Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

망막(Retina) 네트워크 보안 스캐너 작동 원리부터 가격, 주요 취약점 스캐너까지 총정리

망막(Retina) 네트워크 보안 스캐너란?

Retina Network Security Scanner는 기업의 IT 자산에 숨어 있는 보안 취약점을 자동으로 식별하고, 수정 우선순위를 정해주는 전문 스캐닝 솔루션입니다. 이 도구는 단독으로 배포할 수도 있고, 통합 취약점 관리 플랫폼인 Retina CS의 구성 요소로 함께 운영할 수도 있어 조직의 규모와 환경에 따라 유연하게 적용됩니다.

네트워크 취약점 스캐너의 작동 원리

네트워크 취약점 스캐너는 대상 시스템의 공격 표면(attack surface)에 대한 상세 정보를 수집한 뒤, 이를 취약점 데이터베이스와 비교하는 방식으로 작동합니다. 이 데이터베이스에는 이미 알려진 보안 결함, 코딩 오류, 고아 패킷(orphan packet) 구조, 그리고 공격자에게 민감한 정보 접근 권한을 허용할 수 있는 기본 설정값 등이 등록되어 있습니다.

보안 스캐너와 보안 스캔의 역할

네트워크 보안 스캐너란?

네트워크 보안 스캐너는 네트워크와 그 노드(node)들을 대상으로 보안 취약점을 점검하는 도구입니다. '네트워크 취약점 스캐너'라고도 불리며, 컴퓨터·네트워크·기타 자산에 존재하는 위협에 악용될 수 있는 약점을 찾아내는 데 활용됩니다.

보안 스캔은 무엇을 하나?

보안 스캔은 네트워크 요소, 애플리케이션, 장치 등을 대상으로 잠재적 취약점을 탐지하는 과정입니다. 최신 스캐너는 35,000개 이상의 취약점을 식별할 수 있으며, 시스템과 네트워크의 약점을 체계적으로 짚어냅니다.

Retina 스캐너 가격 및 제품 정보

가격은 얼마인가?

Retina Network Security Scanner는 고성능 스캐너로, 1,200달러부터 시작하는 라이선스 정책을 갖추고 있습니다. 사용자당 4달러씩 일시불로 지불하는 방식이며, 별도의 무료 버전은 제공되지 않습니다.

Retina CS란?

Retina CS는 조직이 문맥 인식(context-aware) 기반의 취약점 평가와 위험 분석을 수행해 완전한 취약점 관리를 실현하도록 돕는 통합 플랫폼입니다.

BeyondTrust Retina는?

BeyondTrust의 통합 특권 계정 관리(PAM, Privileged Access Management) 포트폴리오를 활용하면 관리자는 모든 특권 계정을 모니터링하고 통제할 수 있습니다.

바이오메트릭 망막 스캔의 정확도와 원리

망막 스캔의 정확도

망막 스캔은 개인마다 고유하게 나타나는 혈관 패턴의 변화를 데이터베이스화하여 코드로 저장합니다. 오류율이 0.001%에 불과한 망막 인식은 가장 정확한 생체 인식 기술 중 하나로 꼽힙니다.

망막 스캔은 어떻게 작동하나?

사용자가 스캐너 접안부(eyepiece)를 들여다보면 저에너지 적외선 빔이 망막에 투사됩니다. 빔은 망막을 따라 표준화된 경로를 추적하며, 조명이 특정 요건에 맞게 조절되면 망막 내 혈관을 선명하게 확인할 수 있습니다.

망막 스캔을 속일 수 있을까?

영화에서처럼 눈알을 적출하는 것이 망막 스캐너를 무력화하는 대표적인 방법으로 알려져 있습니다. 또한 망막 사진을 촬영한 뒤 이를 적절한 모형으로 재현하면 생체 보안 시스템을 우회할 수 있다는 이야기도 있습니다.

취약점 평가 도구의 작동 방식과 예시

취약점 평가 도구는 어떻게 작동하나?

취약점 평가 도구는 애플리케이션을 스캔해 신규 또는 기존의 약점을 분석합니다. 예를 들어 웹 애플리케이션 스캐닝 도구는 일반적으로 사용되는 공격을 시뮬레이션하고 테스트하며, 프로토콜 스캐너는 취약한 포트·프로토콜·서비스 포트를 찾아냅니다.

네트워크 취약점 스캐닝 예시

취약점 스캔은 알려진 취약점을 식별하고 보고하는 고수준의 자동화 테스트입니다. SANS Institute가 수행하는 스캔처럼 내부·외부를 합쳐 50,000개 이상의 고유한 약점을 탐지할 수 있는 경우도 있습니다. 해커들이 네트워크를 교란하는 방법은 매우 다양하기 때문에 다각적인 스캐닝이 필요합니다.

Nessus란 무엇이고 어떻게 작동하나?

Nessus는 외부 보안 솔루션의 대표적인 예로, 컴퓨터 시스템을 원격에서 스캔하고 악성 해커가 침입에 악용할 수 있는 위협을 발견하면 경보를 발생시킵니다.

추천 네트워크 취약점 스캐너

대표적인 네트워크 취약점 스캐너

Amazon Inspector, Burp Suite, Acunetix, Intruder, Metasploit, Nmap, IBM QRadar, Rapid7 InsightVM(Nexpose) 등이 널리 사용되는 네트워크 취약점 스캐너입니다.

주목할 만한 보안 스캐너

Nmap, 오픈소스 기반의 OpenVAS, Qualys Guard(Qualys 웹 애플리케이션 스캐너 포함), SAINT, Tenable, Tripwire IP360 등도 강력한 보안 스캐닝 도구로 평가받고 있습니다.