5억명이 사용하는 AVAST 안티바이러스 백신 자세히보기

Avast 안티바이러스

랜섬웨어 감염이나 해킹시도를 위한 하루 RDP BruteForce 공격은 상상 이상입니다 - AVAST RDP보호 더 알아보세요

어베스트코리아 2023. 7. 5. 11:42

랜섬웨어 감염이나 해킹시도를 위한 하루 RDP BruteForce 공격은 상상 이상입니다 - AVAST RDP보호 더 알아보세요

 

윈도우 시스템의 RDP 원격 데스크탑 

어베스트코리아에서 운영하는 서버용 AVAST 서비스를 통해 관리하는 시스템을 모니터링하면 서버 당 하루에 RDP 공격시도는 하루 2~3천 번의 공격을 방어하는 것으로 나타나고 있습니다.

 

RDP 브루트포스(Brute Force)한 윈도우 시스템에 기본적으로 탑재한 원격데스크탑(RDP) 포트를 통해 해커의 자동화된 도구를 사용하거나 빈도는 적지만 수동으로 로그인 접속 시도를 하는 공격형태를 말합니다. 주로 자동화된 도구를 통해 아이디와 비번을 갖고 있는 데이터베이스를 통해 대상 서버에 로그인 시도를 반복하여 로그인이 될 때까지 지속적으로 대입하는 것입니다. 

 

의외로 많은 사용자 들이 관리자 계정을 administrator나 admin 등으로 쉽게 아이디를 만들고 비밀번호는 123456이나 아이디와 동일한 계정으로 비밀번호를 설정한 경우가 많기 때문에 쉽게 로그인으로 풀리는 경우가 흔하게 존재합니다.

 

AVAST는 기본적으로 RDP 공격 차단 보호 기능을 탑재하고 있기 때문에 기본적으로 취약한 공격시도를 방어할 수 있습니다. 아래 이미지는 AVAST의 RDP 보호인 원격 액세스 실드 이미지입니다.

 

AVAST RDP 공격 방어 화면

 

AVAST RDP 보호 서비스

AVAST의 RDP 보호 기능은 원격데스크탑 접속을 모니터링하고, 네트워크로 공격하는 SMB(Samba) 모니터링, 무차별 공격차단, 악성IP주소 접속차단, 익스플로잇 공격 차단 기능을 포함하고 있으며, 내부 관리자 IP를 제외한 모든 IP 접속 차단 기능을 갖고 있습니다.

 

아래 이미지는 AVAST 비즈니스 중앙관리 대시보드에서 보여지는 RDP 공격 차단 내용입니다. 

AVAST 비즈니스 허브 중앙관리 대시보드에서 본 RDP 차단 내역

 

더 자세히 알아보기는 아래 링크를 클릭하세요

 

https://www.avastkorea.com/business/business-console.asp

 

AVAST 비즈니스 백신

Avast 중앙관리 콘솔을 지원하는 기업용 백신, 클라우드 또는 설치형 콘솔 제공, 윈도우 서버, PC, MAC을 모두 지원, 어베스트코리아

www.avastkorea.com