[서비스 개요]
■ MINOSS 제품 소개
-악성 파일과 소스코드 함수의 코드(DNA) 분석을 통하여 빅데이터를 구축하고
학습엔진을 활용한 유사도 분석을 기반으로 신·변종 악성위협 또는 우회 공격을 차단
-악성코드 분석가들을 위한 소스코드 내 함수 유사도 비교 분석 결과 제공
■ MINOSS 핵심기술 및 원리
-엄청난 양의 빅데이터에서 학습 샘플 추출 및 분류 과정을 거쳐 유전체 DB를 구축하고,
데이터마이닝을 활용한 유사도 분석을 통해 위협요소를 사전에 탐지하고 추적함
[특장점]
■ 다양한 파일(포맷)에 대한 유사도 분석결과 제공
- 실행 파일(Portable Executable) 유형
- 문서 파일(HWP, MS-Office, PDF, RTF/LNK/CHM 등) 유형
- 앱(APK 등) 유형
■ 소스코드 내 함수 유사도 비교 분석
- 실행 파일(PE), 문서, APK 및 이미지 내 Shell Code 등
■ 다양한 압축파일 지원
- ZIP, Alz, Egg, 7z, gz, bz, rar, xz 등
■ 외부 분석시스템(3rd Party)과의 연동
- Virus total, IDA Pro 분석도구 등
■ Rest API 지원을 통한 타 보안시스템(메일, APT 등)과 연동
[대상고객]
■ 목표시장: B2B, B2G
- 대기업, 금융, 공공, 중앙부처(직판)
- SMB, 지자체 급(파트너 협업)
■ MINOSS 단독 구축 & API 연계 가능 고객
■ MINOSS 클라우드 서비스를 통한 소기업
[주요 레퍼런스]
■ 국내 온프라미스 구축 및 서비스 연계
- 2020~2022, 악성코드 특징정보 추출을 위한 분석도구 / 한국인터넷진흥원
- 2020.12, 지능형 전군 악성코드 수집·분석체계 / 4284부대
- 2020.06, 빅데이터 기반 악성코드 분석 플랫폼(DB포함) / 국가기관
■ MINOSS API 연계를 통한 메일 보안솔루션(NESS) 구축
- IBK기업은행, 친애저축은행, SBI인베스트먼트, SNT중공업, 성우종합건설,
넥센타이어, 성화산업, 이든비즈텍, 삼화콘덴서, 재료연구소 외
[주요 기능]
■ 악성코드 정적분석 유전체DB 제공 (년 1억개 이상)
- 악성코드 코드블록(DNA) 및 화이트리스트 코드블록(DNA) 정보 업데이트
- 악성코드 분석 정보 제공
■ 유사도 분석 알고리즘 기반으로 첨부파일 악성 DNA 분석 및 차단
- 실행 파일(PE), HWP, MS-Office, PDF, APK, RTF/LNK/CHM 파일 등
■ 다양한 악성위협 검색 유형 지원(유사 악성코드, 해시, 태그)
■ Zeroday 공격, CVE 취약점, 랜섬웨어 등의 신·변종 위협 차단
■ 파일 내부 문자열 추출 기능을 통한 개인정보 탐지
■ 문서파일을 위장한 신·변종 악성 첨부파일 공격 무해화
- 지원확장자 : HWP, MS-Office, PDF, 압축(ZIP, ALZ, EGG 등)
- 문서내 악성 매크로, JavaScript, OLE 객체, Embedded File, External Link 제거
- 문서형 악성코드 및 문서 자체 취약점 진단
■ 발신자 주소 위변조 검사 및 추적을 통한 거래처, 임직원 사칭 공격 방어
■ 메일 본문에 포함된 악성 URL 검사 및 차단