
세계 유일의 보안 기술로
새로운 미래를 향해 나아갑니다.
디지털 콘텐츠는 비즈니스 커뮤니케이션의 필수 요소입니다.
시큐레터는 누구나 자유롭게 파일을 사용하며,
의심없이 이메일을 열어볼 수 있는 세상을 만들겠습니다.
Home » 테크놀로지
SecuLetter MARS Platform
콘텐츠 매개형 보안위협 진단 플랫폼
MARS 플랫폼은 기존 시그니처 기반 솔루션과 행위 기반 APT 보안 솔루션들의 단점을 극복하는 디버거 분석, 즉 자동화된 리버스 엔지니어링 기반의 콘텐츠 매개형 보안위협 진단 플랫폼입니다. MARS 플랫폼에 탑재된 시큐레터 제품은 콘텐츠 또는 비실행형 파일들이 수집, 저장, 활용되는 모든 구간에서 선제적인 보안 위협에 정확하고 빠르게 대응합니다.




콘텐츠 식별

콘텐츠 제거

재구성

발생원리 탐지

스택 분석

실행 흐름 조작

(CPU 레벨 탐지)


디코딩 기술
특장점
알려지지 않은 사이버 공격까지 사전에 방어합니다.

어셈블리 레벨 진단
에셈블리 레벨 진단으로 비실행형 문서 파일(HWP, MS Office, PDF), 이미지 파일(bmp, jpeg, png, gif), 압축 파일(zip, arj, rar, tga)등의 고도화된 악성코드 공격에 대해 오진 및 과탐 최소화
빠른 진단 속도
기존 행위 기반 APT 솔루션의 취약점인 가상환경 회피, 시간차 공격, 사용자 행위 조건 등을 극복하여 기존 APT 솔루션 대비 진단 시간 80% 감소
회피 기술 무해화
정부/금융기관 정보보호 지침을 준수하여 이메일 구간, 망연계 및 망분리 구간 웹게시판, 문서중앙화, 콘텐츠 무해화(CDR)에 적용할 수 있는 독자적 진단 방법 통해 진단 회피 기술 무해화
차세대 위협 탐지 진단 기술
자동화된 리버스 엔지니어링 기술을 통해 취약점 공격(Exploit)을 진단함으로써 악성코드를 정확하게 탐지·차단합니다.
Virus, Worm, Trojan
APT 공격: PE File(exe, dll, sys)
APT 공격: Non-PE File(MS Office, PDF, etc)
Virus, Worm, Trojan
1세대
- 보안기술
시그니처 기반 방어 - 보안 취약점 및 대응
알려진 시그니처 공격에 대해서만 방어 가능
APT 공격: PE File (exe, dll, sys)
2세대
- 보안기술
행위 기반 APT 공격 방어 - 보안 취약점 및 대응
가상환경 회피, 시간차 공격, 사용자 행위 조건 공격에 대해 탐지 불가
APT 공격: Non-PE File (MS Office, PDF, etc)
3세대
- 보안기술
리버스 엔지니어링 기반 APT 공격 방어 - 보안 취약점 및 대응
행위 기반 탐지 우회 공격, 알려지지 않은 Zero-day 공격, 악성 행위가 없는 악성 코드를 정확하게 진단 및 차단