2015. 04. 14 Droid-X 제품소개서 안드로이드용모바일백신 주식회사엔에스에이치씨
목차 Contents 1. 제안배경 2. Droid-X 소개 3. 주요기능 4. 타사솔루션과의기능비교 5. Reference 6. NSHC 소개 주식회사엔에스에이치씨
1. 제안배경 금융권모바일서비스의안전한제공을위해, 금융감독원에서는다양한안전대책및체크리스트를발표하였습니다. 주요내용은 악성코드감염에대한보호를하기위하여백신프로그램적용을요구하고있습니다. 금융권스마트워크정보보호가이드라인 2011 년 6 월금융감독원 악성코드감염방지를위해백신프로그램설치를하여최신백신엔진상태유지, 주기적검사와실시간감시적용 스마트폰금융안전대책이행실태점검체크리스트금융감독원 백신프로그램적용 o 앱실행시백신프로그램구동 ( 안드로이드 ) o 백신프로그램업데이트 ( 안드로이드 ) - 해당금융회사에서제공하는공개된최신버전 ( 설치후버전확인 ) 스마트폰앱위 변조방지보안대책 2012 년 6 월금융감독원 악성프로그램감염여부를확인하기위해백신프로그램을제공해야함 2
2. Droid-X 소개 안드로이드모바일백신 Droid-X 3.0 은국내최초로금융권에소개된모바일백신입니다. 지속적인고도화작업으로현재최신악성코드와다양한변종 악성코드에대응하고있으며, 검색속도를향상시켜기업용어플리케이션에적합한최상의검색효율과속도를동시에제공합니다. 3
2. Droid-X 소개 솔루션구성도 제안사모바일백신보안모듈은악성코드차단기능을아래와같은프로세스를통해제공합니다. (APP 삽입모듈은특정 UI 가없을수도있으며 Diagram 상의 Image 는이해를돕기위한 APP 버전 UI 입니다.) 루팅기기정밀검사 인터넷 엔진 / 패턴업데이트서버 스마트폰의해킹유무를정확히진단 (Process,Permission, FileCheck, Property 등 ) 1. 백신실행 2. 엔진업데이트 악성코드검사 4. 검사수행결과회신 Smart Update 3. 사용자기기안정성검사 검사명령수신시, 설치되거나파일로존재하는악성코드를검사하고탐지결과회신 라이브업데이트 5. 백신종료 ( 앱종료시 ) 악성코드진단 긴급 / 정기적엔진및패턴업데이트를제공하여최신화된탐지모듈제공 시스템개조 ( 루팅 ) 진단 실시간감시활성화 실시간감시 신규로설치되는악성앱에대한탐지및탐지된악성앱에대한처리결과리턴 4
2. Droid-X 소개 제품의특장점 Droid-X 3.0 은 루팅폰감지, 간편악성 APP 검사, 정밀악성 APP 검사, APK, Library, WEB 등다양한방식의 AV 기능뿐만아니 라, SD 카드에저장된악성 APP 탐지기능, 패턴실시간업데이트 등의기능을제공합니다. 안드로이드에대한악성코드실시간진단 우수한기능 안드로이드폰루팅검진모듈제공 3G/4G, Wi-Fi 등무선망을통한엔진업데이트 연동어플리케이션과함께실행및종료 편의성 긴급엔진업데이트자동으로가능함 24 시간 365 일긴급대응비상체계운영 실행시자동업데이트및실시간검사 지원 O/S : Android 2.0 이상 보안성 간편검사, 정밀검사 등의다양한레벨로검사진행가능 패턴기반, 행위기반검사지원 Property 변수값까지검사지원 5
3. 주요기능 악성코드검사및삭제 제안사의모바일백신은어플리케이션구동시탐지되는악성코드에대한제거기능을제공합니다. 탐지된악성코드에대한처리는 고객사의결정에따라처리됩니다. 2. 악성코드검사 1. 백신서비스시작 3. 검사후탐지된악성코드보고 5. 탐지된악성코드처리결과를송신 4. 악성코드삭제 고객사어플리케이션모바일백신사용자 6
3. 주요기능 루팅탐지기능 제안사의모바일백신은모바일서비스구동시단말의순정여부에대한검사를제공하여, 탈옥또는루팅탐지시고객사의모바일서 비스에대한접근을차단합니다. 루팅탐지시사용되는주요기술 - SuperSu - SuperSu변종 - Tegrak Kernel - 루팅숨기기 - 의심스러운파일권한체크 - 의심스러운파일패턴체크 - 의심스러운프로세스체크 - System Property 체크등 * 이밖에도신규기법추가발견 시동적으로엔진업데이트를하여 악성앱을탐지합니다. 7
3. 주요기능 실시간감시 제안사의모바일백신은실시간감시기능을제공하여단말에서악성앱이있는지확인하고, 삭제후어플리케이션을시작합니다. 2. 실시간감시시작 1. 백신서비스시작 3. 악성앱설치또는악성앱이설치된 SD 카드삽입 5. 탐지된악성코드처리결과를송신 4. 악성앱탐지내용을사용자에보고 고객사어플리케이션모바일백신사용자 8
3. 주요기능 신규설치앱검사기능 제안사의모바일백신은앱구동시탐지되는악성코드에대한제거기능을제공합니다. 탐지된악성코드에대한처리는고객사의결정 에따라처리됩니다. 9
3. 주요기능 모바일백신최신업그레이드방안 제안사의모바일백신보안모듈은 CDN 서비스를이용하여서버로부터의최신패치상태를유지합니다. CDN서비스를이용해업데이트단말의가장가까운지역의 POP서버를통해패턴을다운받기때문에패턴제공서버의장애시에도문제없이서비스가가능합니다. 패턴은 Policy File을통해최신버전을먼저체크하게되며, 고객별로최적화된 Policy를제공함으로안드로이드백신솔루션에서빈번하게발생되는오탐문제가발생할경우빠르게대응할수있습니다. 로드밸런싱서버 가용성및안정성 - ELB를이용한부하분산 - 서버이중화및 Auto Scaling을통한서비스운영 - CDN을이용한지역별서비스제공 Droid-X 서버 CDN 서버 사용자 10
3. 주요기능 보안감사기능 구분충족여부설명 금융감독원요구사항준수 금융감독원실태점검기준준수 ( 금융다수레퍼런스보유 ) 폰임의개조탐지및차단 루팅, 탈옥관련탐지및차단기능제공 앱실행시백신프로그램자동실행 모든단말기종에서앱실행시백신프로그램자동실행기능제공 백신프로그램강제종료시앱사용제한 백신의상태를체크하는 API 를제공해메인어플리케이션에서백신의실행여부를확인하고, 백신을강제종료할경우어플리케이션사용을제안하는것이가능. 11
3. 주요기능 국제인증획득 Droid-X 는국제안드로이드백신인증기관인 AV-Test.org 에서인정받은솔루션입니다. AV-Test 는안드로이드모바일백신의 탐지율과사용성 ( 오탐율, 성능등 ) 을객관적으로측정하는좌표로인정받고있는국제적인인증기관입니다. 12
4. 타솔루션과의기능비교 바이러스탐지성능및스캔속도 Droid-X 는 AV Test 의공식테스트에사용된샘플을이용해 BMT 를진행한결과동일기능을제공하는타사제품들과비교시다음과 같은비교우위를차지하고있습니다. 설치악성앱 : 1 개전체악성코드 : 3017 개 (AV Test 샘플 ) 테스트단말 : Samsung Galaxy Note3 (4.4.2) NSHC AhnLab LINE Trend Micro AVG McAfee Kaspersky Avast 성능 기본스캔속도 ( 분 : 초 ) 전체스캔속도 ( 분 : 초 ) Droid-X V3 Mobile Plus 2.0 Antivirus Mobile Security AntiVirus Free Security & Antivirus Free Kaspersky Internet Security Mobile Security 0:01 0:07 0:07 0:02 0:46 0:25 0:57 0:30 0:40 3:16 0:31 4:21 20:33 27.58 36:31 43:19 CPU 소모 (%) 94.20% 130.94% 0.78% 1.48% 3.51% 7.45% 22.45% 45.33% 사용된메모리 (MB) 101.46MB 56.02MB 42.35MB 38.41MB 42.08MB 59.74MB 35.08MB 36.46MB 탐지율 (%) 100% 100% 28.54% 100% 98.74% 98.21% 96.95% 99.97% Malware ( 개 ) 3017 3017 861 3017 2979 2963 2925 3016 13
5. Reference Droid-X 3.0 은현재하나은행, 삼성카드, 현대카드, BC 카드등수많은금융기업에서사용중에있으며, 빠른기술지원과성능의안정 성을고객들로부터인정받고있습니다. 14
6. NSHC 소개 NSHC 는 2005 년, 정보보호전문회사로시작하여모의해킹및정보보호솔루션개발을중점적으로해왔습니다. 현재, 통합보안관 제, 정보보호컨설팅, 정보보호솔루션으로사업분야를확대하여, 관제 / 컨설팅 / 솔루션 3 박자를고루갖춘보안전문기업으로자리매 김하였습니다. 회사명 NSHC Inc. 대표이사허영일 주소 경기도의왕시광진말길 55 N 스퀘어 설립년도 2005 년 1 월 28 일 인원현황 54 사업분야 보안컨설팅 / 보안솔루션개발 / 보안취약점정보제공 해당부문사업기간 2005 년 1 월 ~ 현재 연락처 [TEL] +82 31-458-6456 [FAX] +82 31-458-6458 15
감사합니다. Contact Us 이메일 : support@nshc.net 전화번호 : +82 31-458-6456 팩스 : +82 31-458-6458 주소 : 경기도의왕시광진말길 55 N 스퀘어 주식회사엔에스에이치씨