웹쉘 탐지율 100%, WSS ZYON AI 차세대 웹 보안의 핵심 기술

유엠브이기술 WSS ZYON AI 솔루션의 웹쉘 탐지율 100% 달성 및 금융권 POC 검증 완료 이미지

웹쉘 탐지율 100%, WSS ZYON AI 차세대 웹 보안의 핵심 기술

최근 웹쉘을 이용한 랜섬웨어 공격과 지능형 침해사고가 급증하고 있습니다. 보안 수준이 높은 금융권에서도 기존 시그니처 기반 방어 체계의 한계를 체감함에 따라, 신종 웹쉘 및 파일리스(Fileless) 공격을 차단할 수 있는 솔루션의 필요성이 대두되고 있습니다. 최근 J금융사에서 실시된 성능 검증(POC) 결과를 바탕으로 최신 웹쉘 탐지 기술의 현주소를 분석합니다.

1. 75개 항목의 정밀 검증을 통한 기술력 입증

이번 POC는 국내 웹쉘 탐지 솔루션 3사가 참여하였으며, 실무 환경에서 발생 가능한 75개의 세부 항목을 설정해 검증을 진행했습니다.

  • 실무 중심의 운영성 검증: WAS 디렉토리 자동 식별 등 실무 편의성과 운영 안정성을 철저히 점검했습니다.
  • 신종·변종 웹쉘 100% 탐지: WSS ZYON AI는 검증 과정에서 투입된 모든 변종 및 신종 웹쉘에 대해 100% 탐지율을 보였습니다. 특히 J금융사와 경쟁사들이 직접 제출한 가장 까다로운 위협들까지도 모두 식별해내며, 논란의 여지가 없는 기술적 우위를 증명했습니다.
WSS ZYON AI 탐지 화면: 기존 시그니처(패턴) 방식으로는 탐지되지 않던 변종 웹쉘 파일 (.preg3.asp.swp등)을 AI 탐지 엔진이 정확히 식별하여 '탐지' 상태로 분류한 모습.
WSS ZYON AI 탐지 화면: 기존 시그니처(패턴) 방식으로는 탐지되지 않던 변종 웹쉘 파일(.preg3.asp.swp등)을 AI 탐지 엔진이 정확히 식별하여 ‘탐지’ 상태로 분류한 모습.

2. WSS ZYON AI의 4대 핵심 보안 기술

WSS ZYON AI는 최근 GS인증 1등급을 획득하며, 직접 파인 튜닝한 보안 전용 LLM 기반의 웹쉘 탐지 기술에 대한 대외적 공신력을 입증했습니다.

1. AI 탐지 엔진: 미탐과 오탐의 최소화

지속적인 학습을 통해 미탐과 오탐을 최소화하고 탐지 정밀도를 극대화했습니다.

2. AI 정밀 분석: 소스코드 자동 진단

의심 파일이 발견되면 AI가 즉시 소스코드를 분석합니다. 웹쉘 여부와 위험도를 실시간으로 자동 판별하여 보안 관리자의 분석 리소스를 절감합니다.

3. 로컬 LLM 기반 탐지: 보안 속의 보안

내부망 환경에 최적화된 로컬 LLM을 탑재하여 코드의 맥락을 분석, 정상 코드로 위장한 악의적 의도를 정밀 판별합니다.

4. 파일리스(Fileless) 대응: 행위 기반 예방

웹서버에 파일이 업로드 시 AI기반 실시간 분석을 수행하여 이상 파일을 탐지 및 차단하고, 삭제된 파일의 이력 및 소스코드를 기반으로 웹쉘 여부를 재분석 기능으로 보안 사각지대를 제거합니다.

3. 18년의 기술 노하우와 AI의 결합

유엠브이기술은 국내외 최초로 웹쉘 탐지 솔루션을 개발한 이후 지난 18년간 오직 이 길만을 걸어왔습니다.

단순히 트렌드를 쫓는 AI가 아닙니다. 6개의 특허로 보호받는 강력한 패턴·해쉬 알고리즘의 탄탄한 기본기 위에, 최신 AI 기술을 개발 및 접목함으로써, 전통적인 보안 방식과 미래 기술이 융합된 초격차 성능을 구현했습니다.

4. 보안 담당자가 인정한 완벽한 솔루션

POC를 마친 J금융사 보안 담당자는 이렇게 평가했습니다.

유엠브이기술의 WSS ZYON AI는 완벽한 솔루션입니다.

이 결과는 금융권뿐만 아니라 공공기관, 지자체 등 모든 고객사에게 가장 확실한 가이드라인이 될 것입니다.

이제 웹쉘 방어는검증된 기술력, WSS ZYON AI라는 확실한 선택지로 귀사의 소중한 데이터 자산을 지키시기 바랍니다.

5. UMV 소식 더보기