오픈소스 취약점과 악성코드 진단 기능 강화한 보안 인텔리전스 플랫폼

▲ 마에스트로네트웍스가 오픈소스 취약점 및 악성코드 진단 기능을 강화한 지능형 보안 인텔리전스 플랫폼 ‘마에스트로 CTIP’을 출시한다.

[아이티데일리] 마에스트로네트웍스(대표 김성훈)는 오픈소스 취약점 및 악성코드 진단 기능을 강화한 지능형 보안 인텔리전스 플랫폼 ‘마에스트로 사이버보안 위협 인텔리전스 통합 플랫폼(Maestro Cyber Threat Intelligence Platforms, 이하 마에스트로 CTIP)’을 출시한다고 26일 밝혔다.

‘마에스트로 CTIP’는 오픈소스에 존재하는 보안취약점에 대한 데이터베이스를 기반으로, 기업내 개발자들이 사용하는 오픈소스에 대한 취약점 및 악성코드 포함 여부를 진단한다. ▲자체 개발한 소스코드로부터 오픈소스 라이선스 식별 ▲식별된 오픈소스를 기존에 알려진 보안취약점과 자동 맵핑 ▲라이선스 준수 및 컴포넌트 품질 위험도 분석 ▲정책 위반 표기 및 조치 프로세스 트래킹 ▲오픈소스 소프트웨어 관리 정책 설정 및 실행 ▲데브옵스 환경과 오픈소스 소프트웨어 관리 통합 등의 기능을 제공한다.

특히 ‘마에스트로 CTIP’는 멀웨어 분석 솔루션 기업인 ‘조시큐리티(JoeSecurity)’의 악성코드 정밀분석 솔루션인 ‘조샌드박스(Joe Sandbox)’와 연동돼, 모든 운영 체제기반의 실행 파일 및 문서 파일 분석해 악성코드 탐지 성능을 강화했다.

또한 ‘마에스트로 CTIP’는 통합 관리 인터페이스를 기반으로 기업 네트워크 보안 솔루션 연동 현황을 비주얼한 솔루션 맵으로 보여주며, 사내 유입된 악성파일 등의 위협 분석 결과와 현황을 살펴볼 수 있는 통합 대시보드와 리포트도 제공한다.

김성훈 마에스트로네트웍스 대표는 “오픈소스는 어디서나 사용되므로, 자체 개발한 소스코드에 유입될 수 있는 경로 또한 다양하다. 잠재적인 보안취약점으로부터 보호하기 위해서는 오픈소스 사용 현황, 업데이트 진행 현황, 정책 준수 여부 등을 구체적으로 점검해 볼 필요가 있다”면서, “마에스트로 CTIP는 기업에서 도입한 다양한 보안 솔루션을 중앙에서 연결해 분석을 수행함으로써, 기업 내부로 유입되는 단계에서부터 보안위협을 자동으로 판별하고, 신속하게 사전 대응할 수 있도록 지원하는 인텔리전스 보안 플랫폼”이라고 말했다.

저작권자 © 아이티데일리 무단전재 및 재배포 금지