5억명이 사용하는 AVAST 안티바이러스 백신 자세히보기

엠시소프트 17

EMSISOFT EDR 롤백기능 랜섬웨어 테스트 실행 후 평가

안녕하세요? 최근 EMSISOFT 엔터프라이즈 EDR 제품에 롤백 기능이 추가된 것을 발표하였는데요. 실제 어떻게 동작하고 있는지 당사 파트너 사인 (주)로버무트 사이버보안센터의 랜섬웨어 감염 테스트를 통해 구현되는 상황을 테스트하였습니다. 이 테스트를 진행하신 로버무트 김용규 부장님께 감사드립니다. 아래 내용은 로버무트에서 테스트하고 블로그에 개제한 내용을 가져온 것입니다. EMSISOFT EDR 롤백 (백업 후 복구) Emsisoft는 2023년 9월 업데이트를 통해 Enterprise Security의 EDR 기능에 롤백을 추가하였습니다. 롤백 기능은 랜섬웨어와 같은 멀웨어의 악의적인 활동으로 인해 파일이 변조되는 경우 백업을 통해 이전 상태로 되돌릴 수 있는 방법을 제공합니다. Emsisoft의 ..

EMSISOFT 긴급 업데이트 및 재부팅 필요 안내

EMSISOFT 긴급 업데이트와 시스템 재부팅이 필요합니다. 꼭 시스템(윈도우서버, PC) 재부팅 빠르게 진행해 주세요 EMSISOFT 설치 시스템 재부팅 필요 수년에 걸쳐 당사는 제품에 대해 매월 정기적인 릴리스 주기를 확립했으며, 보통 시스템을 재부팅할 필요 없이 소프트웨어를 업데이트할 수 있습니다. 실제로 드라이버 구성 요소를 업데이트할 때만 재부팅이 필요합니다. 일반적으로 1년에 1-2번 이상 이런 일이 발생하지는 않습니다. 그러나 당사가 통제할 수 없는 외부 요인으로 인해 당사는 정규 릴리스 주기에서 벗어날 수 밖에 없으며 즉시 컴퓨터를 재부팅하도록 요청해야 합니다. 22일 이전에 시스템을 재부팅해 주세요. 업데이트 후 재부팅해주세요! 당사는 모든 고객에게 Emsoft Anti-Malware, ..

EMSISOFT 엔터프라이즈 롤백 기능 출시

2023년 9월 5일 EMSISOFT 엔터프라이즈 롤백 기능 출시 EMSISOFT 엔터프라이즈 롤백 기능 랜섬웨어 공격이 발생할 경우 백업은 생명을 구하는 수단이 될 수도 있고, 더 정확하게는 데이터를 보호하는 수단이 될 수도 있습니다. 하지만 백업이 삭제되거나 암호화되면 어떻게 될까요? 랜섬웨어 공격의 표준 전술이 되었고, 몸값을 지불하는 것을 제외하고는 파일을 복구할 방법이 없게 될 수도 있지만, 아무도 강제로 그렇게 하기를 원하지 않습니다. 바로 여기에서 새로운 롤백 기능이 적용됩니다. 백업을 위한 "베이컨 절약" 방식의 백업이라고 생각할 수 있습니다. 롤백은 EMSISOFT Enterprise Security의 EDR(Endpoint Detection and Response) 구성 요소의 기능으로..

EMSISOFT 엔터프라이즈 - 9월 랜섬웨어 롤백 기능 추가 예정

안녕하세요? EMSISOFT 엔터프라이즈 제품 및 서버용 제품이 더욱 획기적인 기능이 9월 추가될 예정입니다. 랜섬웨어 롤백 9월 업데이트에서는 새로운 주요 기능인 롤백이 도입됩니다. Emsisoft Enterprise Security에서만 독점적으로 사용할 수 있으며 이름에서 알 수 있듯이 랜섬웨어 공격 후 시스템을 쉽고 빠르게 롤백하여 암호화된 파일을 이전 상태로 복원하고 기타 원치 않는 변경 사항을 취소할 수 있습니다. 랜섬웨어 공격자는 일반적으로 백업을 삭제하려고 시도하며, 롤백은 이러한 경우 고객에게 대체 복구 옵션을 제공합니다. 백업을 위한 백업이라고 생각하십시오. 당사 솔루션은 파일을 암호화하기 전에 랜섬웨어를 차단하기 때문에 롤백을 사용해야 할 가능성은 극히 낮지만 안전망은 결코 나쁜 생각..

EMSISOFT, 스크립트로 작성된 멀웨어 검출 및 차단을 위한 개선

EMSISOFT, 스크립트로 작성된 멀웨어 검출 및 차단을 위한 개선 대부분의 멀웨어는 독립 실행형 프로세스로 실행됩니다. 탐지가 발생하면 이러한 위협을 탐지하고 해결하기가 쉽습니다. 활성 프로세스가 종료되고 관련 실행 파일이 검역됩니다. 그러나 악성 프로그램이 실행 파일 사용을 피하고 대신 합법적인 소프트웨어 프로세스를 활용하여 악의적인 페이로드를 실행하는 것이 점점 더 일반적입니다. 이러한 스크립트 기반 접근 방식의 이면에는 디스크에 파일이 없으면 보안 솔루션이 탐지하고 제거할 수 없다는 생각이 일반적이었습니다. 또한 공격자들은 내장된 Windows 애플리케이션이나 신뢰할 수 있는 타사 프로그램의 프로세스를 사용하여 보안 솔루션이 경고를 생성하는 것을 방지하거나 적어도 실행 중인 수많은 프로세스 중에..

EMSISOFT EDR/안티랜섬웨어 - MOVEit 공격으로부터 배우기, 알아야 할 사항과 해야 할 일

EMSISOFT EDR/안티랜섬웨어 - MOVEit 공격으로부터 배우기, 알아야 할 사항과 해야 할 일 2023년 5월 마지막 날, Progress Software의 MOVEit 파일 전송 플랫폼 고객은 타협을 경험하기 시작했고 이러한 타협은 매우 큰 뉴스를 만들기 시작했습니다. 상당한 양의 데이터가 공격자에 의해 유출되었고 피해자는 데이터 공개와 관련하여 강탈당했습니다. 알려진 취약점에 대한 패치가 제공되었지만 이 손상 이벤트는 끝나지 않았습니다. MOVEit 공격은 이전에 알려지지 않은 하나 이상의 제로 데이 취약점을 이용했습니다. 즉, 고객이 패치 적용에 주의를 기울이더라도 취약점이 발견된 시점과 패치가 릴리스 및 적용되는 시점 사이에 여전히 취약하고 손상되었을 가능성이 매우 높습니다. . 추가 취..

EMSISOFT 안티랜섬웨어 기능 개선

EMSISOFT 이번 달 업데이트에는 Behavior Blocker의 개선 사항이 포함되어 있습니다. 오늘날 최고의 사이버 보안 위협인 랜섬웨어에 대한 최상의 보호를 지속할 수 있도록 탐지 패턴을 미세 조정했습니다. 랜섬웨어는 복잡하고 지속적으로 진화하는 위협이므로 암호화가 시작되기 전에 모든 공격이 차단되도록 탐지 방법을 지속적으로 업데이트해야 합니다. EMSISOFT가 랜섬웨어 악성코드가 파일을 암호화 시도할 때 경고 팝업 창으로 경고를 사용자에게 알려 주며 사용자가 랜섬웨어 파일을 격리할 지 차단할 지 등을 선택할 수 있도록 기능을 개선하였습니다. https://www.emsisoft.co.kr EMSISOFT 차세대 백신 EDR 보급형 차세대 백신 EDR - EMSISOFT 엔터프라이즈는 백신, ..

2022.10월: EMSISOFT EDR, 인시던트 처리 향상

EMSISOFT는 악성 프로그램 탐지 및 EDR 이벤트를 훨씬 쉽고 효율적으로 처리할 수 있게 되었습니다. Emsisoft 워크스페이스에 로그인하고 최근 재설계된 'Incidents' 패널로 이동하십시오. 페이지 맨 위에 선택한 시간 범위의 모든 사고를 다른 열로 그룹화하는 새로운 '상위 5' 필터링 기능이 표시됩니다. 이러한 필터링 옵션을 클릭하면 기준과 일치하지 않는 모든 행이 숨겨집니다. 예를 들어, 이를 통해 모든 장치에서 단일 사용자 계정에 의해 트리거된 모든 보안 관련 이벤트를 선택할 수 있습니다. 새 필터를 사용하여 심각도가 낮은 이벤트를 숨기고 노이즈를 차단하는 것은 매우 좋습니다. 따라서 추가 조사를 위해 악성, 악성 및 의심스러운 탐지 이벤트에 대한 경고만 볼 수 있습니다. 이 소프트웨..

Avast 백신 AVC 8월 평가 및 AVLAB 7월 평가 모두 최상의 제품 선정

Avast 백신은 성능과 기능면에서 최근 지속적으로 매우 우수한 평가를 받고 있으며, 국내외에서도 사용자들로부터 안정성 및 위협에 대한 방어력 면에서 매우 높은 평가를 얻고 있습니다. Av-compartives의 8월 평가에서 윈도우 10 프로 PC에서 312개의 악성코드 샘플을 이용한 평가에서 100% 검출(1개 오탐)결과를 얻어 역시 방어력 면에서 매우 우수한 것으로 다시한번 확인되었습니다. https://www.av-comparatives.org/tests/real-world-protection-test-july-august-2022-factsheet/ Real-World Protection Test July-August 2022 - Factsheet View the factsheet with re..

EMSISOFT 백신 AVLAB 2022년 7월 평가 최고등급 Excellent 수상

2022년 7월, EMSISOFT는 다양한 엔드포인트 보안 제품의 탐지 기능을 측정하기 위해 설계된 일련의 테스트에 참여하였습니다. 평가는 보안 솔루션 테스트 및 검토를 전문으로 하는 독립 기관인 AVLab에 의해 수행되었습니다. 평가 결과가 나왔고 EMSISOFT 비즈니스 제품은 다시 한번 최고 성적의 'Excellent' 배지를 수여받았습니다. 시험방법론 "Advanced-in-The-Wild Malware Test"를 수행하기 위해 Windows 10 Pro를 실행하는 가상 머신에 각 보안 솔루션을 설치했습니다. 테스트 환경에는 오피스 제품군, 문서 브라우저, 전자 메일 클라이언트 등과 같은 일반적인 비즈니스 환경에서 볼 수 있는 다양한 애플리케이션이 포함되어 있습니다. 보안 솔루션은 각 테스트 전..