(주)한국인프라

MetiEye

  1. MetiEye란?
  2. 보안전문 컨설팅사로서의 풍부한 경험을 바탕으로 한 차원 높은 패턴 수집 역량과 빠른 속도의 알고리즘, 작고 빠른 악키텍쳐를 제공합니다.
  1. 주요 기능
  2. 서버 부담이 적은 초경량 악키텍쳐와 확장성 있는 Plug-In 모듈을 탑재한 종합 모니터링 시스템

    전문적으로 수집/관리되는 최신 패턴의 차원이 다른 탐지능력 보유
    • 웹셀 모니터링
    • 파일변경 관리
    • 주요명령어 실행기록
    • 로그인 사용자 행위기록
    • 프로세스 모니터링
    • 네트워크 접근감시
  1. MetiEye 구성과 특장점
  1. MetiEye 구조
  1. 웹쉘 공격의 사례
  2. 웹쉘은 쉘 프로그램의 일종으로 사용자의 명령어를 해석하고 웹서버의 운영체제가 이해할 수 있게 지시하는 도구로, 명령어 문법에 맞춰 이용하는 인터페이스를 가집니다.
  1. 웹쉘이란?
  2. 웹쉘은 서버 관리자의 명령을 실행할 수 있는 코드로 구성되어, DB 접근 후 개인정보 및 주요 정보유출, 소스코드 열람, 홈페이지 위/변조, 악성코드 유포지로 악용되는 등 치명적인 공격을 수행하는 기법입니다.
  1. 웹쉘의 특성
  2. 일반적인 서버관리자들은 해킹여부를 확인하기 힘들고, 피해를 인지하더라도 다양한 탐지 우회기법이 적용된 웹쉘은 백신 프로그램으로 탐지가 어려워, 모니터링 및 대응의 한계가 더욱 심해지고 있습니다.
  1. 웹쉘 방어 솔루션의 필수 조건
  2. 네트워크에 연결된 다수의 웹서버를 동시에 모니터링이 가능해야 하며, 기존 인프라의 안정성과 가용성에 미치는 영향을 최소화하고, 솔루션의 보안성 역시 완벽하게 보장되어야 합니다.
  1. MetiEye 제품활용영역