(주)한국인프라
-
- 솔루션
- 보안 솔루션
- MetiEye
- MetiEye란?
-
보안전문 컨설팅사로서의 풍부한 경험을 바탕으로 한 차원 높은 패턴 수집 역량과 빠른 속도의 알고리즘, 작고 빠른 악키텍쳐를 제공합니다.
- 주요 기능
-
서버 부담이 적은 초경량 악키텍쳐와 확장성 있는 Plug-In 모듈을 탑재한 종합 모니터링 시스템
전문적으로 수집/관리되는 최신 패턴의 차원이 다른 탐지능력 보유
• 웹셀 모니터링
• 파일변경 관리
• 주요명령어 실행기록
• 로그인 사용자 행위기록
• 프로세스 모니터링
• 네트워크 접근감시
- MetiEye 구성과 특장점
-
- MetiEye 구조
-
- 웹쉘 공격의 사례
-
웹쉘은 쉘 프로그램의 일종으로 사용자의 명령어를 해석하고 웹서버의 운영체제가 이해할 수 있게 지시하는 도구로, 명령어 문법에 맞춰 이용하는 인터페이스를 가집니다.
- 웹쉘이란?
-
웹쉘은 서버 관리자의 명령을 실행할 수 있는 코드로 구성되어, DB 접근 후 개인정보 및 주요 정보유출, 소스코드 열람, 홈페이지 위/변조, 악성코드 유포지로 악용되는 등 치명적인 공격을 수행하는 기법입니다.
- 웹쉘의 특성
-
일반적인 서버관리자들은 해킹여부를 확인하기 힘들고, 피해를 인지하더라도 다양한 탐지 우회기법이 적용된 웹쉘은 백신 프로그램으로 탐지가 어려워, 모니터링 및 대응의 한계가 더욱 심해지고 있습니다.
- 웹쉘 방어 솔루션의 필수 조건
-
네트워크에 연결된 다수의 웹서버를 동시에 모니터링이 가능해야 하며, 기존 인프라의 안정성과 가용성에 미치는 영향을 최소화하고, 솔루션의 보안성 역시 완벽하게 보장되어야 합니다.
- MetiEye 제품활용영역
-