-a-Service
Copyright © 2013 Bitscan Inc. All rights reserved.
 2012. 07.24 ~ 2012. 12.03 “온라인 공격 기법에 대한 전문분석”, Exploit DB 게재
 CVE-2012-1889 취약점 분석 – Windows (영문)
  (http://www.exploit-db.com/wp-content/themes/exploit/docs/20084.pdf)
 CVE-2012-4681 취약점 분석 – JAVA (영문)
  (http://www.exploit-db.com/wp-content/themes/exploit/docs/21321.pdf)
 CVE-2012-4969 취약점 분석 – Windows (영문)
    (http://www.exploit-db.com/wp-content/themes/exploit/docs/21832.pdf)
 CVE-2012-5076 취약점 분석 – JAVA (영문)
   (http://www.exploit-db.com/wp-content/themes/exploit/docs/23108.pdf)




                                                                           SECaaS, Security-as-a-Service
Copyright © 2013 Bitscan Inc. All rights reserved.
 2013. 01.13. “유명 사이트 악성코드 무더기 감염”, YTN 방송 방영
 http://www.ytn.co.kr/_ln/0103_201301120539009162

 2012. 06.29 ~ 09. 27
   “[빛스캔과 함께 하는 금주 보안동향] - 전자신문 지면 게재”, 약 20여건
 http://www.boannews.com/media/view.asp?idx=34070&page=1&kind
  =1&search=title&find=%BA%FB%BD%BA%C4%B5

 2013. 02.12.
   “특별기획 다큐멘터리 3부 – 소스코드의 경고 예고”, IT오딧세이 방송 방영
 https://www.facebook.com/photo.php?v=411409018949481




                                                                 SECaaS, Security-as-a-Service
Copyright © 2013 Bitscan Inc. All rights reserved.
 전자신문(보안닷컴): 20여건
     http://www.boan.com/news/articleView.html?idxno=6335

    보안 뉴스: 30여 건
     http://www.boannews.com/media/view.asp?idx=34499&page=1&kind=1
      &search=title&find=%BA%FB%BD%BA%C4%B5

    디지털타임즈: 5건
     http://www.dt.co.kr/contents.htm?article_no=2013010302011560785007

    ZDNET Korea: 20여 건
     http://www.zdnet.co.kr/news/news_view.asp?artice_id=20120712172545

    데일리시큐: 80여 건
     http://dailysecu.com/news_view.php?article_id=3724




                                                                           SECaaS, Security-as-a-Service
Copyright © 2013 Bitscan Inc. All rights reserved.
감사합니다.


                                                     Thank you.




                                                                  SECaaS, Security-as-a-Service
Copyright © 2013 Bitscan Inc. All rights reserved.

More Related Content

What's hot

개발자를 위한 네이버 클라우드 플랫폼ㅣNAVER CLOUD PLATFORM for Developers
개발자를 위한 네이버 클라우드 플랫폼ㅣNAVER CLOUD PLATFORM for Developers 개발자를 위한 네이버 클라우드 플랫폼ㅣNAVER CLOUD PLATFORM for Developers
개발자를 위한 네이버 클라우드 플랫폼ㅣNAVER CLOUD PLATFORM for Developers
NAVER CLOUD PLATFORMㅣ네이버 클라우드 플랫폼
 
SDN컨트롤러 오벨_아토리서치
SDN컨트롤러 오벨_아토리서치SDN컨트롤러 오벨_아토리서치
SDN컨트롤러 오벨_아토리서치
ATTO Research
 
IBM 보안솔루션_보안관제탑, 큐레이더!
IBM 보안솔루션_보안관제탑, 큐레이더! IBM 보안솔루션_보안관제탑, 큐레이더!
IBM 보안솔루션_보안관제탑, 큐레이더!
은옥 조
 
스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...
스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...
스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...
Amazon Web Services Korea
 
시스코 wIPS 소개자료
시스코 wIPS 소개자료시스코 wIPS 소개자료
시스코 wIPS 소개자료
활 김
 
Shield one sig_ssl_vpn_설정가이드(6.25gd)
Shield one sig_ssl_vpn_설정가이드(6.25gd)Shield one sig_ssl_vpn_설정가이드(6.25gd)
Shield one sig_ssl_vpn_설정가이드(6.25gd)PLUS-I
 
사물 인터넷 개발자를 위한 AWS IoT 신규서비스 살펴보기 (윤석찬, AWS테크에반젤리스트)
사물 인터넷 개발자를 위한 AWS IoT 신규서비스 살펴보기 (윤석찬, AWS테크에반젤리스트)사물 인터넷 개발자를 위한 AWS IoT 신규서비스 살펴보기 (윤석찬, AWS테크에반젤리스트)
사물 인터넷 개발자를 위한 AWS IoT 신규서비스 살펴보기 (윤석찬, AWS테크에반젤리스트)
Amazon Web Services Korea
 
Piolink ti front 제안서
Piolink ti front 제안서Piolink ti front 제안서
Piolink ti front 제안서
Yong-uk Choe
 
VSD Seoul 2018: customer highlights on InfoScale
VSD Seoul 2018: customer highlights on InfoScaleVSD Seoul 2018: customer highlights on InfoScale
VSD Seoul 2018: customer highlights on InfoScale
Veritas Technologies LLC
 
Sotis 소개
Sotis 소개Sotis 소개
Sotis 소개
종명 류
 
IBM 보안솔루션 앱스캔_App Scan Source Edition
IBM 보안솔루션 앱스캔_App Scan Source EditionIBM 보안솔루션 앱스캔_App Scan Source Edition
IBM 보안솔루션 앱스캔_App Scan Source Edition
은옥 조
 
IBM 보안솔루션 앱스캔_AppScan Standard 소개
IBM 보안솔루션 앱스캔_AppScan Standard 소개IBM 보안솔루션 앱스캔_AppScan Standard 소개
IBM 보안솔루션 앱스캔_AppScan Standard 소개
은옥 조
 
에코시스템데이 회사소개서_아토리서치
에코시스템데이 회사소개서_아토리서치에코시스템데이 회사소개서_아토리서치
에코시스템데이 회사소개서_아토리서치
ATTO Research
 

What's hot (13)

개발자를 위한 네이버 클라우드 플랫폼ㅣNAVER CLOUD PLATFORM for Developers
개발자를 위한 네이버 클라우드 플랫폼ㅣNAVER CLOUD PLATFORM for Developers 개발자를 위한 네이버 클라우드 플랫폼ㅣNAVER CLOUD PLATFORM for Developers
개발자를 위한 네이버 클라우드 플랫폼ㅣNAVER CLOUD PLATFORM for Developers
 
SDN컨트롤러 오벨_아토리서치
SDN컨트롤러 오벨_아토리서치SDN컨트롤러 오벨_아토리서치
SDN컨트롤러 오벨_아토리서치
 
IBM 보안솔루션_보안관제탑, 큐레이더!
IBM 보안솔루션_보안관제탑, 큐레이더! IBM 보안솔루션_보안관제탑, 큐레이더!
IBM 보안솔루션_보안관제탑, 큐레이더!
 
스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...
스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...
스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...
 
시스코 wIPS 소개자료
시스코 wIPS 소개자료시스코 wIPS 소개자료
시스코 wIPS 소개자료
 
Shield one sig_ssl_vpn_설정가이드(6.25gd)
Shield one sig_ssl_vpn_설정가이드(6.25gd)Shield one sig_ssl_vpn_설정가이드(6.25gd)
Shield one sig_ssl_vpn_설정가이드(6.25gd)
 
사물 인터넷 개발자를 위한 AWS IoT 신규서비스 살펴보기 (윤석찬, AWS테크에반젤리스트)
사물 인터넷 개발자를 위한 AWS IoT 신규서비스 살펴보기 (윤석찬, AWS테크에반젤리스트)사물 인터넷 개발자를 위한 AWS IoT 신규서비스 살펴보기 (윤석찬, AWS테크에반젤리스트)
사물 인터넷 개발자를 위한 AWS IoT 신규서비스 살펴보기 (윤석찬, AWS테크에반젤리스트)
 
Piolink ti front 제안서
Piolink ti front 제안서Piolink ti front 제안서
Piolink ti front 제안서
 
VSD Seoul 2018: customer highlights on InfoScale
VSD Seoul 2018: customer highlights on InfoScaleVSD Seoul 2018: customer highlights on InfoScale
VSD Seoul 2018: customer highlights on InfoScale
 
Sotis 소개
Sotis 소개Sotis 소개
Sotis 소개
 
IBM 보안솔루션 앱스캔_App Scan Source Edition
IBM 보안솔루션 앱스캔_App Scan Source EditionIBM 보안솔루션 앱스캔_App Scan Source Edition
IBM 보안솔루션 앱스캔_App Scan Source Edition
 
IBM 보안솔루션 앱스캔_AppScan Standard 소개
IBM 보안솔루션 앱스캔_AppScan Standard 소개IBM 보안솔루션 앱스캔_AppScan Standard 소개
IBM 보안솔루션 앱스캔_AppScan Standard 소개
 
에코시스템데이 회사소개서_아토리서치
에코시스템데이 회사소개서_아토리서치에코시스템데이 회사소개서_아토리서치
에코시스템데이 회사소개서_아토리서치
 

Similar to 빛스캔 소개자료

소프트와이드시큐리티 2024년 회사소개서
소프트와이드시큐리티 2024년 회사소개서소프트와이드시큐리티 2024년 회사소개서
소프트와이드시큐리티 2024년 회사소개서
Softwide Security
 
AWS Summit Seoul 2023 | AWS 와 Cisco가 함께하는 제로 트러스트
AWS Summit Seoul 2023 | AWS 와 Cisco가 함께하는 제로 트러스트AWS Summit Seoul 2023 | AWS 와 Cisco가 함께하는 제로 트러스트
AWS Summit Seoul 2023 | AWS 와 Cisco가 함께하는 제로 트러스트
Amazon Web Services Korea
 
AWS Summit Seoul 2023 | 지능화되는 랜섬웨어 위협으로부터 지킬 것인가? 당할 것인가?
AWS Summit Seoul 2023 | 지능화되는 랜섬웨어 위협으로부터 지킬 것인가? 당할 것인가?AWS Summit Seoul 2023 | 지능화되는 랜섬웨어 위협으로부터 지킬 것인가? 당할 것인가?
AWS Summit Seoul 2023 | 지능화되는 랜섬웨어 위협으로부터 지킬 것인가? 당할 것인가?
Amazon Web Services Korea
 
Bitscan appliance
Bitscan applianceBitscan appliance
Bitscan appliance
Bitscan
 
Bitscan appliance
Bitscan appliance Bitscan appliance
Bitscan appliance
Sanghun Jeon [p4ssion]
 
무선침입방지시스템 WIPS
무선침입방지시스템 WIPS무선침입방지시스템 WIPS
무선침입방지시스템 WIPS
시온시큐리티
 
AWS IoT를 통해 클라우드로 세상을 연결하는 방법 - 이종화 솔루션즈 아키텍트, AWS / 최원근 솔루션즈 아키텍트, AWS :: AW...
AWS IoT를 통해 클라우드로 세상을 연결하는 방법 - 이종화 솔루션즈 아키텍트, AWS / 최원근 솔루션즈 아키텍트, AWS :: AW...AWS IoT를 통해 클라우드로 세상을 연결하는 방법 - 이종화 솔루션즈 아키텍트, AWS / 최원근 솔루션즈 아키텍트, AWS :: AW...
AWS IoT를 통해 클라우드로 세상을 연결하는 방법 - 이종화 솔루션즈 아키텍트, AWS / 최원근 솔루션즈 아키텍트, AWS :: AW...
Amazon Web Services Korea
 
Cisco network analytics 솔루션
Cisco network analytics 솔루션Cisco network analytics 솔루션
Cisco network analytics 솔루션
Woo Hyung Choi
 
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
Amazon Web Services Korea
 
클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...
클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...
클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...
Amazon Web Services Korea
 
클라우드 보안 위협 동향과 통합 보안 전략 - 김준호 과장, SECUI :: AWS Summit Seoul 2019
클라우드 보안 위협 동향과 통합 보안 전략 - 김준호 과장, SECUI :: AWS Summit Seoul 2019클라우드 보안 위협 동향과 통합 보안 전략 - 김준호 과장, SECUI :: AWS Summit Seoul 2019
클라우드 보안 위협 동향과 통합 보안 전략 - 김준호 과장, SECUI :: AWS Summit Seoul 2019
Amazon Web Services Korea
 
AWS를 위한 도커, 컨테이너 (이미지) 환경 보안 방안 - 양희선 부장, TrendMicro :: AWS Summit Seoul 2019
AWS를 위한 도커, 컨테이너 (이미지) 환경 보안 방안 - 양희선 부장, TrendMicro :: AWS Summit Seoul 2019AWS를 위한 도커, 컨테이너 (이미지) 환경 보안 방안 - 양희선 부장, TrendMicro :: AWS Summit Seoul 2019
AWS를 위한 도커, 컨테이너 (이미지) 환경 보안 방안 - 양희선 부장, TrendMicro :: AWS Summit Seoul 2019
Amazon Web Services Korea
 
Redpensoft_XSCAN소개자료(202402Redpensoft).pdf
Redpensoft_XSCAN소개자료(202402Redpensoft).pdfRedpensoft_XSCAN소개자료(202402Redpensoft).pdf
Redpensoft_XSCAN소개자료(202402Redpensoft).pdf
redpensoft
 
AWS Summit Seoul 2023 | 당신만 모르고 있는 AWS 컨트롤 타워 트렌드
AWS Summit Seoul 2023 | 당신만 모르고 있는 AWS 컨트롤 타워 트렌드AWS Summit Seoul 2023 | 당신만 모르고 있는 AWS 컨트롤 타워 트렌드
AWS Summit Seoul 2023 | 당신만 모르고 있는 AWS 컨트롤 타워 트렌드
Amazon Web Services Korea
 
AWS상의 최신 애플리케이션 개발을 위한 자동화된 워크로드 보안방안::양희선 부장, 트렌드마이크로::AWS Summit Seoul 2018
AWS상의 최신 애플리케이션 개발을 위한 자동화된 워크로드 보안방안::양희선 부장, 트렌드마이크로::AWS Summit Seoul 2018AWS상의 최신 애플리케이션 개발을 위한 자동화된 워크로드 보안방안::양희선 부장, 트렌드마이크로::AWS Summit Seoul 2018
AWS상의 최신 애플리케이션 개발을 위한 자동화된 워크로드 보안방안::양희선 부장, 트렌드마이크로::AWS Summit Seoul 2018Amazon Web Services Korea
 
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018 클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018 Amazon Web Services Korea
 
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018Amazon Web Services Korea
 
클라우드 보안 이슈 및 원격 관제 기반 대응 방안 - AWS Summit Seoul 2017
클라우드 보안 이슈 및 원격 관제 기반 대응 방안 - AWS Summit Seoul 2017클라우드 보안 이슈 및 원격 관제 기반 대응 방안 - AWS Summit Seoul 2017
클라우드 보안 이슈 및 원격 관제 기반 대응 방안 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
금융 IT, 그리고 클라우드::김기완::AWS Summit Seoul 2018
금융 IT, 그리고 클라우드::김기완::AWS Summit Seoul 2018금융 IT, 그리고 클라우드::김기완::AWS Summit Seoul 2018
금융 IT, 그리고 클라우드::김기완::AWS Summit Seoul 2018Amazon Web Services Korea
 
AWS Summit Seoul 2023 |투자를 모두에게, 토스증권의 MTS 구축 사례
AWS Summit Seoul 2023 |투자를 모두에게, 토스증권의 MTS 구축 사례AWS Summit Seoul 2023 |투자를 모두에게, 토스증권의 MTS 구축 사례
AWS Summit Seoul 2023 |투자를 모두에게, 토스증권의 MTS 구축 사례
Amazon Web Services Korea
 

Similar to 빛스캔 소개자료 (20)

소프트와이드시큐리티 2024년 회사소개서
소프트와이드시큐리티 2024년 회사소개서소프트와이드시큐리티 2024년 회사소개서
소프트와이드시큐리티 2024년 회사소개서
 
AWS Summit Seoul 2023 | AWS 와 Cisco가 함께하는 제로 트러스트
AWS Summit Seoul 2023 | AWS 와 Cisco가 함께하는 제로 트러스트AWS Summit Seoul 2023 | AWS 와 Cisco가 함께하는 제로 트러스트
AWS Summit Seoul 2023 | AWS 와 Cisco가 함께하는 제로 트러스트
 
AWS Summit Seoul 2023 | 지능화되는 랜섬웨어 위협으로부터 지킬 것인가? 당할 것인가?
AWS Summit Seoul 2023 | 지능화되는 랜섬웨어 위협으로부터 지킬 것인가? 당할 것인가?AWS Summit Seoul 2023 | 지능화되는 랜섬웨어 위협으로부터 지킬 것인가? 당할 것인가?
AWS Summit Seoul 2023 | 지능화되는 랜섬웨어 위협으로부터 지킬 것인가? 당할 것인가?
 
Bitscan appliance
Bitscan applianceBitscan appliance
Bitscan appliance
 
Bitscan appliance
Bitscan appliance Bitscan appliance
Bitscan appliance
 
무선침입방지시스템 WIPS
무선침입방지시스템 WIPS무선침입방지시스템 WIPS
무선침입방지시스템 WIPS
 
AWS IoT를 통해 클라우드로 세상을 연결하는 방법 - 이종화 솔루션즈 아키텍트, AWS / 최원근 솔루션즈 아키텍트, AWS :: AW...
AWS IoT를 통해 클라우드로 세상을 연결하는 방법 - 이종화 솔루션즈 아키텍트, AWS / 최원근 솔루션즈 아키텍트, AWS :: AW...AWS IoT를 통해 클라우드로 세상을 연결하는 방법 - 이종화 솔루션즈 아키텍트, AWS / 최원근 솔루션즈 아키텍트, AWS :: AW...
AWS IoT를 통해 클라우드로 세상을 연결하는 방법 - 이종화 솔루션즈 아키텍트, AWS / 최원근 솔루션즈 아키텍트, AWS :: AW...
 
Cisco network analytics 솔루션
Cisco network analytics 솔루션Cisco network analytics 솔루션
Cisco network analytics 솔루션
 
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
 
클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...
클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...
클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...
 
클라우드 보안 위협 동향과 통합 보안 전략 - 김준호 과장, SECUI :: AWS Summit Seoul 2019
클라우드 보안 위협 동향과 통합 보안 전략 - 김준호 과장, SECUI :: AWS Summit Seoul 2019클라우드 보안 위협 동향과 통합 보안 전략 - 김준호 과장, SECUI :: AWS Summit Seoul 2019
클라우드 보안 위협 동향과 통합 보안 전략 - 김준호 과장, SECUI :: AWS Summit Seoul 2019
 
AWS를 위한 도커, 컨테이너 (이미지) 환경 보안 방안 - 양희선 부장, TrendMicro :: AWS Summit Seoul 2019
AWS를 위한 도커, 컨테이너 (이미지) 환경 보안 방안 - 양희선 부장, TrendMicro :: AWS Summit Seoul 2019AWS를 위한 도커, 컨테이너 (이미지) 환경 보안 방안 - 양희선 부장, TrendMicro :: AWS Summit Seoul 2019
AWS를 위한 도커, 컨테이너 (이미지) 환경 보안 방안 - 양희선 부장, TrendMicro :: AWS Summit Seoul 2019
 
Redpensoft_XSCAN소개자료(202402Redpensoft).pdf
Redpensoft_XSCAN소개자료(202402Redpensoft).pdfRedpensoft_XSCAN소개자료(202402Redpensoft).pdf
Redpensoft_XSCAN소개자료(202402Redpensoft).pdf
 
AWS Summit Seoul 2023 | 당신만 모르고 있는 AWS 컨트롤 타워 트렌드
AWS Summit Seoul 2023 | 당신만 모르고 있는 AWS 컨트롤 타워 트렌드AWS Summit Seoul 2023 | 당신만 모르고 있는 AWS 컨트롤 타워 트렌드
AWS Summit Seoul 2023 | 당신만 모르고 있는 AWS 컨트롤 타워 트렌드
 
AWS상의 최신 애플리케이션 개발을 위한 자동화된 워크로드 보안방안::양희선 부장, 트렌드마이크로::AWS Summit Seoul 2018
AWS상의 최신 애플리케이션 개발을 위한 자동화된 워크로드 보안방안::양희선 부장, 트렌드마이크로::AWS Summit Seoul 2018AWS상의 최신 애플리케이션 개발을 위한 자동화된 워크로드 보안방안::양희선 부장, 트렌드마이크로::AWS Summit Seoul 2018
AWS상의 최신 애플리케이션 개발을 위한 자동화된 워크로드 보안방안::양희선 부장, 트렌드마이크로::AWS Summit Seoul 2018
 
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018 클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018
 
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018
 
클라우드 보안 이슈 및 원격 관제 기반 대응 방안 - AWS Summit Seoul 2017
클라우드 보안 이슈 및 원격 관제 기반 대응 방안 - AWS Summit Seoul 2017클라우드 보안 이슈 및 원격 관제 기반 대응 방안 - AWS Summit Seoul 2017
클라우드 보안 이슈 및 원격 관제 기반 대응 방안 - AWS Summit Seoul 2017
 
금융 IT, 그리고 클라우드::김기완::AWS Summit Seoul 2018
금융 IT, 그리고 클라우드::김기완::AWS Summit Seoul 2018금융 IT, 그리고 클라우드::김기완::AWS Summit Seoul 2018
금융 IT, 그리고 클라우드::김기완::AWS Summit Seoul 2018
 
AWS Summit Seoul 2023 |투자를 모두에게, 토스증권의 MTS 구축 사례
AWS Summit Seoul 2023 |투자를 모두에게, 토스증권의 MTS 구축 사례AWS Summit Seoul 2023 |투자를 모두에게, 토스증권의 MTS 구축 사례
AWS Summit Seoul 2023 |투자를 모두에게, 토스증권의 MTS 구축 사례
 

빛스캔 소개자료

  • 1. 웹 취약점 및 악성코드 유포지를 실시간으로 진단하는 웹 보안서비스[SECaaS] 빛스캔주식회사 SECaaS, Security-as-a-Service B i t S c a n, I n c. Copyright © 2013 Bitscan Inc. All rights reserved.
  • 2. 회사이름 빛스캔주식회사 BitScan, Inc. 설립일자 2011년 5월 24일 SECaaS, Security-as-a-Service Copyright © 2013 Bitscan Inc. All rights reserved.
  • 3. 사업성격 보안 서비스 개발 및 공급 사업영역 웹 기반의 보안 서비스 주력분야 악성코드 유포지 탐지, 웹 취약점 진단, 정보 제공 서비스 세부사항  KAIST 정보보호대학원과 MOU를 통한 학술, 기술적 교류  비트스캐너  비트파인더  고급 보안 정보 구독 서비스  APT 차단 솔루션(DB 공급) SECaaS, Security-as-a-Service Copyright © 2013 Bitscan Inc. All rights reserved.
  • 4. SECaaS, Security-as-a-Service Copyright © 2013 Bitscan Inc. All rights reserved.
  • 5. 2010. 02. 핵심 기술에 대한 국내 특허 출원 신청 2011. 01. PCT 출원 완료 05.24 빛스캔㈜ 설립 07.01 WESS (대규모 웹사이트를 보유한 기업 및 공공기관용 전용) 장비 출시 08.31 KAIST CSRC (사이버보안 연구센터)와 MOU 체결 09.01 비트스캐너, 비트파인더 상용 웹 서비스 시작 11.30 국내 특허 출원 완료 12.14 일본 IWI와 WebSanitizer 공급 계약 SECaaS, Security-as-a-Service Copyright © 2013 Bitscan Inc. All rights reserved.
  • 6. 2012. 01. PCDS 운영 시작 02. 고급 보안 정보 구독 서비스 출시 08.01 큐브디펜스(APT 차단 장비) 출시 10.29 KAIST 정보보호대학원과 MOU 체결 12.20 일본 특허 출원 SECaaS, Security-as-a-Service Copyright © 2013 Bitscan Inc. All rights reserved.
  • 7. 01. 비트 스캐너 02. 비트 파인더 03. WESS 04. 큐브디펜스 05. 고급보안정보 06. 비트얼러츠 SECaaS, Security-as-a-Service SECaaS, Security-as-a-Service Copyright © 2013 Bitscan Inc. All rights reserved.
  • 8. 경쟁) HP, IBM 진단 스캐너(기능적 측면)  모든 웹 서비스에서 사용되는 인자의 유효성 자동 체크 - 공격에 이용되는 도구들은 URL 인자를 직접 공격 이를 막기 위해 URL의 모든 인자들을 분석 & 검사  대규모 웹 서비스 전체에 대한 위험관리 체제 구축가능(WRM) - 빠른 속도, 명료한 문제 도출, 전체 현황 당일 진단 및 요약 경쟁) 유사 – 구글, 기타 백신회사 : 모두 실시간 모델 아님  악성코드 유포 경유지 진단 서비스  웹 취약점으로 인해 악성코드가 유포되는지 여부를 확인  유포지 및 경유지 URL를 빠른 시간 내에 확인 가능  실시간 점검이 가능한 SaaS(Security as-a-Service) SECaaS, Security-as-a-Service Copyright © 2013 Bitscan Inc. All rights reserved.
  • 9. 경쟁) HP, IBM 진단 스캐너(기능적 측면)  모든 웹 서비스에서 사용되는 인자의 유효성 자동 체크 - 공격에 이용되는 도구들은 URL 인자를 직접 공격. 이를 막기 위해 URL의 모든 인자들을 분석 & 검사  대규모 웹 서비스 전체에 대한 위험관리 체제 구축가능(WRM) - 빠른 속도, 명료한 문제 도출, 전체 현황 당일 진단 및 요약 경쟁) 국내 – KISA, NCSC 국외 - 구글  대규모 악성코드 유포의 사전 탐지 및 방어체계  비트파인더의 대규모 운용(국내 120만, 해외 10만 : 계속 증가)  거대 서버군에 대한 상시 점검 체제(악성링크 탐지)  TCL – 차단 전용 장비 개발 완료(최초의 전용 차단 장비) SECaaS, Security-as-a-Service Copyright © 2013 Bitscan Inc. All rights reserved.
  • 10. 경쟁) 국내 – 중국 정보 제공 서비스 해외 – 시만텍(DSA)  PCDS를 통해 발견된 신규 악성링크에 대한 전문 분석 서비스  KAIST GSIS와 협력 모델(분석 전담)  한국 내 발생되는 대규모 악성코드 이슈에 대해 특화됨 경쟁) 유사 – 구글(StopBadWare), KISA(WebCheck)  웹 사이트 해킹 탐지 서비스  PCDS에서 탐지된 악성 URL DB를 활용하여 해킹 여부 제공  경유지(Indirect) 탐지 서비스  유포지(Direct) 탐지 서비스 SECaaS, Security-as-a-Service Copyright © 2013 Bitscan Inc. All rights reserved.
  • 11.  G20 사이버 테러 대응  2010. 9. 29 – 2010. 11.  경찰청 사이버 테러대응센터와 공조  제 18대 대선 DDoS 대응  2012. 12.13.“대선 코앞 대규모 디도스 공격 준비되나?”, 보안뉴스  http://www.boannews.com/media/view.asp?idx=34070&page=1&kind =1&search=title&find=%BA%FB%BD%BA%C4%B5  2013. 01.13. “DDoS 악성코드 공동 대응 이후 무차별 공격 급증!”, 데일리시큐  http://www.dailysecu.com/news_view.php?article_id=3604 SECaaS, Security-as-a-Service Copyright © 2013 Bitscan Inc. All rights reserved.
  • 12.  공격 수준은 Java Zero-day를 최초 활용할 정도로 강력한 수준  전 세계 최고 및 최초 수준의 공격 지속 – Oracle 비정기 패치 발행 (최초)  최초 탐지는 빛스캔 (국내.외 130만개 도메인] , 이후 분석은 KAIST 담당 협업 SECaaS, Security-as-a-Service Copyright © 2013 Bitscan Inc. All rights reserved.
  • 13.  CVE-2012-5076 대량유포 탐지 및 대응 SECaaS, Security-as-a-Service Copyright © 2013 Bitscan Inc. All rights reserved.
  • 14.  CVE-2012-4792 탐지 및 대응 SECaaS, Security-as-a-Service Copyright © 2013 Bitscan Inc. All rights reserved.
  • 15.  CVE-2012-4792, CVE-2013-0422 탐지 및 대응 SECaaS, Security-as-a-Service Copyright © 2013 Bitscan Inc. All rights reserved.
  • 16.  2012. 07.24 ~ 2012. 12.03 “온라인 공격 기법에 대한 전문분석”, Exploit DB 게재  CVE-2012-1889 취약점 분석 – Windows (영문) (http://www.exploit-db.com/wp-content/themes/exploit/docs/20084.pdf)  CVE-2012-4681 취약점 분석 – JAVA (영문) (http://www.exploit-db.com/wp-content/themes/exploit/docs/21321.pdf)  CVE-2012-4969 취약점 분석 – Windows (영문) (http://www.exploit-db.com/wp-content/themes/exploit/docs/21832.pdf)  CVE-2012-5076 취약점 분석 – JAVA (영문) (http://www.exploit-db.com/wp-content/themes/exploit/docs/23108.pdf) SECaaS, Security-as-a-Service Copyright © 2013 Bitscan Inc. All rights reserved.
  • 17.  2013. 01.13. “유명 사이트 악성코드 무더기 감염”, YTN 방송 방영  http://www.ytn.co.kr/_ln/0103_201301120539009162  2012. 06.29 ~ 09. 27 “[빛스캔과 함께 하는 금주 보안동향] - 전자신문 지면 게재”, 약 20여건  http://www.boannews.com/media/view.asp?idx=34070&page=1&kind =1&search=title&find=%BA%FB%BD%BA%C4%B5  2013. 02.12. “특별기획 다큐멘터리 3부 – 소스코드의 경고 예고”, IT오딧세이 방송 방영  https://www.facebook.com/photo.php?v=411409018949481 SECaaS, Security-as-a-Service Copyright © 2013 Bitscan Inc. All rights reserved.
  • 18.  전자신문(보안닷컴): 20여건  http://www.boan.com/news/articleView.html?idxno=6335  보안 뉴스: 30여 건  http://www.boannews.com/media/view.asp?idx=34499&page=1&kind=1 &search=title&find=%BA%FB%BD%BA%C4%B5  디지털타임즈: 5건  http://www.dt.co.kr/contents.htm?article_no=2013010302011560785007  ZDNET Korea: 20여 건  http://www.zdnet.co.kr/news/news_view.asp?artice_id=20120712172545  데일리시큐: 80여 건  http://dailysecu.com/news_view.php?article_id=3724 SECaaS, Security-as-a-Service Copyright © 2013 Bitscan Inc. All rights reserved.
  • 19. 감사합니다. Thank you. SECaaS, Security-as-a-Service Copyright © 2013 Bitscan Inc. All rights reserved.