샌드 박싱

2020년 2월 28일 | 사이버 샌드 박싱


샌드 박싱 악성 소프트웨어(일명: )로부터 네트워크 및 컴퓨팅 인프라를 보호하기 위해 사용되는 다양한 기술과 관련된 사이버 보안 용어입니다. Malware).

샌드박싱은 중요한 시스템 리소스 및 프로그램과 분리된, 타사 애플리케이션이 실행될 수 있도록 특별히 강화된 운영 환경을 제공하는 방식입니다. 또 다른 방식으로, 이메일 스팸 보호 솔루션은 "첨부 파일 샌드박스"를 사용하여 첨부 파일을 열고 악의적인 행위를 감시한 후 첨부 파일이 직원의 받은 편지함으로 전송되도록 허용합니다.

운영 체제나 이메일을 보호하는 데 사용되는 샌드박싱은 악성코드가 비즈니스에 침투하여 피해를 입히는 것을 방지하는 또 다른 보안 계층을 제공합니다. 하지만 이메일 샌드박스의 경우, 해커들은 이러한 솔루션의 존재를 알고 있으며 스팸 샌드박싱의 제약을 피하기 위한 우회 기술을 내장하고 있다는 점을 미리 알아두세요!

출처: 기술 용어

관련 용어: 관리자 권한, 최소 권한, Malware

관련 기사: 샌드박싱 솔루션을 선택하기 전에 고려해야 할 8가지 사항

이는 중소기업에게 무엇을 의미할까요?

이메일 보호를 위해 샌드박싱 기술을 도입할지 고민하는 중소기업(SMB) 소유주는 사용 중인 스팸 솔루션이 샌드박싱을 지원하는지 확인해야 합니다. 가능하다면 활성화하세요. 스팸 보호 솔루션이 없나요? 좋지 않습니다. 꼭 필요하니, 지금 바로 도입하세요. 샌드박싱과 관련하여, 샌드박싱 솔루션을 사용하여 이메일 사용자에게 전달되기 전에 첨부 파일을 검사하는 것이 좋습니다.
 
애플리케이션 샌드박싱의 경우, 애플리케이션 공급업체가 직접 관리하고 구현하기 때문에 중소기업이 할 수 있는 일은 많지 않습니다. 공급업체에 어떤 애플리케이션 평가를 수행하고 있는지 문의하고 애플리케이션의 심각한 취약점을 모니터링하는 것만이 가능합니다.
 
어떤 해결책도 100% 완벽할 수는 없으므로 피싱 캠페인에서 수신될 수 있는 악성 첨부 파일을 발견하고 예방하기 위해 직원들에게 인식 교육을 제공해야 합니다. 첨부 파일은 Google 드라이브나 Microsoft SharePoint 로그인 사이트에서만 접근 가능하므로 샌드박스에서 검사할 내용이 없습니다. 하지만 사용자가 파일에 액세스하기 위해 자격 증명을 제공하는 경우, 해커에게 자격 증명을 제공하다 신원 정보를 수집하기 위해 가짜 웹사이트를 설정했습니다!
 

관련 기사:

사이버 보안의 샌드박싱: 여러분의 스택에 어떻게 적용되나요?

SC Labs 이메일 보안 리뷰

추가 독서 과제 :

샌드박싱의 힘

샌드박싱에 대해 자세히 알아보려면 2분 분량의 짧은 영상을 시청하세요.

귀하의 사업을 보호하기 위해 충분한 노력을 하고 계신가요?

오늘 CyberHoot에 가입하고 더 나은 수면을 취하세요.

직원들은 사이버 훈련을 받고 경계태세를 갖추고 있습니다!


오늘 가입하십시오!

최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

여러분의 팀은 이미 AI와 소통하고 있습니다. IT 보안을 유지하는 방법을 알려드립니다.

여러분의 팀은 이미 AI와 소통하고 있습니다. IT 보안을 유지하는 방법을 알려드립니다.

AI 도구들이 놀라울 정도로 빠르게 우리의 일상 업무에 들어왔습니다! 팀원 중 누군가가 ChatGPT를 사용해서 이메일을 작성하고 있죠...

더보기
플록 카메라가 모든 기업에게 데이터와 신뢰에 대해 가르쳐주는 것

플록 카메라가 모든 기업에게 데이터와 신뢰에 대해 가르쳐주는 것

전에 본 적 있으시죠? 교차로 근처 전봇대에 설치된 작고 검은색 카메라, 꼭대기에 태양광 패널이 달린 채 조용히...

더보기
긴박감, 감정, 권위: 한 사기꾼이 회계법인에 잠입하려 했던 방법

긴박감, 감정, 권위: 한 사기꾼이 회계법인에 잠입하려 했던 방법

세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...

더보기