* 욕설, 비방, 광고, 도배질 글은 임의로 삭제됩니다.

[정보] MS, 실시간 웹 순시 시스템 허니몽키 공개

페이지 정보

써니

본문

마이크로소프트가 악성 코드를 배포하는 웹 사이트를 인터넷에서 잡아내기 위한 프로젝트 스트라이더 허니몽키를 공개했다.

마이크로소프트 연구소의 사이버보안 및 시스템 관리 그룹이 공개한 기술 문서에는 자동으로 웹을 순시(Automated Web Patrol)를 하도록 하는 개념을 설명하고 패치를 차등적으로 적용한 다수의 가상 윈도우 XP 시스템을 사용해서 악성 코드를 배포하는 웹사이트를 찾아내고 있는 것에 대해서 언급되고 있다.

마이크로소프트는 이를 통해서 287개의 사이트를 통한 752개의 URL을 허니몽키 프로젝트 개시 이후 1달만에 색출해 냈다고 밝혔다. 이 사이트에는 윈도우 XP 시스템을 감염시키는 활동이 감지되었으며 여기에는 완전히 패치가 설치된 윈도우 XP SP2를 감염시키는 사이트도 1개 있었다고 한다.

허니멍키 프로젝트는 초기에 12-25대의 가상 머신을 사용해서 악성 코드로 감염을 시키는 사이트들이 미끼로 물도록 하는 방법으로 웹 순시를 시작했으며 패치 레벨이 다른 여러 대의 가상 머신을 사용해서 사이트 감염의 위험도를 추적하는 몽키 프로그램 파이프라인으로 구성하도록 했다고 마이크로소프트는 밝혔다. 또한 스트라이더 플라이트 데이터 레코더란 프로그램으로 모든 파일과 레지스트리 기록을 저장하도록 하는 블랙 박스 개념을 도입했다고.

허니몽키는 의심이되는 URL에 대해서 브라우져 창을 띄우고 수분간 대기하도록 하는데, 대화상자에서 어떠한 소프트웨어 설치를 허용하지 않도록 설정되어 있으며 브라우져의 임시 폴더에 저장되는 실행파일을 감지하고 이것을 통보하도록 되어 있다. 이로 인해서 허니몽키는 기존 알려진 결함을 노린 공격과 또한 알려지지 않은 결함을 노린 공격에 대한 기록을 같이 보유할 수 있게 되고 각각 다른 패치 수준에 따른 공격 역시 감지할 수 있게 된다.

또한 여기에는 실행 파일의 생성 없이도 보안 공격이 가능한 ASEP(Auto Start Extensibility Point)에 대한 감지 기능도 포함되며 루트킷 같은 잠입형 악성코드를 감지하는 도구도 포함되어 있다.

허니멍키가 악성 사이트를 방문해서 감염되게 되면 관련 정보를 저장하고 이를 중앙 관리 시스템인 ‘멍키 컨트롤러‘에 전송한 후 가상 머신은 자동적으로 말소되고 다시 깨끗한 새 가상 머신을 동작시켜 웹 순시를 지속하게 된다. 허니몽키 프로젝트를 시작해서 테스트한 결과 완전하게 패치된 윈도우 XP 시스템은 사용자의 행동 없이도 악성코드에 감염될 수 있는 가능성이 타 시스템에 비해서 현저하게 낮았다고 마이크로소프트는 밝혔다.

마이크로소프트는 앞으로 허니몽키 시스템을 확장, 수백대의 가상 시스템을 구동하여 24시간 보안 공격을 감행하고 악성코드를 배포하는 사이트에 대한 정보를 수집하며 이에 대한 대처를 실시간으로 세울 수 있도록 하는 시스템을 구축할 예정이다. 또한 주요 검색 엔진 사이트에서 링크를 타고 연결되는 사이트들에 대해서 이 악성코드 배포 사이트와 연계 여부도 감시를 시작하게 된다.

장기적으로 마이크로소프트는 전자 메일과 연계된 피싱 사기등을 막는 전체적인 인터넷 보안 순시 시스템으로 이를 확장할 계획이며 패치 배포의 중요성을 판단하고 악성 코드 배포 출처를 찾아서 차단하는데 이를 사용할 계획이다.

작성일2005-08-14 13:37

메이저사이트님의 댓글

메이저사이트
안녕하세요. 다양한정보 감사합니다. 온라인카지노 먹튀검증 보증업체 추천 온라인구조대 입니다. //
http://timespototo.com/토토보증놀이터
http://online-safer.com/카지노사이트
http://jusobada.com/링크모음
컴퓨터/인터넷 목록
번호 제목 글쓴이 날짜 조회
3575 [정보] 스파이웨어 극성으로 인터넷 사용습관 변화 인기글 써니 2005-07-07 4419
3574 [정보] 사이클 경기 기록 단축, AMD가 돕는다 댓글[1] 인기글 써니 2005-07-07 4443
3573 [정보] 2개의 TV 프로그램 동시 레코딩 가능 칩 개발 인기글 써니 2005-07-07 4605
3572 [정보] 새 PC의 12분내 바이러스 감염 확률 50% 인기글 써니 2005-07-07 4438
3571 <긴급질문> 제가 바이스러스에 걸린건가요? 댓글[1] 인기글 숙희 2005-07-08 4631
3570 [정보] 포토 프린터 인쇄물, 보존 100년 정말로 가능할까? 인기글 써니 2005-07-12 4607
3569 CD로 굽기 댓글[2] 인기글 멍청이 2005-07-13 4539
3568 wireless networking 에 대해서... 댓글[6] 인기글 dell 2005-07-14 4483
3567 쓰던 컴퓨터를 정리해서 버리려고합니다 댓글[4] 인기글 compy 2005-07-18 4690
3566 베이뉴스 보세요 댓글[1] 인기글 SFKorean 2005-07-19 4748
3565 답변글 <긴급질문> 제가 바이스러스에 걸린건가요? 인기글 도움2 2005-07-20 5027
3564 맥 G5에 대해 알고 싶습니다 인기글 아이엄마 2005-07-23 4659
3563 답변글 맥 G5에 대해 알고 싶습니다 인기글 써니 2005-07-23 4979
3562 답변글 맥 G5에 대해 알고 싶습니다 댓글[1] 인기글 도움이 2005-07-24 4627
3561 디지털카메라를 한국에서 사야하나요? 댓글[6] 인기글 궁금이 2005-07-25 4726
3560 중고모니터 삽니다 댓글[1] 인기글 ilwon 2005-07-26 4478
3559 컴퓨터 출장 방문수리 인기글 ilkwon 2005-07-26 4513
3558 답변글 >중고 컴퓨터 처리해 드립니다. 인기글 ilkwon 2005-07-26 4754
3557 텔레비젼은 가져가야하나요? 댓글[2] 인기글 궁금이 2005-07-30 4593
3556 MS OFFICE 2003 구합니다 댓글[1] 인기글 MR.LEE 2005-07-31 4698
3555 Movie maker에 관한 질문 입니다. 댓글[3] 인기글 잭키챤 2005-07-31 5402
3554 컴퓨터가 저절로 계속 부팅 댓글[6] 인기글 Way 2005-08-01 4473
3553 답변글 컴퓨터가 저절로 계속 부팅 댓글[1] 인기글 happy 2005-08-04 4770
3552 냉장고는 가져가야할까요? 댓글[3] 인기글 궁금이 2005-08-08 4660
3551 이멜에 대하여! 댓글[8] 인기글 편지지 2005-08-09 4554
3550 델 노트북과 한글 윈도 댓글[7] 인기글 2005-08-11 4755
열람중 [정보] MS, 실시간 웹 순시 시스템 허니몽키 공개 댓글[1] 인기글 써니 2005-08-14 4451
3548 [정보] 윈도우 비스타 공격 바이러스 벌써 등장 댓글[1] 인기글 써니 2005-08-14 4455
3547 [정보] 안철수연구소, 8.15 사이버 공격피해 대비책 발표 댓글[1] 인기글 써니 2005-08-14 4455
3546 yahoosbc 연결...도움좀주세요 댓글[2] 인기글 김의 2005-08-14 4367
게시물 검색
* 게시일 1년씩 검색합니다. '이전검색','다음검색'으로 계속 검색할 수 있습니다.
** 본 게시판의 게시물에 대하여 회사가 법적인 책임을 지지 않습니다.